精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

詳解網絡流量監控

安全 應用安全
網絡流量反映了網絡的運行狀態,是判別網絡運行是否正常的關鍵,通過流量測量不僅能反映網絡設備(如路由器、交換機等)工作是否正常,而且能反映出整個網絡運行的資源瓶頸。所以,企業網中網絡流量的健康程度,就如同人體中的血液一樣重要。

[[172741]]

網絡的行為特征可以通過其承載的流量的動態特性來反映,所以有針對性地監測網絡中流量的各種參數(如接收和發送數據報大小、丟包率、數據報延遲等信息),能從這些參數中分析網絡的運行狀態。通過分析和研究網絡上所運載的流量特性,有可能提供一條有效的探索網絡內部運行機制的途徑。

另外,網絡流量反映了網絡的運行狀態,是判別網絡運行是否正常的關鍵。如果網絡所接收的流量超過其實際運載能力,就會引起網絡性能下降。通過流量測量不僅能反映網絡設備(如路由器、交換機等)工作是否正常,而且能反映出整個網絡運行的資源瓶頸。所以,企業網中網絡流量的健康程度,就如同人體中的血液一樣重要。

一、網絡監聽關鍵技術

1.網絡監聽

網絡監聽是一種監視網絡狀態、數據流程,以及網絡上信息傳輸的管理工具,其監聽的工作流程是:監聽者通過單一探針或分布式的探針,收集目標網絡段數據流,通過預定的隧道匯總到遠程/本地數據中心,并利用網絡流量/協議分析系統完成對海量數據的初步分析和預處理,最后根據任務需求,對其中的關鍵數據完成識別、地理位置的定位和評估,為進一步的行動提供依據。網絡監聽包括兩種核心技術,即數據流采集技術和網絡流量/協議分析技術。數據流采集,指通過在特定位置部署網絡監聽探針,從監聽的對象(包括單機或內網網段)處采集數據流;協議分析,通常指采用計算機人工智能與情報分析專家協同處理的方式,從海量數據中發現任務所需的關鍵信息,并力圖在工作效率和準確性方面取得最佳平衡。

網絡流量/協議分析技術能幫助網絡運行維護人員充分了解和掌握網絡的流量占用、應用分布、通信連接、數據包原始內容等所有網絡行為,以及整個網絡的運行情況,使其能在網絡出現問題時,快速準確地分析問題原因、定位關鍵點、故障點和威脅點并進行相應處理,確保網絡按預期目標運行。它能幫助我們弄清楚“網絡內部的運作細節”

2. SNMP協議的不足

SNMP是RMON模型的前身。目前,SNMP是基于TCP/IP并在Internet中應用比較廣泛的網管協議,網絡管理員可以使用它來監視和分析網絡運行情況,但是SNMP也有一些明顯的不足之處。SNMP使用輪詢采集數據,而在大型網絡中輪詢會產生巨大的網絡管理報文,從而導致網絡擁塞。SNMP僅提供一般的驗證,不能提供可靠的安全保證。此外,SNMP也不支持分布式管理,而采用集中式管理。由于只有網管工作站負責采集數據和分析數據,所以網管工作站的處理能力可能成為瓶頸。為了提高傳送管理報文的有效性,減少網管工作站的負載,滿足網絡管理員監控網段性能的需求,IETF開發了RMON用以解決SNMP在日益擴大的分布式互聯中所面臨的局限性。

3.監聽關鍵技術

網絡監聽系統中包括兩個方面的核心技術:數據流采集技術和網絡流量/協議分析技術。與此同時,業界也存在另一種劃分方法,將網絡監聽的關鍵技術概括為以下三個方面的內容:

數據流采集技術解決“如何從網絡的不同位置獲取我們所需要的絡數據流”這一問題。從數據采集的位置看,可以分為基于網絡、基于主機及混合采集三種:

(1)流量監測技術

流量監測技術主要包括基于SNMP的流量監測和基于Netflow的流量監測。基于SNMP的流量信息采集。通過提取網絡設備代理提供的MIB收集一些具體設備及與流量信息有關的變量。基于SNMP收集的網絡流量信息包括輸字節數、廣播包數、丟包數和輸出隊長列長度等。

(2)基于Netflow流量信息采集

基于網絡設備提供的Netflow機制實現的網絡流量采集,在此基礎上實現的流量信息采集效率和效果均能夠滿足網絡流量異常監測的需求。基于以上的流量檢測技術,目前有很多流量監控管理軟件,此類軟件是判斷異常流量流向的有效工具,通過流量大小變化的監控,可以幫助網管人員發現異常流量,特別是大流量異常流量的流向,從而進一步查找異常流量的源地址和目的地址。

(3)協議分析技術

協議分析技術用于解決了解掌握用戶具體使用了什么協議和應用,主要包括協議和應用識別、數據包解碼分析等。

4 NetFlow與sFlow的區別

目前基于流量的解決方案主要分為sFlow和NetFlow兩種。sFlow是由惠普和Foundry Networks聯合開發它采用隨機數據流采集技術,可以適應超大網絡流量例如在萬兆流量的環境中,進行實施分析網絡傳輸,但是支持sFlow的硬件設備并不多,目前有惠普和FoundryNetworks以及Extreme Networks廠家的設備支持。NetFlow是思科的技術目前廣泛的在各種中高端設備都支持,但目前對萬兆流量支持的并不理想,它采用了定時抽樣采集數據。Ntop工具的插件中就提供了sFlow和Netflow流量采集的支持。

5.協議和應用識別

根據采集的數據報報頭的內容,采用基于協議自動機的流量識別技術,綜合分析包括IP地址、端口號、關鍵字、報文格式、傳輸層協議等在內的多種特征,對流量進行分類并完成對各種應用層協議的準確識別,如數據庫協議、使用動態端口分配的P2P、加密型或非加密型即時通信、虛擬隧道應用等都將無所遁形。

基于數據包解碼的分析。首先將采集到的數據報按照報文格式定義解碼為可讀的數據段,然后對海量的數據段進行智能化狀態模式匹配。這種技術的原理是以與會話中的客戶端或者服務器端相同的方式解碼,各個協議組件在識別通信數據的各個部分類型之后根據RFC定義的規則搜尋信息模式,在某些情況下可以通過在某個特定的協議域中進行模式匹配來進行,而有些則需要采用一些更加先進的技術或引入人工干預,如根據一些特定的變量(如某個域的長度或者自變量的數量)進行檢測等。

6.網絡數據流采集技術

掌控網絡通信情況的最佳辦法是對網絡數據流進行全面采集。目前主要有兩種類即硬件探針和軟件代理。網絡探針(Sensor)通常借助Hub/交換機/TAP等設備,如常見的交換機端口分析器(SPAN)功能,本書中涉及的監控部分都是利用此功能;還可采取在網段中串接TAP設備的方式;使用集線器(Hub)作為網絡中心交換設備的網絡為共享式網絡,集線器以共享帶寬的方式工作,所有接在集線器上的設備均處在一個沖突域中,因此,如果用戶網絡的中心交換設備是集線器,只需將監聽設備與集線器相連,即可捕獲整個子網中所有的數據通信。

交換機端口分析器(俗稱SPAN)是平時比較常見的,且作用在交換機上的網絡數據流采集端口。網絡管理員配置交換機上的一個端口作為SPAN端口,然后交換機就將其指定端口/VLAN的流量復制并發送到SPAN端口,用于監聽網絡流量。當然是用SPAN方式也有它的不足,它工作時逼近要以犧牲交換機性能為代價(正常情況下啟用SPAN后交換機CPU的使用率在10%以下,如果過半那么就不能使用SPAN方案),為了解決這個問題,在千兆速率以上的網絡中要試試流量收集分析,就要用到硬件加速技術,目前比較好的是Endace公司開發的GAG系列檢測卡,有興趣的讀者可以在網上深入查詢。

7 .SPAN的局限性

在《開源安全運維平臺-OSSIM最佳實踐》一書中全部案例都用到了SPAN技術,但應該指出的是思科、華為等廠商在SPAN方面有著一些限制:

  • SPAN會話中目的端口只能有一個;
  • 不同的SPAN會話目的端口只能有一個;
  • 一般中檔的思科設備通常只支持一個會話;

