999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于SNMP的網(wǎng)絡(luò)異?,F(xiàn)象監(jiān)控

2010-05-09 06:00:06師平雷渭侶
關(guān)鍵詞:設(shè)備管理

師平 雷渭侶

廣東工業(yè)大學(xué)華立學(xué)院網(wǎng)絡(luò)工程系 廣東 511325

0 前言

在當(dāng)前環(huán)境下,與互聯(lián)網(wǎng)規(guī)模迅速發(fā)展相伴隨的還有網(wǎng)絡(luò)安全攻擊的頻繁涌現(xiàn),其中危害較大的攻擊有兩種方式:分布式拒絕服務(wù)攻擊(Distributed Denial of Service,DDoS)和蠕蟲病毒。

入侵檢測系統(tǒng)(Intrusion Detection System,IDS)技術(shù)是傳統(tǒng)的檢測安全威脅的技術(shù),但由于其技術(shù)的局限性,只能識別已知的攻擊手段,無法對未知的、新型的或沒有攻擊特征碼的攻擊手段提供預(yù)警能力。例如,DDoS攻擊和變形蠕蟲,都沒有攻擊的特征碼,IDS對它們往往無能為力。

DDoS攻擊和蠕蟲病毒的攻擊原理雖然不同,但它們也有內(nèi)在的共同特點,那就是這兩種網(wǎng)絡(luò)安全攻擊都會表現(xiàn)為網(wǎng)絡(luò)流量或連接的突然急劇變化,造成用戶的正常通信阻斷或網(wǎng)絡(luò)設(shè)備資源耗盡,進而癱瘓用戶業(yè)務(wù)甚至整個互聯(lián)網(wǎng)。如何迅速發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)的通信流量異常,并及時確定異常通信的準確技術(shù)參數(shù),例如,攻擊的來源、異常通信的具體流向和流量信息、占用的網(wǎng)絡(luò)端口、持續(xù)時間等,這是管理員能否在短時間內(nèi)對網(wǎng)絡(luò)安全攻擊作出正確響應(yīng),減少其對網(wǎng)絡(luò)和用戶業(yè)務(wù)影響的一個關(guān)鍵因素。

目前,比較流行的異?,F(xiàn)象監(jiān)控手段是基于簡單網(wǎng)絡(luò)管理協(xié)議SNMP(Simple Network Management Protocol)的網(wǎng)絡(luò)異常現(xiàn)象監(jiān)控。

1 基于SNMP的監(jiān)控

1.1 SNMP簡介

1.1.1 網(wǎng)絡(luò)管理系統(tǒng)包含的元素

通常,一個網(wǎng)絡(luò)管理系統(tǒng)一般包含以下幾個元素:

(1)網(wǎng)絡(luò)設(shè)備節(jié)點。例如路由器、服務(wù)器等設(shè)備,每個節(jié)點都運行著一個被稱為設(shè)備代理(agent)的應(yīng)用進程,它是用于實現(xiàn)對被管理設(shè)備的各種被管理對象的信息,例如流量。進行搜集和對這些被管理對象的訪問的支持。

(2)管理工作站。管理工作站運行著管理平臺應(yīng)用系統(tǒng),實現(xiàn)為管理員提供對被管理對象的可視化圖形界面,從而可以使管理員方便地進行管理。

(3)管理協(xié)議。管理協(xié)議是用來定義設(shè)備代理和管理工作站之間管理信息傳送的規(guī)程,其中管理協(xié)議的操作是在管理框架下進行的。管理框架定義了和安全相關(guān)的認證、授權(quán)、訪問控制和加密策略等各種安全防護框架。

在運行TCP/IP協(xié)議的互聯(lián)網(wǎng)環(huán)境中,管理協(xié)議標準是簡單網(wǎng)絡(luò)管理協(xié)議SNMP,它定義了傳送管理信息的協(xié)議信息格式及管理站和設(shè)備代理相互之間進行信息傳送的規(guī)程。

出于業(yè)界對網(wǎng)絡(luò)管理協(xié)議標準化的迫切要求,因特網(wǎng)工程業(yè)務(wù)工作組IETF于1990年發(fā)布了SNMP v1的正式請求文件RFC文檔。其設(shè)計思想重點放在協(xié)議的簡單性、靈活性和可擴展性上,并希望把SNMP作為一個過渡性的網(wǎng)絡(luò)協(xié)議來實現(xiàn)對互聯(lián)網(wǎng)的網(wǎng)絡(luò)設(shè)備進行管理時遵循的標準,待OSI的通用管理入侵協(xié)議CMIP的開發(fā)、實現(xiàn)和標準化成熟和完善到可以在業(yè)界推廣之后,再用CMIP替換SNMP。但由于各種原因,CMIP并沒有替代SNMP,而SNMP發(fā)展成為網(wǎng)絡(luò)安全管理標準。

1.1.2 SNMP的三個標準版本

SNMP發(fā)展主要有三個標準版本:SNMP v1、SNMP v2和SNMP v3。SNMP v2又分為若干個子版本,其中SNMP v2c應(yīng)用最為廣泛。

(1)SNMP v1。是第一個正式協(xié)議版本,在請求文件文檔RFC1155-RFC1158中定義,該版本采用了基于共同體名的安全機制。

(2)SNMP v2。這個版本被稱為基于共同體各的SNMP v2,使用基于共同體名的安全機制和SNMP vp做出的協(xié)議操作方面的擴充,由RFC1901-RFC1906定義。

(3)SNMP v3。該協(xié)議版本采用基于用戶的安全機制,其安全機制是在SNMP v2u和SNMP v2*(“*”表示多個子版本)基礎(chǔ)上進行大量的評議后進行了更新,并且對協(xié)議機制的邏輯功能模塊進行劃分而保證了良好的可擴充性,由RFC2271-RFC2275定義。

使用SNMP協(xié)議的網(wǎng)絡(luò)管理系統(tǒng)和管理結(jié)構(gòu)工作一般包括:管理進程通過定時向各個設(shè)備的設(shè)備代理進程發(fā)送查詢請求信息來跟蹤各個設(shè)備的狀態(tài);而當(dāng)設(shè)備出現(xiàn)異常事件時,例如設(shè)備冷啟動等,設(shè)備代理進程主動向管理進程發(fā)送陷阱信息,匯報出現(xiàn)的異常事件。這些輪詢信息和陷阱信息的發(fā)送和接收規(guī)程及其格式定義都是由SNMP協(xié)議定義的;而被管理設(shè)備將其各種管理對象的信息都存放在一個稱為管理信息庫MIB的庫結(jié)構(gòu)中。

SNMP協(xié)議運行在用戶數(shù)據(jù)報協(xié)議UDP之上,它利用的是UDP協(xié)議的161/162端口。其中161端口由管理進程監(jiān)聽,等待設(shè)備代理進程發(fā)送的異常事件報告陷阱信息,例如執(zhí)行軟中斷(Trap)。設(shè)備的所有需要被管理的信息被看作一個各種被管理對象的集合,這些被管理對象由OSI定義在一個被稱作管理信息庫MIB的虛擬信息庫中。

目前,基于SNMP的網(wǎng)絡(luò)監(jiān)控主要有免費的軟件和專業(yè)廠商提供的軟硬一體的設(shè)備。免費軟件以MRTG為代表,專業(yè)一體設(shè)備以思科公司在CAT6K交換機中提供的網(wǎng)絡(luò)分析模塊NAM為代表。

1.2 MRTG多路由器流量圖表繪制器

多路由器流量圖表繪制器MRTG(Multi Router Traffic Grapher)是一個監(jiān)控網(wǎng)絡(luò)鏈路流量負載的免費工具軟件,它通過SNMP協(xié)議從設(shè)備得到使用設(shè)備(如交換機)的網(wǎng)絡(luò)流量信息,并將流量負載以包含PNG格式圖形的HTML文檔方式顯示給用戶,以非常直觀的形式顯示流量負載,便于網(wǎng)絡(luò)管理員對所監(jiān)聽的設(shè)備進行管理。目前,市場上可以進行網(wǎng)絡(luò)管理的智能型交換機都支持SNMP協(xié)議,可以通過MRTG對網(wǎng)絡(luò)流量進行每天和每周的統(tǒng)計顯示,如圖1和圖2所示。

圖1 MRTG每天流量的統(tǒng)計值示例

圖2 MRTG每周流量的統(tǒng)計值示例

MRTG具有以下特點:

(1)可移植性。目前可以運行在大多數(shù)UNIX系統(tǒng)和Windows NT系統(tǒng)之上;

(2)源碼開放。MRTG是用Perl編寫的,源代碼完全開放;

(3)具有高可移植性的SNMP支持。MRTG采用了Simon Lernen編寫的具有高移植性的SNMP模塊,從而不依賴于操作系統(tǒng)的SNMP模塊的支持;

(4)支持SNMP v2c。MRTG可以讀取SNMP v2c的64位的計數(shù)器,從而大大減少了計數(shù)器回轉(zhuǎn)次數(shù);

