【技术实现步骤摘要】
网络流量监控方法、装置及系统、计算机可读存储介质
本申请涉及网络
,具体而言,涉及一种网络流量监控方法、装置及系统、计算机可读存储介质。
技术介绍
随着网络技术的飞速发展,云计算技术被广泛的应用,应用云技术的私有云、公有云的网络流量也不断增大,对于网络中的管理控制,运行维护等的要求也越来越高,因此对于整网流量的监控也就越来越重要。在不影响网络中正常的数据发送的前提下,为了能够对网络流量进行监控,通常采用的是端口镜像技术,端口镜像技术指的是通过配置虚拟交换机,将一个或多个源端口的数据流量转发到某一个指定端口来实现对网络流量的监控,其中指定端口常称为“镜像端口”或“目的端口”,且该指定端口可以与监控设备相连,以通过该监控设备对网络流量进行监控。在云计算
,一个物理机可以运行多台虚拟机,这样,在意图对接入虚拟交换机的所有虚拟机进行流量监控时,需要在虚拟交换机的镜像列表中配置每台虚拟机所对应的源端口与目的端口之间的镜像关系,配置复杂,且一旦发生虚拟机的增删操作,需要对上述镜像列表进行更新,适用性较差。
技术实现思路
有鉴于此,本申请的目的在于提供一种网络流量监控方法、装置及系统、计算机可读存储介质,以降低配置复杂度,提升流量监控的适用性。第一方面,提供一种网络流量监控方法,所述方法应用于第一虚拟交换机,在所述第一虚拟交换机上,存在所述第一虚拟交换机的多个源端口中的每个源端口与虚拟局域网VLAN之间的第一预先配置关系,所述多个源端口包括所述第一虚拟交换机的除去所述目的端口的其它所有端口;且存在所述VLAN与目的端口之间的第二预先配置关系,所述方法包括:当在所 ...
【技术保护点】
1.一种网络流量监控方法,其特征在于,所述方法应用于第一虚拟交换机,在所述第一虚拟交换机上,存在所述第一虚拟交换机的多个源端口中的每个源端口与虚拟局域网VLAN之间的第一预先配置关系,所述多个源端口包括所述第一虚拟交换机的除去所述目的端口的其它所有端口;且存在所述VLAN与目的端口之间的第二预先配置关系,所述方法包括:当在所述第一虚拟交换机的任一源端口上存在待处理的监控报文时,基于所述第一预先配置关系,将所述监控报文通过该任一源端口镜像至配置的所述VLAN;基于所述第二预先配置关系,将镜像的所述监控报文通过所述VLAN传输至所述目的端口,并通过该目的端口将所述监控报文传输给监控设备。
【技术特征摘要】
1.一种网络流量监控方法,其特征在于,所述方法应用于第一虚拟交换机,在所述第一虚拟交换机上,存在所述第一虚拟交换机的多个源端口中的每个源端口与虚拟局域网VLAN之间的第一预先配置关系,所述多个源端口包括所述第一虚拟交换机的除去所述目的端口的其它所有端口;且存在所述VLAN与目的端口之间的第二预先配置关系,所述方法包括:当在所述第一虚拟交换机的任一源端口上存在待处理的监控报文时,基于所述第一预先配置关系,将所述监控报文通过该任一源端口镜像至配置的所述VLAN;基于所述第二预先配置关系,将镜像的所述监控报文通过所述VLAN传输至所述目的端口,并通过该目的端口将所述监控报文传输给监控设备。2.根据权利要求1所述的方法,其特征在于,所述第一虚拟交换机的多个源端口中的每个源端口与同一VLAN之间具有所述第一预先配置关系。3.根据权利要求1所述的方法,其特征在于,所述目的端口为所述第一虚拟交换机的第一物理端口;所述将镜像的所述监控报文通过所述VLAN传输至所述目的端口,并通过该目的端口将所述监控报文传输给监控设备,包括:建立所述第一物理端口与所述监控设备之间的通信连接;将镜像的所述监控报文通过所述VLAN传输至所述第一物理端口,并通过所述第一物理端口与所述监控设备之间的通信连接,将镜像的所述监控报文从所述第一物理端口传输给所述监控设备。4.根据权利要求1所述的方法,其特征在于,所述目的端口为所述第一虚拟交换机的第一虚拟通信端口,所述第一虚拟通信端口与第二虚拟交换机的第二虚拟通信端口配对设置,用于实现所述第一虚拟交换机与所述第二虚拟交换机之间的通信;所述将镜像的所述监控报文通过所述VLAN传输至所述目的端口,并通过该目的端口将所述监控报文传输给监控设备,包括:建立所述第一虚拟通信端口与所述第二虚拟通信端口之间的通信连接;将镜像的所述监控报文通过所述VLAN传输至所述第一虚拟通信端口,并通过所述第一虚拟通信端口与所述第二虚拟通信端口之间的通信连接,将所述监控报文从所述第一虚拟通信端口传输给所述第二虚拟通信端口,以便通过所述第二虚拟通信端口将所述监控报文传输至所述第二虚拟交换机中与所述监控设备建立有通信连接的第二物理端口。5.一种网络流量监控方法,其特征在于,所述方法应用于第一虚拟交换机,在所述第一虚拟交换机上,存在所述第一虚拟交换机的多个源端口中的每个源端口与虚拟局域网VLAN之间的第一预先配置关系,所述多个源端口包括所述第一虚拟交换机的除去所述目的端口的其它所有端口;且为目的端口配置该目的端口仅属的目的VLAN;所述方法包括:当在所述第一虚拟交换机的任一源端口上存在待处理的监控报文时,基于所述第一预先配置关系,将所述监控报文通过该任一源端口镜像至仅配置所述目的VLAN的目的端口;通过所述目的端口将所述监控报文传输给监控设备。6.一种网络流量监控装置,其特征在于,所述装置包括:配置模块,用于在第一虚拟交换机上,生成第一预先配置关系和第二预先配置关系;所述第一预先配置关系为所述第一虚拟交换机的多个源端口中的每个源端口与虚拟局域网VLAN之间的配置关系,所述多个源端口包括所述第一虚拟交换机的除去所述目的端口的其它所有端口;且所述第二预先配置关系为所述VL...
【专利技术属性】
技术研发人员:张慧敏,龚肖,
申请(专利权)人:新华三云计算技术有限公司,
类型:发明
国别省市:四川,51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。