CN108566335A - 一种基于NetFlow的网络拓扑生成方法 - Google Patents
一种基于NetFlow的网络拓扑生成方法 Download PDFInfo
- Publication number
- CN108566335A CN108566335A CN201810177714.8A CN201810177714A CN108566335A CN 108566335 A CN108566335 A CN 108566335A CN 201810177714 A CN201810177714 A CN 201810177714A CN 108566335 A CN108566335 A CN 108566335A
- Authority
- CN
- China
- Prior art keywords
- flow
- netflow
- network
- data
- address
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/02—Topology update or discovery
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/20—Hop count for routing purposes, e.g. TTL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/74—Address processing for routing
- H04L45/745—Address table lookup; Address filtering
- H04L45/7453—Address table lookup; Address filtering using hashing
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开了一种基于NetFlow的网络拓扑生成方法,先获取各网络设备发送的NetFlow报文,并根据五元组数据,更新网络流哈希表中的NetFlow流数据,再按照数据流开始的系统时间由先到后,对网络流哈希表中的各NetFlow流数据进行排序,最后根据排序后网络流哈希表和各网络设备的IP地址,生成网络流的拓扑结构。本发明技术方案从个体路由器上的流量数据,去提取网络流的相关性,为用户提供网络的全局信息和状态信息,提高用户体验。
Description
技术领域
本发明涉及计算机技术领域,尤其涉及一种基于NetFlow的网络拓扑生成方法。
背景技术
NetFlow是一种数据交换方式,其提供了高效通用的流量统计功能,NetFlow对流量的统计基于流(Flow),而不是传统的基于数据包或字节的方法,利用NetFlow收集到IP流信。NetFlow有两个核心的组件:(1)NetFlow缓存,存储IP流信息;(2)NetFlow的数据导出或传输机制,NetFlow利用此机制将数据发送到网络管理采集器。NetFlow流是在一个给定的源和目标之间的单向的一组数据包,源和目标都通过网络层的IP地址和传输层的端口来定义,更为明确地说,一个流由以下七个关键字段来标识:源地址、目标地址、源端口号、目标端口号、第三层协议、TOS、输入的逻辑端口。
由于NetFlow采集到的数据是各个路由器采集流经其本身的网络流信息,只是显示了单个路由器上的流量数据,没有相关性,不能从整个网络的范围内看到流量信息、拓扑状态及其网络流的趋势信息。
发明内容
本发明实施例提出一种基于NetFlow的网络拓扑生成方法,为用户提供网络的全局信息和状态信息,提高用户体验。
本发明实施例提供一种基于NetFlow的网络拓扑生成方法,包括:
获取各网络设备发送的NetFlow报文;所述NetFlow报文包括:数据包信息和NetFlow流数据;
提取各所述NetFlow报文的网络设备IP地址和五元组数据,并根据各所述五元组数据,更新网络流哈希表中的NetFlow流数据;其中,所述五元组数据包括:源IP地址、目的IP地址、源端口、目的端口和协议类型;所述网络流哈希表记录了具有相同五元组数据的若干个NetFlow流数据;
遍历所述网络流哈希表,按照数据流开始的系统时间由先到后,对所述网络流哈希表中的各NetFlow流数据进行排序;
根据排序后所述网络流哈希表和各所述网络设备的IP地址,生成网络流的拓扑结构。
进一步的,所述根据各所述五元组数据,更新网络流哈希表中的NetFlow流数据,具体为:
根据提取的各所述五元组数据,将具有相同五元组数据的NetFlow流数据作为第一集合;
分别计算所述第一集合中各第一NetFlow流数据的哈希索引值,并查询所述网络流哈希表中是否存在相同的哈希索引值;
如果不存在,则在所述网络流哈希表中创建一个数据流表项来存储所述第一NetFlow流数据;如果存在,则根据所述第一NetFlow流数据,更新具有相同哈希索引值的数据流表项。
进一步的,所述数据流表项包含网络设备IP地址、数据流开始的系统时间、数据流结束的系统时间、流中的数据包数和字节数、下一跳的网络设备IP地址以及五元组数据;
所述根据所述第一NetFlow流数据,更新具有相同哈希索引值的数据流表项,具体为:
保持所述数据流表项中数据流开始的系统时间不变,将第一NetFlow流数据的数据流结束的系统时间作为所述数据流表项的数据流结束的系统时间;
将所述第一NetFlow流数据中的数据包数和字节数、下一跳的网络设备IP地址,累加到所述数据流表项中。
进一步的,在所述根据排序后所述网络流哈希表和各所述网络设备的IP地址,生成网络流的拓扑结构之前,还包括:
遍历所述网络流哈希表,按照各NetFlow流数据中的数据包数量由多到少,对所述网络流哈希表中的各NetFlow流数据进行排序。
进一步的,所述根据排序后所述网络流哈希表和各所述网络设备的IP地址,生成网络流的拓扑结构具体为:
步骤A:根据所述网络流哈希表中的五元流数据,将所述源IP地址所对应的网络设备作为拓扑结构起点,将所述目的IP地址所对应的网络设备作为拓扑结构终点;
步骤B:获取所述网络流哈希表中第i个NetFlow流数据,判断所述第i个NetFlow流数据是否为第一级节点;其中,i的初始值为1;若是,则将所述第i个NetFlow流数据所对应的网络设备,作为所述拓扑结构起点的第一级节点,并将i的值加1,返回步骤B;否则,获取上级节点的下一跳的网络设备IP地址,执行步骤C;
步骤C:判断所述第i个NetFlow流数据的网络设备IP地址是否为所述上级节点的下一跳的网络设备IP地址;如果是,则将所述第i个NetFlow流数据所对应的网络设备作为所述上级节点的下一级节点;如果不是,则遍历所述网络流哈希表中剩余NetFlow流数据的下一跳的网络设备IP地址,以匹配所述第i个NetFlow流数据所对应的网络设备IP地址,在匹配到时,将所述第i个NetFlow流数据所对应的网络设备作为,匹配到NetFlow流数据所对应网络设备的下一级节点;
步骤D:判断所述第i个NetFlow流数据的下一跳的网络设备IP地址是否为目的IP地址,若是,则所述拓扑结构终点作为所述第i个NetFlow流数据所对应网络设备的下一级节点,将i的值加1,返回步骤B,直到i的值大于所述网络流哈希表中NetFlow流数据的记录数量;若否,则将i的值加1,返回步骤B,直到i的值大于所述网络流哈希表中NetFlow流数据的记录数量;
步骤E:生成网络流的拓扑结构。
进一步的,所述提取各所述NetFlow报文的网络设备IP地址和五元组数据,具体为:
从各所述NetFlow报文的的头部提取网络设备IP地址,从各所述NetFlow报文的NetFlow流数据中提取所述五元组数据。
实施本发明实施例,具有如下有益效果:
本发明实施例提供的一种基于NetFlow的网络拓扑生成方法,先获取各网络设备发送的NetFlow报文,并根据五元组数据,更新网络流哈希表中的NetFlow流数据,再按照数据流开始的系统时间由先到后,对网络流哈希表中的各NetFlow流数据进行排序,最后根据排序后网络流哈希表和各网络设备的IP地址,生成网络流的拓扑结构。相比于现有技术不能从整个网络的范围内看到流量信息,本发明技术方案从个体路由器上的流量数据,去提取网络流的相关性,为用户提供网络的全局信息和状态信息,提高用户体验。
附图说明
图1是本发明提供的基于NetFlow的网络拓扑生成方法的一种实施例的流程示意图;
图2是本发明提供的拓扑结构生成的一种实施例的流程示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参见图1,是本发明提供的基于NetFlow的网络拓扑生成方法的一种实施例的流程示意图,该方法包括以下步骤:
步骤101:获取各网络设备发送的NetFlow报文;NetFlow报文包括:数据包信息和NetFlow流数据。
在本实施例中,网络设备可以但不限于为开启NetFlow功能的路由器或交换机。网络设备会定时发送NetFlow报文到本系统的采集器中,采集器获取NetFlow报文后,存储到数据库中,再由本系统的网络拓扑生成单元定时从数据库获取NetFlow流信息,定时生成网络拓扑结构。
在本实施例中,NetFlow报文包括:数据包信息和NetFlow流数据。NetFlow流数据包含以下信息,具体如下表所示;
