一种基于配置文件分析的VPN专线发现的方法及装置制造方法及图纸

技术编号:27532695 阅读:10 留言:0更新日期:2021-03-03 11:13
本发明专利技术公开一种基于配置文件分析的VPN专线发现的方法及装置,其中,该方法包括:配置文件采集;配置文件分析,分别将端口信息、VLAN信息和VPN信息入库到表中;扫描需要发现的设备,根据配置的规则筛选需要发现的端口进行分析,获取对应的VPN相关信息;关联已有的拓扑信息表,根据A端设备逐层往下进行筛选,直到找到最后的接入设备;将设备端口的VPN链路信息入库并生成文件。该方法及装置通过自动采集和自动分析,可以随时获取并直观的展现设备最新的VPN专线数据,便捷高效。便捷高效。便捷高效。

【技术实现步骤摘要】
一种基于配置文件分析的VPN专线发现的方法及装置


[0001]本专利技术涉及VPN专线业务领域,尤其是一种基于配置文件分析的VPN专线发现的方法及装置。

技术介绍

[0002]在互联网规模日益庞大,互联网安全问题日益复杂的今天,能够在复杂的网络环境下提供安全可靠的消息传送功能显得愈加重要,这就使得VPN专线业务越来越广泛的应用到网络生活中。但是,随着应用的广泛,当设备数量达到以千为单位时,设备管理和查询设备VPN专线数据需要很大的工作量,人工操作不仅难度大,还有可能出现误操作等情况。

技术实现思路

[0003]为解决通过设备管理和查询VPN业务信息存在的复杂和低效问题,本专利技术提供一种基于配置文件分析的VPN专线发现的方法及装置,通过自动采集和自动分析,可以随时获取并直观的展现设备最新的VPN专线数据,便捷高效。
[0004]为实现上述目的,本专利技术采用下述技术方案:
[0005]在本专利技术一实施例中,提出了一种基于配置文件分析的VPN专线发现的方法,该方法包括:
[0006]配置文件采集;
[0007]配置文件分析,分别将端口信息、VLAN信息和VPN信息入库到表中;
[0008]扫描需要发现的设备,根据配置的规则筛选需要发现的端口进行分析,获取对应的VPN相关信息;
[0009]关联已有的拓扑信息表,根据A端设备逐层往下进行筛选,直到找到最后的接入设备;
[0010]将设备端口的VPN链路信息入库并生成文件。
[0011]进一步地,扫描需要发现的设备,根据配置的规则筛选需要发现的端口进行分析,获取对应的VPN相关信息,包括:
[0012]扫描需要发现的设备,根据配置的规则筛选需要发现的设备中绑定VPN的端口进行分析,分别获取VLAN信息、带宽信息、用户账号信息和VPN信息并入库。
[0013]进一步地,关联已有的拓扑信息表,根据A端设备逐层往下进行筛选,直到找到最后的接入设备;将设备端口的VPN链路信息入库并生成文件,包括:
[0014]以端口为单位,以VLAN为过滤条件,查找二层拓扑链路数据,即链路A端和B端之间的设备和端口对应关系,从PE端向下逐层筛选,直到找到最终接入设备;将所有信息整合为一条记录,记录到文件中。
[0015]在本专利技术一实施例中,还提出了一种基于配置文件分析的VPN专线发现的装置,该装置包括:
[0016]配置文件采集模块,用于将设备的配置文件采集到本地;
[0017]配置文件分析模块,用于对配置文件进行分析,分别将端口信息、VLAN信息和VPN信息入库到表中;
[0018]VPN相关信息获取模块,用于扫描需要发现的设备,根据配置的规则筛选需要发现的端口进行分析,获取对应的VPN相关信息;
[0019]接入设备查找模块,用于关联已有的拓扑信息表,根据A端设备逐层往下进行筛选,直到找到最后的接入设备;
[0020]文件生成模块,用于将设备端口的VPN链路信息入库并生成文件。
[0021]进一步地,VPN相关信息获取模块,具体用于:
[0022]扫描需要发现的设备,根据配置的规则筛选需要发现的设备中绑定VPN的端口进行分析,分别获取VLAN信息、带宽信息、用户账号信息和VPN信息并入库。
[0023]进一步地,接入设备查找模块,具体用于:
[0024]以端口为单位,以VLAN为过滤条件,查找二层拓扑链路数据,即链路A端和B端之间的设备和端口对应关系,从PE端向下逐层筛选,直到找到最终接入设备;将所有信息整合为一条记录,记录到文件中。
[0025]在本专利技术一实施例中,还提出了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,处理器执行计算机程序时实现前述基于配置文件分析的VPN专线发现的方法。
[0026]在本专利技术一实施例中,还提出了一种计算机可读存储介质,计算机可读存储介质存储有执行基于配置文件分析的VPN专线发现的方法的计算机程序。
[0027]有益效果:
[0028]本专利技术通过批量分析设备的配置文件,获取现网存在的VPN专线数据,结合已有的拓扑链路数据和设备VLAN数据,从上到下逐步分析VPN专线的链路信息,自动规整成数据文件,有效减少了人工手动登录设备查询的工作量,提高查询效率,增加数据的准确性,让管理和维护VPN业务更加便捷。
附图说明
[0029]图1是本专利技术一实施例的基于配置文件分析的VPN专线发现的方法流程示意图;
[0030]图2是本专利技术一实施例的基于配置文件分析的VPN专线发现的装置结构示意图;
[0031]图3是本专利技术一实施例的计算机设备结构示意图。
具体实施方式
[0032]下面将参考若干示例性实施方式来描述本专利技术的原理和精神,应当理解,给出这些实施方式仅仅是为了使本领域技术人员能够更好地理解进而实现本专利技术,而并非以任何方式限制本专利技术的范围。相反,提供这些实施方式是为了使本公开更加透彻和完整,并且能够将本公开的范围完整地传达给本领域的技术人员。
[0033]本领域技术人员知道,本专利技术的实施方式可以实现为一种系统、装置、设备、方法或计算机程序产品。因此,本公开可以具体实现为以下形式,即:完全的硬件、完全的软件(包括固件、驻留软件、微代码等),或者硬件和软件结合的形式。
[0034]根据本专利技术的实施方式,提出了一种基于配置文件分析的VPN专线发现的方法及
装置,利用自有的设备基础采集功能,获取现网设备的配置文件,通过脚本批量分析配置文件,获取已有的VPN专线数据,再基于二层拓扑链路数据(链路A端和B端之间的设备和端口对应关系),结合拓扑链路数据和设备VLAN数据,从PE端向下逐层筛选计算出VPN专线从PE端到接入端的具体路径,即设备端口的VPN链路信息,最后将计算结果形成数据文件。
[0035]下面参考本专利技术的若干代表性实施方式,详细阐释本专利技术的原理和精神。
[0036]图1是本专利技术一实施例的基于配置文件分析的VPN专线发现的方法流程示意图。如图1所示,该方法包括:
[0037]S101、配置文件采集;
[0038]采集设备的配置文件到本地。
[0039]S102、配置文件分析,分别将端口信息、VLAN信息和VPN信息入库到表中;
[0040]批量分析配置文件,获取设备的配置信息,将端口信息,VLAN信息和VPN信息等分别记录到数据库中。
[0041]S103、扫描需要发现的设备,根据配置的规则筛选需要发现的端口进行分析,获取对应的VPN相关信息;
[0042]扫描需要发现的设备,根据配置的规则筛选需要发现的设备中绑定VPN的端口进行分析,分别获取VLAN信息、带宽信息、用户账号信息和VPN信息等并入库。
[0043]S104、关联已有的拓扑信息表,根据A端设备逐层往下进行筛选,直到找到最后的接入设备;
[0044]S105、本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于配置文件分析的VPN专线发现的方法,其特征在于,该方法包括:配置文件采集;配置文件分析,分别将端口信息、VLAN信息和VPN信息入库到表中;扫描需要发现的设备,根据配置的规则筛选需要发现的端口进行分析,获取对应的VPN相关信息;关联已有的拓扑信息表,根据A端设备逐层往下进行筛选,直到找到最后的接入设备;将设备端口的VPN链路信息入库并生成文件。2.根据权利要求1所述的基于配置文件分析的VPN专线发现的方法,其特征在于,扫描需要发现的设备,根据配置的规则筛选需要发现的端口进行分析,获取对应的VPN相关信息,包括:扫描需要发现的设备,根据配置的规则筛选需要发现的设备中绑定VPN的端口进行分析,分别获取VLAN信息、带宽信息、用户账号信息和VPN信息并入库。3.根据权利要求1所述的基于配置文件分析的VPN专线发现的方法,其特征在于,关联已有的拓扑信息表,根据A端设备逐层往下进行筛选,直到找到最后的接入设备;将设备端口的VPN链路信息入库并生成文件,包括:以端口为单位,以VLAN为过滤条件,查找二层拓扑链路数据,即链路A端和B端之间的设备和端口对应关系,从PE端向下逐层筛选,直到找到最终接入设备;将所有信息整合为一条记录,记录到文件中。4.一种基于配置文件分析的VPN专线发现的装置,其特征在于,该装置包括:配置文件采集模块,用于将设备的配置文件采集到本地;配置文件分析模块,用于...

【专利技术属性】
技术研发人员:庞洁
申请(专利权)人:中盈优创资讯科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1