在安全級別和要求比較高的場合(例如多個IDS系統+多個流量分析系統并行使用的情況),會要求使用它2個以上的安全設備或者流量分析設備,這時由于交換機SPAN端口數量上的限制,無法滿足要求,所以用戶通常會考慮采用專用流量分析接入設備—TAP(Test Access Point)方式,而傳統的SPAN可以作為補充。基于TAP的流量復制/匯聚器,它是個硬件設備,作用是支持多端口的流量匯聚,而且能做到真正的全線速,也就是能夠完整的復制到多個監聽端口上供多套分析系統使用。為什么它能這么強悍,因為TAP設備內部采用了硬件ASIC方式復制交換引擎,所以可以保證千兆全線速復制監聽。通常部署方式是將TAP設備串聯在防火墻和核心交換機之間,然后將IDS/IPS等多套安全設備接到TAP的指定端口就能實現多個安全設備同時工作的目的。下面通過表1,讓讀者對三者優缺有個清晰的認識

表1 HUB/SPAN/TAP 監聽方法比較

wKiom1cF9ZuiRyEVAAFY9LSaaf4564.jpg

在一些網絡應用非常發達的大型企業中,架設用戶后臺使用IBM WebSphere應用,當出現問題是,運維人員會在多個交換機上創建SPAN端口,我們知道Cisco6500系列交換機只能設置2個SPAN端口,這時如果有多套監控系統就無法同時使用。而且當負載大時也無法使用SPAN,這時使用矩陣交換機就可以保證監控工具正常運行。并且能夠將更多的網絡嗅探工具接到上面進行分析。矩陣交換機比起TAP更多的是使用內置的過濾功能,他可以讓運維人員選擇特定的數據流通過指定的工具。試想一下在一個不能過濾的TAP接口中,一下子會被來自萬兆通道的數據沖垮。使用了矩陣交換機的過濾功能就不會使嗅探器工具過載。

二、用Netflow分析網絡異常流量

隨著各種網絡應用迅速增加,由此帶來網絡流量的激增。在這些流量中網絡用戶的上網行為如何?各種類型的流量如何分布?在這種情況下,可以使用NetFlow這一有效工具以滿足對網絡流量管理的需求,這個工具就是NetFlow。最初NetFlow是由Cisco開發,由于使用廣泛,目前很多廠家都可以實現類似NetFlow的功能,如:Juniper、Extreme、Foundry、H3C。對于Cisco來說,NetFlow有多種版本,如:V5、V7、V8、V9。目前NetFlow V5是主流。因此本文主要針對NetFlowV5,這一版本數據包中的基本元素包含哪些內容呢,首先從Flow講起。詳情請參閱《開源安全運維平臺-OSSIM最佳實踐》。在書中不僅介紹如何部署Netflow系統,如何使用它來分析異常流量,還詳細利用另一款開源工具來分析應用層的流量,最后在奉上如何預防嗅探技術的方法,全面滿足你的胃口。

