应用分析-通过端点视图查找网络故障-科来软件.docVIP

应用分析-通过端点视图查找网络故障-科来软件.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
应用分析-通过端点视图查找网络故障-科来软件

应用分析 - 通过端点视图查找网络故障 端点视图介绍 科来网络分析系统6.0的端点视图将为物理端点和IP端点,通过网络端点统计分析功能,用户可以快速找定位通讯量最大的IP端点和物理端点。系统还支持每个网络协议的端点流量明晰统计排名,比如用户可以知道HTTP协议下前5个IP端点。 从端点视图可以清楚地得出当前网络中所有主机(包括一个网段、一个物理MAC地址、一个IP)的具体流量占用情况,如总流量最大的主机、发送流量最大的主机、接收流量最大的主机、收发数据包数最多的主机、发送数据包最多的主机、接收数据包最多的主机、内部流量、以及广播流量最大的主机等信息。 通过这些信息,我们可以确定网络中是否广播/组播风暴,并帮助用户排查网络速度慢、网络时断时续、蠕虫病毒攻击、DOS攻击、以及用户无法上网等网络故障。 应用举例 遇到网络中的故障和攻击,我们首要都通过查看当前网络总流量,发送和接受流量,网络连接等信息来明确一个大的方向去查找,这些信息都包括在科来网络分析系统的端点视图中,如图1, (图1 科来网络分析系统6.0的端点视图) 从图1中可以在总流量,网络连接等相关信息栏点击排序,可以找出当前网络中流量最大的,和网络连接最多的来定位分析。当前网络连接最大的是1,我们定位该主机,查看该主机的连接信息,如图2, (图2 科来网络分析系统6.0的连接视图) 从图2连接信息可知,主机与其它主机建立了大量的TCP连接,且目标地址和目标端口均不定,且连接状态有许多是客户端请求同步,由此主机1可能在进行扫描。 再查看1的TCP数据包在这里,我们可以从概要统计和图表视图中来查看。如下图, 上面TCP数据包的信息我们发现1主机共发起了15058个TCP同步数据包,而结束数据包和复位数据包分别是4859和2588个。这是正常网络中不应该出现的。 结合上面的分析,我们推断,1主机在进行扫描攻击,且可能是对固定地址段的主机进行开放服务扫描的探测。我们现在断开地址为1的主机,然后再使用科来网络分析系统来分析网络,网络正常。对1进行隔离查杀,故障解决。 成都科来软件有限公司 2006年6月 通过端点视图查找网络故障 成都科来软件有限公司 电话:028Email:sales@ 传真:028support@ 1 / 5

文档评论(0)

75986597 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档