论文部分内容阅读
随着IP网络的发展,信息社会对计算机网络的依赖加强,网络管理的地位变得越来越重要。尤其是校园网管理过程中,随着网络规模的扩大、网络用户群的增长,以及网络应用者的技术水平也不断提高,给网络管理带来层出不穷的新问题。其中IP地址盗用和非法用户问题已从最初的个别现象发展为网络运行中的普遍存在的问题,由于一直缺乏有效的措施来管理网络主机,使得盗用IP地址和非法用户的情况时有发生,许多“不法之徒”用盗用地址的行为来逃避追踪、隐藏自己的身份,不仅侵害了网络正常用户的权益,给网络安全、网络的正常运行带来了巨大的负面影响,并且难以追查和有效防控,因此研究校园网络的主机自动定位管理问题,找出有效的防范措施,是当前的一个紧迫课题。
本文首先概述了课题研究的背景、目的和意义,以及目前对校园网IP防盗及其定位研究的现状、然后仔细分析了校园网的基本架构,网络管理的概念、网络管理协议、网络管理系统现状及其发展趋势,描述了一般网络管理系统的框架结构。简单网络管理协议(Simpie Network Management Protocol,SNMP)已经在实际应用中得到了检验和发展,很快得到了各网络产品生产厂家的支持,逐渐发展成为网络管理领域中事实上的工业标准。
针对校园网的架构和特点,从解决校园网IP地址防盗用问题出发,设计出基于SNMP的校园网主机自动定位管理系统,并在此基础上,提出了一种新型的IP地址防盗用解决方案——基于Switch-Port-IP-MAC四元模型的地址防盗用方案,该系统能够通过系统配置、数据采集、数据分析和实时监控来定位问题主机的位置,进而实现对网络的有效控制。
本系统详细设计过程如下:首要的是设计代理,本系统是在linux平台下基于net-snmp所做的开发,首先应在linux下安装net-snmp工具,然后定义所需要的MIB,再对MIB进行编译,对编译生成的函数文件做出相应的设置和修改,再重新编译net-snmp,定义的MIB就会在管理对象结构树生成一棵子树,代理便可以操作定义的MIB。服务器端设计了一个文本数据库,存储用户注册信息,然后给出了IP地址盗用定位实现原理图,通过getrequest命令查询自定义MIB表,得到交换机端口实时的Switch-Port-IP-MAC对,然后查询用户管理数据库表中相对应的Switch-Port-IP-MAC对,对两者进行比较判断是否发生盗用,最后通过代码实现。
该系统能够方便的精确定位出问题主机所在的物理位置,能够对IP盗用和非法用户起到很好防治作用。