CN106301832B - 一种处理系统日志报文的方法和装置 - Google Patents

一种处理系统日志报文的方法和装置 Download PDF

Info

Publication number
CN106301832B
CN106301832B CN201510264673.2A CN201510264673A CN106301832B CN 106301832 B CN106301832 B CN 106301832B CN 201510264673 A CN201510264673 A CN 201510264673A CN 106301832 B CN106301832 B CN 106301832B
Authority
CN
China
Prior art keywords
message
icmp
syslog
address
configuration information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510264673.2A
Other languages
English (en)
Other versions
CN106301832A (zh
Inventor
徐林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201510264673.2A priority Critical patent/CN106301832B/zh
Priority to PCT/CN2015/096862 priority patent/WO2016184079A1/zh
Publication of CN106301832A publication Critical patent/CN106301832A/zh
Application granted granted Critical
Publication of CN106301832B publication Critical patent/CN106301832B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/069Management of faults, events, alarms or notifications using logs of notifications; Post-processing of notifications

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种处理系统日志(Syslog)报文的方法和装置,包括:网络设备接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;网络设备判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。通过本发明的方案,在判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同时,不向Syslog服务器所在的设备发送Syslog报文,从而避免了Syslog报文的回环,降低了CPU的使用率。

Description

一种处理系统日志报文的方法和装置
技术领域
本发明涉及网络通信技术,尤指一种处理系统日志报文的方法和装置。
背景技术
在Unix类操作系统上,系统日志(Syslog)消息可以通过网络发送到Syslog服务器,Syslog服务器可以对发送Syslog消息的设备的Syslog消息进行统一的存储,或解析其中的内容作相应的处理。
路由器是Syslog的应用场景之一。图1为现有的路由器的结构组成示意图,如图1所示,现有的路由器处理系统日志报文的方法大致包括:
端口模块将接收到的报文发送给协议栈模块,协议栈模块将报文中的调试信息发送给调试信息管理模块,调试信息管理模块根据命令行接口模块的第一配置信息选择性的向Syslog客户端模块发送调试信息;Syslog客户端模块根据命令行接口模块的第二配置信息(例如,互联网协议(IP,Internet Protocol)地址和端口)将调试信息组织成Syslog报文发送给协议栈模块,协议栈模块将Syslog报文封装成用户数据包协议(UDP,User DatagramProtocol)报文发送给端口模块;端口模块将UDP报文发送给Syslog服务器所在的设备;
或者,当路由器出现故障时,告警管理模块向Syslog客户端模块发送告警日志,Syslog客户端模块根据命令行接口模块的第一配置信息将告警日志组织成Syslog报文发送给协议栈模块,协议栈模块将Syslog报文封装成UDP报文发送给端口模块;端口模块将UDP报文发送给Syslog服务器所在的设备。
现有的处理系统日志报文的方法中,端口模块将UDP报文发送给Syslog服务器所在的设备后,如果Syslog服务器所在的设备查找不到与UDP报文中的IP地址和端口相匹配的Syslog服务器,则Syslog服务器所在的设备向路由器发送控制报文协议(ICMP,InternetControl Message Protocol)对端不可达报文,路由器的端口模块将接收到的ICMP对端不可达报文发送给协议栈模块,并继续执行后续的步骤,这样就会形成Syslog报文回环,由于报文发送速度很快,会导致路由器的CPU使用率很高。
发明内容
为了解决上述问题,本发明提出了一种处理系统日志报文的方法和装置,能够避免Syslog报文回环,从而降低CPU使用率。
为了达到上述目的,本发明提出了一种处理系统日志Syslog报文的方法,包括:
网络设备接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;
网络设备判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
