freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

基于snmp的網(wǎng)絡(luò)計費管理系統(tǒng)-預(yù)覽頁

2025-08-29 22:40 上一頁面

下一頁面
 

【正文】 Abstract With the puter network in the popularity of people39。s prediction and parison of actual data. On the acquisition context, the system uses the JPCAP network flow capture tool for the datas39。這就要求網(wǎng)絡(luò)管理的功能更加完善。網(wǎng)絡(luò)的使用不可能是免費的。同時他們還需要限制使用和提供有效的和科學(xué)的依據(jù)來對用戶收費。以前,電信部門主要采用包月的方式,分配固定的帶寬給用戶,沒有實際量化指標(biāo)。在這種情況下,按月收取費用,他們的抱怨程度較高。網(wǎng)絡(luò)計費另一方面的應(yīng)用是解決大中型企業(yè)上網(wǎng)之后所面臨的管理和經(jīng)營,以及計費問題。電信IP寬帶網(wǎng)定位是CINT寬帶骨干網(wǎng)絡(luò)在城市范圍內(nèi)的延伸,以路由交換技術(shù)為主體構(gòu)建,為寬帶用戶提供公用的IP層傳輸和承載平臺,提供以太網(wǎng)接入、ADSL接入、專線接入、窄帶撥號接入等方式。而Internet起初并非是電信運營網(wǎng)絡(luò),計費是后來增加的,因此計費機制并不完善。通過對現(xiàn)有計費模式的調(diào)研,針對某一網(wǎng)絡(luò)某一節(jié)點,采用網(wǎng)絡(luò)抓包技術(shù)對流經(jīng)該節(jié)點的網(wǎng)絡(luò)數(shù)據(jù)包進行抓取,對數(shù)據(jù)包進行剖析后確定流過該節(jié)點的總的數(shù)據(jù)流量,然后對其進行計費。 第二章 網(wǎng)絡(luò)流量測量技術(shù)數(shù)據(jù)包在網(wǎng)絡(luò)傳輸時需要鏈路帶寬、網(wǎng)絡(luò)設(shè)備處理器處理能力、緩存等網(wǎng)絡(luò)資源。網(wǎng)絡(luò)測量的直接目的是獲取與網(wǎng)絡(luò)運行有關(guān)的流量數(shù)據(jù),而這些流量數(shù)據(jù)最終將服務(wù)于網(wǎng)絡(luò)工程的各個方面。其次,分析流量在網(wǎng)絡(luò)上的分布也很重要。網(wǎng)絡(luò)管理者需要知道其網(wǎng)絡(luò)的流量情況和盡量多的測量信息。網(wǎng)絡(luò)測量作為分析網(wǎng)絡(luò)行為、了解網(wǎng)絡(luò)狀況和定位網(wǎng)絡(luò)故障的有效手段,需要服務(wù)于各種不同目的的測量需求和不同用戶,由此引出了各種不同的測量方法。在主動測量過程中,測試流量可通過詳細定義,在一定的控制條件下產(chǎn)生。另外,主動測量至少要多個阿絡(luò)部件某種形式的參與。跟蹤和可視化Internet拓撲結(jié)構(gòu)是主動測量最主要的應(yīng)用,CAIDA開發(fā)的Skitter動態(tài)測量工具可用于象,如發(fā)現(xiàn)許多Intemet端至端的延遲分布具有重尾特征。然而對于某些行為指標(biāo),被動式測量方隱私和安全問題。但是被動測量非常適合基于SNMP協(xié)議主要通過訪問Mm庫進行拓撲關(guān)系的獲取,由于權(quán)限的關(guān)系,適合于在具有管轄權(quán)的網(wǎng)絡(luò)范圍內(nèi)進行測量,所以難以推廣應(yīng)用?;谔囟I(yè)務(wù)流的流量測量方法基本思路是,由測量管理者首先給出需要測量的業(yè)務(wù)流的特征,稱之為規(guī)則。設(shè)置一個定時器定時從主存往輔存卸出數(shù)據(jù),并保持測量數(shù)據(jù)一定的粒度?;谔囟I(yè)務(wù)流的流量測量有如下優(yōu)點:一是流內(nèi)存需求低,測量準(zhǔn)確度高;二是可以長時間對流進行監(jiān)測,收集的數(shù)據(jù)少,利于存儲和分析;是對于長流(如FTP等)的測量非常有效;四是能準(zhǔn)確描述指定流的時間走勢圖,從而對該流進行預(yù)測。其中的計費管理和安全管理是網(wǎng)絡(luò)管理的薄弱環(huán)節(jié)而對于目前的網(wǎng)絡(luò)建設(shè)又是最為迫切和重要的,對保證網(wǎng)絡(luò)高效、穩(wěn)定、可靠、安全的運行起著至關(guān)重要的作用。它不僅可依據(jù)用戶或網(wǎng)絡(luò)主機使用網(wǎng)絡(luò)資源的情況,根據(jù)計費策略對使用者收費,而且可以實時監(jiān)測網(wǎng)絡(luò)數(shù)據(jù)流量,從而分析網(wǎng)絡(luò)資源和服務(wù)的使用情況及網(wǎng)絡(luò)性能,找出網(wǎng)絡(luò)性能的瓶頸,以此合理分配和管理用戶占用的網(wǎng)絡(luò)資源,調(diào)整網(wǎng)絡(luò)路由及分配網(wǎng)絡(luò)流量以優(yōu)化網(wǎng)絡(luò)配置,保證網(wǎng)絡(luò)高效、穩(wěn)定、可靠的運行。(2)收集計費信息:即記錄用戶使用網(wǎng)絡(luò)資源或服務(wù)的情況。(2)基于網(wǎng)絡(luò)服務(wù)的計費:根據(jù)用戶使用所提供的網(wǎng)絡(luò)服務(wù)的次數(shù)或時間等來收取用戶費用的一種計費方法。同時也可以借助實時網(wǎng)絡(luò)流量的收集,對網(wǎng)絡(luò)資源的使用情況進行監(jiān)控,所以得到了廣泛應(yīng)用。所以,在Internet上看內(nèi)部網(wǎng),只能看到一個具有合法身份的代理服務(wù)器。而后通過對代理服務(wù)器的設(shè)置,可以將日志文件以每小時、每日、每周或每月形式記錄到文件或直接寫入數(shù)據(jù)庫。所以根據(jù)這一特點,可以通過監(jiān)聽網(wǎng)絡(luò)中的數(shù)據(jù)包來統(tǒng)計網(wǎng)絡(luò)流量。(3)基于路由器IP數(shù)據(jù)包統(tǒng)計的流量數(shù)據(jù)采集方案:路由器是在網(wǎng)絡(luò)層實現(xiàn)網(wǎng)絡(luò)互連的重要設(shè)備,主要用于數(shù)據(jù)包的路由選擇,從而實現(xiàn)網(wǎng)絡(luò)間(尤其是異構(gòu)網(wǎng)絡(luò)間)的通信。但是,在該方案中,當(dāng)設(shè)置定期輪詢從路由器獲取流量數(shù)據(jù)的時間時,要注意輪詢周期不能太長,否則可能會因為流量數(shù)據(jù)量太大而造成計費緩沖區(qū)的溢出,導(dǎo)致流量數(shù)據(jù)丟失?!窕诖淼臄?shù)據(jù)采集方案最大優(yōu)點就是可以進行用戶身份驗證,讓計費系統(tǒng)實現(xiàn)到用戶 級的管理,而另外兩種方案如不外加用戶認(rèn)證模塊,就只能實現(xiàn)基于 IP\MAC地址的計費?!窕谝蕴W(wǎng)監(jiān)聽技術(shù)的流量數(shù)據(jù)采集方案的特點是可以實時記錄,而且因為它 “只聽不 發(fā) ”就不會占用網(wǎng)絡(luò)帶寬和增加網(wǎng)絡(luò)負擔(dān),另外可以根據(jù)MAC地址唯一確定上網(wǎng)機器。●基于路由器IP數(shù)據(jù)包統(tǒng)計的流量數(shù)據(jù)采集方案比較容易實現(xiàn),統(tǒng)計數(shù)據(jù)有效而準(zhǔn)確而且 幾乎不需要增加額外的設(shè)備與軟件。為解決IP地址盜用問題,常用的方法就是將 IP地址和網(wǎng)卡地址綁定,即管理員在為用戶注冊IP地址的同時還要注冊其對應(yīng)網(wǎng)卡的MAC地址,另外還必須經(jīng)常監(jiān)測IP和MAC地址的對應(yīng)關(guān)系以便能夠及時發(fā)現(xiàn)非法盜用并作相應(yīng)處理,但是同時也加重了網(wǎng)絡(luò)運行管理的負擔(dān)。