CN112565338A - 一种以太网报文捕获、过滤、存储、实时解析方法及系统 - Google Patents
一种以太网报文捕获、过滤、存储、实时解析方法及系统 Download PDFInfo
- Publication number
- CN112565338A CN112565338A CN202011244358.0A CN202011244358A CN112565338A CN 112565338 A CN112565338 A CN 112565338A CN 202011244358 A CN202011244358 A CN 202011244358A CN 112565338 A CN112565338 A CN 112565338A
- Authority
- CN
- China
- Prior art keywords
- real time
- ethernet
- storing
- message
- capturing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/14—Session management
- H04L67/141—Setup of application sessions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02D—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
- Y02D30/00—Reducing energy consumption in communication networks
- Y02D30/50—Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供一种以太网报文捕获、过滤、存储、实时解析方法及系统。该方法包括:确定需要捕获报文的以太网接口,建立以太网连接;实时监测用于设置过滤器的触发信号,一旦监测到触发信号,则根据给定的过滤规则实时创建过滤器;采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对pcap文件进行命名和标号;根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。通过采用设置过滤器信号触发机制,实时监测触发信号,结合引入的libpcap过滤规则库,可以实现过滤器的实时设置,同时大幅提高了过滤规则数目,进而大大提高了捕获效率。
Description
技术领域
本发明涉及互联网通信技术领域,尤其涉及一种以太网报文捕获、过滤、存储、实时解析方法及系统。
背景技术
近些年,随着互联网通信技术的不断发展,通信应用也得到了前所未有的普及,传输过程中产生的流量与日俱增。现阶段以太网数据流量大多以数据包的形式传输,对日益剧增的海量以太网数据包能够快速准确地捕获、过滤、存储及解析提出了更高的要求。由于现有的数据包捕获处理方法中,过滤器的大多设置方式是将规则写入配置文件,每次捕获报文时进行比对,不仅效率低,支持过滤器规则较少,且不支持实时设置的预置型过滤器。
发明内容
针对现有方法存在的支持过滤器规则少、不支持实时设置过滤器的问题,本发明提供一种以太网报文捕获、过滤、存储、实时解析方法及系统。
本发明提供一种以太网报文捕获、过滤、存储、实时解析方法,该方法包括:
步骤1:确定需要捕获报文的以太网接口,建立以太网连接;
步骤2:实时监测用于设置过滤器的触发信号,一旦监测到所述触发信号,则根据给定的过滤规则实时创建过滤器;
步骤3:采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;
步骤4:将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对所述pcap文件进行命名和标号;
步骤5:根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。
进一步地,步骤1中,采用自动搜索接口方式或者手动添加接口方式确定需要捕获报文的以太网接口。
进一步地,步骤2包括:当用户实时输入兼容libpcap规则库的过滤规则时,立即生成触发信号,进而根据输入的过滤规则创建过滤器。
进一步地,步骤3中,所述采用零拷贝技术实时调整多线程无锁队列容量,包括:
在对队列进行写入操作和读取操作完毕后,分别将对应的标志位立即置位;其中,在对队列进行读取操作完毕后,将其对应的标志位置位之前,根据以太网报文的流量速率大小动态调整写入队列容量。
进一步地,步骤4中还包括:对所述磁盘的磁盘容量进行实时监控,当所述磁盘容量达到预设限值时发出警报,并循环删除所述磁盘中的存储文件。
本发明提供一种以太网报文捕获、过滤、存储、实时解析系统,该系统包括:
连接模块,用于确定需要捕获报文的以太网接口,建立以太网连接;
过滤模块,用于实时监测用于设置过滤器的触发信号,一旦监测到所述触发信号,则根据给定的过滤规则实时创建过滤器;
捕获存储模块,用于采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;以及将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对所述pcap文件进行命名和标号;
