l网络流量监控-第1章网络流量监控概述.pptVIP

l网络流量监控-第1章网络流量监控概述.ppt

  1. 1、本文档共52页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
l网络流量监控-第1章网络流量监控概述

* 第1本教材;2、3对Wireshark、Winpcap剖析较深入的书;4针对各层协议的分析;5比较浅显,主要适用于网管,供参考 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 北京邮电大学信息安全中心 宽带网络的构成 城域网 城域网比较复杂,不像骨干网只使用路由器做节点,其设备种类较多 一个城域网往往连接几十万甚至上百万用户,而骨干网的外连线路最多不会过百 城域网往往还会再分级:城域骨干网,接入网 分级后,城域骨干网就成为一个纯路由器网络,和省网大同小异 与骨干网区别:一个运营商很可能建设几个不同的宽带骨干网,用来提供不同的业务质量等级服务;但建设几个宽带城域网的可能性极小,因此下一代城域网要能区分不同业务、不同质量等级,会导致其复杂性 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 北京邮电大学信息安全中心 宽带网络的构成 接入网 骨干网到用户终端间的连接,一般几百米到几千米,称为“最后一公里” 骨干网采用光纤结构,速度快;接入网接入方式:DSL、LAN、Cable Modem等,成为网络瓶颈,目前也向FTTB、FTTH演进 国内DSL占据大部分,家庭宽带如ADSL方式: PC(家庭用户)-ADSL Modem- (电话线) DSLAM(运营商端局集中器设备)- (百M或GE LAN) BAS或BRAS接入服务器,接入层至此结束 企业或者单位:使用专线接入,不需DSLAM和BAS 接入网一般采用双归(冗余)树形结构,各DSLAM通信量很少。BAS一般接入一个由三层交换机构成的网络,该网络可叫做汇聚层 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 北京邮电大学信息安全中心 宽带网络的构成 接入网例子——CMNET接入层 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 北京邮电大学信息安全中心 宽带网络中的主要设备 主要包括:骨干路由器、交换机、DSLAM、BAS、认证服务器 骨干路由器 报文路由转发,需保证系统高稳定性和高可靠性 交换机 二层和三层两种 二层交换机只根据自学习得到的MAC地址(记录源MAC地址或广播)进行MAC帧的转发;三层具有一定的IP路由能力,但这种能力主要用作增强设备的学习MAC地址的能力 DSLAM 安装在运营商(俗称端局)的第一个设备 汇聚DSL线路,可连接数百上千台Modem,另一端以以太网接口接入BAS或三层交换机 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 北京邮电大学信息安全中心 宽带网络中的主要设备 BAS 完成宽带用户的身份认证和IP地址分配工作 目前ADSL用户使用的IP地址都是动态分配 身份认证一般由宽带接入服务器根据用户提供的账号和密码向认证服务器确认 认证服务器 一个城域网甚至省网才会集中配备一套认证服务器,因此它的规模一般较大 目前认证协议一般采用RADIUS RADIUS采用C/S模式,不仅指服务器上认证软件,还包括BAS和RADIUS认证服务器之间通信协议 在认证服务器或BAS都可以记录用户认证过程,该过程分析也构成流量监测的重要组成部分 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 北京邮电大学信息安全中心 国内骨干网情况 目前国内有四大骨干网:中国教育和科研计算机网(CERNET)、中国科技网(CSTNET)、中国金桥信息网(CHINAGBN)、中国公用计算机互联网(CHINANET) CERNET 1994年启动,1995年完成首期,教育部负责管理。分四级管理:全国网络中心—清华;地区网络中心和地区主结点;省教育科研网;校园网。 CSTNET 1989年由中

文档评论(0)

xiaoyi2013 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档