大规模NAT优化及日志分析

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:rinimalebi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断快速发展和广泛应用,维护网络环境的安全已经变得越来越重要。而且由于当前IPv4地址资源不足,IPv4向IPv6过渡已经成为必然。IPv4技术已经成功的在Internet上应用了二十多年,各方面的软硬件环境都已经发展的非常成熟了,短期内不会完全过渡到IPv6。因此,IPv4与IPv6就会在很长的一段时间内共存。在完全过渡到IPv6之前,网络地址转换(NAT)技术成为缓解IPv4地址不足的重要方法,而且NAT技术对于维护内部网络安全也有重要作用。为了维护网络环境的安全,实时的监控各网络设备,是保障网络安全的重要途径。分析产生的日志文件,能够了解到各个网络设备的运行情况。对于通过NAT设备接入的用户,由于源IP地址经过地址转换,很难精确的定位到某次访问网络的操作是从哪台主机、哪个用户发起的,这使得网络的安全性降低。NAT用户日志就是用来解决这一安全问题的。但是对于运营商级NAT (CGN),每天产生的日志量以TB为单位,将面临日志量大,存储分析困难的问题。本课题针对运营商级NAT (CGN)产生的日志量太大,导致存储、查询困难的问题,提出基于端口范围映射的方法,对NAT转换机制进行优化,达到缩小日志量的目的。由于运营商级NAT记录NAT日志的主要目的是为了溯源,端口范围映射方案得到的日志既可满足溯源的要求,又可以压缩日志量。我们首先实现基于端口范围映射的NAT优化方案,然后对传统NAT日志进行统计,通过传统NAT日志量与端口范围映射方案产生的日志量进行对比,证明基于端口范围映射的方案可以大大压缩日志量。
其他文献
该论文首先对HFC网的拓扑结构、体系结构、信道特点和网络业务等方面进行了充分研究,在此基础上,综合考虑现有电话网和数据网的特点,以实现"三网合一"为目标,提出了一种基于H
随着互联网的持续深入发展,尤其是电子商务和移动互联网浪潮的兴起,网站请求数目和网络流量都爆发式地增加,这种高流量高并发的网络流特征对网络服务器的性能和稳定性提出了严峻
学位
随着各种网络技术的快速发展与产品的普及,以及用户和业务种类的不断增加,网络变得越来越复杂。而且,与日俱增的用户和应用,导致网络负担沉重,从而引起网络性能下降,这就提出
DTS是基于软件缺陷模式的静态测试工具,采用了函数摘要的相关方法进行过程间分析,但目前由于函数摘要中缺少路径信息,缺陷检测往往存在一定的误报和漏报。本文针对这种问题提
MapReduce是由Google提出的一个广为人知的编程框架,Hadoop开源实现了这一框架。因为MapReduce适合处理大规模数据,许多企业都采用其进行数据挖掘,数据存储等。MapReduce需要
随着融合网络技术的不断发展,新的业务和服务不断涌现,并呈现出多样化、个性化的发展趋势。与此同时,作为业务载体的终端设备也日益类型多样化、功能复杂化。如何对融合网络
BI PaaS平台是将云计算、平台即服务、商业智能技术的综合运用。它以云计算的强大并行计算和分布存储能力为支撑,将ETL,数据挖掘,OLAP,报表等各类BI能力进行云化,并以图形界
以Internet技术为代表的信息革命正在深刻地改变着我们身边的生活和世界,可以说,互联网的出现为世界的经济发展和社会进步起到了巨大的推动作用。但与此同时,互联网作为一个
下一代互联网IPv6协议克服了IPv4协议的许多缺陷,使其能够更好的适应互联网的发展要求。但是要使IPv6网络代替现有的IPv4网络还需要经历漫长的过渡发展阶段。为了实现IPv6网