CN105978852A - 一种网络设备访问历史信息的确定方法、设备及交换机 - Google Patents

一种网络设备访问历史信息的确定方法、设备及交换机 Download PDF

Info

Publication number
CN105978852A
CN105978852A CN201610232723.3A CN201610232723A CN105978852A CN 105978852 A CN105978852 A CN 105978852A CN 201610232723 A CN201610232723 A CN 201610232723A CN 105978852 A CN105978852 A CN 105978852A
Authority
CN
China
Prior art keywords
packet
equipment
network equipment
historical information
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610232723.3A
Other languages
English (en)
Inventor
龚建新
许伟
顾德仲
孙毅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing VRV Software Corp Ltd
Original Assignee
Beijing VRV Software Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing VRV Software Corp Ltd filed Critical Beijing VRV Software Corp Ltd
Priority to CN201610232723.3A priority Critical patent/CN105978852A/zh
Publication of CN105978852A publication Critical patent/CN105978852A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/955Retrieval from the web using information identifiers, e.g. uniform resource locators [URL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/20Support for services
    • H04L49/208Port mirroring

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Mining & Analysis (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开一种网络设备访问历史信息的确定方法、设备、交换机及展示装置,方法包括:通过建立连接的镜像端口,获取各第一数据包;第一数据包为设置镜像端口的交换机复制的网络设备发送的数据包;筛选各第一数据包,得到一个或多个第二数据包;第二数据包用于指示网络设备访问网络时产生的数据包;分析各第二数据包,确定各第二数据包对应的网络设备的地址信息,以及确定各第二数据包对应的访问历史信息,从而确定网络设备的访问历史信息。本发明通过在交换机上设置镜像端口,由交换机将网络设备的数据包复制并发送到设备,设备分析复制的数据包,确定网络设备访问历史信息,不需要在网络设备上部署任何系统,不需要占用网络设备的存储空间。

