[发明专利]报文监控方法及装置有效
申请号: | 201610620508.0 | 申请日: | 2016-08-01 |
公开(公告)号: | CN107682275B | 公开(公告)日: | 2020-08-04 |
发明(设计)人: | 宋小恒 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L12/801 | 分类号: | H04L12/801;H04L12/911 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 陈蕾 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 报文 监控 方法 装置 | ||
1.一种报文监控方法,其特征在于,所述方法应用于可扩展虚拟局域网络VXLAN隧道端点VTEP,所述方法包括:
接收报文;
若所述报文为来自本地被监控主机的用户报文,则根据匹配的第一转发表项的执行动作,将报文镜像进行VXLAN封装后通过已有VXLAN隧道发送给监控服务器接入的远端VTEP,或者将报文镜像发送给本地监控服务器;
若所述报文为本地主机发往被监控主机的用户报文,则根据匹配的第二转发表项的执行动作,将报文镜像进行VXLAN封装后通过已有VXLAN隧道发送给监控服务器接入的远端VTEP,或者将报文镜像发送给本地监控服务器;其中,所述报文镜像进行VXLAN封装后携带监控服务器标识;
若所述报文为来自远端VTEP、且携带监控服务器标识的VXLAN报文,则根据匹配的第三转发表项的执行动作,对所述VXLAN报文解封装后发送给本地监控服务器。
2.根据权利要求1所述的方法,其特征在于,
所述来自本地被监控主机的用户报文的源地址与所述匹配的第一转发表项的匹配规则中的报文源地址相同;
所述本地主机发往被监控主机的用户报文的目的地址与所述匹配的第二转发表项的匹配规则中的报文目的地址相同;
所述VXLAN报文携带的监控服务器标识与所述匹配的第三转发表项的匹配规则中的监控服务器标识相同。
3.根据权利要求2所述的方法,其特征在于,在接收报文之前,还包括:
所述被监控主机接入的VTEP接收并保存控制器发来的监控配置信息,在本地转发表中配置所述第一转发表项,并将所述监控配置信息发送给所有远端VTEP;
所述被监控主机未接入的VTEP接收远端VTEP发送的所述监控配置信息,在本地转发表中配置所述第二转发表项;
所述监控服务器接入的VTEP接收所述远端VTEP发送的所述监控配置信息,在本地转发表中配置所述第三转发表项;
其中,所述监控配置信息中至少包括:被监控主机的地址和所属的VXLAN标识、监控服务器的地址、以及监控服务器标识。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
在检测到被监控主机迁入本VTEP之后,向所有远端VTEP发送被监控主机的地址;
在本地转发表中查找匹配规则中报文目的地址为该被监控主机的地址的第二转发表项,将查找到的第二转发表项更新为匹配规则中报文源地址为该被监控主机地址的第一转发表项。
5.根据权利要求3所述的方法,其特征在于,所述方法还包括:
在接收到远端VTEP发来的被监控主机的地址之后,判断该被监控主机是否从本VTEP迁出;
若是,则在本地转发表中查找匹配规则中报文源地址为该被监控主机地址的第一转发表项,将查找到的第一转发表项更新为匹配规则中报文目的地址为该被监控主机的地址的第二转发表项。
6.根据权利要求3所述的方法,其特征在于,所述方法还包括:
在检测到监控服务器迁入本VTEP之后,向所有远端VTEP发送该监控服务器的地址;
确认该监控服务器对应的被监控主机的地址和该监控服务器的标识;
在本地转发表中查找匹配规则中报文源地址为该被监控主机的地址的第一转发表项,或者,匹配规则中报文目的地址为该被监控主机的地址的第二转发表项,将查找到的第一转发表项或第二转发表项的执行动作更新为将报文镜像发送给本地的该监控服务器;
在本地转发表中配置第三转发表项,其中,匹配规则中的监控服务器标识为迁入本VTEP的该监控服务器的标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610620508.0/1.html,转载请声明来源钻瓜专利网。