2023學(xué)年完整公開課版Sdnfuture0307OpenvSwitch流量監(jiān)控v1_第1頁
2023學(xué)年完整公開課版Sdnfuture0307OpenvSwitch流量監(jiān)控v1_第2頁
2023學(xué)年完整公開課版Sdnfuture0307OpenvSwitch流量監(jiān)控v1_第3頁
2023學(xué)年完整公開課版Sdnfuture0307OpenvSwitch流量監(jiān)控v1_第4頁
2023學(xué)年完整公開課版Sdnfuture0307OpenvSwitch流量監(jiān)控v1_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

OpenvSwitch流量監(jiān)控目錄sFlow概述實(shí)驗(yàn)演示OpenvSwitch的流量監(jiān)控設(shè)置2網(wǎng)絡(luò)流量監(jiān)控的必要性互聯(lián)網(wǎng)及SDN迅速發(fā)展的同時(shí),網(wǎng)絡(luò)安全問題日益成為人們關(guān)注的焦點(diǎn),病毒、惡意攻擊、非法訪問等都容易影響網(wǎng)絡(luò)的正常運(yùn)行。網(wǎng)絡(luò)流量監(jiān)控是一種分析網(wǎng)絡(luò)狀況的有效方法,通過實(shí)時(shí)收集和監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)包的流量信息,來檢查是否有違反安全策略的行為和網(wǎng)絡(luò)工作異常的跡象,并為優(yōu)化網(wǎng)絡(luò)性能提供參考。3網(wǎng)絡(luò)安全威脅特洛伊木馬黑客攻擊隱蔽通道計(jì)算機(jī)病毒拒絕服務(wù)攻擊內(nèi)部、外部泄密蠕蟲邏輯炸彈信息丟失、篡改、銷毀sFlow流量監(jiān)控原理定義:sFlow(

SampledFlow)技術(shù)是一種以設(shè)備端口為基本單元的基于報(bào)文采樣的網(wǎng)絡(luò)流量監(jiān)控技術(shù),主要用于對網(wǎng)絡(luò)流量進(jìn)行統(tǒng)計(jì)分析。功能:不僅可以提供完整的第二層到第四層甚至全網(wǎng)范圍內(nèi)的實(shí)時(shí)流量信息,而且可以適應(yīng)超大網(wǎng)絡(luò)流量(如大于10Gbit/s)環(huán)境下的流量分析,讓用戶詳細(xì)、實(shí)時(shí)地分析網(wǎng)絡(luò)傳輸流的性能、趨勢和存在的問題。4組成:sFlowAgent作為客戶端,一般內(nèi)嵌于網(wǎng)絡(luò)轉(zhuǎn)發(fā)設(shè)備(如交換機(jī)、路由器),通過獲取本設(shè)備上的接口統(tǒng)計(jì)信息和數(shù)據(jù)信息,將信息封裝成sFlow報(bào)文,當(dāng)sFlow報(bào)文緩沖區(qū)滿或是在sFlow報(bào)文緩存時(shí)間(緩存時(shí)間為1秒)超時(shí)后,sFlowAgent會將sFlow報(bào)文發(fā)送到指定的Collector。sFlowCollector作為遠(yuǎn)端服務(wù)器,負(fù)責(zé)對sFlow報(bào)文分析、匯總、生成流量報(bào)告。sFlow流量采樣機(jī)制Flow采樣:基于數(shù)據(jù)包的采樣,用于獲取數(shù)據(jù)內(nèi)容的相關(guān)信息。Counter采樣:基于時(shí)間的接口統(tǒng)計(jì)信息采樣,用于獲取接口的統(tǒng)計(jì)信息。5Flow采樣報(bào)文中主要字段信息說明表Counter采樣報(bào)文中主要字段信息說明表目錄sFlow概述實(shí)驗(yàn)演示OpenvSwitch的流量監(jiān)控設(shè)置6OpenvSwitch的流量監(jiān)控設(shè)置命令7命令功能描述ovs-vsctl----id=@sflowcreatesFlowagent=bridgenametarget=\“collector:port\"header=128sampling=64polling=1--setbridgebridgenamesflow=@sflow開啟OpenvSwitch的sFlow功能,并配置sFlowAgent。參數(shù)說明如下:

agent:虛擬機(jī)對應(yīng)的某個監(jiān)控流量的網(wǎng)卡。

target:sFlowCollector的IP,默認(rèn)端口6343。

bridge:需要開啟sflow的網(wǎng)橋。ovs-vsctllistsflow查看配置的sflow信息ovs-vsctlremovebridgebridgenamesflow

_uuid刪除網(wǎng)橋上某一指定uuid的sflowovs-vsctl--clearbridgebridgenamesflow刪除網(wǎng)橋上所有的sflow命令格式:ovs-vsctl【參數(shù)】具體命令如下表所示。OpenvSwitch的流量監(jiān)控實(shí)驗(yàn)過程部署sFlowCollector。部署Mininet,模擬網(wǎng)絡(luò)拓?fù)?。開啟OvS的sFlow功能,并配置sFlowAgent。模擬網(wǎng)絡(luò)流量。在sFlowCollectorWeb界面查看監(jiān)控結(jié)果。8目錄sFlow概述實(shí)驗(yàn)演示OpenvSwitch的流量監(jiān)控設(shè)置9OpenvSwitch流量監(jiān)控實(shí)驗(yàn)介紹10任務(wù)目的熟悉對OpenvSwitch端口流量監(jiān)控的原理。掌握對OpenvSwitch端口流量監(jiān)控的方法。任務(wù)內(nèi)容部署sFlowCollector和sFlowAgent。使用sFlow對Mininet模擬的OpenvSwitch端口流量進(jìn)行監(jiān)控。任務(wù)環(huán)境設(shè)備名稱軟件環(huán)境硬件環(huán)境主機(jī)1Ubuntu14.04桌面版CPU:1核內(nèi)存:2G磁盤:20G主機(jī)2Mininet2.2.0桌面版CPU:1核內(nèi)存:2G磁盤:20G注:系統(tǒng)默認(rèn)的賬戶為root/root@openlab,openlab/user@openla

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論