步骤102:提取各NetFlow报文的网络设备IP地址和五元组数据,并根据各五元组数据,更新网络流哈希表中的NetFlow流数据;其中,五元组数据包括:源IP地址、目的IP地址、源端口、目的端口和协议类型;网络流哈希表记录了具有相同五元组数据的若干个NetFlow流数据。
在本实施例中,步骤102具体为:从各NetFlow报文的的头部提取网络设备IP地址,从各NetFlow报文的NetFlow流数据中提取五元组数据;根据提取的各所述五元组数据,将具有相同五元组数据的NetFlow流数据作为第一集合;分别计算第一集合中各第一NetFlow流数据的哈希索引值,并查询网络流哈希表中是否存在相同的哈希索引值;如果不存在,则在网络流哈希表中创建一个数据流表项来存储第一NetFlow流数据;如果存在,则根据第一NetFlow流数据,更新具有相同哈希索引值的数据流表项。
在本实施例中,数据流表项包含网络设备IP地址、数据流开始的系统时间first、数据流结束的系统时间last、流中的数据包数dpkts和字节数doctets、下一跳的网络设备IP地址next_hop以及五元组数据。本实施例中的步骤:根据第一NetFlow流数据,更新具有相同哈希索引值的数据流表项,具体为:
保持数据流表项中数据流开始的系统时间first不变,将第一NetFlow流数据的数据流结束的系统时间last作为数据流表项的数据流结束的系统时间last;
将第一NetFlow流数据中的数据包数dpkts和字节数doctets、下一跳的网络设备IP地址next_hop,累加到数据流表项中。
步骤103:遍历网络流哈希表,按照数据流开始的系统时间由先到后,对网络流哈希表中的各NetFlow流数据进行排序。
在本实施例中,以流开始时间First值为参考值,通过选择排序算法进行排序,每次选择First值最早的流数据排在最前面。完成排序后,排在前面的节点,即是该网络流最先经过的节点。
作为本实施例的一种举例,在步骤104之前还包括:遍历网络流哈希表,按照各NetFlow流数据中的数据包数量由多到少,对网络流哈希表中的各NetFlow流数据进行排序。以数据包数量dpkts为参考值,通过选择排序算法进行排序,每次选择数据包数量最大的值排在最前面。完成排序后,排在前面的节点,即是该网络流经过最多的节点。
步骤104:根据排序后网络流哈希表和各所述网络设备的IP地址,生成网络流的拓扑结构。
在本实施例中,参见图2,图2是本发明提供的拓扑结构生成的一种实施例的流程示意图。如图2所示,步骤104包括步骤A至E,各步骤具体如下:
步骤A:根据网络流哈希表中的五元流数据,将源IP地址所对应的网络设备作为拓扑结构起点,将目的IP地址所对应的网络设备作为拓扑结构终点。
在本实施例中,将源IP地址src_addr作为拓扑结构起点,将目的IP地址dst_addr所对应的网络设备作为拓扑结构终点
步骤B:获取网络流哈希表中第i个NetFlow流数据,判断第i个NetFlow流数据是否为第一级节点;其中,i的初始值为1;若是,则将第i个NetFlow流数据所对应的网络设备,作为拓扑结构起点的第一级节点,并将i的值加1,返回步骤B;否则,获取上级节点的下一跳的网络设备IP地址,执行步骤C。
在本实施例中,由于网络流哈希表以按照first进行排序,遍历网络流哈希表中的NetFlow流数据,判断其是否第一级节点,第一级节点为拓扑结构起点的下一级节点。如果是,则将其作为第一级节点,否则,获取上级节点的next_hop。
步骤C:判断第i个NetFlow流数据的网络设备IP地址是否为上级节点的下一跳的网络设备IP地址;如果是,则将第i个NetFlow流数据所对应的网络设备作为上级节点的下一级节点;如果不是,则遍历网络流哈希表中剩余NetFlow流数据的下一跳的网络设备IP地址,以匹配第i个NetFlow流数据所对应的网络设备IP地址,在匹配到时,将第i个NetFlow流数据所对应的网络设备作为,匹配到NetFlow流数据所对应网络设备的下一级节点。
在本实施例中,判断第i个NetFlow流数据的网络设备IP地址是否为上级节点的next_hop;如果是,则将第i个NetFlow流数据所对应的网络设备作为上级节点的下一级节点;如果不是,则遍历网络流哈希表中剩余NetFlow流数据的next_hop,以匹配第i个NetFlow流数据所对应的网络设备IP地址,在匹配到时,将第i个NetFlow流数据所对应的网络设备作为,匹配到NetFlow流数据所对应网络设备的下一级节点。
步骤D:判断第i个NetFlow流数据的下一跳的网络设备IP地址是否为目的IP地址,若是,则拓扑结构终点作为第i个NetFlow流数据所对应网络设备的下一级节点,将i的值加1,返回步骤B,直到i的值大于网络流哈希表中NetFlow流数据的记录数量;若否,则将i的值加1,返回步骤B,直到i的值大于网络流哈希表中NetFlow流数据的记录数量;
