日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種實現路由器遠端鏡像的方法和系統有效

專利信息
申請號: 200910147320.9 申請日: 2009-06-11
公開(公告)號: CN101667966A 公開(公告)日: 2010-03-10
發明(設計)人: 李寧;楊希;王慶 申請(專利權)人: 中興通訊股份有限公司
主分類號: H04L12/56 分類號: H04L12/56;H04L12/46
代理公司: 北京安信方達知識產權代理有限公司 代理人: 龍 洪;霍育棟
地址: 518057廣東省深圳市南山*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 實現 路由器 遠端 方法 系統
【說明書】:

技術領域

發明涉及到計算機網絡數據通信技術領域,特別涉及一種實現路由器遠端鏡像的方法和系統。

背景技術

在以太網的環境下,一般兩臺工作站之間的通訊是不會被第三者偵聽到的,但在某些情況下,可能需要監視進出網絡的所有數據包,供安裝了監控軟件的管理服務器抓取數據,如網吧需要提供此功能把數據發往公安部門審查;而企業出于信息安全、保護公司機密的需要,也迫切需要網絡中有一個端口能提供這種實時監控功能。

在企業中用端口鏡像功能,可以很好的對企業內部的網絡數據進行監控管理,在網絡出故障的時候,可以做到很好的故障定位;但是在目前廣泛采用的交換網絡中監聽所有流量有相當大的困難,因此需要通過配置交換機/路由器來把一個或多個端口的數據轉發到某一個端口來實現對網絡的監聽。

端口鏡像功能可以把一個端口(源端口)的部分或全部流量拷貝到另一個專門指定的叫做“鏡像端口”的端口(也稱“監視端口”或“目的端口”),在不嚴重影響源端口正常吞吐量的情況下,通過鏡像端口對網絡的流量進行監控分析;現行路由器上實現的端口鏡像技術都是基于本路由器上的,即從路由器上的一個或多個端口鏡像到該路由器上的另一個端口,由于沒有實現端口的遠端監控,其應用范圍受到限制。

隨著VPN(Virtual?Private?Network,虛擬專用網絡)技術的廣泛范圍應用,路由器應用區域越來越廣泛、實現業務越來越多,加之各企業對自身網絡安全意識的提高,對于遠端監控、偵聽的需求已經越來越緊迫,現有技術還沒有具體的實現方案。

發明內容

本發明所要解決的技術問題是提供一種實現路由器遠端鏡像的方法和系統,使流量監控能在異地實現。

為了解決上述問題,本發明提供了一種實現路由器遠端鏡像的方法,在源路由器上設置遠端鏡像端口,并為所述遠端鏡像端口建立對應的二層虛接口以及為所述二層虛接口指定需要鏡像的數據流和物理出端口;在目的路由器上建立與源路由器的二層虛接口對應的二層虛接口,所述源路由器上的二層虛接口與目的路由器上的二層虛接口之間形成一條虛擬專線業務VPWS隧道;

當所述源路由器的遠端鏡像端口收到報文后過濾出需要鏡像的數據流,并從所述二層虛接口對應的物理出端口發送至目的路由器;

所述目的路由器收到鏡像報文后,查找對應的二層虛接口,并從該二層虛接口對應的物理端口發送脫去標簽后的鏡像報文至監控端口。

進一步地,為所述源路由器的遠端鏡像端口設置端口屬性表,其中包括鏡像標志以及進行鏡像的出接口,所述出接口為建立的二層虛接口;為所述二層虛接口也設置端口屬性表,其中包括該二層虛接口對應的實際物理出端口、訪問控制鏈表ACL規則號、VPWS隧道的ID號;在所述源路由器還為VPWS隧道設置VPWS轉發表,其中包括該VPWS隧道的ID號、源MAC、目的MAC以及隧道的內、外層標簽信息;