Description

一种网络设备访问历史信息的确定方法、设备及交换机
技术领域
本发明涉及信息安全技术领域,具体涉及一种网络设备访问历史信息的确定方法、设备、交换机及展示装置。
背景技术
随着互联网的快速发展,每个网络设备在访问网络的时候都会产生数据包,数据包记录了网络设备访问网络的相关信息。为了信息安全,需要对网络设备进行管理,确定网络设备的访问历史,现有技术常见的做法分以下几种:
1、每个网络设备上部署一个访问审计应用系统,访问审计应用系统用于记录网络设备发出的数据包。网管员可获取访问审计应用系统的记录来确定网络设备的访问历史。
2、通过硬件网关抓取网络设备的数据包并记录。网管员可获取硬件网关的记录来确定网络设备的访问历史。
3、通过大数据分析技术分析网络设备的访问历史。
现有技术存在以下问题:
每个网络设备上部署一个访问审计应用系统,部署难度大。首先,每个网络设备的类型不同,类型可以是手机,可以是路由器,可以是平板电脑等,因此,需要针对不同类型的网络设备研发出不同的访问审计应用系统,研发工作量大,因此部署难度大。其次,每个网络设备的存储容量不同,例如,手机的存储容量较小,有的便携式电脑不具有存储功能,因此,访问审计应用系统只能部署在具有大存储容量的网络设备上。
通过硬件网关抓取网络设备的数据包,会对网络有很大影响。首先,硬件网关是以串联的方式接入到主网络中,网络中各网络设备发出的数据包都要经过硬件网关才能发送到互联网上,因此,若数据包过多时,会导致网络堵塞,从而有可能使网络设备访问互联网时超时中断。当网络堵塞严重时,会加剧硬件网关的负担,甚至导致硬件网关瘫痪,从而影响整个网络的性能,给管理带来很大的不便。其次,升级硬件网关十分麻烦,需要暂时中断网络才可以进行升级。
通过大数据分析技术分析网络设备的访问历史,对硬件资源要求比较高,企业会增加成本去部署大数据平台。
发明内容
鉴于上述问题,本发明提出了克服上述问题或者至少部分地解决上述问题的一种网络设备访问历史信息的确定方法、设备、交换机及展示装置。
为此目的,第一方面,本发明提出一种网络设备访问历史信息的确定方法,包括:
通过建立连接的镜像端口,获取各第一数据包;所述第一数据包为设置所述镜像端口的交换机复制的网络设备发送的数据包;
筛选各第一数据包,得到一个或多个第二数据包;所述第二数据包用于指示网络设备访问网络时产生的数据包;
分析各第二数据包,确定各第二数据包对应的网络设备的地址信息,以及确定各第二数据包对应的访问历史信息,从而确定网络设备的访问历史信息。
第二方面,本发明还提出一种设备,包括:
获取单元,用于通过建立连接的镜像端口,获取各第一数据包;所述第一数据包为设置所述镜像端口的交换机复制的网络设备发送的数据包;
筛选单元,用于筛选各第一数据包,得到一个或多个第二数据包;所述第二数据包用于指示网络设备访问网络时产生的数据包;
分析单元,用于分析各第二数据包,确定各第二数据包对应的网络设备的地址信息,以及确定各第二数据包对应的访问历史信息,从而确定网络设备的访问历史信息。
第三方面,本发明还提出一种网络设备访问历史信息的确定方法,包括:
接收网络设备发送的数据包;
复制接收到的数据包;
通过预设的镜像端口,将复制的数据包发送到与所述镜像端口连接的用于确定网络设备访问历史信息的设备,以使所述设备基于所述复杂的数据包,确定网络设备的访问历史信息。
第四方面,本发明还提出一种交换机,包括:
接收单元,用于接收网络设备发送的数据包;
复制单元,用于复制接收到的数据包;
发送单元,通过预设的镜像端口,将复制的数据包发送到与所述镜像端口连接的用于确定网络设备访问历史信息的设备,以使所述设备基于所述复杂的数据包,确定网络设备的访问历史信息。
第五方面,本发明还提出一种网络设备访问历史信息的确定方法,包括:
接收用户输入的目标网络设备的地址信息;
将携带有所述目标网络设备的地址信息的访问历史查询请求消息发送到用于确定网络设备访问历史信息的设备,以使所述设备基于所述确定所述目标网络设备的访问历史信息;
在接收到所述设备反馈的携带有所述目标网络设备的访问历史信息的应答消息后,向用户展示所述目标网络设备的访问历史信息。
第六方面,本发明还提出一种展示装置,包括:
接收单元,用于接收用户输入的目标网络设备的地址信息;
发送单元,用于将携带有所述目标网络设备的地址信息的访问历史查询请求消息发送到用于确定网络设备访问历史信息的设备,以使所述设备基于所述确定所述目标网络设备的访问历史信息;
展示单元,在接收到所述设备反馈的携带有所述目标网络设备的访问历史信息的应答消息后,向用户展示所述目标网络设备的访问历史信息。
相比于现有技术,本发明提出的网络设备访问历史信息的确定方法、设备、交换机及展示装置,通过在交换机上设置镜像端口,由交换机将网络设备的数据包复制并发送到设备,设备分析复制的数据包,确定网络设备访问历史信息,可见,本发明不需要在网络设备上部署任何系统,不需要占用网络设备的存储空间。
