基于NetFlow的网络流量监测研究与应用

来源 :济南大学 | 被引量 : 0次 | 上传用户:huishou2088
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络规模不断扩大,计算机网络用户的多样化,使得网络出现各种异常的可能性增大,DDoS攻击、蠕虫病毒等异常流量对网络性能影响越来越大,网络安全问题日益突出.现在异常流量的生成手段繁多,造成的网络故障多种多样,但大部分还是基于大量消耗网络资源导致网络故障,如何实时监测网络流量,及时地发现网络流量的异常对于解决这些问题有非常重大的意义. 本文采用CiSCO公司的NetFlow技术实现网络流量的采集.通过分析校园网的流量数据,设计了一个完整的网络流量数据采集、查询服务系统.该系统使用两级服务器结构: 1)Linux流量服务器使用C语言采集网络流量数据并提供流量数据的查询服务功能.本文提出了海量NetFlow流数据的具体存储方案,并进一步讨论了采用分布式存储流量数据的利弊.本文对于数据的汇聚策略、存储结构以及检索策略也进行了详细的论述.流量服务器还可以根据特定用户的网络流量自动生成该用户的网络费用实现按流量计费的功能. 2)以Tomcat作为Web服务器,Web服务器接收用户通过浏览器提交的流量查询请求,并提交给LiNUX流量服务器,并将查询结果返回用户,在提供友好交互界面的同时实现了高效的流量数据查询统计功能.在实现了网络流量的采集以及查询功能的基础上,本文进一步提出了基于流量数据时间序列检测网络异常的一种新方法.该方法基于NetFlow流数据所生成的流连接密度时间序列滑动窗口,通过分析网络的流量数据形成的流连接密度时间序列,能够及时发现网络的异常波动,实现对网络异常流量实时报警,从而有利于提高网络的管理质量. 当异常流量发生后,为了平抑异常流量造成的时间序列异常,需要对异常部分的数据进行修正.为此,本文提出了一种利用神经网络模拟流量数据的自回归模型的方法,可以根据异常发生之前的流量数据模拟生成异常部分的数据,提高数据修正的准确性.另外,该模型也可用于网络流量的预测. 以上述方法构成的原型系统,已运行在济南大学校园网环境中,结果表明表明可以有效地发现各种网络故障、网络病毒或网络攻击导致的网络异常.
其他文献
随着计算机网络技术的不断进步,近几年来无线网络通信得到了迅速的发展,而计算机网络资源则相对匮乏,在网络系统中,如何实现资源的公平分配与高效利用一直是网络研究的重点与热点
汉字是中华民族文明的象征,有着上千年的历史。汉字识别在办公自动化、机器翻译、新闻出版等很多方面都有广泛的应用。脱机手写体汉字识别是汉字识别中最难的一类问题,其识别
随着Internet的发展,移动Agent作为Internet和移动计算应用与发展的催生物得到越来越多的人的关注。简单地说,移动Agent是一个独立的计算机程序,可以在异构网络上自主地从一个节
当前数据的结构愈加复杂,分布更为广泛,促进了分布式ETL工具的发展。达梦数据交换平台(DMETL)是高性能的流式ETL工具,它的集群特性支持ETL流程的分布式执行。对于分布式ETL工
医学图像配准是一种将两幅医学图像进行空间位置匹配,以达到图像间同一解剖位置在空间上对齐的图像处理技术,是人体组织和器官图像分割的一个重要步骤。海马体是人脑中的重要
数据库复制是分布式环境下提高数据库性能、可靠性和可用性的关键技术。在数据库异构程度不断加深的情况下,异构数据库复制技术的研究已成为数据库复制研究的重点。 本文
高速缓存在整个计算机存储体系中占有举足轻重的地位,管理好高速缓存可以极大地弥补慢速主存与高速处理器之间的速度差异,显著提升系统访存性能。为了更好地管理高速缓存,以
在云计算数据中心中,虚拟磁盘镜像作为保存虚拟机运行环境的容器,其访问效率将影响整个系统的性能。为了缓解虚拟机管理的瓶颈问题,一些协作式的虚拟磁盘镜像存储系统和方案
随着Internet的飞速发展和普及,P2P技术成为计算机网络技术中的一个热点。与传统的C/S模式相比,P2P具有无可比拟的去中心化、可扩展性、健壮性、高性价比、负载均衡等优势。它使
学位
随着计算机产业的加速发展,我们逐渐步入了一个新的互联网纪元,传统意义上的电视也迎来了新的变革。从视觉效果、功能多样性等方面而言,以往电视都无法和现今的相提并论。自