IDC流量流向分析与攻击防御清洗探讨

被引量 : 1次 | 上传用户:asfaweawrv
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着互联网技术的迅速发展,IDC的业务种类越来越多,涉及网站、视频、游戏、金融等领域,其客户数量也成几何基数暴增,相应的网络流量特征分析和网络安全防护已经显得尤为重要。在上个世纪90年代中期IDC刚刚在国内兴起的时候,IDC的出口带宽还很小,后来慢慢地从百M扩展到千M,一直快速发展到现在的10G,甚至几十个G,接口类型也从以前的ATM发展到现在的POS。出口带宽越来越大,IDC流量分析的基础组成部分--流量采集技术也随之一直在变化。在百M和千M出口带宽时代,使用端口镜像技术就可以对IDC的所有出入流量进行完整的采集,然而进入2.5G/10G/40G接口时代后,端口镜像、探针和旁路监测技术的流量全采集方式无疑部署越来越麻烦,部署的层级需要不断地往下移,需要部署的点越来越多,造成部署成本高昂,这样的流量采集技术目前已经在IDC的实际应用中逐渐被淘汰了为了应对巨大流量背景下分析流量的来源和去向及流量的应用类别,设备厂家们提出了FLOW的概念,像CISCO的NETFLOW, Juniper的CFlowd, HP/NEC/Alcatel/Foundry,Extreme等的sFlow,华为的NETSTREAM等等,尤其是CISCO的NETFLOW已经在IDC里得到了广泛的应用。本文通过全面阐述流量采集的原理和常用技术方法,以及在天津联通IDC现网的运行情况,提取分析了天津联通IDC网络的各类设备的性能指标以及现网的流量模型,对IDC整体的流量流向有一个全面的分析与把握,着重阐述了流量数据的采集方式,包括SNMP,端口镜像/探针/旁路,FLOW, RMON等几种主要方式,针对现有设备和流量分析需求,提出了一个完善的流量采集、流量流向分析的解决方案,并改进了现网使用的流量监控系统,制作了简单的asp页面和sql数据库,读出系统送过来的告警代码,编译后送到短信网管,提供了实时流量预警短信告警功能。在网络攻击与防御方面,本文通过深入探讨常见的网络攻击类型,分析其攻击特征,并针对目前流行的DoS/DDoS攻击进行了深入的探讨,比如异常流量侦测,详细介绍了流量异常(Traffic Anomaly)侦测、协议滥用异常(Protocol-Misuse Anomaly)侦测、网络应用异常(Application Anomaly)侦测、网络接口流量异常(Interface Traffic Anomaly)侦测、BGP挟持异常(BGP Hijack)侦测。通过对现网使用genie流量系统的功能开发,实现与思科的GUARD设备以自动和手动两种方式联动的技术创新,同时还增加了支持ACL的技改,成功的实现了攻击防御、流量清洗、设备联动等多种缓解功能。本文为达到提高全网运行质量和为天津联通公司IDC客户提供优质网络支撑的目的,利用上述分析研究结果,依靠IDC网络优化技术知识和日常维护经验,通过进行流量采样、观察分析数据、选择解决手段等网络优化方法,针对全网进行了网络优化方案的设计制定、仿真测试和安全加固技术改进工程实施,并选取多个IDC机房的数据进行实例分析,进一步验证了网优方案实施后各项网络指标改善情况,流量分析对IDC网络建设的重要指导作用,以及攻击防御清洗对IDC客户的重要通信品质保障功能。
其他文献
电力在国民经济发展中起着决定性的作用,它是工业发展的血液,在各个行业领域中,电力资源消耗所占的比重最大。如何在电网输电、配电、供电、用电等环节中把电能消耗降低到最
固态碳质燃料(如煤和焦炭)已经常用作闪速炼铜的代用能源,其结果大大节省了能源成本。此外,由于反应塔和沉淀池中化学势不同而使闪速炉工况得以改善。它包括:弃渣含Fe_3O_4及
本选题研究立足于当前旅游业蓬勃发展的实际和资源枯竭型城市转型的背景,从战略管理的角度,通过SWOT模型对枣庄市的旅游资源及旅游产业发展的现状进行分析,针对枣庄发展旅游
对于供电企业来说,在节能环保的基础上,能够制定出使得其总发电量在备用市场与能量市场上的一个电能分配的策略方案,是紧密地关系到了供电是否能够稳定并且安全地运行,而且还
本文针对梯形平坡明渠的水力计算进行了理论分析与公式推导,介绍了一种平坡明渠水面壅水的数值积分计算方法,并应用于工程实例。
会议
房屋维修工程是房屋管理工作的重要组成部分,其中的施工组织管理贯穿于维修施工的整个过程,是房屋维修工程的中心,包括房屋维修前的准备工作、施工阶段的管理工作以及施工结
自阿尔都塞以来,当代马克思主义对斯宾诺莎进行了深入的重新解读。在实践中与此相伴随的是六七十年代的革命风暴及其消散,社会主义阵营的崩溃和全球资本主义的成熟。在理论中
电子商务的灵活运用使餐饮业得到了新的发展空间,电子商务将为餐饮业的发展发挥桥梁纽带作用,而餐饮业会因电子商务的进入,转变成低成本、科技化、人才化的现代餐饮业。
目的:观察针灸在脑瘫患儿康复中的临床疗效,以及在小儿脑瘫治疗中的现状,优化脑瘫患儿的临床治疗方法。方法:将183例脑瘫患儿随机分为针刺组、训练组、结合组,针刺组采用针刺方
电气试验是保障变配电设备安全运行的重要工作之一,而电气试验的管理工作则是保证电气试验安全的重要前提,本文正是在这样一种状况之下以预防为主将电气安全措施贯穿到了试验