(5)可靠的接口標識。被監(jiān)控的設(shè)備的接口可以用IP地址、設(shè)備描述、SNMP對接口的編號及MAC地址來標識;

(6)常量大小的日志文件。MRTG的日志不會變大,因為在這里使用了獨特的數(shù)據(jù)合并算法;

(7)自動配置功能。MRTG自身有配置工具套件,使得配置過程非常簡單;

(8)性能。時間敏感的部分使用C語言編寫,因此,具有很好的性能;

(9)PNG格式圖形。圖形采用GD庫直接產(chǎn)生PNG格式;

(10)可定制性。MRTG產(chǎn)生的Web頁面是完全可以預(yù)先定制的。也就是說,分別進行Web頁面開發(fā)。

思科的網(wǎng)絡(luò)分析模塊NAM(Network Analysis Model)是CAT6K上的一個流量分析模塊,是網(wǎng)絡(luò)異常現(xiàn)象監(jiān)控的硬件模式,可為網(wǎng)絡(luò)管理員提供進行智能決策的所需數(shù)據(jù)。從嵌入式到路由器和交換機之中的管理信息庫MIB以及使用遠程監(jiān)視RMON(Remote Monitor on)MIB功能,交換探測(SwitchProbe)設(shè)備和網(wǎng)絡(luò)分析模塊中可以隨時獲得這些數(shù)據(jù)。當(dāng)需要提供概覽或進行故障診斷時,可以實時查看這些智能代理收集到的數(shù)據(jù)。此外,可以將這些數(shù)據(jù)存儲到數(shù)據(jù)庫中,供歷史查閱、制訂網(wǎng)絡(luò)方案和進行趨勢預(yù)測之用。

交換機和路由器等網(wǎng)絡(luò)互連設(shè)備的主要用途是傳送數(shù)據(jù)流和信息流。大多數(shù)交換機設(shè)備都裝備了嵌入式mini-RMON代理,啟動這一代理以后,它可以提供基本的網(wǎng)絡(luò)統(tǒng)計數(shù)據(jù),例如,鏈路利用率、分組大小分布、沖突錯誤分布,以及每一個網(wǎng)絡(luò)端口的廣播和組播通信流量級別。這些嵌入式mini-RMON代理還可以提供利用率的歷史視圖,并能夠通過設(shè)備閾值、觸發(fā)報警和向網(wǎng)絡(luò)管理基站發(fā)送軟中斷來監(jiān)視網(wǎng)絡(luò)中的關(guān)鍵條件。

網(wǎng)絡(luò)分析模塊NAM可以提供OSI所有七層網(wǎng)絡(luò)通信流的完全透明度。這意味著網(wǎng)絡(luò)段的利用情況可以被分解到應(yīng)用層和用戶,并以此為基礎(chǔ)生成報告。NAM是完全專用的網(wǎng)絡(luò)監(jiān)視設(shè)備,并不會因為執(zhí)行其他的網(wǎng)絡(luò)任務(wù)而停止對網(wǎng)絡(luò)進行監(jiān)視。

NAM模塊具有以下優(yōu)點:

(1)NAM提供的可視性能可以更好地優(yōu)化各種網(wǎng)絡(luò)資源來滿足應(yīng)用要求,使計劃擴展的各項基于網(wǎng)絡(luò)的應(yīng)用更加易于實施;

(2)避免產(chǎn)生效率和收入的減少。通過主動式的監(jiān)控和快速故障診斷,降低由于網(wǎng)絡(luò)性能退化和待機時間導(dǎo)致的損失;

(3)強化網(wǎng)絡(luò)安全性。NAM為其他網(wǎng)絡(luò)安全機制設(shè)備,例如,入侵檢測系統(tǒng)IDS、防火墻,這些設(shè)備提供調(diào)查取證的能力,同時可以用于探測網(wǎng)絡(luò)流量中的異常非法入侵;

(4)嵌入網(wǎng)絡(luò)的應(yīng)用層級別可視性。在數(shù)據(jù)鏈路層或MAC地址層提供了端口級的流量統(tǒng)計,在應(yīng)用層、主機、網(wǎng)絡(luò)會話,甚至基于網(wǎng)絡(luò)的應(yīng)用服務(wù)包括服務(wù)質(zhì)量QoS都提供流量分析;

(5)NAM可以按虛擬局域網(wǎng)VLAN而不是按源MAC地址來匯聚統(tǒng)計數(shù)據(jù)。

2 結(jié)束語

基于簡單網(wǎng)絡(luò)管理協(xié)議SNMP是目前相當(dāng)流行的網(wǎng)絡(luò)異常監(jiān)控手段,是監(jiān)控手段的姣姣者。它可以通過圖形對網(wǎng)絡(luò)的流量進行每天和每周進行統(tǒng)計顯示,能夠及進發(fā)現(xiàn)安全問題及時處理。

