计算机技术与发展
計算機技術與髮展
계산궤기술여발전
COMPUTER TECHNOLOGY AND DEVELOPMENT
2007年
5期
117-120
,共4页
NetFlow%SNMP%Flow-tools%蠕虫病毒
NetFlow%SNMP%Flow-tools%蠕蟲病毒
NetFlow%SNMP%Flow-tools%연충병독
NetFlow是Cisco公司在其交换、路由体系中采用的一种三层交换技术.NetFlow服务能够提供包括地址、协议、端口和服务类型等详细的数据流统计信息.由于蠕虫病毒传播过程中会发起大量的扫描连接,使用Flow-tools等工具统计分析NetFlow数据流,可以很容易地找出染毒计算机IP地址,再利用SNMP准确地定位该IP的位置并关闭其所连交换机端口,就可以将染毒计算机与网络隔离.同时对染毒计算机相关信息的详细记录,为网络管理员对染毒计算机的处理提供了准确的信息.
NetFlow是Cisco公司在其交換、路由體繫中採用的一種三層交換技術.NetFlow服務能夠提供包括地阯、協議、耑口和服務類型等詳細的數據流統計信息.由于蠕蟲病毒傳播過程中會髮起大量的掃描連接,使用Flow-tools等工具統計分析NetFlow數據流,可以很容易地找齣染毒計算機IP地阯,再利用SNMP準確地定位該IP的位置併關閉其所連交換機耑口,就可以將染毒計算機與網絡隔離.同時對染毒計算機相關信息的詳細記錄,為網絡管理員對染毒計算機的處理提供瞭準確的信息.
NetFlow시Cisco공사재기교환、로유체계중채용적일충삼층교환기술.NetFlow복무능구제공포괄지지、협의、단구화복무류형등상세적수거류통계신식.유우연충병독전파과정중회발기대량적소묘련접,사용Flow-tools등공구통계분석NetFlow수거류,가이흔용역지조출염독계산궤IP지지,재이용SNMP준학지정위해IP적위치병관폐기소련교환궤단구,취가이장염독계산궤여망락격리.동시대염독계산궤상관신식적상세기록,위망락관리원대염독계산궤적처리제공료준학적신식.