国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

江蘇省網絡態(tài)勢監(jiān)管系統(tǒng)

2019-07-31 07:56許余川江蘇省廣播電視監(jiān)測臺
視聽界(廣播電視技術) 2019年3期
關鍵詞:IP地址日志路由

許余川 江蘇省廣播電視監(jiān)測臺

1. 引言

“十三五”期間,我國廣播電視進入“互聯網+”時代,廣電業(yè)務從廣播式向交互式發(fā)展、從單一化向多元化演變。云計算、大數據、人工智能、物聯網、區(qū)塊鏈等新一代信息技術與廣播電視高度融合,推動了廣播電視的網絡化、智能化,但是新技術也給行業(yè)帶來了新課題、新挑戰(zhàn),即如何提升廣電網絡的安全保障能力。

目前,一方面敲詐勒索病毒盛行、網絡攻擊“武器庫”泄露、APT組織依然活躍,另一方面,江蘇省廣播電視監(jiān)測臺現有監(jiān)測網絡覆蓋全省13個地市和61個縣(區(qū)),承載有線電視、IPTV、互聯網視聽節(jié)目、調頻廣播等監(jiān)測數據,覆蓋面廣、業(yè)務繁多。在如此嚴峻的形勢下,對全省廣電監(jiān)測網絡進行網絡態(tài)勢監(jiān)管具有緊迫性、必要性,是提高我省廣播電視安全播出保障水平的重要之舉。

2.系統(tǒng)架構

網絡態(tài)勢監(jiān)管系統(tǒng)不同于傳統(tǒng)的應用開發(fā),使用J2EE技術架構。首先,J2EE是多層分布式模型,應用邏輯按功能劃分為組件,各個應用組件根據所在層分布在不同的機器上,具有很好的穩(wěn)定性、可靠性以及靈活性。其次,J2EE提供了一系列中間件來簡化諸多復雜問題,業(yè)務邏輯被封裝成可復用的組件,設計人員僅需關注業(yè)務實現,無需考慮容器實現,降低了系統(tǒng)的實現難度。

在硬件上,網絡態(tài)勢監(jiān)管系統(tǒng)的關鍵設備包括數據庫服務器、網絡交換機、負載均衡器等,且關鍵設備均采用熱備或群集方式,所以系統(tǒng)不存在單點故障,能夠保證系統(tǒng)7×24小時不間斷工作。此外,系統(tǒng)具有一定的擴展性,當用戶數和數據量增加時,可平滑地增加硬件設備數量,如數據庫服務器、應用服務器、WEB服務器等,進一步提高系統(tǒng)的處理能力和使用壽命。

3.總體功能

網絡態(tài)勢監(jiān)管系統(tǒng)是監(jiān)控常用網絡設備、交互數據的管理系統(tǒng)。通過網絡態(tài)勢監(jiān)管系統(tǒng),我們可以實時監(jiān)控網絡設備和網絡狀態(tài),及時發(fā)現網絡中的存在問題,方便我們對網絡的管理與監(jiān)控,提高監(jiān)管效率、降低人力成本。系統(tǒng)主要包括網絡設備管理、網絡流量分析、SYSLOG日志分析、集中告警、統(tǒng)計報表等幾個功能模塊。

3.1 網絡設備管理

對常用網絡設備的監(jiān)控管理,包括路由器、交換機、防火墻等。

(1)設備拓撲發(fā)現

自動發(fā)現網絡中的設備,包括設備基本信息、接口信息、設備之間的連接關系等,被發(fā)現設備自動添加到管理系統(tǒng)中,如圖1所示。

設備信息包括:設備名、設備IP地址、設備描述等。

圖1 設備狀態(tài)和性能監(jiān)控

接口信息包括:MAC地址、IP地址、接口類型、帶寬速率等。

設備之間的連接關系包括:源設備、源端口、目的設備、目的端口。

網絡拓撲自動更新網絡拓撲圖中各網絡節(jié)點的運行狀態(tài),協助網管人員進行全面監(jiān)控,簡化網絡監(jiān)控部署工作量。實時采集網絡設備的狀態(tài)和性能等信息,網管人員可以根據實際情況,靈活制定策略,關注網絡設備性能指標、時間采集頻率以及各個指標的告警閾值。