支持網(wǎng)絡(luò)繪制的工具是多路由器流量表繪制器MRTG,具有可移植性、源碼開放性、可靠性的接口標識、自動配置功能、PNG格式圖形和或定制性等特點。

在進行網(wǎng)絡(luò)的分析中使用了思科的網(wǎng)絡(luò)分析模塊NAM。具有可視性能、優(yōu)化格式、較高的生產(chǎn)效率、強化網(wǎng)絡(luò)的安全性等優(yōu)點。

網(wǎng)絡(luò)異常現(xiàn)象的監(jiān)控,除了基于SNMP手段以外,還可用基于Netflow流量的監(jiān)控及基于全球預(yù)警系統(tǒng)的異常監(jiān)控。由于篇幅的限制,這兩種手段就不在這里一一介紹了,若讀者感興趣,可查閱相就的資料。

[1]思科系統(tǒng)(中國)網(wǎng)絡(luò)技術(shù)有限公司.下一代網(wǎng)絡(luò)安全.北京郵電大學(xué)出版社.2006.

[2]思科安全監(jiān)控分析和響應(yīng)系統(tǒng)(MARS).http://www.cisco.com/global/cn/solutions/products_netsol/security/products/mars/index.

[3]IEEE802.Port-Based Access Control IEEE802.1x-2001.June 2001.

[4]Authentication Protocol(EAP)RFC2748.Standard Track.June 2004.

[5]雷渭侶,王蘭波.計算機網(wǎng)絡(luò).北京:機械工業(yè)出版社.2008.

猜你喜歡
設(shè)備管理
棗前期管理再好,后期管不好,前功盡棄
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
500kV輸變電設(shè)備運行維護探討
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
如何在設(shè)備采購中節(jié)省成本
人本管理在我國國企中的應(yīng)用
主站蜘蛛池模板: 九九热这里只有国产精品| 国产chinese男男gay视频网| 91外围女在线观看| 天天色天天综合网| 91福利免费视频| 欧美福利在线| 欧洲亚洲欧美国产日本高清| 视频二区亚洲精品| 欧美国产另类| 久久婷婷色综合老司机| 国产成人综合网在线观看| 国产在线麻豆波多野结衣| 欧美成人日韩| 在线观看国产小视频| 2024av在线无码中文最新| 国产噜噜噜| 久青草国产高清在线视频| 精品亚洲麻豆1区2区3区| 国产亚洲欧美在线中文bt天堂| 国产一二三区视频| 夜夜操天天摸| 国产不卡国语在线| 久久综合AV免费观看| 国产精品久久久久久搜索| 欧美伊人色综合久久天天| 中文字幕免费在线视频| 亚洲性视频网站| 亚洲精品动漫| 精品国产三级在线观看| 老司国产精品视频91| 国产一区免费在线观看| 极品尤物av美乳在线观看| 国产区在线观看视频| 国产精品丝袜视频| 日韩黄色大片免费看| 欧美影院久久| 8090午夜无码专区| 免费激情网址| 国产在线高清一级毛片| 99久久人妻精品免费二区| 大陆精大陆国产国语精品1024| 欧美a级完整在线观看| 素人激情视频福利| 日韩乱码免费一区二区三区| 日韩AV手机在线观看蜜芽| 91福利片| 国产成人精品日本亚洲| 丝袜高跟美脚国产1区| 亚洲欧美日韩动漫| 激情综合五月网| 综合人妻久久一区二区精品| 亚洲成人精品| 国产日韩久久久久无码精品| 国产毛片基地| 亚洲第一黄色网| 日韩在线播放中文字幕| 成人国内精品久久久久影院| 视频一区亚洲| 日韩在线永久免费播放| 亚洲婷婷在线视频| 亚洲av无码片一区二区三区| 五月天久久综合| 欧美性色综合网| 欧美区一区| 色首页AV在线| 午夜在线不卡| 热99精品视频| 日韩精品一区二区三区大桥未久| 伊人激情综合网| 国产精品白浆无码流出在线看| 99久久精品免费看国产免费软件| h网站在线播放| 国产精品太粉嫩高中在线观看| 国产精品思思热在线| 中文字幕亚洲专区第19页| 亚洲国产成人久久精品软件| 思思热精品在线8| 日韩黄色大片免费看| 91精品国产自产在线观看| 欧美成人aⅴ| 欧美日韩一区二区在线免费观看| 91青青草视频|