責任編輯:趙寧寧 來源: 51CTO博客
相關推薦

2010-06-13 14:47:15

2013-12-27 09:55:56

2011-03-31 09:47:21

CACTI流量監控

2009-08-03 16:27:17

2011-04-06 10:57:14

監控MRTG

2016-10-07 15:20:52

2010-06-17 17:07:33

Linux網絡流量

2010-08-04 10:09:05

Oracle Dire

2010-06-04 14:04:06

2011-08-30 15:41:03

UbuntuNethogs

2010-05-27 12:38:35

2009-08-06 16:21:29

監控網絡訪問數據安全

2011-11-07 09:50:30

2015-04-14 09:26:13

網絡流量監控vnStatvnStati

2021-03-22 10:36:48

Linux網絡流量iftop

2016-01-14 11:40:13

2012-11-29 09:59:02

網絡流量網絡安全

2019-08-19 00:14:12

網絡測試帶寬網絡流量

2010-06-10 17:41:47

2010-12-22 12:15:20

金山衛士網絡流量
點贊
收藏

51CTO技術棧公眾號

日韩成人免费电影| 蜜桃福利午夜精品一区| 右手影院亚洲欧美| 僵尸再翻生在线观看| 国产精品xnxxcom| av在线不卡网| 伊人伊人伊人久久| 爱福利视频一区二区| 在线视频婷婷| 久久婷婷蜜乳一本欲蜜臀| 国产精品视频免费看| 91黄在线观看| 久草免费福利在线| 亚洲精品网站在线| 日韩综合一区二区| 久久久久久av| 国产传媒在线看| 日韩免费成人| 欧美网站大全在线观看| 91av国产在线| 亚洲不卡在线播放| 欧美午夜大胆人体| 成人av网在线| 亚洲精品免费在线视频| 无码人妻丰满熟妇区bbbbxxxx| 日韩免费视频| 久久激情综合| 久久免费电影网| 国产精品久久久久久久久久ktv | 人妻妺妺窝人体色www聚色窝| 国产欧美三级| 久久成人在线视频| 免费看毛片的网站| 精品少妇爆乳无码av无码专区| 国产成人福利av| 欧美色老头old∨ideo| av一区二区三区免费观看| 九九热在线视频播放| 日韩欧美在线中字| 欧美日韩免费在线| 9色porny| 日本一二三区在线视频| 国产精品一区二区果冻传媒| 日韩精品中文字幕在线播放| www.午夜色| 福利片在线观看| 2021国产精品久久精品| 欧美最猛性xxxx| 在线看黄色的网站| 精品国产亚洲一区二区在线观看 | 精精国产xxxx视频在线| 国产人伦精品一区二区| 精品国产一区二区三区久久久久久| 中文字幕永久在线观看| 亚洲s码欧洲m码国产av| 免费大片在线观看www| 在线亚洲观看| 国产亚洲一区二区在线| 苍井空张开腿实干12次| 国产视频一区二| 欧美一级精品大片| 天天操夜夜操很很操| 欧美三级一区| 欧美无砖专区一中文字| 污污的网站免费| 91国内外精品自在线播放| 粉嫩av亚洲一区二区图片| 国产精品视频久久久久| 亚洲第九十七页| 99久热这里只有精品视频免费观看| 欧美一区二区三区免费观看视频| 91免费版看片| 在线观看av黄网站永久| 国产精品沙发午睡系列990531| 97在线看福利| 日韩乱码人妻无码中文字幕| 99xxxx成人网| 秋霞成人午夜鲁丝一区二区三区| v8888av| 激情综合网站| y97精品国产97久久久久久| √天堂中文官网8在线| 欧美三级午夜理伦三级中文幕| 国产精品精品| 91成人在线免费观看| 校园春色 亚洲色图| 岛国一区二区| 亚洲激情成人在线| 欧洲xxxxx| 超碰成人av| 日本一区二区综合亚洲| 免费看啪啪网站| 国产自产自拍视频在线观看| 欧美亚洲动漫制服丝袜| 一级黄色大片儿| 天堂久久午夜av| 欧美伊人久久大香线蕉综合69| 日本不卡一区二区三区四区| 超碰97免费在线| 欧美日韩国产色视频| 国产黄色特级片| 