在本实施例中,如果第i个NetFlow流数据的next_hop为目的IP地址,直接将目的IP地址作为该级的节点的下一级节点,否则的话,将i的值加1,返回步骤B,直到i的值大于网络流哈希表中NetFlow流数据的记录数量,完成网络流哈希表的遍历。
步骤E:生成网络流的拓扑结构。
在确定各级节点后,生成相应的网络流拓扑结构。
由上可见,本发明实施例提供的一种基于NetFlow的网络拓扑生成方法,先获取各网络设备发送的NetFlow报文,并根据五元组数据,更新网络流哈希表中的NetFlow流数据,再按照数据流开始的系统时间由先到后,对网络流哈希表中的各NetFlow流数据进行排序,最后根据排序后网络流哈希表和各网络设备的IP地址,生成网络流的拓扑结构。相比于现有技术不能从整个网络的范围内看到流量信息,本发明技术方案从个体路由器上的流量数据,去提取网络流的相关性,为用户提供网络的全局信息和状态信息,提高用户体验。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上所述是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也视为本发明的保护范围。
Claims (6)
1.一种基于NetFlow的网络拓扑生成方法,其特征在于,包括:
获取各网络设备发送的NetFlow报文;所述NetFlow报文包括:数据包信息和NetFlow流数据;
提取各所述NetFlow报文的网络设备IP地址和五元组数据,并根据各所述五元组数据,更新网络流哈希表中的NetFlow流数据;其中,所述五元组数据包括:源IP地址、目的IP地址、源端口、目的端口和协议类型;所述网络流哈希表记录了具有相同五元组数据的若干个NetFlow流数据;
遍历所述网络流哈希表,按照数据流开始的系统时间由先到后,对所述网络流哈希表中的各NetFlow流数据进行排序;
根据排序后所述网络流哈希表和各所述网络设备的IP地址,生成网络流的拓扑结构。
2.根据权利要求1所述的基于NetFlow的网络拓扑生成方法,其特征在于,所述根据各所述五元组数据,更新网络流哈希表中的NetFlow流数据,具体为:
根据提取的各所述五元组数据,将具有相同五元组数据的NetFlow流数据作为第一集合;
分别计算所述第一集合中各第一NetFlow流数据的哈希索引值,并查询所述网络流哈希表中是否存在相同的哈希索引值;
如果不存在,则在所述网络流哈希表中创建一个数据流表项来存储所述第一NetFlow流数据;如果存在,则根据所述第一NetFlow流数据,更新具有相同哈希索引值的数据流表项。
3.根据权利要求2所述的基于NetFlow的网络拓扑生成方法,其特征在于,所述数据流表项包含网络设备IP地址、数据流开始的系统时间、数据流结束的系统时间、流中的数据包数和字节数、下一跳的网络设备IP地址以及五元组数据;
所述根据所述第一NetFlow流数据,更新具有相同哈希索引值的数据流表项,具体为:
保持所述数据流表项中数据流开始的系统时间不变,将第一NetFlow流数据的数据流结束的系统时间作为所述数据流表项的数据流结束的系统时间;
将所述第一NetFlow流数据中的数据包数和字节数、下一跳的网络设备IP地址,累加到所述数据流表项中。
4.根据权利要求3所述的基于NetFlow的网络拓扑生成方法,其特征在于,在所述根据排序后所述网络流哈希表和各所述网络设备的IP地址,生成网络流的拓扑结构之前,还包括:
遍历所述网络流哈希表,按照各NetFlow流数据中的数据包数量由多到少,对所述网络流哈希表中的各NetFlow流数据进行排序。
5.根据权利要求1所述的基于NetFlow的网络拓扑生成方法,其特征在于,所述根据排序后所述网络流哈希表和各所述网络设备的IP地址,生成网络流的拓扑结构具体为:
步骤A:根据所述网络流哈希表中的五元流数据,将所述源IP地址所对应的网络设备作为拓扑结构起点,将所述目的IP地址所对应的网络设备作为拓扑结构终点;
步骤B:获取所述网络流哈希表中第i个NetFlow流数据,判断所述第i个NetFlow流数据是否为第一级节点;其中,i的初始值为1;若是,则将所述第i个NetFlow流数据所对应的网络设备,作为所述拓扑结构起点的第一级节点,并将i的值加1,返回步骤B;否则,获取上级节点的下一跳的网络设备IP地址,执行步骤C;
步骤C:判断所述第i个NetFlow流数据的网络设备IP地址是否为所述上级节点的下一跳的网络设备IP地址;如果是,则将所述第i个NetFlow流数据所对应的网络设备作为所述上级节点的下一级节点;如果不是,则遍历所述网络流哈希表中剩余NetFlow流数据的下一跳的网络设备IP地址,以匹配所述第i个NetFlow流数据所对应的网络设备IP地址,在匹配到时,将所述第i个NetFlow流数据所对应的网络设备作为,匹配到NetFlow流数据所对应网络设备的下一级节点;
