CN1794672A - 一种实现数据镜像的方法 - Google Patents

一种实现数据镜像的方法 Download PDF

Info

Publication number
CN1794672A
CN1794672A CN 200610000352 CN200610000352A CN1794672A CN 1794672 A CN1794672 A CN 1794672A CN 200610000352 CN200610000352 CN 200610000352 CN 200610000352 A CN200610000352 A CN 200610000352A CN 1794672 A CN1794672 A CN 1794672A
Authority
CN
China
Prior art keywords
image data
data frame
mirror image
monitored equipment
equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN 200610000352
Other languages
English (en)
Other versions
CN100396027C (zh
Inventor
于洋
张海涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hewlett Packard Enterprise Development LP
Original Assignee
Hangzhou Huawei 3Com Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Huawei 3Com Technology Co Ltd filed Critical Hangzhou Huawei 3Com Technology Co Ltd
Priority to CNB2006100003522A priority Critical patent/CN100396027C/zh
Publication of CN1794672A publication Critical patent/CN1794672A/zh
Application granted granted Critical
Publication of CN100396027C publication Critical patent/CN100396027C/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了两种实现数据镜像的方法,通过被监测设备收到或即将发送数据帧,且检测到该数据帧为镜像数据帧后,将该镜像数据帧的来源信息与镜像数据帧一起发送给镜像口,之后镜像口所在监测设备保存镜像数据帧与镜像数据帧来源信息的对应关系。镜像数据帧的来源信息至少包括:接收或发送镜像数据帧的端口号或被监测设备的设备号,进一步地,包括:镜像数据帧的接收或发送指示、接收或发送时刻、业务流标识等,实现了一台设备的一个端口对自身设备或其它设备的一个以上端口上传输的数据帧的监测,进一步实现了一台设备的一个端口在同一时刻对自身设备或其它设备的多个端口上所传输的不同方向、不同业务流的数据帧监测,扩大了监测设备的监测范围。