最新日本在线观看| 亚洲欧美日韩中文播放 | 国产三级第一页| 日韩精品乱码免费| 久久精品视频网站| 国产精品99无码一区二区| 日韩精品亚洲一区| 国产伦一区二区三区色一情| 国产高清美女一级毛片久久| av中文字幕在线观看| 亚洲欧洲在线观看av| 久久精品在线免费视频| 黑人巨大精品| 色欧美日韩亚洲| 美女扒开大腿让男人桶| 97在线视频免费观看完整版| 一区二区三区在线免费视频 | 在线观看电影av| 色噜噜狠狠成人网p站| 青青草影院在线观看| 少妇精品视频一区二区免费看| 欧美大片免费久久精品三p| 中文字幕第24页| 免费精品一区| 色噜噜久久综合伊人一本| 成人午夜视频精品一区| 国产精品99久久久久| 艳色歌舞团一区二区三区| 在线视频超级| 亚洲精品第一页| 久久久久久福利| 九色综合狠狠综合久久| 日韩美女一区| 自拍网站在线观看| 日韩高清a**址| 久久久久亚洲AV| 国内成+人亚洲+欧美+综合在线| 日韩欧美精品久久| 亚洲妇女成熟| 亚洲国产欧美一区二区丝袜黑人| 欧美黑人猛猛猛| 国内精品伊人久久久久av一坑| 色视频一区二区三区| 伊人久久综合一区二区| 亚洲精品国产精品国产自| 精品一区二区三区人妻| 美腿丝袜亚洲一区| 亚洲欧洲日韩精品| 成人看片网站| 日韩精品视频在线播放| 国产对白videos麻豆高潮| 国产.欧美.日韩| 国产va亚洲va在线va| 国产精品国产| 91产国在线观看动作片喷水| 午夜视频1000| 色94色欧美sute亚洲线路一久 | 天堂在线资源视频| 精品国产一区二区三区小蝌蚪| 欧美夜福利tv在线| 日韩中文字幕综合| 欧美性xxxx| 极品粉嫩小仙女高潮喷水久久| 国产精品久久久久毛片大屁完整版| 久久er99热精品一区二区三区| a级片在线免费| 日韩经典一区二区三区| www.av麻豆| 国产欧美一区二区在线| 最新天堂中文在线| 午夜国产一区| 国产精品三区四区| av资源在线| 亚洲国产欧美一区二区三区久久| 欧美黄色一级大片| 中文字幕日韩一区二区| 国产高潮失禁喷水爽到抽搐| 国产精品久久久久久模特| 婷婷久久伊人| 精品一区二区三区中文字幕在线| 国色天香2019中文字幕在线观看| 国产精品久久久久久久久久久久久久久久 | 日韩在线一区二区三区| 日韩在线电影一区| 成人综合日日夜夜| 性欧美激情精品| 免费在线一级视频| 9191国产精品| 成人毛片18女人毛片| 国产精品电影院| 少妇搡bbbb搡bbb搡打电话| 久久一区视频| 免费看黄色a级片| 国产区精品区| 国产精品一区二区女厕厕| 婷婷成人激情| 亚洲国产91精品在线观看| www.毛片.com| 中文字幕高清一区| 午夜不卡久久精品无码免费| 国产情侣一区| 日韩精品福利片午夜免费观看| 美女毛片一区二区三区四区| 国产自产女人91一区在线观看| 毛片在线网址| 日韩国产在线看| 国产sm主人调教女m视频| 色老头久久综合| 国产无码精品在线播放| 国产精品高潮呻吟| 小早川怜子久久精品中文字幕| 国产剧情一区二区三区| 毛片一区二区三区四区| 狠狠色狠狠色综合日日tαg| 欧美日韩一区在线观看视频| 国产一区二区久久久久| 4438全国成人免费| 日本成人不卡| 亚洲国产免费av| 丰满大乳国产精品| 色悠悠亚洲一区二区| 中文字幕国产专区| 99久久久无码国产精品| 一道本视频在线观看| 9久re热视频在线精品| 亚洲mv在线看| 91成人精品观看| 国产精品丝袜白浆摸在线| 97caopron在线视频| 中文字幕综合一区| 可以在线观看的av| 日韩国产激情在线| 亚洲国产视频一区二区三区| 91精品国产欧美日韩| 成年人视频免费| 色综合久久久久久久| 日韩伦人妻无码| 亚洲不卡在线观看| 国产精品 欧美激情| 自拍偷拍欧美精品| 992在线观看| 国产精品福利一区二区三区| 在线免费看视频| 国产精品无人区| 人妻熟人中文字幕一区二区| 国产iv一区二区三区| 99国产精品免费视频| 久草精品在线观看| 人妻换人妻仑乱| 国产精品一二二区| 欧美黑人又粗又大又爽免费| 