WO2014101661A1 - 业务流镜像方法及镜像设备 - Google Patents

业务流镜像方法及镜像设备 Download PDF

Info

Publication number
WO2014101661A1
WO2014101661A1 PCT/CN2013/089205 CN2013089205W WO2014101661A1 WO 2014101661 A1 WO2014101661 A1 WO 2014101661A1 CN 2013089205 W CN2013089205 W CN 2013089205W WO 2014101661 A1 WO2014101661 A1 WO 2014101661A1
Authority
WO
WIPO (PCT)
Prior art keywords
mirroring
flow
service flow
service
mirroring policy
Prior art date
Application number
PCT/CN2013/089205
Other languages
English (en)
French (fr)
Inventor
于泽
段海峰
Original Assignee
华为技术有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 华为技术有限公司 filed Critical 华为技术有限公司
Publication of WO2014101661A1 publication Critical patent/WO2014101661A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks

Definitions

  • the present invention relates to the field of communications technologies, and specifically relates to a service flow mirroring method and a mirroring device. Background technique
  • traffic flow mirroring is introduced. Some existing switches and other devices already have service flow mirroring.
  • the present invention provides a service flow mirroring method and a mirroring device, which can mirror different service flows according to different service analysis requirements, and reduces the screening work required by the monitoring device before analyzing the service flow, thereby reducing the processing load of the monitoring device. .
  • the copying of the service flow further includes: Determining whether the service flow meets the service type requirement;
  • whether the query has a mirroring policy corresponding to the user identifier includes:
  • the mirroring policy query response includes a mirroring policy corresponding to the user identifier.
  • the receiving the service flow further includes:
  • the transmitting the copied service flow to the monitoring device further includes:
  • the sending the service flow to the monitoring device is specifically: sending the processed service flow to the monitoring device.
  • the processing, by the mirroring policy includes:
  • the data flow block is assembled for the copied service flow; or Decompressing the copied service flow when the mirroring policy requires decompressing the service flow; or
  • the mirroring policy requires the service flow and the corresponding response service flow to be packaged
  • the copied service flow is a request service flow
  • the replication reception The response service flow, the copied request service flow and the copied response service flow are packaged; if the copied service flow is a response service flow, the replicated response service flow is previously copied and described
  • the requested service flow corresponding to the copied response service is packaged.
  • the present invention provides a service flow mirroring method, including:
  • whether the query has a mirroring policy corresponding to the user identifier includes:
  • the mirroring policy query response includes a mirroring policy corresponding to the user identifier.
  • the present invention provides a service flow mirroring method, including: After receiving the service flow, parsing the received service flow to obtain a service type of the service flow;
  • the mirroring policy corresponding to the service type is queried, the service flow is copied, and the copied service flow is sent to the monitoring device.
  • whether the query has a mirroring policy corresponding to the service type includes:
  • the mirroring policy query response includes a mirroring policy corresponding to the service type.
  • the method before the copying the service flow, the method further includes:
  • the service flow meets the requirements of the mirroring policy, it is determined that the service flow needs to be mirrored, and the received service flow is copied.
  • the determining whether the service flow satisfies the mirroring The requirement of the policy includes: determining whether the received service flow is a request service flow; and determining, when the received service flow is a request service flow, mirroring the service flow;
  • the determining whether the service flow meets the requirements of the mirroring policy includes: determining whether the received service flow is a response service flow; When the service flow is in response to the service flow, it is determined that the service flow needs to be mirrored; when the mirroring policy requires mirroring the request service flow and the response service flow, the determining whether the service flow satisfies the mirroring policy
  • the request includes: determining whether the received service flow is a request service flow or a response service flow; and determining, when the received service flow is a request service flow or a response service flow, that the service flow needs to be mirrored;
  • the determining whether the service flow meets the requirements of the mirroring policy includes: determining whether a field of the received service flow satisfies the The value of the field is required to be determined. When the field of the received service flow satisfies the value requirement of the field, it is determined that the service flow needs to
  • the service type is a hypertext transfer protocol service
  • the specified field is a hypertext transfer protocol method field and a hypertext transfer protocol.
  • the service type is a file transfer protocol service, where the specified field is a description field, an establishment field, a teardown field, an invitation field, At least one of the Try Field, Goodbye Field, Passive Mode Field, Port Field, Recovery Instruction Field, and Save Field.
  • the service type is an RTSP service
  • the specified field is a description field, an establishment field, a play field, a recording field, and a teardown field.
  • the service type is a session initiation protocol service, where the specified field is a description field, an establishment field, a demolition field, an invitation field, At least one of an attempt field, a goodbye field, a passive mode field, a port field, a recovery instruction field, a save field, an Internet Protocol address field of a Session Initiation Protocol server, and a domain name field of a Session Initiation Protocol server.
  • the service type is a post office protocol version 3 service or a simple mail transmission protocol service, where the specified field is a hello field, At least one of a data field, a user field, a password field, a status field, a list field, a recovery instruction field, a deletion field, an Internet Protocol address field of a mail server, a domain name field of a mail server, a content type field of a message, and an attachment type field of a message One.
  • the transmitting the copied service flow to the monitoring device further includes :
  • the sending the service flow to the monitoring device is specifically: sending the processed service flow to the monitoring device.
  • the processing, by the mirroring policy, the copied service flow includes:
  • the data flow is assembled for the copied service flow
  • the mirroring policy requires the service flow and the corresponding response service flow to be packaged
  • the copied service flow is a request service flow
  • the replication reception The response service flow, the copied request service flow and the copied response service flow are packaged; if the copied service flow is a response service flow, the replicated response service flow is previously copied and described
  • the requested service flow corresponding to the copied response service is packaged.
  • the present invention provides a mirroring device, including:
  • a receiving unit configured to receive a service flow, where the service flow includes a network address of the user, and a query unit, configured to query, according to the network address, a user identifier corresponding to the network address of the user; Query whether there is a mirroring policy corresponding to the user identifier; a mirroring processing unit, configured to: when the query unit queries a policy corresponding to the user identifier, copy the service flow;
  • the mirroring policy includes a service type requirement for the service flow
  • the image processing unit is configured to: determine, according to a mirroring policy corresponding to the user identifier, whether the received service flow satisfies the service, when the query unit queries the mirroring policy corresponding to the user identifier Type requirement; copying the service flow when it is determined that the received service flow satisfies the service type requirement.
  • the query unit is specifically configured to: when querying whether there is a mirroring policy corresponding to the user identifier, Sending, by the sending unit, a mirroring policy query request to the mirroring policy server, where the mirroring policy query request includes the user identifier; receiving, by the receiving unit, a mirroring policy query response from the mirroring policy server, if yes and A mirroring policy corresponding to the user identifier, where the mirroring policy query response includes a mirroring policy corresponding to the user identifier.
  • the receiving unit is further configured to receive a user online message, where the user goes online Including the user identifier and network address of the user;
  • the query unit When the query unit queries the user identifier of the user corresponding to the network address, the query unit is configured to query the user identifier of the user corresponding to the network address according to the correspondence relationship saved by the saving unit.
  • the method further includes:
  • the connection between the mirroring device and the monitoring device may be a connection such as a Transmission Control Protocol (TCP) connection, a User Data Protocol (UDP) connection, or a private protocol connection.
  • TCP Transmission Control Protocol
  • UDP User Data Protocol
  • the network address in the service flow and query the user identifier of the user corresponding to the network address.
  • the mirroring policy of the user is saved by the dedicated mirroring policy server.
  • the mirroring device uses the following process to query the mirroring policy of the user: Sending a mirroring policy query to the mirroring policy server
  • the mirroring policy query request includes the user identifier; receiving a mirroring policy query response from the mirroring policy server; wherein, if there is a mirroring policy corresponding to the user identifier, the mirroring policy server places the mirroring policy in the mirroring policy query response
  • the mirroring policy query response may include a mirroring policy corresponding to the user identifier.
  • the mirroring policy query response may identify that the mirroring policy corresponding to the user identifier is not queried.
  • the mirroring policy server is a Policy and Charging Rules Function (PCRF) entity
  • the mirroring device can send a Gx credit control request to the PCRF entity through the Gx interface with the PCRF entity-initial (CCR- I: Credit Control Request-Initial)
  • CCR- I Credit Control Request-Initial
  • the PCRF entity can return a mirroring policy to the mirroring device through the Gx-I: Credit Control Answer-Initial message.
  • the mirroring policy server can also be other servers such as the provisioning server.
  • the mirroring device can use the Simple Object Access Protocol (SOAP) interface or the scripting interface and provisioning. Server communication.
  • SOAP Simple Object Access Protocol
  • the content of the mirroring policy described in the embodiment of the present invention may include which service flows need to be mirrored, such as mirroring all service flows of a certain user, or mirroring service flows of a certain service type, or mirroring belonging to a service type.
  • the service flow of the service request, etc.; may also include the duration of the mirror, the total size of the mirrored traffic, and the like according to different needs.
  • the mirroring policy corresponding to the user identifier is queried, the service flow is copied, and the copied service flow is sent to the monitoring device.