Description

一种实现数据镜像的方法
技术领域
本发明涉及镜像技术领域,具体涉及一种实现数据镜像的方法。
背景技术
镜像(Mirror)技术是指将一个物理端口上传输的数据帧镜像一份到另外一个指定的物理端口,以实现对物理端口上所传输数据帧的监测。被监测的端口称作“源端口(Source Port)”,监测源端口的端口称作“镜像口(MirrorPort)”。
根据被镜像的源端口数据帧的接收或发送方向的不同,镜像又可以分为入端口镜像和出端口镜像。前者是指将源端口接收方向的数据帧镜像一份到镜像口,后者是指将源端口发送方向的数据帧镜像一份到镜像口。
在实际应用中,用户可能只关心源端口上所传输数据帧的一部分,镜像技术也可以通过访问控制列表(ACL)技术将源端口上传输的部分数据帧镜像到镜像口。ACL技术,即根据数据帧的业务属性来选择被镜像的数据帧。业务属性具体可包括:数据帧支持的虚拟局域网(VLAN)、数据帧的源媒体接入(MAC)地址、数据帧的目的MAC地址、数据帧的优先级、数据帧的源IP地址、数据帧的目的IP地址、数据帧的差分服务编码点(DSCP)优先级、数据帧的源传输控制协议(TCP)/使用者资料封包协议(UDP)端口号、数据帧的目的TCP/UDP端口号、数据帧的多协议标签交换(MPLS)标签值、数据帧的入物理端口号等中的一种或任意组合。
目前,镜像技术只能应用在同一台设备上,实现同一设备的一个端口对另一个端口上所传输的数据帧的镜像。但是,随着网络技术的发展,用户越来越迫切地需要实现多个端口之间的数据镜像,如:同一设备的某个端口对另外一个以上端口所传输的数据帧的镜像,以及一台设备的某个端口对另外一台或一台以上设备的一个以上端口所传输的数据帧的镜像。但是,目前还没有这方面的解决方案。
发明内容
有鉴于此,本发明的主要目的在于提供两种实现数据镜像的方法,以实现多个端口之间的数据镜像。
为达到上述目的,本发明的技术方案是这样实现的:
第一种实现数据镜像的方法,该方法包括:
A、被监测设备接收数据帧或即将发送数据帧,并确定该数据帧为镜像数据帧,之后被监测设备确定该镜像数据帧的镜像口;
B、被监测设备将该镜像数据帧的来源信息与该镜像数据帧一起发送到查找到的镜像口,之后镜像口所在监测设备保存该镜像数据帧与镜像数据帧来源信息的对应关系。
所述被监测设备与监测设备为同一设备,
步骤B所述镜像数据帧的来源信息为被监测设备上接收或即将发送该镜像数据帧的端口的端口号。
步骤B所述镜像数据帧来源信息进一步包括:被监测设备接收或发送该镜像数据帧的时刻,和/或该镜像数据帧的接收或发送指示,和/或该镜像数据帧的业务流标识。
所述监测设备与被监测设备不为同一设备,
步骤B所述镜像数据帧的来源信息为被监测设备的设备号。
步骤B所述镜像数据帧的来源信息进一步包括:被监测设备上接收或即将发送该镜像数据帧的端口的端口号,和/或被监测设备接收或发送该镜像数据帧的时刻,和/或该镜像数据帧的接收或发送指示,和/或该镜像数据帧的业务流标识。
所述被监测设备接收或发送该镜像数据帧的时刻为:被监测设备自身的时间寄存器中保存的当前网络时刻。
所述镜像数据帧的来源信息进一步包括被监测设备上接收或即将发送该镜像数据帧的端口的端口号;
所述方法进一步包括:监测设备保存被监测设备的位置信息与被监测设备的设备号的对应关系,同时保存被监测设备的端口位置信息与被监测设备的端口号的对应关系;
所述步骤B之后进一步包括:监测设备根据自身保存的镜像数据帧与设备号和端口号的对应关系,查找到镜像数据帧对应的设备号和端口号,然后根据自身保存的被监测设备的位置信息与设备号的对应关系、被监测设备的端口位置信息与被监测设备的端口号的对应关系,查找到该镜像数据帧对应的被监测设备及被监测设备端口的位置信息。
所述被监测设备和监测设备位于二层网络中;
所述被监测设备的设备号为被监测设备上接收或发送该镜像数据帧的端口的MAC地址。
所述被监测设备和监测设备位于三层网络中;
所述被监测设备的设备号为被监测设备上接收或发送该镜像数据帧的端口的IP地址。
所述方法进一步包括:监测设备保存被监测设备的位置信息与被监测设备的设备号的对应关系;
所述步骤B之后进一步包括:监测设备根据自身保存的镜像数据帧与设备号的对应关系,查找到镜像数据帧对应的设备号,然后根据自身保存的被监测设备的位置信息与设备号的对应关系,查找到该镜像数据帧对应的被监测设备的位置信息。
第二种实现数据镜像的方法,该方法包括:
A1、被监测设备接收或即将发送数据帧,判断该数据帧是否满足自身保存的镜像数据帧的判定条件,若是,判定该数据帧为镜像数据帧,执行步骤B1;否则,本流程结束;
B1、被监测设备根据该镜像数据帧携带的业务属性,在自身保存的数据帧的业务属性与镜像口的对应关系中查找该镜像数据帧对应的镜像口;
C1、被监测设备将该镜像数据帧的来源信息与该镜像数据帧一起发送到查找到的镜像口,之后镜像口所在监测设备保存该镜像数据帧与镜像数据帧来源信息的对应关系。
所述被监测设备与监测设备为同一设备,
步骤C1所述镜像数据帧的来源信息至少包括被监测设备上接收或即将发送该镜像数据帧的端口的端口号;