进一步地,本发明提出的网络设备访问历史信息的确定方法和设备,通过连接交换机预设的镜像端口来获取交换机复制的网络设备发送的数据包,可见,本发明的确定方法的执行主体、设备一旦发生故障或者停止工作并不会对网络数据产生任何影响。
进一步地,本发明提出的网络设备访问历史信息的确定方法和设备,不需要大数据的集群系统,减少了企业的成本。
附图说明
图1为本发明第一实施例提供的一种网络设备访问历史信息的确定方法流程图;
图2为本发明第二实施例提供的一种网络设备访问历史信息的确定方法流程图;
图3为本发明第三实施例提供的一种网络设备访问历史信息的确定方法流程图;
图4为本发明第四实施例提供的一种设备结构图;
图5为本发明第五实施例提供的一种设备结构图;
图6为本发明第六实施例提供的一种设备结构图;
图7为本发明第七实施例提供的一种网络设备访问历史信息的确定方法流程图;
图8为本发明第八实施例提供的一种交换机结构图;
图9为本发明第九实施例提供的一种网络设备访问历史信息的确定方法流程图;
图10为本发明第十实施例提供的一种展示装置结构图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。
本领域技术人员应当理解,本文中提及的网络设备可以包括任何类型的设备,诸如手持式计算机、个人数字助理PDA、蜂窝电话、网络家电、智能手机、平板电脑、笔记本电脑、掌上游戏机、智能眼镜、智能手表、可穿戴设备、虚拟显示设备或显示增强设备、增强型通用分组无线业务(EGPRS)移动电话、媒体播放器、导航设备或者这些数据处理设备或其他数据处理设备中的任何两个或多个的组合。
需要说明的是,在本文中,“第一”和“第二”仅仅用来将相同的名称区分开来,而不是暗示这些名称之间的关系或者顺序。
如图1所示,本实施例公开一种网络设备访问历史信息的确定方法,本实施例公开的网络设备访问历史信息的确定方法可包括以下步骤101~103:
101、通过建立连接的镜像端口,获取各第一数据包;所述第一数据包为设置所述镜像端口的交换机复制的网络设备发送的数据包。
本实施例的执行主体与交换机中预设的镜像端口建立连接,从而本实施例的执行主体可通过镜像端口,获取交换机复制的数据包。
本实施例中,各网络设备发送的数据包均需经过交换机,因此,一个交换机可能接收到多个网络设备发送的数据包,所以,本实施例的执行主体获取的各第一数据包可能对应不同的网络设备,即各第一数据包对应的原始数据包可能是由不同的网络设备发送到交换机中的数据包。
由于交换机可能有多个,因此,本实施例的执行主体的个数与交换机的个数相同,以保证每个交换机的镜像端口均连接有本实施例的执行主体。
102、筛选各第一数据包,得到一个或多个第二数据包;所述第二数据包用于指示网络设备访问网络时产生的数据包。
本实施例中,第二数据包对应的原始数据包为网络设备访问网络时产生的数据包,因此,第二数据包可用于指代网络设备访问网络时产生的数据包。
本实施例中,步骤102具体如下:
查看各第一数据包的数据包头,确定各第一数据包的应用层协议类型;
筛选出应用层协议类型为上网行为协议类型的第一数据包作为第二数据包,本实施例中,上网行为协议类型例如超文本传输协议(HyperText Transfer Protocol,HTTP)。
103、分析各第二数据包,确定各第二数据包对应的网络设备的地址信息,以及确定各第二数据包对应的访问历史信息,从而确定网络设备的访问历史信息。
本实施例中,步骤103具体如下:
分析各第二数据包,确定各第二数据包的传输层协议类型,传输层协议类型例如传输控制协议(Transmission Control Protocol,TCP)。
基于各第二数据包的传输层协议类型,通过与传输层协议对应的数据包处理预设规则,从网络层提取各第二数据包对应的网络设备的地址信息。本实施例中,网络设备的地址信息包括:源网络设备的IP地址、目的网络设备的IP地址。本实施例中,步骤103中所述“确定各第二数据包对应的访问历史信息”包括:从网络层提取各第二数据包对应的目的网络设备的端口Port信息、数据包发出的网络时间、统一资源定位符(Uniform Resource Locator,URL)信息。
综上所述,相比于现有技术,本实施例公开的网络设备访问历史信息的确定方法,通过与交换机预设的镜像端口建立连接,获取交换机复制的网络设备发送的数据包,从而可对交换机复制的数据包进行分析,确定网络设备访问历史信息,可见,本实施例不需要在网络设备上部署任何系统,不需要占用网络设备的存储空间,本实施例的执行主体的部署实施是依附于交换机,即与交换机预设的镜像端口建立连接,相比现有技术中在每个网络设备上部署一个访问审计应用系统的部署方式更方便简单。
进一步地,本实施例公开的网络设备访问历史信息的确定方法,通过连接交换机预设的镜像端口来获取交换机复制的网络设备发送的数据包,相比现有技术中通过硬件网关抓取网络设备的数据包的方式,本实施例的执行主体不占用网络的带宽,一旦发生故障或者停止工作并不会对网络数据产生任何影响,从而可提高网络的性能。
进一步地,本实施例公开的网络设备访问历史信息的确定方法,相比现有技术中通过大数据分析技术分析网络设备的访问历史的方式,本实施例的执行主体不需要大数据的集群系统,减少了企业的成本。
如图2所示,本实施例公开一种网络设备访问历史信息的确定方法,与图1所示的方法的区别在于:本实施例在步骤101中“获取各第一数据包”之后,新增步骤101’:存储各第一数据包。在步骤103中“确定网络设备的访问历史信息”之后,新增步骤103’:存储所述网络设备的访问历史信息。
本实施例的其他步骤与图1所示的步骤相同,在此不再赘述。
可见,本实施例的执行主体对获取的各第一数据包进行存储,并存储网络设备的访问历史信息。本实施例的执行主体中带有存储容量,相比现有技术中将访问审计应用系统部署在具有大存储容量的网络设备上的方式,本实施例不依赖网络设备的存储容量,因此本实施例的执行主体便于管理,软硬件升级,以及提高了存储的安全性。
在一个具体的例子一中,给出图2所示的步骤101’“存储各第一数据包”的优选实施方式,具体如下:
101’、将各第一数据包存储在预先设置的队列(queue)中。
可见,本实施例的执行主体中预先设置有队列,并维护该队列,若队列处于饱和状态,则本实施例的执行主体会自动增加数据处理的吞吐量,确保队列始终处于非饱和状态。
在一个具体的例子二中,给出图2所示的步骤103’“存储所述网络设备的访问历史信息”的优选实施方式,具体如下:
103’、分别以源网络设备的IP地址、目的网络设备的IP地址为索引,通过哈希Hash算法把各第二数据包对应的访问历史信息进行存储。
可见,本实施例的执行主体将访问历史信息按照源网络设备的IP地址、目的网络设备的IP地址为索引进行存储,方便基于网络设备的IP地址查询网络设备的访问历史信息。
进一步地,本实施例中,数据存储方式是以IP地址为索引的哈希HASH算法实现快速存储,相对于现有技术中采用大数据的hadoop或者mongodb数据库存储的方式,本实施例提高了存储的效率,不需要技术人员参与,对技术人员没有要求。
如图3所示,本实施例公开一种网络设备访问历史信息的确定方法,与图1所示的方法的区别在于:在步骤103之后,本实施例新增步骤104~105,具体如下:
104、在接收到展示装置发送的携带有目标网络设备的地址信息的访问历史查询请求消息后,基于所述目标网络设备的地址信息,从预先确定的网络设备的访问历史信息中查询所述目标网络设备的访问历史信息。
本实施例中,展示装置可根据用户输入的目标网络设备的地址信息,向本实施例的执行主体发送携带有目标网络设备的地址信息的访问历史查询请求消息。
105、反馈携带有所述目标网络设备的访问历史信息的应答消息至所述展示装置,以使所述展示装置展示所述目标网络设备的访问历史信息。
本实施例的执行主体在查询到目标网络设备的访问历史信息后,向展示装置反馈携带有所述目标网络设备的访问历史信息的应答消息。
举例说明如下:
如果用户想查看目标源网络设备前三天的访问历史信息,那么在展示装置上输入目标源网络设备的IP地址,以及选择回溯访问历史信息的时间为前三天,则展示装置将携带有目标源网络设备的地址信息的访问历史查询请求消息发送到本实施例的执行主体,当然,该访问历史查询请求消息中请求查询目标源网络设备前三天的访问历史信息。本实施例的执行主体在存储网络设备的访问历史信息时,可以按照时间顺序进行存储,因此,在接收到请求消息后,会先查找以当前时间为起点并向前推三天的数据区域,然后在这个区域中再查找以目标源网络设备的IP地址为索引的存储数据,最后把携带有所述目标源网络设备的访问历史信息的应答消息反馈到展示装置。
如果用户想查看目标目的网络设备前三天的的点击率,那么在展示装置上输入目标目的网络设备的IP地址,以及选择回溯访问历史信息的时间为前三天,则展示装置将携带有目标目的网络设备的地址信息的访问历史查询请求消息发送到本实施例的执行主体。本实施例的执行主体在接收到请求消息后,会先查找以当前时间为起点并向前推三天的数据区域,然后在这个区域中再查找以目标目的网络设备的IP地址为索引的存储数据,最后把携带有所述目标目的网络设备的访问历史信息的应答消息反馈到展示装置。
当然,对于存在多个交换机的情况,即有多个本实施例的执行主体时,展示装置会向各执行主体发送携带有目标网络设备的地址信息的访问历史查询请求消息。
如图4所示,本实施例公开一种设备,可包括以下单元:获取单元41、筛选单元42以及分析单元43。
获取单元41,用于通过建立连接的镜像端口,获取各第一数据包;所述第一数据包为设置所述镜像端口的交换机复制的网络设备发送的数据包;
