协议分析仪-流量分析的设计与实现

来源 :中国科学院计算机网络信息中心 | 被引量 : 0次 | 上传用户:weihome
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,因特网获得了飞速地发展。网络规模逐渐扩大,接入的用户越来越多,运行于网络上的应用也趋于多样化,网络攻击由针对单个主机的攻击转向针对整个网络基础设施的攻击,这些都使得网络管理越来越复杂。为了对网络进行有效地管理,必须对网络的使用情况有清楚地了解,因此对网络流量的监测分析就变得十分必要。   本文主要介绍了协议分析仪.流量分析模块的设计与实现。在使用协议分析仪的过程中,发现了一些不足和有待改进的地方,同时也出现了新的需求,为此,本文作者开发了协议分析仪-流量分析模块。该模块基于Cisco的Netflow交换技术,通过对Netflow日志的分析,实现了网络异常流量报警、异常流量分析、流量报表生成和IP地址分配管理。   本文第一章介绍了几种目前常用的网络流量监测技术,并分析了各自的优缺点,介绍本流量监测分析模块需要达到的目标。第二章介绍了Netflow的基础知识和应用Netflow进行异常流量分析的相关技术,包括TopN、包分布分析、特征匹配、TCP标志位和ICMP分析等。第三章介绍了流量分析模块的总体设计,包括逻辑结构、物理结构设计,并简要地介绍了各个组成部分实现的功能,以及数据库的设计。第四章主要介绍了后台数据收集处理模块的设计和相关的实现技术。第五章详细介绍了如何应用Netflow异常流量分析技术设计实现异常流量报警和异常流量分析。第六章介绍了流量报表生成模块和TopN分析模块的设计。第七章介绍了IP地址分配管理模块的设计和实现。最后一章对这个流量监测分析系统的开发进行了总结,并阐述了系统中仍然存在的一些问题以及改进的方向。
其他文献
VOIP以其低成本、高效率、新服务等优点被越来越多的用户所接收。SIP协议是用于创建、修改和结束会话的应用层控制协议,它具有开放、可扩充、简单、灵活等特点,适合用来开发基
视频点播业务以丰富的内容、自主的点播形式等特点受到了广大网络用户的欢迎。已有的视频点播系统还存在着一些缺点,如不支持跨平台、无QoS保证、不支持穿越NAT等等。JMF是SUN
软件过程模型的执行是软件过程建模研究中的重要问题。对象管理组织提出的软件过程工程元模型(Software Process Engineering Metamodel,SPEM)具有良好的过程描述能力且取得了
本论文主要讨论了基于Handle的DNS管理和安全解析的设计与实现。本文作者参与了该系统理论模型的设计以及原型系统的实现,在Handle System系统中集成了DNS模块及Handle DNS协
基于J2EE规范的Web应用服务器作为分布式系统运行时的基础支撑软件,在向客户提供全面的功能性支持的同时,也需要给出优秀的可靠性与兼容性的保障。这就对应用服务器实现的正确
随着天文望远镜及终端设备的设计与制造技术不断提高,天文观测能力大大增强,天文学已从古老的光学观测变为全波段的天文学,并正在进入一个“数据雪崩”时代。计算机与互联网技术
资源管理(Resource Management)是指对计算机中的电子文档资源进行收集、组织、存储、检索,并提供给用户自然高效的交互界面和交互方式。随着计算机技术的飞速发展,用户需要收
事务处理技术是保证信息可靠性和一致性的重要技术。分布事务处理监控器为开发、部署、监控和管理基于三层结构的联机事务处理应用系统构建了一个基础平台,在构筑基于事务处理
在当前数据信息时代,电脑成为人们工作、生活中不可或缺的一部分,一些应用软件如Microsoft Office、Adobe Reader、Chrome浏览器等也占据了举足轻重的地位。随着这些应用软件
随着互联网的发展,网络本身正逐渐转变为一个内容分发的平台,因此信息中心网络学说也逐渐兴起。SOFIA是一种面向服务的信息中心网络体系结构。SOFIA以服务为中心驱动路由,支持服