- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络管理中流量采集技术的应用摘? 要? 对于网络管理员来说,理解网络流量的特性,了解用户的网络行为是网络管理的重要内容,这可以通过网络流量采集与分析来实现。本文介绍了几种流量采集技术以及各自的优缺点,并重点介绍了网络管理中的NetFlow技术的应用。
??? 关键字? 网络流量? 流量采集?? NetFlow
?
??? 对于一个有效的网络管理系统来说,管理功能的实现都或多或少的依赖于网络流量信息的获取。因此网络流量信息采集可以说是网络管理系统得以实现的核心。无论是流量费用统计还是用来分析、预测网络运行状况,对于原始数据的可靠性和完整性的要求都是比较高的。使用一种较为合理的网络流量采集技术,不仅使所采集的原始数据较为准确、完整,而且对网络上相关设备的影响较小。目前有4种常用的方法用于网络流量数据的采集分析:
??? (1)基于侦听网络数据包的包分析模式;
??? (2)基于路由器MIB库的SNMP代理模式;
??? (3)基于安插网络探针(PROBE)技术的IP流量数据捕获形式;
??? (4)基于网络数据流(NETFLOW)技术的数据流捕获形式。
??? 前两种是比较传统的方法。基于侦听网络数据包的包分析模式的优点是:容易实现。缺点是:a.工作站设备的浪费;b增加网络的故障点,c.只能得到有关网络流量大小的信息,但是无法提供流量中有关应用类型的信息。基于SNMP的网络信息采集系统的优点是:可以有效地解决包监听模式的缺点。缺点:a.采集的网络流量数据没有经过任何处理,因此对数据采集数据库的性能要求很高,相应的对机器硬盘空间的要求也很高;b.对网络带宽造成一定的损耗;c.对路由器的CPU和内存资源占用较大;d.由于记录很多,因此选择一个好的采集间隔就比较困难,而且随着网络使用情况的变化,该间隔可能会不适用,从而导致数据的丢失。第三种技术出现较晚,虽然技术先进,但由于其实现依赖于固定厂家的专有设备,故具有一定的限制性。
??? 下面介绍一种新的网络流量数据采集方法,也就是基于网络数据流技术的数据流捕获形式。它可以有效地解决传统采集方式中存在的缺点,并且提高网络使用的效率,减轻路由器的负载情况,也就是在路由器上配置NetFlow,通过配置的NetFlow数据输出UDP来进行网络信息采集。
1? NetFlow技术简介
1.1? NetFlow交换
??? NetFlow交换是Cisco公司为网络管理员提供的可以获得数据网中IP flow信息的一种新的交换技术。NetFlow交换是在网络层实现高性能的交换,它提供了一种高效的机制,可以用来处理安全访问列表,从而不必像其它交换方式那样,为完成同样的任务而付出很高的性能代价。NetFlow交换识别主机之间的网络流量,并在提供服务的同时,对网络流量中的分组进行交换。NetFlow交换对现有的网络是完全透明的,可以在单个网络设备中独立地进行,而不必在网络中的每个路由器中都操作它,网络规划人员可以有选择地激活NetFlow交换,这样可以在特定的网络位置上进行数据流交换、控制和记账。
1.2? NetFlow数据报文
??? 从配置了NetFlow交换的Cisco路由器上,就可以收集流量统计的NetFlow流量数据信息,NetFlow以UDP数据报文的形式来输出信息,可以通过Cisco路由器上的配置指定NetFlow流量信息的接收者。目前NetFlow输出的数据报文有V1、V5、V7、V8等不同的版本,取决于Cisco路由器的型号及其IOS的版本。但无论哪个版本,NetFlow报文都是由两部分构成,即报文头(Header)和一个或多个流信息记录(Flow Record),如图1所示:
图1 ?NetFlow数据报文
??? 报文头中的版本信息(Version number)来决定如何理解这些数据报文;记录个数(Record count)字段表明该数据报文中包含的流信息记录的个数,可以用它来对记录进行索引;序列号(Sequence number)字段可用来判断NetFlow报文是否有丢失的情况发生。
2? 具体配置
??? 以下内容描述了在路由器上NetFlow的配置和维护。
2.1 配置NetFlow交换
??? NetFlow交换是可用的交换模式之一。当在一个接口上配置NetFlow时,这个接口就不能使用其它的交换模式了。还有,利用NetFlow交换,可以把数据输出到一个远端工作站,以便进一步处理它们。在一个路由器中,NetFlow交换涉及到标识数据包信息流、执行交换和处理访问列表。它不涉及路由器之间的任何连接设置协议,也不涉及对其它任何网络设备或端点工作站的连接设置协议。它也不要求对数据包本身或其它任何网络设备进行任何外部修改。所以,NetFlow交换对现有的网络,包括端点工作站、应用
您可能关注的文档
- 【试题资料】计算机操作系统习题集.doc
- 【试题资料】计算机操作系统综合练习题.doc
- 【试题资料】数学分析模拟试题1.doc
- 【试题资料】数学分析模拟试题2.doc
- 【试题资料】数学分析模拟试题3.doc
- 【试题资料】数学分析模拟试题4.doc
- 【试题资料】数学分析模拟试题5.doc
- 【试题资料】数学分析模拟试题6.doc
- 【试题资料】数学分析模拟试题7.doc
- 【试题资料】数学分析模拟试题8.doc
- 【计算机论文】网络模拟器NS-2及其应用分析.doc
- 【计算机论文】网络信息系统技术安全与防范.doc
- 【计算机论文】网络虚拟校园GIS的科学构想与设计系统结构.doc
- 【计算机论文】显式控制协议在AdHoc网络中的应用.doc
- 【计算机论文】虚拟蜜罐Honeyd的分析和研究.doc
- 【经济学论文】深化收支分类改革推进透明度和绩效评价.doc
- 【现当代文学史论文】“现代性”与“后现代性”同步渗透中的文学.doc
- 【现当代文学史论文】《2001年中国现代文学研究述评》.doc
- 【现当代文学史论文】《_历史终结_之后:九十年代文学虚构的危机》.doc
- 【现当代文学史论文】《_农民文化小说_:乡村的自审与张望》.doc
最近下载
- 03 八年级上册(下)-部编版初中语文文言文对比阅读(解析版).docx VIP
- 寿光模式课件.pptx
- (高清版)DG∕TJ 08-2038-2021 建筑围护结构节能现场检测技术标准.docx VIP
- 苏少版四年级上册音乐 2.2丰收之歌 打麦号子 课件(共21张PPT)(含音频+视频).ppt VIP
- Siemens西门子工业SINUMERIK Integrate Create MyHMI 3GL (安装) SINUMERIK Integrate Create MyHMI 3GL (安装)使用手册.pdf
- 产业园物业管理的重点和难点.docx VIP
- 大学竞选心理委员ppt模板.pptx VIP
- 2025年南京市中考语文试题卷(含答案解析).docx
- 药物疗法 口服给药法(基础护理课件).pptx
- 2025年京东常温奶行业白皮书doc.docx VIP
文档评论(0)