[发明专利]基于应用的流量流向分析处理方法与系统有效
申请号: | 201110418754.5 | 申请日: | 2011-12-15 |
公开(公告)号: | CN103166807A | 公开(公告)日: | 2013-06-19 |
发明(设计)人: | 王爱俊;金涛 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/801 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 毛丽琴 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 应用 流量 流向 分析 处理 方法 系统 | ||
技术领域
本发明涉及通信技术,尤其是一种基于应用的流量流向分析处理方法与系统。
背景技术
在现有的互联网协议(Internet Protocol,以下简称:IP)骨干网中,一般都部署有深度流检测(deep flow inspection,以下简称:DFI)系统。DFI系统是由路由器通过网络数据流(Netflow)技术,向DFI系统上报流经该路由器各链路的抽样数据,其中包含每个数据流的源IP地址、目的IP地址、源端口、目的端口等信息。DFI系统接收到这些数据后,结合从IP骨干网路由器收到的边界网关协议(Border Gateway Protocol,以下简称:BGP)路由信息,经数据处理和分析,输出IP骨干网中各数据流的流量流向数据,例如,输出各省到其它省的流量流向数据。
通过对该流量流向数据的分析,可以了解IP骨干网上数据流量的总体情况。
在实现本发明的过程中,发明人发现,因为DFI采样的只有IP地址及传输控制协议(Transmission Control Protocol,以下简称:TCP)或者用户数据报协议(User Datagram Protocol,以下简称:UDP)端口号的信息,而现有应用,通过TCP/UDP端口号根本无法知晓其应用类型。因此,IP骨干网上数据流量中,究竟含有什么样的应用,每个应用的流量流向情况怎样,DFI系统无法获知。
发明内容
本发明实施例所要解决的技术问题是:提供一种基于应用的流量流向分析处理方法与系统,以获取网络中各应用的流量流向情况。
本发明实施例提供的一种基于应用的流量流向分析处理方法,包括:
流量矩阵分析系统FMAS根据互联网数据中心IDC出口路由器上报的IDC数据流的流向信息,以及互联网协议IP骨干网路由器上报的边界网关协议BGP路由信息,获取IP骨干网中所有数据流的流量流向数据,包含各数据流的源IP地址、目的IP地址、源端口、目的端口以及流量信息;
部署于IDC出口链路上的应用提取单元AE,深入检测IDC出口链路上每个数据包中的净负荷信息,结合各应用的特征字段,获取IDC出口链路上各数据流的应用信息,包括各数据流的IP地址、应用类型与应用名称信息,所述IP地址包括目的IP地址和/或源IP地址;
AE向FMAS上报所述IDC出口链路上各数据流的应用信息;
所述FMAS对IP骨干网中所有数据流的流量流向数据与IDC出口链路上所有数据流的应用信息进行分析,获取所述IDC中各应用的流量流向数据。
本发明实施例提供的一种基于应用的流量流向分析处理系统,包括FMAS与AE,所述AE部署于IDC出口链路上;
所述FMAS,用于根据IDC出口路由器上报的IDC数据流的流向信息,以及IP骨干网路由器上报的BGP路由信息,获取IP骨干网中所有数据流的流量流向数据,包含各数据流的源IP地址、目的IP地址、源端口、目的端口以及流量信息;以及根据所述AE上报的IDC出口链路上各数据流的应用信息,对IP骨干网中所有数据流的流量流向数据与IDC出口链路上所有数据流的应用信息进行分析,获取所述IDC中各应用的流量流向数据;
所述AE,用于深入检测IDC出口链路上每个数据包中的净负荷信息,结合各应用的特征字段,获取IDC出口链路上各数据流的应用信息并上报给所述FMAS,包括各数据流的IP地址、应用类型与应用名称信息,所述IP地址包括目的IP地址和/或源IP地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110418754.5/2.html,转载请声明来源钻瓜专利网。