System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 亚洲va无码专区国产乱码,无码一区二区三区在线,国产精品爆乳奶水无码视频
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    流量鏡像方法、交換機、控制器、電子設備及存儲介質技術

    技術編號:43304680 閱讀:14 留言:0更新日期:2024-11-12 16:20
    本申請實施例提供了一種流量鏡像方法、交換機、控制器、電子設備及存儲介質。流量鏡像方法包括:虛擬交換機通過業務網橋接收網絡控制器下發的第一流表,并根據第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將第一鏡像網絡流量轉發至流量鏡像網橋;虛擬交換機通過流量鏡像網橋接收業務網橋發送的第一鏡像網絡流量,并通過流量鏡像網橋接收網絡控制器下發的第二流表,根據第二流表從第一鏡像網絡流量中篩選出第二鏡像網絡流量,將第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。本申請實施例中,實現了流量鏡像業務和客戶業務之間的隔離,使得流量鏡像業務和用戶業務互不影響,提高了流量鏡像過程的合理性。

    【技術實現步驟摘要】

    本申請涉及通信,特別是涉及一種流量鏡像方法、交換機、控制器、電子設備及存儲介質


    技術介紹

    1、流量鏡像,是一種網絡流量處理技術,其工作原理是通過特定的配置將線上的真實流量復制一份到鏡像服務中去。流量鏡像可以在不影響線上服務的情況下,為安全審計、入侵檢測和業務分析等多種場景提供流量數據的詳細分析。

    2、在云網絡平臺中,不論是公有云還是私有云,在進行流量鏡像的時候都是把網絡流量通過業務網卡鏡像到網元服務器上,然后在網元服務器上進行網絡流量匯聚后再發送到客戶的虛擬機上。但是,該種方式會出現網絡流量超出業務網卡或網元服務器的承載量的情況,從而導致流量鏡像業務無法正常運行。


    技術實現思路

    1、鑒于上述問題,本申請實施例提出了一種流量鏡像方法、交換機、控制器、電子設備及存儲介質,用以提高流量鏡像過程的合理性,保障流量鏡像業務的正常運行。

    2、根據本申請的實施例的一個方面,提供了一種流量鏡像方法,應用于虛擬交換機,所述虛擬交換機與網絡控制器進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括:

    3、通過所述業務網橋接收所述網絡控制器下發的第一流表,并根據所述第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋;

    4、通過所述流量鏡像網橋接收所述業務網橋發送的所述第一鏡像網絡流量,并通過所述流量鏡像網橋接收所述網絡控制器下發的第二流表,根據所述第二流表從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。

    5、可選地,根據所述第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋,包括:根據所述第一流表中包含的鏡像源信息和鏡像動作類型,復制鏡像源的網絡流量得到第一鏡像網絡流量;根據所述第一流表中包含的傳輸端口信息,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋。

    6、可選地,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:創建所述業務網橋與所述流量鏡像網橋之間互聯的端口。

    7、可選地,根據所述第二流表從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機,包括:根據所述第二流表中包含的篩選條件,從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量;根據所述第二流表中包含的鏡像目的信息,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。

    8、可選地,在將所述第一鏡像網絡流量轉發至所述流量鏡像網橋之后,還包括:刪除所述第一流表;在將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機之后,還包括:刪除所述第二流表。

    9、可選地,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:配置所述業務網橋中的業務網絡流量轉發優先級和鏡像網絡流量轉發優先級,所述業務網絡流量轉發優先級高于所述鏡像網絡流量轉發優先級。

    10、根據本申請的實施例的另一方面,提供了一種流量鏡像方法,應用于網絡控制器,所述網絡控制器與虛擬交換機進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括:

    11、生成流量鏡像業務對應的第一流表,向所述業務網橋下發所述第一流表,所述第一流表用于指示所述業務網橋復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋;

    12、生成流量鏡像業務對應的第二流表,向所述流量鏡像網橋下發所述第二流表,所述第二流表用于指示所述流量鏡像網橋從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。

    13、可選地,生成流量鏡像業務對應的第一流表,包括:在所述流量鏡像業務開始時,生成所述流量鏡像業務對應的第一流表;生成流量鏡像業務對應的第二流表,包括:在所述流量鏡像業務開始時,生成所述流量鏡像業務對應的第二流表。

    14、可選地,所述方法還包括:在所述流量鏡像業務結束后,刪除所述第一流表和所述第二流表。

    15、根據本申請的實施例的另一方面,提供了一種虛擬交換機,所述虛擬交換機與網絡控制器進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述虛擬交換機包括:

    16、第一處理模塊,用于通過所述業務網橋接收所述網絡控制器下發的第一流表,并根據所述第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋;

    17、第二處理模塊,用于通過所述流量鏡像網橋接收所述業務網橋發送的所述第一鏡像網絡流量,并通過所述流量鏡像網橋接收所述網絡控制器下發的第二流表,根據所述第二流表從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。

    18、可選地,所述第一處理模塊包括:復制單元,用于根據所述第一流表中包含的鏡像源信息和鏡像動作類型,復制鏡像源的網絡流量得到第一鏡像網絡流量;第一轉發單元,用于根據所述第一流表中包含的傳輸端口信息,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋。