當源路由器的一物理端口收到報文后判斷該端口是否為遠端鏡像端口,若是則查找所述物理端口的端口屬性表得到遠端鏡像的二層虛接口,之后查找所述二層虛接口的端口屬性表,根據其中的ACL規則過濾出鏡像數據流,并根據對應的VPWS轉發表獲得源MAC、目的MAC以及VPWS隧道的內、外層標簽信息,將源MAC、目的MAC和內、外層標簽封裝進鏡像數據流的二層頭中,然后從二層虛接口對應的物理出端口將已封裝的鏡像報文發送至目的路由器。

進一步地,為目的路由器上接收鏡像報文的端口建立多協議標簽交換MPLS轉發表,內層VC標簽對應的出接口,所述出接口為與源路由器的二層虛接口對應的二層虛接口,在目的路由器上還為所述二層虛接口設置端口屬性表,其中包括該二層虛接口對應的實際物理出端口;

當目的路由器的物理端口收到標簽包后查找該端口的MPLS轉發表獲得內層VC標簽對應的出接口,若出接口為二層虛接口則為遠端鏡像報文,并查找所述二層虛接口的端口屬性表得到物理出端口,然后將標簽包脫去標簽后由所述物理出端口發送至監控端口。

進一步地,所述設置的遠端鏡像端口為源路由器的入端口和/或出端口。

進一步地,若入端口為遠端鏡像端口,當所述入端口收到報文后,先將所述報文進行遠端鏡像后回轉,然后按普通報文轉發;

若出端口為遠端鏡像端口,當所述出端口收到報文后,先將所述報文按普通報文轉發后回轉,然后再進行遠端鏡像。

一種實現路由器遠端鏡像的系統,包括源路由器及目的路由器;

所述源路由器包括設置模塊、支撐模塊、訪問控制模塊和收發模塊;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200910147320.9/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 私人影院av| 久久一区二| 日本一区二区三区电影免费观看| 色婷婷精品久久二区二区蜜臂av| 欧美日本91精品久久久久| 国产69精品久久久久按摩| 午夜亚洲影院| 欧美一区二区三区白人| 久久99国产综合精品| 热re99久久精品国99热蜜月| 99re6国产露脸精品视频网站| 国产第一区在线观看| 欧美一级片一区| 久久福利免费视频| 久久一级精品| 精品视频在线一区二区三区| 99精品久久久久久久婷婷| 国产精品电影一区| 国产欧美日韩在线观看| 国产欧美日韩一级| 国产日韩一区二区三免费| 日本三级香港三级网站| 国产欧美精品va在线观看| 日韩一级在线视频| 一级久久久| 国产色婷婷精品综合在线播放 | 96国产精品视频| www.午夜av| 欧美性xxxxx极品少妇| 国产免费观看一区| 日本一二三不卡| 欧美日韩中文不卡| 午夜影院色| 中文字幕一区二区三区四| 国产一区二区三区网站| 国产精品一区在线观看| 99精品欧美一区二区| 黄色香港三级三级三级| 精品国产一区二区三区四区vr| 国产一区2| 国产精品一二二区| 夜色av网| 午夜电影天堂| 97久久超碰国产精品红杏| 国产一区二区视频播放| 国产欧美一区二区在线| 日本二区在线观看| 国产一区二区在| 欧美日本一二三区| 91超薄丝袜肉丝一区二区| 亚洲精品久久久久www| 91精品一区二区在线观看| 妖精视频一区二区三区| 国产一级不卡视频| 国产精品美乳在线观看 | 日韩午夜三级| 欧美日韩卡一卡二| 久久99精品国产| 日韩精品一区二区不卡| 欧美一区二区三区另类| 国产一区二区在| 亚洲福利视频一区二区| 996久久国产精品线观看| 国产精品日韩三级| 日韩精品人成在线播放| 日韩欧美激情| 国产伦精品一区二区三区免费迷| 国产一区三区四区| 在线精品视频一区| 中文字幕一级二级三级| 国产精品免费观看国产网曝瓜| 国产精品二区一区二区aⅴ| 国产一区二区极品| 91精品一二区| 97久久国产精品| 91秒拍国产福利一区| 一区二区三区四区中文字幕| 久久一区二区精品视频| 91麻豆精品国产综合久久久久久| 99精品一区| 国产99久久九九精品免费| 日本道欧美一区二区aaaa|