筛选单元42,用于筛选各第一数据包,得到一个或多个第二数据包;所述第二数据包用于指示网络设备访问网络时产生的数据包;
分析单元43,用于分析各第二数据包,确定各第二数据包对应的网络设备的地址信息,以及确定各第二数据包对应的访问历史信息,从而确定网络设备的访问历史信息。
本实施例公开的设备,可实现图1所示的网络设备访问历史信息的确定方法流程,因此,本实施例中的设备的效果及说明可参见图1所示的方法实施例,在此不再赘述。
如图5所示,本实施例公开一种设备,与图4所示的设备的区别在于,本实施例公开的设备还包括以下单元:第一存储单元41’以及第二存储单元43’。
第一存储单元41’,用于在所述获取单元41获取各第一数据包之后,存储各第一数据包;
第二存储单元43’,用于在所述分析单元43确定网络设备的访问历史信息之后,存储所述网络设备的访问历史信息。
本实施例公开的设备,可实现图2所示的网络设备访问历史信息的确定方法流程,因此,本实施例中的设备的效果及说明可参见图2所示的方法实施例,在此不再赘述。
如图6所示,本实施例公开一种设备,与图4所示的设备的区别在于,本实施例公开的设备还包括以下单元:查询单元44和反馈单元45。
查询单元44,用于在接收到展示装置发送的携带有目标网络设备的地址信息的访问历史查询请求消息后,基于所述目标网络设备的地址信息,从预先确定的网络设备的访问历史信息中查询所述目标网络设备的访问历史信息;
反馈单元45,用于反馈携带有所述目标网络设备的访问历史信息的应答消息至所述展示装置,以使所述展示装置展示所述目标网络设备的访问历史信息。
本实施例公开的设备,可实现图3所示的网络设备访问历史信息的确定方法流程,因此,本实施例中的设备的效果及说明可参见图3所示的方法实施例,在此不再赘述。
如图7所示,本实施例公开一种网络设备访问历史信息的确定方法,该方法的执行主体为交换机,该方法可包括以下步骤701~703:
701、接收网络设备发送的数据包;
702、复制接收到的数据包;
703、通过预设的镜像端口,将复制的数据包发送到与所述镜像端口连接的用于确定网络设备访问历史信息的设备,以使所述设备基于所述复杂的数据包,确定网络设备的访问历史信息。
本实施例中,用于确定网络设备访问历史信息的设备可实现图1所示的方法流程。
如图8所示,本实施例公开一种交换机,可包括以下单元:接收单元81、复制单元82以及发送单元83
接收单元81,用于接收网络设备发送的数据包;
复制单元82,用于复制接收到的数据包;
发送单元83,通过预设的镜像端口,将复制的数据包发送到与所述镜像端口连接的用于确定网络设备访问历史信息的设备,以使所述设备基于所述复杂的数据包,确定网络设备的访问历史信息。
本实施例中,用于确定网络设备访问历史信息的设备可实现图1所示的方法流程。
如图9所示,本实施例公开一种网络设备访问历史信息的确定方法,该方法的执行主体为展示装置,该方法可包括以下步骤901~903:
901、接收用户输入的目标网络设备的地址信息;
902、将携带有所述目标网络设备的地址信息的访问历史查询请求消息发送到用于确定网络设备访问历史信息的设备,以使所述设备基于所述确定所述目标网络设备的访问历史信息;
903、在接收到所述设备反馈的携带有所述目标网络设备的访问历史信息的应答消息后,向用户展示所述目标网络设备的访问历史信息。
本实施例中,用于确定网络设备访问历史信息的设备可实现图1所示的方法流程。
如图10所示,本实施例公开一种展示装置,可包括以下单元:接收单元91’、发送单元92’和展示单元93’。
接收单元91’,用于接收用户输入的目标网络设备的地址信息;
发送单元92’,用于将携带有所述目标网络设备的地址信息的访问历史查询请求消息发送到用于确定网络设备访问历史信息的设备,以使所述设备基于所述确定所述目标网络设备的访问历史信息;
展示单元93’,在接收到所述设备反馈的携带有所述目标网络设备的访问历史信息的应答消息后,向用户展示所述目标网络设备的访问历史信息。
本实施例中,用于确定网络设备访问历史信息的设备可实现图1所示的方法流程。
本领域技术人员可以理解,可以把实施例中的各单元组合成一个单元,以及此外可以把它们分成多个子单元。除了这样的特征和/或过程或者单元中的至少一些是互相排斥之处,可以采用任何组合对本说明书中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。
本领域技术人员可以理解,实施例中的各单元可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。
虽然结合附图描述了本发明的实施方式,但是本领域技术人员可以在不脱离本发明的精神和范围的情况下做出各种修改和变型,这样的修改和变型均落入由所附权利要求所限定的范围之内。

Claims (10)

1.一种网络设备访问历史信息的确定方法,其特征在于,包括:
通过建立连接的镜像端口,获取各第一数据包;所述第一数据包为设置所述镜像端口的交换机复制的网络设备发送的数据包;
筛选各第一数据包,得到一个或多个第二数据包;所述第二数据包用于指示网络设备访问网络时产生的数据包;
分析各第二数据包,确定各第二数据包对应的网络设备的地址信息,以及确定各第二数据包对应的访问历史信息,从而确定网络设备的访问历史信息。
2.根据权利要求1所述的方法,其特征在于,所述获取各第一数据包之后,所述方法还包括:存储各第一数据包;
相应地,所述确定网络设备的访问历史信息之后,所述方法还包括:存储所述网络设备的访问历史信息。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在接收到展示装置发送的携带有目标网络设备的地址信息的访问历史查询请求消息后,基于所述目标网络设备的地址信息,从预先确定的网络设备的访问历史信息中查询所述目标网络设备的访问历史信息;
反馈携带有所述目标网络设备的访问历史信息的应答消息至所述展示装置,以使所述展示装置展示所述目标网络设备的访问历史信息。
4.一种设备,其特征在于,包括:
获取单元,用于通过建立连接的镜像端口,获取各第一数据包;所述第一数据包为设置所述镜像端口的交换机复制的网络设备发送的数据包;
筛选单元,用于筛选各第一数据包,得到一个或多个第二数据包;所述第二数据包用于指示网络设备访问网络时产生的数据包;
分析单元,用于分析各第二数据包,确定各第二数据包对应的网络设备的地址信息,以及确定各第二数据包对应的访问历史信息,从而确定网络设备的访问历史信息。
5.根据权利要求4所述的设备,其特征在于,所述设备还包括:
第一存储单元,用于在所述获取单元获取各第一数据包之后,存储各第一数据包;
第二存储单元,用于在所述分析单元确定网络设备的访问历史信息之后,存储所述网络设备的访问历史信息。
6.根据权利要求4所述的设备,其特征在于,所述设备还包括:
查询单元,用于在接收到展示装置发送的携带有目标网络设备的地址信息的访问历史查询请求消息后,基于所述目标网络设备的地址信息,从预先确定的网络设备的访问历史信息中查询所述目标网络设备的访问历史信息;
反馈单元,用于反馈携带有所述目标网络设备的访问历史信息的应答消息至所述展示装置,以使所述展示装置展示所述目标网络设备的访问历史信息。
7.一种网络设备访问历史信息的确定方法,其特征在于,包括:
接收网络设备发送的数据包;
复制接收到的数据包;
通过预设的镜像端口,将复制的数据包发送到与所述镜像端口连接的用于确定网络设备访问历史信息的设备,以使所述设备基于所述复杂的数据包,确定网络设备的访问历史信息。
8.一种交换机,其特征在于,包括:
接收单元,用于接收网络设备发送的数据包;
复制单元,用于复制接收到的数据包;
发送单元,通过预设的镜像端口,将复制的数据包发送到与所述镜像端口连接的用于确定网络设备访问历史信息的设备,以使所述设备基于所述复杂的数据包,确定网络设备的访问历史信息。
9.一种网络设备访问历史信息的确定方法,其特征在于,包括:
接收用户输入的目标网络设备的地址信息;
将携带有所述目标网络设备的地址信息的访问历史查询请求消息发送到用于确定网络设备访问历史信息的设备,以使所述设备基于所述确定所述目标网络设备的访问历史信息;
在接收到所述设备反馈的携带有所述目标网络设备的访问历史信息的应答消息后,向用户展示所述目标网络设备的访问历史信息。
10.一种展示装置,其特征在于,包括:
接收单元,用于接收用户输入的目标网络设备的地址信息;
发送单元,用于将携带有所述目标网络设备的地址信息的访问历史查询请求消息发送到用于确定网络设备访问历史信息的设备,以使所述设备基于所述确定所述目标网络设备的访问历史信息;
展示单元,在接收到所述设备反馈的携带有所述目标网络设备的访问历史信息的应答消息后,向用户展示所述目标网络设备的访问历史信息。
CN201610232723.3A 2016-04-14 2016-04-14 一种网络设备访问历史信息的确定方法、设备及交换机 Pending CN105978852A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610232723.3A CN105978852A (zh) 2016-04-14 2016-04-14 一种网络设备访问历史信息的确定方法、设备及交换机

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610232723.3A CN105978852A (zh) 2016-04-14 2016-04-14 一种网络设备访问历史信息的确定方法、设备及交换机

Publications (1)

Publication Number Publication Date
CN105978852A true CN105978852A (zh) 2016-09-28

Family

ID=56989333

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610232723.3A Pending CN105978852A (zh) 2016-04-14 2016-04-14 一种网络设备访问历史信息的确定方法、设备及交换机

Country Status (1)

Country Link
CN (1) CN105978852A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018121397A1 (zh) * 2016-12-30 2018-07-05 中国银联股份有限公司 一种网络流量控制方法以及交换机设备
CN108667898A (zh) * 2017-03-28 2018-10-16 特拉维夫迈络思科技有限公司 使用外出镜像提供网元中的缓冲器内容的快照
CN110120895A (zh) * 2019-04-11 2019-08-13 北京字节跳动网络技术有限公司 测试移动终端通讯的方法、装置、介质及电子设备
CN112019649A (zh) * 2020-08-20 2020-12-01 北京明略昭辉科技有限公司 Ip地址的校正方法及装置、系统、存储介质、电子设备
CN113630415A (zh) * 2021-08-10 2021-11-09 工银科技有限公司 网络准入控制方法、装置、系统、设备、介质和产品

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1859199A (zh) * 2006-02-20 2006-11-08 华为技术有限公司 一种网络蠕虫检测系统及方法
CN1997017A (zh) * 2006-12-20 2007-07-11 浙江大学 一种网络蠕虫检测方法及其系统
WO2010095588A1 (ja) * 2009-02-18 2010-08-26 日本電気株式会社 分散監視システム、分散監視方法、及びプログラム
CN103561127A (zh) * 2013-11-01 2014-02-05 中国联合网络通信集团有限公司 用户溯源的方法及系统
CN104063473A (zh) * 2014-06-30 2014-09-24 江苏华大天益电力科技有限公司 一种数据库审计监测系统及其方法
CN104601666A (zh) * 2014-12-22 2015-05-06 杭州华为数字技术有限公司 日志服务方法及云平台

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1859199A (zh) * 2006-02-20 2006-11-08 华为技术有限公司 一种网络蠕虫检测系统及方法
CN1997017A (zh) * 2006-12-20 2007-07-11 浙江大学 一种网络蠕虫检测方法及其系统
WO2010095588A1 (ja) * 2009-02-18 2010-08-26 日本電気株式会社 分散監視システム、分散監視方法、及びプログラム
CN103561127A (zh) * 2013-11-01 2014-02-05 中国联合网络通信集团有限公司 用户溯源的方法及系统
CN104063473A (zh) * 2014-06-30 2014-09-24 江苏华大天益电力科技有限公司 一种数据库审计监测系统及其方法
CN104601666A (zh) * 2014-12-22 2015-05-06 杭州华为数字技术有限公司 日志服务方法及云平台

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018121397A1 (zh) * 2016-12-30 2018-07-05 中国银联股份有限公司 一种网络流量控制方法以及交换机设备
CN108667898A (zh) * 2017-03-28 2018-10-16 特拉维夫迈络思科技有限公司 使用外出镜像提供网元中的缓冲器内容的快照
CN108667898B (zh) * 2017-03-28 2022-08-12 迈络思科技有限公司 网元和用于提供网元中的缓冲器内容的快照的方法
CN110120895A (zh) * 2019-04-11 2019-08-13 北京字节跳动网络技术有限公司 测试移动终端通讯的方法、装置、介质及电子设备
CN110120895B (zh) * 2019-04-11 2023-01-17 北京字节跳动网络技术有限公司 测试移动终端通讯的方法、装置、介质及电子设备
CN112019649A (zh) * 2020-08-20 2020-12-01 北京明略昭辉科技有限公司 Ip地址的校正方法及装置、系统、存储介质、电子设备
CN113630415A (zh) * 2021-08-10 2021-11-09 工银科技有限公司 网络准入控制方法、装置、系统、设备、介质和产品

Similar Documents

Publication Publication Date Title
CN106528432B (zh) 测试场景数据的构建方法及装置、埋点测试方法
CN105978852A (zh) 一种网络设备访问历史信息的确定方法、设备及交换机
EP2043011B1 (en) Server directed client originated search aggregator
CN105208059B (zh) 一种内容分发方法、终端、服务器,及系统
CN106055603B (zh) 基于vpn的浏览器访问网址推荐方法、客户端及系统
CN103944944B (zh) 分享网页链接的方法、电子设备及系统
CN107241372A (zh) 配置信息生成、发送方法及资源加载方法和装置及系统
CN103685590B (zh) 获取ip地址的方法及系统
CN110489626A (zh) 一种信息采集方法和装置
CN107885777A (zh) 一种基于协作式爬虫的抓取网页数据的控制方法及系统
CN104462570B (zh) 网页内容获取方法及装置
CN107809383A (zh) 一种基于mvc的路径映射方法及装置
TW201101069A (en) Subject-based vitality
JP4833305B2 (ja) ホットサイト提示システム
CN107423070A (zh) 一种页面生成方法及装置
CN104243598A (zh) 一种信息推荐方法及装置
CN104424244A (zh) 一种获取搜索结果的方法、装置与设备
CN110197075A (zh) 资源访问方法、装置、计算设备以及存储介质
CN111405217A (zh) 图像信息的显示方法和装置、存储介质及电子装置
US10491606B2 (en) Method and apparatus for providing website authentication data for search engine
CN101551813A (zh) 网络连接设备、搜索设备及搜集搜索引擎数据源的方法
CN103226567A (zh) 旅行管理
CN108900547A (zh) 回源控制方法及装置
CN113626624B (zh) 一种资源识别方法和相关装置
JP2004013599A (ja) 管理サーバ、ウェブページ情報管理方法及びプログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160928

RJ01 Rejection of invention patent application after publication