[发明专利]一种流量监控方法和装置有效
申请号: | 201510917930.8 | 申请日: | 2015-12-10 |
公开(公告)号: | CN105429801B | 公开(公告)日: | 2019-03-05 |
发明(设计)人: | 任娜;杨挺;李丹 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/26 |
代理公司: | 北京市隆安律师事务所 11323 | 代理人: | 权鲜枝;何立春 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 流量 监控 方法 装置 | ||
1.一种网卡端口流量监控方法,包括:
判断预设的检测条件是否满足;
如果满足,检测目标设备上的网卡的每个端口上的流量,获得每个端口对应的流量信息;
根据每个端口对应的流量信息判断是否触发报警;
所述判断预设的检测条件是否满足的步骤包括:
判断所述目标设备上的所有网卡的当前流量的总和是否达到了预设阈值;
或者,
监测所述目标设备上的所有网卡上的总流量变化状态,判断所述总流量在预设长度时间内的变化值是否超过一定值;
或者,
监测所述目标设备上的每个网卡上的流量变化状态,判断该网卡上的流量在预设长度时间内的变化值是否超过一定值。
2.如权利要求1所述的方法,其中,
若所述目标设备上的所有网卡的当前流量的总和达到了预设阈值,则所述预设的检测条件满足;
或者,
所述目标设备上的所有网卡上的总流量在预设长度时间内的变化值超过一定值,则所述预设的检测条件满足;
或者,
所述目标设备上的该网卡上的流量在预设长度时间内的变化值超过一定值,则所述预设的检测条件满足。
3.如权利要求1所述的方法,其中,所述每个端口对应的流量信息包括如下的一种或多种:
网络连接总数、数据发送总量、数据接收总量、数据发送速率、数据接收速率。
4.如权利要求3所述的方法,其中,根据每个端口对应的流量信息判断是否触发报警包括如下中的一种或多种处理:
计算每个端口的数据发送总量与该端口所属网卡的数据发送总量的百分比值,当该百分比值超过第一阈值时,判断为触发报警;
计算每个端口的数据接收总量与该端口所属网卡的数据接收总量的百分比值,当该百分比值超过第二阈值时,判断为触发报警;
计算每个端口的数据发送总量和数据接收总量的和与该端口所属网卡的数据发送总量和数据接收总量的和之间的百分比值,当该百分比值超过第三阈值时,判断为触发报警;
计算每个端口的数据发送速率与该端口所属网卡的数据发送速率的百分比值,当该百分比值超过第四阈值时,判断为触发报警;
计算每个端口的数据接收速率与该端口所属网卡的数据接收速率的百分比值,当该百分比值超过第五阈值时,判断为触发报警;
计算每个端口的数据发送速率和数据接收速率的和与该端口所属网卡的数据发送速率和数据接收速率的和之间的百分比值,当该百分比值超过第六阈值时,判断为触发报警;
计算每个端口上的网络连接总数与该端口所属网卡上的网络连接总数之间的百分比值,当该百分比值超过第七阈值时,判断为触发报警。
5.如权利要求4所述的方法,还包括:
读取目标设备上的指定目录下的文件;
根据所读取的文件获得目标设备上的一个或多个网卡的相关信息;
根据所述一个或多个网卡的相关信息,确定网卡上的每个端口对应的第一阈值至第七阈值中的一个或多个。
6.如权利要求4所述的方法,还包括:
对于每个端口,根据该端口对应的业务类型,确定该端口对应的第一阈值至第七阈值中的一个或多个。
7.如权利要求1所述的方法,其中,所述报警的执行方式包括:
通过指定渠道发送报警信息,报警信息包含触发报警的端口对应的流量信息;
所述通过指定渠道发送报警信息包括如下中的一种或多种:在目标设备上显示包含报警信息的弹窗;通过电子邮件系统向指定电子邮件地址发送报警信息;通过即时通讯系统向指定的即时通讯账号发送报警信息;通过手机短信向指定的手机号码发送报警信息;通过与指定服务器之间连接向该指定服务器上报报警信息。
8.如权利要求1所述的方法,还包括:
将获得的各个端口的流量信息汇总并以界面进行展示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510917930.8/1.html,转载请声明来源钻瓜专利网。