进一步包括:被监测设备接收或发送该镜像数据帧的时刻,和/或该镜像数据帧的接收或发送指示,和/或该镜像数据帧的业务流标识。
所述被监测设备与监测设备不为同一设备,
步骤C1所述镜像数据帧的来源信息至少包括被监测设备的设备号;
进一步包括:被监测设备上接收或即将发送该镜像数据帧的端口的端口号,和/或被监测设备接收或发送该镜像数据帧的时刻,和/或该镜像数据帧的接收或发送指示,和/或该镜像数据帧的业务流标识。
与现有技术相比,本发明所提供的方法在被监测设备收到数据帧或即将发送数据帧,且检测到该数据帧为镜像数据帧后,将该镜像数据帧的来源信息与该镜像数据帧一起发送给镜像口,之后镜像口所在监测设备保存镜像数据帧与镜像数据帧的来源信息的对应关系。具体地,在监测设备与被监测设备为同一设备时,镜像数据帧的来源信息至少包括:接收或发送镜像数据帧的端口的端口号,在监测设备与被监测设备不为同一设备时,镜像数据帧的来源信息至少包括:被监测设备的设备号,进一步地,镜像数据帧的来源信息包括:镜像数据帧的接收或发送指示、接收或发送时刻、业务流标识等,本发明实现了一台设备的一个端口对自身设备上或其它设备上的一个以上端口上所传输的数据帧的监测,进一步实现了一台设备的一个端口在同一时刻对自身设备或其它设备的多个端口上所传输的不同方向、不同业务流的数据帧的监测,扩大了监测设备的监测范围。
附图说明
图1为本发明提供的实现数据镜像的流程图;
图2为本发明提供的实现数据镜像的具体实施例一的流程图;
图3为本发明提供的实现数据镜像的具体实施例二的流程图;
图4为本发明提供的实现数据镜像的具体实施例三的流程图;
图5-1为现有的二层网中的数据帧封装格式;
图5-2为本发明提供的二层网中实现数据镜像的数据帧封装格式;
图6-1为现有的三层网络中的数据帧封装格式;
图6-2为本发明提供的三层网络中实现数据镜像的数据帧封装格式。
具体实施方式
本发明中,将镜像口所在设备称为监测设备,将源端口所在设备称为被监测设备。在监测设备与被监测设备为同一设备,且一个镜像口对应多个源端口时,或者在监测设备与被监测设备不为同一设备、尤其在一台监测设备同时监测多台被监测设备时,镜像口为了实现对镜像数据的监测,必须得知镜像数据帧的来源,具体地,包括:镜像数据帧来自于哪台被监测设备、来自于被监测设备的哪个端口、以及该镜像数据帧来自被监测设备的接收方向还是发送方向、该镜像数据帧接收或发送时刻、该镜像数据帧的业务流标识等。因此,本发明的核心思想是:被监测设备在发送镜像数据帧时,将该镜像数据帧的来源信息与该镜像数据帧一起发送到镜像口,镜像口收到镜像数据帧的来源信息和镜像数据帧后,保存镜像数据帧与镜像数据帧来源信息的对应关系。
下面结合附图及具体实施例对本发明再作进一步详细的说明。
图1是本发明提供的实现数据镜像的流程图,如图1所示,其具体步骤如下:
步骤101:被监测设备接收数据帧或即将发送数据帧,并检测到该数据帧为镜像数据帧。
被监测设备保存有镜像数据帧的判定条件,被监测设备接收到数据帧或即将发送数据帧时,判断该数据帧是否满足镜像数据帧判定条件,若满足,判定该数据帧为镜像数据帧。该判定条件可根据ACL技术得到,可为:数据帧支持的VLAN、数据帧的源MAC地址、数据帧的目的MAC地址、数据帧的优先级、数据帧的源IP地址、数据帧的目的IP地址、数据帧的DSCP优先级、数据帧的源TCP/UDP端口号、数据帧的目的TCP/UDP端口号、数据帧的MPLS标签值、数据帧的入物理端口号等中的一种或任意组合。
步骤102:被监测设备查找该镜像数据帧对应的镜像口。
被监测设备可通过ACL技术建立镜像数据帧的业务属性与镜像口的对应关系,被监测设备根据封装在镜像数据帧中的业务属性,在上述对应关系中,查找到该镜像数据帧对应的镜像口。业务属性可为:数据帧支持的VLAN、数据帧的源MAC地址、数据帧的目的MAC地址、数据帧的优先级、数据帧的源IP地址、数据帧的目的IP地址、数据帧的DSCP优先级、数据帧的源TCP/UDP端口号、数据帧的目的TCP/UDP端口号、数据帧的MPLS标签值、数据帧的入物理端口号等中的一种或任意组合。
步骤103:被监测设备将镜像数据帧的来源信息与镜像数据帧一起发送到镜像口。
步骤104:镜像口接收到镜像数据帧的来源信息与镜像数据帧后,镜像口所在的监测设备保存该镜像数据帧与该镜像数据帧来源信息的对应关系。
此后,监测设备就可根据自身保存的镜像数据帧与镜像数据帧来源信息的对应关系,得知镜像数据帧的来源。
图2是本发明提供的实现数据镜像的具体实施例一的流程图,在本实施例中,监测设备与被监测设备为同一设备,且一个镜像口可对应一个以上源端口,如图2所示,其具体步骤如下:
步骤201:对被监测设备的端口号进行编码,且监测设备保存被监测设备的端口位置信息与端口号的对应关系。
端口位置信息指示了端口的具体地理位置,如:端口的位置信息可为:05号房间1号主机等。
这里需注意被监测设备与监测设备为同一设备。
步骤202:被监测设备的源端口接收数据帧或即将发送数据帧,并检测到该数据帧为镜像数据帧。
步骤203:被监测设备查找该镜像数据帧的镜像口。
步骤204:被监测设备将接收或发送该镜像数据帧的源端口的端口号和镜像数据帧一起发送到镜像口。
