基于Linux的网络分析、检测系统的研究与实现--网络检测系统
1 综述 | 第1-8页 |
·设计目的 | 第6页 |
·设计思想 | 第6页 |
·需求背景 | 第6-8页 |
2 网络结构的模型和网络分析、检测系统概述 | 第8-12页 |
·OSI网络结构的七层模型 | 第8-11页 |
·网络分析、检测的概念 | 第11-12页 |
3 以太网帧和IP数据报的监视 | 第12-35页 |
·以太网帧的监视 | 第12-28页 |
·基本的数据包监视程序 | 第12-19页 |
·数据包大小的表示 | 第19-23页 |
·时间的表示 | 第23-28页 |
·IP数据报的监视 | 第28-35页 |
·IP数据报的取出 | 第28-32页 |
·TTL | 第32-33页 |
·ICMP | 第33-35页 |
4 TCP消息段和UDP数据报的监视 | 第35-38页 |
·TCP消息段的监视 | 第35-36页 |
·UDP数据报的监视 | 第36-38页 |
5 数据包分析程序包的构成 | 第38-69页 |
·各部分的实现流程 | 第38-50页 |
·数据采集部分(即网络数据截获模块)分析 | 第38-41页 |
·数据分析(即网络数据包分析系统)的设计 | 第41-48页 |
·控制台 | 第48-50页 |
·数据包分析程序的利用 | 第50-69页 |
·数据包流量的时间变化(以太网帧的流量观察) | 第50-64页 |
·IP地址和数据包流量的表示 | 第64-69页 |
6 利用数据包分析程序检测网络 | 第69-74页 |
·网络负载的检测 | 第69-70页 |
·网络负载随时间的变化 | 第69页 |
·网络利用状况的检测 | 第69-70页 |
·协议的监视和检测 | 第70-71页 |
·对使用协议的检查 | 第70-71页 |
·与问题协议相关的计算机的指定 | 第71页 |
·网络安全和障碍对策 | 第71-74页 |
·对参与通信的计算机的监听 | 第71-72页 |
·收集更详细的信息 | 第72-73页 |
·追查网络应用程序故障的原因 | 第73-74页 |
总结 | 第74-75页 |
参考文献 | 第75-77页 |
声明 | 第77-78页 |
致谢 | 第78页 |