CN112995009B - 虚拟机向本地虚拟化网络镜像流量的方法及装置 - Google Patents
虚拟机向本地虚拟化网络镜像流量的方法及装置 Download PDFInfo
- Publication number
- CN112995009B CN112995009B CN202110259103.XA CN202110259103A CN112995009B CN 112995009 B CN112995009 B CN 112995009B CN 202110259103 A CN202110259103 A CN 202110259103A CN 112995009 B CN112995009 B CN 112995009B
- Authority
- CN
- China
- Prior art keywords
- network
- mac address
- virtual
- virtual machine
- message
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0272—Virtual private networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1095—Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本申请公开了一种虚拟机向本地虚拟化网络镜像流量的方法及装置。其中,该方法包括:截取虚拟机和外部网络之间的网络流量,其中,外部网络与虚拟机所在的虚拟网络属于不同的网络;修改抓取的报文的源MAC地址与目的MAC地址;将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,流量分析设备用于监听虚拟机和外部网络之间的网络流量。本申请解决了现有的技术方案无法实现虚拟机主动向本地虚拟化网络进行流量镜像的技术问题。
Description
技术领域
本申请涉及虚拟化云平台中的虚拟化网络和安全领域,具体而言,涉及一种虚拟机向本地虚拟化网络镜像流量的方法及装置。
背景技术
在虚拟化云平台中,虚拟机通过虚拟化网络向外主动做镜像流量。现有的方法主要包括以下几种:
方法一,通过配置物理交换机对流量进行镜像。
方法一中的技术方案不是虚拟机主动进行的流量镜像,而且物理交换机部署在虚拟化云平台外部,无法看到虚拟化云平台内部虚拟机之间的流量。
方法二,通过配置虚拟化网络的虚拟交换机对流量进行镜像。
方法二中的方案不是虚拟机主动进行的流量镜像,而且虚拟化网络的虚拟交换机处于虚拟化云平台的底层,云租户自己没有控制能力,需要云管理平台提供相应的服务和接口。
方法三,流量镜像虚拟机和流量监听虚拟机之间建立三层隧道链接,流量镜像虚拟机通过隧道接口把流量镜像过去。
方法三中的技术方案,流量镜像虚拟机和流量监听虚拟机都需要支持相同的隧道封装和解封装能力。
针对现有的技术方案无法实现虚拟机主动向本地虚拟化网络进行流量镜像的问题,目前尚未提出有效的解决方案。
发明内容
本申请实施例提供了一种虚拟机向本地虚拟化网络镜像流量的方法及装置,以至少解决现有的技术方案无法实现虚拟机主动向本地虚拟化网络进行流量镜像的技术问题。
根据本申请实施例的一个方面,提供了一种虚拟机向本地虚拟化网络镜像流量的方法,包括:截取虚拟机和外部网络之间的网络流量,其中,外部网络与虚拟机所在的虚拟网络属于不同的网络;修改抓取的报文的源MAC地址与目的MAC地址;将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,流量分析设备用于监听虚拟机和外部网络之间的网络流量。
可选地,将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,包括:通过虚拟网络防火墙将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,虚拟网络防火墙部署在虚拟机所在的虚拟网络的边界。
可选地,截取虚拟机和外部网络之间的网络流量之前,上述方法还包括:将流量分析设备的虚拟网卡和虚拟网络防火墙的虚拟网卡部署在同一个虚拟子网中;设置虚拟网络防火墙的虚拟网卡在发送报文时不检查发送的报文的源IP地址。
可选地,修改抓取的报文的源MAC地址与目的MAC地址,包括:将抓取的报文的源MAC地址修改为虚拟网络防火墙的虚拟网卡的MAC地址;将抓取的报文的目的MAC地址修改为流量分析设备的虚拟网卡的MAC地址。
可选地,通过虚拟网络防火墙将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,包括:通过虚拟网络防火墙的虚拟网卡将修改过源MAC地址与目的MAC地址的报文回放至本地虚拟化网络中的流量分析设备。