进一步地,可将该镜像数据帧的接收或发送指示、和/或该镜像数据帧的接收或发送时刻即时间戳、和/或该镜像数据帧的业务流标识等同镜像数据帧一起发送到镜像口。
镜像数据帧的时间戳可以网络时刻表示。被监测设备可在自身增加一个专门用于记录当前网络时刻的时间寄存器,当被监测设备接收到或即将发送数据帧,且判定该数据帧为镜像数据帧时,被监测设备从该时间寄存器或从自身的CPU中获取当前网络时刻,并将该网络时刻作为该镜像数据帧的时间戳封装到该镜像数据帧中。
镜像数据帧的时间戳可以64比特来表示,与网络时间协议(NTP)中使用的时间戳格式相同。
步骤205:镜像口收到端口号和镜像数据帧后,监测设备保存该镜像数据帧与端口号的对应关系。
进一步地,若镜像口收到镜像数据帧的同时,收到该镜像数据帧的接收或发送指示、和/或时间戳、和/或业务流标识等,则监测设备进一步保存该镜像数据帧与该镜像数据帧的接收或发送指示、和/或时间戳、和/或业务流标识等的对应关系。
此后,当监测设备要查询镜像数据帧的具体信息时,就可根据自身保存的镜像数据帧与端口号、和接收或发送指示、和/或时间戳、和/或业务流标识等的对应关系,以及端口位置信息与端口号的对应关系,查找到该镜像数据帧来自于哪个端口、该镜像数据帧来自于接收方向还是发送方向、接收或发送该镜像数据帧的时刻、该镜像数据帧的业务流标识。
图3是本发明提供的实现数据镜像的具体实施例二的流程图,在本实施例中,监测设备与被监测设备不为同一设备,如图3所示,其具体步骤如下:
步骤301:对被监测设备的设备号进行编码,各被监测设备保存自身的设备号,监测设备保存各被监测设备的位置信息与设备号的对应关系。
被监测设备的位置信息指示了被监测设备的具体地理位置,如:监测设备的位置信息可以是:海淀区知春路知春大厦15层等。
步骤302:被监测设备接收数据帧或即将发送数据帧,并检测到该数据帧为镜像数据帧。
步骤303:被监测设备查找该镜像数据帧对应的镜像口。
步骤304:被监测设备将自身的设备号和镜像数据帧一起发送到镜像口。
步骤305:镜像口接收到被监测设备的设备号和镜像数据帧后,镜像口所在的监测设备保存该镜像数据帧与被监测设备的设备号的对应关系。
此后,当监测设备要查询镜像数据帧来自于哪台设备时,就可根据自身保存的镜像数据帧与被监测设备的设备号的对应关系,首先查找到镜像数据帧对应的设备号,然后根据自身保存的被监测设备的位置信息与设备号的对应关系,查找到该被监测设备的具体位置信息,从而查找到该被监测设备。如:公安人员在监测设备上发现了一条非法信息,则可根据上述过程查找到散播该非法信息的被监测设备。
进一步地,本发明中,在一台监测设备同时监测一台以上被监测设备时,可将接收或发送该镜像数据帧的被监测设备的端口号、和/或该镜像数据帧的接收或发送指示、和/或被监测设备接收或发送该镜像数据帧的时刻即时间戳、和/或该镜像数据帧的业务流标识等同镜像数据帧和被监测设备的设备号一起发送到镜像口。图4是本发明提供的实现数据镜像的具体实施例三的流程图,如图4所示,其具体步骤如下:
步骤401:对被监测设备的设备号进行编码,各被监测设备保存自身的设备号,监测设备保存各被监测设备的位置信息与设备号的对应关系;对被监测设备的端口号进行编码,且被监测设备保存各端口的位置信息与端口号的对应关系,监测设备保存该被监测设备的设备号与端口号的对应关系,同时保存各端口的位置信息与端口号的对应关系。
步骤402:被监测设备接收数据帧或即将发送数据帧,并检测到该数据帧为镜像数据帧。
步骤403:被监测设备查找该镜像数据帧的镜像口。
步骤404:被监测设备将自身的设备号、和接收或发送该镜像数据帧的端口号、和/或该镜像数据帧的接收或发送指示、和/或该镜像数据帧的时间戳、和/或该镜像数据帧的业务流标识与镜像数据帧一起发送到镜像口。
步骤405:镜像口接收到被监测设备的设备号、和接收或发送该镜像数据帧的端口的端口号、和/或该镜像数据帧的接收或发送指示、和/或该镜像数据帧的时间戳、和/或该镜像数据帧的业务流标识与镜像数据帧后,镜像口所在的监测设备保存该镜像数据帧与设备号、和端口号、和/或接收或发送指示、和/或时间戳、和/或业务流标识的对应关系。
此后,当监测设备要查询镜像数据帧的具体信息时,就可根据自身保存的镜像数据帧与设备号、和端口号、和/或接收或发送指示、和/或时间戳、和/或业务流标识的对应关系,以及设备位置信息与设备号的对应关系、端口位置信息与端口号的对应关系,查找到该镜像数据帧来自于哪台设备的哪个端口、和/或该镜像数据帧来自于接收方向还是发送方向、和/或接收或发送该镜像数据帧的时刻、和/或该镜像数据帧的业务流标识。
以下给出应用本发明的具体例子:
例子一:在二层网络中实现数据镜像。
步骤01:被监测设备接收到数据帧,且检测到该数据帧为镜像数据帧。
以MAC-in-MAC隧道封装为例,该数据帧的封装格式如图5-1所示,具体包括:
以太网封装头:目的MAC地址、源MAC地址、固定类型/长度值:8100、VLAN标识(VLAN ID)的优先级、以太网类型;
这里的目的MAC地址为MAC-in-MAC隧道的隧道终点MAC地址,源MAC地址为MAC-in-MAC隧道的隧道起点MAC地址。