优选地,当所述网络设备判断出所述ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或所述ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,该方法还包括:
所述网络设备向所述Syslog服务器所在的设备发送所述Syslog报文。
优选地,该方法还包括:
所述网络设备每隔预设时间向所述Syslog服务器所在的设备发送试探报文;
当所述网络设备未接收到试探报文对应的ICMP对端不可达报文,或判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,向所述Syslog服务器所在的设备发送所述Syslog报文。
优选地,当所述网络设备接收到所述试探报文对应的ICMP对端不可达报文,且判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址相同,且判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口相同时,该方法还包括:
继续执行不向所述Syslog服务器发送所述Syslog报文的步骤。
优选地,当所述网络设备第(n-1)次发送所述试探报文的时间间隔小于预先设置的最大试探时间间隔时,所述网络设备第n次发送所述试探报文的时间间隔为:
Figure GDA0002213787200000031
其中,ΔTn为所述网络设备第n次发送所述试探报文的时间间隔,ΔTn-1为所述网络设备第(n-1)发送所述试探报文的时间间隔,k1和k2为常数,n为大于或等于2的整数。
优选地,当所述网络设备第(n-1)次发送所述试探报文的时间间隔大于或等于预先设置的最大试探时间间隔时,所述网络设备第n次发送所述试探报文的时间间隔为所述最大试探时间间隔;其中,n为大于或等于2的整数。
本发明还提出了一种处理系统日志Syslog报文的装置,至少包括:
接收模块,用于接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;
发送模块,用于判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
优选地,所述发送模块还用于:
判断出所述ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或所述ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同,向所述Syslog服务器所在的设备发送所述Syslog报文。
优选地,所述发送模块还用于:
每隔预设时间向所述Syslog服务器所在的设备发送试探报文;当未接收到试探报文对应的ICMP对端不可达报文,或判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,向所述Syslog服务器所在的设备发送所述Syslog报文。
优选地,所述接收模块还用于:
接收到所述试探报文对应的ICMP对端不可达报文;
所述发送模块还用于:
判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址相同,且判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口相同,继续执行不向所述Syslog服务器发送所述Syslog报文的步骤。
与现有技术相比,本发明包括:网络设备接收到来自Syslog服务器的ICMP对端不可达报文;网络设备判断出ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。通过本发明的方案,在判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同时,不向Syslog服务器所在的设备发送Syslog报文,从而避免了Syslog报文的回环,降低了CPU的使用率。
附图说明
下面对本发明实施例中的附图进行说明,实施例中的附图是用于对本发明的进一步理解,与说明书一起用于解释本发明,并不构成对本发明保护范围的限制。
图1为现有的路由器的结构组成示意图;
图2为本发明处理Syslog报文的方法的流程图;
图3为本发明处理Syslog报文的装置的结构组成示意图。
具体实施方式
为了便于本领域技术人员的理解,下面结合附图对本发明作进一步的描述,并不能用来限制本发明的保护范围。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的各种方式可以相互组合。
参见图2,本发明提出了一种处理Syslog报文的方法,包括:
步骤200、网络设备接收到来自Syslog服务器的ICMP对端不可达报文。
本步骤中,网络设备可以是网络中的任意设备,例如路由器等。
步骤201、网络设备判断出ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
本步骤中,当网络设备判断出ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址不相同,或ICMP对端不可达报文中的源端口和第二配置信息中的端口不相同时,向Syslog服务器所在的设备发送Syslog报文。
该方法还可以包括:网络设备每隔预设时间向Syslog服务器所在的设备发送试探报文;当网络设备未接收到试探报文对应的ICMP对端不可达报文,或判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址不相同,或判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口不相同时,向Syslog服务器所在的设备发送Syslog报文。
