以下是流量统计、安全监控的说明,请参考:
15.3 流量监控路由器为您提供了端口流量和IP流量的监控功能,您可以根据路由器所获取的统计数据,更好地了解网络运行状况,便于管理与控制。
· 监控端口流量:统计每个物理端口的流量。
· 监控IP流量:统计局域网内各在线主机通过WAN口的流量。
路由器支持以下两种查看模式供您对端口流量和IP流量进行监控:
· 比特模式:以每秒传输的比特数为单位来显示流量和速率信息。
· 包模式:以每秒传输的报文个数为单位来显示流量和速率信息。
15.3.1 监控端口流量页面向导:系统监控→流量监控→端口流量
本页面为您提供如下主要功能:
在比特模式下查看路由器各端口的发送/接收流量、发送/接收速率及链路状态
在包模式下查看路由器各端口的发送/接收流量、发送/接收速率及链路状态
页面中关键项的含义如下表所示。
表15-4 页面关键项描述
页面关键项
描述
统计周期
选择页面统计数据刷新的时间间隔,缺省为10秒
自动刷新
选中该复选框,页面的统计数据会根据统计周期自动刷新
查看方式
选择端口流量统计的显示方式
缺省情况下,路由器使用列表模式
查看模式
选择端口流量统计的显示模式
缺省情况下,路由器使用比特模式
端口镜像信息
显示路由器各物理端口之间的端口镜像状态
发送流量/接收流量
显示路由器相应端口发送/接收的总流量
发送速率/接收速率
发送包速率/接收包速率
显示路由器相应端口发送/接收报文的速率
错误包数
显示路由器相应端口发送/接收的错误包总数
丢包数
显示路由器相应端口丢包的总数
链路状态
显示对应端口的链路状态
如果该端口未有物理连接或出现链路故障,则显示“未连接”
15.3.2 监控IP流量页面向导:系统监控→流量监控→IP流量
本页面为您提供如下主要功能:
启用局域网IP流量统计功能(选中“启用内网IP流量统计”复选框,单击<应用>按钮生效。缺省情况下,IP流量统计功能处于关闭状态)
在比特模式下查看局域网内各在线主机通过WAN口的总流量、总速率、上行/下行速率及网络连接数
在包模式下查看局域网内各在线主机通过WAN口的总流量、总速率、上行/下行速率及网络连接数
页面中关键项的含义如下表所示。
表15-5 页面关键项描述
页面关键项
描述
统计周期
选择页面统计数据刷新的时间间隔,缺省为10秒
自动刷新
选中该复选框,页面的统计数据会根据统计周期自动刷新
查看方式
选择IP流量统计的显示方式
缺省情况下,路由器使用列表模式
查看模式
选择IP流量统计的显示模式
缺省情况下,路由器使用比特模式
总流量
显示相应主机通过WAN口的总流量
速率
包速率
显示相应主机通过WAN口的总速率
上行速率/限速前下行速率/限速后下行速率
上行包速率/限速前下行包速率/限速后下行包速率
显示相应主机通过WAN口的上行速率和限速前后下行速率
您可以通过路由器的IP流量限制功能来限制对应主机的上行速率/下行速率
网络连接数
显示对应的主机所尝试的网络连接总数
您可以通过路由器的网络连接限数功能来限制对应主机的网络连接总数
15.3.3 安全统计当您开启了路由器防攻击相应的功能后,路由器的安全统计模块会对攻击报文的个数和可疑的一些报文进行统计。您可以通过查看和分析统计数据的变化,来判断网络环境是否存在欺骗和攻击行为。
页面向导:系统监控→流量监控→安全统计
本页面为您提供如下主要功能:
· 开启路由器的报文统计功能(选中“开启数据包统计功能”复选框,单击<应用>按钮生效)
· 对源认证失败的和可疑的报文进行统计(具体报文的描述请参见“表15-6”)
页面中关键项的含义如下表所示。
表15-6 页面关键项描述
页面关键项
描述
报文源认证失败
源认证失败的判断依赖于路由器的报文源认证设置。对于源认证失败的报文,路由器会直接将其丢弃。如果您在统计数据中发现此类报文的个数不断增加,可能您的网络环境中存在IP欺骗或MAC欺骗攻击行为
LAN侧可疑
当来自LAN侧的报文未与路由器表项冲突(比如:ARP表项),但又不能确认该报文是否来源于合法的主机时,则认为是可疑报文。缺省情况下,路由器允许其通过。但如果您在统计数据中发现此类报文的个数不断增加,可能您的组网环境出现了问题或存在攻击行为
WAN侧非法
由因特网侧主动向路由器发送的报文,比如:因特网侧主机主动尝试与路由器建立Telnet连接,则认为是非法报文。如果在特定时间段内,您在统计数据中发现此类报文的个数不断增加,并造成网络稳定性下降,则可能遭受到了来自因特网侧的攻击,建议您更改WAN口的IP地址,或者联系运营商进行处理
https://www.h3c.com/cn/d_202103/1390789_30005_0.htm