根据本申请实施例的另一方面,还提供了一种虚拟机向本地虚拟化网络镜像流量的装置,包括:截取模块,用于截取虚拟机和外部网络之间的网络流量,其中,外部网络与虚拟机所在的虚拟网络属于不同的网络;修改模块,用于修改抓取的报文的源MAC地址与目的MAC地址;处理模块,用于将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,流量分析设备用于监听虚拟机和外部网络之间的网络流量。
可选地,修改模块用于通过虚拟网络防火墙将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,虚拟网络防火墙部署在虚拟机所在的虚拟网络的边界。
可选地,装置还包括:部署模块,用于将流量分析设备的虚拟网卡和虚拟网络防火墙的虚拟网卡部署在同一个虚拟子网中;设置模块,用于设置虚拟网络防火墙的虚拟网卡在发送报文时不检查发送的报文的源IP地址。
根据本申请实施例的再一方面,还提供了一种非易失性存储介质,非易失性存储介质包括存储的程序,其中,在程序运行时控制非易失性存储介质所在设备执行以上的虚拟机向本地虚拟化网络镜像流量的方法。
根据本申请实施例的再一方面,还提供了一种处理器,处理器用于运行存储在存储器中的程序,其中,程序运行时执行以上的虚拟机向本地虚拟化网络镜像流量的方法。
在本申请实施例中,采用截取虚拟机和外部网络之间的网络流量,其中,外部网络与虚拟机所在的虚拟网络属于不同的网络;修改抓取的报文的源MAC地址与目的MAC地址;将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,流量分析设备用于监听虚拟机和外部网络之间的网络流量的方式,从而实现了虚拟化云平台的租户可以自助使能虚拟机通过虚拟化网络向外主动做镜像流量的能力,方便多种虚拟化旁路流量分析设备开展业务的技术效果,进而解决了现有的技术方案无法实现虚拟机主动向本地虚拟化网络进行流量镜像技术问题。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1是根据本申请实施例的一种虚拟机向本地虚拟化网络镜像流量的方法的流程图;
图2是根据本申请实施例的一种虚拟机向本地虚拟化网络镜像流量的示意图;
图3是根据本申请实施例的一种虚拟机向本地虚拟化网络镜像流量的装置的结构框图。
具体实施方式
为了使本技术领域的人员更好地理解本申请方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分的实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本申请保护的范围。
需要说明的是,本申请的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
根据本申请实施例,提供了一种虚拟机向外网镜像流量的方法的实施例,需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
图1是根据本申请实施例的一种虚拟机向本地虚拟化网络镜像流量的方法的流程图,如图1所示,该方法包括如下步骤:
步骤S102,截取虚拟机和外部网络之间的网络流量,其中,外部网络与虚拟机所在的虚拟网络属于不同的网络;
在本步骤中,对虚拟主机跟外部网络之间的流量进行抓包。
步骤S104,修改抓取的报文的源MAC地址与目的MAC地址;
步骤S106,将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,流量分析设备用于监听虚拟机和外部网络之间的网络流量。
需要说明的是,步骤S106中的镜像可以理解为将抓取的虚拟主机跟外部网络之间的流量发送至本地虚拟化网络。
通过上述步骤,虚拟化云平台的租户可以自助使能虚拟机通过虚拟化网络向外主动做镜像流量的能力,方便多种虚拟化旁路流量分析设备开展业务的技术效果。
根据本申请的一个可选的实施例,步骤S106通过以下方法实现:通过虚拟网络防火墙将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,虚拟网络防火墙部署在虚拟机所在的虚拟网络的边界。
根据本申请的另一个可选的实施例,执行步骤S102之前,还需要将流量分析设备的虚拟网卡和虚拟网络防火墙的虚拟网卡部署在同一个虚拟子网中;设置虚拟网络防火墙的虚拟网卡在发送报文时不检查发送的报文的源IP地址。
在本申请的一些可选的实施例中,执行步骤S104时,将抓取的报文的源MAC地址修改为虚拟网络防火墙的虚拟网卡的MAC地址;将抓取的报文的目的MAC地址修改为流量分析设备的虚拟网卡的MAC地址。
通过修改抓取的报文的源目的MAC地址,实现虚拟主机主动将抓取的报文镜像至外网。
根据本申请的一个可选的实施例,通过虚拟网络防火墙将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,包括:通过虚拟网络防火墙的虚拟网卡将修改过源MAC地址与目的MAC地址的报文回放至本地虚拟化网络中的流量分析设备。
下面结合具体的应用场景对上述方法进行详细说明:
在虚拟化云平台上租户A的虚拟子网B里有一台虚拟主机C,在虚拟化网络边界部署一台虚拟化防火墙D,并在虚拟化云平台上通过配置使得虚拟主机C跟外部网络之间的流量经过虚拟化防火墙D。
然后再部署一台虚拟化Web流量分析设备E,希望虚拟化防火墙D把虚拟主机C跟外部网络之间的流量镜像给虚拟化Web流量分析设备E。
将虚拟化Web流量分析设备E的接收流量的虚拟网卡和虚拟化防火墙D的镜像流量的虚拟网卡部署到同一个虚拟子网,并在虚拟化云平台上配置对虚拟化防火墙D镜像流量的虚拟网卡的发包不做源IP地址检查。
接下来对虚拟化防火墙D进行流量镜像功能配置,首先配置策略对虚拟主机C跟外部网络之间的流量进行抓包;然后配置策略对被抓取的报文修改源目的MAC,源MAC修改为虚拟化防火墙D的镜像流量的虚拟网卡的MAC,目的MAC修改为虚拟化Web流量分析设备E的接收流量的虚拟网卡的MAC;最后配置策略对修改过源目的MAC的报文从虚拟化防火墙D的镜像流量的虚拟网卡回放出去。
此时虚拟化Web流量分析设备E能够正常监听到虚拟主机C跟外部网络之间的Web流量,可以进一步对监听到的流量进行分析处理。
图2是根据本申请实施例的一种虚拟机向本地虚拟化网络镜像流量的示意图,如图2所示,
流量镜像虚拟机支持网络抓包能力。
流量镜像虚拟机支持对被抓取的报文修改源目的MAC的能力。
流量镜像虚拟机支持对修改过源目的MAC的报文的回放能力。
虚拟化云平台支持租户自助配置对流量镜像虚拟机的虚拟网卡发包不做源IP地址检查的能力。
图3是根据本申请实施例的一种虚拟机向本地虚拟化网络镜像流量的装置的结构框图,如图3所示,该装置包括:
截取模块30,用于截取虚拟机和外部网络之间的网络流量,其中,外部网络与虚拟机所在的虚拟网络属于不同的网络;
修改模块32,用于修改抓取的报文的源MAC地址与目的MAC地址;
根据本申请的一个可选的实施例,修改模块32用于通过虚拟网络防火墙将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,虚拟网络防火墙部署在虚拟机所在的虚拟网络的边界。
处理模块34,用于将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,流量分析设备用于监听虚拟机和外部网络之间的网络流量。
需要说明的是,图3所示实施例的优选实施方式可以参见图1所示实施例的相关描述,此处不再赘述。
在本申请的一些可选的实施例中,上述装置还包括:部署模块,用于将流量分析设备的虚拟网卡和虚拟网络防火墙的虚拟网卡部署在同一个虚拟子网中;设置模块,用于设置虚拟网络防火墙的虚拟网卡在发送报文时不检查发送的报文的源IP地址。
本申请实施例还提供了一种非易失性存储介质,非易失性存储介质包括存储的程序,其中,在程序运行时控制非易失性存储介质所在设备执行以上的虚拟机向本地虚拟化网络镜像流量的方法。
上述非易失性存储介质用于存储执行以下功能的程序:截取虚拟机和外部网络之间的网络流量,其中,外部网络与虚拟机所在的虚拟网络属于不同的网络;修改抓取的报文的源MAC地址与目的MAC地址;将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,流量分析设备用于监听虚拟机和外部网络之间的网络流量。
本申请实施例还提供了一种处理器,处理器用于运行存储在存储器中的程序,其中,程序运行时执行以上的虚拟机向本地虚拟化网络镜像流量的方法。
上述处理器用于处理执行以下功能的程序:截取虚拟机和外部网络之间的网络流量,其中,外部网络与虚拟机所在的虚拟网络属于不同的网络;修改抓取的报文的源MAC地址与目的MAC地址;将修改过源MAC地址与目的MAC地址的报文镜像至位于本地虚拟化网络中的流量分析设备,其中,流量分析设备用于监听虚拟机和外部网络之间的网络流量。
上述本申请实施例序号仅仅为了描述,不代表实施例的优劣。
在本申请的上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
在本申请所提供的几个实施例中,应该理解到,所揭露的技术内容,可通过其它的方式实现。其中,以上所描述的装置实施例仅仅是示意性的,例如所述单元的划分,可以为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,单元或模块的间接耦合或通信连接,可以是电性或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本申请各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请的技术方案本质上或者说对相关技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可为个人计算机、服务器或者网络设备等)执行本申请各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、移动硬盘、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述仅是本申请的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本申请原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本申请的保护范围。
