CN104883631B - 网络数据包获取系统及获取方法 - Google Patents

网络数据包获取系统及获取方法 Download PDF

Info

Publication number
CN104883631B
CN104883631B CN201510244118.3A CN201510244118A CN104883631B CN 104883631 B CN104883631 B CN 104883631B CN 201510244118 A CN201510244118 A CN 201510244118A CN 104883631 B CN104883631 B CN 104883631B
Authority
CN
China
Prior art keywords
packet
module
pon
network
equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510244118.3A
Other languages
English (en)
Other versions
CN104883631A (zh
Inventor
陈海成
杨克力
汪万虎
黄宏钦
陈志欣
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fiberhome Telecommunication Technologies Co Ltd
Wuhan Fiberhome Technical Services Co Ltd
Original Assignee
Fiberhome Telecommunication Technologies Co Ltd
Wuhan Fiberhome Technical Services Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fiberhome Telecommunication Technologies Co Ltd, Wuhan Fiberhome Technical Services Co Ltd filed Critical Fiberhome Telecommunication Technologies Co Ltd
Priority to CN201510244118.3A priority Critical patent/CN104883631B/zh
Publication of CN104883631A publication Critical patent/CN104883631A/zh
Application granted granted Critical
Publication of CN104883631B publication Critical patent/CN104883631B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明提供一种网络数据包获取系统,其用于在无源光纤网络(Passive optical network,PON)系统中通过收包设备从PON设备端捕获网络数据包信息进行网络故障分析,PON设备包括命令执行模块、包捕获模块、封装模块及PON通信模块,收包模块包括收包通信模块及解析模块,命令执行模块将包过滤规则配置到包捕获模块,包捕获模块根据包过滤规则从网络中捕获相应数据包,封装模块将数据包封装后经PON通信模块发送,收包通信模块接收封装的数据包并经解析模块解析。该网络数据包获取系统利用包捕获模块根据设定的包过滤规则选择性抓包,减少了捕获的数据包数量,分析人员远程配置好包过滤规则即可在本地完成数据包的获取,操作方便。本发明还提供了一种网络数据包获取方法。

Description

网络数据包获取系统及获取方法
技术领域
本发明涉及光通信领域,尤其涉及一种在无源光纤网络(Passive opticalnetwork,PON)系统中的网络数据包获取系统及获取方法。
背景技术
目前,在无源光纤网络(Passive optical network,PON)接入技术成为主流接入技术的今天,运营商们对PON设备的功能需求已经不再是单纯的解决“最后一公里”,而是进一步将很多网络功能新增到PON设备中,如路由功能、组播管理等功能,新的网络功能的增加使得PON设备的功能越来越强大,PON接入设备所处的网络层次已经从数据链路层迁移到了网络层,PON设备就不再单单是数据通路,而是已经具备了路由功能的网络层设备,通过其对网络数据进行分析、网络故障诊断已经成为必备的功能。
在网络故障分析诊断时需通过PON设备从所处的网络环境中捕获数据包并需人工介入分析以查出网络故障的原因,利用PON设备捕获网络数据包时一般使用端口镜像功能,将设备的网络侧接口或用户侧接口做端口镜像到不使用的设备端口,然后通过连接到该端口的PC机或其它能接收数据包的设备获取到镜像端口的数据包。
然而,这种网络数据包捕获方法需要人工到运营商机房现场搭建硬件抓包环境,任何通过镜像端口的数据包都会被镜像到镜像口并进入到与之相连的收包设备中,操作不方便的同时获取的网络数据包也没有针对性。
发明内容
有鉴于此,本发明提供一种能有针对性进行网络数据包获取且操作方便的网络数据包获取系统及获取方法。
一种网络数据包获取系统,其用于在无源光纤网络(Passive optical network,PON)系统中通过收包设备从PON设备端捕获网络数据包信息进行网络故障分析,所述PON设备包括依次连接的一个命令执行模块、一个包捕获模块、一个封装模块及一个PON通信模块,所述收包模块包括一个收包通信模块及一个解析模块,所述命令执行模块将下发的包过滤规则配置到所述包捕获模块,所述包捕获模块根据配置的包过滤规则从网络中捕获相应的数据包,所述封装模块将所述包捕获模块捕获的数据包封装后经所述PON通信模块发送至所述收包设备,所述收包设备的收包通信模块接收封装的数据包并经所述解析模块进行解析处理。
一种网络数据包获取方法,其用于在无源光纤网络(Passive optical network,PON)系统中通过收包设备从PON设备端捕获网络数据包信息进行网络故障分析,其特征在于,所述网络数据包获取方法包括以下步骤:
配置包过滤规则;
下发抓包命令;
根据配置的包过滤规则从网络中捕获相应的数据包;
封装所捕获的数据包后发送;
接收封装的数据包并解析处理;
下发结束抓包命令结束抓包。
与现有技术相比,本发明提供的网络数据包获取系统及方法利用PON设备的包捕获模块根据设定的包过滤规则进行选择性的抓包,大大减少了捕获的数据包数量,不会出现由于需要处理大量捕获的数据包而导致PON设备CPU占用率达到100%,也不会影响到CPU对其它任务的处理,分析人员通过远程控制的方式配置好PON设备的包过滤规则就可在本地完成网络数据包的获取并分析以便解决问题,无需到达出现问题的现场,网络故障可随时随地进行处理,操作方便。
附图说明
图1是本发明提供的网络数据包获取系统的结构示意图。
图2是图1中的网络数据包获取系统实现包捕获的结构示意图。
图3是本发明提供的网络数据包获取方法的流程示意图。
主要元件符号说明
网络数据包获取系统 100
PON设备 110
收包设备 120
命令执行模块 112
包捕获模块 114
封装模块 116
PON通信模块 118
安全协议服务模块 117、127
收包通信模块 122
解析模块 124
如下具体实施方式将结合上述附图进一步说明本发明。
具体实施方式
请参阅图1,其为本发明实施方式提供的一种网络数据包获取系统100,其用于在无源光纤网络(Passive optical network,PON)系统中通过PON设备捕获网络数据包并进行网络故障分析,其中,通过PON设备宽带用户网络中的数据包时一般使用端口镜像功能,将PON设备的网络侧接口或用户侧接口做端口镜像到不使用的设备端口,然后通过连接到该端口的PC机或其它能接收数据包的设备也即收包设备来获取到镜像端口的数据包。本实施方式中,网络数据包获取系统100包括一个PON设备110及一个收包设备120。
请一并结合图2,PON设备110包括依次连接的一个命令执行模块112、一个包捕获模块114、一个封装模块116及一个PON通信模块118,一般人工通过图形网管或命令行对PON设备110下发命令,本实施方式中,通过图形网管或命令行对PON设备110的命令执行模块112下发配置包过滤规则命令。
命令执行模块112根据下发的配置包过滤规则的命令将包过滤规则配置到包捕获模块114中。可以理解的是,包过滤规则可根据实际需要来设置,使包捕获模块114捕获满足需求的特定类型的数据包即可。包捕获模块114根据配置的包过滤规则从宽带用户网络中捕获符合相应包过滤规则的数据包,封装模块116将包捕获模块114捕获的数据包进行封装后经PON通信模块118通过广域网发送至收包设备120。
本实施方式中,包捕获模块114为PON设备110本身的交换芯片,包过滤规则配置在PON设备的交换芯片内,包捕获模块114为PON设备110的交换芯片时,PON设备110的交换芯片已经具备完备流规则匹配功能,可以捕获各种类型、各种长度的网络数据包,可对捕获的包速率进行限制,交换芯片具备的包过滤功能不需要额外的抓包设备就可以完成在目标网络中进行包捕获。
收包模块120包括一个收包通信模块122及一个解析模块124,所述收包通信模块122从PON通信模块118接收封装的数据包并经所述解析模块124进行解析处理。可以理解的是,解析模块124需对封装的数据包对应解封装还原真实数据包,然后进行网络故障分析。
