[發明專利]網絡結構監測與邊界勘驗方法有效
| 申請號: | 201110152014.1 | 申請日: | 2011-06-09 |
| 公開(公告)號: | CN102170372A | 公開(公告)日: | 2011-08-31 |
| 發明(設計)人: | 孫大躍;屈立成;曹偉;李鵬;洪正君 | 申請(專利權)人: | 長安大學 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L12/26 |
| 代理公司: | 西安智邦專利商標代理有限公司 61211 | 代理人: | 徐平 |
| 地址: | 710064 *** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 結構 監測 邊界 勘驗 方法 | ||
1.一種網絡結構監測與邊界勘驗方法,其特殊之處在于,包括以下步驟:
1]網絡結構動態掃描
啟動掃描線程對整個網絡進行掃描,獲取實時網絡結構信息,通過獲取的網絡結構信息來確定網絡邊界,同時建立網絡結構安全規則;網絡結構信息包括網絡設備、網絡終端及其之間的連接信息,連接信息包括網絡設備和網絡終端的物理地址、交換端口、路由表和網絡流量;
2]網絡邊界安全檢驗
得到確定的網絡邊界后,依據步驟1中所述的安全規則,檢查網絡邊界的安全狀態,確認目標節點的物理地址、交換端口和網絡行為是否合法,對于私接網絡設備、非法擴展邊界和違規接入終端等異常情況及時定位并報警,同時記錄下詳細的違規信息;
3]網絡結構更新存儲
對于掃描獲得的網絡結構信息,區分目標節點的網絡類型,梳理節點間的父子關系,更新存入后臺支持數據庫;對于數據庫中已經存在的節點,若其主要識別特征發生變化則閉合舊的存儲記錄,當前信息作為新記錄存儲;
4]網絡結構分層展現
根據網絡節點之間的邏輯關系,將各設備的節點信息進行視圖展現。
2.根據權利要求1所述的網絡結構監測與邊界勘驗方法,其特征在于:所述步驟1中網絡結構動態掃描具體是:
1.1]根據給定的掃描起點,讀取掃描起始地址,啟動掃描線程遍歷整個網絡;
1.2]獲取網絡中的一個目標地址,開始執行掃描;
1.3]目標是否支持簡單網絡管理協議,如果不支持則轉至第1.4步,否則轉至步驟1.5;
1.4]啟用操作系統指紋識別模塊,辨識目標的系統類型,并轉至步驟1.8;
1.5]啟用簡單網絡管理協議掃描模塊,對目標進行全面的掃描;
1.6]識別目標類型,若目標為網絡設備則進行步驟1.7;若目標為網絡終端則進行步驟1.8;
1.7]通過簡單網絡管理協議協議獲取目標的地址、端口、路由和網絡流量等信息;
1.8]讀取目標的安全規則。
3.根據權利要求2所述的網絡結構監測與邊界勘驗方法,其特征在于:所述的步驟4完成后,進行步驟5的處理:
5]查看網絡中是否存在未遍歷到的目標,如果存在則跳轉至步驟1.3進行處理,如果不存在則掃描結束,等待下一個周期重新進行掃描。
4.根據權利要求1至3任一所述的網絡結構監測與邊界勘驗方法,其特征在于:所述步驟1中的掃描線程為至少兩個。
5.根據權利要求4所述的網絡結構監測與邊界勘驗方法,其特征在于:所述步驟4中,將各設備的信息進行視圖展現具體是將核心網絡設備與子網的關系作為第一層次的視圖展現,將子網內部的連接關系作為第二層次的視圖展現,將設備的鏈路層連接作為第三層次的視圖展現。
6.根據權利要求5所述的網絡結構監測與邊界勘驗方法,其特征在于:所述步驟4中視圖展現是以樹形視圖展示所有的網絡節點及其關系,樹形視圖中選中任何節點,展現其網絡結構連接視圖。
7.根據權利要求6所述的網絡結構監測與邊界勘驗方法,其特征在于:所述步驟1中的掃描線程為三至五個。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于長安大學,未經長安大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110152014.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:制造分層玻璃制品的方法
- 下一篇:一種高壓變頻器電壓信號處理方法及測量裝置





