精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

詳解網絡流量監控

安全 應用安全
網絡流量反映了網絡的運行狀態,是判別網絡運行是否正常的關鍵,通過流量測量不僅能反映網絡設備(如路由器、交換機等)工作是否正常,而且能反映出整個網絡運行的資源瓶頸。所以,企業網中網絡流量的健康程度,就如同人體中的血液一樣重要。

[[172741]]

網絡的行為特征可以通過其承載的流量的動態特性來反映,所以有針對性地監測網絡中流量的各種參數(如接收和發送數據報大小、丟包率、數據報延遲等信息),能從這些參數中分析網絡的運行狀態。通過分析和研究網絡上所運載的流量特性,有可能提供一條有效的探索網絡內部運行機制的途徑。

另外,網絡流量反映了網絡的運行狀態,是判別網絡運行是否正常的關鍵。如果網絡所接收的流量超過其實際運載能力,就會引起網絡性能下降。通過流量測量不僅能反映網絡設備(如路由器、交換機等)工作是否正常,而且能反映出整個網絡運行的資源瓶頸。所以,企業網中網絡流量的健康程度,就如同人體中的血液一樣重要。

一、網絡監聽關鍵技術

1.網絡監聽

網絡監聽是一種監視網絡狀態、數據流程,以及網絡上信息傳輸的管理工具,其監聽的工作流程是:監聽者通過單一探針或分布式的探針,收集目標網絡段數據流,通過預定的隧道匯總到遠程/本地數據中心,并利用網絡流量/協議分析系統完成對海量數據的初步分析和預處理,最后根據任務需求,對其中的關鍵數據完成識別、地理位置的定位和評估,為進一步的行動提供依據。網絡監聽包括兩種核心技術,即數據流采集技術和網絡流量/協議分析技術。數據流采集,指通過在特定位置部署網絡監聽探針,從監聽的對象(包括單機或內網網段)處采集數據流;協議分析,通常指采用計算機人工智能與情報分析專家協同處理的方式,從海量數據中發現任務所需的關鍵信息,并力圖在工作效率和準確性方面取得最佳平衡。

網絡流量/協議分析技術能幫助網絡運行維護人員充分了解和掌握網絡的流量占用、應用分布、通信連接、數據包原始內容等所有網絡行為,以及整個網絡的運行情況,使其能在網絡出現問題時,快速準確地分析問題原因、定位關鍵點、故障點和威脅點并進行相應處理,確保網絡按預期目標運行。它能幫助我們弄清楚“網絡內部的運作細節”

2. SNMP協議的不足

SNMP是RMON模型的前身。目前,SNMP是基于TCP/IP并在Internet中應用比較廣泛的網管協議,網絡管理員可以使用它來監視和分析網絡運行情況,但是SNMP也有一些明顯的不足之處。SNMP使用輪詢采集數據,而在大型網絡中輪詢會產生巨大的網絡管理報文,從而導致網絡擁塞。SNMP僅提供一般的驗證,不能提供可靠的安全保證。此外,SNMP也不支持分布式管理,而采用集中式管理。由于只有網管工作站負責采集數據和分析數據,所以網管工作站的處理能力可能成為瓶頸。為了提高傳送管理報文的有效性,減少網管工作站的負載,滿足網絡管理員監控網段性能的需求,IETF開發了RMON用以解決SNMP在日益擴大的分布式互聯中所面臨的局限性。

3.監聽關鍵技術

網絡監聽系統中包括兩個方面的核心技術:數據流采集技術和網絡流量/協議分析技術。與此同時,業界也存在另一種劃分方法,將網絡監聽的關鍵技術概括為以下三個方面的內容:

數據流采集技術解決“如何從網絡的不同位置獲取我們所需要的絡數據流”這一問題。從數據采集的位置看,可以分為基于網絡、基于主機及混合采集三種:

(1)流量監測技術

流量監測技術主要包括基于SNMP的流量監測和基于Netflow的流量監測。基于SNMP的流量信息采集。通過提取網絡設備代理提供的MIB收集一些具體設備及與流量信息有關的變量。基于SNMP收集的網絡流量信息包括輸字節數、廣播包數、丟包數和輸出隊長列長度等。

(2)基于Netflow流量信息采集

基于網絡設備提供的Netflow機制實現的網絡流量采集,在此基礎上實現的流量信息采集效率和效果均能夠滿足網絡流量異常監測的需求。基于以上的流量檢測技術,目前有很多流量監控管理軟件,此類軟件是判斷異常流量流向的有效工具,通過流量大小變化的監控,可以幫助網管人員發現異常流量,特別是大流量異常流量的流向,從而進一步查找異常流量的源地址和目的地址。

(3)協議分析技術

協議分析技術用于解決了解掌握用戶具體使用了什么協議和應用,主要包括協議和應用識別、數據包解碼分析等。

4 NetFlow與sFlow的區別

目前基于流量的解決方案主要分為sFlow和NetFlow兩種。sFlow是由惠普和Foundry Networks聯合開發它采用隨機數據流采集技術,可以適應超大網絡流量例如在萬兆流量的環境中,進行實施分析網絡傳輸,但是支持sFlow的硬件設備并不多,目前有惠普和FoundryNetworks以及Extreme Networks廠家的設備支持。NetFlow是思科的技術目前廣泛的在各種中高端設備都支持,但目前對萬兆流量支持的并不理想,它采用了定時抽樣采集數據。Ntop工具的插件中就提供了sFlow和Netflow流量采集的支持。

5.協議和應用識別

根據采集的數據報報頭的內容,采用基于協議自動機的流量識別技術,綜合分析包括IP地址、端口號、關鍵字、報文格式、傳輸層協議等在內的多種特征,對流量進行分類并完成對各種應用層協議的準確識別,如數據庫協議、使用動態端口分配的P2P、加密型或非加密型即時通信、虛擬隧道應用等都將無所遁形。

基于數據包解碼的分析。首先將采集到的數據報按照報文格式定義解碼為可讀的數據段,然后對海量的數據段進行智能化狀態模式匹配。這種技術的原理是以與會話中的客戶端或者服務器端相同的方式解碼,各個協議組件在識別通信數據的各個部分類型之后根據RFC定義的規則搜尋信息模式,在某些情況下可以通過在某個特定的協議域中進行模式匹配來進行,而有些則需要采用一些更加先進的技術或引入人工干預,如根據一些特定的變量(如某個域的長度或者自變量的數量)進行檢測等。

6.網絡數據流采集技術

掌控網絡通信情況的最佳辦法是對網絡數據流進行全面采集。目前主要有兩種類即硬件探針和軟件代理。網絡探針(Sensor)通常借助Hub/交換機/TAP等設備,如常見的交換機端口分析器(SPAN)功能,本書中涉及的監控部分都是利用此功能;還可采取在網段中串接TAP設備的方式;使用集線器(Hub)作為網絡中心交換設備的網絡為共享式網絡,集線器以共享帶寬的方式工作,所有接在集線器上的設備均處在一個沖突域中,因此,如果用戶網絡的中心交換設備是集線器,只需將監聽設備與集線器相連,即可捕獲整個子網中所有的數據通信。

交換機端口分析器(俗稱SPAN)是平時比較常見的,且作用在交換機上的網絡數據流采集端口。網絡管理員配置交換機上的一個端口作為SPAN端口,然后交換機就將其指定端口/VLAN的流量復制并發送到SPAN端口,用于監聽網絡流量。當然是用SPAN方式也有它的不足,它工作時逼近要以犧牲交換機性能為代價(正常情況下啟用SPAN后交換機CPU的使用率在10%以下,如果過半那么就不能使用SPAN方案),為了解決這個問題,在千兆速率以上的網絡中要試試流量收集分析,就要用到硬件加速技術,目前比較好的是Endace公司開發的GAG系列檢測卡,有興趣的讀者可以在網上深入查詢。

7 .SPAN的局限性

在《開源安全運維平臺-OSSIM最佳實踐》一書中全部案例都用到了SPAN技術,但應該指出的是思科、華為等廠商在SPAN方面有著一些限制:

  • SPAN會話中目的端口只能有一個;
  • 不同的SPAN會話目的端口只能有一個;
  • 一般中檔的思科設備通常只支持一個會話;