Claims (6)
1.一种虚拟机向本地虚拟化网络镜像流量的方法,其特征在于,包括:
截取虚拟机和外部网络之间的网络流量,其中,所述外部网络与所述虚拟机所在的虚拟网络属于不同的网络;
修改抓取的报文的源MAC地址与目的MAC地址;
将修改过源MAC地址与目的MAC地址的所述报文镜像至位于本地虚拟化网络中的流量分析设备,其中,所述流量分析设备用于监听所述虚拟机和所述外部网络之间的网络流量;
将修改过源MAC地址与目的MAC地址的所述报文镜像至位于所述本地虚拟化网络中的流量分析设备,包括:通过虚拟网络防火墙将修改过源MAC地址与目的MAC地址的所述报文镜像至位于所述本地虚拟化网络中的流量分析设备,其中,所述虚拟网络防火墙部署在所述虚拟机所在的虚拟网络的边界;
修改抓取的报文的源MAC地址与目的MAC地址,包括:将所述抓取的报文的源MAC地址修改为所述虚拟网络防火墙的虚拟网卡的MAC地址;将所述抓取的报文的目的MAC地址修改为所述流量分析设备的虚拟网卡的MAC地址。
2.根据权利要求1所述的方法,其特征在于,截取虚拟机和外部网络之间的网络流量之前,所述方法还包括:
将所述流量分析设备的虚拟网卡和所述虚拟网络防火墙的虚拟网卡部署在同一个虚拟子网中;
设置所述虚拟网络防火墙的虚拟网卡在发送报文时不检查发送的报文的源IP地址。
3.根据权利要求1所述的方法,其特征在于,通过虚拟网络防火墙将修改过源MAC地址与目的MAC地址的所述报文镜像至位于所述本地虚拟化网络中的流量分析设备,包括:
通过所述虚拟网络防火墙的虚拟网卡将修改过源MAC地址与目的MAC地址的所述报文回放至所述本地虚拟化网络中的流量分析设备。
4.一种虚拟机向本地虚拟化网络镜像流量的装置,其特征在于,包括:
截取模块,用于截取虚拟机和外部网络之间的网络流量,其中,所述外部网络与所述虚拟机所在的虚拟网络属于不同的网络;
修改模块,用于修改抓取的报文的源MAC地址与目的MAC地址;
处理模块,用于将修改过源MAC地址与目的MAC地址的所述报文镜像至位于本地虚拟化网络中的流量分析设备,其中,所述流量分析设备用于监听所述虚拟机和所述外部网络之间的网络流量;
所述处理模块,还用于通过虚拟网络防火墙将修改过源MAC地址与目的MAC地址的所述报文镜像至位于所述本地虚拟化网络中的流量分析设备,其中,所述虚拟网络防火墙部署在所述虚拟机所在的虚拟网络的边界;
所述修改模块,还用于将所述抓取的报文的源MAC地址修改为所述虚拟网络防火墙的虚拟网卡的MAC地址;将所述抓取的报文的目的MAC地址修改为所述流量分析设备的虚拟网卡的MAC地址。
5.根据权利要求4所述的装置,其特征在于,所述装置还包括:
部署模块,用于将所述流量分析设备的虚拟网卡和所述虚拟网络防火墙的虚拟网卡部署在同一个虚拟子网中;
设置模块,用于设置所述虚拟网络防火墙的虚拟网卡在发送报文时不检查发送的报文的源IP地址。
6.一种非易失性存储介质,其特征在于,所述非易失性存储介质存储有程序,其中,所述非易失性存储介质所在设备通过运行所述程序执行权利要求1至3中任意一项所述的虚拟机向本地虚拟化网络镜像流量的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110259103.XA CN112995009B (zh) | 2021-03-10 | 2021-03-10 | 虚拟机向本地虚拟化网络镜像流量的方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110259103.XA CN112995009B (zh) | 2021-03-10 | 2021-03-10 | 虚拟机向本地虚拟化网络镜像流量的方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112995009A CN112995009A (zh) | 2021-06-18 |
CN112995009B true CN112995009B (zh) | 2023-04-07 |
Family
ID=76336237
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110259103.XA Active CN112995009B (zh) | 2021-03-10 | 2021-03-10 | 虚拟机向本地虚拟化网络镜像流量的方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112995009B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114884905B (zh) * | 2022-04-18 | 2023-11-07 | 深信服科技股份有限公司 | 一种流量镜像方法、装置、设备和计算机存储介质 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107294869A (zh) * | 2017-06-22 | 2017-10-24 | 郑州云海信息技术有限公司 | 一种虚拟网卡报文抓取的方法及系统 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102916896B (zh) * | 2011-08-01 | 2015-08-19 | 赛尔网络有限公司 | 多路端口镜像混合数据流分流方法及设备 |
CN107453992A (zh) * | 2016-05-30 | 2017-12-08 | 北京京东尚科信息技术有限公司 | 一种虚拟网络内的数据转发方法及系统 |
-
2021
- 2021-03-10 CN CN202110259103.XA patent/CN112995009B/zh active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107294869A (zh) * | 2017-06-22 | 2017-10-24 | 郑州云海信息技术有限公司 | 一种虚拟网卡报文抓取的方法及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN112995009A (zh) | 2021-06-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9350751B2 (en) | Network infrastructure obfuscation | |
CN107623663B (zh) | 处理网络流量的方法及装置 | |
US9491189B2 (en) | Revival and redirection of blocked connections for intention inspection in computer networks | |
US10084685B2 (en) | Route reflector as a service | |
US20140003249A1 (en) | Virtual port monitoring method and apparatus | |
CN107544835B (zh) | 一种虚拟机业务网口的检测方法和装置 | |
CN110798482B (zh) | 基于linux网络过滤器的系统级蜜罐网络隔离系统 | |
CN106201769B (zh) | 服务器系统、非临时计算机可读存储介质以及用以增强服务器系统中的存储器容错率的方法 | |
CN112019545B (zh) | 一种蜜罐网络部署方法、装置、设备及介质 | |
CN104506548B (zh) | 一种数据包重定向装置、虚拟机安全保护方法及系统 | |
US20220121471A1 (en) | Device virtualization security layer | |
CN110493069A (zh) | 故障检测方法、装置、sdn控制器及转发设备 | |
CN112995009B (zh) | 虚拟机向本地虚拟化网络镜像流量的方法及装置 | |
CN102523209B (zh) | 安全检测虚拟机的动态调整方法及动态调整装置 | |
CN107645402A (zh) | 一种路由管理方法和装置 | |
CN114221815A (zh) | 一种基于编排蜜网的入侵检测方法、存储介质及系统 | |
CN111818081B (zh) | 虚拟加密机管理方法、装置、计算机设备和存储介质 | |
CN103023723B (zh) | 一种linux环境下进行iSCSI多路径测试的方法 | |
CN114244788B (zh) | 数据的响应方法、装置以及系统 | |
CN113438101B (zh) | Urpf的配置方法、计算机程序产品及框式设备 | |
CN113301003B (zh) | 信息、数据链路检测方法、设备及存储介质 | |
CN114666249A (zh) | 云平台上的流量采集方法、设备以及计算机可读存储介质 | |
CN106453118B (zh) | 一种流量控制方法及流量控制系统 | |
CN109981437A (zh) | 一种基于vpc的多数据中心互通方法及相关设备 | |
CN116208395A (zh) | 蜜罐技术实现方法、装置、设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |