[發明專利]一種IP網絡中的監聽系統、設備及方法無效
| 申請號: | 200710077415.9 | 申請日: | 2007-11-27 |
| 公開(公告)號: | CN101179449A | 公開(公告)日: | 2008-05-14 |
| 發明(設計)人: | 金黃哲 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L12/56;H04L29/06;G06F17/30 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 ip 網絡 中的 監聽 系統 設備 方法 | ||
1.一種IP網絡中的監聽系統,其特征在于,所述的監聽系統包括:
分析單元Analysis?TAP,用于截取用戶設備經由網絡設備從網絡側接收或者經由網絡設備向網絡側發送的數據報文,根據合法監聽網關LIG下發的監聽命令設定監聽過濾規則,并根據所述的過濾規則解析過濾所述的數據報文,將過濾后的數據報文上報給所述的LIG,其中,所述的網絡設備為接入用戶設備的分組接入節點;
LIG,用于向Analysis?TAP下發監聽命令,所述的監聽命令中攜帶設定監聽過濾規則相關信息,并將Analysis?TAP上報的數據報文轉發給監聽中心MC,實現監聽。
2.根據權利要求1所述的系統,其特征在于,所述的系統進一步包括消息分析單元Radius?TAP,
所述Radius?TAP,用于截取并解析所述網絡設備與Radius服務器交互的Radius消息,并將解析獲得的監聽目標的地址信息作為設定監聽過濾規則相關信息上報給LIG。
3.根據權利要求1或2所述的系統,其特征在于,所述的設定監聽過濾規則相關信息包括:過濾關鍵詞;相應地,
所述的分析單元Analysis?TAP截取用戶設備經由網絡設備從網絡側接收或者經由網絡設備向網絡側發送的數據報文,根據所述的過濾關鍵詞設定監聽過濾規則,并根據所述監聽過濾規則解析所述數據報文的TCP層或者UDP層后,進一步解析過濾數據報文應用層,將過濾后的數據報文上報給所述的LIG。
4.根據權利要求3所述的系統,其特征在于,所述的網絡設備是:路由器、分組數據服務節點或者接入服務網絡關口。
5.一種IP網絡中的監聽設備,其特征在于,所述的監聽設備包括:數據復制轉發單元、數據分析單元;其中,
所述的數據復制轉發單元,用于截取用戶設備經由網絡設備接收的來自網絡側的數據報文或者向網絡側發送的數據報文,復制所述的數據報文并轉發給數據分析單元,其中,所述的網絡設備為接入用戶設備的分組接入節點;
所述的數據分析單元,接收所述的LIG下發的監聽命令及數據復制轉發單元轉發的數據報文,根據所述的監聽命令中攜帶的設定監聽過濾規則相關信息設定監聽過濾規則,并根據所述的過濾規則解析過濾接收到的數據報文,將過濾后的數據報文上報給所述的LIG,其中,所述的設定監聽過濾規則相關信息包括過濾關鍵詞。
6.根據權利要求5所述的設備,其特征在于,所述的數據分析單元具體包括:IP層解析模塊和業務解析模塊;其中,
所述的IP層解析子模塊,接收數據復制轉發單元轉發的數據報文,查詢監聽過濾規則,根據所述過濾規則解析所述報文的TCP層或者UDP層,并根據報文的上層協議格式將所述的報文發送相應的業務解析模塊;
所述的業務解析子模塊,接收所述IP層解析模塊發送的數據報文并進行應用層解析,根據查詢獲得的監聽過濾規則進行過濾,并將過濾后的數據報文轉發LIG。
7.一種IP網絡中的監聽方法,其特征在于,所述的方法包括如下步驟:
Analysis?TAP根據接收到的LIG下發的監聽命令設定監聽過濾規則,所述的監聽命令中攜帶設定監聽過濾規則相關信息;
截取用戶設備經由網絡設備接收的來自網絡側的數據報文或者向網絡側發送的數據報文,其中,所述的網絡設備為接入用戶設備的分組接入節點;
根據所述的過濾規則解析過濾所述數據報文,將過濾后的數據報文轉發給合法監聽網關LIG,由所述LIG轉發給監聽中心MC,以實現監聽。
8.根據權利要求7所述的方法,其特征在于,所述設定過濾規則的過程具體包括:
在鑒權通過之前,LIG接收MC發送的監聽命令,并轉發給AnalysisTAP,所述的監聽命令中攜帶設定監聽過濾規則相關信息,所述的設定監聽過濾規則相關信息包括過濾關鍵詞;
Analysis?TAP根據所述的過濾關鍵詞設定監聽過濾規則。
9.根據權利要求7所述的方法,其特征在于,所述設定過濾規則的過程具體包括:
Radius?TAP截取網絡設備與Radius服務器交互的Radius消息進行分析,確定監聽目標并獲得監聽目標的地址信息,將獲得的所述監聽目標的地址信息作為設定監聽過濾規則相關信息上報給LIG;
LIG向Analysis?TAP下發監聽命令,在所述監聽命令中攜帶所述監聽目標的地址信息;
Analysis?TAP根據所述的監聽目標地址信息設定監聽過濾規則。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710077415.9/1.html,轉載請聲明來源鉆瓜專利網。