(2)動態(tài)網絡拓撲圖

網絡態(tài)勢監(jiān)管系統(tǒng)可以展示網絡實時負載分布、設備連續(xù)運行時間、流量分布等多種對管理有價值的信息。系統(tǒng)能在拓撲圖上,以不同顏色實時反映網絡節(jié)點間鏈路流量、丟包、錯包、帶寬、鏈路通斷等信息。網管人員通過瀏覽器操作拓撲圖功能,一方面可在界面上實際操作各種拓撲圖的情況,如創(chuàng)建示意設備、示意鏈路,通過拖拽方式修改拓撲圖內容等。另一方面可按設備類型、名稱、IP地址等,快速定位網絡拓撲圖中的設備。此外,網絡拓撲圖的查看和修改是按照用戶域和用戶角色定義來嚴格限制的,不同用戶擁有不同的權限。例如通過IPTV拓撲圖,我們可以掌握IPTV設備的鏈路情況,如圖2所示。

圖2 網絡拓撲圖

(3)端口監(jiān)控

系統(tǒng)能夠監(jiān)測指定路由器接口的標準帶寬、入帶寬利用率、出帶寬利用率、入丟包率、出丟包率等,如圖3所示。

端口性能指標包括:帶寬、出入速率、出入利用率、出入丟包率、出入誤碼率等。

(4)設備性能閥值基線告警

圖3 端口監(jiān)控圖

性能閥值告警常用的規(guī)則定義中閥值為固定值,需要增加基線告警,通過對歷史數據的統(tǒng)計分析得出性能的時間基線,當性能指標超過基線的一定范圍后,則會觸發(fā)告警。性能基線支持日基線、周基線、月基線等,基線的觸發(fā)方式支持超過基線、低于基線等,基線的觸發(fā)值支持固定值、比例等。

(5)設備Ping監(jiān)測

Ping狀態(tài)監(jiān)測:系統(tǒng)周期向管理對象的IP地址發(fā)起Ping測試,當IP地址Ping不通時,系統(tǒng)生成告警信息。

Ping延時監(jiān)測:系統(tǒng)周期向管理對象的IP地址發(fā)起Ping測試,記錄每次的延時值,形成歷史變化趨勢,當有抖動發(fā)生時可以自動生成告警信息。

(6)IP路由監(jiān)測

IP當前路由查詢:可以查詢從服務器到指定IP地址之間的路由信息,記錄每一跳的IP地址、時延值、是否可達等信息。

IP標準路由采集:可以把采集到的路由信息設置為標準路由信息,作為以后比較的參照值。

IP異常路由告警:周期采集IP地址的路由信息,與之前設置的標準路由信息進行比較,如果有異常則自動生成告警信息,如果某一跳的路由延時超過閥值或者不可達,則自動生成告警信息。

IP異常路由對比:當指定的IP地址不可達時,可以自動比對當前路由信息與標準路由信息之間的值,找出當前路由從哪一跳開始異常。

3.2 網絡流量分析

(1)數據模型

網絡數據包的數據模型包含以下:

網絡數據包基礎數據:發(fā)送時間、包字節(jié)數。

二層協議數據:源MAC地址、目的MAC地址。

三層協議數據:源IP地址、目的IP地址、協議類型(ICMP、UDP、TCP)。

TCP協議數據:源端口、目的端口、TCP標志位(SYN、PSUH、FIN)。

UDP協議:源端口、目的端口。

(2)統(tǒng)計數據

全網IP地址流量分布:統(tǒng)計指定時間段內,全網IP地址流量排名情況,了解網內流量最大的IP地址,如圖4所示。

圖4 IP流量分布圖

指定IP地址流量變化趨勢:統(tǒng)計指定IP地址流量和數據包數量的變化趨勢,了解流量和數據包數量的高峰值和時間點。

指定IP地址的對端IP地址流量分布:統(tǒng)計指定IP地址的對端IP地址流量排名情況,了解指定服務器最大流量的對端IP地址。

指定IP地址的應用端口流量分布:統(tǒng)計指定IP地址的應用端口流量排名情況,可以了解指定服務器的最大流量的應用端口,如圖5所示。

指定IP地址對的流量變化趨勢:統(tǒng)計指定IP對之間的流量和數據包數量的變化趨勢,了解其高峰值和時間點。

(3)流量異常告警

圖5 端口流量監(jiān)控

異常IP告警:設置全網IP地址白名單,當出現非白名單IP地址時,系統(tǒng)自動告警。

異常通訊端口告警:可以設置通訊端口白名單,當有不在白名單里的通訊端口出現時,系統(tǒng)自動告警。

SYN攻擊告警:當有頻繁的SYN請求時告警。

TCP重傳告警:當有頻繁的TCP連接重傳時告警。

IP流量趨勢告警:可以針對單個IP或者IP對設置流量告警閥值,當流量超過指定閥值時告警。

(4)告警IP統(tǒng)計告警報表按照IP地址分類,對告警信息進行統(tǒng)計。網管人員通過餅圖、柱狀圖等,可以直觀看到系統(tǒng)中各IP對象的告警個數、所占比例,如圖6所示。

