[发明专利]智能化网络流控方法有效
申请号: | 201010576729.5 | 申请日: | 2010-12-07 |
公开(公告)号: | CN102025623A | 公开(公告)日: | 2011-04-20 |
发明(设计)人: | 王俊华;胡斌 | 申请(专利权)人: | 苏州迈科网络安全技术股份有限公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56 |
代理公司: | 南京苏科专利代理有限责任公司 32102 | 代理人: | 陆明耀;陈忠辉 |
地址: | 215021 江苏省苏州市工业*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种智能化网络流控方法,通过AOS设备的DPI深层包检测引擎以及防火墙(Firewall)引擎,对每个进入和流出的数据包进行识别和标识,以确定其所属的内网用户以及应用类型等,这些应用类型可以为P2P、HTTP、迅雷、BT等,然后将这些数据包归类,分别放入不同应用类型下各用户专属的缓存区中暂时缓存,最后按照一定的带宽控制策略将这些数据包逐步发送出去。本发明是一种有别于传统流控方式、全新的、立体的、交叉的流控方法,为客户提供带宽管理、分析和优化的一体化解决方案,能够有效的检测和防止不正常应用对网络带宽资源的非正常消耗,保证关键应用带宽,限制非业务应用带宽,改善和保障了整体网络应用的服务质量。 | ||
搜索关键词: | 智能化 网络 方法 | ||
【主权项】:
一种智能化网络流控方法,其特征在于:该方法包括如下步骤,步骤一:由AOS设备的DPI深层包检测引擎以及防火墙(Firewall)引擎,记录每个数据包所属的链路号以及流动方向;步骤二:识别出每个流出数据包来自的内网用户或者内网IP地址,以及每个流出数据包发往的目的内网用户或者内网IP地址,并为每个连接建立一个连接状态追踪信息,并根据包的分类有区别的选择丢弃和入队;步骤三:采用DPI深层包检测引擎以及DFI深度流检测技术,标识出每个数据包所属的应用类型;步骤四:基于以上步骤标识的信息,对每个数据包进行分类,并按照分类将每个数据包放入各个缓存区中,等待发送;步骤五:由调度器结合控制策略负责将这些缓存的网络数据包,按照用户事先配置的带宽和优先级控制策略发送出去。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州迈科网络安全技术股份有限公司,未经苏州迈科网络安全技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010576729.5/,转载请声明来源钻瓜专利网。
- 上一篇:胭脂鱼规模化人工繁殖方法
- 下一篇:汽车挡风玻璃用密封胶