[发明专利]一种在网络设备上进行数据流量分析管理的方法有效
申请号: | 200710042784.4 | 申请日: | 2007-06-27 |
公开(公告)号: | CN101335686A | 公开(公告)日: | 2008-12-31 |
发明(设计)人: | 汪革;钟吉林 | 申请(专利权)人: | 上海博达数据通信有限公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L29/02 |
代理公司: | 上海天翔知识产权代理有限公司 | 代理人: | 孙景宜 |
地址: | 201203上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络设备 进行 数据 流量 分析 管理 方法 | ||
1.一种在网络设备上进行数据流量分析管理的方法,其特征在于,所述 方法基于一种IPFLOW数据流;该IPFLOW数据流为一个包括源IP地址、目的 IP地址、源端口号、目的端口号、协议类型、服务类型、输入接口的7元组来 定义;所述方法步骤包括:
⑴采用数据流缓存机制对IPFLOW数据流进行查找、添加、删除、老化处 理,并同时借助Hash散列算法对IPFLOW数据流表进行管理,管理过程中用Hash 链表解决Hash所存在的冲突问题;
⑵设置一个定时器每隔一定的时间去扫描遍历IPFLOW数据流的Hash表项 以便判断该IPFLOW数据流是否已经老化;
⑶针对不同的网络应用程序和网络管理员所需要的特定网络流量信息,引 入了多种特定的聚合方式;
⑷将老化后的IPFLOW数据流进行聚合汇总;
⑸根据老化输出后的IPFLOW数据流封装成UDP报文发往日志服务器;
所述步骤⑵中的老化包含Fin/Rst老化和命令行强制老化中的一种数据流 老化方式;
所述Fin/Rst老化是指对FIN/RST标志置位的TCP报文流进行立即老化。
2.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述步骤⑴中的数据流缓存机制是用一种Hash散列算法来把IP数据 流的信息保存在内存中,Hash散列关键字根据数据包中的7元组信息来计算, 在没有Hash冲突的情况下可以一次就命中相应的IPFLOW数据流,这样就只 需要更新数据包的包数和字节数;当存在Hash冲突时,只要搜索hash链表就 可以定为到需要查找的IPFLOW数据流。
3.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述活跃老化(active age)是指数据包的首次到达时间到当前时间超过 了活跃老化时间则老化输出,该活跃老化时间为5~30分钟。
4.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述不活跃老化(inactive age)是指最后一个网络包到当前时间超过了 不活跃老化时间则老化输出,该不活跃老化时间为30~300秒。
5.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述字节溢出老化是指对字节统计超过上限的流进行立即老化。
6.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述步骤⑶中聚合汇总采用的聚合方式包括AS聚合、ProtPort聚合、 SrcPrefix聚合、DstPrefix聚合和Prefix聚合中的一种方式。
7.根据权利要求6的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述AS聚合所需的字段信息为源As号,目的As号,源vlan,目的 vlan。
8.根据权利要求6的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述ProtPort聚合所需的字段信息为Protocol,源端口号,目的端 口号。
9.根据权利要求6的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述SrcPrefix聚合所需的字段信息为源IP地址,源子网掩码,源 As号,源Vlan。
10.根据权利要求6的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述DstPrefix聚合所需的字段信息为目的IP地址,目的子网掩码, 目的As号,目的Vlan。
11.根据权利要求6的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述Prefix聚合所需的字段信息为源IP地址,源子网掩码,源As 号,源Vlan目的IP地址,目的子网掩码,目的As号,目的Vlan。
12.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述步骤⑷、(5)中的UDP报文采用V5格式,包含1个报文头部信息 和30条flow记录;每一条flow记录都包括如下主要字段:flow的数据包数, flow的总字节数,flow的开始时间,flow的结束时间,源地址,目的地址,下 一条地址,路由器或交换机的输入输出接口Ifindex,源端口号,目的端口号, 协议类型,源和目的自治系统号,服务类型,TCP标志位。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海博达数据通信有限公司,未经上海博达数据通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710042784.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:凝结水闭式一体化回收利用系统
- 下一篇:带电连接的LED吊灯升降装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置