    19、可選地,所述虛擬交換機還包括:創建模塊,用于創建所述業務網橋與所述流量鏡像網橋之間互聯的端口。

    20、可選地,所述第二處理模塊包括:篩選單元,用于根據所述第二流表中包含的篩選條件,從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量;第二轉發單元,用于根據所述第二流表中包含的鏡像目的信息,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。

    21、可選地,所述虛擬交換機還包括:第一刪除模塊,用于在所述第一處理模塊將所述第一鏡像網絡流量轉發至所述流量鏡像網橋之后,刪除所述第一流表;第二刪除模塊,用于在所述第二處理模塊將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機之后,刪除所述第二流表。

    22、可選地,所述虛擬交換機還包括:配置模塊,用于配置所述業務網橋中的業務網絡流量轉發優先級和鏡像網絡流量轉發優先級,所述業務網絡流量轉發優先級高于所述鏡像網絡流量轉發優先級。

    23、根據本申請的實施例的另一方面,提供了一種網絡控制器,所述網絡控制器與虛擬交換機進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述網絡控制器包括:

    24、第一生成模塊,用于生成流量鏡像業務對應的第一流表,向所述業務網橋下發所述第一流表,所述第一流表用于指示所述業務網橋復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋;

    25、第二生成模塊,用于生成流量鏡像業務對應的第二流表,向所述流量鏡像網橋下發所述第二流表,所述第二流表用于指示所述流量鏡像網橋從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。...

    【技術保護點】

    1.一種流量鏡像方法,其特征在于,應用于虛擬交換機,所述虛擬交換機與網絡控制器進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括:

    2.根據權利要求1所述的方法,其特征在于,根據所述第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋,包括:

    3.根據權利要求1所述的方法,其特征在于,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:

    4.根據權利要求1所述的方法,其特征在于,根據所述第二流表從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機,包括:

    5.根據權利要求1所述的方法,其特征在于,

    6.根據權利要求1所述的方法,其特征在于,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:

    7.一種流量鏡像方法,其特征在于,應用于網絡控制器,所述網絡控制器與虛擬交換機進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括:

    8.根據權利要求7所述的方法,其特征在于,

    9.根據權利要求7所述的方法,其特征在于,所述方法還包括:

    10.一種虛擬交換機,其特征在于,所述虛擬交換機與網絡控制器進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述虛擬交換機包括:

    11.一種網絡控制器,其特征在于,所述網絡控制器與虛擬交換機進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述網絡控制器包括:

    12.一種電子設備,其特征在于,所述電子設備包括處理器和計算機可讀存儲介質,所述計算機可讀存儲介質上存儲有計算機程序;當所述計算機程序被所述處理器執行時,使得所述處理器執行如權利要求1至6任一項所述的流量鏡像方法,或者執行如權利要求7至9任一項所述的流量鏡像方法。

    13.一種計算機可讀存儲介質,其特征在于,所述計算機可讀存儲介質上存儲有計算機程序,當所述計算機程序被處理器執行時,使得所述處理器執行如權利要求1至6任一項所述的流量鏡像方法,或者執行如權利要求7至9任一項所述的流量鏡像方法。

    ...

    【技術特征摘要】

    1.一種流量鏡像方法,其特征在于,應用于虛擬交換機,所述虛擬交換機與網絡控制器進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括:

    2.根據權利要求1所述的方法,其特征在于,根據所述第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋,包括:

    3.根據權利要求1所述的方法,其特征在于,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:

    4.根據權利要求1所述的方法,其特征在于,根據所述第二流表從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機,包括:

    5.根據權利要求1所述的方法,其特征在于,

    6.根據權利要求1所述的方法,其特征在于,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:

    7.一種流量鏡像方法,其特征在于,應用于網絡控制器,所述網絡控制器與虛擬交換機進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括...

    【專利技術屬性】
    技術研發人員:余勇志王海
    申請(專利權)人:中國電信股份有限公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 国产精品无码aⅴ嫩草| 无码专区一va亚洲v专区在线 | 国产激情无码视频在线播放性色| MM1313亚洲精品无码久久| 变态SM天堂无码专区| 无码人妻丰满熟妇区免费| 久久亚洲中文无码咪咪爱| 国精品无码一区二区三区左线| 中文字幕人成无码人妻| 亚洲aⅴ无码专区在线观看| 日韩少妇无码一区二区三区| 亚洲av无码专区在线| 中文字幕乱码人妻无码久久| 亚洲AV成人无码久久WWW| 亚洲av无码一区二区三区不卡 | 久久久久亚洲AV片无码| 精品久久久久久无码人妻| 亚洲AV色吊丝无码| 久久国产加勒比精品无码| 亚洲色偷拍区另类无码专区| 亚洲av无码专区在线电影天堂| 无码视频一区二区三区在线观看| 国产aⅴ无码专区亚洲av麻豆 | 免费A级毛片无码久久版 | 午夜寂寞视频无码专区| 精品无码AV无码免费专区| 午夜无码国产理论在线| 自拍偷在线精品自拍偷无码专区| 影院无码人妻精品一区二区| 无码粉嫩虎白一线天在线观看| 91精品久久久久久无码 | 亚洲乱亚洲乱少妇无码| 无码射肉在线播放视频| 亚洲精品无码成人| 性生交片免费无码看人| 熟妇人妻无码中文字幕老熟妇 | 人妻少妇看A偷人无码精品| 无码福利一区二区三区| 色欲aⅴ亚洲情无码AV蜜桃| 国产丰满乱子伦无码专| 免费A级毛片无码A|