afunms

          My Software,My Dream—Forge a more perfect NMS product.

          new architecture(10)--NetFlow

             至少有以下兩點理由讓我在SourceView2.0中加入NetFlow:
            
          1. 對業務系統的分析。
             越來越多的用戶有這種需求,而通過NetFlow我們可
          以做到基于源IP和源端口的數據歸并和分析。用戶可以定義哪個IP和端口屬于哪
          個業務系統,從而能夠得到這個業務系統的流量、帶寬利用率以及其他一些數據。

             2. 對異常流量的分析。
             
          常見的異常流量數據包形式有以下幾種:
             TCP SYN flood(40
          字節)
            
          netflow的采集數據可以看出,此異常流量的典型特征是數據包協議類型為6(TCP)
          數據流大小為40字節(通常為TCPSYN連接請求)

             ICMP flood
            
          netflow的采集數據可以看出,此異常流量的典型特征是數據包協議類型為(ICMP)
          單個數據流字節數達218M字節。

             UDP flood
            
          netflow的采集數據可以看出,此異常流量的典型特征是數據包協議類型為17(UDP)
          數據流有大有小。

            
          如果能預先定義異常流量數據包的格式,那么我們就能捕捉這些包,從而分析網絡異常流量。

          posted on 2007-05-10 21:27 afunms 閱讀(102) 評論(0)  編輯  收藏


          只有注冊用戶登錄后才能發表評論。


          網站導航:
           

          My Links

          News

          留言簿(18)

          隨筆檔案

          相冊

          搜索

          最新評論

          閱讀排行榜

          主站蜘蛛池模板: 清流县| 通州区| 韶山市| 正安县| 揭西县| 青浦区| 奇台县| 通河县| 旬邑县| 峨山| 聊城市| 察哈| 广河县| 大城县| 抚顺县| 保康县| 淮南市| 洛阳市| 永年县| 油尖旺区| 二连浩特市| 建德市| 阿瓦提县| 道孚县| 苏州市| 景洪市| 江北区| 抚州市| 法库县| 茌平县| 东乡县| 巴马| 资兴市| 河西区| 潍坊市| 宽甸| 锡林浩特市| 宜昌市| 广元市| 镇巴县| 乳源|