为了使PON设备110与收包设备120之间通信安全,还可分别在PON设备110及收包设备120中设置对应的安全协议服务模块117、127用于在PON设备110与收包设备120之间经广域网建立安全的通信通道,其中,PON设备110的安全协议服务模块117设置在封装模块116及PON通信模块118之间,收包设备120的安全协议服务模块127设置在收包通信模块122与解析模块124之间。可以理解的是,安全协议服务模块117、127依需要设置,能建立安全通信通道的协议即可。
本实施方式中,安全协议服务模块为安全外壳协议(Secure Shell,SSH)服务模块,在PON设备110与收包设备120之间采用SSH安全协议进行通信,其中PON设备110作为数据通信的客户端,收包设备120作为服务器,PON设备110作为SSH客户端发起安全连接申请,收包设备120响应申请建立通信通道。
在网络数据包获取系统100中存在多个收包设备120时,通过图形网管及命令行下发配置收包设备通信参数命令到命令执行模块112,命令执行模块112将通信参数如收包设备的IP地址配置到PON通信模块118以确定PON通信模块118将封装模块116封装的数据包发送至对应的收包设备120。
为便于更新设置包过滤规则,可通过图形网管或命令行下发包过滤规则清除命令到命令执行模块112,命令执行模块112根据下发的清除命令将在包捕获模块114中配置的包过滤规则清除以便后续重新设置或更新设置包过滤规则。
请参阅图3,其为本发明实施方式提供的一种网络数据包获取方法,其用于在无源光纤网络(Passive optical network,PON)系统中通过PON设备捕获网络数据包并进行网络故障分析,所述网络数据包获取方法包括以下步骤:
S110:配置包过滤规则;
S120:下发抓包命令;
S130:根据配置的包过滤规则从网络中捕获相应的数据包;
S140:封装所捕获的数据包后发送;
S150:接收封装的数据包并解析处理;
S160:下发结束抓包命令结束抓包;
在步骤S110中,命令执行模块112根据人工通过图形网管或命令行下发配置包过滤规则命令将包过滤规则配置到包捕获模块114中。本实施方式中,包捕获模块114为PON设备110本身的交换芯片,包过滤规则配置在PON设备的交换芯片内。可以理解的是,包过滤规则可根据实际需要来设置以使包捕获模块114捕获满足需求的特定类型的数据包即可。
可以理解的是,在网络数据包获取系统100中存在多个收包设备120时,人工还需通过图形网管或命令行下发配置收包设备通信参数命令到命令执行模块112,命令执行模块112将通信参数如收包设备的IP地址配置到PON通信模块118。
在步骤S120中,人工通过图形网管或命令行下发抓包命令到命令行执行模块112。
在步骤S130中,包捕获模块114根据命令执行模块112的抓包命令及设置的包过滤规则从网络中捕获相应的数据包。
在步骤S140中,封装模块116将包捕获模块114捕获的数据包进行封装,PON通信模块118将封装模块116封装的数据包发送到收包设备120。在网络数据包获取系统100中存在多个收包设备120时,PON通信模块118根据配置的收包设备的通信参数发送封装的数据包到对应的收包设备120。
在步骤S150中,收包设备120的收包通信模块122接收PON通信模块118发送的封装数据包,解析模块124将封装的数据包进行解封装并进行处理分析。
在步骤S160中,人工通过图形网管或命令行下发结束抓包命令到命令行执行模块112,以使PON设备110与收包设备120之间中断通信。
为使PON设备110与收包设备120之间的通信安全,在步骤S110前还包括以下步骤:
S110a:建立安全的通信通道。
在步骤S110a中,在PON设备110及收包设备120中分别对应设置安全协议服务模块117、127用于在PON设备110与收包设备120之间经广域网通信时建立安全的通信通道,可以理解的是,安全协议服务模块117、127依需要设置,能建立安全通信通道的协议即可。本实施方式中,安全协议服务模块为安全外壳协议(Secure Shell,SSH)服务模块,在PON设备110与收包设备120之间采用SSH安全协议进行通信,其中PON设备110作为数据通信的客户端,收包设备120作为服务器,PON设备110作为SSH客户端发起安全连接申请,收包设备120响应申请建立通信通道。
为便于更新设置包过滤规则,在步骤S150与S160之间还包括以下步骤:
S150a:清除包过滤规则。
在步骤S150a中,人工通过图形网管或命令行下发包过滤规则清除命令到命令执行模块112,命令执行模块112根据下发的清除命令将在包捕获模块114中配置的包过滤规则清除以便后续重新设置或更新设置包过滤规则。
本发明提供的网络数据包获取系统100及方法利用PON设备110的包捕获模块114根据设定的包过滤规则进行选择性的抓包,大大减少了捕获的数据包数量,不会出现由于需要处理大量捕获的数据包而导致PON设备CPU占用率达到100%,也不会影响到CPU对其它任务的处理,其中,包捕获模块114为PON设备110的交换芯片时,无需额外设置辅助的抓包设备就可以完成在目标网络中进行包捕获。另外,分析人员通过远程控制的方式配置好PON设备110的包过滤规则就可在本地完成网络数据包的获取并分析以便解决问题,无需到达出现问题的现场,网络故障可随时随地进行处理,操作方便。
可以理解的是,对于本领域的普通技术人员来说,可以根据本发明的技术构思做出其他各种相应的改变与变形,而所有这些改变与变形都应属于本发明权利要求的保护范围。

Claims (7)

1.一种网络数据包获取系统,其用于在无源光纤网络PON系统中通过收包设备从PON设备端捕获网络数据包信息进行网络故障分析,其特征在于,所述PON设备包括依次连接的一个命令执行模块、一个包捕获模块、一个封装模块及一个PON通信模块,所述收包设备包括一个收包通信模块及一个解析模块,所述命令执行模块将下发的包过滤规则配置到所述包捕获模块,所述包捕获模块根据配置的包过滤规则从网络中捕获相应的数据包,所述封装模块将所述包捕获模块捕获的数据包封装后经所述PON通信模块发送至所述收包设备,所述收包设备的收包通信模块接收封装的数据包并经所述解析模块进行解析处理;
所述PON设备与所述收包设备分别还包括一个安全协议服务模块,用于在所述PON设备与所述收包设备之间建立安全的通信通道,所述PON设备的安全协议服务模块设置在所述封装模块及所述PON通信模块之间,所述收包设备的安全协议服务模块设置在所述收包通信模块与所述解析模块之间;
所述安全协议服务模块为安全外壳协议SSH服务模块,在PON设备与收包设备之间采用SSH安全协议进行通信,其中PON设备作为数据通信的客户端,收包设备作为服务器,PON设备作为SSH客户端发起安全连接申请,收包设备响应申请建立通信通道。
2.如权利要求1所述的网络数据包获取系统,其特征在于,所述PON设备的命令执行模块配置收包设备通信参数到所述PON通信模块,所述PON通信模块根据配置的通信参数将所述封装模块封装的数据包发送至对应的收包设备。
3.如权利要求1所述的网络数据包获取系统,其特征在于,所述包捕获模块为所述PON设备的交换芯片。
4.如权利要求1所述的网络数据包获取系统,其特征在于,所述命令执行模块在所述收包设备的解析模块完成解析处理后将在所述包捕获模块中配置的包过滤规则清除。
5.一种网络数据包获取方法,其用于在无源光纤网络PON系统中通过收包设备从PON设备端捕获网络数据包信息进行网络故障分析,其特征在于,所述网络数据包获取方法包括以下步骤:
建立安全的通信通道:在PON设备与收包设备之间采用SSH安全协议进行通信,其中PON设备作为数据通信的客户端,收包设备作为服务器,PON设备作为SSH客户端发起安全连接申请,收包设备响应申请建立通信通道;
配置包过滤规则;
下发抓包命令;
根据配置的包过滤规则从网络中捕获相应的数据包;
封装所捕获的数据包后发送;
接收封装的数据包并解析处理;
下发结束抓包命令结束抓包。
6.如权利要求5所述的网络数据包获取方法,其特征在于,在所述配置包过滤规则步骤中配置收包设备的通信参数,发送封装的数据包时根据配置的收包设备的通信参数进行发送。
7.如权利要求5所述的网络数据包获取方法,其特征在于,在解析处理步骤与结束抓包步骤之间包括以下步骤:清除包过滤规则。
CN201510244118.3A 2015-05-13 2015-05-13 网络数据包获取系统及获取方法 Active CN104883631B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510244118.3A CN104883631B (zh) 2015-05-13 2015-05-13 网络数据包获取系统及获取方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510244118.3A CN104883631B (zh) 2015-05-13 2015-05-13 网络数据包获取系统及获取方法

Publications (2)

Publication Number Publication Date
CN104883631A CN104883631A (zh) 2015-09-02
CN104883631B true CN104883631B (zh) 2019-01-22

Family

ID=53950937

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510244118.3A Active CN104883631B (zh) 2015-05-13 2015-05-13 网络数据包获取系统及获取方法

Country Status (1)

Country Link
CN (1) CN104883631B (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106572010A (zh) * 2015-10-12 2017-04-19 小米科技有限责任公司 数据包抓取方法、装置及终端
CN105577453A (zh) * 2016-02-24 2016-05-11 北京奇虎科技有限公司 一种实现移动端应用测试的系统和方法
CN106656656A (zh) * 2016-11-07 2017-05-10 汉柏科技有限公司 一种网络设备抓包方法及装置
CN108965061B (zh) * 2018-08-03 2024-02-02 上海欣诺通信技术股份有限公司 数据包捕获设备及方法、还原设备及方法、系统和介质
CN111147134B (zh) * 2018-11-06 2021-09-14 中国电信股份有限公司 数据传输装置和方法、数据测试系统以及存储介质
CN111917580A (zh) * 2020-07-28 2020-11-10 平安普惠企业管理有限公司 抓包处理方法、装置、设备以及计算机可读存储介质
CN114265805A (zh) * 2021-12-13 2022-04-01 中国科学院计算技术研究所 一种PCIe交换芯片上、下游端口路由表构建方法及系统
CN114866332B (zh) * 2022-06-08 2023-03-28 上海百功半导体有限公司 一种光通信设备的轻量级入侵检测系统及方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101035033A (zh) * 2007-04-04 2007-09-12 杭州华为三康技术有限公司 支持远程报文镜像的报文镜像方法和网络设备
CN101908941A (zh) * 2010-08-11 2010-12-08 烽火通信科技股份有限公司 分析、调试及仿真gpon系统omci和ploam消息的方法
CN102752211A (zh) * 2012-07-11 2012-10-24 烽火通信科技股份有限公司 自动捕获10g epon报文的定时装置及方法
CN103684581A (zh) * 2013-12-20 2014-03-26 上海斐讯数据通信技术有限公司 一种光网络单元vlan功能的自动化测试工具及测试方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101035033A (zh) * 2007-04-04 2007-09-12 杭州华为三康技术有限公司 支持远程报文镜像的报文镜像方法和网络设备
CN101908941A (zh) * 2010-08-11 2010-12-08 烽火通信科技股份有限公司 分析、调试及仿真gpon系统omci和ploam消息的方法
CN102752211A (zh) * 2012-07-11 2012-10-24 烽火通信科技股份有限公司 自动捕获10g epon报文的定时装置及方法
CN103684581A (zh) * 2013-12-20 2014-03-26 上海斐讯数据通信技术有限公司 一种光网络单元vlan功能的自动化测试工具及测试方法

Also Published As

Publication number Publication date
CN104883631A (zh) 2015-09-02

Similar Documents

Publication Publication Date Title
CN104883631B (zh) 网络数据包获取系统及获取方法
US11146452B2 (en) Transparent auto-negotiation of ethernet
EP2974140B1 (en) Pass-through test device
CN101197715B (zh) 一种移动数据业务状态的安全集中采集方法
CN104113792A (zh) 一种OpenFlow控制通道建立方法及系统
CN105406920B (zh) 一种支持千兆以太网协议处理的光模块
CN107528923B (zh) 一种网络适配器的数据传输方法及网络适配器
CN104184637B (zh) 综采工作面数据传输系统及其数据传输方法
CN105790988A (zh) 操作维护管理功能的实现方法及装置
CN104468213B (zh) 一种交换机远程管理系统和方法
CN105337947A (zh) 信息分流转换工具、半导体生产系统及其通信方法
CN103078865A (zh) 一种基于tcp协议的网络服务器通信模型
CN111836137B (zh) 一种远程登录光网络单元的系统和方法
US11456916B2 (en) Operation and architecture of a central office point of delivery within a broadband access network of a telecommunications network
CN105099775B (zh) 一种olt与onu连通检测方法
CN210246969U (zh) 一种专线网络接入系统
JP5852753B2 (ja) レイヤ2アダプタ選択システム及び方法
CN110235411A (zh) 耦接到连接点设备的网关设备
EP3294006B1 (en) Multilink-based data transmission method and device
CN107948028B (zh) 基于桥接模式的网关无源ip访问互联网的系统
CN108111376B (zh) 基于桥接模式的网关无源ip访问互联网的方法
CN106789208B (zh) 一种基于udt反向穿透技术的网络取证设备网管模型
WO2017143969A1 (zh) 一种控制端口状态的方法、路由设备及网络处理器
CN114338366B (zh) 一种数据中心故障报警信号定位方法及系统
CN108650113A (zh) 一种地下矿山网络系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20180321

Address after: 430074 Wuhan, Hongshan Province District Road, Department of mail, No. 88 hospital

Applicant after: Fenghuo Communication Science &. Technology Co., Ltd.

Applicant after: WUHAN FIBERHOME TECHNICAL SERVICES CO., LTD.

Address before: 430074 No. 67, Pioneer Street, Hongshan District, Hubei, Wuhan, Optics Valley

Applicant before: Fenghuo Communication Science &. Technology Co., Ltd.

GR01 Patent grant
GR01 Patent grant