【摘 要】
:
随着网络应用的飞速发展,在享受电脑办公和互联网络带来的速度和效率的同时,局域网内普遍存在着网络资源滥用的严重问题,因此获得网络流量的分布情况并对异常流进行处理变的
论文部分内容阅读
随着网络应用的飞速发展,在享受电脑办公和互联网络带来的速度和效率的同时,局域网内普遍存在着网络资源滥用的严重问题,因此获得网络流量的分布情况并对异常流进行处理变的异常重要。基于上述研究背景,本文设计并实现了基于NetFlow的局域网流量监控系统,对局域网的各种流量进行管理控制。本文首先对流量采集技术展开了研究,简单介绍了SNMP、RMON采集技术的基本原理并分析了这些技术的优缺点,在此基础上提出了基于NetFlow的网络流量采集技术,它不仅能获得流量分析所需的各种信息,而且可以满足粗粒度协议分析和流量识别的要求。系统在使用该技术获得流量信息的基础上对流量进行分类,即采用固定端口识别和深度数据包检测结合的技术对网络中常见的应用如ftp、qq、飞信、BT下载等进行识别分析。然后针对网络中异常流的控制难点和控制技术做了研究分析,提出基于1inux防火墙的联动控制方案。在NetFlow流信息的基础上,系统对常见异常流进行检测,实现异常流的联动控制,并针对未知的异常流提供细粒度捕包分析功能。该系统同时设计了远程管理模块,能够让管理员在网页上设置过滤策略,并下发到各内部局域网路由防火墙上,对异常流进行联动控制。最后在真实环境下对系统功能和性能进行了测试,测试结果表明该系统可得到局域网中各主机的流量分布情况、各种应用流量分布情况和攻击行为,同时对异常流提供了联动控制和细粒度捕包分析的功能,实现了局域网中流量的透视与控制。
其他文献
随着教育改革的提出和信息技术的发展,信息化教学应运而生。信息技术与课程教学的整合已经成为现代教学的趋势和重要手段。本文针对电路理论学习的重点和难点,建立了基本电路学习支撑平台,为学生提供电路理论的自主学习环境,使学生可以省略方程组的计算,而将学习重点直接放在列写电路方程组上。论文首先基于面向对象语言的继承机制,采用组合设计模式实现电路基本元件和组合元件的虚拟化,实现了元件的统一管理,提高了系统的可
H.264是由ITU-T VCEG和][SO/IEC MPEG联合推出的国际视频编码标准。和其它视频标准相比,它采用了一系列新的关键技术,具有较高的视频编码压缩率和网络适应性,从而在数字视频
本文针对短期气候(月、季、年时间尺度)变化的非线性特征以及影响其变化的机制和因素的复杂性,研究了建立在统计学习理论的VC维和结构风险最小化原则基础上的支持向量机(SVM)
电子技术的迅速发展和互联网的普及使得电子医疗数据急剧增加,医疗信息严重过载而数据质量低,很难从中获取有用的数据;我国医疗资源紧缺,就诊压力大。针对这两方面的问题,提出了面
随着计算机的普及和网络技术的飞速发展,新类型的入侵行为层出不穷,人们迫切需要能检测出新类型入侵行为的技术。入侵检测中的异常检测技术从理论上能解决这个问题,因此出现
本论文的研究目的是构建一套基于神经网络的中文词法分析(中文分词,词性标注和命名实体识别)系统,主要研究内容包含两点,其一是研究适合中文词法分析任务的具体模型,其二是研
随着社会的不断发展和进步,铁路运输已经逐渐成为了众多现代运输方式中的最常用的交通工具。21世纪信息技术普及应用于各行各业,我国铁路事业也充分利用信息技术加快发展。列
登陆台风的三维结构及其变化与其路径和强度变化有很大的关系,利用新一代天气雷达组网产品实时分析台风三维结构对台风的临近预报和预警有重要意义。本文在台风组网产品生成
随着科学技术的进步,机器人学得到了长足的发展,机器人可以将人类从繁重的重复劳动中解脱出来,从工业领域到大众生活,机器人发挥着越来越重要的作用。路径规划是机器人学的核
目前,大多数人体行为识别问题的研究聚集在视频数据上,而基于视频数据的行为识别方法容易侵犯个人隐私,同时由于视频图像数据的复杂性造成识别准确度不高。随着物联网技术的