【网络安全设备系列】7、流量监控设备

news/2024/12/18 21:02:45/

0x00 定义:

网络流量控制是一种利用软件或硬件方式来实现对电脑网络流量的控制。它的最主要方法,是引入QoS的概念,从通过为不同类型的 网络数据包标记,从而决定数据包通行的优先次序。 

0x01 类型:

流控技术分为两种:   
一种是传统的流控方式,通过路由器、交换机的QoS模块实现基于源地址、目的地址、源端口、目的端口以及协议类型的流量控制,属于四层流控;

路由交换设备可以通过修改路由转发表,实现一定程度的流量控制,但这种传统的IP包流量识别和QoS控制技术,仅对IP包头中的“五元组”信息进行分析,来确定当前流量的基本信息。传统IP路由器也正是通过这一系列信息来实现一定程度的流量识别和QoS保障, 但其仅仅分析IP包的四层以下的 内容,包括源地址、目的地址、源端 口、目的端口以及协议类型。 

随着网上应用类型的不断丰富,仅通过第四层端口信息已经不能真正判断流量中的应用类型,更不能应对基于开放端口、随机端口甚至采用加密方式进行传输的应用类型。例如,P2P类应用会使用跳动端口技术及加密方式进行传输,基于交换路由设备进行流量控制的方法对此完全失效。  
另一种是智能流控方式,通过专业的流控设备实现基于应用层的流控,属于七层流控。 

(author https://www.cnblogs.com/Shepherdzhao/)
0x02 主要功能:

1、全面透视网络流量,快速发现与定位网络故障   
2、保障关键应用的稳定运行,确保重要业务顺畅地使用网络 
3、限制与工作无关的流量,防止对带宽的滥用 
4、管理员工上网行为,提高员工网上办公的效率  
5、依照法规要求记录上网日志,避免违法行为  
6、保障内部信息安全,减少泄密风险 
7、保障服务器带宽,保护服务器安全   
8、内置企业级路由器与防火墙,降低安全风险 
9、专业负载均衡,提升多线路的使用价值 

0x03 使用方式:

1、网关模式:置于出口网关,所有数据流直接经由设备端口通过;  
2、网桥模式:如同集线器的作用,设备置于网关出口之后,设置简单、 透明;   
3、旁路模式:与交换机镜像端口相连,通过对网络出口的交换机进行镜 像映射,设备获得链路中的数据“拷贝”,主要用于监听、审计局域网中的数据流及用户的网络行为。 


http://www.ppmy.cn/news/1556203.html

相关文章

【Rust自学】3.2. 数据类型:标量类型

3.2.0. 写在正文之前 欢迎来到Rust自学的第三章,一共有6个小节,分别是: 变量与可变性数据类型:标量类型(本文)数据类型:复合类型函数和注释控制流:if else控制流:循环 通过第二章…

探索Django:从项目创建到图片上传的全方位指南

Django是什么 Django 是一个流行的 Python Web 开发框架,它提供了一系列工具和库,用于帮助开发人员构建高效、可扩展的 Web 应用程序。Django 的目标是让开发者能够以快速和简单的方式构建复杂的 Web 应用,通过提供许多预构建的组件和功能&a…

xshell连接虚拟机,更换网络模式:NAT->桥接模式

NAT模式:虚拟机通过宿主机的网络访问外网。优点在于不需要手动配置IP地址和子网掩码,只要宿主机能够访问网络,虚拟机也能够访问。对外部网络而言,它看到的是宿主机的IP地址,而不是虚拟机的IP。但是,宿主机可…

鸿蒙NEXT开发案例:经纬度距离计算

【引言】 在鸿蒙NEXT平台上,我们可以轻松地开发出一个经纬度距离计算器,帮助用户快速计算两点之间的距离。本文将详细介绍如何在鸿蒙NEXT中实现这一功能,通过简单的用户界面和高效的计算逻辑,为用户提供便捷的服务。 【环境准备…

400G/800G光模块崛起:AI时代的网络基础设施革命

随着AI技术的不断成熟,各行各业都在大规模投入AI。医疗行业通过AI技术实现了更精准的诊断和治疗;金融行业通过AI技术提高了风险管理能力;制造行业通过AI技术优化了生产流程;娱乐行业通过AI技术创造了更加丰富的用户体验。AI在医疗…

在 Ubuntu 下通过 Docker 部署 FTP 服务器

在今天的技术探险中,我们将使用 Docker 在 Ubuntu 上部署一个 FTP 服务器。这不仅能提升文件传输的效率,还能让你在管理上游刃有余。Docker 的灵活性和 vsftpd 的安全性让这一切变得简单有趣。准备好了吗?让我们开始吧! Docker 和…

android 控制主板串口

import com.fazecast.jSerialComm.SerialPort; import java.nio.charset.StandardCharsets; public class SendAndReceiveFromAllPorts { public static void main(String[] args) { SerialPort[] ports SerialPort.getCommPorts(); // 统一的发送指令(16 进制&…

【网络云计算】2024第50周-每日【2024/12/13】小测-理论-写10个Bash Shell脚本-解析

文章目录 1. 计算1到100的和2. 列出当前目录下所有文件和文件夹3. 检查文件是否存在4. 备份文件到指定目录(简单示例)5. 打印系统当前日期和时间6. 统计文件中的行数7. 批量重命名文件(将.txt后缀改为.bak)8. 查找进程并杀死&…