解析模块,用于根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。
进一步地,所述连接模块具体用于:采用自动搜索接口方式或者手动添加接口方式确定需要捕获报文的以太网接口。
进一步地,所述过滤模块具体用于:当用户实时输入兼容libpcap规则库的过滤规则时,立即生成触发信号,进而根据输入的过滤规则创建过滤器。
进一步地,所述捕获存储模块具体用于:在对队列进行写入操作和读取操作完毕后,分别将对应的标志位立即置位;其中,在对队列进行读取操作完毕后,将其对应的标志位置位之前,根据以太网报文的流量速率大小动态调整写入队列容量。
进一步地,该系统还包括:
循环删除模块,用于对所述磁盘的磁盘容量进行实时监控,当所述磁盘容量达到预设限值时发出警报,并循环删除所述磁盘中的存储文件。
本发明的有益效果:
(1)通过采用设置过滤器信号的触发机制,实时监测用于设置过滤器的触发信号,结合引入的libpcap过滤规则库,可以实现过滤器的实时设置,同时大幅提高了过滤规则数目,进而大大提高了捕获效率及实用性;
(2)通过将捕获的以太网报文存入支持第三方工具打开的pcap文件,并以时间戳和标号命名,据此可选择性解析所需要的pcap文件;
(3)采用多线程无锁队列切换机制实现数据包同时写入和批量读取;同时,可根据数据量大小实时动态调整队列长度,大大提高了数据包捕获效率及系统对环境适应性;
(4)可批量将数据包从队列中取出,数据包取出后,对其进行解析和存入磁盘,将解析结果分类写入数据库,为系统运行决策提供参考;
(5)通过对存储文件的磁盘进行实时监测,达到某一限值时按时间前后循环删除磁盘中的文件,可有效应对数以亿计的海量报文,在提高数据包捕获及处理效率的同时,保证了系统运行的稳定性、可靠性及安全性。
附图说明
图1为本发明实施例提供的一种以太网报文捕获、过滤、存储、实时解析方法的流程示意图;
图2为本发明实施例提供的一种以太网报文捕获、过滤、存储、实时解析系统的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
如图1所示,本发明实施例提供一种以太网报文捕获、过滤、存储、实时解析方法,包括以下步骤:
S101:确定需要捕获报文的以太网接口,建立以太网连接;
具体地,采用自动搜索接口方式或者手动添加接口方式确定需要捕获报文的以太网接口。其中:
采用自动搜索接口方式确定需要捕获报文的以太网接口,具体为:根据libpcap库中的端口搜索函数及打开端口函数确定需要监控的网络接口,包括以下两步:搜索当前网络中所有的网络接口;指定一个网络接口作为要监控数据流的端口进行监控,从而保证监控数据通道的唯一性。
S102:实时监测用于设置过滤器的触发信号,一旦监测到所述触发信号,则根据给定的过滤规则实时创建过滤器;
具体地,默认情况下,不包含过滤器。当用户实时输入兼容libpcap规则库的过滤规则时,立即生成触发信号,进而根据输入的过滤规则创建过滤器。
可以理解的是,用户可以通过包括但不限于前端界面方式输入兼容libpcap规则库的过滤规则。所述过滤规则包括但不限于:端口号、源MAC、目的MAC、源IP、目的IP和VLAN以及其他协议规则,以提高系统带宽利用效率。
不同于传统方法(通常是在程序初始化时可以设置一次过滤器,并不支持过滤器的实时设置),本步骤通过设置过滤器的触发信号,结合引入的libpcap过滤规则库,可以实现过滤器的实时创建。并且通过引入libpcap过滤规则库,大大提高了基于包括端口号、源目的MAC、源目的IP、各种协议等的过滤规则数目,过滤规则数目提高至以百万计,提高了系统的灵活性及通用性。
S103:采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;
具体地,在对队列进行写入操作和读取操作完毕后,分别将对应的标志位立即置位;其中,在对队列进行读取操作完毕后,将其对应的标志位置位之前,根据以太网报文的流量速率大小动态调整写入队列容量,如此两个队列实现无缝动态切换。通过在捕获报文时采用多线程双队列切换机制,实现报文同时写入和读取。
S104:将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对所述pcap文件进行命名和标号;
具体地,从读取标志位已经置位的队列中批量读取以太网报文,随后写入磁盘,读完后将读取标志位置位,同时打开写入标志位将该队列释放。其中,在对捕获的以太网报文进行存储时,为便于日后追溯,在报文中打入捕获时的时间戳,随即将报文存储为支持第三方工具处理的pcap文件,并以创建该文件时的时间戳命名,并按照创建文件的先后顺序对该pcap文件进行标号,该标号也包含在pcap文件的文件名称中。实际应用中,一般从程序启动时对创建的pcap文件开始计数标号。
作为一种可实施方式,本步骤还包括:对所述磁盘的磁盘容量进行实时监控,当所述磁盘容量达到预设限值时发出警报,并循环删除所述磁盘中的存储文件,进而有效应对数以亿计的海量报文,以保证系统运行安全。
S105:根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。
