基于NetFlow的VPN流量分析系统设计与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:collinccs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的飞速发展,Internet的影响已经渗透到我国国民经济和个人生活的各个方面。Internet用户数量与日俱增,许多新的网络服务和应用如电子商务、电子支付等被越来越多的人使用。而传统的Internet从原理上无法保证通信的安全性。随着网络开放性、共享性和规模的进一步扩大,网络安全问题变的越来越严重。如何既能充分利用Internet的便利,又能保证通信的安全,成为人们关注的话题。在这种背景下,VPN(Visual Private Network)以其独具特色的优势应运而生。   在公共通信网络上,VPN隧道内传输的数据可以安全可靠地传输。但是,在接通VPN后,原本独立的网络变成了一个互通的虚拟网络,假如经过认证的终端用户一旦感染病毒或被攻击,利用这些终端用户可以感染内部网络或对内部网络进行攻击。例如蠕虫病毒、Dos/DDos(Denial of service/Distribution Denial ofservice)以及网络滥用等。   在VPN的应用过程中,为了保证VPN系统高效、可靠、经济和安全的运行,有必要对流经VPN的网络流量进行监测并深入分析,及时地发现网络流量中的异常情况。通过NetFlow流量数据的采集,可以实时的监测流经VPN的流量,发现网络拥塞和病毒攻击,从而为用户提供高质量的服务。同时,利用这些流量数据,可以精确地统计各个终端用户流经VPN的流量情况,为准确的流量计费提供依据。因此,提供一个完整的基于NetFlow的VPN流量分析系统具有十分重要的意义。   本文对VPN的概念及相关技术进行了分析,并结合华北科技学院图书馆数字资源校外访问系统,介绍了基于SSL(Secure Socket Layer)协议的Open VPN应用。另外,本文分析了各种流量采集技术的特点,并重点研究了NetFlow技术的原理与应用,结合图书馆。VPN系统,提出了基于NetFlow的VPN流量分析系统的设计方案。在Windows平台下,采用C#的多线编程技术,实现了流经VPN流量的实时采集与预处理、聚合与存储、查询与呈现等功能,并最终实现了一套完整的VPN流量分析系统。
其他文献
移动网络以其灵活性、可移动性的优势得到了广泛的应用。移动网络规模也在不断扩大,随之产生的移动网络的管理也成为用户关注的焦点。网络监测的好坏直接影响了整个网络的运行
所谓的进化算法是指人们提出的一种能够根据问题的实际情况自动调整的全局优化算法,它主要是用来模拟地球上的单个生物体在随着生活环境变化中的不断遗传和进化的全过程。由
“5·12”汶川大地震发生后的第二天早晨,我随空军工作组从昆明赶赴成都,立即进入灾区,用手机向编辑部发回了第一篇报道。一直到5月30日下午,我才离开这片令我深感心痛、深深
自互联网中的信息海量化以来,信息超负荷已经是所有网民即将或已经遇到的问题,而相关性是解决信息超负荷问题众多方法中的一种主流方法。个性化推荐在电子商务网站也逐渐凸显
矿产资源是国民经济重要的原材料之一,处于工业化快速发展时期的我国对矿产资源的依赖更为突出。采矿方法是研究回采单元内矿石的开采方法,空场采矿法作为一个重要的采矿方法
伴随经济快速发展,船舶行业竞争日趋激烈,因此需要结合环境保护,开发可利用的新能源,如太阳能、液压天然气、氢能与核能等,这些新能源不仅蕴含了丰富的动力资源,更可以有效推
集群系统是近几年来世界上进行大规模并行计算的首选系统,与以前的紧密耦合超级计算机相比,集群系统采用的是松散耦合的体系结构。一个集群组通常由许多个独立的计算节点组成
水火弯板工艺是船舶制造中船体外板加工成形的关键工艺之一。由于目前加工装备难以灵活地加工生产双曲率或形状特殊的外板,所以这一类外板长期由传统的手工弯板作业满足生产
象视频和音频流、在线游戏、视频会议,口语音(VoIP)和文件传输协议这些应用(FTP)需要范围广泛的服务质量要求,例如带宽和延时。现有的无线技术能够满足不同种类流量的要求,但
随着下一代网络的发展,电信网络与因特网逐渐融合。基于下一代网络的开放体系结构特点及开放网络能力的特点,第三方可以基于开放增值业务接口快速的开发增值业务,从而增强了