在安全級別和要求比較高的場合(例如多個IDS系統+多個流量分析系統并行使用的情況),會要求使用它2個以上的安全設備或者流量分析設備,這時由于交換機SPAN端口數量上的限制,無法滿足要求,所以用戶通常會考慮采用專用流量分析接入設備—TAP(Test Access Point)方式,而傳統的SPAN可以作為補充。基于TAP的流量復制/匯聚器,它是個硬件設備,作用是支持多端口的流量匯聚,而且能做到真正的全線速,也就是能夠完整的復制到多個監聽端口上供多套分析系統使用。為什么它能這么強悍,因為TAP設備內部采用了硬件ASIC方式復制交換引擎,所以可以保證千兆全線速復制監聽。通常部署方式是將TAP設備串聯在防火墻和核心交換機之間,然后將IDS/IPS等多套安全設備接到TAP的指定端口就能實現多個安全設備同時工作的目的。下面通過表1,讓讀者對三者優缺有個清晰的認識

表1 HUB/SPAN/TAP 監聽方法比較

wKiom1cF9ZuiRyEVAAFY9LSaaf4564.jpg

在一些網絡應用非常發達的大型企業中,架設用戶后臺使用IBM WebSphere應用,當出現問題是,運維人員會在多個交換機上創建SPAN端口,我們知道Cisco6500系列交換機只能設置2個SPAN端口,這時如果有多套監控系統就無法同時使用。而且當負載大時也無法使用SPAN,這時使用矩陣交換機就可以保證監控工具正常運行。并且能夠將更多的網絡嗅探工具接到上面進行分析。矩陣交換機比起TAP更多的是使用內置的過濾功能,他可以讓運維人員選擇特定的數據流通過指定的工具。試想一下在一個不能過濾的TAP接口中,一下子會被來自萬兆通道的數據沖垮。使用了矩陣交換機的過濾功能就不會使嗅探器工具過載。

二、用Netflow分析網絡異常流量

隨著各種網絡應用迅速增加,由此帶來網絡流量的激增。在這些流量中網絡用戶的上網行為如何?各種類型的流量如何分布?在這種情況下,可以使用NetFlow這一有效工具以滿足對網絡流量管理的需求,這個工具就是NetFlow。最初NetFlow是由Cisco開發,由于使用廣泛,目前很多廠家都可以實現類似NetFlow的功能,如:Juniper、Extreme、Foundry、H3C。對于Cisco來說,NetFlow有多種版本,如:V5、V7、V8、V9。目前NetFlow V5是主流。因此本文主要針對NetFlowV5,這一版本數據包中的基本元素包含哪些內容呢,首先從Flow講起。詳情請參閱《開源安全運維平臺-OSSIM最佳實踐》。在書中不僅介紹如何部署Netflow系統,如何使用它來分析異常流量,還詳細利用另一款開源工具來分析應用層的流量,最后在奉上如何預防嗅探技術的方法,全面滿足你的胃口。

