【NFA】标准偏差计算公式和解释

【NFA】标准偏差计算公式和解释

Idea
标准偏差(或σ)是衡量数据相对于平均值分散程度的指标。低或小的标准偏差表示数据紧紧围绕平均值聚集,高或大的标准偏差则表示数据更加分散。
Info
计算公式:
-平均值=所有流量之和/行数
-标准偏差=(每行流量值-平均值)²/行数
原文:
- Average value =  sum of all traffic  / Number of Rows
- Standard deviation = sum of((Each row octets value - average value) power(2)) / Number of rows
Idea
其中行数可以理解为所选的时间范围内的数据点个数,例如时间范围选择过去一小时,数据点选择 1(1 分钟平均),则行数即为 60,平均值为每个数据点的流量之和/60

    • Related Articles

    • 【NFA】unknow应用流量不显示端口 无法映射

      问题 unknow应用流量不显示端口 无法添加映射。 正常状态下: 问题状态: 造成问题的原因以及解决方案 原始数据存储未开启,如果接口的原始数据在一个小时内未存储,那么接口报告会显示端口为“*”。 请点击“设置”-->“流量分析”-->“存储设置”-->“原始数据”,将“原始数据”设置为“开启”且至少保存一个小时,将“重定向最后两小时数据到聚合数据”设置为“关闭”。保存设置。 等待一段时间后可正常获取unknow应用流量端口信息。
    • 【NFA】Interface Traffic API 自定义时间范围参数

      关于 NFA Get Interface Traffic Data API 手册中时间范围的参数仅有hourly/6hour/Daily/today/yesterday/Weekly/Monthly http://netflowapi.helpdocsonline.com/interface-traffic 在需要自定义时间范围时可以使用如下参数和格式 例: ...
    • 接口流量统计不准---缩小轮询间隔统计准确原因以及轮询间隔建议

      问题:接口流量显示不准,但缩小轮询间隔显示趋于准确。 基于SNMP的设计机制 , ifInOctets 的值不是一直累计计算 ,而是达到上限后重新统计。而op计算当前流量是(如下链接) 当前的轮询值减前一次的值除以时间。所以当 ifInOctets 值达到上限后会出现不准的情况,缩小轮询间隔就趋于准确值。 ...
    • ELA-日志处理能力-log flow/日志流量最大值

      1.标准版: 最大(同时):Windows logs: 1500 - 2000 win logs/sec & Syslog:15000 Syslogs/sec 2.企业版(分布式):每1个探针可参照上面的1个标准版。 备注:日志处理能力除考虑系统软硬件要求外,应参考上面的日志流量不是日志源数量上限,关于日志流量在产品右上角日志接收器查看或者参考此文章估算。
    • NFA流量显示有负值

      NFA显示的流量不正确,甚至显示负值 经过查看Wireshark抓取的数据包,发现表示流量的字段为Permanet... 另外,用户的配置为 flow record dtsr  match ipv4 tos  match ipv4 protocol  match ipv4 source address  match ipv4 destination address  match transport source-port  match transport destination-port ...