• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種虛擬化網(wǎng)絡(luò)環(huán)境中鏡像網(wǎng)絡(luò)流量控制方法技術(shù)

    技術(shù)編號(hào):13974853 閱讀:100 留言:0更新日期:2016-11-11 08:39
    一種虛擬化網(wǎng)絡(luò)環(huán)境中基于軟件定義的鏡像網(wǎng)絡(luò)流量控制協(xié)議,其特征在于,該協(xié)議能夠適應(yīng)功能上解耦合且分布式部署的鏡像流量采集、鏡像流量分發(fā)和鏡像流量控制的系統(tǒng)結(jié)構(gòu),鏡像流量采集器節(jié)點(diǎn)/虛擬機(jī)被部署在用戶的業(yè)務(wù)網(wǎng)絡(luò)環(huán)境中,其主要功能是捕獲虛擬化環(huán)境中的鏡像流量,在根據(jù)協(xié)議所指定的目的進(jìn)行轉(zhuǎn)發(fā);鏡像流量分發(fā)器部署在非業(yè)務(wù)網(wǎng)絡(luò)環(huán)境中,即不需要考慮網(wǎng)絡(luò)負(fù)載對(duì)用戶業(yè)務(wù)網(wǎng)絡(luò)環(huán)境正常網(wǎng)絡(luò)通信的影響,其功能是根據(jù)協(xié)議所指定的多目的的流量分析設(shè)備進(jìn)行流量復(fù)制和分發(fā);鏡像流量中心控制器對(duì)整個(gè)鏡像網(wǎng)絡(luò)流量的轉(zhuǎn)發(fā)邏輯進(jìn)行統(tǒng)一的控制,提供軟件定義的接口。

    【技術(shù)實(shí)現(xiàn)步驟摘要】

    本專利技術(shù)涉及信息安全
    ,尤其涉及虛擬化網(wǎng)絡(luò)環(huán)境中對(duì)鏡像網(wǎng)絡(luò)流量的控制方案和控制協(xié)議。
    技術(shù)介紹
    在虛擬化網(wǎng)絡(luò)環(huán)境中,虛擬網(wǎng)絡(luò)邊界是由虛擬機(jī)和隔離邊界的隔離方案如VLAN或VXLAN構(gòu)成,而物理網(wǎng)絡(luò)邊界仍然是傳統(tǒng)的基于物理網(wǎng)絡(luò)交換機(jī)和網(wǎng)絡(luò)鏈路組成。這就使得一個(gè)由虛擬機(jī)組成的網(wǎng)絡(luò)的虛擬網(wǎng)絡(luò)邊界和物理網(wǎng)絡(luò)邊界不一致。傳統(tǒng)物理安全設(shè)備從物理網(wǎng)絡(luò)邊界(物理交換機(jī)的上行端口)鏡像網(wǎng)絡(luò)流量時(shí),就無法獲得一個(gè)完整的虛擬網(wǎng)絡(luò)邊界所對(duì)應(yīng)的網(wǎng)絡(luò)流量。虛擬機(jī)間可以通過虛擬交換機(jī)直接通信,而不把流量轉(zhuǎn)發(fā)到物理網(wǎng)絡(luò)鏈路上,這部分流量也無法被物理安全設(shè)備直接監(jiān)控到。為了解決在虛擬網(wǎng)絡(luò)環(huán)境中的網(wǎng)絡(luò)流量監(jiān)控的盲區(qū)問題,現(xiàn)在常用的技術(shù)手段是通過配置虛擬交換機(jī)或利用安裝在虛擬化環(huán)境中的虛擬機(jī)把需要監(jiān)控的網(wǎng)絡(luò)流量從虛擬化環(huán)境中導(dǎo)出到物理鏈路上來。其中通過配置虛擬機(jī)交換機(jī)的流量導(dǎo)出方案可以解決虛擬間通信流量不出到物理鏈路上而無法被捕獲的問題,但是仍然存在由于虛擬網(wǎng)絡(luò)邊界和物理網(wǎng)絡(luò)邊界不一致而導(dǎo)致的無法捕獲一個(gè)完整的虛擬網(wǎng)絡(luò)邊界的流量的問題。通過虛擬機(jī)將虛擬交換機(jī)上的流量捕獲再導(dǎo)出來將是一種更加合理且被越來越多安全廠商所接受的方案。軟件定義網(wǎng)絡(luò)(Software Defined Networks,SDN)是近年來提出的一種利用解耦網(wǎng)絡(luò)硬件的控制層、轉(zhuǎn)發(fā)層和數(shù)據(jù)層來實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量高靈活性轉(zhuǎn)發(fā)控制的新的網(wǎng)絡(luò)控制架構(gòu)。為了支持軟件定義的靈活性,無法由單一的物理交換機(jī)來完成對(duì)某個(gè)網(wǎng)絡(luò)流的轉(zhuǎn)發(fā)控制,因?yàn)閱我晃锢斫粨Q機(jī)缺少足夠的網(wǎng)絡(luò)全局拓?fù)湫畔⒌闹С郑虼嗽谲浖x網(wǎng)絡(luò)的環(huán)境中,需要將控制權(quán)限進(jìn)行集中化的管理,以轉(zhuǎn)發(fā)節(jié)點(diǎn)向控制節(jié)點(diǎn)詢問轉(zhuǎn)發(fā)策略,控制節(jié)點(diǎn)下發(fā)轉(zhuǎn)發(fā)策略的方式來進(jìn)行執(zhí)行。軟件定義網(wǎng)絡(luò)是一種技術(shù)思想,Openflow是其中最具有代表性的SDN的具體實(shí)現(xiàn)技術(shù)之一。通過安全虛擬機(jī)抓取虛擬交換機(jī)上的數(shù)據(jù)包,并導(dǎo)出到指定的網(wǎng)絡(luò)設(shè)備上的鏡像導(dǎo)流方案,存在有以下幾個(gè)問題:1)計(jì)算資源問題:安全虛擬機(jī)需要部署在用戶的業(yè)務(wù)環(huán)境里,才能從虛擬交換機(jī)上捕獲鏡像數(shù)據(jù)包。從數(shù)據(jù)包的捕獲到導(dǎo)出已經(jīng)占用了一定的計(jì)算資源(IO和中斷),若在需要對(duì)每個(gè)數(shù)據(jù)包進(jìn)行復(fù)雜的深度包檢測,那將極大的占用用戶業(yè)務(wù)環(huán)境的計(jì)算資源,使得方案難以被接受。2)網(wǎng)絡(luò)資源問題:在真實(shí)的業(yè)務(wù)環(huán)境中,通常虛擬機(jī)是部署在刀片服務(wù)器上的,這就使得安全虛擬機(jī)出的流量通常必須占用業(yè)務(wù)網(wǎng)絡(luò)的物理鏈路,那么若不對(duì)需要導(dǎo)出的流量進(jìn)行任何優(yōu)化就導(dǎo)出,則會(huì)使得網(wǎng)絡(luò)帶寬占用翻倍,而優(yōu)化又意味著需要分析數(shù)據(jù)包占用更多的計(jì)算資源。3)鏡像流量去重問題:兩臺(tái)不同物理設(shè)備上的虛擬機(jī)間的通信的流量會(huì)被不同的安全虛擬機(jī)所捕獲,即一份流量被捕獲兩次,而安全虛擬機(jī)間在不通信的情況下,很難判斷是否出現(xiàn)重復(fù)流量,這時(shí)都導(dǎo)出將額外對(duì)網(wǎng)絡(luò)資源和安全設(shè)備帶來負(fù)載壓力,且是一種資源的浪費(fèi)。4)多目的導(dǎo)流問題:安全檢測和審計(jì)并不僅僅是入侵檢測系統(tǒng)一個(gè)設(shè)備的工作,往往需要多種專用的檢測和審計(jì)設(shè)備進(jìn)行配合工作,如網(wǎng)絡(luò)審計(jì)、數(shù)據(jù)庫審計(jì)、入侵檢測、應(yīng)用性能管理系統(tǒng)以越來越多的基于大數(shù)據(jù)的態(tài)勢(shì)感知、數(shù)據(jù)分析等設(shè)備。而把虛擬機(jī)的鏡像流量從一臺(tái)物理機(jī)中同時(shí)導(dǎo)給多個(gè)物理設(shè)備,所產(chǎn)生的復(fù)制數(shù)據(jù)包和導(dǎo)出網(wǎng)絡(luò)流的工作,必將嚴(yán)重占用業(yè)務(wù)物理機(jī)的計(jì)算資源和網(wǎng)絡(luò)資源,這幾乎成為一個(gè)在現(xiàn)階段的虛擬化網(wǎng)絡(luò)環(huán)境中無法實(shí)現(xiàn)的任務(wù)。并且,不同種的檢測和審計(jì)設(shè)備對(duì)網(wǎng)絡(luò)流量的需求不同,如數(shù)據(jù)庫審計(jì)只需要數(shù)據(jù)庫的訪問流量、入侵檢測系統(tǒng)關(guān)注的是深度的數(shù)據(jù)包信息而態(tài)勢(shì)感知更多需要的是網(wǎng)絡(luò)流的基本信息等5)擴(kuò)展性問題:敏捷、聯(lián)動(dòng)等概念的提出使得網(wǎng)絡(luò)安全需要能夠支持更加復(fù)雜的策略,按需執(zhí)行安全監(jiān)控策略,通過軟件定義實(shí)時(shí)修改安全策略等。這些需求在安全虛擬機(jī)的方案中都無法被實(shí)現(xiàn)。可見根本問題是控制和轉(zhuǎn)發(fā)集成在了一起,因此無法同時(shí)滿足復(fù)雜業(yè)務(wù)邏輯、擴(kuò)展性靈活性和高性能的需求。因此使用軟件定義的概念,將控制層和轉(zhuǎn)發(fā)層的業(yè)務(wù)解耦合,采用一個(gè)集中的控制中心來完成全局控制策略的決策,由安全虛擬機(jī)只負(fù)責(zé)對(duì)流量的捕獲和按照從控制中心獲得的策略的轉(zhuǎn)發(fā)動(dòng)作。這種架構(gòu)將是更加符合現(xiàn)在虛擬化和云計(jì)算環(huán)境中對(duì)鏡像網(wǎng)絡(luò)流量的管理需求。但是,僅有此架構(gòu)并無法構(gòu)成完成的可實(shí)施的解決方案,還需要有可以支持此架構(gòu)的鏡像流量控制協(xié)議,通過該協(xié)議將軟件定義與解耦合的控制和轉(zhuǎn)發(fā)分離結(jié)構(gòu)串聯(lián)起來,才能夠構(gòu)成一個(gè)完整可用的鏡像流量監(jiān)控管理的解決方案。
    技術(shù)實(shí)現(xiàn)思路
    本專利技術(shù)的目的是為了實(shí)現(xiàn)一種利用軟件定義的概念實(shí)現(xiàn)鏡像網(wǎng)絡(luò)流量控制方案和鏡像流量控制協(xié)議,用于解決:1)通過鏡像流量控制協(xié)議,細(xì)粒度定義鏡像流量的轉(zhuǎn)發(fā)策略;2)通過鏡像流量控制協(xié)議,降低鏡像轉(zhuǎn)發(fā)虛擬機(jī)的計(jì)算負(fù)載;3)通過鏡像流量控制協(xié)議,優(yōu)化鏡像流量的傳統(tǒng)路徑;4)通過鏡像流量控制協(xié)議,提供具有可擴(kuò)展性的、靈活的網(wǎng)絡(luò)流量安全監(jiān)控需求。一種虛擬化網(wǎng)絡(luò)環(huán)境中基于軟件定義的鏡像網(wǎng)絡(luò)流量控制協(xié)議,該協(xié)議能夠適應(yīng)功能上解耦合且分布式部署的鏡像流量采集、鏡像流量分發(fā)和鏡像流量控制的系統(tǒng)結(jié)構(gòu),鏡像流量采集器節(jié)點(diǎn)/虛擬機(jī)被部署在用戶的業(yè)務(wù)網(wǎng)絡(luò)環(huán)境中,其主要功能是捕獲虛擬化環(huán)境中的鏡像流量,在根據(jù)協(xié)議所指定的目的進(jìn)行轉(zhuǎn)發(fā);鏡像流量分發(fā)器部署在非業(yè)務(wù)網(wǎng)絡(luò)環(huán)境中,即不需要考慮網(wǎng)絡(luò)負(fù)載對(duì)用戶業(yè)務(wù)網(wǎng)絡(luò)環(huán)境正常網(wǎng)絡(luò)通信的影響,其功能是根據(jù)協(xié)議所指定的多目的的流量分析設(shè)備進(jìn)行流量復(fù)制和分發(fā);鏡像流量中心控制器對(duì)整個(gè)鏡像網(wǎng)絡(luò)流量的轉(zhuǎn)發(fā)邏輯進(jìn)行統(tǒng)一的控制,提供軟件定義的接口。所述的鏡像網(wǎng)絡(luò)流量控制協(xié)議,其整體工作流程為:1)在鏡像流量采集器節(jié)點(diǎn)捕獲到數(shù)據(jù)包后,會(huì)在本地的導(dǎo)流流表中查找數(shù)據(jù)包所代表的流所對(duì)應(yīng)的流表項(xiàng),若找不到對(duì)應(yīng)匹配項(xiàng),則表明該流所對(duì)應(yīng)的導(dǎo)流規(guī)則還未從鏡像流量中心控制器下發(fā),則需要向控制中心請(qǐng)求該規(guī)則;2)鏡像流量采集器節(jié)點(diǎn)向鏡像流量中心控制器節(jié)點(diǎn)發(fā)送導(dǎo)流流表項(xiàng)請(qǐng)求協(xié)議,請(qǐng)求對(duì)應(yīng)的導(dǎo)流流表項(xiàng);3)在鏡像流量采集器節(jié)點(diǎn)發(fā)出導(dǎo)流流表項(xiàng)請(qǐng)求后,尚未接收到鏡像流量中心控制器節(jié)點(diǎn)下發(fā)的流表項(xiàng)之前,先按照默認(rèn)導(dǎo)流規(guī)則進(jìn)行導(dǎo)流,默認(rèn)規(guī)則為將該流的前n個(gè)數(shù)據(jù)包導(dǎo)出給鏡像流量控制中心;4)鏡像流量中心控制器節(jié)點(diǎn)接收到導(dǎo)流流表項(xiàng)請(qǐng)求報(bào)文后,基于報(bào)文內(nèi)容對(duì)本地?cái)?shù)據(jù)庫進(jìn)行檢索,查找預(yù)先配置和定義的該流對(duì)對(duì)應(yīng)的導(dǎo)流規(guī)則,并基于查找結(jié)果生成對(duì)應(yīng)的流表項(xiàng)規(guī)則;5)若無法找到對(duì)應(yīng)的導(dǎo)流規(guī)則,則由鏡像流量中心控制器向發(fā)送請(qǐng)求的鏡像流量采集器發(fā)送協(xié)議分析請(qǐng)求;6)收到協(xié)議分析請(qǐng)求的鏡像流量采集器將該流的完整數(shù)據(jù)包上報(bào)至鏡像流量中心控制器;7)鏡像流量中心控制器分析獲得的上報(bào)數(shù)據(jù)包的內(nèi)容,分析應(yīng)用層協(xié)議,并基于系統(tǒng)的配置生成對(duì)應(yīng)的導(dǎo)流的規(guī)則;8)若該流所對(duì)應(yīng)的流分析設(shè)備是單一設(shè)備時(shí),鏡像流量中心控制器節(jié)點(diǎn)直接向請(qǐng)求該規(guī)則的鏡像流量采集器節(jié)點(diǎn)下發(fā)導(dǎo)流規(guī)則;9)鏡像流量采集器節(jié)點(diǎn)在接收到下發(fā)來的導(dǎo)流規(guī)則后,更新本地的流表,并按照新的導(dǎo)流規(guī)則將流量導(dǎo)出到對(duì)應(yīng)的流分析設(shè)備;10)若該流所對(duì)應(yīng)的流分析設(shè)備超過一個(gè)設(shè)備時(shí),鏡像流量中心控制器節(jié)點(diǎn)選擇一個(gè)合適的鏡像流量分發(fā)器節(jié)點(diǎn),作為導(dǎo)流目的,并向請(qǐng)求該規(guī)則的鏡像流量采集器節(jié)點(diǎn)下發(fā)以該鏡像流量分發(fā)器節(jié)點(diǎn)為目的的導(dǎo)流規(guī)則;11)鏡像流量采集器節(jié)點(diǎn)在接收到下發(fā)來的導(dǎo)流規(guī)則后,更新本地的流表,并按照新的導(dǎo)本文檔來自技高網(wǎng)
    ...

