999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

ACL在鏡像端的應(yīng)用

2016-11-26 06:42:32
網(wǎng)絡(luò)安全和信息化 2016年2期
關(guān)鍵詞:定義用戶

隨著互聯(lián)網(wǎng)業(yè)務(wù)的不斷發(fā)展,用戶數(shù)量的不斷攀升,很多情況下網(wǎng)絡(luò)管理員需要對進出網(wǎng)絡(luò)的數(shù)據(jù)報文進行監(jiān)視,而且企業(yè)出于對信息安全的需要,也迫切需要網(wǎng)絡(luò)中有一個端口能提供這種監(jiān)控功能。在設(shè)備上使用鏡像功能,就可以很好的對網(wǎng)絡(luò)內(nèi)部的數(shù)據(jù)進行監(jiān)控管理,特別是在網(wǎng)絡(luò)排錯的時候,可以做到很好的故障定位。

如果監(jiān)聽網(wǎng)絡(luò)中所有流量會有相當(dāng)大的困難,因此需要通過配置交換機或者路由器來把一個或多個端口的數(shù)據(jù)轉(zhuǎn)發(fā)到某個端口從而實現(xiàn)對網(wǎng)絡(luò)的監(jiān)聽。這就是鏡像的概念,我們可以理解成把源端口的部分或者全部流量拷貝到另外一個指定的目的端口,在不嚴(yán)重影響源端口正常吞吐留流量的情況下,通過鏡像端口對流量進行監(jiān)控分析,特別是在網(wǎng)絡(luò)排錯的時候,使用鏡像端口這一功能比較多,上面我們提到可以把源端口的部分或者全部流量拷貝到目的端口,從而實現(xiàn)對端口數(shù)據(jù)的監(jiān)聽,那么這里的部分流量將如何實現(xiàn)呢?下面就結(jié)合一個服務(wù)器的部署來具體介紹一下ACL在鏡像端口中的應(yīng)用。

近日,為了提高用戶的上網(wǎng)體驗,我們已經(jīng)在網(wǎng)內(nèi)部署了緩存服務(wù)器,用來存儲用戶經(jīng)常訪問的網(wǎng)頁和視頻資源等。基于它的工作原理就需要對互聯(lián)網(wǎng)流量進行監(jiān)聽,從而分析那些訪問流量是用戶經(jīng)常使用的,從而把相應(yīng)的資源下載下來,這樣一來可以提高用戶的上網(wǎng)體驗,二來可以有效節(jié)省互聯(lián)網(wǎng)出口帶寬。但是由于設(shè)備的硬件的限制,服務(wù)器和路由器使用千兆端口連接,這樣就會出現(xiàn)鏡像端口流量比較大的情況發(fā)生,這樣就勢必會增加鏈路的擁堵,還不利于緩存服務(wù)器對數(shù)據(jù)報文的高效抓取和分析。為了解決這一問題,我們決定對路由器出站方向的流量進行有選擇性的鏡像,從而降低緩存服務(wù)器的工作壓力,這樣也有助于提高緩存服務(wù)器對用戶行為的高效分析和定位,既然要有選擇的對流量進行鏡像,那么需要對什么流量進行鏡像呢?根據(jù)緩存服務(wù)器的工作原理,它只需要對用戶的HTTP和DNS流量進行分析,那么我們可以對上述兩個流量的進行允許,將其他流量拒絕即可,說到這里我們很自然的就想到使用ACL來定義流量,既然要對HTTP和DNS流量進行鏡像,那么我們知道HTTP的端口號是80,而且是基于TCP協(xié)議的。DNS的端口是53,是基于TCP和UDP的。這樣我們決定對路由器出站方向訪問80和53端口的流量進行鏡像,具體的配置命令如下所示:

上面我們先定義了一個ACL,然后在規(guī)則條目中分別定義了允許目的訪問53和80端口的流量通過,其他的流量拒絕的動作,這個訪問控制列表就可以將流量進行有選擇性的過濾,既然ACL已經(jīng)配置完畢,接下來就要將它進行應(yīng)用,接下來我們將配置鏡像端口,并將ACL進行應(yīng)用。