責任編輯:趙寧寧 來源: 51CTO博客
相關推薦

2010-06-13 14:47:15

2013-12-27 09:55:56

2011-03-31 09:47:21

CACTI流量監控

2009-08-03 16:27:17

2011-04-06 10:57:14

監控MRTG

2016-10-07 15:20:52

2010-06-17 17:07:33

Linux網絡流量

2010-08-04 10:09:05

Oracle Dire

2010-06-04 14:04:06

2011-08-30 15:41:03

UbuntuNethogs

2010-05-27 12:38:35

2009-08-06 16:21:29

監控網絡訪問數據安全

2011-11-07 09:50:30

2015-04-14 09:26:13

網絡流量監控vnStatvnStati

2021-03-22 10:36:48

Linux網絡流量iftop

2016-01-14 11:40:13

2012-11-29 09:59:02

網絡流量網絡安全

2019-08-19 00:14:12

網絡測試帶寬網絡流量

2010-06-10 17:41:47

2010-12-22 12:15:20

金山衛士網絡流量
點贊
收藏

51CTO技術棧公眾號

一区二区三区在线观看国产| 91精品久久久久久久蜜月| 欧美日韩在线免费观看| 欧美一区二区三区四区在线观看地址| 欧美日韩午夜视频| caoporn成人免费视频在线| 日韩欧美精品免费在线| 一区二区不卡在线观看| 五月婷婷六月丁香| 精品综合免费视频观看| 欧美亚洲国产视频| 日本午夜在线观看| 国产在视频线精品视频www666| 欧美日韩一区二区三区在线看| 男人天堂网站在线| 国产在线观看网站| 成人禁用看黄a在线| 国产精品视频男人的天堂| 劲爆欧美第一页| 日韩久久精品网| 亚洲第一福利在线观看| 亚洲久久中文字幕| 中文日产幕无线码一区二区| 亚洲精品菠萝久久久久久久| 亚洲第一在线综合在线| 亚洲av成人精品日韩在线播放| 蜜臀av一区二区三区| 91高潮精品免费porn| 欧美极品aaaaabbbbb| 999视频精品| 永久免费毛片在线播放不卡| 亚洲精品乱码久久久久久不卡| 欧美日韩亚洲国产| 色婷婷国产精品| 久久亚洲中文字幕无码| 三级福利片在线观看| 国产精品久久国产精麻豆99网站 | 欧美日韩在线观看免费| 日韩电影在线视频| 在线播放国产精品| av女人的天堂| 美女久久99| 精品丝袜一区二区三区| 麻豆精品国产传媒av| 4438全国亚洲精品观看视频| 91精品国产一区二区三区香蕉| 国产三区在线视频| 自拍在线观看| 欧美三级免费观看| 97av视频在线观看| 一区二区三区四区日本视频| 欧美视频在线免费看| 日韩精品一区二区三区久久| 麻豆mv在线观看| 午夜av电影一区| 男人日女人逼逼| 婷婷电影在线观看| 91黄色免费版| 欧美精品性生活| 日韩av黄色| 日韩午夜小视频| 老熟女高潮一区二区三区| 亚洲精品a区| 亚洲第一黄色网| 女~淫辱の触手3d动漫| 成人3d精品动漫精品一二三| 中文字幕亚洲色图| 国产女人18水真多毛片18精品| 91综合网人人| 欧美激情视频一区二区| www.国产成人| 青椒成人免费视频| 91中文在线视频| 黄色美女一级片| 久久伊99综合婷婷久久伊| 日韩免费电影一区二区三区| 日本美女在线中文版| 一区二区三区视频在线观看 | 欧美日韩国产一区精品一区| 久久久久久国产精品三级玉女聊斋| 校园春色 亚洲| 日韩视频在线一区二区三区| 青青精品视频播放| 97在线播放免费观看| 成人午夜视频免费看| 欧美精品一区二区三区久久| 91精品专区| 亚洲影院理伦片| 激情五月亚洲色图| 玖玖玖视频精品| 亚洲欧美日韩精品久久亚洲区| 色欲狠狠躁天天躁无码中文字幕 | 香蕉影院在线观看| 久久久高清视频| av大片在线免费观看| 国产欧美日本| 