信息网络安全 ›› 2016, Vol. 16 ›› Issue (3): 71-76.doi: 10.3969/j.issn.1671-1122.2016.03.012
摘要:
面对日益严重的网络安全问题,网络管理员主要使用解决特定问题的工具,如ping,traceroute,SNMP,tcpdump等,能否找到故障位置关键靠网络管理员的经验和能力.文章介绍了基于来源回溯的故障排除方案,并从数据包回溯角度完善了方案的不足.来源回溯适用于流规则冲突方面的检测,直接使用图论方法进行分析,得到错误原因,但是面对如规则丢失这类的问题,并没有很好的解决方案.文章提出一种基于数据包回溯的故障排除方案,能够有效检测流规则冲突和规则丢失这两类事件,扩大故障排除的范围,是对来源回溯方案的重要补充.通过程序构造特定源地址的数据包,按照逆向策略进行运算得到故障位置.整个回溯过程并不需要用户进行人为的干预,具有实时性和自动化的特点.
中图分类号: