- 1、本文档共9页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
軟件课程设计实验报告
软件 课程设计实验报告
课 题: 网络流量监控
班 级: 电信0901班
作 者: 王焕
学 号: U200914332
指导老师:
课设评价:
课设成绩:
课题背景
随着构建网络基础技术和网络应用的迅速发展以及用户对网络性能要求的提高,使得网络管理成为迫切需要解决的问题,有效的网络管理能够保证网络的稳定运行和持续发展,更重要的是,随着网络规模的扩大和黑客技术的发展,入侵和攻击的案例日益增多,对稳定的网络服务、信息安全、互联网秩序都提出了严峻的挑战,网络安全管理在整个网络管理系统里扮演起更为重要的角色。
目前,在网络应用不断深入和技术频繁升级的同时,非法访问、恶意攻击等安全威胁也在不断推陈出新,愈演愈烈。防火墙、VPN、IDS、防病毒、身份认证、数据加密、安全审计等安全防护和管理系统在网络中得到了广泛应用。从网络安全专业管理人员的角度来说,最直接的需求就是根据分类在统一的界面中监视网络中各种运行性能状态,获取相关数据信息、日志信息和报警信息等,并进行分类汇总、分析和审计;同时完成攻击事件报警、响应等功能。因此,用户的网络管理需要不断健全整体网络安全管理解决方案,从统一安全管理平台总体调控配置到多层面、分布式的安全系统,实现对各种网络安全资源的集中监控、策略管理、审计及多种安全功能模块之间的互动,从而有效简化网络安全管理工作,提升网络的安全水平和可用性、可控制性、可管理性。
项目描述
互联网迅速发展的同时,网络安全问题日益成为人们关注的焦点,病毒、恶意攻击、非法访问等都容易影响网络的正常运行,多种网络防御技术被综合应用到网络安全管理体系中,流量监控系统便是其中一种分析网络状况的有效方法,它从数据包流量分析角度,通过实时地收集和监视网络数据包信息,来检查是否有违反安全策略的行为和网络工作异常的迹象。
在研究网络数据包、 TCP/IP原理的基础上采用面向对象的方法分析与设计VisualC++6.0环境下进行开发、和IP助手API了数据包捕获、流量监视。
该网络流量监控及分析工具主要用途是通过实时连续地采集网络数据并对其进行统计,得到主要成分性能指标,结合网络流量的理论,通过统计出的性能指数观察网络状态,分析出网络变化趋势,找出影响网络性能的因素。
本设计题目是教师自拟项目,前期任务主要是设计并完成系统的初步框架,实现网络数据的捕获,并解决相应问题,后期主要是通过一些API函数完成对各类数据信息的统计。
本系统实现以下功能:
(1)采用基于Winpcap的应用程序对数据包进行采集捕获,并可实现分类及自定义范围进行捕获;
(2)对捕获的数据包进行一定的解析;
(3)访问操作系统提供的网络性能参数接口,得到网卡总流量、输入流量和输出流量;
(4)系统提供了多种方式显示结果,如曲线图、列表等;
(5)使用IP帮助API获取网络统计信息;
(6)实现对部分常见威胁的预警,可继续开发扩展其报警功能。
数据结构描述
首先编写窗口程序和基于Wincap的应用程序(包括获取网络设备列表,选择网卡并打开,设置过滤器,捕获数据包等),然后监控网络,捕获一段时间内网络上的数据包,按数据包的源地址统计出该源地址在该时间段内发出的数据包的个数,将其写入日志文件中而且用图形表示出来。
本系统涉及到抓包,也涉及到处理窗口消息。我们知道抓包过程是要一直进行的,而窗口消息是windows系统对用户对窗口的操作行为的解析并放在消息队列中的,获取消息的函数获得消息并发送给窗口过程,并由窗口过程处理我们感兴趣的消息,这就要求该程序能及时响应用户需要,所以必须创建两个线程,一个用来无限抓包,另一个用来处理窗口消息。这也是设计的过程中要注意的问题。
软件设计
运行本系统,进入后主界面如下:
然后要点“选择”选项,出现如下的对话框供选择:
选择好之后,就可以点“操作”,“开始检测”,然后就出现如下的检测对话框,包括检测的各种详细信息和曲线图:
模块层次图
技术报告
本程序的核心部分是Winpcap, Winpcap是Windows packet capture的缩写,这是UNIX下的lipbcap移植到Windows下的产物,是Win32环境下数据包捕获的开放代码函数库。Winpcap由内核级的数据包过滤器,底层动态链接库(packet.dll)
Winpcap提供以下功能:
捕获原始数据报,包括共享网络上各主机发送/接收的数据报以及各主机之间交换的数据报。
在数据报发往应用程序之前,按照自定义的规则过滤某些特殊的数据报。
将用户构造的数据报发送到网络中。
统计网络的流量。
Winpcap的主要功能在于独立于主机协议(如TCP/IP)发送和接收
您可能关注的文档
- 軟件测试方法与技术作业.doc
- 軟件测试方法大全.doc
- 軟件测试期末复习.doc
- 軟件测试模型软件测试设计.doc
- 軟件测试期末复习资料.doc
- 軟件测试模板.doc
- 軟件测试理论知识.doc
- 軟件测试用例设计--场景分析方法.doc
- 軟件测试的基本原则.doc
- 軟件测试第二次实验白盒测试实验报告指导.doc
- GB/T 45567-2025信息与文献 盲用资源描述.pdf
- 《GB/T 45567-2025信息与文献 盲用资源描述》.pdf
- 2025年高考文学类文本阅读(小说)复习.pdf
- 2025年事业单位招聘考试综合类公共基础知识真题试卷(2025升级版).docx
- 2025年MSOffice高级应用计算机二级考试真题卷(Word文档合并).docx
- 2025年高考文学类文本阅读(小说)复习.pdf
- 2025年事业单位招聘考试综合类公共基础知识真题试卷(2025年秋季版).docx
- 2025年葡萄牙语能力测试试卷:葡萄牙语阅读理解与写作技巧.docx
- 房子建造施工协议(标准版).docx
- 用我与汉字的故事写一篇作文六百字.docx
文档评论(0)