随着物联网技术的普及,路由器不仅仅作为基本的网络连接设备,更是逐渐成为家庭电子设备的控制管理者和家庭防火墙,由连接设备向管理设备、安全设备及智能设备过渡。DPI作为深度报文识别技术,结合其他网络技术可以实现App应用加速、终端设备加速、绿色上网、用户网络行为统计、隐私防护、终端防护等附加功能。
图一 DPI应用
众所周知,普通报文检测可以提取出网络数据报中的IP七元组信息(源mac地址、目的MAC地址、源IP地址、目的IP地址、源端口、目的端口、传输层协议)。普通报文检测技术,只用解析L2 - L4层协议就可以提取到,最常使用的抓包工具例如wireshark或者tcpdump就可以实现该功能。DPI技术除了能够识别出IP七元组信息之外,还增加了L7层应用层数据流识别功能。通过大数据技术提前分析常用的APP及网站类信息,DPI能够统计出常用数据流特征,通过此类特征与抓取到的网络报文进行智能比对、整形,DPI能够对网络数据报文进行数据识别及分析管理。
图二 DPI报文识别
有了DPI技术,用户可以抓取流经网卡上的网络报文,然后对其进行识别及分析。通过提取特征APP或者设备端侧信息与IP七元组建立数据流映射表,表项如下所述:
有了该数据流映射表,结合Wi-Fi智能优先级加速技术,路由器可以根据用户配置偏好,智能编排网络报文的加速优先级别、类型、权重,降低时间敏感设备或者应用业务的传输时延,赋能路由器产品智加速。
随着IoT的飞速发展,Wi-Fi等网络新技术层出不穷。本文简述了DPI进行报文识别的意义及原理,将DPI技术与Wi-Fi加速功能相结合,为路由器设备用户提供网络差异化保障能力,降低关键业务时延,进一步提升了移动用户的网络体验。