具体地,对以太网报文进行解析,具体包括对协议头、包号及链路层数据等信息解析,并根据解析结果进行分类统计,为系统做出决策提供参考。其中,将解析结果分类具体为:(1)按照协议类型进行分类,例如TCP、UDP、ARP等协议;(2)按照链路层进行分类,例如基于目的MAC、源MAC等。
本发明实施例中的步骤S101至S105均可以采用多线程无锁队列机制实现同时运行,大大提高捕获、存储、实时解析效率。
如图2所示,本发明实施例还提供一种以太网报文捕获、过滤、存储、实时解析系统,包括:连接模块、过滤模块、捕获存储模块、解析模块和循环删除模块;其中:
连接模块用于确定需要捕获报文的以太网接口,建立以太网连接。过滤模块用于实时监测用于设置过滤器的触发信号,一旦监测到所述触发信号,则根据给定的过滤规则实时创建过滤器。捕获存储模块用于采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;以及将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对所述pcap文件进行命名和标号。循环删除模块用于对所述磁盘的磁盘容量进行实时监控,当所述磁盘容量达到预设限值时发出警报,并循环删除所述磁盘中的存储文件。解析模块用于根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。
具体地,所述连接模块具体用于:采用自动搜索接口方式或者手动添加接口方式确定需要捕获报文的以太网接口。所述过滤模块具体用于:当用户实时输入兼容libpcap规则库的过滤规则时,立即生成触发信号,进而根据输入的过滤规则创建过滤器。所述捕获存储模块具体用于:在对队列进行写入操作和读取操作完毕后,分别将对应的标志位立即置位;其中,在对队列进行读取操作完毕后,将其对应的标志位置位之前,根据以太网报文的流量速率大小动态调整写入队列容量。
可以理解的是,用户可以通过包括但不限于前端界面的方式输入兼容libpcap规则库的过滤规则。
需要说明的是,本发明实施例提供的系统是为了实现上述方法实施例的,其功能具体可参考上述方法实施例,此处不再赘述。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。
Claims (10)
1.一种以太网报文捕获、过滤、存储、实时解析方法,其特征在于,包括:
步骤1:确定需要捕获报文的以太网接口,建立以太网连接;
步骤2:实时监测用于设置过滤器的触发信号,一旦监测到所述触发信号,则根据给定的过滤规则实时创建过滤器;
步骤3:采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;
步骤4:将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对所述pcap文件进行命名和标号;
步骤5:根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。
2.根据权利要求1所述的方法,其特征在于,步骤1中,采用自动搜索接口方式或者手动添加接口方式确定需要捕获报文的以太网接口。
3.根据权利要求1所述的方法,其特征在于,步骤2包括:当用户实时输入兼容libpcap规则库的过滤规则时,立即生成触发信号,进而根据输入的过滤规则创建过滤器。
4.根据权利要求1所述的方法,其特征在于,步骤3中,所述采用零拷贝技术实时调整多线程无锁队列容量,包括:
在对队列进行写入操作和读取操作完毕后,分别将对应的标志位立即置位;其中,在对队列进行读取操作完毕后,将其对应的标志位置位之前,根据以太网报文的流量速率大小动态调整写入队列容量。
5.根据权利要求1所述的方法,其特征在于,步骤4中还包括:对所述磁盘的磁盘容量进行实时监控,当所述磁盘容量达到预设限值时发出警报,并循环删除所述磁盘中的存储文件。
6.一种以太网报文捕获、过滤、存储、实时解析系统,其特征在于,包括:
连接模块,用于确定需要捕获报文的以太网接口,建立以太网连接;
过滤模块,用于实时监测用于设置过滤器的触发信号,一旦监测到所述触发信号,则根据给定的过滤规则实时创建过滤器;
捕获存储模块,用于采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;以及将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对所述pcap文件进行命名和标号;
解析模块,用于根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。
7.根据权利要求6所述的系统,其特征在于,所述连接模块具体用于:采用自动搜索接口方式或者手动添加接口方式确定需要捕获报文的以太网接口。
8.根据权利要求6所述的系统,其特征在于,所述过滤模块具体用于:当用户实时输入兼容libpcap规则库的过滤规则时,立即生成触发信号,进而根据输入的过滤规则创建过滤器。
9.根据权利要求6所述的系统,其特征在于,所述捕获存储模块具体用于:在对队列进行写入操作和读取操作完毕后,分别将对应的标志位立即置位;其中,在对队列进行读取操作完毕后,将其对应的标志位置位之前,根据以太网报文的流量速率大小动态调整写入队列容量。
