Présentation de l’identification des applications
Junos Application Aware est un plug-in d’infrastructure sur les PIC de service MS-MPC et sur la carte de services MX-SPC3 qui fournit aux clients des informations sur les bundles de protocoles d’application basées sur l’inspection approfondie des paquets (DPI) des signatures d’application. Ces clients peuvent être n’importe quel plug-in de la chaîne de services de routeur MX Series, tels que la fonction de détection de trafic (TDF), qui demandent des données de classification des applications. À partir de Junos OS version 16.1R4 et Junos OS version 17.2R1, l’identification des applications est disponible dans Junos OS Broadband Subscriber Management. À partir de Junos OS version 19.3R2, l’identification des applications est également prise en charge pour la gestion des abonnés haut débit sur la carte de services MX-SPC3 si vous avez activé les services nouvelle génération sur le routeur MX240, MX480 ou MX960.
Dans Identification d’application, vous pouvez appliquer des signatures d’application comme suit :
Predefined signatures—Junos Application Aware est fourni avec un ensemble de signatures d’application prédéfinies et préinstallées, mais nous vous recommandons de télécharger et d’installer la dernière version des signatures prédéfinies. À mesure que de nouveaux ensembles de signatures sont pris en charge, ils sont compilés et mis à votre disposition pour téléchargement.
Custom application signatures: pour toutes les signatures d’application qui ne sont pas prédéfinies, vous pouvez créer des signatures personnalisées pour les contextes de signatures HTTP, SSL et de flux, et les installer pour l’identification de l’application. Une fois que vous avez configuré et validé les signatures personnalisées, elles sont sérialisées et fusionnées avec les signatures d’application prédéfinies. Vous pouvez spécifier les types suivants de signatures d’application personnalisées :
Address based: vous pouvez définir une identification d’application en fonction d’une adresse IP spécifique, d’un port ou des deux, où une adresse IP source, une adresse IP de destination ou les deux sont utilisées pour une application connue sur le réseau d’un client. Ceci est utile, par exemple, lorsqu’un serveur SIP (Session Initiation Protocol) lance une session à partir de son port connu, 5060. Le client peut placer l’adresse IP du serveur SIP et le port 5060 comme adresse IP/port source pour l’application SIP. Cette méthode garantit l’efficacité et la précision de l’identification des applications pour le réseau du client.
Internet Control Message Protocol (ICMP) based: identification des applications en fonction des types de messages ICMP.
IP protocol based—Identification des applications sur la base du protocole IP. TCP, UDP et ICMP ne sont pas pris en charge pour cette méthode de création de signature.
Pattern-matching signatures: application basée sur la correspondance de modèles combinée à l’identification du protocole de couche 7.