2024年4月1日发(作者:)

科来网络分析系统

技术白皮书

科来网络分析系统2010

技术白皮书

本文档所有内容均为科来软件独立完成,未经科来软件做出明确书面许可,不得为任何目的、以任何形式或手段(包

括电子、机械、复印、录音或其他形式)对本文档的任何部分进行复制、修改、存储、引入检索系统或者传播。

© 2010 科来软件 保留所有权利

技术支持部

科来软件

电话:86-28-85120922

传真:86-28-85120911

网址:

邮件:support@

目录

目录

目录 ............................................................................................................................................1

1. 前言 .......................................................................................................................................3

2. 工作原理 ................................................................................................................................3

3. 技术架构 ................................................................................................................................4

3.1

3.2

3.3

3.4

3.5

总体架构 ....................................................................................................................................................... 4

第二代分析引擎 ........................................................................................................................................... 4

数据采集 ....................................................................................................................................................... 5

数据分析 ....................................................................................................................................................... 6

数据输出 ....................................................................................................................................................... 7

4. 系统技术特性 .........................................................................................................................7

4.1

4.2

4.3

4.4

4.5

4.6

4.7

4.8

4.9

全新的分析引导体验 .................................................................................................................................. 7

实时分析和回放分析 .................................................................................................................................. 8

全新的网络档案 ........................................................................................................................................... 8

实用的分析方案 ........................................................................................................................................... 8

灵活的图表设置 ........................................................................................................................................... 9

自定义协议 ................................................................................................................................................... 9

专家诊断 ....................................................................................................................................................... 9

流量分析 .................................................................................................................................................... 10

协议分析 .................................................................................................................................................... 10

4.10

在线实时警报 ............................................................................................................................................ 10

4.11

节点浏览器 ................................................................................................................................................ 11

4.12

自定义节点分组 ........................................................................................................................................ 11

4.13

数据包捕捉过滤 ........................................................................................................................................ 11

4.14

数据包解码 ................................................................................................................................................ 12

4.15

会话分析 .................................................................................................................................................... 12

4.16

矩阵显示 .................................................................................................................................................... 12

4.17

TCP会话时序图 ....................................................................................................................................... 12

4.18

TCP数据流重组 ....................................................................................................................................... 13

4.19

日志分析 .................................................................................................................................................... 13

4.20

报表输出 .................................................................................................................................................... 13

4.21

支持多工程和多网卡 ............................................................................................................................... 13

5. 系统核心功能 ...................................................................................................................... 13

5.1全面的流量分析 .............................................................................................................................................. 14

5.2智能的故障诊断 .............................................................................................................................................. 14

5.3清晰的协议分析 .............................................................................................................................................. 15

© 2001 - 2010 科来软件 版权所有

电话: 传真: 电子邮箱:support@ 网址: