协议分析仪在Intranet维护中的应用研究

协议分析仪在Intranet维护中的应用研究

论文摘要

协议分析仪是一种能够捕获网络中传输的数据并对其进行精确分析的网络设备。协议分析仪的主要用于捕获分析网络的流量,以便找出网络中存在的问题,进行网络健康检查,发现潜在的故障,防患于未然,协议分析仪可以在网络出现故障时,尽快查明原因,迅速解决问题,避免损失扩大。网络协议分析仪还可以实时在线监测、管理网络,是网络工程技术人员和网络管理人员的必备工具。本文提出了基于“Ether Peek+PC”方案的协议分析仪架构,主要由四部分组成:网络传输环境、处于混杂模式的网卡、Ether Peek协议分析软件、Windows系统的PC机等部分。这些组成部分中最重要的是Ether Peek协议分析软件,其应用的水平直接决定了方案效率的高低。Ether Peek协议分析软件主要由数据捕获与协议分析两部分组成。其中数据捕获是最重要但也是最灵活的部分,Intranet工程技术人员及网络管理员必须要清楚如何设置捕获环境变量来从海量数据中得到最关心的数据,从而分析其特性、特征如何。本为的主要工作及成果如下:①在分析了捕获网络数据包原理的基础上,根据不同的组网环境设计了IP协议分析仪的三种应用方案,能满足目前Intranet网络的组网类型。②提出了经济性和实用性很强的Ether-peek+ PC方案,可以弥补当前Intranet网络管理与维护中急需一种能透视网络状态的工具的空白。③研究并实践了Ether-peek在网络流量分析、病毒查找、网络攻击追踪、网络故障监测等方面的具体应用的方法④在以上理论和关键技术的指导下,对单位的Intranet网络进行管理与维护,大大提高了工作的效率,保证了单位网络的信息畅通,在现实中发挥了非常明显的作用。

论文目录

  • 中文摘要
  • 英文摘要
  • 1 概述
  • 1.1 问题的提出及研究意义
  • 1.1.1 问题的提出
  • 1.1.2 研究意义
  • 1.2 国内外研究现状
  • 1.3 研究的主要内容
  • 2 “Ether-peek+PC”协议分析仪工作原理
  • 2.1 数据包捕获原理
  • 2.1.1 捕获网络数据包的基础条件
  • 2.1.2 在windows 系统下捕获数据包的结构
  • 2.1.3 利用winpcap 进行网络数据包的捕获和过滤的设计步骤
  • 2.2 数据解码分析原理
  • 2.2.1 层次化的数据包协议分析方法
  • 2.2.2 基于插件技术的协议分析器
  • 2.2.3 数据包解码分析程序
  • 3 “Ether-peek+PC”协议分析仪的功能与作用
  • 3.1 数据采集
  • 3.2 实时监控
  • 3.3 统计分析
  • 3.4 解码分析
  • 3.5 专家诊断
  • 3.6 日志图表
  • 4 “Ether-peek+PC”的应用方案设计
  • 4.1 共享式环境
  • 4.2 交换式环境,交换机有镜像功能
  • 4.3 交换式环境,交换机无镜像功能
  • 4.3.1 TAP 方式
  • 4.3.2 HUB 方式
  • 5 “Ether-peek+ PC”在 Intranet 软故障诊断中的应用案例
  • 5.1 网络的环境
  • 5.1.1 网络拓扑结构
  • 5.1.2 内网IP 地址分配表
  • 5.1.3 主要的组网设备
  • 5.2 流量分析
  • 5.3 病毒查找
  • 5.4 网络攻击追踪
  • 5.5 网络故障维护
  • 6 结论与展望
  • 6.1 总结
  • 6.2 对后续工作的展望
  • 致谢
  • 参考文献
  • 相关论文文献

    标签:;  ;  ;  

    协议分析仪在Intranet维护中的应用研究
    下载Doc文档

    猜你喜欢