步骤D:判断所述第i个NetFlow流数据的下一跳的网络设备IP地址是否为目的IP地址,若是,则所述拓扑结构终点作为所述第i个NetFlow流数据所对应网络设备的下一级节点,将i的值加1,返回步骤B,直到i的值大于所述网络流哈希表中NetFlow流数据的记录数量;若否,则将i的值加1,返回步骤B,直到i的值大于所述网络流哈希表中NetFlow流数据的记录数量;
步骤E:生成网络流的拓扑结构。
6.根据权利要求1至5任一项所述的基于NetFlow的网络拓扑生成方法,其特征在于,所述提取各所述NetFlow报文的网络设备IP地址和五元组数据,具体为:
从各所述NetFlow报文的的头部提取网络设备IP地址,从各所述NetFlow报文的NetFlow流数据中提取所述五元组数据。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810177714.8A CN108566335B (zh) | 2018-03-02 | 2018-03-02 | 一种基于NetFlow的网络拓扑生成方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810177714.8A CN108566335B (zh) | 2018-03-02 | 2018-03-02 | 一种基于NetFlow的网络拓扑生成方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN108566335A true CN108566335A (zh) | 2018-09-21 |
CN108566335B CN108566335B (zh) | 2021-04-27 |
Family
ID=63531313
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201810177714.8A Active CN108566335B (zh) | 2018-03-02 | 2018-03-02 | 一种基于NetFlow的网络拓扑生成方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN108566335B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109672662A (zh) * | 2018-10-11 | 2019-04-23 | 中山大学 | 一种微服务环境中服务依赖关系构建方法 |
CN110149247A (zh) * | 2019-06-06 | 2019-08-20 | 北京神州绿盟信息安全科技股份有限公司 | 一种网络状态的检测方法及装置 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102215136A (zh) * | 2010-04-01 | 2011-10-12 | 中国科学院计算技术研究所 | 流量拓扑生成方法和装置 |
CN103532746A (zh) * | 2013-09-30 | 2014-01-22 | 广东电网公司电力调度控制中心 | 工业系统的业务拓扑生成方法和系统 |
US20140229612A1 (en) * | 2013-02-11 | 2014-08-14 | Riverbed Technology, Inc. | Network topology generation using traceroute data |
CN105763357A (zh) * | 2015-01-05 | 2016-07-13 | 中国移动(深圳)有限公司 | 一种系统拓扑的绘制方法及装置 |
CN107733721A (zh) * | 2017-11-13 | 2018-02-23 | 杭州迪普科技股份有限公司 | 一种网络异常检测方法及装置 |
-
2018
- 2018-03-02 CN CN201810177714.8A patent/CN108566335B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102215136A (zh) * | 2010-04-01 | 2011-10-12 | 中国科学院计算技术研究所 | 流量拓扑生成方法和装置 |
US20140229612A1 (en) * | 2013-02-11 | 2014-08-14 | Riverbed Technology, Inc. | Network topology generation using traceroute data |
CN103532746A (zh) * | 2013-09-30 | 2014-01-22 | 广东电网公司电力调度控制中心 | 工业系统的业务拓扑生成方法和系统 |
CN105763357A (zh) * | 2015-01-05 | 2016-07-13 | 中国移动(深圳)有限公司 | 一种系统拓扑的绘制方法及装置 |
CN107733721A (zh) * | 2017-11-13 | 2018-02-23 | 杭州迪普科技股份有限公司 | 一种网络异常检测方法及装置 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109672662A (zh) * | 2018-10-11 | 2019-04-23 | 中山大学 | 一种微服务环境中服务依赖关系构建方法 |
CN109672662B (zh) * | 2018-10-11 | 2021-03-26 | 中山大学 | 一种微服务环境中服务依赖关系构建方法 |
CN110149247A (zh) * | 2019-06-06 | 2019-08-20 | 北京神州绿盟信息安全科技股份有限公司 | 一种网络状态的检测方法及装置 |
CN110149247B (zh) * | 2019-06-06 | 2021-04-16 | 北京神州绿盟信息安全科技股份有限公司 | 一种网络状态的检测方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN108566335B (zh) | 2021-04-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105871602B (zh) | 一种统计流量的控制方法、装置和系统 | |
CN104704779B (zh) | 用于加速软件定义网络中的转发的方法和设备 | |
CN1278524C (zh) | 多级警管逻辑的分组处理器 | |
CN103765839B (zh) | 用于网络设备内的分组处理的基于变量的转发路径结构 | |
CN103379039B (zh) | 一种用于流统计的方法、装置及系统 | |
CN102307149B (zh) | Ip查找方法和装置以及路由更新方法和装置 | |
CN106131844B (zh) | 一种ndn中恶意请求兴趣包攻击的防御方法 | |
RU2016113701A (ru) | Система связи, узел, сервер управления, способ осуществления связи и программа | |
CN105556916B (zh) | 网络流的信息统计方法和装置 | |
JP2011146920A (ja) | トポロジーツリー作成装置、プログラム、及び方法 | |
CN102142991B (zh) | 网络割接仿真的方法和系统 | |
CN108566335A (zh) | 一种基于NetFlow的网络拓扑生成方法 | |
CN113992259B (zh) | 一种时隙资源拓展图的构建方法 | |
CN108011865A (zh) | 基于流水印和随机采样的sdn流迹追踪方法、装置及系统 | |
CN110233901A (zh) | 一种内容中心网络缓存方法及系统 | |
CN110932971A (zh) | 一种基于请求信息逐层重构的域间路径分析方法 | |
CN103765821B (zh) | 从ip网络流过的数据流中提取数据的方法和设备 | |
KR100681000B1 (ko) | 플로우별 트래픽 측정 장치 및 방법 | |
CN112235254B (zh) | 一种高速主干网中Tor网桥的快速识别方法 | |
CN108494583A (zh) | 一种基于sFlow生成网络拓扑的方法及装置 | |
CN103729461B (zh) | 一种基于历史记录数据挖掘的发布和订阅方法 | |
CN111865789B (zh) | 一种基于段路由的sr路径约束方法 | |
CN106453092B (zh) | 一种路由更新方法和装置 | |
Zhou et al. | Redundancy and robustness of the AS-level Internet topology and its models | |
CN113328950B (zh) | 一种基于树状结构的sdn路由系统构建方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |