一种流量镜像方法、装置以及产品制造方法及图纸

技术编号:42429619 阅读:26 留言:0更新日期:2024-08-16 16:42
本申请实施例提供了一种流量镜像方法、装置以及产品,所述方法应用于服务器,包括:用户态设置模块响应于用户的设置操作,确定目标过滤条件;根据所述目标过滤条件,确定数据过滤模块和数据复制模块在所述服务器的网关上的目标加载位置,并在所述目标加载位置上加载所述数据过滤模块和所述数据复制模块;当所述数据过滤模块获取到达所述服务器的网关上的任一数据包符合所述目标过滤条件时,所述数据复制模块将该数据包复制转发至所述服务器的隧道封装网卡;所述隧道封装网卡将该数据包进行封装后发送至隧道对端的审计服务器。本申请实施例旨在提供低成本的流量镜像方法。

【技术实现步骤摘要】

本申请实施例涉及数据处理的,具体而言,涉及一种流量镜像方法、装置以及产品


技术介绍

1、在云原生场景中,一般都有流量镜像的需求,流量镜像(mirroring/traffic-shadow),也叫作影子流量,是指通过将真实流量复制到镜像服务中去,以对流量或请求内容做具体分析,主要应用于包括网络入侵检测、流量审计以及网络问题定位等场景,

2、传统实现流量镜像的方式包括镜像端口或者tap设备,即通过软件或者专用硬件指定某个端口,将该端口上入方向或者出方向的流量全部复制,并转发至特定审计地址,但这种方法要结合旁路网络或用户态进程处理,还有通过公有云厂商提供的流量镜像方案实现,但现有方法实现流量镜像的过程均需要产生高昂的额外费用,成本较高。


技术实现思路

1、本申请实施例提供一种流量镜像方法、装置以及产品,旨在提供低成本的流量镜像方法。

2、第一方面本申请实施例提供一种流量镜像方法,应用于服务器,所述方法包括:

3、用户态设置模块响应于用户的设置操作,确定目标过滤条件;

...

【技术保护点】

1.一种流量镜像方法,其特征在于,应用于服务器,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,用户态设置模块响应于用户的设置操作,确定目标过滤条件,包括:

3.根据权利要求2所述的方法,其特征在于,用户态设置模块响应于用户的设置操作,确定目标过滤条件之后,所述方法还包括:

4.根据权利要求2所述的方法,其特征在于,用户态设置模块响应于用户的设置操作,确定目标过滤条件之后,所述方法还包括:

5.根据权利要求2所述的方法,其特征在于,根据所述目标过滤条件,确定数据过滤模块和数据复制模块在所述服务器的网关上的目标加载位置,并在所述目标...

【技术特征摘要】

1.一种流量镜像方法,其特征在于,应用于服务器,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,用户态设置模块响应于用户的设置操作,确定目标过滤条件,包括:

3.根据权利要求2所述的方法,其特征在于,用户态设置模块响应于用户的设置操作,确定目标过滤条件之后,所述方法还包括:

4.根据权利要求2所述的方法,其特征在于,用户态设置模块响应于用户的设置操作,确定目标过滤条件之后,所述方法还包括:

5.根据权利要求2所述的方法,其特征在于,根据所述目标过滤条件,确定数据过滤模块和数据复制模块在所述服务器的网关上的目标加载位置,并在所述目标加载位置上加载所述数据过滤模块和所述数据复制模块,包括:

6.根据权利要求2所述的方法,其特征在于,根据所述目标过滤条件,确定数据过滤模块和数据复制模块在所述服务器的网关上的目标加载位置,并在所述目标加载位置上加载所述数据过滤模块和所述数据复制模块,包括:

7.根据权利要求1所述的方法,其特征在于,用户态设置模块响应于用户的设置操作,确定目标过滤条件,包括:

8.根据权利要求7所述的方法,其特征在于,根据所述目标过滤条件,确定数据过滤模块和数据复制模块在所述服务器的网关上的目标加载位置,并在所述目标加载位置上加载所述数据过滤模块和所述数据复制模块,包括:

9.根据权利要求1所述的方法,其特征在于,用户态设置模块响应于用户的设置操作,确定目标过滤条件,包括:

10.根据权利要求9所述的方法,其特征在于,根据所述目标过滤条件,确定数据过滤模块和数据复制模块在所述服务器的网关上的目标加载位置,并在所述...

【专利技术属性】
技术研发人员:彭彬彬黄吉旺王玉东
申请(专利权)人:济南浪潮数据技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1