视频一区二区三区入口| 999精品视频在线| 日av在线不卡| 日韩成人精品视频在线观看| 蜜桃视频免费观看一区| 国产无色aaa| 国产精品自在在线| 日批免费观看视频| 97se狠狠狠综合亚洲狠狠| 五级黄高潮片90分钟视频| 久久精品网站免费观看| 波多野结衣a v在线| 国产欧美1区2区3区| 色婷婷国产精品免| 亚洲欧美成aⅴ人在线观看| 美女毛片在线观看| 精品国产91久久久| 超碰在线免费97| 欧美精品粉嫩高潮一区二区| 亚洲av无码一区二区乱子伦| 亚洲第一视频在线观看| 日韩一级片免费观看| 国产偷亚洲偷欧美偷精品| 成人免费黄色网页| 伦伦影院午夜日韩欧美限制| 日韩激情美女| 日韩美女免费线视频| 日韩一级二级| 成人精品一二区| 欧美高清xxx| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 国产三级电影在线观看| 中文字幕国产亚洲| 污污的网站在线看| 欧亚精品在线观看| 亚洲成人1区| 波多野结衣成人在线| 美女网站一区| 好吊色视频988gao在线观看| 欧美日韩 国产精品| 蜜臀av午夜一区二区三区| 久久美女性网| 五月花丁香婷婷| 成人av在线播放网址| 女人十八毛片嫩草av| 亚洲综合丝袜美腿| 久久午夜鲁丝片午夜精品| 日本高清视频一区二区| 成人福利小视频| 中文字幕av一区中文字幕天堂 | 一区二区三区高清国产| 午夜小视频福利在线观看| 国产97在线观看| 91欧美日韩在线| 免费h精品视频在线播放| 91精品啪在线观看国产18| 久久久久久久午夜| 三级亚洲高清视频| 欧美体内she精高潮| 久久久不卡影院| 欧美卡一卡二卡三| 欧美日韩精品欧美日韩精品一 | 国产一区亚洲二区三区| 国产一区三区三区| 人妻无码一区二区三区| 亚洲欧美精品午睡沙发| 中文字幕丰满人伦在线| 亚洲丁香久久久| bbbbbbbbbbb在线视频| 久久久久久有精品国产| 精品视频在线播放一区二区三区| 色噜噜色狠狠狠狠狠综合色一| 午夜亚洲影视| 水蜜桃av无码| 亚洲五月六月丁香激情| 国产成年妇视频| 久久成人人人人精品欧| 亚洲欧美黄色片| 亚洲国产一区二区三区四区| 中文字幕资源网在线观看| 国产有码一区二区| 欧美日韩激情| 少妇激情一区二区三区| 久久久国际精品| 久久久久久亚洲av无码专区| 国产精品二三区| 99re99热| 日韩国产成人精品| 久久成人激情视频| 精品magnet| 日韩午夜影院| 久久久久久久久国产| 久久亚洲精品人成综合网| 日本高清久久一区二区三区| 欧美亚洲三级| 人人妻人人藻人人爽欧美一区| 色88888久久久久久影院野外| 欧美3p视频在线观看| 日韩美女视频免费看| 国产一区日韩| 五月婷婷激情久久| 国产一区二区你懂的| 香蕉视频xxxx| 亚洲一区二区视频在线观看| 丰满肉肉bbwwbbww| 97视频色精品| 国产欧美日韩| 欧美在线aaa| 亚洲人成网站影音先锋播放| 国产高潮在线观看| 国语自产精品视频在线看一大j8 | 亚洲字幕一区二区| 欧美在线首页| 久久久久亚洲AV成人网人人小说| 亚洲国产精品综合小说图片区| 蜜臀久久99精品久久久| 91av网站在线播放| 深夜福利视频一区二区| 国产精品12| 亚洲欧美日韩国产一区| 性欧美丰满熟妇xxxx性久久久| 狠狠躁夜夜躁人人爽天天天天97| 九色网友自拍视频手机在线| 国产精品成人一区| 91综合在线| 免费观看一区二区三区| 亚洲高清免费观看高清完整版在线观看| 黄色一级a毛片| 国产不卡一区二区在线播放| 我不卡伦不卡影院| 中文在线观看免费视频| 在线观看国产一区二区| av文字幕在线观看| 老司机精品福利在线观看| 蜜桃视频在线一区| 欧美最大成人综合网| 精品视频在线观看网站| 1024av视频| 久久一区二区三区四区五区| 国产 中文 字幕 日韩 在线| 欧美艳星brazzers| 青草在线视频在线观看| 欧美精品一区在线| 国产激情视频一区二区在线观看| 69视频免费在线观看| 久久亚洲国产成人| 蜜臀久久99精品久久一区二区| 亚洲网中文字幕|