网络流量生成的背景是:如果只研究某个协议或者应用的流量,那么如果将其放置到真实的网络环境里,那精度会差很多。而真实环境与实验环境的区别就是没有背景流量,即:与实验无关的流量。
所以,网络流量生成就是为了生成更加贴合网络实际样子的流量的方法。
而网络流特征变换说白了就是将原始的网络流量经过数学等操作的变换将其变为更加符合使用的流量。比如说数据降维,比如说归一化。
网络流采集主要有四种方式:
1、基于主机内嵌软件的手段。如wireshark。
2、使用SNMP协议。如MRTG。
3、各家公司专门的流量监测技术标准。如NetStream,NetFlow等。
4、基于硬件探针的手段。
而端口镜像或分光器主要是一种采集流量的方式。
网络流量采集与其背后的流量表征密不可分,因为你首先能采集多少,是部分采集还是全采集就影响了背后的流量表征。更何况,不仅仅是流量采集是部分还是全,能够从部分还是全中提取多少特征还是将所有流量全部都发送给处理器又是另外一回事。
所以,首先要搞明白有几种流量采集方式,然后再探究这个采集方式背后的表征工具手段。