原以太网封装头:目的MAC地址、源MAC地址、固定类型/长度值:8100、VLAN ID的优先级、以太网类型;
这里的目的MAC地址、源MAC地址为该数据帧的初始发送地址和最终接收地址。
静负荷;
封装隧道的以太网数据帧校验码。
步骤02:被监测设备以以太网封装头中的源MAC地址作为自身的设备号,并将接收或发送该镜像数据帧的自身端口号、该镜像数据帧的接收或发送指示、该镜像数据帧的时间戳、该镜像数据帧的业务流标识封装到该镜像数据帧中,同时以预先设定的值替换以太网封装头中的以太网类型的当前值。
由于以太网封装头中的源MAC地址为被监测设备上的端口的MAC地址,因此,本例子中,将以太网封装头中的源MAC地址作为被监测设备的设备号,将端口号、接收或发送指示、时间戳、业务流标识作为被监测设备封装头封装在以太网封装头和原以大网封装头之间,经重新封装后的数据帧封装格式如图5-2所示,具体包括:
以太网封装头:目的MAC地址、源MAC地址、固定类型/长度值:8100、VLAN ID的优先级、以太网类型;
这里的源MAC地址用来表示被监测设备的设备号,以太网类型的值为预先设定的值,与步骤01中的以太网类型值不同,以表示以太网封装头之后为被监测设备封装头。
被监测设备封装头:端口号、接收或发送指示、时间戳、业务流标识。
端口号可以15个比特表示,接收或发送指示可以1个比特表示,时间戳可以64个比特表示,业务流标识可以16个比特表示。
原以太网封装头:目的MAC地址、源MAC地址、固定类型/长度值:8100、VLAN ID的优先级、以太网类型;
静负荷;
封装隧道的以太网数据帧校验码。
步骤03:被监测设备将封装后的镜像数据帧发送到镜像口。
步骤04:镜像口接收镜像数据帧后,根据以太网封装头中的以太网类型得知:以太网封装头与原以太网封装头之间为被监测设备封装头,保存该镜像数据帧与该镜像数据帧的以太网封装头中的源MAC地址、以及被监测设备封装头中的端口号、接收或发送指示、时间戳、业务流标识的对应关系。
例子二:在三层网络中实现数据镜像。
步骤01:被监测设备即将发送数据帧,且检测到该数据帧为镜像数据帧。
以通用路由封装(GRE)隧道封装为例,该数据帧的封装格式如图6-1所示,具体包括:
以太网封装头:目的MAC地址、源MAC地址、固定类型/长度值:8100、VLAN ID的优先级、以太网类型;
这里的目的MAC地址、源MAC地址分别为接收该数据帧的网关设备的端口的MAC地址、发送该数据帧的网关设备的端口的MAC地址。
IP封装头:版本号、IP包头长度、服务类型、IP包总长度、IP包标志、IP分段标志、IP分段偏移、生存时间(TTL)、IP协议域、源IP地址、目的IP地址;
这里的源IP地址、目的IP地址为被监测设备接收该数据帧的端口的IP地址、被监测设备发送该数据帧的端口的IP地址。
GRE封装头:头校验码,GRE版本号、保留字段、协议类型、可选校验码、可选保留字段;
原以太网封装头:目的MAC地址、源MAC地址、固定类型/长度值:8100、VLAN ID的优先级、以太网类型;
静负荷;
封装隧道的IP包校验码;
封装隧道的以太网数据帧校验。
步骤02:被监测设备以IP封装头中的源IP地址作为自身的设备号,并将发送或接收该镜像数据帧的端口的端口号、该镜像数据帧的接收或发送指示、该镜像数据帧的时间戳、该镜像数据帧的业务流标识封装到该镜像数据帧中,同时以预先设定的值替换GRE封装头中的协议类型的当前值。
本例子中,将IP封装头中的源IP地址作为被监测设备的设备号,将端口号、接收或发送指示、时间戳、业务流标识作为被监测设备封装头封装在GRE封装头和原以太网封装头之间,经重新封装后的数据帧封装格式如图6-2所示,具体包括:
以太网封装头:目的MAC地址、源MAC地址、固定类型/长度值:8100、VLAN ID的优先级、以太网类型;
IP封装头:版本号、IP包头长度、服务类型、IP包总长度、IP包标志、IP分段标志、IP分段偏移、TTL、IP协议域、源IP地址、目的IP地址;
这里的源IP地址为被监测设备的设备号。
GRE封装头:头校验码,GRE版本号、保留字段、协议类型、可选校验码、可选保留字段;
这里的协议类型为预先设定的值,与步骤01中的协议类型的值不同,以表示GRE封装头之后为被监测设备封装头。
被监测设备封装头:端口号、接收或发送指示、时间戳、业务流标识。
原以太网封装头:目的MAC地址、源MAC地址、固定类型/长度值:8100、VLAN ID的优先级、以太网类型;
静负荷;
封装隧道的IP包校验码;
封装隧道的以太网数据帧校验。
步骤03:被监测设备将封装后的镜像数据帧发送到镜像口。
步骤04:镜像口接收镜像数据帧后,根据GRE封装头中的协议类型得知:GRE封装头与原以太网封装头之间为被监测设备封装头,保存该镜像数据帧与该镜像数据帧的IP封装头中的源IP地址、以及被监测设备封装头中的端口号、接收或发送指示、时间戳、业务流标识的对应关系。
以上所述仅为本发明的过程及方法实施例,并不用以限制本发明,凡在本发明的精神和原则之内所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (13)

