基于sFlow技术云平台网络流量监控系统的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:zbz963
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,云计算作为一种新型的计算范型,发展越来越迅速,规模也越来越大。然而,人们对于云计算安全性方面的担忧也越来越成为阻碍云计算发展的主要障碍之一。云环境高度复杂和多变,传统的安全设备和安全措施很难直接应用到云环境中。为了保障云环境中网络信息的安全,必须针对云环境的特性采取可行的应对措施。  系统网络流量监控一直是网络管理的重要手段,它通过对系统中各个主机的网络流量进行全方位的监控和分析,发现网络安全问题,从而为系统的信息安全提供保障。在云环境中,由于虚拟化技术可支持多个虚拟机同时运行在一个物理服务器上,而传统的物理主机级网络监控系统无法对虚拟机的网络流量进行全面、有效的监控,导致许多网络安全问题难以被发现。因此,本文设计和实现了一个基于sFlow技术的云平台网络流量监控系统,该系统通过对云平台中的虚拟机的网络流量进行采集和分析,获取云平台中网络流量的分布情况和排名信息,发现云平台中存在的网络故障和异常流量,从而保障云环境中网络信息的安全。本文的主要研究内容包括:  1.系统架构设计。系统采用云监控服务器——集群监控服务器——监控代理三层架构,监控代理运行在每一个云平台中的物理服务器上,负责采集该服务器上虚拟机的网络流量信息。集群监控服务器负责对该集群中所有监控代理收集的网络流量信息进行实时分析。云监控服务器负责基于各个集群监控服务器的分析结果对云平台的所有虚拟机的网络流量进行统一的分析和展示。  2.云平台网络流量数据的采集。系统使用sFlow技术对数据包进行捕获,并从原始数据包中提取有效信息。  3.云平台网络流量的存储。云平台网络流量监控系统对流量的存储有许多需求,本文将通过对比和分析选择一种高效的网络流量存储方案。  4.云平台网络流量的分析。基于采集的网络流量数据,系统从不同角度设计和实现了多种分析功能,可帮助云管理员全面了解云平台的网络流量分布和排名情况。  5.云平台网络流量分析结果的展示。系统提供了一个基于Web的用户界面对云平台网络流量的分析结果进行展示。  
其他文献
双目立体视频是由两个摄像头从不同角度对同一场景进行采集得到的能在人眼中形成立体感知的两路视频数据,其数据量是传统平面视频的两倍。研究双路视频之间的相关性,对于提高双
近年来,随着云计算技术的发展,其面临的安全问题也越来越严重。可信云计算技术是利用可信计算技术来保障云计算环境安全的重要技术。当前的可信云计算架构主要是以Xen平台为
任务群计算(Many-Task Computing,MTC)是广泛应用于科学计算领域中的一种重要的计算模式,用于对松耦合大规模的科学计算任务进行求解。该计算模式下,一个复杂的问题可以被表达为
随着数字音乐的快速发展,用户需要更丰富的音乐库管理手段和更高质量的音乐服务。情感作为音乐的一个重要表现部分,是音乐检索和音乐推荐的重要媒介,因此歌曲情感识别成为音乐检
计算机应用技术是一门研究在不同情况下,使计算机高效地为不同的需求提供可靠运算服务的学科。机器人作为一个软硬件高度集成的智能化系统,为计算机技术提供了广阔的应用平台。
近年来,随着互联网的飞速发展,Web应用越来越丰富,网上购物、社交网站等Web应用在现实生活中使用的更加广泛。但另一方面,Web安全问题也不断出现,越来越多的网络攻击发生在我
人脸识别是生物特征识别领域的一大研究热点。人脸识别技术具有自然性与不易被觉察等优点,因而受到人们的普遍欢迎,在国家安全、军事、公共安全等领域都有着广泛的应用前景。随
需求工程是软件开发中的一个重要阶段。作为需求工程的开端,需求获取所输出制品的质量将直接影响需求工程甚至整个软件开发过程的实施质量。现有的需求工程方法和实践中,有两个
随着微电子技术、无线通信及网络技术的进步,无线传感器网络技术与应用得到快速发展,极大地影响和改变人们的生活方式和产业结构,其广泛的应用前景受到学术界和工业界的高度关注
作为一种结构化数据检索的重要工具,Distributed Hash Table(DHT)受到大规模分布式系统的广泛应用,比如分布式存储、即时通讯。近几年,随着分布式系统规模的日益增大和激烈的行