监测经加密的会话制造技术

技术编号:12143490 阅读:48 留言:0更新日期:2015-10-03 01:11
本文公开了计算机网络中的网络监测和诊断的各种技术。在一个实施例中,方法包括对通过计算机网络彼此互连的第一客户端设备与第二客户端设备之间的网络会话进行配置。所配置的网络会话具有一个或多个经加密的属性。方法还包括将所配置的网络会话的一个或多个经加密的属性传送到网络管理系统,以用于在网络会话期间从将第一客户端设备连接到第二客户端设备的一个或多个网络元件收集信息。

【技术实现步骤摘要】
【国外来华专利技术】【专利说明】
技术介绍
在计算机网络中,路由器、网关和/或其它类型的网络元件可以典型地检查通过的数据流量。然后可以针对服务质量控制、入侵检测、入侵保护、防火墙、网络监测、负载均衡和/或其它适合的网络管理任务对检查结果进行分析。然而,在一些计算机系统(例如,统一通信系统)中,可以对信令和/或数据流量的有效载荷进行加密。加密可以“蒙蔽”各种网络元件,并且因此削弱各种网络管理任务的执行。为了解决该困难,可以将试探式探头部署在计算机网络中的不同位置处以监测和/或识别数据流量。然而,这样的探头的部署可能是昂贵的,并且监测结果可能是不可靠的,因为准确度不仅取决于所部署的探头的数目和位置而且取决于试探的精确度。
技术实现思路
本技术涉及监测网络性能以及诊断计算机网络中的潜在配置和/或操作问题,其中对信令和/或数据流量的至少部分进行加密。例如,在一方面中,在接收到请求后,服务器可以在第一客户端设备与第二客户端设备之间执行信令以建立网络会话(例如,视频呼叫)。在信令期间,可以建立网络会话的各种属性。属性可以包括第一客户端设备和第二客户端设备的网络地址和/或媒体访问控制(“MAC”)地址、媒体类型、所要求的网络会话的带宽、传输端口、传输协议、编解码、会话时间戳、加密类型、加密密钥和/或其它适合的会话参数。服务器可以以经解密的形式将一个或多个属性传送到网络管理系统。然后,网络管理系统可以确定具有一个或多个网络元件的将第一客户端设备连接到第二客户端设备以用于网络会话的网络路线。一旦服务器指示网络会话开始,网络管理系统就可以周期性地、按需地和/或以其它适合的方式收集一个或多个网络元件的信息。如果在网络会话期间出现困难(例如,掉线或欠佳的呼叫质量),则服务器可以将该事件通知给网络管理系统。然后,网络管理系统可以通过关于困难对所收集的信息进行相关和/或以其它方式分析来确定或至少估计困难的潜在原因。因此,网络管理系统可以确定服务器和/或至少一个网络元件是否已经潜在地导致困难。对于这样的结果,操作者和/或其它管理实体可以迅速地诊断并解决困难。提供本概述以便以简化形式引入还在以下详细说明中描述的概念的选择。本概述既不旨在识别所主张的主题的关键特征或本质特征,也不旨在用于限制所主张的主题的范围。【附图说明】图1是图示了根据本技术的实施例的计算框架的示意图。图2是图示了根据本技术的实施例的适于图1的服务器的计算组件的示意性框图。图3是示出了根据本技术的实施例的适于图1的网络管理系统的计算组件的框图。图4是示出了根据本技术的实施例的适于图3的过程组件的软件模块的框图。图5是图示了根据本技术的实施例的用于监测计算机网络的过程的流程图。图6是图示了根据本技术的实施例的用于执行计算机网络中的诊断的过程的流程图。【具体实施方式】以下描述了用于计算机网络中的监测和诊断的系统、设备、组件、模块、例程和过程的各种实施例。在以下说明中,包括示例软件代码、值和其它特定细节以提供对本技术的各种实施例的透彻理解。相关领域的技术人员还将理解到,本技术可以具有附加实施例。在没有以下参考图1-6所描述的实施例的若干细节的情况下,也可以实践本技术。如本文所使用的,术语“统一通信系统”一般是指结合实时和非实时通信服务的集成系统。实时通信服务的示例包括即时消息、存在信息、电话、视频会议、应用共享、呼叫控制和话语识别。非实时通信服务的示例可以包括语音邮件、电子邮件、短消息服务、网页请求和传真。在某些实施例中,可以在单个计算机程序/产品中实现统一通信系统。在其它实施例中,可以在跨多个设备和媒体类型提供统一用户接口和/或体验的计算机程序/产品的集合中实现统一通信系统。图1是图示了根据本技术的实施例的计算框架100的示意图。如图1中所示,计算框架100可以包括服务器102、网络管理系统104和通过网络108彼此互连的多个客户端设备107。多个用户101 (分别单独地识别为第一用户101a、第二用户101b、第三用户1lc和第四用户1ld)可以利用对应客户端设备107来彼此通信和/或以其它方式交互。虽然图1中仅图示了前述组件,但是在其它实施例中,计算框架100还可以包括附加的服务器、客户端设备、联网设备和/或其它适合的组件。服务器102可以被配置为通过一个或多个客户端设备107促进建立、更新或破坏客户端设备107当中的网络会话的过程。在一个实施例中,服务器102可以包括统一通信系统服务器(例如,Microsoft? Lync服务器)。在其它实施例中,服务器102可以包括企业服务器、云服务器、应用服务器、目录服务器、通信服务器和/或其它适合类型的服务器。虽然服务器102在图1中被图示为单个计算设备,但是在某些实施例中,服务器102可以包括一个或多个分离的计算设备,其单独地被配置为执行以下中的至少一个:网络会话的注册、存在和路由,对客户端设备107中的通信模式的访问,权限管理,音频/视频会议,至/自通信网络的媒介(例如,公共交换电话网络或蜂窝网络)和/或其它适合的功能。在另外的实施例中,服务器102还可以实现为在(多个)计算设备上执行的一个或多个虚拟服务器。以下参考图2更详细地描述适于服务器102的计算组件的实施例。在图1中所示的图示的实施例中,客户端设备107可以包括计算机106、电话110和智能电话112的不同组合,其被配置为促进与其他用户101的通信和/或其它类型的交互。例如,第一用户1la和第二用户1lb各自与计算机106和电话110相关联。第三用户1lc与智能电话112相关联。第四用户1ld与计算机106和智能电话112相关联。在其它实施例中,客户端设备107还可以包括膝上型计算机、平板计算机、汽车控制台和/或被配置用于语音通信、视频会议、即时消息、应用共享、数据共享和/或其它适合的计算机实现的交互活动的其它适合的计算设备。网络108可以包括彼此互连的多个网络元件113。例如,如图1中所示,网络108被图示为具有多个路由器114 (分别单独地识别为第一路由器114a、第二路由器114b和第三路由器114c),每个路由器114连接到异步传输模式(“ATM”)路由器115。图1中的具体网络元件113和网络108的布置仅用于说明目的。在其它实施例中,网络108可以包括其它适合的网络元件(未示出)、布置和/或网络类型。例如,在某些实施例中,网络108可以是互联网。在其它实施例中,网络108可以是个域网、局域网、存储域网、骨干网、城域网、广域网、虚拟专用网和/或其它适合类型的网络。网络管理系统104被配置为从服务器102接收至少一对客户端设备107之间的网络会话的一个或多个属性。网络属性可以包括以下各项的组合:客户端设备107的网络地址、会话标识符、会话的协当前第1页1 2 3 4 本文档来自技高网...

【技术保护点】
一种用于计算机网络中的网络监测和诊断的方法,所述方法包括:信令以对通过计算机网络彼此互连的第一客户端设备与第二客户端设备之间的网络会话进行配置,所配置的网络会话具有在信令期间所加密的一个或多个属性;以及以经解密的形式将所配置的网络会话的一个或多个属性传送到网络管理系统,以用于在网络会话期间从将第一客户端设备连接到第二客户端设备的一个或多个网络元件收集信息。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:P梅内泽斯A罗马诺B汉龙G利布J莫罗
申请(专利权)人:微软技术许可有限责任公司
类型:发明
国别省市:美国;US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1