[发明专利]报文捕获方法及内核模块有效
| 申请号: | 201110051003.4 | 申请日: | 2011-03-03 |
| 公开(公告)号: | CN102098227A | 公开(公告)日: | 2011-06-15 |
| 发明(设计)人: | 钟登峰 | 申请(专利权)人: | 成都市华为赛门铁克科技有限公司 |
| 主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L12/24 |
| 代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 王申 |
| 地址: | 611731 四川*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 报文 捕获 方法 内核 模块 | ||
1.一种报文捕获方法,其特征在于,包括:
网络硬件接收报文;
根据从网络硬件接收到的报文的地址信息确定该报文在内核态中所属的捕获通道;
将所述报文经相应的捕获通道从内核态发送到用户态,由该用户态中与所述捕获通道对应的报文捕获程序对所述报文进行报文捕获。
2.根据权利要求1所述的方法,其特征在于,所述网络硬件接收报文之前还包括:根据用户态中的报文捕获程序的数量,在内核态中设置相应数量的捕获通道。
3.根据权利要求2所述的方法,其特征在于,所述报文捕获程序为多线程的报文捕获程序或多进程的报文捕获程序。
4.根据权利要求1所述的方法,其特征在于,所述根据从网络硬件接收到的报文的地址信息,确定该报文在内核态中所属的捕获通道包括:根据所述报文的源IP地址和目的IP地址进行哈希运算得到通道编号,将内核态中具有相应通道编号的捕获通道选定为该报文所属的捕获通道。
5.根据权利要求4所述的方法,其特征在于,所述根据所述报文的源IP地址和目的IP地址进行哈希运算得到通道编号包括:
将所述源IP地址与所述目的IP地址进行异或运算得到异或结果值;
将所述异或结果值与所述内核态中设置的捕获通道的数量进行取模运算得到余数值,作为所述通道编号。
6.一种内核模块,其特征在于,包括:
确定单元,用于根据从网络硬件接收到的报文的地址信息确定该报文在内核态中所属的捕获通道;
发送单元,用于将所述报文经确定单元所确定的相应的捕获通道从内核态发送到用户态,由该用户态中与所述捕获通道对应的报文捕获程序对所述报文进行报文捕获。
7.根据权利要求6所述的内核模块,其特征在于,还包括:设置单元,用于根据用户态中的报文捕获程序的数量,在内核态中设置相应数量的捕获通道;所述确定单元用于根据从网络硬件接收到的报文的地址信息确定该报文在设置单元在内核态中设置的捕获通道中所属的捕获通道。
8.根据权利要求6所述的内核模块,其特征在于,所述确定单元包括:
运算单元,用于根据所述报文的源IP地址和目的IP地址进行哈希运算得到通道编号;以及
选定单元,用于将内核态中具有相应通道编号的捕获通道选定为该报文所属的捕获通道。
9.根据权利要求8所述的内核模块,其特征在于,所述运算单元包括:
异或运算单元,用于将所述报文的源IP地址与所述目的IP地址进行异或运算得到异或结果值;
取模运算单元,用于将异或运算单元得到的所述异或结果值与所述内核态中设置的捕获通道的数量进行取模运算得到余数值,作为所述通道编号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都市华为赛门铁克科技有限公司,未经成都市华为赛门铁克科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110051003.4/1.html,转载请声明来源钻瓜专利网。





