- 相關(guān)推薦
實(shí)現網(wǎng)絡(luò )流量監控的核心技術(shù)要求
計算機網(wǎng)絡(luò )流量監控實(shí)現的核心技術(shù)是實(shí)時(shí)的數據采集技術(shù),下面是小編搜集的一篇關(guān)于計算機網(wǎng)絡(luò )流量監控設計探究的論文范文,供大家閱讀參考。
利用計算機網(wǎng)絡(luò )流量監控來(lái)阻止來(lái)自網(wǎng)絡(luò )的攻擊以及網(wǎng)絡(luò )木馬病毒等.設計計算機網(wǎng)絡(luò )流量監控軟件是優(yōu)化與規劃計算機網(wǎng)絡(luò )的基礎,不僅能夠收集計算機網(wǎng)絡(luò )上的數據資料,也可以對計算機網(wǎng)絡(luò )進(jìn)行持續性地監控.利用產(chǎn)生的計算機網(wǎng)絡(luò )數據信息日記對網(wǎng)絡(luò )進(jìn)行研究分析,并有效監控網(wǎng)絡(luò )行為,避免網(wǎng)絡(luò )攻擊.本文從研究計算機網(wǎng)絡(luò )流量的主要特性入手,研究了計算機網(wǎng)絡(luò )流量監控的設計和實(shí)現問(wèn)題,并分析了計算機網(wǎng)絡(luò )流量監控實(shí)現的核心技術(shù)要求,為加強計算機網(wǎng)絡(luò )流量的監控和管理提供科學(xué)依據.
1、計算機網(wǎng)絡(luò )流量的主要特性
1.1雙向數據流與網(wǎng)絡(luò )數據流的非對稱(chēng)性
(1)計算機網(wǎng)絡(luò )流量是雙向的.用戶(hù)不僅可以使用網(wǎng)站內部的服務(wù)器以及多媒體服務(wù)器,還可以對外部網(wǎng)站進(jìn)行訪(fǎng)問(wèn)、下載以及上傳.(2)互聯(lián)網(wǎng)上面的應用多是需要雙向的交換數據才能完成.但是這兩個(gè)方向的數據率并不相等,而是存在著(zhù)較大的差異,用戶(hù)經(jīng)常需要從網(wǎng)站上下載大量的數據資料或是瀏覽網(wǎng)頁(yè)等,但是能夠上傳到網(wǎng)站上的資料卻很少,訪(fǎng)問(wèn)網(wǎng)站內部服務(wù)器的流量也比較少.
1.2TCP/IP協(xié)議
TCP/IP協(xié)議是互聯(lián)網(wǎng)中的重要協(xié)議.而IP電話(huà)、視頻流和P2P點(diǎn)對點(diǎn)傳輸的進(jìn)一步發(fā)展,使得UDP協(xié)議在計算機網(wǎng)絡(luò )上得到了更為廣泛的應用,但是TCP/IP協(xié)議還是主導協(xié)議,這主要是因為觀(guān)看網(wǎng)頁(yè)以及瀏覽網(wǎng)站都需要利用該服務(wù)協(xié)議來(lái)完成.此外,隨著(zhù)萬(wàn)維網(wǎng)的快速發(fā)展和萬(wàn)維網(wǎng)瀏覽器的廣泛應用,萬(wàn)維網(wǎng)的網(wǎng)站逐漸增加,以及網(wǎng)站內容的豐富.
所以計算機網(wǎng)絡(luò )通信量多是利用TCP/IP協(xié)議來(lái)完成
2、計算機網(wǎng)絡(luò )流量監控的設計和實(shí)現
2.1監控系統管理模塊
計算機網(wǎng)絡(luò )流量監控系統管理模塊作為基礎模塊,主要包括了:管理功能以及系統的配置功能.其中管理功能利用密碼與用戶(hù)名來(lái)阻止非系統人員的錯誤操作或是使用流量監控系統.這里所說(shuō)的用戶(hù)指的是超級管理人員以及系統管理人員這兩級用戶(hù).超級管理人員能夠增加管理人員的用戶(hù)、修改管理人員的權限、刪除管理人員的用戶(hù)以及修改自身的密碼等.
用戶(hù)能夠修改自身的密碼.系統的配置功能主要是用于完成整個(gè)系統的使用設置以及監控的網(wǎng)關(guān)地址等.
2.2流量采集模塊和站點(diǎn)流量的管理模塊
(1)流量的采集模塊作為關(guān)鍵模塊,其主要負責計算機網(wǎng)絡(luò )設備中的采集流量數據,并預處理收集到的流量數據,再將指定的流量數據存儲到數據庫中.(2)站點(diǎn)流量的管理模塊是以管理站點(diǎn)作為基礎單位.將被訪(fǎng)問(wèn)的站點(diǎn)根據新聞型站點(diǎn)、影視型站點(diǎn)、聊天型站點(diǎn)以及娛樂(lè )型站點(diǎn)等進(jìn)行分類(lèi),并將這些站點(diǎn)的設置信息存儲到服務(wù)器的數據庫中,從而加強分類(lèi)監控管理.
