内网流量管理与数据监控.ppt
《内网流量管理与数据监控.ppt》由会员分享,可在线阅读,更多相关《内网流量管理与数据监控.ppt(42页珍藏版)》请在三一办公上搜索。
1、内网流量管理与数据监控,丰台信息中心 阮征 2009年1月,内网流量管理与数据监控的目的,内网各个主机之间的通讯都是通过数据包来完成的,在数据包中标识了通讯内容,通讯协议,发送源地址以及目的地址信息,我们可以通过分析这些数据来了解当前网络的运行情况,在第一时间排查故障.一些常见的病毒入侵,网络性能问题都可以通过分析数据包来发现故障源头.,通过监控工具捕获的数据包内容,能够顺利捕获内网通讯数据的前提,(1)支持数据捕获功能的以太网卡(有线或无线)(2)具备监控功能的软件sniffer类工具(3)开启镜像端口实现数据全面监控,支持数据捕获功能的以太网卡(有线或无线),有线网卡方面:现在主流计算机相
2、关网卡都具备数据捕获功能.无线网卡方面:最好是基于Atheros及其兼容芯片的网卡,如果是其他芯片容易影响监控效果.(例如迅驰类),能够顺利捕获内网通讯数据的前提,(1)支持数据捕获功能的以太网卡(有线或无线)(2)具备监控功能的软件sniffer类工具(3)开启镜像端口实现数据全面监控,具备监控功能的软件,Sniffer类工具有很多种,原理都大同小异,基本都是将通过网卡的数据复制一份进行分析.比较常用的工具有以下几种.(1)Sniffer pro-windows平台(2)Ethereal-Windows平台+Unix平台(3)OmniPeek-Windows平台(4)Tcpdump-Unix
3、平台(5)snort-Unix平台(6)科来网络分析系统-国产 Windows平台,Ethereal网络数据包分析工具,主要功能:捕获信息包并且进行分析监测网络故障学习内部网络协议主要特性:支持Linux和windows系统实时捕捉网络接口的数据包支持与其他工具的数据的导入和导出支持多种方式查找信息包支持多种颜色显示不同类型的信息包,Ethereal,Sniffer Pro,Sniffer 软件是NAI 公司推出的功能强大的协议分析软件。利用Sniffer Pro 网络分析器的强大功能和特征,可以解决网络问题,创建一套合理的故障解决方法.,Sniffer Pro,Sniffer Pro,科来网
4、络分析系统,科来网络分析系统是一个让网络管理者,能够在各种网络问题中,对症下药的网络管理方案,它对网络中所有传输的数据进行检测、分析、诊断,帮助用户排除网络事故,规避安全风险,提高网络性能,增大网络可用性价值。,科来网络分析系统,安装科来网络分析系统,跟随我一起安装科来网络分析系统 6.9 技术交流版授权用户:阮征公司名:丰台信息中心产品序列号:26795-16811-19085-60050-59030-22161产品授权号:63127-30184-60321-23259-51000-24139-78124下载地址:http:/,能够顺利捕获内网通讯数据的前提,(1)支持数据捕获功能的以太网卡
5、(有线或无线)(2)具备监控功能的软件sniffer类工具(3)开启镜像端口实现数据全面监控,为什么需要设置镜像端口来监控,(1)不设置镜像端口能否监控到数据?(2)路由交换环境下镜像端口在哪儿设置?(3)如何设置镜像端口?,镜像端口的意义,(1)什么是镜像端口?端口镜像(port Mirroring)把交换机一个或多个端口(VLAN)的数据镜像到一个或多个端口.(2)不设置镜像端口我们能做什么?当我们没有设置镜像端口针对本地网卡进行监控时所能捕获的仅仅是本机流量以及网络中的广播数据包,组播数据包;而其他主机的通讯数据包我们是无法获取的.(3)如何设置镜像端口?对于交换式网络来说我们可以在交换
6、机或路由器上设置镜像端口,指定交换机多个或所有端口镜像到一个端口,这样通过连接该端口并监控就可以捕获多个端口的总流量数据了.,华为3COM路由交换设备上配置端口镜像,首先我们来了解下如何在命令提示界面下针对端口镜像进行配置,我们选择的是华为3COM公司出品的路由交换设备,当然CISCO设备配置步骤类似,只是具体指令有所区别而已。第一步:首先我们访问路由交换设备的管理地址,通过正确的帐户名称与密码进入,使用super命令进入高级模式并通过sys进入配置模式。,华为3COM路由交换设备上配置端口镜像,第二步:我们使用如下命令来添加端口镜像。Quidway mirroring-group 1 inb
7、ound Ethernet 3/1/1 mirrored-to Ethernet 3/1/48,这个指令的意思就是建立一个镜像对应群组关系,我们命令为1,当然同一个路由交换设备他的不同mirroring-group是通过这个序号来区别的,接下来的inbound表示是传入方向的数据进行镜像,之后则是把Ethernet 3/1/48端口设置为Ethernet 3/1/1接口的镜像,通过监控Ethernet 3/1/48接口实现对流入Ethernet 3/1/1接口数据包的监视与统计。,华为3COM路由交换设备上配置端口镜像,第三步:最后再通过SAVE或COPY run start等命令保存配置更改
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 流量 管理 数据 监控
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6221322.html