[发明专利]一种路由泄露实时监测方法有效

专利信息
申请号: 202111227988.1 申请日: 2021-10-21
公开(公告)号: CN114124811B 公开(公告)日: 2023-08-01
发明(设计)人: 江伟 申请(专利权)人: 中盈优创资讯科技有限公司
主分类号: H04L45/74 分类号: H04L45/74;H04L45/00
代理公司: 上海嘉蓝专利代理事务所(普通合伙) 31407 代理人: 金波
地址: 200000 上海市嘉定区安*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 路由 泄露 实时 监测 方法
【权利要求书】:

1.一种路由泄漏实时监测方法,其特征在于,该方法包括:

S01、建立RR反射,通过BGP协议建立对等的IBGP 邻居,设备将自身路由转发给所有对等的IBGP 邻居,IBGP 邻居从而学习到AS域内的路由信息,并形成RR当前路由表;

S02、通过RR当前路由表信息数据,获取路由、邻居IP地址、源IP地址与ASPATH信息,解析RR当前路由表中的ASPATH信息,将ASPATH信息中的第一段AS处理为邻居AS,将ASPATH信息最后一段AS处理为目标AS;

S03、配置合法AS和对应的AS集合;

S031、配置客户AS号、客户AS名称以及对应的客户AS白名单集合,形成客户AS实时路由表;

S032、按客户AS号和客户AS名称查询客户AS白名单集合,客户AS号严格匹配,客户AS名称模糊匹配;

S04、比对配置判断是否为泄漏路由,包括:

S041、读取客户AS路由监测配置数据,找到需要监测的客户AS及对应的ASSET的配置;

S042、从路由注册数据库提取各客户AS白名单集合的AS号清单;

S043从RR当前路由表提取邻居AS为上述客户AS的路由条目,维护客户AS实时路由表,并按路由ORIGINAS判定路由合规性,获取各AS实时路由合规情况;

所述S043中判定路由合规性为:判断该路由的ASPATH信息中目标AS是否在客户AS白名单集合中,如果在即为合规路由,如果不在则为非法的泄露路由;

S05包括:

S051、根据实际需求更新客户AS号和客户AS名称以及对应的客户AS白名单集合;

S052、更新后重新检查并比对RR当前路由表是否存在泄漏路由;

S053、周期性重复S051与S052;

S054、每次比对的泄漏路由数据按时间进行记录处理;

所述AS为:自治系统全称Autonomous System,自治系统是由单个组织管理的大型网络或网络组;

所述BGP为:边界网关协议BGP,全称Border Gateway Protocol,是一种实现自治系统AS之间的路由可达,并选择最佳路由的距离矢量路由协议;

所述RR反射为:路由反射器,主要作用是为了简化IBGP邻居配置,使用路由反射器后允许路由反射器将来自IBGP邻居的路由信息发给另一个或一组IBGP邻居;

所述ORIGINAS为:起始自治系统号;

所述ASPATH为:BGP路由每经过一个AS,就会将这个AS号加入自已的AS-Path中,即进过的AS域的记录。

2.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1所述方法。

3.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有执行权利要求1所述方法的计算机程序。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中盈优创资讯科技有限公司,未经中盈优创资讯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111227988.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top