所以,網(wǎng)絡(luò)安全管理是對網(wǎng)絡(luò)資源的訪問提供保護,應(yīng)包括對網(wǎng)絡(luò)授權(quán)機制、訪問控制、加密和密鑰的管理以及有關(guān)安全訪問日志的檢查和維護,即主要內(nèi)容有:.●與安全措施有關(guān)的信息分發(fā),如密鑰的分發(fā)和訪問權(quán)控制等。一般來說,網(wǎng)絡(luò)安全管理包括下面四個步驟:(1)確定要保護的敏感信息:確定網(wǎng)絡(luò)中那些主機上有敏感信息,除了特定的網(wǎng)絡(luò)應(yīng)用環(huán)境所有的特定敏感信息(如用戶賬號、財務(wù)情況等)還包括網(wǎng)絡(luò)管理系統(tǒng)本身所保存的網(wǎng)絡(luò)狀態(tài)信息和系統(tǒng)信息。應(yīng)根據(jù)網(wǎng)絡(luò)中所認(rèn)定的敏感信息和敏感主機由網(wǎng)絡(luò)安全管理對這些訪問點提供有效的安全保護。一般的安全措施主要可以分為三類:加密技術(shù)、身份認(rèn)證和防火墻技術(shù)。公開密鑰系統(tǒng)中加密密鑰和解密密鑰是不同的,其中一個作為公鑰公開,另一個作為私鑰由屬主保存,因此它不要求通信雙方事先建立某種信任關(guān)系或共享某種秘密,所以在Internet中廣泛使用公鑰系統(tǒng)。通常采用的身份認(rèn)證方式有:主機認(rèn)證、用戶認(rèn)證和密鑰認(rèn)證。它是設(shè)置在可信任的內(nèi)部網(wǎng)絡(luò)和不可信任的外界之間的一道屏障,可實施比較廣泛的安全政策來控制信息流,防止不可預(yù)料的潛在的入侵破壞。防火墻的實現(xiàn)技術(shù)主要有:數(shù)據(jù)包過濾、應(yīng)用網(wǎng)關(guān)、代理服務(wù)和狀態(tài)監(jiān)視技術(shù)等。包過濾技術(shù)的實現(xiàn)方式有:①路由設(shè)備除了完成路由選擇的數(shù)據(jù)轉(zhuǎn)發(fā)外,還進行包過濾,是常用方式?!駪?yīng)用網(wǎng)關(guān)技術(shù):基于應(yīng)用層協(xié)議,利用特別的網(wǎng)絡(luò)應(yīng)用服務(wù)協(xié)議過濾數(shù)據(jù)包,并形成相關(guān)的報告。代理服務(wù)技術(shù)的工作過程如下:代理服務(wù)器接收客戶請求后會檢查驗證其合法性,如其合法,代理服務(wù)器象一臺客戶機一樣取回所需的信息再轉(zhuǎn)發(fā)給客戶。代理服務(wù)具有信息隱蔽、保證有效的認(rèn)證和登錄、簡化了過濾規(guī)則等優(yōu)點。監(jiān)視模塊支持多種網(wǎng)絡(luò)協(xié)議和應(yīng)用協(xié)議,可方便地實現(xiàn)應(yīng)用和服務(wù)的擴充。這樣該主機就充當(dāng)了這兩個接口之間的路由器,可以從一個網(wǎng)絡(luò)向另一個網(wǎng)絡(luò)發(fā)送IP數(shù)據(jù)包,但是在這里,IP數(shù)據(jù)包并不是直接從一個網(wǎng)絡(luò)發(fā)向另一個網(wǎng)絡(luò)的,即防火墻內(nèi)部和外部的系統(tǒng)都可以與該雙重宿主主機通信,但是這兩個系統(tǒng)之間不能進行IP通信。但是它允許外部數(shù)據(jù)包直接到達內(nèi)部網(wǎng)絡(luò),這增加了不安全的因素。而且隨著黑客智能程度越來越高,一個連接工nternet的現(xiàn)代防火墻必須綜合采用安全技術(shù),有時還需加入信息的加密存貯和加密傳輸技術(shù),方能有效地保護系統(tǒng)的安全。為此,本人設(shè)計了一個Windows平臺上的綜合網(wǎng)絡(luò)管理系統(tǒng),其功能包括六個部分:除了ISO定義的五大功能之外,還增加了一個遠程(Web瀏覽器端)用戶管理和查詢功能。.IP層的流量轉(zhuǎn)發(fā)功能:在IP層實現(xiàn)內(nèi)、外部網(wǎng)絡(luò)之間的流量轉(zhuǎn)發(fā)。