[发明专利]非常规网络接入行为的监测系统及监测方法有效
申请号: | 201110302914.X | 申请日: | 2011-10-09 |
公开(公告)号: | CN103036733A | 公开(公告)日: | 2013-04-10 |
发明(设计)人: | 熊立宏;汤正冬 | 申请(专利权)人: | 上海城际互通通信有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26 |
代理公司: | 上海集信知识产权代理有限公司 31254 | 代理人: | 周成 |
地址: | 200080 上海市闸*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明揭示了一种非常规网络接入行为的监测系统,该监测系统部署于电信运营商的互联网数据中心(IDC)机房内,与接入高宽带用户专网的接入层交换机和汇聚层路由器通信连接并进行基于NetFlow的流量流向数据采集,该监测系统包括:基础信息数据库、IP流量流向数据采集与分析模块、高宽带用户专网边界网关协议(BGP)路由信息过滤模块、高宽带用户专网下活跃用户识别模块、高宽带用户专网下活跃用户行为合法性甄别模块、信息展示及黑名单管理模块。本发明还提出一种非常规网络接入行为的监测方法。本发明的技术方案效针对高宽带(>45Mb/s)IDC客户,对通过租赁运营商IDC数据专线等方式,非常规接入电信运营商互联网违规行为进行有效监测。 | ||
搜索关键词: | 常规 网络 接入 行为 监测 系统 方法 | ||
【主权项】:
一种非常规网络接入行为的监测系统,其特征在于,该监测系统部署于电信运营商的互联网数据中心(IDC)机房内,与接入高宽带用户专网的接入层交换机和汇聚层路由器通信连接,该监测系统对所述接入层交换机和汇聚层路由器进行基于NetFlow的流量流向数据采集,该监测系统包括:基础信息数据库,保存IP地址信息;IP流量流向数据采集与分析模块,周期性地检测高宽带客户专网的实际使用者的AS号和IP地址,并周期性地对基础信息数据库中的IP地址信息进行更新;高宽带用户专网边界网关协议(BGP)路由信息过滤模块,对于自带AS号和IP地址接入的高宽带用户专网用户,对高宽带用户专网的基本呼叫处理(BCP)邻居公告的路由信息进行监控,对照所述IP地址信息库,对没有记录在所述IP地址信息库中的AS号和IP地址进行告警;高宽带用户专网下活跃用户识别模块,检测指定用户范围内下联端口流量,从下联流量中汇总用户活跃地址清单,并自动识别入/出流量比值较大的设备或端口;高宽带用户专网下活跃用户行为合法性甄别模块,确认违规行为的活跃用户地址并列入黑名单库;其中所述的合法性甄别包括归属甄别、路由甄别和应用甄别;信息展示及黑名单管理模块,保存黑名单库。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海城际互通通信有限公司,未经上海城际互通通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110302914.X/,转载请声明来源钻瓜专利网。
- 上一篇:纯轻钢龙骨吊顶
- 下一篇:石材或瓷板幕墙板块挂钩式连接件及横杆免钻孔装置