剛才我們創(chuàng)建了鏡像會話組然后將ACL應(yīng)用到目的端口上,然后又定義了源端口和鏡像出站方向的流量,最終完成了數(shù)據(jù)業(yè)務(wù)的配置。完成配置后我們查看了目的鏡像端口的流量得到明顯降低,端口利用率由原來的60%降低到2%,這樣就會大大緩解服務(wù)器的處理壓力,也有效地提高了服務(wù)器對數(shù)據(jù)報文的高效抓取和定位。完成這些操作后我們在服務(wù)器上可以看到只有目的訪問80和53端口的數(shù)據(jù)出現(xiàn),而沒有出現(xiàn)其他的流量,這就說明我們的配置方法是正確的,同時也滿足了服務(wù)器的需求。

總體上說我們?yōu)榱藴p輕鏡像端口的帶寬壓力,同時為了提高緩存服務(wù)器工作效率,并為了提高服務(wù)器對用戶流量抓取的命中率,我們通過設(shè)置ACL,并在ACL中定義指定流量,最后在鏡像會話組中應(yīng)用了該ACL,從而實現(xiàn)了只有匹配ACL中的流量才可以鏡像到目的端口上,其他的流量是不被鏡像的。通過這些操作我們認為作為網(wǎng)絡(luò)運維人員,當(dāng)?shù)弥彺娣?wù)器的需求后,經(jīng)過仔細分析需求然后結(jié)合自我的理論知識,聯(lián)想到定義流量需要使用ACL,最終將ACL應(yīng)用到鏡像端口上從而滿足了網(wǎng)絡(luò)的需求,達到了設(shè)備的高效運行的目的,也為進一步提高用戶的上網(wǎng)體驗打下了良好的基礎(chǔ)。

猜你喜歡
定義用戶
永遠不要用“起點”定義自己
海峽姐妹(2020年9期)2021-01-04 01:35:44
定義“風(fēng)格”
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
成功的定義
山東青年(2016年1期)2016-02-28 14:25:25
Camera360:拍出5億用戶
100萬用戶
如何獲取一億海外用戶
修辭學(xué)的重大定義
主站蜘蛛池模板: 中文无码毛片又爽又刺激| 亚洲欧美另类专区| 凹凸国产分类在线观看| 日韩无码视频网站| 青青青国产免费线在| 国产理论最新国产精品视频| 久久99国产乱子伦精品免| 国产精品自拍合集| 最新国产精品鲁鲁免费视频| 毛片网站观看| 国产尤物在线播放| 波多野结衣的av一区二区三区| 性欧美在线| 亚洲AV一二三区无码AV蜜桃| 91丝袜在线观看| 91啪在线| 国产原创演绎剧情有字幕的| 久久婷婷色综合老司机| 奇米影视狠狠精品7777| 色综合激情网| 精品少妇人妻一区二区| 一本大道香蕉中文日本不卡高清二区 | 99精品视频在线观看免费播放| 四虎永久免费网站| 色婷婷亚洲十月十月色天| 亚洲区第一页| 天堂久久久久久中文字幕| 亚洲无码久久久久| 好吊色妇女免费视频免费| 亚洲精品中文字幕午夜| 亚洲欧美另类日本| 欧美日韩成人在线观看| 91精品啪在线观看国产60岁| 日韩精品一区二区三区免费在线观看| 狠狠色综合网| 日韩欧美一区在线观看| 国产精品污污在线观看网站| 无码高潮喷水在线观看| 狠狠色狠狠综合久久| 国产成人综合亚洲欧洲色就色| 91亚洲精选| 在线精品欧美日韩| 国产综合亚洲欧洲区精品无码| 国产精品v欧美| 欧美精品另类| 一级毛片网| 成人一级免费视频| 国产成人精品无码一区二 | 成人久久精品一区二区三区| 高清国产在线| 成人久久精品一区二区三区| 国产精品精品视频| 一级毛片在线播放| 在线免费亚洲无码视频| 亚洲中文在线视频| 亚洲美女一级毛片| 日韩免费毛片| 精品伊人久久久久7777人| 久久毛片网| 91精品国产一区| 国产精品偷伦在线观看| 亚洲成人在线网| 欧美亚洲欧美区| 亚洲精品不卡午夜精品| 国产精品极品美女自在线看免费一区二区| 四虎AV麻豆| 日韩国产综合精选| 欧美一区二区精品久久久| 亚洲黄色激情网站| 精品国产香蕉伊思人在线| 青青草原国产精品啪啪视频| 成人国产小视频| 亚洲视频无码| 国产精品福利尤物youwu| 四虎免费视频网站| 国产精品亚洲一区二区三区在线观看 | 欧美一级黄色影院| 亚洲国产日韩欧美在线| 伊人久久婷婷| h视频在线观看网站| 亚洲精品在线影院| 国产欧美在线观看精品一区污|