2.3實(shí)時(shí)流量與性能的監控模塊
實(shí)時(shí)的流量與性能監控模塊也屬于關(guān)鍵模塊,其是基于端口的流量監控來(lái)完成監控管理工作.以流量采集模塊為前提,能夠對端口的實(shí)際流量情況進(jìn)行實(shí)時(shí)地監控,并利用圖表形式來(lái)直觀(guān)地選擇端口的流量狀況.
流量監控主要包括了:(1)指定IP和IP區段之間的流量監控.(2)協(xié)議端口處的流量監控.(3)指定AS和AS之間的流量監控.
實(shí)時(shí)流量與性能的監控模塊還能夠對計算機網(wǎng)絡(luò )性能發(fā)出報警信號.報警主要分成兩類(lèi):(一)流量堵塞報警.當流量上升時(shí),就會(huì )達到設定域值.(二)計算機網(wǎng)絡(luò )堵塞報警.當計算機流量增加時(shí),丟包、交換機、路由器的中央處理器與內存儲能力會(huì )發(fā)生嚴重性故障.報警對性能管理、安全管理以及故障管理有著(zhù)重要的影響.
3、計算機網(wǎng)絡(luò )流量監控實(shí)現的核心技術(shù)要求
計算機網(wǎng)絡(luò )流量監控實(shí)現的核心技術(shù)是實(shí)時(shí)的數據采集技術(shù).這種技術(shù)是由Cisco企業(yè)研發(fā)的一種計算機交換技術(shù),主要是利用對通過(guò)計算機網(wǎng)絡(luò )設備中的的IPFlow實(shí)行統計與檢測.實(shí)時(shí)的數據采集技術(shù)是目前互聯(lián)網(wǎng)行業(yè)中公認的IP流量統計和計算標準.通過(guò)采集流量的流向數據資料,能夠分析出由路由器中導出的流量數據.此外,對于P2P流量進(jìn)行的監控,利用分析報文監視所有計算機網(wǎng)絡(luò )下載速度的方式來(lái)完成這項監控任務(wù).假設其中的某一臺計算機出現了嚴重占用寬帶的問(wèn)題,網(wǎng)管將會(huì )封鎖傳輸到這臺計算機上的IP請求報文,從而限制了該計算機的資料下載.
此外,為了保障P2P軟件的正常使用,通常情況下,利用P2P軟件的計算機應該在投入使用前向網(wǎng)管申請,并將申請和設置保存在數據庫中,以便在不同時(shí)間段里不會(huì )對計算機網(wǎng)絡(luò )的穩定運行造成影響.
4、結語(yǔ)
計算機網(wǎng)路流量監控的設計和實(shí)現應該按照電網(wǎng)的實(shí)際運行情況來(lái)進(jìn)行,這樣才能保障計算機網(wǎng)絡(luò )運行環(huán)境的安全穩定,也能保障減少整個(gè)計算機系統流量的消耗.
參考文獻
[1]易申山,裴一安,涂柳柳.基于NetFlow的網(wǎng)絡(luò )行為分析系統[J].中國民族大學(xué)學(xué)報(自然科學(xué)版),2010,22(09):112-130.
[2]左南,周滋冰.以就業(yè)為導向的中職計算機課堂教學(xué)實(shí)踐研究[J].課程教材教學(xué)研究(教育研究版),2011,21(07):145-163.
[3]張華陽(yáng),安慧敏,周麗麗.基于Netflow的網(wǎng)絡(luò )安全態(tài)勢感知系統研究[J].計算機應用研究,2011,20(06):1121-1130.
[4]賴(lài)吉寶.基于NetFlow的IP網(wǎng)絡(luò )狀態(tài)監測系統的設計與實(shí)現[J].長(cháng)江大學(xué)學(xué)報(社會(huì )科學(xué)版),2010,22(09):112-130
【實(shí)現網(wǎng)絡(luò )流量監控的核心技術(shù)要求】相關(guān)文章:
基于探針與NetFlow的高速網(wǎng)絡(luò )流量監測技術(shù)的研究與實(shí)現10-11
無(wú)線(xiàn)遠程監控控系統的核心技術(shù)研究10-13
移動(dòng)網(wǎng)絡(luò )監控系統的設計與實(shí)現07-19
實(shí)現寬帶綜合業(yè)務(wù)數字網(wǎng)b-isdn的核心技術(shù)--atm08-09
變電站直流監控系統的實(shí)現07-09
如何實(shí)現金融系統聯(lián)網(wǎng)監控08-23
家居智能化監控的短信實(shí)現08-24