[发明专利]一种在网络设备上进行数据流量分析管理的方法有效

专利信息
申请号: 200710042784.4 申请日: 2007-06-27
公开(公告)号: CN101335686A 公开(公告)日: 2008-12-31
发明(设计)人: 汪革;钟吉林 申请(专利权)人: 上海博达数据通信有限公司
主分类号: H04L12/56 分类号: H04L12/56;H04L29/02
代理公司: 上海天翔知识产权代理有限公司 代理人: 孙景宜
地址: 201203上*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络设备 进行 数据 流量 分析 管理 方法
【权利要求书】:

1.一种在网络设备上进行数据流量分析管理的方法,其特征在于,所述 方法基于一种IPFLOW数据流;该IPFLOW数据流为一个包括源IP地址、目的 IP地址、源端口号、目的端口号、协议类型、服务类型、输入接口的7元组来 定义;所述方法步骤包括:

⑴采用数据流缓存机制对IPFLOW数据流进行查找、添加、删除、老化处 理,并同时借助Hash散列算法对IPFLOW数据流表进行管理,管理过程中用Hash 链表解决Hash所存在的冲突问题;

⑵设置一个定时器每隔一定的时间去扫描遍历IPFLOW数据流的Hash表项 以便判断该IPFLOW数据流是否已经老化;

⑶针对不同的网络应用程序和网络管理员所需要的特定网络流量信息,引 入了多种特定的聚合方式;

⑷将老化后的IPFLOW数据流进行聚合汇总;

⑸根据老化输出后的IPFLOW数据流封装成UDP报文发往日志服务器;

所述步骤⑵中的老化包含Fin/Rst老化和命令行强制老化中的一种数据流 老化方式;

所述Fin/Rst老化是指对FIN/RST标志置位的TCP报文流进行立即老化。

2.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述步骤⑴中的数据流缓存机制是用一种Hash散列算法来把IP数据 流的信息保存在内存中,Hash散列关键字根据数据包中的7元组信息来计算, 在没有Hash冲突的情况下可以一次就命中相应的IPFLOW数据流,这样就只 需要更新数据包的包数和字节数;当存在Hash冲突时,只要搜索hash链表就 可以定为到需要查找的IPFLOW数据流。

3.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述活跃老化(active age)是指数据包的首次到达时间到当前时间超过 了活跃老化时间则老化输出,该活跃老化时间为5~30分钟。

4.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述不活跃老化(inactive age)是指最后一个网络包到当前时间超过了 不活跃老化时间则老化输出,该不活跃老化时间为30~300秒。

5.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述字节溢出老化是指对字节统计超过上限的流进行立即老化。

6.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述步骤⑶中聚合汇总采用的聚合方式包括AS聚合、ProtPort聚合、 SrcPrefix聚合、DstPrefix聚合和Prefix聚合中的一种方式。

7.根据权利要求6的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述AS聚合所需的字段信息为源As号,目的As号,源vlan,目的 vlan。

8.根据权利要求6的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述ProtPort聚合所需的字段信息为Protocol,源端口号,目的端 口号。

9.根据权利要求6的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述SrcPrefix聚合所需的字段信息为源IP地址,源子网掩码,源 As号,源Vlan。

10.根据权利要求6的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述DstPrefix聚合所需的字段信息为目的IP地址,目的子网掩码, 目的As号,目的Vlan。

11.根据权利要求6的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述Prefix聚合所需的字段信息为源IP地址,源子网掩码,源As 号,源Vlan目的IP地址,目的子网掩码,目的As号,目的Vlan。

12.根据权利要求1的在网络设备上进行数据流量分析管理的方法,其特 征在于,所述步骤⑷、(5)中的UDP报文采用V5格式,包含1个报文头部信息 和30条flow记录;每一条flow记录都包括如下主要字段:flow的数据包数, flow的总字节数,flow的开始时间,flow的结束时间,源地址,目的地址,下 一条地址,路由器或交换机的输入输出接口Ifindex,源端口号,目的端口号, 协议类型,源和目的自治系统号,服务类型,TCP标志位。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海博达数据通信有限公司,未经上海博达数据通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710042784.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top