The invention discloses a method and a device for realizing network fragment message flow real-time monitoring, the first piece of IP packet in the four layer and three layer IP address port information, mark recorded subsequent slices after the arrival of the source and destination IP address lookup and slice identification, will be able to get to the the four layer is the original message source and destination port, IPFIX traffic monitoring based on the flexibility to application traffic statistics for the IP address from which to some which IP address specific, do not miss the statistical results for fragments of non first fragment, improve the accuracy of statistics.
【技术实现步骤摘要】
本专利技术涉及网络流量监测
,尤其涉及一种实现网络分片报文流量实时监测的方法和装置。
技术介绍
IPFIX(IPFlowInformationExport,IP数据流信息输出)是由IETF(InternetEngineeringTaskForce,互联网工程任务组)公布的用于网络中的流信息测量的标准协议。该协议主要在于:1、统一IP数据流的统计、输出标准,这使得网络管理员很容易地提取和查看存储在这些网络设备中的重要流量统计信息。2、输出格式具有较强的可扩展性,因此如果流量监控的要求发生改变,网络管理员也可通过修改相应配置来实现,不必升级网络设备软件或管理工具。IPFIX定义的格式以网络流量监控技术第9版本(CiscoNetflowVersion9)数据输出格式作为基础,可使IP流量信息从一个输出器传送到收集器。因为IPFIX是一种针对数据流特征分析、基于模板的格式输出的协议,因此具有很强的可扩展性,对于不同的需求都可以定义不同的数据格式。为了较完整的输出数据,IPFIX缺省使用七元组来标识网络流量:源IP地址、目的IP地址、TCP/UDP源端口、TCP/UDP目的端口、三层协议类型、服务类型和输入逻辑接口。如果不同IP报文中这所有的七个字段都匹配,那么这些IP报文都将被视为属于同一条流量。这些流的统计数据,如流量持续时间、流量中报文个数、报文平均长度、TTL的变化等,定期被组装为IPFIX报 ...
【技术保护点】
一种实现网络分片报文流量实时监测的方法,其特征在于:交换机接收到一个IP分片报文,判断所述IP分片报文是否为首分片,若是首分片报文,则提取IP地址和分片标识存储在关联KEY表项中,提取源、目的端口存储在关联AD表项中,进入IPFIX模块进行流量监测。
【技术特征摘要】
1.一种实现网络分片报文流量实时监测的方法,其特征在于:交换机接
收到一个IP分片报文,判断所述IP分片报文是否为首分片,若是首分片报
文,则提取IP地址和分片标识存储在关联KEY表项中,提取源、目的端
口存储在关联AD表项中,进入IPFIX模块进行流量监测。
2.根据权利要求1所述的实现网络分片报文流量实时监测的方法,其特
征在于,判断所述IP分片报文是否为首分片之后还包括:若不是首分片报
文,提取IP首部中的源、目的IP地址和分片标识,在所述KEY表项中进
行逐行查找,在AD表项中提取相应的源端口、目的端口信息,进入IPFIX
模块进行流量监测。
3.根据权利要求2所述的实现网络分片报文流量实时监测的方法,其特
征在于,所述在AD表项中提取相应的源端口、目的端口信息之后,判断
IP分片报文是否为末分片,若是末分片,删除相应的KEY表项和AD表项,
进入IPFIX模块进行流量监测。
4.根据权利要求3所述的实现网络分片报文流量实时监测的方法,其特
征在于,所述在AD表项中提取相应的源端口、目的端口信息之后,判断
IP分片报文是否为末分片,若不是末分片,进入IPFIX模块进行流量监测。
5.根据权利要求1或2所述的实现网络分片报文流量实时监测的方法,
其特征在于,所述判断所述IP分片报文是否为首分片的方法为:IP首部中
的MF标志位置1,片位移为0,则认定该报文是分片报文,而且是首分片
报文。
6....
【专利技术属性】
技术研发人员:马千里,单哲,
申请(专利权)人:盛科网络苏州有限公司,
类型:发明
国别省市:江苏;32
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。