System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本申請涉及通信,特別是涉及一種流量鏡像方法、交換機、控制器、電子設備及存儲介質。
技術介紹
1、流量鏡像,是一種網絡流量處理技術,其工作原理是通過特定的配置將線上的真實流量復制一份到鏡像服務中去。流量鏡像可以在不影響線上服務的情況下,為安全審計、入侵檢測和業務分析等多種場景提供流量數據的詳細分析。
2、在云網絡平臺中,不論是公有云還是私有云,在進行流量鏡像的時候都是把網絡流量通過業務網卡鏡像到網元服務器上,然后在網元服務器上進行網絡流量匯聚后再發送到客戶的虛擬機上。但是,該種方式會出現網絡流量超出業務網卡或網元服務器的承載量的情況,從而導致流量鏡像業務無法正常運行。
技術實現思路
1、鑒于上述問題,本申請實施例提出了一種流量鏡像方法、交換機、控制器、電子設備及存儲介質,用以提高流量鏡像過程的合理性,保障流量鏡像業務的正常運行。
2、根據本申請的實施例的一個方面,提供了一種流量鏡像方法,應用于虛擬交換機,所述虛擬交換機與網絡控制器進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括:
3、通過所述業務網橋接收所述網絡控制器下發的第一流表,并根據所述第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋;
4、通過所述流量鏡像網橋接收所述業務網橋發送的所述第一鏡像網絡流量,并通過所述流量鏡像網橋接收所述網絡控制器下發的第二流表,根據所述第二流表從所述第一鏡像網絡流量中篩選出第二鏡像
5、可選地,根據所述第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋,包括:根據所述第一流表中包含的鏡像源信息和鏡像動作類型,復制鏡像源的網絡流量得到第一鏡像網絡流量;根據所述第一流表中包含的傳輸端口信息,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋。
6、可選地,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:創建所述業務網橋與所述流量鏡像網橋之間互聯的端口。
7、可選地,根據所述第二流表從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機,包括:根據所述第二流表中包含的篩選條件,從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量;根據所述第二流表中包含的鏡像目的信息,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。
8、可選地,在將所述第一鏡像網絡流量轉發至所述流量鏡像網橋之后,還包括:刪除所述第一流表;在將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機之后,還包括:刪除所述第二流表。
9、可選地,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:配置所述業務網橋中的業務網絡流量轉發優先級和鏡像網絡流量轉發優先級,所述業務網絡流量轉發優先級高于所述鏡像網絡流量轉發優先級。
10、根據本申請的實施例的另一方面,提供了一種流量鏡像方法,應用于網絡控制器,所述網絡控制器與虛擬交換機進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括:
11、生成流量鏡像業務對應的第一流表,向所述業務網橋下發所述第一流表,所述第一流表用于指示所述業務網橋復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋;
12、生成流量鏡像業務對應的第二流表,向所述流量鏡像網橋下發所述第二流表,所述第二流表用于指示所述流量鏡像網橋從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。
13、可選地,生成流量鏡像業務對應的第一流表,包括:在所述流量鏡像業務開始時,生成所述流量鏡像業務對應的第一流表;生成流量鏡像業務對應的第二流表,包括:在所述流量鏡像業務開始時,生成所述流量鏡像業務對應的第二流表。
14、可選地,所述方法還包括:在所述流量鏡像業務結束后,刪除所述第一流表和所述第二流表。
15、根據本申請的實施例的另一方面,提供了一種虛擬交換機,所述虛擬交換機與網絡控制器進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述虛擬交換機包括:
16、第一處理模塊,用于通過所述業務網橋接收所述網絡控制器下發的第一流表,并根據所述第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋;
17、第二處理模塊,用于通過所述流量鏡像網橋接收所述業務網橋發送的所述第一鏡像網絡流量,并通過所述流量鏡像網橋接收所述網絡控制器下發的第二流表,根據所述第二流表從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。
18、可選地,所述第一處理模塊包括:復制單元,用于根據所述第一流表中包含的鏡像源信息和鏡像動作類型,復制鏡像源的網絡流量得到第一鏡像網絡流量;第一轉發單元,用于根據所述第一流表中包含的傳輸端口信息,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋。
19、可選地,所述虛擬交換機還包括:創建模塊,用于創建所述業務網橋與所述流量鏡像網橋之間互聯的端口。
20、可選地,所述第二處理模塊包括:篩選單元,用于根據所述第二流表中包含的篩選條件,從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量;第二轉發單元,用于根據所述第二流表中包含的鏡像目的信息,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。
21、可選地,所述虛擬交換機還包括:第一刪除模塊,用于在所述第一處理模塊將所述第一鏡像網絡流量轉發至所述流量鏡像網橋之后,刪除所述第一流表;第二刪除模塊,用于在所述第二處理模塊將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機之后,刪除所述第二流表。
22、可選地,所述虛擬交換機還包括:配置模塊,用于配置所述業務網橋中的業務網絡流量轉發優先級和鏡像網絡流量轉發優先級,所述業務網絡流量轉發優先級高于所述鏡像網絡流量轉發優先級。
23、根據本申請的實施例的另一方面,提供了一種網絡控制器,所述網絡控制器與虛擬交換機進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述網絡控制器包括:
24、第一生成模塊,用于生成流量鏡像業務對應的第一流表,向所述業務網橋下發所述第一流表,所述第一流表用于指示所述業務網橋復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋;
25、第二生成模塊,用于生成流量鏡像業務對應的第二流表,向所述流量鏡像網橋下發所述第二流表,所述第二流表用于指示所述流量鏡像網橋從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機。本文檔來自技高網...
【技術保護點】
1.一種流量鏡像方法,其特征在于,應用于虛擬交換機,所述虛擬交換機與網絡控制器進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括:
2.根據權利要求1所述的方法,其特征在于,根據所述第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋,包括:
3.根據權利要求1所述的方法,其特征在于,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:
4.根據權利要求1所述的方法,其特征在于,根據所述第二流表從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機,包括:
5.根據權利要求1所述的方法,其特征在于,
6.根據權利要求1所述的方法,其特征在于,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:
7.一種流量鏡像方法,其特征在于,應用于網絡控制器,所述網絡控制器與虛擬交換機進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括:
8.根據權利要求7所述的方
9.根據權利要求7所述的方法,其特征在于,所述方法還包括:
10.一種虛擬交換機,其特征在于,所述虛擬交換機與網絡控制器進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述虛擬交換機包括:
11.一種網絡控制器,其特征在于,所述網絡控制器與虛擬交換機進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述網絡控制器包括:
12.一種電子設備,其特征在于,所述電子設備包括處理器和計算機可讀存儲介質,所述計算機可讀存儲介質上存儲有計算機程序;當所述計算機程序被所述處理器執行時,使得所述處理器執行如權利要求1至6任一項所述的流量鏡像方法,或者執行如權利要求7至9任一項所述的流量鏡像方法。
13.一種計算機可讀存儲介質,其特征在于,所述計算機可讀存儲介質上存儲有計算機程序,當所述計算機程序被處理器執行時,使得所述處理器執行如權利要求1至6任一項所述的流量鏡像方法,或者執行如權利要求7至9任一項所述的流量鏡像方法。
...【技術特征摘要】
1.一種流量鏡像方法,其特征在于,應用于虛擬交換機,所述虛擬交換機與網絡控制器進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括:
2.根據權利要求1所述的方法,其特征在于,根據所述第一流表復制鏡像源的網絡流量得到第一鏡像網絡流量,將所述第一鏡像網絡流量轉發至所述流量鏡像網橋,包括:
3.根據權利要求1所述的方法,其特征在于,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:
4.根據權利要求1所述的方法,其特征在于,根據所述第二流表從所述第一鏡像網絡流量中篩選出第二鏡像網絡流量,將所述第二鏡像網絡流量經由流量鏡像網卡轉發至流量鏡像交換機,包括:
5.根據權利要求1所述的方法,其特征在于,
6.根據權利要求1所述的方法,其特征在于,在通過所述業務網橋接收網絡控制器下發的第一流表之前,還包括:
7.一種流量鏡像方法,其特征在于,應用于網絡控制器,所述網絡控制器與虛擬交換機進行數據交互,所述虛擬交換機中創建業務網橋和流量鏡像網橋;所述方法包括...
【專利技術屬性】
技術研發人員:余勇志,王海,
申請(專利權)人:中國電信股份有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。