    【技術(shù)保護(hù)點(diǎn)】
    一種虛擬化網(wǎng)絡(luò)環(huán)境中基于軟件定義的鏡像網(wǎng)絡(luò)流量控制協(xié)議,其特征在于,該協(xié)議能夠適應(yīng)功能上解耦合且分布式部署的鏡像流量采集、鏡像流量分發(fā)和鏡像流量控制的系統(tǒng)結(jié)構(gòu),鏡像流量采集器節(jié)點(diǎn)/虛擬機(jī)被部署在用戶的業(yè)務(wù)網(wǎng)絡(luò)環(huán)境中,其主要功能是捕獲虛擬化環(huán)境中的鏡像流量,在根據(jù)協(xié)議所指定的目的進(jìn)行轉(zhuǎn)發(fā);鏡像流量分發(fā)器部署在非業(yè)務(wù)網(wǎng)絡(luò)環(huán)境中,即不需要考慮網(wǎng)絡(luò)負(fù)載對(duì)用戶業(yè)務(wù)網(wǎng)絡(luò)環(huán)境正常網(wǎng)絡(luò)通信的影響,其功能是根據(jù)協(xié)議所指定的多目的的流量分析設(shè)備進(jìn)行流量復(fù)制和分發(fā);鏡像流量中心控制器對(duì)整個(gè)鏡像網(wǎng)絡(luò)流量的轉(zhuǎn)發(fā)邏輯進(jìn)行統(tǒng)一的控制,提供軟件定義的接口。

    【技術(shù)特征摘要】
    1.一種虛擬化網(wǎng)絡(luò)環(huán)境中基于軟件定義的鏡像網(wǎng)絡(luò)流量控制協(xié)議,其特征在于,該協(xié)議能夠適應(yīng)功能上解耦合且分布式部署的鏡像流量采集、鏡像流量分發(fā)和鏡像流量控制的系統(tǒng)結(jié)構(gòu),鏡像流量采集器節(jié)點(diǎn)/虛擬機(jī)被部署在用戶的業(yè)務(wù)網(wǎng)絡(luò)環(huán)境中,其主要功能是捕獲虛擬化環(huán)境中的鏡像流量,在根據(jù)協(xié)議所指定的目的進(jìn)行轉(zhuǎn)發(fā);鏡像流量分發(fā)器部署在非業(yè)務(wù)網(wǎng)絡(luò)環(huán)境中,即不需要考慮網(wǎng)絡(luò)負(fù)載對(duì)用戶業(yè)務(wù)網(wǎng)絡(luò)環(huán)境正常網(wǎng)絡(luò)通信的影響,其功能是根據(jù)協(xié)議所指定的多目的的流量分析設(shè)備進(jìn)行流量復(fù)制和分發(fā);鏡像流量中心控制器對(duì)整個(gè)鏡像網(wǎng)絡(luò)流量的轉(zhuǎn)發(fā)邏輯進(jìn)行統(tǒng)一的控制,提供軟件定義的接口。2.根據(jù)權(quán)利要求1所述的鏡像網(wǎng)絡(luò)流量控制協(xié)議,其整體工作流程為:1)在鏡像流量采集器節(jié)點(diǎn)捕獲到數(shù)據(jù)包后,會(huì)在本地的導(dǎo)流流表中查找數(shù)據(jù)包所代表的流所對(duì)應(yīng)的流表項(xiàng),若找不到對(duì)應(yīng)匹配項(xiàng),則表明該流所對(duì)應(yīng)的導(dǎo)流規(guī)則還未從鏡像流量中心控制器下發(fā),則需要向控制中心請(qǐng)求該規(guī)則;2)鏡像流量采集器節(jié)點(diǎn)向鏡像流量中心控制器節(jié)點(diǎn)發(fā)送導(dǎo)流流表項(xiàng)請(qǐng)求協(xié)議,請(qǐng)求對(duì)應(yīng)的導(dǎo)流流表項(xiàng);3)在鏡像流量采集器節(jié)點(diǎn)發(fā)出導(dǎo)流流表項(xiàng)請(qǐng)求后,尚未接收到鏡像流量中心控制器節(jié)點(diǎn)下發(fā)的流表項(xiàng)之前,先按照默認(rèn)導(