其中,当网络设备接收到试探报文对应的ICMP对端不可达报文,且判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址相同,且判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口相同时,继续执行不向Syslog服务器发送Syslog报文的步骤。
其中,当网络设备第(n-1)次发送试探报文的时间间隔小于预先设置的最大试探时间间隔时,网络设备第n次发送试探报文的时间间隔可以是:
Figure GDA0002213787200000061
其中,ΔTn为网络设备第n次发送试探报文的时间间隔,ΔTn-1为网络设备第(n-1)发送试探报文的时间间隔,k1和k2为常数,n为大于或等于2的整数;当网络设备第(n-1)次发送试探报文的时间间隔大于或等于预先设置的最大试探时间间隔时,网络设备第n次发送试探报文的时间间隔可以是最大试探时间间隔。
参见图3,本发明还提出了一种处理Syslog报文的装置,可以设置在网络设备中,至少包括:
接收模块,用于接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;
发送模块,用于判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
本发明的装置中,发送模块还用于:
判断出ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址不相同,或ICMP对端不可达报文中的源端口和第二配置信息中的端口不相同,向Syslog服务器所在的设备发送Syslog报文。
本发明的装置中,发送模块还用于:
每隔预设时间向Syslog服务器所在的设备发送试探报文;当未接收到试探报文对应的ICMP对端不可达报文,或判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址不相同,或判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口不相同时,向Syslog服务器所在的设备发送Syslog报文。
本发明的装置中,接收模块还用于:
接收到试探报文对应的ICMP对端不可达报文;
发送模块还用于:
判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址相同,且判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,继续执行不向Syslog服务器发送Syslog报文的步骤。
下面通过具体实施例详细说明本发明的方法。
如图1所示,端口模块将接收到的报文发送给协议栈模块,协议栈模块将报文中的调试信息发送给调试信息管理模块,调试信息管理模块根据命令行接口模块的第一配置信息选择性的向Syslog客户端模块发送调试信息;Syslog客户端模块根据命令行接口模块的第二配置信息(例如,IP地址和端口)将调试信息组织成Syslog报文发送给协议栈模块,协议栈模块将Syslog报文封装成用户数据包协议(UDP,User Datagram Protocol)报文发送给端口模块;端口模块将UDP报文发送给Syslog服务器所在的设备;
或者,当网络设备出现故障时,告警管理模块向Syslog客户端模块发送告警日志,Syslog客户端模块根据命令行接口模块的第一配置信息将告警日志组织成Syslog报文发送给协议栈模块,协议栈模块将Syslog报文封装成UDP报文发送给端口模块;端口模块将UDP报文发送给Syslog服务器所在的设备。
端口模块将UDP报文发送给Syslog服务器所在的设备后,如果Syslog服务器所在的设备查找不到与UDP报文中的IP地址和端口相匹配的Syslog服务器,则Syslog服务器所在的设备向网络设备发送ICMP对端不可达报文,网络设备的端口模块接收到ICMP对端不可达报文后,将ICMP对端不可达报文发送给协议栈模块,协议栈模块将ICMP对端不可达报文中的调试信息发送给调试信息管理模块,调试信息管理模块根据命令接口模块的第一配置信息选择性的向Syslog客户端模块发送调试信息,当Syslog客户端模块判断出调试信息中的源IP地址和第二配置信息中的IP地址相同,且调试信息中的源端口和第二配置信息中的端口相同时,不将调试信息组织成Syslog报文发送给协议栈模块。
其中,当Syslog客户端模块判断出调试信息中的源IP地址和第二配置信息中的IP地址不相同,且调试信息中的源端口和第二配置信息中的端口不相同时,将调试信息组织成Syslog报文发送给协议栈模块,协议栈模块将Syslog报文封装成UDP报文发送给端口模块,端口模块将UDP报文发送给Syslog服务器所在的设备。
之后,Syslog客户端模块每隔预设时间向协议栈模块发送试探报文,协议栈模块将试探报文封装成UDP报文发送给端口模块,端口模块将UDP报文发送给Syslog服务器所在的设备。
当端口模块未接收到试探报文对应的ICMP对端不可达报文,或Syslog客户端模块判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址不相同,或判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口不相同时,向Syslog服务器所在的设备发送Syslog报文。
当端口模块接收到试探报文对应的ICMP对端不可达报文,且Syslog客户端模块判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址相同,且判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口相同时,Syslog客户端模块继续执行不向Syslog服务器发送所述Syslog报文的步骤。
需要说明的是,以上所述的实施例仅是为了便于本领域的技术人员理解而已,并不用于限制本发明的保护范围,在不脱离本发明的发明构思的前提下,本领域技术人员对本发明所做出的任何显而易见的替换和改进等均在本发明的保护范围之内。

Claims (10)

1.一种处理系统日志Syslog报文的方法,其特征在于,包括:
网络设备接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;
网络设备判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
2.根据权利要求1所述的方法,其特征在于,当所述网络设备判断出所述ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或所述ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,该方法还包括:
所述网络设备向所述Syslog服务器所在的设备发送所述Syslog报文。
3.根据权利要求1所述的方法,其特征在于,该方法还包括:
所述网络设备每隔预设时间向所述Syslog服务器所在的设备发送试探报文;
当所述网络设备未接收到试探报文对应的ICMP对端不可达报文,或判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,向所述Syslog服务器所在的设备发送所述Syslog报文。
4.根据权利要求3所述的方法,其特征在于,当所述网络设备接收到所述试探报文对应的ICMP对端不可达报文,且判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址相同,且判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口相同时,该方法还包括:
继续执行不向所述Syslog服务器发送所述Syslog报文的步骤。
5.根据权利要求3所述的方法,其特征在于,当所述网络设备第(n-1)次发送所述试探报文的时间间隔小于预先设置的最大试探时间间隔时,所述网络设备第n次发送所述试探报文的时间间隔为:
Figure FDA0002213787190000021
其中,ΔTn为所述网络设备第n次发送所述试探报文的时间间隔,ΔTn-1为所述网络设备第(n-1)发送所述试探报文的时间间隔,k1和k2为常数,n为大于或等于2的整数。
6.根据权利要求3所述的方法,其特征在于,当所述网络设备第(n-1)次发送所述试探报文的时间间隔大于或等于预先设置的最大试探时间间隔时,所述网络设备第n次发送所述试探报文的时间间隔为所述最大试探时间间隔;其中,n为大于或等于2的整数。
7.一种处理系统日志Syslog报文的装置,其特征在于,至少包括:
接收模块,用于接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;
发送模块,用于判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
8.根据权利要求7所述的装置,其特征在于,所述发送模块还用于:
判断出所述ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或所述ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同,向所述Syslog服务器所在的设备发送所述Syslog报文。
9.根据权利要求7所述的装置,其特征在于,所述发送模块还用于:
每隔预设时间向所述Syslog服务器所在的设备发送试探报文;当未接收到试探报文对应的ICMP对端不可达报文,或判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,向所述Syslog服务器所在的设备发送所述Syslog报文。
10.根据权利要求9所述的装置,其特征在于,所述接收模块还用于:
接收到所述试探报文对应的ICMP对端不可达报文;
所述发送模块还用于:
判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址相同,且判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口相同,继续执行不向所述Syslog服务器发送所述Syslog报文的步骤。
CN201510264673.2A 2015-05-21 2015-05-21 一种处理系统日志报文的方法和装置 Active CN106301832B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201510264673.2A CN106301832B (zh) 2015-05-21 2015-05-21 一种处理系统日志报文的方法和装置
PCT/CN2015/096862 WO2016184079A1 (zh) 2015-05-21 2015-12-09 一种处理系统日志报文的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510264673.2A CN106301832B (zh) 2015-05-21 2015-05-21 一种处理系统日志报文的方法和装置

Publications (2)

Publication Number Publication Date
CN106301832A CN106301832A (zh) 2017-01-04
CN106301832B true CN106301832B (zh) 2020-04-03

Family

ID=57319403

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510264673.2A Active CN106301832B (zh) 2015-05-21 2015-05-21 一种处理系统日志报文的方法和装置

Country Status (2)

Country Link
CN (1) CN106301832B (zh)
WO (1) WO2016184079A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109151075B (zh) * 2018-10-30 2021-07-20 迈普通信技术股份有限公司 日志处理方法、装置及电子设备
CN111245666B (zh) * 2018-11-29 2022-12-06 华为技术有限公司 数据传输方法、装置及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101005455A (zh) * 2006-12-30 2007-07-25 中国科学院计算技术研究所 一种基于旁路干扰的流量控制方法
CN101917450A (zh) * 2010-08-31 2010-12-15 华为技术有限公司 防止网络攻击的报文转发方法和网关
CN102025483A (zh) * 2009-09-17 2011-04-20 国基电子(上海)有限公司 无线路由器及利用该无线路由器预防恶意扫描的方法
CN102843373A (zh) * 2012-08-28 2012-12-26 北京星网锐捷网络技术有限公司 一种获知udp服务不可达的方法、装置及网络设备

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040162994A1 (en) * 2002-05-13 2004-08-19 Sandia National Laboratories Method and apparatus for configurable communication network defenses
JP2006086800A (ja) * 2004-09-16 2006-03-30 Fujitsu Ltd ソースアドレスを選択する通信装置
CN1825812A (zh) * 2005-02-25 2006-08-30 华为技术有限公司 管理网络日志信息的系统及方法
JP2007201564A (ja) * 2006-01-23 2007-08-09 Nec Corp 推定システム、端末、推定方法、およびプログラム
CN102098291B (zh) * 2010-12-17 2015-08-19 曙光信息产业股份有限公司 一种基于fpga的网络安全日志处理方法和装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101005455A (zh) * 2006-12-30 2007-07-25 中国科学院计算技术研究所 一种基于旁路干扰的流量控制方法
CN102025483A (zh) * 2009-09-17 2011-04-20 国基电子(上海)有限公司 无线路由器及利用该无线路由器预防恶意扫描的方法
CN101917450A (zh) * 2010-08-31 2010-12-15 华为技术有限公司 防止网络攻击的报文转发方法和网关
CN102843373A (zh) * 2012-08-28 2012-12-26 北京星网锐捷网络技术有限公司 一种获知udp服务不可达的方法、装置及网络设备

Also Published As

Publication number Publication date
WO2016184079A1 (zh) 2016-11-24
CN106301832A (zh) 2017-01-04

Similar Documents

Publication Publication Date Title
US10541899B2 (en) Data packet sending method and apparatus in IPv6 network
EP3694160A1 (en) Date transmission method, apparatus and device
CN106817264B (zh) 一种链路故障检测的方法、装置和系统
US20090316581A1 (en) Methods, Systems and Computer Program Products for Dynamic Selection and Switching of TCP Congestion Control Algorithms Over a TCP Connection
CN107196820B (zh) 一种交换机性能测试方法、装置及系统
CN113672397B (zh) 一种全流量存储方法、系统和设备
WO2007003992A3 (en) Method, system & computer program product for discovering characteristics of middleboxes
CN110431807A (zh) Iptv业务质量检测的方法、装置及系统
CN107124483A (zh) 域名解析方法及服务器
US20210120048A1 (en) Voice over internet protocol (voip) call quality
CN109729059B (zh) 数据处理方法、装置及计算机
CN112910793B (zh) 用于七层负载均衡中连接复用的方法和负载均衡器
US20110225230A1 (en) Method and apparatus for detecting active and orphan session-based connections
CN106301832B (zh) 一种处理系统日志报文的方法和装置
CN108124504B (zh) Tfo传输方法、代理服务器和系统
CN108055172B (zh) 一种双向转发检测方法及装置
US20240039759A1 (en) Systems and methods for control channel tunneling
US20160292245A1 (en) Method and Device for Implementing Matching Between Acquisition System and Analysis System
CN105991353A (zh) 故障定位的方法和装置
WO2017219667A1 (zh) Mss的修改方法、装置及系统
US8477776B2 (en) Modem and method supporting various packet cable protocols
CN109639528A (zh) 一种日志接收性能的测试方法及装置
CN106992878B (zh) 一种组播检测的方法及装置
CN111107166A (zh) 会话同步方法、装置、电子设备和介质
US10644983B2 (en) Control plane analytics and policing

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant