基于NetFlow的流量监测与异常分析

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:youyouwoyou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的不断发展,网络带宽不断增加,网络行为不断复杂化,原有的网络监测手段无法适应现代网络管理的需求。另一方面,通过网络传播的病毒数量和各种人为破坏因素越来越多,对网络性能的影响越来越大,严重干扰了正常的网络运行秩序。在这种情况下,如何保证网络的运行性能,为用户提供一个良好的网络环境成为一个研究的课题。研究并设计一个优秀的网络监测系统能有效的帮助网络管理员更好的维护网络和排除故障。选择一个好的数据流信息采集方法是系统实现的基础,通过对几种常用的数据流信息采集方法的比较,结合校园网的特点,选择了由CISCO公司提供的NetFlow技术。 本论文主要研究并实现一个在校园网环境中基于NetFlow采集和监控协议层以及应用层的流量状况,查询流量细节,并能对异常流量进行检测分析的系统。该系统是校园网综合管理系统的一个重要组成部分。它使用JAVA开发,采用了JMX架构设计,具有较好的扩张性和可移植性。 本文实现的系统主要包括了四个功能模块:流量采集管理模块、流量监测与统计分析模块、异常判定模块以及图形化用户界面。其中,数据采集管理模块的主要功能是实时高效地采集和存储需要监测的网络流量,并把它们交给流量统计分析模块以及异常判定模块做进一步处理。它的特点在于实现了一种分布式的,灵活的采集器管理架构。流量监测统计模块则是在采集到的数据基础上,进行统计分析,监测当前的协议层和应用层的流量状况,并且允许网络管理员查询主机的细节信息。异常判定模块则是结合了传统的静态阈值设置,异常特征匹配以及建立异常流量模型三种方式来检测网络中的异常状况。其中,异常流量模型采用了基于方差分析的流量统计模型,通过建立正常流量状态下的基线范围,来监测网络中的异常情况。整个系统基于C/S结构,通过设计方便实用的用户界面,完成系统与管理员的信息交互。
其他文献
随着移动互联网业务的迅猛发展和智能终端的广泛渗透,移动通信网络的质量保障和业务运营方式受到了很大冲击。如何有效分析评估网络资源与业务需求的匹配程度,如何在资源受限
近年来随着机器人技术的飞速发展,机器人越来越广泛的出现在人们的视野中并且已经在诸多领域发挥出特有的作用。同时定位与建图是机器人领域研究的热点问题,同时也极具挑战性,被
随着移动互联网的快速发展和智能手机、平板电脑、个人电脑等移动终端设备的普及,移动数据流量急剧增长,从而给蜂窝网络带来了巨大的流量压力。建设更多基站或者升级蜂窝网络配
Curvelet变换是一种新的图像表示方法,它是在多尺度分析理论和脊波分析理论的基础上发展而来的。作为一种新的多尺度变换,Curvelet变换遵守各向异性抛物线准则,具有很强的方向特
遥感卫星应用技术的发展,为军事侦察、地球资源信息获取、气象海洋信息获取等开拓了新的道路,与此同时,随着微波技术的发展,作为航天应用系统中重要的环节,地面跟踪接收技术也得到
随着无线通信业务和应用的日益增长,运营商和无线设备供应商等竞相争夺无线频谱资源,而无线资源的低效率利用限制了其业务的更多发展。认知无线电(Cognitive Radio)技术机会