1、一种实现数据镜像的方法,其特征在于,该方法包括:
A、被监测设备确定数据帧为镜像数据帧,并确定该镜像数据帧的镜像口;
B、被监测设备将该镜像数据帧的来源信息与该镜像数据帧一起发送到查找到的镜像口,之后镜像口所在监测设备保存该镜像数据帧与镜像数据帧来源信息的对应关系。
2、如权利要求1所述的方法,其特征在于,所述被监测设备与监测设备为同一设备,
步骤B所述镜像数据帧的来源信息为被监测设备上接收或即将发送该镜像数据帧的端口的端口号。
3、如权利要求2所述的方法,其特征在于,步骤B所述镜像数据帧来源信息进一步包括:被监测设备接收或发送该镜像数据帧的时刻,和/或该镜像数据帧的接收或发送指示,和/或该镜像数据帧的业务流标识。
4、如权利要求1所述的方法,其特征在于,所述监测设备与被监测设备不为同一设备,
步骤B所述镜像数据帧的来源信息为被监测设备的设备号。
5、如权利要求4所述的方法,其特征在于,步骤B所述镜像数据帧的来源信息进一步包括:被监测设备上接收或即将发送该镜像数据帧的端口的端口号,和/或被监测设备接收或发送该镜像数据帧的时刻,和/或该镜像数据帧的接收或发送指示,和/或该镜像数据帧的业务流标识。
6、如权利要求3或5所述的方法,其特征在于,所述被监测设备接收或发送该镜像数据帧的时刻为:被监测设备自身的时间寄存器中保存的当前网络时刻。
7、如权利要求5所述的方法,其特征在于,所述镜像数据帧的来源信息进一步包括被监测设备上接收或即将发送该镜像数据帧的端口的端口号;
所述方法进一步包括:监测设备保存被监测设备的位置信息与被监测设备的设备号的对应关系,同时保存被监测设备的端口位置信息与被监测设备的端口号的对应关系;
所述步骤B之后进一步包括:监测设备根据自身保存的镜像数据帧与设备号和端口号的对应关系,查找到镜像数据帧对应的设备号和端口号,然后根据自身保存的被监测设备的位置信息与设备号的对应关系、被监测设备的端口位置信息与被监测设备的端口号的对应关系,查找到该镜像数据帧对应的被监测设备及被监测设备端口的位置信息。
8、如权利要求4所述的方法,其特征在于,所述被监测设备和监测设备位于二层网络中;
所述被监测设备的设备号为被监测设备上接收或发送该镜像数据帧的端口的MAC地址。
9、如权利要求4所述的方法,其特征在于,所述被监测设备和监测设备位于三层网络中;
所述被监测设备的设备号为被监测设备上接收或发送该镜像数据帧的端口的IP地址。
10、如权利要求4所述的方法,其特征在于,所述方法进一步包括:监测设备保存被监测设备的位置信息与被监测设备的设备号的对应关系;
所述步骤B之后进一步包括:监测设备根据自身保存的镜像数据帧与设备号的对应关系,查找到镜像数据帧对应的设备号,然后根据自身保存的被监测设备的位置信息与设备号的对应关系,查找到该镜像数据帧对应的被监测设备的位置信息。
11、一种实现数据镜像的方法,其特征在于,该方法包括:
A1、被监测设备接收或即将发送数据帧,判断该数据帧是否满足自身保存的镜像数据帧的判定条件,若是,判定该数据帧为镜像数据帧,执行步骤B1;否则,本流程结束;
B1、被监测设备根据该镜像数据帧携带的业务属性,在自身保存的数据帧的业务属性与镜像口的对应关系中查找该镜像数据帧对应的镜像口;
C1、被监测设备将该镜像数据帧的来源信息与该镜像数据帧一起发送到查找到的镜像口,之后镜像口所在监测设备保存该镜像数据帧与镜像数据帧来源信息的对应关系。
12、如权利要求11所述的方法,其特征在于,所述被监测设备与监测设备为同一设备,
步骤C1所述镜像数据帧的来源信息至少包括被监测设备上接收或即将发送该镜像数据帧的端口的端口号;
进一步包括:被监测设备接收或发送该镜像数据帧的时刻,和/或该镜像数据帧的接收或发送指示,和/或该镜像数据帧的业务流标识。
13、如权利要求11所述的方法,其特征在于,所述被监测设备与监测设备不为同一设备,
步骤C1所述镜像数据帧的来源信息至少包括被监测设备的设备号;
进一步包括:被监测设备上接收或即将发送该镜像数据帧的端口的端口号,和/或被监测设备接收或发送该镜像数据帧的时刻,和/或该镜像数据帧的接收或发送指示,和/或该镜像数据帧的业务流标识。
CNB2006100003522A 2006-01-06 2006-01-06 一种实现数据镜像的方法 Active CN100396027C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNB2006100003522A CN100396027C (zh) 2006-01-06 2006-01-06 一种实现数据镜像的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2006100003522A CN100396027C (zh) 2006-01-06 2006-01-06 一种实现数据镜像的方法

