欢迎来到天天文库
浏览记录
ID:6048284
大小:27.50 KB
页数:6页
时间:2018-01-01
《网络流量监控和研究工具探究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、网络流量监控和研究工具探究 摘要:在塔里木油田网络迅速发展的同时,网络安全问题日益成为油田内部网络关注的焦点,非法访问、病毒扩散、恶意攻击等都容易影响网络的正常运行,现塔里木油田多种网络防御技术被综合应用到网络安全管理体系中,包括防火墙、访问策略控、SEP安全准入、流量监控等等,其中流量监控是分析网络状况的有效方法,它从数据包流量分析角度,通过实时地收集和监视网络数据包信息,来检查是否有违反安全策略的行为和网络工作异常的迹象。关键词:网络管理;数据采集;流量控制;流量统计;Abstract:intherapiddevelopmentofthene
2、tworkofTarimoilfieldatthesametime,theproblemofnetworksecurityhasincreasinglybecomethefocusofattentionoftheinternalnetworkofoilfield,thenormaloperationoftheillegalaccess,thespreadofthevirus,maliciousattacksareeasytoaffectnetwork,theTarimoilfieldavarietyofnetworkdefensetechnolog
3、yhasbeenappliedtonetworksecuritymanagementsystem,includingfirewall,accesscontrol,SEPsecurityaccess,trafficmonitoring,trafficmonitoring,6whichisaefficientmethodtoanalyzethenetworkstatus,itfromthedataflowanalysis,throughdatacollectionandmonitoringnetworkreal-timepacketinformatio
4、n,tocheckwhethertherearesignsofbehaviorandnetworksecuritypolicyviolationsandabnormal.Keywords:networkmanagement;dataacquisition;flowcontrol;flowstatistics;中图分类号:TM711文献标识码:A一、引言随着油田网络不断发展和诸多办公、勘探软件应用的广泛应用,对网络性能稳定性要求日益提高,也是前线广域网网络管理迫切需要解决的问题,有效的网络管理能够保证网络的稳定运行和持续发展。二、相关的概念与技术(一
5、)OSI参考模型开放系统互联参考模型OSI是由国际标准化组织ISO制定的标准化开放式的计算机网络层次结构模型,其结构如图1所示。可以看出,该结构共有七层,各层主要实现如下功能:61、物理层,利用传输介质实现相邻节点间的物理连接,主要对机械、电气、功能和规程四个方面及信号传输速率方面进行规定;2、数据链路层,完成管理数据的传输,提供差错检测和恢复,并且提供流量控制,最终实现向上一层提供无差错、高可靠性的传输链路;3、网络层,执行路由算法和流量控制算法,完成数据分组传输,它是通信子网的最高层;4、传输层,提供端到端的无差错传输,同时,它也提供属于局通信
6、网络接口,比如SOCKET;5、会话层,完成用户之间会话的组织、协调、分配用户名等;6、表示层,解决数据格式问题,规定编码方式;7、应用层,OSI的最高层,利用应用进程提供网络访问手段。(二)TCP/IP体系结构由于TCP/IP比其之前的OSI模型更具体实现,随着互联网的不断发展,遵循TCP/IP结构的网络不断普及,因此现在通常采用TCP/IP代表Internet体系结构。TCP/IP的目的是在网络标准不同的情况下解决互联问题,可以说,网络互联是TCP/IP的核心。TCP/IP的体系结构如图2所示。6TCP/IP在设计时重点并没有放在具体通信的实现
7、上,所以对最后两层没有做出具体规定,同时表明它允许不同类型的通信网络参与通信。它的四个层次功能如下。1、应用层,提供常用的应用程序及自定义的应用程序,数据传输时用TCP/IP协议来进行;2、传输层,提供端到端的应用程序之间的通信,可以使用传输控制协议TCP(TransmissionControlProtocol)或用户数据报协议UDP(UserDatagramProtocol)协议,前者提供可靠传输,传送单位是报文段,后者提供不可靠服务,传输单位是数据报,即分组。此外,传输层另外一个功能就是区别应用程序;3、网际层,负责计算机之间的通信,采用的协议
8、是IP协议,数据传送单位是分组,向上提供不可靠的传输服务;4、网络接口层,负责接收数据报,并实现发送,或者接收帧,提取IP
此文档下载收益归作者所有