[發(fā)明專利]一種報(bào)文過(guò)濾的方法、系統(tǒng)和設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 200710151721.2 | 申請(qǐng)日: | 2007-09-27 |
| 公開(kāi)(公告)號(hào): | CN101399749A | 公開(kāi)(公告)日: | 2009-04-01 |
| 發(fā)明(設(shè)計(jì))人: | 鄭若濱 | 申請(qǐng)(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L12/56 | 分類(lèi)號(hào): | H04L12/56;H04L12/66;H04L12/26;H04L29/06 |
| 代理公司: | 北京德琦知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 宋志強(qiáng);麻海明 |
| 地址: | 518129廣東省*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 報(bào)文 過(guò)濾 方法 系統(tǒng) 設(shè)備 | ||
1.一種報(bào)文過(guò)濾的方法,其特征在于,該方法包括:
設(shè)置在接入網(wǎng)用戶側(cè)的深度包檢測(cè)DPI代理服務(wù)器對(duì)接收到的數(shù)據(jù)報(bào)文進(jìn) 行識(shí)別處理,識(shí)別出該數(shù)據(jù)報(bào)文的業(yè)務(wù)類(lèi)型和/或內(nèi)容;
根據(jù)識(shí)別出的業(yè)務(wù)類(lèi)型和/或內(nèi)容,按照預(yù)先設(shè)置的DPI過(guò)濾策略對(duì)該數(shù)據(jù) 報(bào)文進(jìn)行DPI過(guò)濾,
所述對(duì)該數(shù)據(jù)報(bào)文進(jìn)行DPI過(guò)濾包括:如果所述識(shí)別出的業(yè)務(wù)類(lèi)型和/或內(nèi) 容在DPI過(guò)濾策略中對(duì)應(yīng)的處理方式為允許通過(guò)時(shí),按照該數(shù)據(jù)報(bào)文的目的地 址發(fā)送該數(shù)據(jù)報(bào)文;
如果識(shí)別出的業(yè)務(wù)類(lèi)型和/或內(nèi)容在DPI過(guò)濾策略中對(duì)應(yīng)的處理方式為流量 限制時(shí),則按照預(yù)先設(shè)置的DPI流量限制策略對(duì)所述數(shù)據(jù)報(bào)文進(jìn)行流量限制處 理;
如果識(shí)別出的業(yè)務(wù)類(lèi)型和/或內(nèi)容在DPI過(guò)濾策略中對(duì)應(yīng)的處理方式為重定 向時(shí),將所述數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā)給DPI服務(wù)器進(jìn)行DPI檢測(cè)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述對(duì)接收到的數(shù)據(jù)報(bào)文 進(jìn)行識(shí)別處理之前還包括:DPI代理服務(wù)器確定接收到的數(shù)據(jù)報(bào)文所屬的流類(lèi) 型,選擇與DPI相關(guān)的流類(lèi)型對(duì)應(yīng)的數(shù)據(jù)報(bào)文進(jìn)行所述識(shí)別處理。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,在進(jìn)行所述識(shí)別處理之前還 包括:DPI代理服務(wù)器判斷所述與DPI相關(guān)的流類(lèi)型對(duì)應(yīng)的流標(biāo)識(shí)是否設(shè)置在 預(yù)先設(shè)置的DPI過(guò)濾策略中,如果存在,則繼續(xù)進(jìn)行所述識(shí)別處理。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述對(duì)接收到的數(shù)據(jù)報(bào)文進(jìn) 行識(shí)別處理包括:對(duì)接收到的數(shù)據(jù)報(bào)文進(jìn)行應(yīng)用層的分析,或者,對(duì)接收到的 數(shù)據(jù)報(bào)文進(jìn)行基于流量特征的檢測(cè)。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述DPI過(guò)濾策略為接入控 制列表ACL。
6.根據(jù)權(quán)利要求1或3所述的方法,其特征在于,將所述數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā)給 DPI服務(wù)器包括:采用隧道技術(shù),將隧道起點(diǎn)設(shè)置為DPI代理服務(wù)器,將隧道 終點(diǎn)設(shè)置為DPI服務(wù)器,通過(guò)隧道將所述數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā)給所述DPI服務(wù)器;或 者,
將所述數(shù)據(jù)報(bào)文的目的地址修改為DPI服務(wù)器的目的地址,將所述數(shù)據(jù)報(bào) 文發(fā)送給DPI服務(wù)器。
7.根據(jù)權(quán)利要求1或3所述的方法,其特征在于,所述DPI服務(wù)器對(duì)轉(zhuǎn)發(fā) 來(lái)的數(shù)據(jù)報(bào)文進(jìn)行的DPI檢測(cè)包括:DPI服務(wù)器對(duì)接收到的數(shù)據(jù)報(bào)文進(jìn)行識(shí)別 處理,識(shí)別出所述數(shù)據(jù)報(bào)文的業(yè)務(wù)類(lèi)型和/或內(nèi)容;對(duì)所述識(shí)別出的業(yè)務(wù)類(lèi)型和 /或內(nèi)容進(jìn)行分析,確定所述數(shù)據(jù)報(bào)文對(duì)應(yīng)的處理方式,并按照確定的處理方式 對(duì)所述數(shù)據(jù)報(bào)文進(jìn)行處理。
8.根據(jù)權(quán)利要求7所述的方法,其特征在于,在所述DPI服務(wù)器對(duì)接收到 的數(shù)據(jù)報(bào)文進(jìn)行識(shí)別處理之前還包括:DPI服務(wù)器確定轉(zhuǎn)發(fā)來(lái)的數(shù)據(jù)報(bào)文所屬 的流類(lèi)型,選擇與DPI相關(guān)的流類(lèi)型對(duì)應(yīng)的數(shù)據(jù)報(bào)文進(jìn)行所述識(shí)別處理。
9.根據(jù)權(quán)利要求7所述的方法,其特征在于,該方法還包括:所述DPI 服務(wù)器根據(jù)確定的所述數(shù)據(jù)報(bào)文對(duì)應(yīng)的處理方式,對(duì)預(yù)先設(shè)置的DPI過(guò)濾策略 進(jìn)行更改。
10.根據(jù)權(quán)利要求9所述的方法,其特征在于,所述對(duì)預(yù)先設(shè)置的DPI過(guò) 濾策略進(jìn)行更改包括:DPI服務(wù)器向策略服務(wù)器發(fā)送策略更新請(qǐng)求,從所述策 略服務(wù)器中獲取更新后的DPI過(guò)濾策略,并對(duì)設(shè)置在DPI代理服務(wù)器中的DPI 過(guò)濾策略進(jìn)行更改更新;或者,
DPI服務(wù)器向策略服務(wù)器發(fā)送策略更新請(qǐng)求,從所述策略服務(wù)器中獲取更 新后的DPI過(guò)濾策略,并由所述策略服務(wù)器對(duì)所述DPI代理服務(wù)器中的DPI過(guò) 濾策略進(jìn)行更新。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710151721.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種報(bào)文處理方法及裝置
- 報(bào)文分流方法及設(shè)備
- 一種避免因丟包而連續(xù)損失兩組報(bào)文的報(bào)文處理方法
- 報(bào)文處理方法、裝置、系統(tǒng)及終端
- 一種設(shè)備內(nèi)報(bào)文傳遞方法、報(bào)文傳遞裝置和電子設(shè)備
- 一種報(bào)文轉(zhuǎn)發(fā)的方法及裝置
- 一種報(bào)文生成方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 報(bào)文分析方法及裝置
- 一種報(bào)文處理的方法及裝置
- 基于雙因子認(rèn)證體系的工業(yè)控制報(bào)文語(yǔ)意解析審計(jì)方法
- 用于微米過(guò)濾、超級(jí)過(guò)濾和納米過(guò)濾的過(guò)濾裝置
- 過(guò)濾裝置、過(guò)濾件及過(guò)濾方法
- 過(guò)濾膜、過(guò)濾單元、過(guò)濾系統(tǒng)以及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾組件
- 過(guò)濾裝置、過(guò)濾系統(tǒng)和過(guò)濾方法
- 過(guò)濾模組、過(guò)濾裝置及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾方法
- 過(guò)濾裝置、過(guò)濾系統(tǒng)及過(guò)濾方法
- 過(guò)濾材料、過(guò)濾組件、過(guò)濾器及過(guò)濾方法
- 過(guò)濾裝置(水過(guò)濾)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





