您现在的位置: 捷凌网安 >> 文章中心 >> 网络管理 >> 正文
网络流量监控和网络故障的定位排解

作者:佚名 责任编辑:左决 点击数: 更新时间:2008-5-1 8:35:08

   网络中有了故障,是很头疼的。最常见的是病毒或BT,把带宽都给占了。电话打到网管这里,都说网络慢了,可是谁是肇事源呢?怎么来把他(她)找出来,能不能立即把他“踢”出去不影响整体网络的使用呢,这是个大问题。

    流量的管理是网络运维中最重要的问题,网管人员天天都要面对的,也是流量会不会有异常,如何定位,如何排除的问题。

    流量的监控主要的有3个地方,路由器,交换机,终端。

    路由器负责企业网络对外的出口或各局域网的连接,所以作为对外的通道,路由器的管理软件能够细分内外交互的流量大小、协议、时间段等,这是比较常见的流量监控方法。

    交换机负责企业各终端的连接,构成企业网络庞大的传输骨干。交换机上的流量监控,可能细化到接入的端口,在流量过大时能够阻断端口,从而迅速的将终端隔离出内网。交换机是流量监控和管理的理想途径。

    终端是网络的基本成员,也是业务承载的主体,也是流量发生异常的起源地。病毒和众多的大数据量下载工具BT等,是流量失控的主要原因。对终端的流量监控,可以细化到每个终端上的使用情况,因此最容易定位和分析原因。在需要时把肇事终端从网络上提供隔离,是把隔离作到最小,从而不影响其他终端的使用。

    路由器的流量监控对大型网络来说是非常必要的,但是路由器的监控对细化管理不很有效,因为1.只有对外的流量才经过路由器。随着网络应用的逐渐复杂化,内部网络的管理要求越来越严,路由器不能很好的发现终端所出现的问题。2.路由器的监控的另一个大的缺陷,是不能迅速的对流量异常产生响应。路由器只能切断内外网的通信连接,但是对有问题的内部异常源仍然束手无策。

    交换机的流量监控本身是理想的,由于网络建设的逐渐发展,很多单位已经建成了端口一对一到桌面的网络,因此交换机监控流量1.能细化到发现终端的流量异常,2.也能对骨干网络的流量做监控,3.必要时能实时阻断端口,响应手段精确而有力。4.由于交换机的管理往往是集中的,不受终端用户影响的,所以对维护网络来说很方便。

    交换机的流量监控最主要的限制是需要可网管支持SNMP的交换机,这对很多单位又不是最现实,因为已经购买了很多不可网管的交换机或hub.

    终端的流量监控是个活跃的领域,因为终端的系统管理目前仍是个刚刚兴起的领域。一般的来说,终端的管理重点并不是流量,因为流量只不过是其他的对象管理不善造成的现象。但是终端流量的管控仍然具有1.实时性强、有效、精细度高、方便的好处。2.终端流量监控能轻易的发现肇事源,3.利用终端上隔离网络的手段,将有利于把隐患迅速的隔离开,从而保证网络的畅通性。

    终端流量监控是终端管理的重要的组成部分。对可网管的交换机不多的单位,终端流量监控将是主要的解决方案。

  • 上一篇文章:

  • 下一篇文章:
  •  
    最进更新
    普通文章瑞星公司06月04日发布 每日计06-04
    普通文章陕西省地震局网站两次遭到"黑06-04
    普通文章谨防"Flash蛀虫"病毒 已感染06-04
    普通文章安全预警:“肉鸡猎人”抓肉06-04
    普通文章灰鸽子伪装成MSN、QQ等常用图06-04
    普通文章微软:Safari浏览器存在安全06-04
    普通文章中国黑客被疑导致美国2003年06-04
    普通文章微软建议用户暂停用苹果Safa06-04
    普通文章台北世贸中心官网被挂马06-04
    普通文章电脑身份验证无处不在 让黑客06-04
     
    推荐文章
    推荐文章触目惊心 专家解读黑色产业链06-04
    推荐文章网络黑色产业链日渐成型 奥运06-04
    推荐文章保护DNS服务器十大技巧06-04
    推荐文章Vista在非常规状态下数据备份06-04
    推荐文章Linux IPv6环境下DNS服务器配05-01
    推荐文章信息安全:阻止SSH口令尝试工05-01
    推荐文章解决网内终端无法通信故障05-01
    推荐文章熟透各种特殊IP地址 将IP藏一05-01
    推荐文章IE用户减少,黑客盯上Safari 05-01
    推荐文章我国网络安全形势非常严峻 应04-30
     
    热点文章 
    普通文章灰鸽子伪装成MSN、QQ等常用图06-04
    普通文章中国黑客被疑导致美国2003年06-04
    普通文章电脑身份验证无处不在 让黑客06-04
    推荐文章触目惊心 专家解读黑色产业链06-04
    普通文章Windows系统用户摆脱黑客攻击06-04
    普通文章病毒导致输入法无法切换的处06-04
    普通文章Informix注入整理05-23
    普通文章Cookies的注入方法和原理05-23
    普通文章SQL注射修改难猜解的MD505-23
    普通文章黑客眼中的OpenSSL:强大的密05-05

    | 设为首页 | 加入收藏 | 联系站长 | 广告服务 | 友情链接 | 版权申明 | 网站地图 |

    在线交流 捷凌网安主群:51649627
    Copyright 2007-2008 © 捷凌网安. All rights reserved.
    备案序号:蜀ICP备08001812号