[发明专利]一种网络流量审计方法及审计系统有效
| 申请号: | 201110455929.X | 申请日: | 2011-12-31 |
| 公开(公告)号: | CN102497385A | 公开(公告)日: | 2012-06-13 |
| 发明(设计)人: | 刘兴彬;邵宗有;万伟;李明辉;曹振南;范玉峰;贺志强;王泼;李博文;陈科;刘铁 | 申请(专利权)人: | 曙光信息产业股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/56;H04L12/46;H04L29/12 |
| 代理公司: | 北京德恒律师事务所 11306 | 代理人: | 陆鑫;房岭梅 |
| 地址: | 300384 天津市西青区区华*** | 国省代码: | 天津;12 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 网络流量 审计 方法 系统 | ||
1.一种网络流量审计方法,所述方法包括:
对接收到的数据包进行判断;
当判断出所述接收到的数据包为IPv6数据包时,根据设定的IPv6数据包分流策略将所述IPv6数据包分配到相应的缓冲区以便网络流量审计系统处理。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当判断出所述接收到的数据包为IPv4数据包时,根据设定的IPv4数据包分流策略将所述IPv4数据包分配到相应的缓冲区以便所述网络流量审计系统处理。
3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
通过分流策略接口设定IPv4数据包分流策略和/或IPv6数据包分流策略。
4.根据权利要求1或2所述的方法,其特征在于,对接收到的数据包进行判断包括:
判断接收到的数据包是否是VLAN数据包;
当判断为否时,判断所述接收到的数据包是否为IPv6数据包或者IPv4数据包;
当判断为是时,进一步判断作为所述接收到的VLAN数据包的载荷部分的数据包是否为IPv6数据包或者IPv4数据包。
5.一种网络流量审计方法,所述方法包括:
通过分流策略接口设定IPv4数据包分流策略;
对接收到的数据包进行判断;
当判断出所述接收到的数据包为IPv4数据包时,根据设定的IPv4数据包分流策略将所述数据包分配到相应的缓冲区以便网络流量审计系统处理。
6.根据权利要求5所述方法,其特征在于,所述方法还包括:
通过所述分流策略接口设定IPv6数据包分流策略;
当判断出所述接收到的数据包为IPv6数据包时,根据设定的IPv6数据包分流策略将所述数据包分配到相应的缓冲区以便所述网络流量审计系统处理。
7.一种网络流量审计系统,所述系统包括:
判断单元,用于对接收到的数据包进行判断,其中对接收到的数据包进行判断包括:判断所述接收到的数据包是否为IPv6数据包或者在判断出接收到的数据包不为IPv4数据包时进一步判断该数据包是否为IPv6数据包;
数据包分流单元,用于在所述判断单元判断出所述数据包为IPv6数据包时,根据设定的IPv6数据包分流策略将所述数据包分配到相应的缓冲区以便网络流量审计系统处理。
8.根据权利要求7所述的系统,其特征在于:
所述判断单元对接收到的数据包进行判断还包括:在判断出接收到的数据包不为IPv6数据包时进一步判断该接收到的数据包是否为IPv4数据包或者判断接收到的数据包是否为IPv4数据包;
所述数据包分流单元还用于在所述判断单元判断出所述数据包为IPv4数据包时,根据设定的IPv4数据包分流策略将所述IPv4数据包分配到相应的缓冲区以便所述网络流量审计系统处理。
9.根据权利要求7或8所述的系统,其特征在于,所述系统还包括分流策略设定单元,用于通过分流策略接口设定IPv4数据包分流策略和/或IPv6数据包分流策略。
10.根据权利要求7或8所述的系统,其特征在于,所述判断单元对接收到的数据包进行判断还包括:
判断接收到的数据包是否为VLAN数据包;
当判断为是时进一步判断作为所述接收到的VLAN数据包的载荷部分的数据包是否为IPv6数据包或者IPv4数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于曙光信息产业股份有限公司,未经曙光信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110455929.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:表面计算装置
- 下一篇:一种混凝土机床用配件及其制备方法