Publications (2)

Publication Number Publication Date
CN1794672A true CN1794672A (zh) 2006-06-28
CN100396027C CN100396027C (zh) 2008-06-18

Family

ID=36805952

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2006100003522A Active CN100396027C (zh) 2006-01-06 2006-01-06 一种实现数据镜像的方法

Country Status (1)

Country Link
CN (1) CN100396027C (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101197775B (zh) * 2007-11-19 2010-12-08 福建星网锐捷网络有限公司 端口镜像的实现方法、装置及系统
CN101621429B (zh) * 2009-07-20 2012-05-23 中兴通讯股份有限公司 一种报文监控的方法和系统
CN103051497A (zh) * 2012-12-28 2013-04-17 华为技术有限公司 业务流镜像方法及镜像设备
CN105791142A (zh) * 2016-03-10 2016-07-20 盛科网络(苏州)有限公司 一种tap报文的标记方法
CN105939230A (zh) * 2016-04-27 2016-09-14 杭州迪普科技有限公司 多点远程监控方法和装置
CN108270699A (zh) * 2017-12-14 2018-07-10 中国银联股份有限公司 报文处理方法、分流交换机及聚合网络
CN110091323A (zh) * 2018-01-30 2019-08-06 优必选教育(深圳)有限公司 一种智能设备及机器人的控制方法、具有存储功能的装置

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001063838A2 (en) * 2000-02-22 2001-08-30 Top Layer Networks, Inc. System and method for flow mirroring in a network switch
CN1523832A (zh) * 2003-02-20 2004-08-25 华为技术有限公司 网络设备的非广播类型端口中的报文镜像方法
US20040196841A1 (en) * 2003-04-04 2004-10-07 Tudor Alexander L. Assisted port monitoring with distributed filtering
CN1581811A (zh) * 2003-07-31 2005-02-16 深圳市中兴通讯股份有限公司 一种流镜像方法

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101197775B (zh) * 2007-11-19 2010-12-08 福建星网锐捷网络有限公司 端口镜像的实现方法、装置及系统
CN101621429B (zh) * 2009-07-20 2012-05-23 中兴通讯股份有限公司 一种报文监控的方法和系统
CN103051497A (zh) * 2012-12-28 2013-04-17 华为技术有限公司 业务流镜像方法及镜像设备
CN103051497B (zh) * 2012-12-28 2016-04-13 华为技术有限公司 业务流镜像方法及镜像设备
CN105791142A (zh) * 2016-03-10 2016-07-20 盛科网络(苏州)有限公司 一种tap报文的标记方法
CN105791142B (zh) * 2016-03-10 2019-03-26 盛科网络(苏州)有限公司 一种tap报文的标记方法
CN105939230A (zh) * 2016-04-27 2016-09-14 杭州迪普科技有限公司 多点远程监控方法和装置
CN108270699A (zh) * 2017-12-14 2018-07-10 中国银联股份有限公司 报文处理方法、分流交换机及聚合网络
CN110091323A (zh) * 2018-01-30 2019-08-06 优必选教育(深圳)有限公司 一种智能设备及机器人的控制方法、具有存储功能的装置
CN110091323B (zh) * 2018-01-30 2020-11-24 优必选教育(深圳)有限公司 一种智能设备及机器人的控制方法、具有存储功能的装置

Also Published As

Publication number Publication date
CN100396027C (zh) 2008-06-18

Similar Documents

Publication Publication Date Title
CN1794672A (zh) 一种实现数据镜像的方法
CN1277395C (zh) 通信系统、发送装置和接收装置
CN1057415C (zh) 维护所选网络站和移动站之间的路由路径的方法
CN1750512A (zh) 单播反向路径转发方法
CN1968163A (zh) 检测业务通道的方法及提供检测业务通道方法的系统
CN1585366A (zh) 无线基站,网络系统,通信方法和基站控制程序
CN101051995A (zh) 基于无连接网络的保护倒换方法
CN1781322A (zh) 传递因特网协议分组数据的电信设备和方法
CN1921457A (zh) 一种网络设备和基于多核处理器的报文转发方法
CN1788465A (zh) 传递包含不同数据类型的因特网数据分组的无线电信设备和方法
CN1643820A (zh) 移动通信系统中的组播业务提供方法
CN1716912A (zh) 提供分组交换通信网络中快速端到端失效转移的方法与设备
CN1879326A (zh) 在移动通信系统中非连续地发送与接收多媒体广播/组播服务数据
CN1655536A (zh) 在多媒体广播/多播业务系统中恢复报头解压缩的方法
CN1678123A (zh) 移动通信方法、移动站和无线控制装置
CN1273727A (zh) 漫游的转换器或路由器
CN1921477A (zh) 一种对分片报文进行复杂流分类的方法及系统
CN1503474A (zh) 无线接入网络系统、无线接入方法、及控制设备
CN1496154A (zh) 移动通信控制系统、移动通信控制方法、路由器、服务器以及数据结构
CN101056267A (zh) 二层转发方法及转发设备
CN101047631A (zh) 用户位置信息传递方法、mac地址自动分配方法、网络建立方法及系统
CN1682498A (zh) 采用分散Mobile IP的移动管理方式
CN1951087A (zh) 用于在无线网络中获得服务器信息的方法和设备
CN101079775A (zh) 划分虚拟局域网,传送数据的方法和无线分组网关
CN1866969A (zh) 宽带码分多址网络中Iub接口数据传输方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CP03 Change of name, title or address
CP03 Change of name, title or address

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Patentee after: NEW H3C TECHNOLOGIES Co.,Ltd.

Address before: 310053 Hangzhou hi tech Industrial Development Zone, Zhejiang province science and Technology Industrial Park, No. 310 and No. six road, HUAWEI, Hangzhou production base

Patentee before: HANGZHOU H3C TECHNOLOGIES Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20230824

Address after: Texas, USA

Patentee after: HEWLETT PACKARD ENTERPRISE DEVELOPMENT L.P.

Address before: No. 466 Changhe Road, Binjiang District

Patentee before: NEW H3C TECHNOLOGIES Co.,Ltd.