一种链路层设备预警处理的方法和装置制造方法及图纸

技术编号:12991727 阅读:71 留言:0更新日期:2016-03-10 02:16
本发明专利技术提供一种链路层设备预警处理的方法和装置,包括:基于预先设置的业务流分类规则,对接收到的业务流进行分类;根据业务流的分类获取对应的统计规则需要的数据,并根据获取到的数据进行计算得到业务流的速率;将业务流的速率和预先设置的预警规则进行匹配,并根据匹配结果对业务流进行预警处理。本发明专利技术能够及时发现业务流的流量异常,进行预警处理。

【技术实现步骤摘要】

本专利技术涉及通信
,尤其涉及一种链路层设备预警处理的方法和装置
技术介绍
随着网络越来越发达,网络的磁盘操作系统(DOS,DiskOperatingSystem)攻击方式方法也越来越多。现有的链路层设备,网络管理员一般只将配置设备访问控制列表(ACL,AccessControlList)功能。在设备配置ACL后,限制网络流量,允许特定设备访问,指定转发特定端口数据包等,例如可以配置ACL,禁止局域网内的设备访问外部公共网络,或者只能使用文件传输协议(FTP,FileTransferProtocol)服务。传统的链路层设备提供透明的传输,很容易导致链路层设备的带宽被攻击,给网络服务造成损失,甚至导致网络瘫痪。通过设备ACL功能,仅能够对业务进行简单的处理,被动的对业务做出允许和拒绝策略。对于网络的伪攻击行为做不了其他操作,只能让攻击业务占领带宽,或者将攻击业务和正常业务统一禁止。此外,很难对攻击行为动态实时做出判断和防范措施。
技术实现思路
有鉴于此,本专利技术提供了一种链路层设备预警处理的方法和装置,能够及时发现业务流的流量异常,进行预警处理。本专利技术提供了一种链路层设备预警处理的方法,包括:基于预先设置的业务流分类规则,对接收到的业务流进行分类;根据业务流的分类获取对应的统计规则需要的数据,并根据获取到的数据进行计算得到业务流的速率;将业务流的速率和预先设置的预警规则进行匹配,并根据匹配结果对业务流进行预警处理。进一步地,所述方法还包括:基于业务流的报文字段将业务流进行分类,并配置业务流分类规则,其中报文字段包括:源IP,目的IP,源MAC,目的MAC,VLAN和/或协议类型;业务流分类规则配置完成后,进行相应的硬件三元内容寻址存储器TCAM的配置。进一步地,所述方法还包括:基于业务流分类规则,分别配置对应的统计规则和预警规则,其中,统计规则的参数包括业务流的统计时间间隔和业务流的区间总长度;预警规则的参数包括告警级别速率和处理策略;统计规则和预警规则配置完成后,进行相应的硬件TCAM的配置。进一步地,所述根据获取到的数据进行计算得到业务流的速率,具体为:根据获取到的业务流的统计时间间隔和业务流的区间总长度计算出业务流的速率。进一步地,所述将业务流的速率和预先设置的预警规则进行匹配,并根据匹配结果对业务流进行预警处理,具体为:将计算出的业务流的速率和预警规则中的告警级别速率进行匹配,并根据匹配的告警级别速率,选择对应的处理方式对业务流进行预警处理。本专利技术还提供了一种链路层设备预警处理的装置,包括:第一处理模块,用于基于预先设置的业务流分类规则,对接收到的业务流进行分类;第二处理模块,用于根据业务流的分类获取对应的统计规则需要的数据,并根据获取到的数据进行计算得到业务流的速率;第三处理模块,用于将业务流的速率和预先设置的预警规则进行匹配,并根据匹配结果对业务流进行预警处理。进一步地,所述装置还包括:配置模块,用于基于业务流的报文字段进行业务流分类规则的配置,其中报文字段包括:源IP,目的IP,源MAC,目的MAC,VLAN和/或协议类型;业务流分类规则配置完成后,进行相应的硬件三元内容寻址存储器TCAM的配置。进一步地,所述配置模块,还用于:基于业务流分类规则,分别配置对应的统计规则和预警规则,其中,统计规则的参数包括业务流的统计时间间隔和业务流的区间总长度;预警规则的参数包括告警级别速率和处理策略;统计规则和预警规则配置完成后,进行相应的硬件TCAM的配置。进一步地,所述第二处理模块,具体用于:根据业务流的分类获取对应的统计规则需要的业务流的统计时间间隔和业务流的区间总长度,并根据业务流的统计时间间隔和业务流的区间总长度计算出业务流的速率。进一步地,所述第三处理模块,具体用于:将计算出的业务流的速率和预警规则中的告警级别速率进行匹配,并根据匹配的告警级别速率,选择对应的处理方式对业务流进行预警处理。和现有技术相比,本专利技术的有益效果在于:基于业务流的流量统计,根据配置的统计规则,计算出统计时间基数内业务流的速率,当速率超出预警规则设置的不同等级的速率,给出相应的预警处理,从而能够及时发现业务流的流量异常,实现及时的预警处理。附图说明图1为本专利技术所公开的链路层设备预警处理的方法的流程示意图。图2为本专利技术所公开的链路层设备预警处理的装置的结构示意图。具体实施方式以下将结合附图所示的具体实施方式对本专利技术进行详细描述,但这些实施方式并不限制本专利技术,本领域的普通技术人员根据这些实施方式所做出的结构、方法、或功能上的变换均包含在本专利技术的保护范围内。链路层设备的芯片中通常包括三元内容寻址存储器(TCAM,TernaryContentAddressableMemory)模块,TCAM是一种三态内容寻址存储器,主要用于快速查找ACL、路由等表项,具体地,TCAM是从CAM的基础上发展而来的,CAM存储器中每个bit位的状态只有两个,“0”或“1”,而TCAM中每个bit位有三种状态,除掉“0”和“1”外,还有一个“don’tcare”状态,所以称为“三态”,它是通过掩码来实现的,正是TCAM的这个第三种状态特征使其既能进行精确匹配查找,又能进行模糊匹配查找。本专利技术基于链路层设备中的TCAM模块设计。图1为本专利技术所公开的一种链路层设备预警处理的方法的流程示意图。参照图1,本专利技术的链路层设备预警处理的方法,包括:步骤101,预先配置业务流分类规则。在本步骤中,基于业务流报文字段将业务流进行分类,并配置业务流分类规则,其中报文字段包括但不限于:源IP,目的IP,源MAC,目的MAC,VLAN,协议类型等。业务流分类规则配置完成后,进行相应的硬件TCAM的配置。步骤102,预先基于业务流分类规则配置统计规则和预警规则。在本步骤中,基于业务流分类规则,分别配置对应的统计规则和预警规则,并将业务流分类规则和对应的统计规则和预警规则绑定。配置对应的统计规则和预警规则具体为:配置统计规则的参数,该统计规则的参数包括业务流的统计时间间隔和业务流的区间总长度等;配置预警规则的参数,该预警规则的参数包括告警级别速率和处理策略。例如:业务流的统计时间间隔:1s;统计业务流的区间总长度:10s;告警级别速率:0~10M/s正常;10M/s~20M/s一般异常;20M/本文档来自技高网...

【技术保护点】
一种链路层设备预警处理的方法,其特征在于,包括:基于预先设置的业务流分类规则,对接收到的业务流进行分类;根据业务流的分类获取对应的统计规则需要的数据,并根据获取到的数据进行计算得到业务流的速率;将业务流的速率和预先设置的预警规则进行匹配,并根据匹配结果对业务流进行预警处理。

【技术特征摘要】
1.一种链路层设备预警处理的方法,其特征在于,包括:
基于预先设置的业务流分类规则,对接收到的业务流进行分类;
根据业务流的分类获取对应的统计规则需要的数据,并根据获取到的数据
进行计算得到业务流的速率;
将业务流的速率和预先设置的预警规则进行匹配,并根据匹配结果对业务
流进行预警处理。
2.如权利要求1所述的链路层设备预警处理的方法,其特征在于,所述方
法还包括:
基于业务流的报文字段将业务流进行分类,并配置业务流分类规则,其
中报文字段包括:源IP,目的IP,源MAC,目的MAC,VLAN和/或协议
类型;
业务流分类规则配置完成后,进行相应的硬件三元内容寻址存储器
TCAM的配置。
3.如权利要求1或2所述的链路层设备预警处理的方法,其特征在于,所
述方法还包括:
基于业务流分类规则,分别配置对应的统计规则和预警规则,其中,统
计规则的参数包括业务流的统计时间间隔和业务流的区间总长度;预警规则
的参数包括告警级别速率和处理策略;
统计规则和预警规则配置完成后,进行相应的硬件TCAM的配置。
4.如权利要求3所述的链路层设备预警处理的方法,其特征在于,所述根
据获取到的数据进行计算得到业务流的速率,具体为:
根据获取到的业务流的统计时间间隔和业务流的区间总长度计算出业务

\t流的速率。
5.如权利要求4所述的链路层设备预警处理的方法,其特征在于,所述将
业务流的速率和预先设置的预警规则进行匹配,并根据匹配结果对业务流进行
预警处理,具体为:
将计算出的业务流的速率和预警规则中的告警级别速率进行匹配,并根
据匹配的告警级别速率,选择对应的处理方式对业务流进行预警处理。
6.一种链...

【专利技术属性】
技术研发人员:程如亮
申请(专利权)人:上海斐讯数据通信技术有限公司
类型:发明
国别省市:上海;31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1