思科技术
文章平均质量分 67
jackywangjia
IT无涯,学无止境。
展开
-
思科的网络安全技术
思科的网络安全技术 ---- 网络的稳定和速率是满足客户需求,保证客户利益、赢得客户满意,从而提高互连网公司竞争力的关键所在,因此网络安全是不可欠缺的重要考虑因素。应用的安全性同样可体现在应用的多个方面,包括机房安全、服务器安全登录、网络安全等。用户验证软件Cisco Secure ACS ---- Cisco Secure ACS(Cisco Secure Access Co转载 2012-07-13 13:32:50 · 2876 阅读 · 0 评论 -
思科的网络容错技术
思科的网络容错技术 ---- 应用中任意一节出现故障都会导致网站的巨大损失,因此总体的解决也应从多方面入手,如数据备份,服务器的硬件冗余、软件容错,以及网络设备的部件冗余和结构(链路)冗余等,以保障整套系统的万无一失。下面将主要介绍CISCO公司交换机产品所支持的几种容错技术,使用户了解其对故障恢复所带来的好处。Fast/Gigabit Etherchannel(快速/千兆以太网通转载 2012-07-13 13:31:50 · 1449 阅读 · 0 评论 -
使用NetFlow分析网络异常流量(1)
一、前言 近年来,随着互联网在全球的迅速发展和各种互联网应用的快速普及,互联网已成为人们日常工作生活中不可或缺的信息承载工具。然而,伴随着互联网的正常应用流量,网络上形形色色的异常流量也随之而来,影响到互联网的正常运行,威胁用户主机的安全和正常使用。 本文从互联网运营商的视角,对互联网异常流量的特征进行了深入分析,进而提出如何在网络层面对互联网异常流量采取防护措施,其中转载 2012-08-10 11:32:41 · 1468 阅读 · 0 评论 -
使用NetFlow分析网络异常流量(2)
三、互联网异常流量的NetFlow分析 要对互联网异常流量进行分析,首先要深入了解其产生原理及特征,以下将重点从NetFlow数据角度,对异常流量的种类、流向、产生后果、数据包类型、地址、端口等多个方面进行分析。 1. 异常流量的种类 目前,对互联网造成重大影响的异常流量主要有以下几种: (1)拒绝服务攻击(DoS) Do转载 2012-08-10 11:34:14 · 776 阅读 · 0 评论 -
使用NetFlow分析网络异常流量(5)
四、利用NetFlow工具处理防范网络异常流量 从某种程度上来讲,互联网异常流量永远不会消失而且从技术上目前没有根本的解决办法,但对网管人员来说,可以利用许多技术手段分析异常流量,减小异常流量发生时带来的影响和损失,以下是处理网络异常流量时可以采用的一些方法及工具: 1. 判断异常流量流向 因为目前多数网络设备只提供物理端口入流量的NetFlow数据,所以转载 2012-08-10 11:42:05 · 1258 阅读 · 0 评论 -
使用NetFlow分析网络异常流量(3)
(4)其它异常流量 我们把其它能够影响网络正常运行的流量都归为异常流量的范畴,例如一些网络扫描工具产生的大量TCP连接请求,很容易使一个性能不高的网络设备瘫痪。 以下为一个IP对167.*.210.网段,针对UDP 137端口扫描的NetFlow数据实例: 211.*.*.54|167.*.210.95|65211|as3|2|10|1028|137|17转载 2012-08-10 11:37:33 · 1137 阅读 · 0 评论 -
使用NetFlow分析网络异常流量(4)
5. 异常流量的源、目的地址 目的地址为固定的真地址,这种情况下目的地址通常是被异常流量攻击的对象,如下例数据: 211.*.*.153|*.10.72.226|as2|as8|5|4|3844|10000|17|2|3000|2 211.*.*.153|*.10.72.226|as2|as8|5|4|3845|10000|17|1|1500|1转载 2012-08-10 11:39:09 · 653 阅读 · 0 评论 -
使用NetFlow分析网络异常流量(6)
五、常见蠕虫病毒的NetFlow分析案例 利用上诉方法可以分析目前互联网中存在的大多数异常流量,特别是对于近年来在互联网中造成较大影响的多数蠕虫病毒,其分析效果非常明显,以下为几种蠕虫病毒的NetFlow分析实例: 1. 红色代码 (Code Red Worm) 2001年7月起发作,至今仍在网络流量中经常出现。 211.*.*.237|192.*转载 2012-08-10 11:43:26 · 1325 阅读 · 0 评论