(2)流量監(jiān)控數(shù)據(jù)庫:為了減少網(wǎng)絡(luò)流量和網(wǎng)絡(luò)監(jiān)控主機的負擔(dān),放在網(wǎng)絡(luò)監(jiān)控主機上作為本地數(shù)據(jù)庫,存放采集的網(wǎng)絡(luò)流量信息、計費信息(如費率、用戶賬單等)、安全管理相關(guān)信息(如敏感IP,敏感關(guān)鍵字等)和用戶資料。主要完成以下工作:●流量統(tǒng)計:從數(shù)據(jù)庫監(jiān)聽原始流量表中取出采集的流量數(shù)據(jù)(源IP地址、目的IP地址、源端口、目的端口、協(xié)議類型、包大小等)進行分析、統(tǒng)計,如對某個IP地址的流量進行統(tǒng)計。同時,在某個IP的流量過大時,也報警請求暫停對該IP的網(wǎng)絡(luò)服務(wù)?!窬W(wǎng)絡(luò)安全信息維護:維護IP黑名單(敏感工P)表、敏感關(guān)鍵字表等。如可以監(jiān)視某個IP的當(dāng)前流量或察看當(dāng)前網(wǎng)絡(luò)中對某個站點的訪問流量。設(shè)置管理員口令?!裼脩艄芾砣缬脩糇浴⒂脩粜畔⑿薷牡?。網(wǎng)絡(luò)管理員、計費管理員和一般用戶都可以通過Web瀏覽器實施網(wǎng)絡(luò)管理或查詢,但是他們可見的服務(wù)是不同的,如只有網(wǎng)管人員才可以實施網(wǎng)絡(luò)管理應(yīng)用操作,計費管理員可以進行計費管理操作和用戶管理操作而一般用戶只可以察看自己的用戶信息、賬單信息等。網(wǎng)絡(luò)監(jiān)控與IP流量計費管理系統(tǒng)在總體設(shè)計上采用基于C/S(Client/Server)和B/S(Browser/Server)混合架構(gòu)的結(jié)構(gòu)模式,其功能包括兩大部分:網(wǎng)絡(luò)監(jiān)控和IP流量計費管理。對于網(wǎng)絡(luò)監(jiān)控與IP流量計費管理子系統(tǒng)中的網(wǎng)絡(luò)監(jiān)控、流量計費處理和流量管理部分采用了C/S模式,用以實現(xiàn)復(fù)雜的程序邏輯、管理功能和可靠的安全機制,這也減輕了將大量數(shù)據(jù)在網(wǎng)絡(luò)上傳輸所造成的不安全性和對網(wǎng)絡(luò)帶寬所造成的負擔(dān)。使用一個具有雙網(wǎng)卡的雙重宿主主機作為內(nèi)部網(wǎng)絡(luò)(校園網(wǎng)或企業(yè)內(nèi)部網(wǎng))通向外部網(wǎng)絡(luò)(工nternet)的唯一出口即作為內(nèi)外網(wǎng)絡(luò)信息進/出的唯一通道。另外,通過某種預(yù)定算法對當(dāng)前流量進行分析、及時發(fā)現(xiàn)網(wǎng)絡(luò)中的流量異常并報普,管理員就可以根據(jù)報警信息盡早發(fā)現(xiàn)網(wǎng)絡(luò)瓶頸或網(wǎng)絡(luò)異常,從而做出適當(dāng)?shù)奶幚恚_保網(wǎng)絡(luò)能夠高效、穩(wěn)定、可靠的運行。可以分為三個子模塊:流量采集子模塊、流量轉(zhuǎn)發(fā)子模塊和IP包分析子模塊?!耖_辟一個大的流量轉(zhuǎn)發(fā)緩沖區(qū),存儲當(dāng)前截取還未轉(zhuǎn)發(fā)的數(shù)據(jù)幀,用于和流量轉(zhuǎn)發(fā)線程同步。其中需要注意:在向外轉(zhuǎn)發(fā)(通過外網(wǎng)卡實現(xiàn))時,可采用NAT技術(shù),即將由內(nèi)向外的數(shù)據(jù)包的源IP地址改為該網(wǎng)絡(luò)監(jiān)控主機的IP地址,向外隱蔽內(nèi)部網(wǎng)絡(luò)的情況。(1)流量計費處理子模塊:負責(zé)對原始流量表中的流量數(shù)據(jù)包記錄進行統(tǒng)計并依據(jù)設(shè)定的計費規(guī)則計算費用。(2)流量管理和監(jiān)控子模塊:主要負責(zé)系統(tǒng)管理、計費管理、實時流量監(jiān)控和分析、維護安全規(guī)則和數(shù)據(jù)庫管理。按照設(shè)定的出帳日期按月出帳,并將賬單以Email形式通知用戶。如可以查詢最近流入某一IP的300個UDP包或查詢某一個站點的訪問量。提供通過Socket向網(wǎng)絡(luò)監(jiān)控主機上流量轉(zhuǎn)發(fā)子模塊報警的工具,管理員就可以根據(jù)需要停止某個IP的通信使用(作為源或目的),如管理員發(fā)現(xiàn)有一個外部IP企圖攻擊本網(wǎng)絡(luò),則報警請求封住該IP。主要實現(xiàn)了用戶管理、計費管理、安全管理和用戶的費用查詢?!裼嬞M管理:計費規(guī)則(費率、欠費額度、折扣率等)的查詢.計費規(guī)則的設(shè)置和修改。查看安全日志、報警日志和停用的IP列表?!裎醋杂脩糁荒苁褂眯掠脩糇怨δ埽窃谔峤蛔院蟛⑽凑嬲?,只有當(dāng)管理員通過了該注冊請求之后,才算真正注冊開戶了。但是基于包數(shù)的計費對于給定的包數(shù)收取相同的費用,而不管包中的信息量,.(2)流向:在流量計費時,僅僅對接收的字節(jié)流量單向計費即采用對入流計費,這也是一般的計費系統(tǒng)所采用的方式,可以確保提供網(wǎng)絡(luò)服務(wù)的用戶不會被收取費用。(5)計費公式:結(jié)合以上四條,設(shè)計計費公式如下:費用=∑flow*account_rate*discount_rate/1024。網(wǎng)絡(luò)管理數(shù)據(jù)庫就是一個SNMP的管理信息庫,可以根據(jù)SNMP協(xié)議的相關(guān)標(biāo)準(zhǔn)采用SQLServer技術(shù)來實現(xiàn)。對于類似的表,也采用相同的溢出處理機制。(5)采用觸發(fā)器機制來保證數(shù)據(jù)庫表的一致性和完整性特別是那些有主鍵/外鍵約束的表。user_rank字段(用戶級別,是指計費折扣級別,默認(rèn)為0一般用戶級別)受用戶折扣表同名字段外鍵約束,以維護數(shù)據(jù)庫的一致性。:yyyymmddhhmmss,以下未經(jīng)說明的datetime類型格式均為這樣。(3)用戶折扣表(user_discount):字段名字段含義數(shù)據(jù)類型默認(rèn)值備注信息User_rank用戶級別tinyint(1)主鍵Home_discount_rank國內(nèi)折扣率decimal(5)精度為9,4位小數(shù)位 Abroad_discount_rank國外折扣率decimal(5)說明:至少有一條user_rank為0的記錄,表示一般用戶的折扣率(最常用對應(yīng)的折扣率為1)。這可以通過在用戶信息表上設(shè)置觸發(fā)器或在程序中實現(xiàn).(7)用戶費用表(userbill):字段名字段含義數(shù)據(jù)類型默認(rèn)值備注信息Bill_id費用流水號Int(4)主鍵,indentity字段(開始和增量都為1)Ip_addrIP地址Varchar(15)Not nullHome_fee國內(nèi)費用(元)Decimal(5)精度為9,4位小數(shù)位Not nullAbroad_fee 國外費用Decimal(5)0Not nullBill_date費用日期Datetime(8)Not nullCount_time計費日期Datetime(8)Not null說明:費用日期表示是那天的流量產(chǎn)生的費用,它雖然和count_time均為datetime型,但是格式不同:它是“yyyymmdd,后者是“yyyymddhhmmss。(3)ICMPARP流量表(Icmp_Arp):字段名字段含義數(shù)據(jù)類型默認(rèn)值備注信息Packet_IDICMP或ARP包的流水號int(4)主鍵,indentity字段(開始值和增量為1)Sour_eth源MAC地址va
點擊復(fù)制文檔內(nèi)容
醫(yī)療健康相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1