It''s often said that knowledge is power. In our experience it''s true: if you know just what''s happening on your network, you have the power to optimise its performance. NetFlow Tracker gives network managers and ot hers with responsibility for administration, security, support and convergence, th
第一种是关于类型的关键字,主要包括host,net,port, 例如 host 210.27.48.2,指明 210.27.48.2是一台主机,net 202.0.0.0 指明 202.0.0.0是一个网络地址,port 23 指明端口号是23.如果没有指定类型,缺省的类型是host. 第二种是确定传输方向的关键字,主要包括src , dst ,dst or src, dst and src ,这些关键字指
一、IP地址盗用方法分析 IP地址的盗用方法多种多样,其常用方法主要有以下几种: 1、静态修改IP地址 对于任何一个TCP/IP实现来说,IP地址都是其用户配置的必选项。如果用户在配置TCP/IP或修改TCP/IP配置时,使用的不是授权机构分配的IP地址,就形成了IP地址盗用。由于IP地址是一个逻辑地址,是一个需要用户设置
在一般的网络规模中,在近客户端,使用一台性能较好的Cache代理服务器,就可以满足内部用户的需求,减缓出口线路的拥堵问题。但如果内部网络已扩张到相当庞杂,用户机器数量达到数万台,同一时间的URL请求可能达到上万个,这种情况下极有可能造成单台代理服务器无法及时处理,甚至瘫痪,代理服务器反而会成为新的瓶颈。
针对路由器的DoS字典攻击可以让攻击者取得Cisco路由器的访问权或者可能导致用户无法使用路由器。在本文中,你可以找到如何使用Cisco 网络操作系统的增强登陆功能来防止这种攻击。 你可能还没有认识到使用针对Telnet、SSH或者HTTP端口的字典式拒绝服务的(DoS)攻击可能成功的攻击你的Cisco路由器。 事实上,我敢打赌,即便
2005网络管理热起来了。网络厂商在做,软件厂商也在做。而大家比较认同的一点就是,网络管理软件比网络管理硬件具有更好的可扩展性与可升级性。而随着数据大集中的建设,由于数据和应用的集中,任何一个故障造成的损失和影响是以前的数倍,甚至数十倍。因此传统的被动式的管理模式,即直到系统出了某方面的问题,才会得到解
2005年11月17日,公安部公共信息网络安全监察处许剑卓处长在天津AVAR2005大会上做了《中国网络犯罪现状》的报告,报告指出,通过计算机病毒和木马进行的黑客行为是计算机网络犯罪的主要根源。调查情况表明,计算机病毒除了通过常规的电子邮件等途径传播外,目前网络上盛行的P2P软件成为计算机病毒和木马传播的主要途径。这
以太网供电技术简化了网络架构。VoIP电话、安装在屋顶的无线接入点和监视摄像机将不再总是安装在交流电源插座附近了。以太网供电技术提供了一种通过标准的CAT5电缆线为低耗能设备供电的方法。 以太网供电已经确定为IEEE 802.3af标准。这个标准规定了电压、电流和功率水平。在这个标准于2003年制定之前,许多网络设备厂
IP路由器管理的合适的基准数字是什么?例如,要监控和维护1000个路由器和1000个线路,每一个班次需要配置多少员工? 要对资源制定一个标准,我们一般都设法把每一个资源能够管理的网络设备的数量估算如下:·高度复杂的网络设备:每个雇员15至20台。·中等复杂的网络设备:每个雇员60至75台。·复杂程度很低的网络设备:每 个雇员
IPv6迁移正在面临一些挑战,一方面,IPv6迁移费用很难说得清楚;另一方面,很多用户并不确信这种最新版本的Internet协议提供的好处,使得很难为升级提供充分的理由。S> 不过,援军可能马上就要赶到。一份2004年IP迁移问题临时报告的更新文件正在计划发布,这份文件将对迁移费用进行认真分析。RTI International研究
随着IP业务量的迅速增长,对网络带宽的需求也在日益增长。市场迫切需要一种具备简单、可靠和经济等特点的新技术来提供更高带宽,同时能应用到局域、城域和广域范围。能满足这些要求的技术就是万兆以太网(10GE)技术。 由于以太网具有合理的价格、优异的稳定性和可靠性,以及相对简单和容易的安装、管理和维护,以太网的普
信息化建设的突飞猛进,人们对于数据、语音、图像等多媒体通信的需求日益旺盛,以太网宽带接入方式因此被提到了越来越重要的位置。但是传统的5类线电缆只能将以太网电信号传输100米,在传输距离和覆盖范围方面已不能适应实际网络环境的需要。与此同时,光纤通信以其信息容量大、保密性好、重量轻、体积小、无中继、传输距离
在前面两篇中我们已对网络的基础知识有一个初步的了解,从本篇开始就要正式接触常见的局域网的组建了,当然首先是最简单的局域网连接——对等网连接了。本篇首先要介绍的是双绞线网线和同轴电缆网线制作所需材料及工具,在随后的一篇中将继续介绍其相应的网线制作方法,因为这一切网络组建的基础。不过,网线制作虽然基础,
从网管员的角度来讲,一切管理手段的最终目的是永远保障网络的安全运行。 既然如此,要解决管理问题首先就要了解业务与业务载体之间存在怎样的关系,这些与业务相关的对象就是管理对象。就目前来说,通常的企业网包括的内容非常广,网络设备(交换机、路由器)、链路状况(WAN,LAN)、 前置设备、数据库、安全产品甚至各种
有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些“后起之秀”与知名品牌极其相似。面对这种情况,该如何鉴别?描述得十分类似的产品,即使是同一个功能,在具体实现上、在可用性和易用性上,个体差异也十分明显。 一、网络层的访问控制 所有防火墙都必须具备此项功能,否则就不能称其为防火墙。当然,
摘要:网络发展的日益成熟让网络管理员从最初的四顾茫然、无所适从的尴尬局面中挣脱,建立起诸多实践基础上的安全理论信条。这类理论与实践策略在网络管理人员之间手口相传、耳濡目染,逐渐变成了无人质疑的金科玉律。 但是这些貌似合理的理论与实践策略却也不尽正确,它们不仅不能给网络带来丝毫益处,甚至还会蕴含巨大的
不仅拥有以太网架构的全部益处,而且同传统的以太网相比,具有更好的可扩展性、可靠性及QoS等能力,这个超以太网一级的就是VPLS(虚拟专用局域网服务)。VPLS集以太网和MPLS的优点于一体,使用 户从中受益。 VPLS为何而生 二十多年来,以太网交换技术一直统治着局域网,同时IP路由技术统治着运营商网络。在这一时期,以
一、引言 下一代网络(Next Generation Network,NGN)是一种基于分组交换技术的通信网络,在整体构架、信令控制、承载网络等方面都与现有的电路交换网络存在很大不同。软交换技术作为一种在分组网内实现通信话路交换与媒体传输的技术,将是NGN网络的核心技术。由于软交换技术本身就是基于IP分组网的,因此在现有的基础
如何分析带宽利用率图表? 我拥有网络管理工具,而且我也可以生成网络带宽利用率图表。我如何通过这些图表判断网络带宽利用是好、过大亦或是利用不足?网络带宽升级或者降级的最佳基准是什么? 遗憾的是,若想仅仅根据带宽利用率图表说明网络带宽利用是好、过大亦或是利用不足并不是一件容易的事情。最佳的衡量网络
问:怎么才能关掉一个用任务管理器关不了的进程?我前段时间发现我的机子里多了一个进程,只要开机就在,我用任务管理器却怎么关也关不了 答1:杀进程很容易,随便找个工具都行。比如IceSword。关键是找到这个进程的启动方式,不然下次重启它又出来了。顺便教大家一招狠的。其实用Windows自带的工具就能杀大部分进程: