| 行业 | 应用场景 | 标准落地方式 |
|---|---|---|
| 电信运营商 | 城域网出口DDoS攻击识别 | 部署支持IPFIX的采集器,按YD/T 3028-2016第6.2条配置阈值规则,当单源IP每秒新建连接数>5000且持续10秒,自动联动清洗设备并生成攻击画像。 |
| 云服务商 | 多租户带宽公平性监控 | 在VPC出口镜像点部署分析平台,依据标准第5.3条提取租户标识(VLAN/VXLAN ID),按小时粒度统计各租户流量占比,偏差超±15%触发资源调度告警。 |
| 金融数据中心 | 核心交易链路SLA保障 | 在核心交换机旁路部署探针,按标准第7.1条采集TCP重传率、RTT等指标,当交易类端口(如TCP 443)RTT>200ms持续30秒,自动关联日志系统定位瓶颈节点。 |
标准允许在100G以上链路采用1:1000采样,但部分业务(如小包高频交易)采样后无法还原真实行为。
不同厂商对“应用协议”字段编码方式各异,导致平台聚合失败。
原始流记录保留90天需PB级存储,超出预算。
复杂规则引擎导致处理延迟>100ms,不满足标准第5.4条要求。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 2931-2015 | 基于分离架构的深度包检测系统技术要求 独立式流量采集设备 | 现行 | 2015-07-14 | 2015-10-01 |
| YD/T 1154-2015 | 单波道用掺铒光纤放大器性能要求和试验方法 | 现行 | 2015-05-05 | 2015-07-01 |