中国协议分析论坛's Archiver

blue1688 发表于 2007-12-24 21:16

Sniffer已落伍、Netflow才是未来趋势,实际案例

介绍Netflow报表实际案例

xtlgy1 发表于 2007-12-25 00:37

没用过呀,好用吗

sh-fluke 发表于 2007-12-25 08:23

没用过呀,好用吗

zxlfeng 发表于 2007-12-25 10:44

不清楚

阿Ben 发表于 2007-12-25 11:31

没用过
不知道怎么样

smd5 发表于 2007-12-25 22:38

说错了,sniffer未来的发展是 无线 而不是功能了,发现蠕虫,snifferpro只要你的技术够了,很快就可以发现。

netzhang 发表于 2007-12-26 14:53

不会吧 难道真的是后生可畏吗?

rocars 发表于 2007-12-26 15:44

正在学习netflow

黑夜小鱼 发表于 2007-12-26 16:24

看看

jhx1008 发表于 2007-12-26 16:28

正在作netflow和sflow的流量统计,感觉也没pcap的抓包来得详细,不过对于大型网络来说flow技术是趋势啊!至于小型得代理网络,sniffer也很不错啊.

zhouvic 发表于 2007-12-26 19:16

晕。我心目中敬仰的SNIFFER怎么就被超越了啊??

tianchi 发表于 2007-12-26 23:26

Netflow哪有下载啊!:lol

490754908 发表于 2007-12-26 23:55

bu不现实,

lsh2007 发表于 2007-12-27 08:55

看看什么好东西先

blue1688 发表于 2007-12-27 22:48

回复 6楼 的帖子

1.为什么RFC 3176要 定义出sFlow。
2.sFlow Version 5  FINAL on July 2004。
3.Netflow技术最早是于1996年由思科公司的Darren Kerr和Barry Bruins发明的,并于同年5月 注册为美国专利,专利号为6,243,667。
4.sFlow有IEEE标准,sFlow version 5 structures for exporting 802.11 related data。
5.为什么全球的趋势是sFlow或Netflow,而不是sniffer。
6.snifferpro很容易误判P2P,这是sFlow或Netflow与sniffer不同处
7.IEEE组织在2000年提出NBAD(网络行为异常侦测)就是建立在sFlow或Netflow基础上

blue1688 发表于 2007-12-31 13:08

回复 12楼 的帖子

如果你认同NetFlow或s-Flow,告诉你一个讯息就是智邦公司(Accton)准备推出,第二层交换器具备s-Flow功能且此套软件可能以简易版本搭配恶意广告已被屏蔽,价格也是平价且同时可接收32台第二层交换器的s-Flow数据,一般第二层交换的s-Flow数据量很大,要同时可接收32台的数据量很多此类型的软件都会死机。如果第二层交换器具备NetFlow或s-Flow表示此方案的时代已来临。

jackiekun 发表于 2007-12-31 13:34

sniffer还没弄清楚,现在又有个新的,感觉好多东西学

blue1688 发表于 2007-12-31 14:26

回复 18楼 的帖子

要学就要学主流(全世界都在用)不然只是浪费时间,此方案不能普遍之原因是1.接收s-Flow或Netflow的软件是否可以承受大流量而不会死机,如今这套已经解决此问题况且价格会非常平价(虽然智邦公司还未定价格,但是具我所知非常便宜)。2.第二层交换器具备s-Flow或Netflow,智邦公司已解决此问题而且是采用IEEE协会的标准RFC 3176(802.11)。故选对方案才不浪费时间尤其是中国人口多竞争也多,比别人早一步就多一步竞争能力。如果你已决定这个行业就不要犹豫往前冲,以我而言2000年就侵入此方案,因为我认为这是未来世界主流。如今已到2007年会证明我是对的。(为什么要定义出sFlow Version 5  FINAL on July 2004,认真思考它)

lovegao 发表于 2007-12-31 15:13

先顶再说

chenjian941 发表于 2008-1-2 00:55

Agoof

tony_wangzt 发表于 2008-1-3 11:43

真麻烦```

wutian513 发表于 2008-1-3 13:19

嗯,要不断学习,不断接受新东西

temade0 发表于 2008-1-3 22:01

上楼强悍!!!佩服!:-(

virusfans 发表于 2008-1-3 22:10

看来又要好好学习了

spetpet 发表于 2008-1-15 14:00

不知道哪里能下到这个软件呢!?

caizhenhe88 发表于 2008-1-15 14:52

TRY IT AND GIVE CONCLUSION

futurestar 发表于 2008-1-23 00:12

天融信网络卫士[wiki]防火墙[/wiki]

gpm1xf 发表于 2008-2-1 13:19

没有用过,居然比SNIFFER还好吗

xiaobinker 发表于 2008-2-1 17:27

sdfsadfasd

sdfsadfsdafsa

peroker 发表于 2008-2-7 02:55

俺们落伍了。。

天艺 发表于 2008-2-9 17:45

太深噢的东西,我只有以后再学习 了

secgw 发表于 2008-2-9 21:14

thanks

页: [1] 2 3 4 5 6

Powered by cnpaf.net 6.1.0  © 2001-2007 中国协议分析网