[發明專利]一種降低網絡流量采集設備成本的方法有效
| 申請號: | 201811079557.3 | 申請日: | 2018-09-17 |
| 公開(公告)號: | CN109194516B | 公開(公告)日: | 2021-07-09 |
| 發明(設計)人: | 林飛;易永波;王娜;古元;毛華陽;華仲鋒 | 申請(專利權)人: | 北京亞鴻世紀科技發展有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L12/26;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100082 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 降低 網絡流量 采集 設備 成本 方法 | ||
1.一種降低網絡流量采集設備成本的方法,其特征在于包括以下步驟:
步驟1,建立前端網絡接入設備新增組件
在前端網絡接入設備建立前端網絡接入設備新增組件,前端網絡接入設備新增組件由接入協議庫、解析模塊、調度模塊、過濾模塊和配置存儲器組成;
步驟2,建立后端流量采集設備新增組件
在后端流量采集設備建立后端流量采集設備新增組件,后端流量采集設備新增組件由采集協議庫、采集解析模塊、協議庫更新器、上報模塊、采集配置存儲器組成;
步驟3,建立后端流量采集設備管理端
后端流量采集設備管理端由協議庫配置器、配置協議庫、管理配置存儲器組成;
步驟4,建立接入協議庫、采集協議庫、配置協議庫所存儲數據的協議格式
接入協議庫、采集協議庫、配置協議庫所存儲數據的協議格式統一,使用協議格式規定為:編號|類型|值|匹配位置|匹配方式|丟棄方式,其中|為分隔符號,編號的大小規定為4Byte;類型的大小規定為1Byte,取值0代表IP地址,取值1代表域名,取值2代表端口,取值3代表關鍵字;值的大小規定為32Byte,值根據類型進行設置,在類型取值為0時值填寫IP地址,在類型取值為1時值填寫域名,在類型取值為2時值填寫端口號,在類型取值為3時值填寫具體的關鍵字;匹配位置的大小規定為4Byte,當類型取值是IP和端口時,匹配位置字段取值為-2,當匹配位置為在全報文浮動匹配時,匹配位置字段取值為-1,當匹配位置為在固定位置匹配時,匹配位置字段取值為固定位置的值,匹配位置的固定位置的值根據TCP/IP協議應用層的固定位置產生,最大值為1514;匹配方式的值為0代表模糊方式,匹配方式的值為1代表精準方式;丟棄方式的值為0代表單向丟棄,丟棄方式的值為1代表雙向丟棄;
步驟5,完成網絡配置
在前端網絡接入設備的前端網絡接入設備新增組件的配置存儲器存儲后端流量采集設備的IP地址和端口號;在后端流量采集設備的后端流量采集設備新增組件的采集配置存儲器存儲前端網絡接入設備的IP地址和端口號;在后端流量采集設備的后端流量采集設備新增組件的采集配置存儲器存儲后端流量采集設備管理端的IP和端口號;前端網絡接入設備,后端流量采集設備,后端流量采集設備管理端接入可互聯的網絡;
步驟6,前端流量過濾
前端網絡接入設備的前端網絡接入設備新增組件將接收到的流量通過前端網絡接入設備新增組件的解析模塊進行TCP/IP協議解析,得到TCP/IP應用層數據,前端網絡接入設備新增組件將TCP/IP應用層數據與接入協議庫中的數據進行匹配,匹配的結果包括:1)、丟棄單向流量,即丟棄方式的值為0;2)、丟棄雙向流量,即丟棄方式的值為1;3)、不匹配;當匹配結果包含丟棄流量的操作時前端網絡接入設備新增組件的調度模塊調用過濾模塊對接收到的流量進行過濾操作,生成經前端過濾的流量,前端網絡接入設備新增組件將經前端過濾的流量發送給在配置存儲器中已經配置的后端流量采集設備;當匹配結果為不匹配時,前端網絡接入設備新增組件直接將接收到的流量發送給在配置存儲器中已經配置的后端流量采集設備;前端網絡接入設備新增組件將流量發送給在配置存儲器中已經配置的后端流量采集設備的方法包括分光法和鏡像法;
步驟7,后端流量采集設備新增組件維護采集協議庫和接入協議庫的一致性
后端流量采集設備的后端流量采集設備新增組件的采集解析模塊對后端流量采集設備接到的流量進行TCP/IP協議解析,得到采集端TCP/IP應用層數據,后端流量采集設備新增組件將采集端TCP/IP應用層數據與采集協議庫中的數據進行匹配,匹配的結果包括:1)、丟棄單向流量,即丟棄方式的值為0;2)、丟棄雙向流量,即丟棄方式的值為1;3)、不匹配;當匹配結果包含丟棄流量的操作時后端流量采集設備新增組件的協議庫更新器將采集協議庫中的數據發送給前端網絡接入設備新增組件的接入協議庫,前端網絡接入設備新增組件完成接入協議庫的更新;當匹配結果為不匹配且流量為HTTP流量時,后端流量采集設備新增組件的上報模塊提取HTTP協議特性Content-Type字段,并將Content-Type字段和采集端TCP/IP應用層數據上報給后端流量采集設備管理端的協議庫配置器;
步驟8,后端流量采集設備管理端維護更新后端流量采集設備新增組件的采集協議庫
后端流量采集設備管理端的協議庫配置器接收Content-Type字段和采集端TCP/IP應用層數據,根據上層業務系統對網絡數據的要求自動生成配置協議庫的標準數據并存儲于配置協議庫,上層業務系統對網絡數據的要求表現形式為,上層業務系統對符合其要求的Content-Type字段相關的數據要求過濾;配置協議庫提供人工配置接口,管理者可以依據管理要求寫入符合配置協議庫協議規則的數據;配置協議庫所存儲的數據定期發送到后端流量采集設備新增組件的采集協議庫,完成采集協議庫的更新。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京亞鴻世紀科技發展有限公司,未經北京亞鴻世紀科技發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811079557.3/1.html,轉載請聲明來源鉆瓜專利網。





