版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、網(wǎng)絡(luò)流量采集在網(wǎng)絡(luò)管理中的應(yīng)用,內(nèi)蒙古大學(xué) 網(wǎng)絡(luò)中心 謝輝,網(wǎng)絡(luò)流量采集和分析,網(wǎng)絡(luò)流量的采集和分析一直是網(wǎng)絡(luò)研究中重要的任務(wù)之一,網(wǎng)絡(luò)計(jì)費(fèi)、網(wǎng)絡(luò)性能分析都離不開這項(xiàng)技術(shù)的支持。同時(shí),網(wǎng)絡(luò)流量的采集和分析也是網(wǎng)絡(luò)管理中重要的環(huán)節(jié),是網(wǎng)管員制定網(wǎng)絡(luò)流量策略、平衡網(wǎng)絡(luò)負(fù)載、定位網(wǎng)絡(luò)故障位置的重要依據(jù),網(wǎng)絡(luò)流量的采集方法,智能交換節(jié)點(diǎn)+ SNMP管理軟件干路中橋接設(shè)備鏡像端口+旁路監(jiān)聽,智能交換節(jié)點(diǎn)+ SNMP管理軟件,通過專用軟件使用
2、SNMP協(xié)議定時(shí)輪詢開啟 了SNMP服務(wù)的智能交換節(jié)點(diǎn),獲得基于設(shè)備端口的流量統(tǒng)計(jì)優(yōu)點(diǎn):成本較低,能夠較大限度保留原有投資缺點(diǎn):不能針對具體節(jié)點(diǎn)或特定協(xié)議進(jìn)行統(tǒng)計(jì),軟件舉例,MRTG(Multi Router Traffic Grapher )免費(fèi)軟件,可以通過Web實(shí)時(shí)向用戶提供多種統(tǒng)計(jì)時(shí)長的統(tǒng)計(jì)圖表及關(guān)鍵節(jié)點(diǎn)性能狀況,軟件舉例,SolarWinds與MRTG功能相似,提供對流量進(jìn)行分類統(tǒng)計(jì)、設(shè)備實(shí)時(shí)監(jiān)控及報(bào)警等實(shí)用功能,計(jì)算
3、機(jī)學(xué)院限速實(shí)例,通過觀測,計(jì)算機(jī)學(xué)院研究生機(jī)房存在大量上行(BT)流量,因此采用限制上行速率的方法進(jìn)行調(diào)整,添加限速規(guī)則(Cisco4500),access-list 111 permit ip 202.207.152.0 0.0.0.255 anyclass-map match-all 152-upmatch access-group 111policy-map 152-upclass 152-uppolice 1
4、0240000 bps conform-action transmit exceed-action drop,應(yīng)用的范圍,能對全網(wǎng)流量分布進(jìn)行統(tǒng)計(jì)和描述,指導(dǎo)網(wǎng)管員適當(dāng)?shù)南匏俚葘μ囟ňW(wǎng)絡(luò)的流量進(jìn)行按時(shí)間段統(tǒng)計(jì),可以歸納出該網(wǎng)絡(luò)中用戶群使用網(wǎng)絡(luò)的時(shí)間特征及偏好站點(diǎn)/軟件等對于突然的、急劇的變化反映出網(wǎng)絡(luò)中某些重要事件的發(fā)生,例如病毒發(fā)作、設(shè)備損壞等,干路中橋接設(shè)備,在網(wǎng)絡(luò)的出口鏈路中,橋接具有數(shù)據(jù)過濾/轉(zhuǎn)發(fā)功能的設(shè)備,例如:網(wǎng)關(guān)計(jì)
5、費(fèi)服務(wù)器、防火墻等優(yōu)點(diǎn):對數(shù)據(jù)的捕獲能力強(qiáng)并具有控制能力,可以捕獲不同網(wǎng)段的數(shù)據(jù),不需要主干交換設(shè)備支持缺點(diǎn):對設(shè)備的處理能力要求高,容易造成網(wǎng)絡(luò)瓶頸,價(jià)格昂貴,不能用于底層網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)流量的采集,設(shè)備舉例,MaxNet IP5000IP5000是In-line(橋接)模式的專用硬件產(chǎn)品,以DPI(Deep Packet Inspect,深度包檢測)技術(shù)為核心,支持軟/硬件Bypass,提供了基于七層應(yīng)用的帶寬管理和應(yīng)用優(yōu)化功能。