国产精品久久久久久久久影视| 日韩精品久久久久久免费| 久久精品国内一区二区三区| 波多野结衣精品久久| 嫩草研究院在线观看| 亚洲欧美日本韩国| av免费播放网址| 国产精品高清一区二区| 日韩精品免费综合视频在线播放 | 糖心vlog在线免费观看| 色偷偷色偷偷色偷偷在线视频| 欧美综合视频在线观看| 欧美一级片在线免费观看| 精品国产一区二区三区| 国内揄拍国内精品少妇国语| 亚洲综合视频在线播放| 97精品国产露脸对白| 青青草原网站在线观看| 3d性欧美动漫精品xxxx软件| 91精品国产综合久久精品| 欧美图片一区二区| 黑人一区二区| 国产精品看片资源| 男人天堂亚洲二区| 香蕉影视欧美成人| 欧美专区第二页| 91视频综合| 国产精品日韩专区| 免费理论片在线观看播放老| 亚洲一区二区在线免费看| 91国内在线播放| 精品香蕉视频| 青青精品视频播放| 五月婷婷深深爱| 亚洲国产精品久久久久婷婷884 | 久久超碰97人人做人人爱| 精品午夜一区二区三区| 欧美1234区| 欧美不卡一二三| 青娱乐国产在线视频| 国产乱子伦视频一区二区三区 | 亚洲高清免费观看| 91丝袜超薄交口足| 97人人精品| 国产欧美一区二区三区视频| 粉嫩一区二区三区国产精品| 日本韩国一区二区| 国产美女永久免费无遮挡| 奶水喷射视频一区| 美女精品国产| 中文字幕乱码在线播放| 亚洲成成品网站| 日本三级片在线观看| 丰满亚洲少妇av| 日韩精品综合在线| 老牛国内精品亚洲成av人片| 97国产成人精品视频| 天堂av资源在线| 欧美性xxxx18| 丁香激情五月少妇| 久久成人羞羞网站| 九九久久九九久久| 黄色美女久久久| 国产91露脸中文字幕在线| 久久精品a一级国产免视看成人| 精品国产乱码久久久久久虫虫漫画| 催眠调教后宫乱淫校园| 亚洲狠狠婷婷| 欧美激情专区| 欧美videos粗暴| 精品少妇一区二区30p| 成人黄色在线观看视频| 亚洲成人免费观看| 国产精品毛片一区二区| 一本久久综合亚洲鲁鲁| 免费观看黄网站| 欧美黄色一区| 国产91aaa| 欧美激情护士| 亚洲一级免费视频| 97超碰中文字幕| 亚洲一区二区精品久久av| 一区二区免费在线观看视频| 亚洲一区成人| 色99中文字幕| 韩国一区二区三区视频| 久久久视频精品| 国产一级二级三级在线观看| 欧美日韩国产电影| 成人免费看片98| 久久先锋资源网| 看看黄色一级片| 最新日韩av| 亚洲成人第一| 粉嫩的18在线观看极品精品| 欧美中文在线免费| 黄视频在线观看网站| 欧美精品一区二| 亚洲天堂网视频| 天天操天天综合网| 亚洲色偷偷综合亚洲av伊人| www.亚洲色图.com| 色乱码一区二区三区在线| 影音国产精品| 一区二区激情小说| 男人的天堂免费| 麻豆成人在线| 路边理发店露脸熟妇泻火| 亚洲免费福利一区| 18成人免费观看网站下载| 原纱央莉成人av片| 欧美大片网站在线观看| yourporn在线观看中文站| 精品国免费一区二区三区| 国产偷人爽久久久久久老妇app| 中文字幕日韩av资源站| 国产精品一区二区入口九绯色| 久久精品国产久精国产爱| 99热久久这里只有精品| 97精品中文字幕| 日韩精品另类天天更新| 136国产福利精品导航网址应用| 国产成人鲁鲁免费视频a| 国产www视频在线观看| 日韩一级黄色av| 国产美女性感在线观看懂色av | 日韩免费一级视频| 中文字幕一区二区精品区| 日韩av高清在线播放| 国产一区二区三区亚洲| 97se在线视频| 精品久久亚洲| 成人黄色影片在线| 九色成人搞黄网站| 日韩免费精品视频| 欧美裸体视频| 26uuu久久噜噜噜噜| 白浆在线视频| 午夜精品一区二区三区在线| 青春草免费在线视频| 久久精品国产成人| 欧美jizz18hd性欧美| 中文字幕精品在线视频| 成人在线免费电影| 亚洲一品av免费观看| 黄色片视频在线观看| 日韩精品丝袜在线| 午夜成人免费影院| 精品网站999www| 日韩欧美电影在线观看| 日韩精品亚洲元码| 国产在线高清| 国产一区二区三区直播精品电影 | 亚洲午夜精品久久久久久久久久久久| 国产毛片一区二区三区va在线| 欧美亚洲一区二区三区四区| 天天干天天干天天操| 色综合一个色综合| 国产在线观看第一页| 欧美午夜影院一区| 一级黄色片在线| 欧美一区二区三区思思人| 99精品国产99久久久久久97| 日韩三区在线观看| 欧美 日韩 国产 在线| 亚洲精品福利在线观看| 欧美在线一卡| 视频在线观看99| av理论在线观看| 欧美激情综合亚洲一二区| 91在线三级| 国产成人在线一区| 亚洲香蕉久久| 国产乱码一区| 国产精品一区二区99| 亚洲一区二区在线观| 女主播福利一区| 欧美 国产 综合| 免费精品99久久国产综合精品| 天天插天天操天天射| 国产在线一区观看| 亚洲激情 欧美| 国产女人aaa级久久久级| 日本黄色片免费观看| 亚洲高清免费视频| 中日韩av在线| 日韩欧美www| 日本电影一区二区在线观看| 中文国产成人精品久久一| 最新av在线播放| 热门国产精品亚洲第一区在线| 国产69精品久久| 国产福利不卡| 欧美三级情趣内衣| 麻豆视频传媒入口| 免费视频一区| 天天操夜夜操很很操| 26uuu亚洲综合色| 国产精品视频一区二区在线观看| 亚洲一区影音先锋| av首页在线观看| 精品国产凹凸成av人导航| 国产精品一区在线看| 欧美国产高跟鞋裸体秀xxxhd| 亚洲三级欧美| 3d蒂法精品啪啪一区二区免费| 综合激情网...| 亚洲精品一区二区三区樱花| 黄色日韩在线| 日本黄色福利视频| 久久久影院官网| 国产一级aa大片毛片| 欧美特级限制片免费在线观看| 免费av一级片| 色综合伊人色综合网站| 久久久久久久综合| 潘金莲激情呻吟欲求不满视频| 国产精品一区在线观看你懂的| 成人性生活免费看| 亚洲三级在线看| 特级西西444www大胆免费看| 亚洲第一区中文字幕| 黄色成年人视频在线观看| 国产ts一区二区| 九色丨蝌蚪丨成人| 国产肉体ⅹxxx137大胆| 久久国产视频网| 婷婷色一区二区三区| 亚洲第一主播视频| 精品国产av 无码一区二区三区| 日韩激情av在线播放| 色yeye免费人成网站在线观看| 国产成人高清激情视频在线观看| 最新国产一区二区| 国产精品一区在线免费观看| 日本成人在线不卡视频| 中文在线一区二区三区| 亚洲尤物在线视频观看| 国产区精品在线| www.亚洲一区| 台湾天天综合人成在线| 色噜噜色狠狠狠狠狠综合色一 | 热久久最新网址| 国产美女在线观看一区| 亚洲天堂一级片| 欧美一区二区国产| 成人看av片| 3d蒂法精品啪啪一区二区免费| 爽成人777777婷婷| 一女二男3p波多野结衣| 国产精品午夜在线观看| 日本欧美www| 中文字幕亚洲激情| 伊人久久综合网另类网站| 正义之心1992免费观看全集完整版| 三级精品在线观看| 久久精品国产亚洲AV成人婷婷| 色播五月激情综合网| 国产中文字幕在线看| 日韩av电影院| 日韩精品久久| a级大片免费看| 亚洲福利视频一区二区| 五月天久久久久久| 国产成人精品网站| 日韩精品1区| 香蕉网在线视频| 性做久久久久久久久| 可以在线观看的av| 国产精品毛片a∨一区二区三区|国 | 欧美又粗又大又长| 欧美成人精品福利| 里番在线播放| 久久久久久久久久久久久9999| 亚洲深夜av| 能直接看的av| 日韩午夜激情视频| 国产不卡123| 日韩欧美精品一区二区三区经典| 免费在线看成人av| 一区二区视频免费看| 亚洲国产高潮在线观看| 肉色欧美久久久久久久免费看| 日韩高清av| 国产麻豆91精品| 人人爽人人爽人人片av| 日韩中文在线中文网三级| 日本一区二区三区电影免费观看| 亚洲色欲久久久综合网东京热| www.日韩大片| 免费黄色一级大片| 欧美国产日韩精品| 精品国产乱码久久久久久果冻传媒| 久久这里只精品| 亚洲福利国产精品| 韩国免费在线视频| 97netav| 日韩成人dvd| 欧美黑吊大战白妞| 一二美女精品欧洲| 国产精品任我爽爆在线播放| 午夜激情福利在线| 亚洲高清一区二区三区| 免费av毛片在线看|