10.根据权利要求6所述的系统,其特征在于,还包括:
循环删除模块,用于对所述磁盘的磁盘容量进行实时监控,当所述磁盘容量达到预设限值时发出警报,并循环删除所述磁盘中的存储文件。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011244358.0A CN112565338B (zh) | 2020-11-10 | 2020-11-10 | 一种以太网报文捕获、过滤、存储、实时解析方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011244358.0A CN112565338B (zh) | 2020-11-10 | 2020-11-10 | 一种以太网报文捕获、过滤、存储、实时解析方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112565338A true CN112565338A (zh) | 2021-03-26 |
CN112565338B CN112565338B (zh) | 2023-06-20 |
Family
ID=75041773
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011244358.0A Active CN112565338B (zh) | 2020-11-10 | 2020-11-10 | 一种以太网报文捕获、过滤、存储、实时解析方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112565338B (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113596196A (zh) * | 2021-09-16 | 2021-11-02 | 浪潮商用机器有限公司 | 抓取以太网络接口ip地址的方法、装置、设备和存储介质 |
CN113783718A (zh) * | 2021-08-13 | 2021-12-10 | 湖南艾科诺维科技有限公司 | 一种多核实时ip抓包方法及装置 |
CN114024923A (zh) * | 2021-10-30 | 2022-02-08 | 江苏信而泰智能装备有限公司 | 一种多线程报文捕获方法、电子设备及计算机存储介质 |
CN114598493A (zh) * | 2022-01-14 | 2022-06-07 | 浙江省通信产业服务有限公司 | 一种网络流量采集方法 |
CN114968893A (zh) * | 2022-07-27 | 2022-08-30 | 井芯微电子技术(天津)有限公司 | 基于时间戳的PCIe报文队列调度方法、系统及设备 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1925423A (zh) * | 2005-08-30 | 2007-03-07 | 飞塔信息科技(北京)有限公司 | 具有对网络流量进行解析功能的日志装置、系统与方法 |
CN102752119A (zh) * | 2012-07-09 | 2012-10-24 | 南京中兴特种软件有限责任公司 | 一种智能网卡的接口实现方法 |
WO2017008650A1 (zh) * | 2015-07-13 | 2017-01-19 | 阿里巴巴集团控股有限公司 | 一种用于过滤数据的设备及方法 |
CN106953774A (zh) * | 2016-01-07 | 2017-07-14 | 无锡聚云科技有限公司 | 一种基于用户自定义的网络抓包系统 |
CN110825598A (zh) * | 2019-09-23 | 2020-02-21 | 武汉智美互联科技有限公司 | 一种日志实时处理方法及系统 |
-
2020
- 2020-11-10 CN CN202011244358.0A patent/CN112565338B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1925423A (zh) * | 2005-08-30 | 2007-03-07 | 飞塔信息科技(北京)有限公司 | 具有对网络流量进行解析功能的日志装置、系统与方法 |
CN102752119A (zh) * | 2012-07-09 | 2012-10-24 | 南京中兴特种软件有限责任公司 | 一种智能网卡的接口实现方法 |
WO2017008650A1 (zh) * | 2015-07-13 | 2017-01-19 | 阿里巴巴集团控股有限公司 | 一种用于过滤数据的设备及方法 |
CN106953774A (zh) * | 2016-01-07 | 2017-07-14 | 无锡聚云科技有限公司 | 一种基于用户自定义的网络抓包系统 |
CN110825598A (zh) * | 2019-09-23 | 2020-02-21 | 武汉智美互联科技有限公司 | 一种日志实时处理方法及系统 |
Non-Patent Citations (2)
Title |
---|
凌军等: "一种新的网络入侵模式提取算法及其应用", 《计算机工程与应用》 * |
凌军等: "一种新的网络入侵模式提取算法及其应用", 《计算机工程与应用》, no. 13, 1 May 2003 (2003-05-01) * |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113783718A (zh) * | 2021-08-13 | 2021-12-10 | 湖南艾科诺维科技有限公司 | 一种多核实时ip抓包方法及装置 |
CN113596196A (zh) * | 2021-09-16 | 2021-11-02 | 浪潮商用机器有限公司 | 抓取以太网络接口ip地址的方法、装置、设备和存储介质 |
CN114024923A (zh) * | 2021-10-30 | 2022-02-08 | 江苏信而泰智能装备有限公司 | 一种多线程报文捕获方法、电子设备及计算机存储介质 |
CN114598493A (zh) * | 2022-01-14 | 2022-06-07 | 浙江省通信产业服务有限公司 | 一种网络流量采集方法 |
CN114598493B (zh) * | 2022-01-14 | 2023-09-05 | 浙江省通信产业服务有限公司 | 一种网络流量采集方法 |
CN114968893A (zh) * | 2022-07-27 | 2022-08-30 | 井芯微电子技术(天津)有限公司 | 基于时间戳的PCIe报文队列调度方法、系统及设备 |
CN114968893B (zh) * | 2022-07-27 | 2022-09-30 | 井芯微电子技术(天津)有限公司 | 基于时间戳的PCIe报文队列调度方法、系统及设备 |
Also Published As
Publication number | Publication date |
---|---|
CN112565338B (zh) | 2023-06-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112565338B (zh) | 一种以太网报文捕获、过滤、存储、实时解析方法及系统 | |
US10740027B2 (en) | High speed logging system | |
EP2774346B1 (en) | Network analysis device and method | |
CN112714047B (zh) | 基于工控协议流量的测试方法、装置、设备及存储介质 | |
CN108287905B (zh) | 一种网络流特征的提取与存储方法 | |
CN112491652B (zh) | 一种用于测试的网络流量样本处理方法及装置 | |
CN108900374B (zh) | 一种应用于dpi设备的数据处理方法和装置 | |
CN110855493B (zh) | 用于混合环境的应用拓扑图绘制装置 | |
CN111314179A (zh) | 网络质量检测方法、装置、设备和存储介质 | |
CN110677327A (zh) | 一种基于芯片的rtp流量故障实时检测方法 | |
KR100608541B1 (ko) | 샘플링과 시그너쳐 검색 기능을 구비한 인터넷 프로토콜패킷 수집 장치 및 그 방법 | |
CN114095383B (zh) | 网络流量采样方法、系统和电子设备 | |
US20210160184A1 (en) | Flow monitoring in network devices | |
CN112688924A (zh) | 网络协议分析系统 | |
WO2022152230A1 (zh) | 信息流识别方法、网络芯片及网络设备 | |
CN114285769B (zh) | 共享上网检测方法、装置、设备及存储介质 | |
CN115484193A (zh) | 网络丢包流量的监控和解析方法、系统、存储介质及设备 | |
CN114244781A (zh) | 一种基于dpdk的报文去重处理方法和装置 | |
CN112436979A (zh) | 一种云网流量采集方法及系统 | |
KR100429542B1 (ko) | 인터넷에서의 실시간 멀티미디어 패킷 분석 방법 | |
CN116319468B (zh) | 网络遥测方法、装置、交换机、网络、电子设备和介质 | |
CN113452713B (zh) | 一种基于双重采样的专线环境下网络数据载体判重方法 | |
JP2006157760A (ja) | パケット転送装置およびパケット転送処理方法 | |
CN115396363B (zh) | 一种sdn网络环境下的流量分类方法及系统 | |
EP4369783A1 (en) | Method for extracting a service feature, quality of service scheduling method, electronic device and computer-readable storage medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |