电信 教育 政务 机械 汽车 船舶 交通 石化 烟草 服装 电力 金融 外贸 冶金 电子

运用XINGNET网络摄像机实现远程摄像和监控

2005-5-20 发布方:惠联无限 网友评论 0 条 点击进入论坛

3 监听模式


    “网务通”工作在网络监听状态的时候,连接在网络交换机的镜像端口上。也可以在交换机和路由器之间串接一个集线器,将网务通接在集线器上,一样可以接收全部外部数据包。

四 应用实例
    某知名计算机配件制造企业通过一根带宽为2Mbps的数字电路,为企业员工提供网络浏览和收发电子邮件等服务。一直以来,网络使用问题突出表现为访问速度偏慢,在大多数时间里通过浏览器只能达到几k的下载速度。尽管IT人员推测可能跟垃圾邮件或者计算机病毒有关,但是由于终端数量多(超过200个用户),分布范围广(分散在办公楼和宿舍楼等数座建筑内),因此很难通过排查法确定问题的根源,以至于网络性能问题长期得不到解决。将“网务通”AIO以网桥模式部署在该企业网络的外部出口处,启动“网络监视”模块,连续记录了近24小时数据后,很快发现问题所在:

    1)将该企业网络的TCP协议的前十名应用数据进行统计后,发现80端口(http应用)产生的数据只占全部数据的12%,而其他的大量数据都是由一系列不常见的四位数端口产生。其中的188X端口688X端口,通常被BT等P2P共享文件传输软件所使用。

图一 TCP协议下TOP10应用统计

    2)通过进一步对产生流量最多的TOP10用户进行统计发现,超过八成的流量来自于IP地址为10.132.98.22的用户。

图二 流量TOP10用户统计

    3)对10.132.98.22的TCP流量做统计,发现该用户占用带宽明显过高,而且外发流量相当高,甚至超过接受流量。这种违反常理的带宽不对称现象是使用P2P软件的常见特征之一。


图三 用户流量波动曲线

    4)对相同时间段内的全公司网络流量波动情况进行统计,发现该曲线与图三无论是曲线形状还是曲线幅值都非常接近。因此可以断定10.132.98.22是该时间段内网络访问带宽被非法占用的主要“肇事者”。

图四 总体流量波动曲线

已有 0 位对此文章感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
相关案例
解决方案速查(共有 14317 个方案)
基础软件
安全保密
管理软件
办公软件
软件开发
系统网络
图形多媒体
辅助设计
行业专用
教育教学
电子政务
其他软件
接入
通信
网络
存储
IT服务
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail
赞助商链接