- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云资源池网络异常流量分析与加固防范.doc
云资源池网络异常流量分析与加固防范 摘要:建安全可靠的云资源池。分析了网络堵塞的排查和分析方法,通过对防火墙的session分析、交换机的端口流量、物理主机网络流量、虚拟机的网络流量的分析,找到网络堵塞发生的根源,对物理防火墙和服务器虚拟化管理软件本身进行了防范性加固,杜绝恶意攻击导致的网络堵塞。 关键词:云资源池;安全;网络堵塞;网络防范 中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2014)07-1401-02 云计算的兴起,数据中心作为云端的核心,承载了越来越多的业务。和传统网络相比,在需求和规划上有着极大的差异性。这些差异也直接催生了网络的变化,也给数据中心网络安全带来了新挑战。 网络堵塞是目前遇到的最为常见的网络攻击故障,表现为网络链路链接被云主机在某一时间大量发包,占用了几乎所有的网络带宽。当网络负载接近网络容量时,延时急剧增大,当网络负载大于网络容量时,延时为无穷大,导致网络无法使用。云数据中心网络与传统网络的差异性,增加了故障排查的难度。 1 网络堵塞监测 2.3 查看对应物理主机和承载的虚拟机异常流量 发现192.168.254.11服务器上的流量有异常,该物理主机的流量比正常情况下出现了很大变化,说明运行在该物理主机上的虚拟机有流量问题。查看每个虚拟机的流量变化情况。发现有个iTV-100的虚拟机的流量出现了异常: 正常情况下,流量在50M左右,流量突然增加到900M以上,高峰时刻达到了1200M,超过了防火墙的网络出口上限1000M,可以判断,该虚拟机是引起网络堵塞的原因。 3 安全加固 造成网络堵塞大部分是由于DDOS攻击引起的。这种攻击就是要阻止合法用户对正常网络资源的访问,它通过很多“僵尸主机”向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务,导致合法用户无法正常访问服务器的网络资源。 3.1 攻击防范配置 攻击防范是一个重要的网络安全特性,它通过分析经过设备的报文的内容和行为,判断报文是否具有攻击特征,并根据配置对具有攻击特征的报文执行一定的防范措施。防火墙都提供了一些防御能力,华为防护墙的防范网络攻击的配置如下。 3.2 虚拟应用流量限制 在云平台下,由于部署了众多的业务平台,为安全起见,每个业务平台都有各自独立使用的Vlan,在调研阶段,就需要对业务平台使用的网络带宽情况进行规划。部署时,进行网络带宽限制。Vmware提供了对一个Vlan进行网络流量限制的方法。在Vlan属性对话框中,开启流量调整策略,设置平均带宽、带宽峰值、突发大小的值。 4 结束语 云资源池的安全性一方面依赖于服务器虚拟化本身的安全性能,另一方面,需要采用传统的安全技术和云资源池下的特性结合起来,在现有的网络设备上进行配置,减少网络遭受攻击的可能性。该文介绍的网络在遭受攻击后的检测,通过分析防火墙、交换机、物理机的网络流量、虚拟机的网络流量几个层面的特性,定位到网络攻击的根源,并提供了几个加固防范的措施。 参考文献: [1] 彭晓靖,郭亮,彭国城,等.中国电信基于云平台提供网站安全运营服务探索[J]电信技术, 2013(9):25-28. [2] 袁玉宇,刘川意,郭松柳.虚拟化与云计算[M].北京:电子工业出版社,2012,8.
您可能关注的文档
- 中学语文课堂的导入技巧.doc
- 中小企业ERP实施的问题及对策—以BT企业为例.doc
- 中小企业信息化建设实践分析.doc
- 中小企业信息化建设问题浅议.doc
- 中小企业品牌建设研究.doc
- 中小企业奖励措施管理困境研究.doc
- 中小企业的企业文化建设初探.doc
- 中小企业的网络管理建设.doc
- 中小企业财务管理的问题与改革创新策略.doc
- 中小企业长期发展战略.doc
- 三年级上册英语课件-Unit 1 my home A_深港朗文版.ppt
- 三年级上册英语课件-Unit 1 Lesson 1(1)_北京课改版.ppt
- 重大建设项目观摩总结及发言稿.docx
- 安徽省安全培训教师学习课件.pptx
- 三年级上册英语课件-Unit 1 Lesson 3(3)_北京课改版.ppt
- 道路硬化及绿化施工组织设计范本.docx
- 三年级上册英语课件-Unit 1 Hello1_湘少版.ppt
- 三年级上册英语课件-Unit 2 Look a Ball Lesson 2 (3)∣重大版(共15张.ppt
- 三年级上册英语课件-Unit 2 This is my pencil Lesson 7-3_人教精通.ppt
- 安徽省剖宫产指征课件.pptx
最近下载
- 北京市2025年高考:《物理》考试真题(含答案).pdf VIP
- (完整版)建设甲方、施工方全套收发文登记表格.pdf VIP
- 弹性力学仿真软件:SimScale:材料属性与弹性模量在SimScale中的设置.pdf VIP
- 小学美术四年级上册完整教案.docx VIP
- 宋城千古情的经营模式探究.doc VIP
- (人教PEP版2025新教材)四年级英语上册unit 5 全单元课件.pptx
- 四库全书基本概念系列文库:榆社县志.pdf VIP
- XX水库工程大坝基础垫层混凝土施工方案.docx VIP
- 感染性休克课件.pptx
- 人教部编版二年级语文下册第19课《大象的耳朵》优质课件.pptx VIP
原创力文档


文档评论(0)