【技术实现步骤摘要】
【技术保护点】
一种捕获互联网内HTTP包的方法,其特征在于: 首先,配置访问控制规则,匹配所有IN方向、端口号为80的TCP包; 然后,在运营商希望捕获HTTP包的端口上启用策略路由,调整其参数,将所有匹配访问控制规则的TCP包下一跳指向运营 商指定的输出端口或该端口的IP,由于策略路由优先级高于全局路由,配置了策略路由的所有端口,其IN方向、端口号为80的TCP包都将汇聚在运营商指定的端口; 其次,捕获汇聚的HTTP包: 或者为汇聚HTTP包的端口做镜像,被镜像的端 口通过光纤跳线输出到同一台路由器的另一端口或输出到另一台路由器的端口,接收HTTP包的端口上不配置策略路由,采用全局路由方式对HTTP包进行路由,以保持HTTP业务延续,镜像的端口通过光纤跳线把全部镜像数据传送到应用系统中; 或者在H TTP包汇聚端口光纤跳线上加入无源分光器进行物理分光,分光器至少为三路,一路捕获传送到光纤跳线中的HTTP包光信号,两路输出,一路输出到路由器,保持HTTP业务延续,另一路输出到应用系统。
【技术特征摘要】
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。