6、,應(yīng)用的范圍,能對網(wǎng)絡(luò)中特定IP流量進(jìn)行統(tǒng)計(jì),或?qū)W(wǎng)絡(luò)中特定協(xié)議流量進(jìn)行統(tǒng)計(jì),幫助網(wǎng)管員監(jiān)測特定用戶或特定協(xié)議的使用情況統(tǒng)計(jì)網(wǎng)絡(luò)中部分病毒的特征,如病毒種類、中毒數(shù)量等,幫助網(wǎng)管為用戶提出殺毒防毒建議,鏡像端口+旁路監(jiān)聽,通過對設(shè)備端口進(jìn)行鏡像,然后使用專用設(shè)備或者安裝有專用軟件的PC進(jìn)行監(jiān)聽優(yōu)點(diǎn):對數(shù)據(jù)的捕獲能力強(qiáng),在交換設(shè)備支持的情況下,既可以捕獲不同網(wǎng)段的數(shù)據(jù),又可以進(jìn)行底層網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)流量的采集,而且不會(huì)由于監(jiān)聽設(shè)備處理能力
7、不足而造成網(wǎng)絡(luò)瓶頸缺點(diǎn):需要主干交換設(shè)備支持,端口鏡像的方法,CiscoSet Span Port monitorQuidway訪問控制列表,設(shè)備舉例,Fluke OptiView 協(xié)議分析儀OptiView是采用旁路監(jiān)聽技術(shù)的專用硬件產(chǎn)品,支持網(wǎng)絡(luò)流量采集及分析,支持遠(yuǎn)程訪問及管理,還可以作為流量發(fā)生器為網(wǎng)絡(luò)測試產(chǎn)生負(fù)載。,軟件舉例,Sniffer利用Sniffer 的數(shù)據(jù)捕捉(capture)功能可以在短的時(shí)間內(nèi)對網(wǎng)絡(luò)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 簡單網(wǎng)絡(luò)管理平臺(tái)的實(shí)現(xiàn)及其在網(wǎng)絡(luò)流量檢測中的應(yīng)用.pdf
- 流(flow)技術(shù)在網(wǎng)絡(luò)流量分析中的應(yīng)用.pdf
- BP網(wǎng)絡(luò)組合預(yù)測在網(wǎng)絡(luò)流量預(yù)測中的應(yīng)用研究.pdf
- 深度學(xué)習(xí)模型在網(wǎng)絡(luò)流量分類中的應(yīng)用研究.pdf
- 網(wǎng)絡(luò)流量趨勢預(yù)測算法及在網(wǎng)管中的應(yīng)用.pdf
- 流統(tǒng)計(jì)特征在網(wǎng)絡(luò)流量分類中的應(yīng)用研究.pdf
- 特征選擇算法及其在網(wǎng)絡(luò)流量識(shí)別中的應(yīng)用研究.pdf
- 局域支持向量機(jī)的改進(jìn)及其在網(wǎng)絡(luò)流量預(yù)測中的應(yīng)用.pdf
- 時(shí)間序列分析技術(shù)在網(wǎng)絡(luò)流量監(jiān)控中的應(yīng)用研究.pdf
- 數(shù)據(jù)挖掘技術(shù)在網(wǎng)絡(luò)流量異常檢測中的應(yīng)用研究.pdf
- 流數(shù)據(jù)挖掘在網(wǎng)絡(luò)流量分析中的應(yīng)用研究.pdf
- 希爾伯特黃變換在網(wǎng)絡(luò)流量中的研究與應(yīng)用.pdf
- 多分形小波在網(wǎng)絡(luò)流量特征分析中的應(yīng)用研究.pdf
- 統(tǒng)計(jì)分析在網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)中的研究與應(yīng)用.pdf
- 網(wǎng)絡(luò)流量采集與分析系統(tǒng)中數(shù)據(jù)采集的研究與實(shí)現(xiàn).pdf
- 多變量混沌時(shí)序分析在網(wǎng)絡(luò)流量預(yù)測上的應(yīng)用研究.pdf
- 混沌理論在網(wǎng)絡(luò)流量特征分析建模及保密通信中的應(yīng)用.pdf
- 基于FPGA的高速網(wǎng)絡(luò)流量采集系統(tǒng)設(shè)計(jì).pdf
- 小波變換在網(wǎng)絡(luò)流量中的應(yīng)用——自相似性及DDoS攻擊檢測.pdf
- 網(wǎng)絡(luò)流量分類研究與應(yīng)用.pdf
評(píng)論
0/150
提交評(píng)論