圖6 IP告警報表

3.3 SYSLOG日志分析

實時顯示收集到的SYSLOG日志信息,每2秒自動刷新頁面,顯示最新的日志信息。可以根據IP地址、設施名、重要度和關鍵字進行查詢日志信息,如圖7所示。

圖7 SYSLOG日志監(jiān)控

SYSLOG歷史查詢:SYSLOG收集的日志數據全量存儲到系統(tǒng),可以根據相關條件查詢歷史日志信息。如查詢指定IP地址的日志信息、查詢指定級別的日志信息、查詢指定設施名的日志信息等。

SYSLOG告警設置:可以設置SYSLOG告警規(guī)則,當滿足指定條件時系統(tǒng)自動生成告警信息。

3.4 集中告警

通過集中告警功能,我們可以直觀地看到系統(tǒng)中的告警情況,如存在Ping測試告警、SYSLOG日志告警、模擬測試告警、網絡核心交換設備告警、網絡流量分析告警等,以及這些告警類型的比例、這些告警所在的網絡區(qū)域、這些告警類型所對應的具體原因等。針對特定告警,系統(tǒng)可以給出具體告警的詳細信息,并快速定位到產生告警的機房、設備、端口,從而協助技術人員對網絡故障進行精準定位和及時排除。

3.5 統(tǒng)計報表

通過統(tǒng)計報表功能,我們可以對系統(tǒng)中的告警情況進行統(tǒng)計分析,如按監(jiān)管類型進行統(tǒng)計分析,可以看出告警的類型分布;按級別進行統(tǒng)計分析,可以看出告警的級別分布情況;按所屬業(yè)務系統(tǒng)進行統(tǒng)計分析,可以看出告警的業(yè)務系統(tǒng)分布情況;按所屬區(qū)域進行統(tǒng)計分析,可以看出告警的區(qū)域分布情況,如圖8所示。此外,還可對告警信息按時間段進行統(tǒng)計分析,以直觀地看到系統(tǒng)的告警趨勢圖;對告警信息按照IP地址進行統(tǒng)計分析,可以看到系統(tǒng)中告警最多的前N位IP對象,從而有針對性地展開網絡安全排查工作。

4.結束語

網絡態(tài)勢監(jiān)管系統(tǒng)可以為關鍵業(yè)務系統(tǒng)的安全運行提供多方位技術支撐,可以協助技術人員全方位了解和掌握全省監(jiān)測網絡的運行態(tài)勢,發(fā)現網絡中潛在的安全隱患,并及時進行安全策略調整和核心設備的維護,能夠為上級行政管理部門提供有效管理手段,提高了省監(jiān)測臺信息安全能力,進一步提升了我省廣播電視安全播出保障水平。此外,省監(jiān)測臺借助該系統(tǒng),完成多期《網絡態(tài)勢監(jiān)管月報》,清晰展現了全省監(jiān)測網絡的安全態(tài)勢。

圖8 告警區(qū)域統(tǒng)計

猜你喜歡
IP地址日志路由
一名老黨員的工作日志
扶貧日志
鐵路遠動系統(tǒng)幾種組網方式IP地址的申請和設置
鐵路數據網路由匯聚引發(fā)的路由迭代問題研究
多點雙向路由重發(fā)布潛在問題研究
一種基于虛擬分扇的簇間多跳路由算法
路由重分發(fā)時需要考慮的問題
雅皮的心情日志
游學日志
公安網絡中IP地址智能管理的研究與思考
嘉善县| 蒲城县| 贡嘎县| 北碚区| 新丰县| 苗栗县| 云阳县| 科尔| 松滋市| 东乡族自治县| 赣州市| 黄冈市| 威信县| 定襄县| 金门县| 沙洋县| 射洪县| 临夏市| 江安县| 舞阳县| 濮阳市| 宁陵县| 本溪市| 渝中区| 无为县| 库伦旗| 全椒县| 楚雄市| 大庆市| 丽江市| 和林格尔县| 呼图壁县| 揭东县| 扶风县| 阿尔山市| 成都市| 拉萨市| 阳山县| 琼海市| 枣阳市| 太和县|