afunms

          My Software,My Dream—Forge a more perfect NMS product.

          new architecture(10)--NetFlow

             至少有以下兩點理由讓我在SourceView2.0中加入NetFlow:
            
          1. 對業(yè)務系統(tǒng)的分析。
             越來越多的用戶有這種需求,而通過NetFlow我們可
          以做到基于源IP和源端口的數據歸并和分析。用戶可以定義哪個IP和端口屬于哪
          個業(yè)務系統(tǒng),從而能夠得到這個業(yè)務系統(tǒng)的流量、帶寬利用率以及其他一些數據。

             2. 對異常流量的分析。
             
          常見的異常流量數據包形式有以下幾種:
             TCP SYN flood(40
          字節(jié))
            
          netflow的采集數據可以看出,此異常流量的典型特征是數據包協議類型為6(TCP)
          數據流大小為40字節(jié)(通常為TCPSYN連接請求)

             ICMP flood
            
          netflow的采集數據可以看出,此異常流量的典型特征是數據包協議類型為(ICMP)
          單個數據流字節(jié)數達218M字節(jié)。

             UDP flood
            
          netflow的采集數據可以看出,此異常流量的典型特征是數據包協議類型為17(UDP)
          數據流有大有小。

            
          如果能預先定義異常流量數據包的格式,那么我們就能捕捉這些包,從而分析網絡異常流量。

          posted on 2007-05-10 21:27 afunms 閱讀(102) 評論(0)  編輯  收藏


          只有注冊用戶登錄后才能發(fā)表評論。


          網站導航:
           

          My Links

          News

          留言簿(18)

          隨筆檔案

          相冊

          搜索

          最新評論

          閱讀排行榜

          主站蜘蛛池模板: 富蕴县| 出国| 南宫市| 内丘县| 宜君县| 昌宁县| 邵武市| 宝兴县| 灯塔市| 曲麻莱县| 始兴县| 股票| 卓资县| 沾化县| 太白县| 齐齐哈尔市| 顺昌县| 湖南省| 梅州市| 南投县| 五家渠市| 朝阳市| 瑞安市| 高邑县| 西城区| 叙永县| 驻马店市| 明溪县| 闻喜县| 榆中县| 梅州市| 建湖县| 安塞县| 青岛市| 镇安县| 雷州市| 庆阳市| 兴城市| 揭阳市| 天等县| 叶城县|