[发明专利]镜像流量的区分和定位在审
申请号: | 201711077845.0 | 申请日: | 2017-11-06 |
公开(公告)号: | CN108092845A | 公开(公告)日: | 2018-05-29 |
发明(设计)人: | 陈华俊;李莉莎;季陆军;牛子孺 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/931;H04L29/08;H04L12/46 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 唐立;付曼 |
地址: | 200135 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 镜像流量 报文形式 流量汇聚 交换机 分析装置 接入口 网络镜像流量 报文封装 标识信息 监控系统 镜像技术 网络流量 配置 | ||
本发明涉及镜像流量的区分和定位,属于网络流量镜像技术领域。本发明的网络镜像流量监控系统包括流量汇聚交换机和镜像流量分析装置,其中,流量汇聚交换机被配置用来基于QinQ技术对流量汇聚交换机的相应的接入口所接收到的所述镜像流量数据进行报文封装以形成相对第一报文形式至少添加一VLAN标签的第二报文形式的镜像流量数据,其中,所述VLAN标签包含对应接收第一报文形式的镜像流量数据的接入口的标识信息。镜像流量分析装置根据第二报文形式的镜像流量数据中的VLAN标签对所述镜像流量数据进行区分和定位。
技术领域
本发明属于网络流量镜像技术领域,涉及镜像流量的区分和定位。
背景技术
镜像技术是将被监控流量复制并将复制的流量(也称为“镜像流量”)转发到例如包括镜像流量分析装置的监控设备。其中,被监控流量的端口为镜像源端口,监控设备运行相应的流量监控软件, 以对每个镜像源端口的网络流量进行例如实时地可视化的监控。因此,镜像技术是目前监控网络流量的常规技术。
图1所示为现有技术的网络流量监控系统结构示意图。其中,使用镜像流量分析装置130对生产网络的多个不同的生产网络交换机110或多个生产网络的不同的生产网络交换机110(例如生产网络110a和110b)进行网络流量监控。每个生产网络交换机110具有不同的数据源111,例如,生产网络交换机110a产生有被划分为不同数据源的m个数据源111
然而,随着生产网络部署了越来越多的网络流量镜像点,数据源的数量越来越庞大,镜像流量的个数越来越庞大;因此,依赖于镜像流量分析装置13的数据采集接口的线性增加来满足镜像流量的个数的显著增加,这样,镜像流量分析装置13的数据采集接口对应数据采集卡数量大增,硬件成本大大增加;或者,由于镜像流量分析装置13的数据采集接口数量受限,需要设置更多的镜像流量分析装置13来分析更多的数据源。
并且,在如图1所示的网络流量监控系统中,由于不同业务通过不同设备前后可能未改变原始的IP地址,如果将这些流量通过一个数据采集接口处理,在流镜像流量分析装置230上就很难将镜像流量112区分出来,更谈不上对它们进行定位。这样在排查生产网络故障和对网络流量管理是,就变得很不便捷。
发明内容
为解决以上技术问题的至少一方面,提供以下技术方案。
按照本发明的第一方面,提供一种流量汇聚交换机(220),其用于接收来自生产网络交换机(210)的对应N个数据源(211)的第一报文形式(800a)的N路镜像流量数据(212);
所述流量汇聚交换机(220)包括至少N个接入口(221)和至少N个封装模块(222),每个所述接入口接收对应一个所述数据源(211)的一路镜像流量数据(212),每个所述封装模块(222)对应每个接入口(221)设置;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711077845.0/2.html,转载请声明来源钻瓜专利网。