网络安全管理中拓扑发现方法研究_第1页
网络安全管理中拓扑发现方法研究_第2页
网络安全管理中拓扑发现方法研究_第3页
网络安全管理中拓扑发现方法研究_第4页
网络安全管理中拓扑发现方法研究_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、    网络安全管理中拓扑发现方法研究    刘坤【摘 要】为了提高网络拓扑发现的准确性,提出多层的拓扑发现方法。该方法从网络层和数据链路层分别进行拓扑分析,先找出网络的逻辑拓扑,然后在此基础上将数据链路层的交换设备加入到逻辑拓扑结构中去,进而形成完整的网络拓扑。通过该方法设计的原型系统验证,其能够无遗漏的发现数据链层交换机与其它设备的链接关系。【关键词】拓扑发现;snmp;地址转发表;端口信息表0.引言随着网络规模的不断增大,网络设备逐渐多样化,其结构也呈现了复杂化的趋势,要实现对网络的有效管理,其前提是要了解网络的状态,通常网络管理系统首先要实现网络

2、的拓扑发现,在正确、完整的网络拓扑基础上可以通过snmp(简单网络管理协议)等网络管理协议实现对网络的有效管理,因此研究网络拓扑发现对于计算机网络的有效管理具有重要作用。当前的网络拓扑发现主要集中在两个层次上,即网络层的拓扑发现以及数据链路层的拓扑发现。网络层拓扑发现相对比较成熟,发现过程中一般不会出现设备和链路的遗漏,基于snmp协议的mib-2信息库查询是其主要方法,文献1,2中采用该方法,这也是当前商业网络管理软件所广泛采用的一种方法;数据链路层的拓扑发现机制主要用来发现网桥类设备,当前主要是用来发现交换机在网络上的拓扑状况,文献3,4,5提出了基于地址转发表(aft)的数据链路层拓扑发

3、现算法,但算法要求所有交换机的地址转发表是完整的,如果地址转发表不完整将会出现拓扑部分链路遗漏的情况。1.网络层拓扑发现方法根据网络结构的不同,网络拓扑发现方法也有所区别,当前商业网络管理软件广泛采用的拓扑发现机制是利用icmp配合snmp协议的综合网络拓扑发现方法,icmp协议可以发现网络中存在的设备,snmp协议可以通过mib-2功能组读取的方法获得网络中相关节点的重要控制信息,比如路由表,进而完成网络拓扑发现的功能。以下对拓扑发现领域的常见方法进行总结。1.1 icmp协议发现设备icmp协议的设备发现类似ping命令完成的功能,icmp协议通过发送请求报文icmp_echo和应答报文i

4、cmp_echoreply可以达到判断目标主机连接是否正常的目的。请求和应答报文是相互配合工作的。当源主机向目标主机发送了icmp_echo数据包后,它等候目标主机的应答,目标主机在收到一个icmp_echo数据包后,将交换源主机ip地址和目的主机ip地址后将收到的icmp_echo数据包中的数据部分原封不动地封装在自己的icmp_echoreply数据包中,然后将该数据包反馈给发送icmp_echo数据报的主机。接收方收到icmp_echoreply数据包后进行校验,如果校验正确,发送主机认为目标主机连通正常,很显然icmp是设备发现的一种高效方法?1.2 snmp协议发现设备间的连接关系在

5、大部分商业软件中都通过snmp协议进行拓扑的发现,比如snmpc管理站软件、hp openview等软件。在snmp管理架构下,每一个被管理设备都关联一个mib-2数据库,其存储着代理的网络对象信息,管理站是通过对代理mib-2库中相关对象的读取和写入来实现有效的网络监视和网络控制功能。要实现拓扑发现,可以通过读取mib-2中记录拓扑信息的相关对象(比如路由表、接口表、地址表等)构建网络拓扑结构,不但能发现设备的存在状态,还能发现网络层以上设备的互联关系。1.3 arp协议发现局域网内部设备arp协议能够在局域网中对ip地址和物理地址进行解析,依靠的是计算机维护的一张arp表,记录了ip地址和

