[发明专利]一种Netflow流量分流方法及装置有效
申请号: | 201810094311.7 | 申请日: | 2018-01-31 |
公开(公告)号: | CN108322403B | 公开(公告)日: | 2022-03-25 |
发明(设计)人: | 邢涛 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L47/10 | 分类号: | H04L47/10;H04L69/22 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 netflow 流量 分流 方法 装置 | ||
1.一种Netflow流量分流方法,其特征在于,所述方法应用于任一检测执行设备,所述方法包括:
解析接收到的任一Netflow报文,得到所述Netflow报文中携带的多个flow数据包,并获取所述多个flow数据包的预设特征;
将所述多个flow数据包划分为多个分组,再将每个分组分别重组为一个报文;其中,每个分组中的flow数据包具有相同的所述预设特征;
根据预设分流规则,将重组得到的报文转发至其他检测执行设备。
2.根据权利要求1所述的方法,其特征在于,所述预设特征,包括:
flow数据包的源IP、目的IP、源端口、目的端口及协议类型中的任一项或至少2项的组合。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在接收到任一Netflow报文的情况下,获取本设备当前待检测flow数据包的数目;
在本设备当前待检测flow数据包的数目不大于预设阈值的情况下,将该Netflow报文中携带的flow数据包存入本设备待检测flow数据包。
4.一种Netflow流量分流装置,其特征在于,所述装置应用于任一检测执行设备,所述装置包括:
报文解析模块,用于解析接收到的任一Netflow报文,得到所述Netflow报文中携带的多个flow数据包,并获取所述多个flow数据包的预设特征;
数据包重组模块,用于将所述多个flow数据包划分为多个分组,再将每个分组分别重组为一个报文;其中,每个分组中的flow数据包具有相同的所述预设特征;
报文转发模块,用于根据预设分流规则,将重组得到的报文转发至其他检测执行设备。
5.根据权利要求4所述的装置,其特征在于,所述预设特征,包括:
flow数据包的源IP、目的IP、源端口、目的端口及协议类型中的任一项或至少2项的组合。
6.根据权利要求4所述的装置,其特征在于,所述装置还包括:
待检测数获取模块,用于在接收到任一Netflow报文的情况下,获取本设备当前待检测flow数据包的数目;
数据包暂存模块,用于在本设备当前待检测flow数据包的数目不大于预设阈值的情况下,将该Netflow报文中携带的flow数据包存入本设备待检测flow数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810094311.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:报文处理方法、设备及系统
- 下一篇:资源的分配方法、装置及系统