[發明專利]虛擬化流量的采集方法及裝置有效
| 申請號: | 202110941943.4 | 申請日: | 2021-08-17 |
| 公開(公告)號: | CN113709017B | 公開(公告)日: | 2022-10-04 |
| 發明(設計)人: | 何文娟 | 申請(專利權)人: | 中盈優創資訊科技有限公司 |
| 主分類號: | H04L67/1095 | 分類號: | H04L67/1095;H04L12/46;H04L47/2483;H04L47/2441;H04L9/40 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 侯天印;郝博 |
| 地址: | 200333 上海市嘉*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 虛擬 流量 采集 方法 裝置 | ||
1.一種虛擬化流量的采集方法,其特征在于,包括:
全局控制系統根據租戶業務網絡信息及采集網絡信息,創建每一租戶業務網絡標識與采集網絡中租戶網絡標識的映射關系;
區域控制系統根據所述映射關系,為每一租戶業務網絡的待采集鏡像流量創建虛擬鏡像端口并配置采集參數;所述虛擬鏡像端口為采集網絡隧道的端節點,所述采集網絡隧道的信息包括隧道的源端節點地址、目的端節點地址及租戶業務網絡在采集網絡中的標識,所述隧道的源端節點地址為租戶側地址,目的端節點地址為區域控制系統的地址;
虛擬交換機根據所述采集參數將所述鏡像流量通過所述鏡像端口發送至對應的區域控制系統;
區域控制系統對所述鏡像流量進行類型識別,根據流量類型識別結果,將不同類型的鏡像流量分發給不同的應用分析系統,得到流量分發結果;
全局控制系統對區域控制系統的流量類型識別結果,流量分發結果及應用分析系統的分析結果進行關聯分析,統一呈現每一租戶業務網絡的業務信息及安全信息。
2.如權利要求1所述的虛擬化流量的采集方法,其特征在于,所述租戶業務網絡的類型為虛擬局域網VLAN或虛擬擴展局域網VXLAN的網絡類型;所述采集網絡的隧道為VXLAN隧道,通用路由協議封裝的網絡虛擬化NVGRE隧道,通用網絡虛擬化封裝GENEVE隧道或分段路由互聯網協議第6版SRv6隧道。
3.如權利要求1所述的虛擬化流量的采集方法,其特征在于,所述租戶業務網絡與采集網絡隔離部署。
4.如權利要求1所述的虛擬化流量的采集方法,其特征在于,所述租戶業務網絡存在多個虛擬私有云VPC;
全局控制系統根據租戶業務網絡信息及采集網絡信息,創建每一租戶業務網絡標識與采集網絡中租戶網絡標識的映射關系,包括:全局控制系統根據租戶業務網絡信息及采集網絡信息,創建每一租戶VPC業務網絡標識與采集網絡中租戶網絡標識的映射關系。
5.如權利要求1所述的虛擬化流量的采集方法,其特征在于,區域控制系統對所述鏡像流量進行類型識別,根據流量類型識別結果,將不同類型的鏡像流量分發給不同的應用分析系統,得到流量分發結果,包括:
區域控制系統對所述鏡像流量進行預處理,得到預處理后的鏡像流量;
對所述預處理后的鏡像流量進行類型識別,得到流量類型識別結果;
根據所述流量類型識別結果,將不同類型的鏡像流量分發給不同的應用分析系統,得到流量分發結果。
6.如權利要求1所述的虛擬化流量的采集方法,其特征在于,所述采集網絡采用轉發與控制分離技術,所述采集網絡的控制面采用分級管理。
7.如權利要求1所述的虛擬化流量的采集方法,其特征在于,全局控制系統根據租戶業務網絡信息及采集網絡信息,創建每一租戶業務網絡標識與采集網絡中租戶網絡標識的映射關系,包括:全局控制系統根據租戶的VPC區域信息及租戶在采集網絡的標識信息,創建每一租戶業務網絡標識與采集網絡中租戶網絡標識的映射關系;根據所述映射關系,將虛擬鏡像端口配置信息下發至VPC區域信息相關的區域控制系統;
區域控制系統根據所述映射關系,為每一租戶業務網絡的待采集鏡像流量創建虛擬鏡像端口并配置采集參數,包括:區域控制系統根據所述配置信息,在所述VPC的虛擬交換機上為每一租戶業務網絡的待采集鏡像流量創建虛擬鏡像端口并配置采集參數。
8.如權利要求1所述的虛擬化流量的采集方法,其特征在于,區域控制系統對所述鏡像流量進行類型識別,根據流量類型識別結果,將不同類型的鏡像流量分發給不同的應用分析系統,得到流量分發結果,包括:
區域控制系統對所述鏡像流量進行解封以及重新封裝,對重新封裝的鏡像流量進行類型識別,根據流量類型識別結果,將不同類型的鏡像流量分發給不同的應用分析系統,得到流量分發結果。
9.如權利要求1所述的虛擬化流量的采集方法,其特征在于,還包括:全局控制系統監測租戶業務網絡的變化及租戶配置的變更,根據監測結果實時更新采集網絡的相關信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中盈優創資訊科技有限公司,未經中盈優創資訊科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110941943.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種生產超長絲絨毛面料的圓機及方法
- 下一篇:無線測距方法和裝置