6、物理地址的对应关系。因为arp表中记录的都是最近活动的主机ip地址和物理地址的对应关系,因此,能够及时发现局域网的设备情况。但该发现设备的方法依赖局域网内部的arp表,所以应用范围有限,一般仅仅作为网络拓扑发现局域网的一个辅助方法使用。2.数据链路层的拓扑发现方法定理1:如果:sa(s1,i1)usa(s2,i2)=saii并且sa(s1,i1)sa(s2,i2)=?,则 if(s1,i1)和if(s2,i2)中间是直接相连接的关系。在定理1中,交换机s的第i号端口为if(s,i);交换机s的地址转发表中通过其i号端口if(s,i)数据帧的源物理地址的集合表示为sa(s1,i1);子网中所有交

7、换机的集合为saii。证明:这里使用反证法,假如,if(s1,i1)和if(s2,i2)中间不是直接相连接的关系,则在if(s1,i1)和if(s2,i2)之间必然还存在其它设备m,假设该设备的物理地址为am,根据地址转发表的生成规则可知:amsa(s1,i1)并且amsa(s2,i2),很显然此时:sa(s1,i1)sa(s2,i2)=am,这与sa(s1,i1)sa(s2,i2)=?矛盾,因此可以判断定理一成立。定理2:如果路由器r和交换机s之间直接互相连接,当且仅当其互联端口if(s,i)没有出现其它交换机的物理地址并且sa(s,i)中包含路由器r的物理地址。证明:首先进行充分性证明,如

8、果路由器r和交换机s之间直接互相连接,则路由器r的物理地址必然出现在sa(s,i),另外,因为路由器将子网阻隔,其它的交换机的物理地址不可能经过互联端口if(s,i),得证。然后进行必要性证明,sa(s,i)中包含路由器r的物理地址说明路由器r位于端口if(s,i)的子网中,但if(s,i)端口所连接的子网中未出现其它交换机物理地址,因此路由器r和端口if(s,i)直接互联,得证。要根据定理1和定理2判断数据链路层的链接关系首先必须获得交换机的地址端口表,也就是说,要对以太网中端口的物理地址进行统计,这可以通过交换机的地址转发表获取相关信息,并进一步得到网络数据链路层的拓扑状况。交换机mib对

9、应的标准是bridge-mib。在bridge-mib中定义了dot1dtpfdbaddress(oid:1.3.6.1.2.1.17.4.3.1.1)来存放地址交换机的地址转发表,其对应的端口存放在端口信息表dot1dtpfdbport(oid:1.3.6.1.2.1.17.4.3.1.2)上。通过查询dot1dtpfdbaddress和dot1dtpfdbport便可以找到发现交换机mac的端口。3.总结要对计算机网络实现有效管理,首先必须知道网络的拓扑情况,要发现网络的拓扑可以从网络层协议发现,也可以从数据链路层发现,网络层能够有效的发现网络的逻辑拓扑,但不能发现数据链路层设备的链接关系,文中所采用的网络拓扑发现方法综合了网络层和数据链路层的拓扑发现方法,能够发现常见的三种拓扑关系:其一,网络中路由器之间的链路关系;其二,网络中路由器和交换机的连接关系;其三,网络中交换机和交换机的链接关系。这三种关系基本包含了当前常见网络的设备互联关系。【参考文献】1邓泽林,张立芳,刘翌南,等.基于snmp协议的网络拓扑发现算法j.长沙理工大学学报:自然科学版,2007,4(4):68-72.2杨安义,朱华清,王继龙.一种改进的基于 snmp 的网络拓扑发现算法及实现j.计算机应用,2009,27(10):2412-2419.3郑海,张国清.物理网络拓扑发现算法的研究j.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论