Etter hvert som Internett blir stadig mer komplekse , flere datamaskiner og enheter får koblet og sikkerhet bekymringer blitt et stort problem . Det har blitt stadig viktigere for brukere og systemansvarlige å ansette nettverkstrafikk analyseverktøy for å gå under panseret og overvåke hva som skjer. Dette er spesielt viktig i å løse nettverksproblemer , som arbeider med sikkerhetsspørsmål og når beslutninger under nettverket planlegging. Nettverkstrafikk overvåking analyseverktøy kan kategoriseres i tre områder . Net- Flow Tools
Net -flow enheter, som Cisco-rutere og Juniper Networks rutere, støtteverktøy som kan generere nettverksflyten poster som kan brukes til å forstå nettverket atferd , oppdage sikkerhetshull og hjelpearbeidere i nettverket planlegging . De brukes til å samle kilden og målet adresser , og dermed bestemme hvor trafikken kommer fra og hvor den går. Disse verktøyene er i stand til å fastslå pakke teller, port informasjon og andre ruting data . De innsamlede dataene kan deretter gis til et annet verktøy som genererer en visuell analyse av hva som skjer over et nettverk .
SNMP Tools
Simple Network Management Protocol ( SNMP ) er et program- protokollen , SNMP verktøy operere på dette laget mens du utfører nettverk trafikkanalyse . Disse verktøyene gir informasjon relatert til grensesnittet båndbredde og link utnyttelse. Denne informasjonen kan deretter brukes til å overvåke lenke bruk, nettverksbruk atferd og tilgjengeligheten av linker.
Pakken snuse
Disse verktøyene brukes til å fange opp og samle nettverkstrafikk, hvoretter den blir dekodet , og innholdet analysert. På et nettverk , er disse verktøyene ligger på steder der pakker passerer . Alternativt kan en port speiling teknikken brukes til å videresende pakkene til sniffing verktøy . Sniffer verktøy kan brukes til å feilsøke problemet nettverk , oppdage nettverket inntrenging og analysere nettverkstrafikk bruk og annen informasjon.
Other Network Traffic Analysis tilnærminger
Network analyse kan også bli kategorisert basert på tilnærming . Disse inkluderer flernivåanalyse , som innebærer økter, tilkoblinger og flyt analyse, samt pakke- nivå analyse . Teknikker for nettverkstrafikk analyse inkluderer mønstergjenkjenning , signalbehandling, statistisk analyse og informasjonsteori . Net -flow , SNMP og Packet sniffere Network analyseverktøy fange og generere nettverkstrafikk og rapporter basert på lignende tilnærminger.