dǎo)流規(guī)則進(jìn)行導(dǎo)流,默認(rèn)規(guī)則為將該流的前n個(gè)數(shù)據(jù)包導(dǎo)出給鏡像流量控制中心;4)鏡像流量中心控制器節(jié)點(diǎn)接收到導(dǎo)流流表項(xiàng)請(qǐng)求報(bào)文后,基于報(bào)文內(nèi)容對(duì)本地?cái)?shù)據(jù)庫進(jìn)行檢索,查找預(yù)先配置和定義的該流對(duì)對(duì)應(yīng)的導(dǎo)流規(guī)則,并基于查找結(jié)果生成對(duì)應(yīng)的流表項(xiàng)規(guī)則;5)若無法找到對(duì)應(yīng)的導(dǎo)流規(guī)則,則由鏡像流量中心控制器向發(fā)送請(qǐng)求的鏡像流量采集器發(fā)送協(xié)議分析請(qǐng)求;6)收到協(xié)議分析請(qǐng)求的鏡像流量采集器將該流的完整數(shù)據(jù)包上報(bào)至鏡像流量中心控制器;7)鏡像流量中心控制器分析獲得的上報(bào)數(shù)據(jù)包的內(nèi)容,分析應(yīng)用層協(xié)議,并基于系統(tǒng)的配置生成對(duì)應(yīng)的導(dǎo)流的規(guī)則;8)若該流所對(duì)應(yīng)的流分析設(shè)備是單一設(shè)備時(shí),鏡像流量中心控制器節(jié)點(diǎn)直接向請(qǐng)求該規(guī)則的鏡像流量采集器節(jié)點(diǎn)下發(fā)導(dǎo)流規(guī)則;9)鏡像流量采集器節(jié)點(diǎn)在接收到下發(fā)來的導(dǎo)流規(guī)則后,更新本地的流表,并按照新的導(dǎo)流規(guī)則將流量導(dǎo)出到對(duì)應(yīng)的流分析設(shè)備;10)若該流所對(duì)應(yīng)的流分析設(shè)備超過一個(gè)設(shè)備時(shí),鏡像流量中心控制器節(jié)點(diǎn)選擇一個(gè)合適的鏡像流量分發(fā)器節(jié)點(diǎn),作為導(dǎo)流目的,并向請(qǐng)求該規(guī)則的鏡像流量采集器節(jié)點(diǎn)下發(fā)以該鏡像流量分發(fā)器節(jié)點(diǎn)為目的的導(dǎo)流規(guī)則;11)鏡像流量采集器節(jié)點(diǎn)在接收到下發(fā)來的導(dǎo)流規(guī)則后,更新本地的流表,并按照新的導(dǎo)流規(guī)則將流量導(dǎo)出到對(duì)應(yīng)的鏡像流量分發(fā)器節(jié)點(diǎn);12)鏡像流量中心控制器節(jié)點(diǎn)基于流分析設(shè)備的目的和對(duì)所需要的鏡像流量的要求,向被選作導(dǎo)流目的的鏡像流量分發(fā)器節(jié)點(diǎn)下發(fā)流分發(fā)規(guī)則;13)鏡像流量分發(fā)器節(jié)點(diǎn)在接收到流分發(fā)規(guī)則后,更新本地流表,并在接收到從鏡像流量采集器節(jié)點(diǎn)導(dǎo)出來的流量后,基于流分發(fā)規(guī)則表進(jìn)行流量的分發(fā)。3.根據(jù)權(quán)利要求2所述的鏡像網(wǎng)絡(luò)流量控制協(xié)議的整體工作流程,所述導(dǎo)流規(guī)則表被存儲(chǔ)在鏡像流量采集器節(jié)點(diǎn)的內(nèi)存中,每個(gè)數(shù)據(jù)包在處理時(shí)都需要基于數(shù)據(jù)包的源MAC、目的MAC、源IP、目的IP、端口號(hào)和VLAN ID來檢索該數(shù)據(jù)包所對(duì)應(yīng)的網(wǎng)絡(luò)流在該表中的對(duì)應(yīng)的表項(xiàng),以基于表項(xiàng)對(duì)數(shù)據(jù)包進(jìn)行處理,其中:動(dòng)作ID指定需要執(zhí)行的動(dòng)作,目前支持丟棄和導(dǎo)流兩種動(dòng)作;封裝IP、封裝VLAN是在導(dǎo)流時(shí)根據(jù)用戶網(wǎng)絡(luò)環(huán)境提供的將數(shù)據(jù)包導(dǎo)出時(shí)需要構(gòu)造的數(shù)據(jù)封裝格式;目的MAC地址的指定是可選項(xiàng),在沒有SDN網(wǎng)絡(luò)支持的環(huán)境下,且需要直接將流量轉(zhuǎn)發(fā)到安全設(shè)備而不是流量分發(fā)節(jié)點(diǎn)時(shí)需要指定,統(tǒng)計(jì)標(biāo)志指定該流的流量和數(shù)據(jù)包個(gè)數(shù)是否需要進(jìn)行統(tǒng)計(jì)和上報(bào)給管理中心,失效時(shí)間是該流表項(xiàng)的失效時(shí)間,系統(tǒng)中將啟用一個(gè)對(duì)應(yīng)的計(jì)時(shí)器,每次該流表項(xiàng)被匹配后,對(duì)應(yīng)的計(jì)時(shí)器將被重置為該流表項(xiàng)中的失效時(shí)間,若超過失效時(shí)間的周期內(nèi)都沒有屬于該流表項(xiàng)的數(shù)據(jù)包得到匹配,則將刪除該流表項(xiàng)。4.根據(jù)權(quán)利要求2所述的鏡像網(wǎng)絡(luò)流量控制協(xié)議的整體工作流程,所述導(dǎo)流流表項(xiàng)請(qǐng)求報(bào)屬于應(yīng)用層協(xié)議,其中:協(xié)議標(biāo)志給出該協(xié)議的識(shí)別信息;設(shè)備ID給出鏡像流量采集器節(jié)點(diǎn)的識(shí)別信息;任務(wù)ID給出該報(bào)文所要執(zhí)行的任務(wù),在當(dāng)...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:不公告發(fā)明人
    申請(qǐng)(專利權(quán))人:北京瑞和云圖科技有限公司
    類型:發(fā)明
    國別省市:北京;11

    網(wǎng)友詢問留言 已有0條評(píng)論
    • 還沒有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: 亚洲AV无码一区二区三区久久精品| 亚洲精品无码久久久久去q| 久久精品中文字幕无码绿巨人| 少妇人妻偷人精品无码视频| 亚洲日韩精品无码专区加勒比☆| 亚洲中文字幕伊人久久无码| 无码视频在线播放一二三区| 中文字幕乱码人妻无码久久| 亚洲成a∨人片在无码2023| 亚洲爆乳精品无码一区二区三区| 亚洲av无码一区二区三区在线播放| 中文字幕日韩精品无码内射| 精品久久久久久无码中文字幕漫画 | 精品无码人妻一区二区三区品| 五十路熟妇高熟无码视频 | 亚洲精品无码久久一线| 国产成人无码免费视频97| 久久精品无码一区二区无码| 一本无码中文字幕在线观| 韩国精品一区二区三区无码视频| 亚洲AV无码专区在线亚| 色欲狠狠躁天天躁无码中文字幕| 亚洲AV中文无码乱人伦| 无码一区二区三区爆白浆| 精品无码久久久久国产动漫3d| 亚洲国产成人精品无码区在线观看| 中文字幕无码久久精品青草| 亚洲精品无码久久久| 日韩视频无码日韩视频又2021| 日韩精品中文字幕无码专区| 精品久久久无码中字| 免费无码国产V片在线观看| 日韩av片无码一区二区三区不卡| 国产成年无码v片在线| 国产精品无码久久av| 久久久久无码国产精品不卡| 国产成人无码一二三区视频| 亚洲AV无码一区二区乱孑伦AS| 午夜不卡久久精品无码免费| 无码av高潮喷水无码专区线| 午夜麻豆国产精品无码|