Bảng 4: Giá trị thông số được sử dụng trong lần thử nghiệm của chúng tôi
Chúng tôi thực hiện các thí nghiệm sau:
• 50Mbps của lưu lượng truy cập theo dõi với các nguồn gốc của thực hiện, cũng như với các
sFlow dựa trên một, sử dụng 1/64 tỷ lệ lấy mẫu. Trong cả hai phương pháp chúng tôi sử dụng các OVS OF-
kích hoạt chuyển đổi.
• 100Mbps của giao thông theo dõi bằng cách sử dụng thực hiện sFlow dựa trên, với 1/64
tỷ lệ lấy mẫu và OVS OF-kích hoạt chuyển đổi.
• 500Mbps của giao thông giám sát với việc thực hiện sFlow dựa trên, với 1/256
tỷ lệ lấy mẫu, bằng cách sử dụng OVS OF-kích hoạt chuyển đổi. Sau đó, chúng tôi thực hiện cùng
thử nghiệm với việc chuyển đổi NEC IP8800/S3640, để đánh giá liệu chúng tôi
đề xuất cơ chế có thể được sử dụng cùng với phần cứng thương mại OF-kích hoạt
thiết bị chuyển mạch.
Trong thí nghiệm đầu tiên của chúng tôi, chúng tôi nhằm mục đích để cho thấy rằng cả hai hiện thực của chúng tôi có thể được sử dụng
hiệu quả để phát hiện bất kỳ bất thường trong một môi trường mạng nhỏ đến trung bình. Chúng tôi cũng muốn
để so sánh hai phương pháp và đánh giá, nếu việc thực hiện sFlow dựa trên có thể được sử dụng
đáng tin cậy cho một quá trình như vậy, mặc dù việc lấy mẫu liên quan.
Để kết thúc này, chúng tôi tái hiện lại bắt giao thông của 50Mbps, trong khi tiêm DDoS, Portscan và
các cuộc tấn công Worm. Để có tỷ lệ tấn công khác nhau, chúng tôi tiêm tấn công của 50, 100 và 200
gói mỗi giây. Xem xét rằng các gói tin hợp pháp mỗi giây có giá trị trung bình
của 12,000-13,000, tỷ lệ tấn công là thấp đáng kể.
Các giá trị dữ liệu ngẫu nhiên được trình bày trong hình 2 là một kết quả của bản địa của thực hiện
sử dụng để thực hiện phát hiện bất thường. Trong hình 4, chúng tôi so sánh các giá trị của bốn dữ liệu ngẫu nhiên
các số liệu, thể hiện trong hình 2, trong một cuộc tấn công chỉ với các số liệu tương ứng từ
thực hiện sFlow dựa trên của chúng tôi. Từ so sánh này, chúng ta có thể nhận thấy rằng kết quả là
gần như giống hệt nhau và rằng các giá trị dữ liệu ngẫu nhiên xuất hiện để có xu hướng tương tự có hoặc không có
lấy mẫu tham gia.
đang được dịch, vui lòng đợi..
