nfsen+sflow分析网络流量使用说明

 时间:2024-10-16 22:37:38

1、现有NFSEN主要功能为在网络设备上抓取部分数据进行流程和包的分析,以下介绍分析网络中异常流量ip的具体方法:由Home或Graphs的Traffic抓取某一时间段流量比较大IP的详细情况

2、筛选某一时间段所有查询流量异常ip。

nfsen+sflow分析网络流量使用说明

3、通过筛选得知所选时间段内流量最大的主机的IP是10.25.128.116

nfsen+sflow分析网络流量使用说明

4、通过ip查询该该流量的具体流向找到大户后,接下来要确认的是该用户是以发送端还是接收端在占用流量?以tcp protocol及src ip 10.25.128.116的条件查询其流量

nfsen+sflow分析网络流量使用说明

5、改以tcp protocol及dst ip 10.25.128.116的方式确认其流量。

nfsen+sflow分析网络流量使用说明

6、经过比对,做为发送端的流量只有6.2G,做为接收端的流量则有422G;很明显的10.25.128.116是做为接收端在下载流量。改以List Flow来查看来源与目的间的关系。

nfsen+sflow分析网络流量使用说明

7、发现10.25.128.116主要以12182 port方式在下载10.25.116.96的数据和以39560 port方式在下载10.25.116.94proto tcp and dst ip 10.25.128.116and src port 39560

nfsen+sflow分析网络流量使用说明

8、proto tcp and dst ip 10.25.128.116and src port 12182最终由流量来看,10.25.128.116是下载流量最大的ip,其中下载来之10.25.115.96的流量205G,下载来之10.25.115.94的流量217G。

nfsen+sflow分析网络流量使用说明
  • win10更新错误0x80070643的解决方法
  • 僵尸生存大战苹果版怎么刷东西
  • 凤凰系统怎么设置分辨率
  • Linux中如何下载安装老版本的谷歌浏览器
  • PPTV怎么用 / PPTV怎么下载视频
  • 热门搜索
    防火知识手抄报 清明节手抄报内容50字 五一节手抄报 三国演义手抄报图片 国家公祭日手抄报 心理健康手抄报资料 护士节手抄报 走进名著手抄报 劳动节手抄报简单一点 弘扬民族精神手抄报