  • the mirroring policy when the received service flow is mirrored, it can determine whether the received service flow satisfies the service type requirement, and when the received service flow satisfies the service type requirement, The service flow is copied and the copied service flow is sent to the monitoring device; when the received service flow does not meet the service type requirement, the received service flow does not need to be mirrored.
  • the service type can be set as needed. For example, it can be set to Hypertext Transfer Protocol (HTTP), File Transfer Protocol (FTP), and Real-Time Streaming Protocol (RTSP).
  • HTTP Hypertext Transfer Protocol
  • FTP File Transfer Protocol
  • RTSP Real-Time Streaming Protocol
  • POP3 Post Office Protocol 3
  • SMTP Simple Mail Transfer Protocol
  • SIP Session Initiation Protocol
  • the service type may be further refined as needed. For example, only the HTTP service request or the FTP service response needs to be mirrored. When only the HTTP service request for the mirroring service is required, Received The service flow is an HTTP service flow, and is an HTTP request service flow to mirror the received service flow; when only the FTP service response needs to be mirrored, the received service flow is an FTP service flow, and is an FTP response service flow. The received traffic flow is mirrored.
  • the mirroring device can determine the corresponding user identifier according to the network address of the user in the service flow, so that the mirroring policy can be queried according to the user identifier, that is, the mirroring policy is the user identifier.
  • the received service flow is mirrored according to the queried mirroring policy, so that only the service flow corresponding to the user identifier can be mirrored, and the number of service flows that need to be mirrored is reduced, so that the service can be analyzed according to different services.
  • Mirroring different service flows also reduces the screening work that the monitoring device needs to perform when analyzing the user's service flow, which reduces the processing load of the monitoring device.
  • the mirroring device may further process the copied service flow according to the mirroring policy before sending the copied service flow to the monitoring device, and obtain the processed service flow;
  • the business flow is sent to the monitoring device.
  • the monitoring device can perform analysis without processing the service flow, further reducing the processing load of the monitoring device, thereby improving the processing efficiency of the monitoring device.
  • the processing performed by the mirroring device may be different according to the requirements of the mirroring policy.
  • the mirroring device may perform data block assembling on the copied service flow;
  • the mirroring device can decompress the copied service flow; or when the mirroring policy requires the insertion of the message header list in the service flow, the mirroring device can insert the copied service flow.
  • FIG. 2 is a flowchart of a service flow mirroring method according to another embodiment of the present invention, including: 201. Receive a user online message or a service flow.
  • the mirroring device When the mirroring device receives the user's online message, the user's online message already includes the user's user ID and network address. Therefore, the user's user ID and network address can be obtained by parsing the user's online message.
  • the mirroring device receives the service flow, the service flow already includes the user's network address, so the resolution service flow can obtain the user's network address, and then obtain the user's user identifier according to the obtained network address; specifically, the mirror device After receiving the online message, the user can save the correspondence between the user ID and the network address of the user in the online message. Therefore, after receiving the service flow, the mirroring device can use the corresponding relationship and the network address of the user in the service flow. , Query the user ID of the user.
  • the mirroring device saves the mirroring policy of the user, and the mirroring device can directly use the user identifier to query whether the mirroring policy corresponding to the user identifier is saved.
  • the mirroring policy of the user is saved by the dedicated mirroring policy server.
  • the mirroring device uses the following process to query the mirroring policy of the user: Sending a mirroring policy query to the mirroring policy server
  • the mirroring policy query request includes the user identifier; receiving a mirroring policy query response from the mirroring policy server; wherein, if there is a mirroring policy corresponding to the user identifier, the mirroring policy server places the mirroring policy in the mirroring policy query response
  • the mirroring policy query response includes a mirroring policy corresponding to the user identifier. If there is no mirroring policy corresponding to the user identifier, the mirroring policy query response identifies that there is no query.
  • the mirroring policy corresponding to the user ID is a mirroring policy corresponding to the user ID.
  • the mirroring device and the mirroring policy server save the mirroring policy of the user, and the mirroring device first queries whether the mirroring policy corresponding to the user identifier is saved, and the mirroring device does not save the mirror image corresponding to the user identifier.
  • the mirroring device queries the mirroring policy server.
  • the mirroring device can save the mirroring policy that is queried from the mirroring policy server, thereby improving the subsequent query speed.
  • the content of the mirroring policy described in the embodiment of the present invention may include which service flows need to be mirrored, such as mirroring all service flows of a certain user, or mirroring service flows of a certain service type, or mirroring belonging to a service type.
  • the service flow of the service request, etc.; may also include the duration of the mirror, the total size of the mirrored traffic, and the like according to different needs.
  • the switch script corresponding to the network address is set according to the mirroring policy that is queried.
  • the mirroring device When the mirroring policy is queried by the mirroring device, the mirroring function is required. Therefore, when the mirroring policy is only required to be mirrored by the switch, such as mirroring based on IP address or IP quintuple. Then, the mirroring device can invoke the switch to mirror the user's service flow. Because the mirroring policy is the same as the user ID, and the switch can only perform network address-based mirroring, such as mirroring based on IP address or IP quintuple, you need to modify the mirroring policy with the user ID to the network. The mirroring policy corresponding to the address; further, because the switch cannot directly resolve the mirroring policy, you need to set the mirroring policy as a switch script, so that the switch can be configured through the switch script.
  • the mirror device can be remotely logged in (Telnet), secure shell (SSH: Secure
  • Shell connects to the switch and sends the switch script to the switch, so that the switch can be configured so that the switch can mirror the service flow.
  • the switch in the embodiment of the present invention may be a switching device capable of mirroring a service flow, such as a router device, a switch device, or a firewall device.
  • the mirroring device can determine the query mirroring policy according to the user identifier of the user in the online message, that is, the mirroring policy is corresponding to the user identifier, and according to the query.
  • Mirroring policy setting switch script the switch to be set
  • the switch can mirror the service flow of the user, so that different service flows can be mirrored according to different service analysis requirements. Because the mirroring policy is for the user identifier, the switch only identifies the user.
  • the corresponding service flow is mirrored, which reduces the number of service flows that the switch needs to mirror, and reduces the processing load of the switch. At the same time, it also reduces the screening work that the monitoring device needs to perform when analyzing the user's service flow, which reduces the monitoring.
  • the processing load of the device is performed by the user identifier of the user in the online message, that is, the mirroring policy is corresponding to the user identifier, and according to the query.
  • Mirroring policy setting switch script the switch to be set
  • the switch can mirror the service flow of
  • FIG. 3 is a flowchart of a service flow mirroring method according to another embodiment of the present invention, including: 301. After receiving a service flow, parsing the received service flow to obtain a service type of the received service flow.
  • the service type described in the embodiment of the present invention specifically includes one or more of 7 or more layers of services, such as an HTTP service, an FTP service, an RTSP service, a POP3 service, an SMTP service, and a SIP service. Does not limit the specific type of business.
  • DPI Deep Packet Inspection
  • the mirroring device saves the mirroring policy of the user, and the mirroring device can directly query whether the mirroring policy corresponding to the service type is saved by using the service type.
  • the mirroring device and the mirroring policy server save the mirroring policy of the user, and the mirroring device first queries whether the mirroring policy corresponding to the service type is saved, and the mirroring device does not save the image corresponding to the service type.
  • the mirroring device queries the mirroring policy server.
  • the mirroring device can save the mirroring policy that is queried from the mirroring policy server. Thereby improving the subsequent query speed.
  • the mirroring policy corresponding to the service type of the received service flow is queried, the service flow is copied, and the copied service flow is sent to the monitoring device.
  • the process of mirroring the received service flow varies according to the mirroring policy. For example, when the mirroring policy is required to mirror all the service flows of a certain service type, and the received service flow is mirrored according to the mirroring policy, as long as the service type of the received service flow meets the requirements of the mirroring policy, An additional judging step is required to directly copy the received service flow and send the copied service flow to the monitoring device.
  • the method further includes: determining whether the received service flow meets the requirement of the mirroring policy corresponding to the service type; and determining that the received service flow does not satisfy the mirroring policy. When required, it is determined that the received service flow is not required to be mirrored. When it is determined that the received service flow meets the requirements of the mirroring policy, it is determined that the received service flow needs to be mirrored and the received service flow is copied.
  • the mirroring policy when the mirroring policy only needs to mirror the requesting service flow, it is determined whether the received service flow is the requested service flow; when it is determined that the received service flow is the requested service flow, it is determined that the received service flow needs to be mirrored; When it is determined that the received service flow is not a request service flow, it is determined that the received service flow does not need to be mirrored.
  • the mirroring policy when the mirroring policy only requires mirroring the response service flow, determining whether the received service flow is a response service flow; determining that the received service flow is to respond to the service flow, determining that the received service flow needs to be mirrored; When the received service flow is not in response to the service flow, it is determined that the received service flow does not need to be mirrored.
  • the mirroring device parses the service flow to obtain the service type of the service flow, and then queries the mirroring policy according to the service type, that is, mirroring.
  • the policy is corresponding to the service type, so that different service flows can be mirrored according to different service analysis requirements, and the received service flow is mirrored according to the queried mirroring policy. Therefore, only the service flow corresponding to the service type can be implemented.
  • Mirroring reduces the number of service flows that need to be mirrored. It also reduces the filtering required by the monitoring device to analyze the traffic flow of a specific service or certain services, which reduces the processing load of the monitoring device.
  • the mirroring policy requires mirroring the service flow whose service type is the HTTP service, and the received service flow can be performed as long as the received service flow is the service flow of the HTTP service and meets the requirements of the mirroring policy.
  • the mirroring policy may further further apply a Hypertext Transfer Protocol method (HTTP METHOD) field, a Hypertext Transfer Protocol Global Resource Locator (HTTP URL) field, and a Hypertext Transfer Protocol content type (HTTP CONTENT).
  • HTTP METHOD Hypertext Transfer Protocol method
  • HTTP URL Hypertext Transfer Protocol Global Resource Locator
  • HTTP CONTENT Hypertext Transfer Protocol content type
  • the value of at least one field in the TYPE field is limited, and the received service flow is not only the service flow of the HTTP service, but also the value of the corresponding field in the service flow meets the requirements of the mirroring policy, and the received service is received.
  • the stream is mirrored.
  • the mirroring policy requires mirroring the service flow whose service type is the FTP service, and the received service flow can be performed as long as the received service flow is the service flow of the FTP service and meets the requirements of the mirroring policy.
  • the mirroring policy may further further describe a (DESCRIBE) field, a SETUP field, a TEARDOWN field, an INVITE field, a Trying field, a goodbye (BYE).
  • the value of at least one of the field, the passive mode (PASV) field, the port (PORT) field, the resume command (RETR) field, and the save (STOR) field is limited, and the received service flow is not only the traffic of the FTP service. If the value of the corresponding field in the service flow also meets the requirements of the mirroring policy, the received service flow is mirrored.
  • the mirroring policy requires mirroring the service flow whose service type is the RTSP service, and the received service flow can be performed as long as the received service flow is the service flow of the RTSP service and meets the requirements of the mirroring policy.
  • the mirroring policy may further further apply to the DESCRIBE field, the SETUP field, the play (PLAY) field, the RECORD field, the TEARDOWN, the INVITE, the Trying, the Ringing field, the BYE, the PASV. , PORT, RETR, STOR, the value of at least one of the URL field of the media, the IP address field of the streaming server, and the domain name field of the streaming server. If the service flow is not limited to the service flow of the RTSP service, and the value of the corresponding field in the service flow also meets the requirements of the mirroring policy, the received service flow is mirrored.
  • the mirroring policy requires mirroring the service flow whose service type is the SIP service, and the received service flow can be performed as long as the received service flow is the service flow of the SIP service and meets the requirements of the mirroring policy.
  • the mirroring policy may further further include a DESCRIBE field, a SETUP field, a PLAY field, a RECORD field, a TEARDOWN field, an INVITE field, a Trying field, a Ringing field, a BYE field, a PASV field, a PORT field, and a RETR.
  • the value of the field, the STOR field, the IP address field of the SIP server, and the domain name field of the SIP server are limited, and the received service flow is not only the service flow of the SIP service, but also the corresponding field in the service flow. When the value also meets the requirements of the mirroring policy, the received service flow is mirrored.
  • the mirroring policy requires that the service flow of the POP3 service or the SMTP service is mirrored, and the service flow of the POP3 service or the SMTP service satisfies the requirements of the mirroring policy. Mirror the received traffic flow.
  • the mirroring policy may further provide a hello (HELO) field, a data (DATA) field, a user (USR) field, a password (PASS) field, a status (STAT) field, and a list (LIST).
  • the value of the field, the RETR, the delete (DELE) field, the IP address field of the mail server, the domain name field of the mail server, the content type field of the mail, and the attachment type field of the mail are limited, and the received service is received.
  • the flow is mirrored only when the flow is a traffic flow of the POP3 service or the SMTP service, and the value of the corresponding field in the service flow also meets the requirements of the mirroring policy.
  • the mirroring policy may further include a processing requirement for the service flow that needs to be mirrored, that is, the mirroring policy indicates that the mirroring device needs to mirror the traffic, in addition to indicating which traffic flows need to be mirrored. What to do with the business flow. Therefore, before the mirroring device sends the copied service flow to the monitoring device, the method further includes: processing the copied service flow according to the mirroring policy, and obtaining the processed service flow; thereby sending the processed service flow to the monitoring device.
  • the mirroring device when a mirroring policy requires chunking of a service stream that needs to be mirrored, the mirroring device performs chunking of the copied traffic stream. Or in the mirroring strategy requires the need When the mirrored service flow is decompressed, the mirroring device decompresses the copied service flow. Or when the mirroring policy requires inserting a header list in a service flow that needs to be mirrored, the mirroring device inserts a list of headers specified by the mirroring policy in the copied service flow. Or when the mirroring policy requires updating the header list in the service flow that needs to be mirrored, the mirroring device updates the header list in the copied service flow to the message header list specified by the mirroring policy.
  • the mirroring device deletes the header list in the copied service flow.
  • the mirroring policy requires the service flow and the corresponding response service flow to be packaged, if the currently copied service flow is the request service flow, the mirroring device replicates after receiving the response service flow corresponding to the currently copied service flow. Receiving the response service flow, and then packaging the copied request service flow and the copied response service flow; if the copied service flow is a response service flow, the mirroring device copies the copied response service flow with the previously copied and the copy The response service flow corresponds to the request service flow package.
  • the front-end device may be different according to the location of the mirroring device in the network.
  • the front-end device may be a core network element.
  • the mirroring device parses the received service flow to obtain a service type of the service flow.
  • This embodiment assumes that the service type of the service flow is an HTTP service.
  • the mirroring device can learn the service type of the service flow as an HTTP service through DPI parsing.
  • the mirroring device queries whether there is a mirroring policy corresponding to the service type of the service flow. If the mirroring policy corresponding to the service type of the service flow is queried, the process proceeds to step 405; if the mirroring policy corresponding to the service type of the service flow is not queried, Go to step 404.
  • the mirroring device forwards the received service flow to the backend device; and ends the process.
  • the backend device may be different according to the location of the mirroring device in the network.
  • the backend device may be a switch.
  • the mirroring device determines whether the field of the received service flow satisfies the field value requirement of the mirroring policy. If yes, go to step 406; if not, go to step 404.
  • the service that the mirroring device needs to determine depends on the value of the value required by the mirroring policy.
  • the fields of the stream may also be different.
  • the mirroring policy may carry at least one of the following parameters:
  • HTTP Method parameter Indicates that the mirroring device matches the Method field in the HTTP service flow. It satisfies the requirements of the HTTP Method parameter in the mirroring policy. If the requirements of the HTTP Method parameter in the mirroring policy are not met, go to step 404.
  • HTTP Method can take values such as GET, POST, and so on.
  • the URL parameter indicates that the mirroring device determines whether the URL field in the HTTP service flow satisfies the requirement of the HTTP URL parameter in the mirroring policy. If the requirement of the HTTP URL parameter in the mirroring policy is not met, the process proceeds to step 404.
  • Mirror Type parameter When the Mirror Type value is REQ, it means that only the request service flow is mirrored. If the received service flow is not the request service flow, go to step 404. When the Mirror Type value is RES, it means only the response service flow. Mirroring, if the received service flow is not the response service flow, go to step 404; when the Mirror Type value is REQ-RES, it means to mirror the request service flow and the response service flow, if the received service flow is not the request service flow or the response service Flow, go to step 404.
  • Content Type parameter Instructs the mirroring device to determine whether the Content-type field in the HTTP service flow meets the requirements of the HTTP Content Type parameter in the mirroring policy. If the requirements of the HTTP Content Type parameter in the mirroring policy are not met, go to step 404; the Content Type parameter can be The values are text (text), image (img), and so on.
  • the mirroring device copies the service flow that meets the value requirement of the mirroring policy, and processes the copied service flow.
  • the mirroring device may perform different processing according to the processing requirements indicated by the parameters carried in the mirroring policy.
  • the mirroring policy may carry at least one of the following parameters:
  • Chunk Flag parameter Indicates whether the content needs to be assembled in chunks and then mirrored.
  • the value of the Chunk Flag is 0, which means that the original service flow is directly mirrored without the chunk assembly.
  • the value of the Chunk Flag is 1, indicating that the chunk assembly needs to be performed, and the business flow after the chunk assembly is mirrored.
  • Correct Header List parameter Indicates whether the header list needs to be updated or deleted. If the mirroring policy has a Correct Header List [Header Name, Header Value] parameter, it indicates a list of headers that need to be updated in the mirror stream. The name of the updated header, Header Value indicates the value of the updated header; if the Header Value is NULL, it means to delete the header with the header name of Header Name.
  • the receiving unit 501 is configured to receive a service flow, where the received service flow includes a network address of the user.
  • the user's network address is assigned by the network device after the user accesses the network, and may be, for example, an IP address assigned by the NAS device.
  • the user's network address may vary depending on the user's access time.
  • the mirroring device pre-stores the correspondence between the user's network address and the user ID.
  • the corresponding relationship is obtained after the mirroring device receives the user's online message and receives the service online message.
  • the device can directly query the user ID of the user according to the network address in the service flow and the corresponding relationship.
  • the mirroring device saves the mirroring policy of the user, and the querying unit 502 can directly query whether the mirroring policy corresponding to the user identifier is saved by using the user identifier.
  • the mirroring policy of the user is saved by the special mirroring policy server, and the querying unit 502 is specifically used to query whether there is a mirroring policy corresponding to the user identifier according to the queried user identifier.
  • the mirroring policy query includes the mirroring policy corresponding to the user identifier.
  • the mirroring policy query response identifies that the mirroring policy corresponding to the user identifier is not queried.
  • the querying unit 502 can send the PCRF to the PCRF through the Gx interface with the PCRF.
  • the Gx CCR-I message queries the mirroring policy.
  • the PCRF can return the mirroring policy to the mirroring device through the Gx CCA-I message.
  • the mirroring policy server can also be other servers such as a provisioning server, and the mirroring device can communicate with the provisioning server through a SOAP interface or a scripting interface.
  • the image processing unit 503 is configured to: when the query unit 502 queries the policy corresponding to the user identifier, copy the service flow;
  • a sending unit configured to send the service flow copied by the image processing unit 503 to the monitoring device.
  • the process of mirroring the received service flow varies according to the mirroring policy. For example, when the mirroring policy requires that all the service flows of a certain user are mirrored, and the received service flow is mirrored according to the mirroring policy, the mirroring processing unit 503 is configured as long as the network address included in the received service flow corresponds to the user identifier. It is possible to directly copy the received service stream without performing additional judgment steps.
  • the image processing unit 503 may be specifically configured to: when the query unit 502 queries the mirroring policy corresponding to the user identifier, according to The mirroring policy corresponding to the user ID determines whether the received service flow meets the service type requirement. When it determines that the received service flow meets the service type requirement, the service flow is copied. When it is determined that the received service flow does not meet the service type requirement, the service flow does not need to be mirrored, and the image processing unit 503 does not need to copy the service flow.
  • the service type can be set as needed, for example, it can be set to at least one of a layer 7 service or an upper layer service such as an HTTP service, an FTP service, a POP3 service, an SMTP service, a SIP service, and an RTSP service. Further, The service type can be further refined as needed. For example, only the HTTP service request or the FTP service response needs to be mirrored. When only the HTTP service request is required to be mirrored, the received service flow is an HTTP service flow, and is an HTTP. When the service flow is requested, the received service flow is mirrored. When only the FTP service response is required, the received service flow is the FTP service flow, and the FTP service traffic is mirrored.
  • a layer 7 service or an upper layer service such as an HTTP service, an FTP service, a POP3 service, an SMTP service, a SIP service, and an RTSP service.
  • the service type can be further refined as needed. For example, only the HTTP service request or the FTP service response needs to be mirrored
  • the receiving unit 501 included in the mirroring device 500 is further configured to receive a user online message, where the user online message includes a user identifier and a network address of the user; the mirroring device 500 may further include a saving unit. 505.
  • the 205 is configured to save the correspondence between the user identifier and the network address of the user that is included in the user online message received by the receiving unit 501.
  • the query unit 502 may be configured to save according to the user identifier corresponding to the network address of the user.
  • the correspondence relationship saved by the unit 505 queries the user identifier corresponding to the network address of the user.
  • the mirroring device can determine the corresponding user identifier according to the network address of the user in the service flow, so that the mirroring policy can be queried according to the user identifier, that is, the mirroring policy is the user identifier.
  • the received service flow is mirrored according to the queried mirroring policy, so that only the service flow corresponding to the user identifier can be mirrored, and the number of service flows that need to be mirrored is reduced, so that the service can be analyzed according to different services.
  • Mirroring different service flows also reduces the screening work that the monitoring device needs to perform when analyzing the user's service flow, which reduces the processing load of the monitoring device.
  • the image device 500 of the embodiment of the present invention may further include a processing unit, configured to process the service flow copied by the image processing unit 503 according to the mirroring policy, to obtain the processed service flow;
  • the sending unit 504 is specifically configured to send the processed service flow obtained by the processing unit to the monitoring device.
  • the monitoring device can perform analysis without processing the service flow, thereby further reducing the processing load of the monitoring device, thereby improving the processing efficiency of the monitoring device.
  • the processing performed by the processing unit may be different according to the requirements of the mirroring policy. For example, when the mirroring policy requires data block assembly for the service flow, the processing unit performs data block assembly on the copied service flow; or in the mirroring policy.
  • the processing unit When the service flow is required to be decompressed, the processing unit decompresses the copied service flow; or when the mirroring policy requires the insertion of the message header list in the service flow, the processing unit inserts the message header specified by the mirroring policy into the copied service flow.
  • the processing unit updates the header list in the copied service flow to the message header list specified by the mirroring policy; or in the mirroring policy requesting deletion of the traffic flow
  • the processing unit deletes the message header list in the copied service flow; or when the mirroring policy requires the request service flow and the corresponding response service flow to be packaged, if the copied service flow is the request service flow, the processing unit is After receiving the response service flow corresponding to the received service flow, copying Response received traffic flow, traffic flow copy request and response traffic flow packing replication; If the copied service flow is a response service flow, the processing unit packages the copied response service flow with the previously copied request service flow corresponding to the copied response service flow.
  • FIG. 6 illustrates a structure of a mirroring device 600 according to another embodiment of the present invention, including: a receiving unit 601, configured to receive a user online message or a service flow.
  • the obtaining unit is configured to obtain the user identifier and the network address of the user after the receiving unit 601 receives the user online message or the service flow.
  • the receiving unit 601 When the receiving unit 601 receives the user online message, the user's online message includes the user ID and the network address of the user. Therefore, the obtaining unit 602 can obtain the user identifier and the network address of the user by parsing the user online message.
  • the receiving unit 601 receives the service flow, the network address of the user is already included in the service flow. Therefore, the obtaining unit 601 can obtain the network address of the user after parsing the service flow, and then obtain the user identifier of the user according to the obtained network address;
  • the mirroring device 600 After receiving the user online message, the mirroring device 600 can save the correspondence between the user identifier and the network address of the user in the online user message. Therefore, after receiving the service flow, the obtaining unit 602 can perform the corresponding relationship and the service. The network address of the user in the stream, and the user ID of the user is queried.
  • the user identifier refers to an identifier that can identify the user uniquely in the network, and the user identifier may be an MSISDN or the like.
  • the network address can be an IP address, a session initiation protocol (SIP: Session
  • the query unit 603 is configured to query, according to the user identifier obtained by the obtaining unit 602, whether there is a mirroring policy corresponding to the user identifier.
  • the mirroring policy of the user is saved by the dedicated mirroring policy server, and the querying unit 603 queries whether the user identifier is associated with the user identifier according to the queried user identifier.
  • the corresponding mirroring policy is specifically configured to: send, by the sending unit 605, a mirroring policy query request to the mirroring policy server, where the mirroring policy query request includes the user identifier; and the receiving unit 601 receives the mirroring policy query response from the mirroring policy server, if the mirroring If the policy server queries the mirroring policy corresponding to the user ID, the mirroring policy query response includes the mirroring policy corresponding to the user identifier.
  • the setting unit 604 is configured to: when the query unit 603 queries the mirror policy corresponding to the user identifier of the user, set a switch script corresponding to the network address of the user according to the mirroring policy that is queried.
  • the mirroring device When the mirroring policy is queried by the mirroring device, the mirroring function is required. Therefore, when the mirroring policy is only required to be mirrored by the switch, such as mirroring based on IP address or IP quintuple. Then, the mirroring device can invoke the switch to mirror the user's service flow. Because the mirroring policy is the same as the user ID, and the switch can only perform network address-based mirroring, such as mirroring based on IP address or IP quintuple, you need to modify the mirroring policy with the user ID to the network. The mirroring policy corresponding to the address; further, because the switch cannot directly resolve the mirroring policy, you need to set the mirroring policy as a switch script, so that the switch can be configured through the switch script.
  • the sending unit 605 can be specifically connected to the switch through Telnet or SSH, and The switch script is sent to the switch to configure the switch so that the switch can mirror the service flow.
  • the mirroring device can determine the query mirroring policy according to the user identifier of the user in the online message, that is, the mirroring policy is corresponding to the user identifier, and according to the query.
  • the mirroring policy sets the switch script. After the set switch script is sent to the switch, the switch can mirror the service flow of the user, so that different service flows can be mirrored according to different service analysis requirements.
  • the switch only mirrors the service flow corresponding to the user ID, which reduces the number of service flows that the switch needs to mirror, and reduces the processing load of the switch. At the same time, it also reduces the monitoring device's analysis of the service flow of the user.
  • the screening work that needs to be performed reduces the processing load of the monitoring equipment.
  • FIG. 7 illustrates a structure of a mirroring device 700 according to another embodiment of the present invention, including: a receiving unit 701, configured to receive a service flow.
  • the service type described in the embodiment of the present invention specifically includes one or more of 7 layers or 7 layers or more of an HTTP service, an FTP service, an RTSP service, a POP3 service, an SMTP service, and a SIP service, and may of course be other.
  • the embodiment of the present invention does not limit the specific type of service.
  • the parsing unit 702 is configured to parse the service flow received by the receiving unit 701 to obtain a service type of the received service flow.
  • the query unit 703 is configured to query whether there is a mirroring policy corresponding to the service type obtained by the parsing unit 702.
  • the mirroring device saves the mirroring policy of the user, and the querying unit 703 can directly query whether the mirroring policy corresponding to the user identifier is saved according to the service type.
  • the mirroring policy of the user is saved by the special mirroring policy server, and the querying unit 703 may be specifically configured to: send a mirroring policy query request to the mirroring policy server by using the sending unit 705, the mirroring policy query request
  • the service type of the received service flow is received by the receiving unit 701. If there is a mirroring policy corresponding to the service type of the received service flow, the mirroring policy query response includes the service.
  • the image processing unit 704 is configured to: when the query unit 703 queries the mirroring policy corresponding to the service type of the received service flow, copy the service flow.
  • the sending unit 705 is configured to send the service flow copied by the image processing unit 704 to the monitoring device.
  • the process of mirroring the received service flow varies according to the mirroring policy. For example, when the mirroring policy requires that all the service flows of a certain service type be mirrored, the image processing unit 704 does not need to perform additional judgment steps and directly copy the traffic type of the received service flow. Received traffic.
  • the image processing unit 704 included in the mirroring device 700 includes:
  • the determining subunit 7041 is configured to determine whether the service flow received by the receiving unit 701 meets the requirement of the mirroring policy that is queried by the querying unit 703.
  • the determining subunit 7042 is configured to determine, in the determining subunit 7041, that the received service flow does not satisfy the mirroring policy. When required, it is determined that the received service flow does not need to be mirrored; when the determining subunit 7041 determines that the received service flow satisfies the requirements of the mirroring policy, it is determined that the received service flow needs to be mirrored; and the replication subunit 7043 is used for determining Subunit 7042, when it is determined that the received service flow needs to be mirrored, copies the service flow.
  • the sending unit 705 is specifically configured to send the service flow copied by the copying subunit 7043 to the monitoring device.
  • the determining sub-unit 7041 may be specifically configured to: when the mirroring policy requires only mirroring the request service flow, determine whether the received service flow is a request service flow; or the mirroring policy requires only When the service flow is mirrored, it is determined whether the received service flow is a response service flow; or when the mirroring policy requires mirroring the request service flow and the response service flow, determining whether the received service flow is a request service flow or a response service flow; Or, when the mirroring policy has a field value requirement for the specified field of the service type, determining whether the field of the received service flow satisfies the value requirement of the field;
  • the determining sub-unit 7042 is specifically configured to: when the mirroring policy requires only mirroring the requesting service flow, and determining that the sub-unit 7041 determines that the received service flow is the requested service flow, determining that the received service flow needs to be mirrored, The determining subunit 7041 determines that the received service flow is not the requested service flow, and determines
  • the determining subunit 7041 determines that the field of the received service flow satisfies the field value requirement, and determines that the received service flow needs to be mirrored.
  • the determining subunit 7041 determines that the field of the received service flow does not satisfy the field value requirement, and determines that the received service flow does not need to be mirrored.
  • the mirroring device parses the service flow, and obtains the service type of the service flow, and then queries the mirroring policy according to the service type, that is, the mirroring policy is corresponding to the service type. Therefore, according to different service analysis requirements, different service flows are mirrored, and the received service flow is mirrored according to the queried mirroring policy. Therefore, only the service flow corresponding to the service type can be mirrored, and the mirroring is reduced.
  • the number of service flows also reduces the screening work that the monitoring device needs to perform when analyzing the traffic flow of a certain service or certain services, which reduces the processing load of the monitoring device.
  • FIG. 10 illustrates a structure of a mirroring device according to another embodiment of the present invention, including at least one processor 1001 (eg, a CPU), at least one network interface 1005 or other communication interface, a memory 1006, and at least one communication bus 1003 for Achieve connection communication between these devices.
  • the processor 1002 is configured to execute executable modules, such as computer programs, stored in the memory 1006.
  • the memory 1006 may include a high speed random access memory (RAM: Random Access Memory), and may also include a non-volatile memory such as at least one disk memory.
  • the communication connection between the system gateway and at least one other network element is implemented by at least one network interface 1005 (which may be wired or wireless), and may use an Internet, a wide area network, a local network, a metropolitan area network, or the like.
  • the memory 1006 stores a program 10061, and the program 10061 can be executed by the processor 1002.
  • the program includes: receiving a service flow, the service flow including a user's network address; and querying the network address of the user according to the network address. Corresponding user ID; Query whether there is a mirroring policy corresponding to the user ID according to the user ID; If the mirroring policy corresponding to the user ID is queried, the service stream is copied, and the copied service stream is sent to the monitoring device.
  • the specific implementation steps are the same as those in the embodiment shown in FIG. 1, and are not described herein again.
  • the access device 1401 may be a network access device or an access gateway, and the network access device may be a network element such as a GGSN, a PDSN, or a NAS.
  • the storage medium may be a magnetic disk, an optical disk, a read-only memory (ROM: Read Random Memory), or a random access memory (RAM).

Abstract

本发明涉及通信技术领域,公开了业务流镜像方法及镜像设备,本发明可以实现基于用户标识对接收的业务流进行镜像;还可以对接收的业务流进行解析,获得业务流的业务类型,从而可以基于业务类型对业务流进行镜像。使用本发明,能够仅镜像指定用户或指定业务的业务流,降低监控设备的处理负荷。

Description

业务流镜像方法及镜像设备 技术领域
本发明涉及通信技术领域, 具体涉及业务流镜像方法及镜像设备。 背景技术
为了实现一些与业务流相关的功能, 如网络监控和网络故障排除等, 推 出了业务流镜像, 现有的一些交换机等设备已经具备了业务流镜像功能。
现有的由交换机实现的业务流镜像是端口镜像, 端口镜像的操作过程 是, 运营商或业务提供商先指定交换机上的一个或多个端口作为被镜像端 口, 交换机就会将该一个或多个被镜像端口的业务流复制到监控端口, 该监 控端口与监控设备连接, 则在业务流复制到监控端口后, 监控设备就可以从 监控端口获得业务流, 然后根据业务需要进行相应的分析和处理。
从上可知, 由于现有的交换机是基于端口的镜像, 因此监控设备在获得 交换机镜像的业务流后, 在对业务流进行分析前, 需要先对交换机镜像的业 务流进行筛选, 增加了监控设备的处理负荷。 发明内容
本发明提供了业务流镜像方法及镜像设备, 能够根据不同的业务分析需 求, 镜像不同的业务流, 减少了监控设备在对业务流进行分析前需要进行的 筛选工作, 降低了监控设备的处理负荷。
第一方面, 本发明提供了一种业务流镜像方法, 包括:
接收业务流, 所述业务流包括用户的网络地址;
才艮据所述网络地址, 查询与所述用户的网络地址对应的用户标识; 根据查询到的用户标识, 查询是否有与所述用户标识对应的镜像策略; 如果查询到与所述用户标识对应的镜像策略, 复制所述业务流, 将复制 的业务流发送至监控设备。
在第一方面的第一种实现方式中, 所述镜像策略包括对业务流的业务类 型要求;
所述复制所述业务流前进一步包括: 判断所述业务流是否满足所述业务类型要求;
在所述接收的业务流满足所述业务类型要求时, 复制所述业务流。 结合第一方面或第一方面的第一种实现方式, 在第一方面的第二种实现 方式中, 所述查询是否有与所述用户标识对应的镜像策略包括:
向镜像策略服务器发送镜像策略查询请求, 所述镜像策略查询请求包括 所述用户标识;
接收来自所述镜像策略服务器的镜像策略查询响应,如果有与所述用户 标识对应的镜像策略, 所述镜像策略查询响应包括与所述用户标识对应的镜 像策略。
结合第一方面或第一方面的第一种实现方式或第二种实现方式, 在第一 方面的第三种实现方式中, 接收业务流前进一步包括:
接收用户上线消息, 所述用户上线消息包括所述用户的用户标识和网络 地址;
保存所述用户的用户标识和网络地址的对应关系;
所述根据所述网络地址, 查询与所述网络地址对应的所述用户的用户标 识具体为:
根据所述对应关系查询与所述网络地址对应的所述用户的用户标识。 结合第一方面或第一方面的第一至第三种实现方式的任意一种, 在第一 方面的第四种实现方式中, 所述将复制的业务流发送至监控设备前进一步包 括:
根据所述镜像策略对所述复制的业务流进行处理, 获得处理后的业务 流;
所述将业务流发送至监控设备具体为: 将所述处理后的业务流发送至监 控设备。
结合第一方面的第四种实现方式, 在第一方面的第五种实现方式中, 所 述根据所述镜像策略对所述复制的业务流进行处理包括:
在所述镜像策略要求对业务流进行数据块拼装时, 对所述复制的业务流 进行数据块拼装; 或 在所述镜像策略要求对业务流进行解压缩时, 对所述复制的业务流进行 解压缩; 或
在所述镜像策略要求在业务流中插入消息头列表时,在所述复制的业务 流中插入所述镜像策略指定的消息头列表; 或
在所述镜像策略要求对业务流中的消息头列表进行更新时,将所述复制 的业务流中的消息头列表更新为所述镜像策略指定的消息头列表; 或
在所述镜像策略要求删除业务流中的消息头列表时,删除所述复制的业 务流中的消息头列表; 或
在所述镜像策略要求将请求业务流和对应的响应业务流打包时, 如果所 述复制的业务流是请求业务流, 在接收到与所述接收的业务流对应的响应业 务流后, 复制接收的所述响应业务流, 将所述复制的请求业务流和复制的响 应业务流打包; 如果所述复制的业务流是响应业务流, 将所述复制的响应业 务流与之前复制的与所述复制的响应业务流对应的请求业务流打包。
第二方面, 本发明提供了一种业务流镜像方法, 包括:
在接收用户上线消息或业务流后, 获取用户的用户标识和网络地址; 根据所述用户标识, 查询是否有与所述用户标识对应的镜像策略; 如果查询到与所述用户标识对应的镜像策略,根据查询到的镜像策略设 置与所述网络地址对应的交换机脚本;
将所述交换机脚本发送至交换机, 以使得所述交换机对业务流进行镜 像。
在第二方面的第一种实现方式中, 所述查询是否有与所述用户标识对应 的镜像策略包括:
向镜像策略服务器发送镜像策略查询请求, 所述镜像策略查询请求包括 所述用户标识;
接收来自所述镜像策略服务器的镜像策略查询响应,如果有与所述用户 标识对应的镜像策略, 所述镜像策略查询响应包括与所述用户标识对应的镜 像策略。
第三方面, 本发明提供了一种业务流镜像方法, 包括: 接收到业务流后, 对接收的业务流进行解析, 获得所述业务流的业务类 型;
查询是否有与所述业务类型对应的镜像策略;
如果查询到与所述业务类型对应的镜像策略, 复制所述业务流, 将复制 的业务流发送至监控设备。
在第三方面的第一种实现方式中, 所述查询是否有与所述业务类型对应 的镜像策略包括:
向镜像策略服务器发送镜像策略查询请求, 所述镜像策略查询请求包括 所述业务类型;
接收来自所述镜像策略服务器的镜像策略查询响应,如果有与所述业务 类型对应的镜像策略, 所述镜像策略查询响应包括与所述业务类型对应的镜 像策略。
结合第三方面或第三方面的第一种实现方式,在第三方面的第二种实现 方式中, 所述复制所述业务流前进一步包括:
判断所述业务流是否满足所述镜像策略的要求;
如果所述业务流满足所述镜像策略的要求, 确定需要对所述业务流进行 镜像, 复制所述接收的业务流。
结合第三方面的第二种实现方式, 在第三方面的第三种实现方式中, 在 所述镜像策略要求仅对请求业务流进行镜像时, 所述判断所述业务流是否满 足所述镜像策略的要求包括: 判断所述接收的业务流是否为请求业务流; 在 所述接收的业务流是请求业务流时, 确定需要对所述业务流进行镜像;
在所述镜像策略要求仅对响应业务流进行镜像时, 所述判断所述业务流 是否满足所述镜像策略的要求包括: 判断所述接收的业务流是否为响应业务 流;在所述接收的业务流是响应业务流时,确定需要对所述业务流进行镜像; 在所述镜像策略要求对请求业务流和响应业务流进行镜像时, 所述判断 所述业务流是否满足所述镜像策略的要求包括: 判断所述接收的业务流是否 为请求业务流或响应业务流; 在所述接收的业务流是请求业务流或响应业务 流时, 确定需要对所述业务流进行镜像; 在所述镜像策略对所述业务类型的指定字段有字段取值要求时, 所述判 断所述业务流是否满足所述镜像策略的要求包括: 判断所述接收的业务流的 字段是否满足所述字段取值要求; 在所述接收的业务流的字段满足所述字段 取值要求时, 确定需要对所述业务流进行镜像。
结合第三方面的第三种实现方式, 在第三方面的第四种实现方式中, 所 述业务类型为超文本传输协议业务, 所述指定字段为超文本传输协议方法字 段、超文本传输协议全球资源定位器字段和超文本传输协议内容类型字段中 的至少一个。
结合第三方面的第三种实现方式, 在第三方面的第五种实现方式中, 所 述业务类型为文件传输协议业务, 所述指定字段为描述字段、 建立字段、 拆 除字段、 邀请字段、 尝试字段、 再见字段、 被动模式字段、 端口字段、 恢复 指令字段和保存字段中的至少一个。
结合第三方面的第三种实现方式, 在第三方面的第六种实现方式中, 所 述业务类型为 RTSP业务, 所述指定字段为描述字段、建立字段、播放字段、 录制字段、 拆除字段、 邀请字段、 尝试字段、 响铃字段、 再见字段、 被动模 式字段、端口字段、 恢复指令字段、保存字段、媒体的全球资源定位器字段、 流媒体服务器的网际协议地址走到您和流媒体服务器的域名字段中的至少 一个。
结合第三方面的第三种实现方式, 在第三方面的第七种实现方式中, 所 述业务类型为会话发起协议业务, 所述指定字段为描述字段、 建立字段、 拆 除字段、 邀请字段、 尝试字段、 再见字段、 被动模式字段、 端口字段、 恢复 指令字段、 保存字段、 会话发起协议服务器的网际协议地址字段和会话发起 协议服务器的域名字段中的至少一个。
结合第三方面的第三种实现方式, 在第三方面的第八种实现方式中, 所 述业务类型为邮局协议第 3版业务或简单邮件传输协议业务, 所述指定字段 为你好字段、 数据字段、 用户字段、 密码字段、 状态字段、 列表字段、 恢复 指令字段、 删除字段、 邮件服务器的网际协议地址字段、 邮件服务器的域名 字段、 邮件的内容类型字段和邮件的附件类型字段中的至少一个。 结合第三方面或第三方面的第一至第八种实现方式中的任一一个,在第 三方面的第九种实现方式中, 所述将复制的业务流发送至监控设备前进一步 包括:
根据所述镜像策略对所述复制的业务流进行处理, 获得处理后的业务 流;
所述将业务流发送至监控设备具体为: 将所述处理后的业务流发送至监 控设备。
结合第三方面的第九种实现方式, 在第三方面的第十种实现方式中, 所述根据所述镜像策略对所述复制的业务流进行处理包括:
在所述镜像策略要求对业务流进行数据块拼装时, 对所述复制的业务流 进行数据块拼装; 或
在所述镜像策略要求对业务流进行解压缩时,对所述复制的业务流进行 解压缩; 或
在所述镜像策略要求在业务流中插入消息头列表时,在所述复制的业务 流中插入所述镜像策略指定的消息头列表; 或
在所述镜像策略要求对业务流中的消息头列表进行更新时,将所述复制 的业务流中的消息头列表更新为所述镜像策略指定的消息头列表; 或
在所述镜像策略要求删除业务流中的消息头列表时,删除所述复制的业 务流中的消息头列表; 或
在所述镜像策略要求将请求业务流和对应的响应业务流打包时, 如果所 述复制的业务流是请求业务流, 在接收到与所述接收的业务流对应的响应业 务流后, 复制接收的所述响应业务流, 将所述复制的请求业务流和复制的响 应业务流打包; 如果所述复制的业务流是响应业务流, 将所述复制的响应业 务流与之前复制的与所述复制的响应业务流对应的请求业务流打包。
第四方面, 本发明提供了一种镜像设备, 包括:
接收单元, 用于接收业务流, 所述业务流包括用户的网络地址; 查询单元, 用于根据所述网络地址, 查询与所述用户的网络地址对应的 用户标识; 根据查询到的用户标识, 查询是否有与所述用户标识对应的镜像 策略; 镜像处理单元, 用于在所述查询单元查询到与所述用户标识对应的策略 时, 复制所述业务流;
发送单元, 用于将所述镜像处理单元复制的业务流发送至监控设备。 在第四方面的第一种实现方式中, 所述镜像策略包括对业务流的业务类 型要求;
所述镜像处理单元具体用于: 在所述查询单元查询到与所述用户标识对 应的镜像策略时, 根据与所述用户标识对应的镜像策略, 判断所述接收的业 务流是否满足所述业务类型要求; 在判断所述接收的业务流满足所述业务类 型要求时, 复制所述业务流。
结合第四方面或第四方面的第一种实现方式, 在第四方面的第二种实现 方式中, 所述查询单元在查询是否有与所述用户标识对应的镜像策略时, 具 体用于: 通过所述发送单元向镜像策略服务器发送镜像策略查询请求, 所述 镜像策略查询请求包括所述用户标识; 通过所述接收单元接收来自所述镜像 策略服务器的镜像策略查询响应, 如果有与所述用户标识对应的镜像策略, 所述镜像策略查询响应包括与所述用户标识对应的镜像策略。
结合第四方面或第四方面的第一种实现方式或第二种实现方式, 在第四 方面的第三种实现方式中, 所述接收单元还用于接收用户上线消息, 所述用 户上线消息包括所述用户的用户标识和网络地址;
所述镜像设备还包括保存单元, 用于保存所述接收单元接收的用户上线 消息所包括的所述用户的用户标识和网络地址的对应关系;
所述查询单元在查询查询与所述网络地址对应的所述用户的用户标识 时, 具体用于根据所述保存单元保存的对应关系查询与所述网络地址对应的 所述用户的用户标识。
结合第四方面或第四方面的第一种实现方式或第二种实现方式或第三 种实现方式, 在第四方面的第四种实现方式中, 还包括:
处理单元, 用于根据所述镜像策略对所述镜像处理单元复制的业务流进 行处理, 获得处理后的业务流;
所述发送单元, 具体用于将所述处理单元获得的处理后的业务流发送至 监控设备。 结合第四方面的第四种实现方式, 在第四方面的第五种实现方式中, 所 述处理单元具体用于:
在所述镜像策略要求对业务流进行数据块拼装时, 对所述复制的业务流 进行数据块拼装; 或
在所述镜像策略要求对业务流进行解压缩时, 对所述复制的业务流进行 解压缩; 或
在所述镜像策略要求在业务流中插入消息头列表时,在所述复制的业务 流中插入所述镜像策略指定的消息头列表; 或
在所述镜像策略要求对业务流中的消息头列表进行更新时,将所述复制 的业务流中的消息头列表更新为所述镜像策略指定的消息头列表; 或
在所述镜像策略要求删除业务流中的消息头列表时,删除所述复制的业 务流中的消息头列表; 或
在所述镜像策略要求将请求业务流和对应的响应业务流打包时, 如果所 述复制的业务流是请求业务流, 在接收到与所述接收的业务流对应的响应业 务流后, 复制接收的所述响应业务流, 将所述复制的请求业务流和复制的响 应业务流打包; 如果所述复制的业务流是响应业务流, 将所述复制的响应业 务流与之前复制的与所述复制的响应业务流对应的请求业务流打包。
第五方面, 本发明提供了一种镜像设备, 包括:
接收单元, 用于接收用户上线消息或业务流;
获取单元, 用于在所述接收单元接收了用户上线消息或业务流或后, 获 取用户的用户标识和网络地址;
查询单元, 用于根据所述获取单元获取的用户标识, 查询是否有与所述 用户标识对应的镜像策略;
设置单元, 用于在所述查询单元查询到与所述用户标识对应的镜像策略 时, 根据查询到的镜像策略设置与所述网络地址对应的交换机脚本;
发送单元, 用于将所述设置单元设置的交换机脚本发送至交换机, 以使 得所述交换机对业务流进行镜像。
在第五方面的第一种实现方式中, 所述查询单元具体用于: 通过所述发 送单元向镜像策略服务器发送镜像策略查询请求, 所述镜像策略查询请求包 括所述用户标识; 通过所述接收单元接收来自所述镜像策略服务器的镜像策 略查询响应, 如果有与所述用户标识对应的镜像策略, 所述镜像策略查询响 应包括与所述用户标识对应的镜像策略。
第六方面, 本发明提供了一种镜像设备, 包括:
接收单元, 用于接收业务流;
解析单元, 用于对所述接收单元接收的业务流进行解析, 获得所述业务 流的业务类型;
查询单元, 用于查询是否有与所述解析单元获得的业务类型对应的镜像 策略;
镜像处理单元, 用于在所述查询单元查询到与所述业务类型对应的镜像 策略时, 复制所述业务流;
发送单元, 用于将所述镜像处理单元复制的业务流发送至监控设备。 在第六方面的第一种实现方式中, 所述查询单元具体用于: 通过所述发 送单元向镜像策略服务器发送镜像策略查询请求, 所述镜像策略查询请求包 括所述业务类型; 通过所述接收单元接收来自所述镜像策略服务器的镜像策 略查询响应, 如果有与所述业务类型对应的镜像策略, 所述镜像策略查询响 应包括与所述业务类型对应的镜像策略。
结合第六方面或第六方面的第一种实现方式, 在第六方面的第二种实现 方式中, 所述镜像确定单元包括:
判断子单元, 用于判断所述接收的业务流是否满足所述镜像策略的要 求;
确定子单元, 用于在所述判断子单元判断所述接收的业务流不满足所述 镜像策略的要求时, 确定不需要对所述接收的业务流进行镜像; 在所述判断 子单元判断所述接收的业务流满足所述镜像策略的要求时, 确定需要对所述 接收的业务流进行镜像;
复制子单元, 用于在所述确定子单元确定需要对所述接收的业务流进行 镜像时, 复制所述业务流;
所述发送单元, 具体用于将所述复制子单元复制的业务流发送至监控设 备。 结合第六方面的第二种实现方式, 在第六方面的第三种实现方式中, 所 述判断子单元具体用于:
在所述镜像策略要求仅对请求业务流进行镜像时, 判断所述接收的业务 流是否为请求业务流; 或在所述镜像策略要求仅对响应业务流进行镜像时, 判断所述接收的业务流是否为响应业务流; 或在所述镜像策略要求对请求业 务流和响应业务流进行镜像时, 判断所述接收的业务流是否为请求业务流或 响应业务流; 或在所述镜像策略对所述业务类型的指定字段有字段取值要求 时, 判断所述接收的业务流的字段是否满足所述字段取值要求;
所述确定子单元具体用于: 在所述镜像策略要求仅对请求业务流进行镜 像, 且所述判断子单元判断所述接收的业务流是请求业务流时, 确定需要对 所述接收的业务流进行镜像; 或在所述镜像策略要求仅对响应业务流进行镜 像, 且所述判断子单元判断所述接收的业务流是响应业务流时, 确定需要对 所述接收的业务流进行镜像; 或在所述镜像策略要求对请求业务流和响应业 务流进行镜像, 且所述判断子单元判断所述接收的业务流是接收业务流或响 应业务流时, 确定需要对所述接收的业务流进行镜像; 或在所述镜像策略对 所述业务类型的指定字段有字段取值要求, 且所述判断子单元判断所述接收 的业务流的字段满足所述字段取值要求时, 确定需要对所述接收的业务流进 行镜像。
结合第六方面或第六方面的第一至第三种实现方式中的任意一种,在第 六方面的第四种实现方式中, 还包括:
处理单元, 用于根据所述镜像策略对所述镜像处理单元复制的业务流进 行处理, 获得处理后的业务流;
所述发送单元, 具体用于将所述处理单元处理后的业务流发送至监控设 备。
结合第六方面的第四种实现方式, 在第六方面的第五种实现方式中, 所 述处理单元具体用于:
在所述镜像策略要求对业务流进行数据块拼装时, 对所述复制的业务流 进行数据块拼装; 或 在所述镜像策略要求对业务流进行解压缩时, 对所述复制的业务流进行 解压缩; 或
在所述镜像策略要求在业务流中插入消息头列表时,在所述复制的业务 流中插入所述镜像策略指定的消息头列表; 或
在所述镜像策略要求对业务流中的消息头列表进行更新时,将所述复制 的业务流中的消息头列表更新为所述镜像策略指定的消息头列表; 或
在所述镜像策略要求删除业务流中的消息头列表时,删除所述复制的业 务流中的消息头列表; 或
在所述镜像策略要求将请求业务流和对应的响应业务流打包时, 如果所 述复制的业务流是请求业务流, 在接收到与所述接收的业务流对应的响应业 务流后, 复制接收的所述响应业务流, 将所述复制的请求业务流和复制的响 应业务流打包; 如果所述复制的业务流是响应业务流, 将所述复制的响应业 务流与之前复制的与所述复制的响应业务流对应的请求业务流打包。
从本发明提供的以上技术方案可以看出, 由于本发明中镜像设备在接收 到业务流后, 可以根据业务流中用户的网络地址确定对应的用户标识, 从而 可以根据用户标识查询镜像策略, 也就是说镜像策略是与用户标识对应的, 并根据查询到的镜像策略对接收的业务流进行镜像, 因此可以实现仅对用户 标识对应的业务流进行镜像, 减少了需要镜像的业务流的数量, 从而能够根 据不同的业务分析需求, 镜像不同的业务流, 也减少了监控设备在对用户的 业务流进行分析时需要进行的筛选工作,降低了监控设备的处理负荷。或者, 镜像设备在接收到用户上线消息后,可以根据用户上线消息中用户的用户标 识确定查询镜像策略, 也就是说镜像策略是与用户标识对应的, 并根据查询 到的镜像策略设置交换机脚本, 将设置的交换机脚本发送至交换机后, 可以 使得交换机能够对该用户的业务流进行镜像,从而能够根据不同的业务分析 需求, 镜像不同的业务流, 由于镜像策略是针对用户标识的, 因此交换机仅 会对用户标识对应的业务流进行镜像, 减少了交换机需要镜像的业务流的数 量, 降低了交换机的处理负荷; 同时, 也减少了监控设备在对用户的业务流 进行分析时需要进行的筛选工作, 降低了监控设备的处理负荷。 或者, 镜像 设备在接收到业务流后, 对业务流进行解析, 从而获得业务流的业务类型, 再根据业务类型查询镜像策略, 也就是说镜像策略是与业务类型对应的, 从 而能够根据不同的业务分析需求, 镜像不同的业务流, 并根据查询到的镜像 策略对接收的业务流进行镜像, 因此可以实现仅对业务类型对应的业务流进 行镜像, 减少了需要镜像的业务流的数量, 也减少了监控设备在对某个或某 些特定业务的业务流进行分析时所需要进行的筛选工作, 降低了监控设备的 处理负荷。 附图说明
为了更清楚地说明本发明实施例中的技术方案, 下面将对实施例描述中 所需要使用的附图作简单地介绍, 显而易见地, 下面描述中的附图仅仅是本 发明的一些实施例, 对于本领域普通技术人员来讲, 在不付出创造性劳动性 的前提下, 还可以根据这些附图获得其他的附图。
图 1为本发明一个实施例提供的业务流镜像方法的流程图;
图 2为本发明另一个实施例提供的业务流镜像方法的流程图; 图 3为本发明另一个实施例提供的业务流镜像方法的流程图; 图 4为本发明另一个实施例提供的业务流镜像方法的流程图; 图 5为本发明一个实施例提供的镜像设备的结构图;
图 6为本发明另一个实施例提供的镜像设备的结构图;
图 7为本发明另一个实施例提供的镜像设备的结构图;
图 8为本发明一个实施例提供的镜像处理单元的结构图;
图 9为本发明另一个实施例提供的镜像设备的结构图;
图 10为本发明另一个实施例提供的镜像设备的结构图;
图 11为本发明另一个实施例提供的镜像设备的结构图;
图 12为本发明另一个实施例提供的镜像设备的结构图;
图 13为本发明一个实施例提供的镜像系统的结构图;
图 14为本发明一个实施例提供的镜像系统的结构图。 具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行 清楚、 完整地描述, 显然, 所描述的实施例仅仅是本发明一部分实施例, 而 不是全部的实施例。 基于本发明中的实施例, 本领域普通技术人员在没有作 出创造性劳动前提下所获得的所有其他实施例, 都属于本发明保护的范围。 在本发明实施例中,镜像设备与监控设备之间的连接可以是传输控制协 议 ( TCP: Transmission Control Protocol )连接、 用户数据协议 ( UDP: User Datagram Protocol )连接或私有协议连接等连接。 本发明实施例中的镜像策 略是由运营商或业务提供商设置的, 可以包括与用户标识对应的镜像策略和 与业务类型对应的镜像策略等, 其中, 与用户标识对应的镜像策略是针对与 该用户标识对应的用户的,在根据与用户标识对应的镜像策略对业务流进行 镜像时, 被镜像的业务流都是该用户的; 与业务类型对应的镜像策略是针对 是针对该业务类型对应的业务的,在根据与业务类型对应的镜像策略对业务 流进行镜像时, 被镜像的业务流都是该业务的; 可以理解的是, 在实际应用 中, 与用户标识对应的镜像策略和与业务类型对应的镜像策略可以结合起来 使用。
如下先介绍本发明实施例提供的业务流镜像方法, 本发明实施例提供的 业务流镜像方法描述的是镜像设备的处理流程, 该镜像设备可以作为网关通 用分组无线业务支持节点 (GGSN: Gateway GPRS Support Node ), 分组数 据服务节点 (PDSN: Packet Data Serving Node )或网络接入服务器 ( NAS: Network Access Server )等网络接入设备的一个功能模块, 也可以作为接入 网关的一个功能模块, 即由 GGSN、 PDSN, NAS等网络接入设备或接入网 关作为镜像设备, 也可以在网络中新增一个独立网元作为镜像设备。
图 1描述了本发明一个实施例提供的业务流镜像方法的流程, 包括:
101、 接收业务流, 该业务流包括用户的网络地址。
用户的网络地址是用户在接入网络后由网络设备分配的, 例如可以是由
NAS设备分配的 IP地址。 用户的网络地址根据用户接入时间的不同, 接入 地点的不同可能会不同。
102、 居业务流中的网络地址, 查询与该网络地址对应的用户的用户 标识。
镜像设备会预先保存用户的网络地址和用户标识之间的对应关系, 该对 应关系是镜像设备在接收到用户上线消息后, 从该用户上线消息中获得的, 因此在接收到业务流后, 镜像设备就可以直接根据业务流中的网络地址, 以 及该对应关系查询到用户的用户标识。
用户上线消息可以是远端拨入用户验证服务 ( Radius: Remote Authentication Dial-In User Service )消息,其中,在镜像设备为 GGSN、 PDSN 或 NAS 时, 该用户上线消息可以是由核心网设备发送, 如通用分组无线业 务业务支撑节点( SGSN: Serving GPRS Support Node )等核心网设备; 在镜 像设备为接入网关或者独立网元时,该用户上线消息可以是由 GGSN、 PDSN 或 NAS等网络接入设备发送。
其中, 用户上线消息所包括的用户标识是指能够在网络中唯一的标识用 户的标识, 该用户标识可以是移动台国际综合业务数字网号码(MSISDN: Mobile Station International ISDN Number )等。
103、 根据查询到的用户标识, 查询是否有与该用户标识对应的镜像策 略。
在本发明的一个实施例中, 由镜像设备保存用户的镜像策略, 则镜像设 备可以直接使用用户标识查询是否保存有与该用户标识对应的镜像策略。
在本发明的另一个实施例中, 由专门的镜像策略服务器保存用户的镜像 策略, 则镜像设备在解析获得了用户标识后, 采用如下流程查询用户的镜像 策略: 向镜像策略服务器发送镜像策略查询请求, 该镜像策略查询请求包括 所述用户标识; 接收来自镜像策略服务器的镜像策略查询响应; 其中, 如果 有与用户标识对应的镜像策略, 则镜像策略服务器会将镜像策略放在镜像策 略查询响应中, 即镜像策略查询响应会包括与用户标识对应的镜像策略; 如 果没有与用户标识对应的镜像策略, 则镜像策略查询响应会标识没有查询到 与该用户标识对应的镜像策略。 例如在镜像策略服务器是策略和计费规则功 能(PCRF: Policy and Charging Rules Function ) 实体时, 镜像设备可以通过 与 PCRF实体之间的 Gx接口, 向 PCRF实体发送 Gx信用控制请求 -初始 ( CCR-I: Credit Control Request-Initial ) 消息查询镜像策略, PCRF实体可 以通过 Gx信用控制应答 -初始 (CCA-I: Credit Control Answer-Initial ) 消息 向镜像设备返回镜像策略。 当然, 镜像策略服务器还可以是配置 ( provisioning )服务器等其他服务器, 镜像设备可以通过简单对象访问协议 ( SOAP: Simple Object Access Protocol )接口或脚本接口与 provisioning月良 务器通信。
在本发明的另一个实施例中, 由镜像设备和镜像策略服务器保存用户的 镜像策略, 镜像设备先查询自身是否保存了与用户标识对应的镜像策略, 在 镜像设备没有保存与用户标识对应的镜像策略时,镜像设备再向镜像策略服 务器查询。 其中, 镜像设备可以保存从镜像策略服务器查询到的镜像策略, 从而提高后续的查询速度。
其中, 本发明实施例所描述的镜像策略的内容可以包括哪些业务流需要 镜像, 如镜像某个用户的所有业务流, 或镜像某一业务类型的业务流, 或镜 像某一业务类型下的属于业务请求的业务流等; 根据不同的需要还可以包括 镜像的时长, 镜像的流量总大小等。
104、 如果查询到与该用户标识对应的镜像策略, 复制业务流, 将复制 的业务流发送至监控设备。
其中,根据镜像策略的不同,对接收的业务流进行镜像的过程也会不同。 例如, 在镜像策略要求将某个用户的所有业务流都进行镜像时, 根据该镜像 策略对接收的业务流进行镜像时, 只要接收的业务流包括的网络地址与用户 标识对应, 就可以不需要进行额外的判断步骤, 直接复制接收的业务流, 并 将该复制的业务流发送至监控设备。
在镜像策略包括了对业务流的业务类型要求时, 则在对接收的业务流进 行镜像时, 可以判断接收的业务流是否满足该业务类型要求, 在接收的业务 流满足该业务类型要求时,复制业务流,并将复制的业务流发送至监控设备; 在接收的业务流不满足该业务类型要求时, 不需要对接收的业务流进行镜 像。 其中, 业务类型可以根据需要进行设置, 例如可以设置为超文本传输协 议( HTTP: Hypertext Transfer Protocol )业务、文件传输协议( FTP: File Transfer Protocol )业务、 实时流协议 ( RTSP: Real-Time Streaming Protocol ) 业务、 邮局协议第 3版(POP3 : Post Office Protocol 3 ) 业务、 简单邮件传输协议 ( SMTP: Simple Mail Transfer Protocol )业务和会话发起协议( SIP: Session Initiation Protocol ) 业务等 Ί层或 Ί层以上业务中的一种或多种, 进一步的, 还可以根据需要对业务类型进行进一步的细化, 例如仅需要镜像 HTTP业务 请求或 FTP业务响应等,在仅需要镜像业务 HTTP业务请求时, 则在接收的 业务流是 HTTP业务流, 并且是一个 HTTP请求业务流时才对接收的业务流 进行镜像; 在仅需要镜像 FTP业务响应时, 则在接收的业务流是 FTP业务 流, 并且是 FTP响应业务流时才对接收的业务流进行镜像。
从上可知, 本实施例中镜像设备在接收到业务流后, 可以根据业务流中 用户的网络地址确定对应的用户标识, 从而可以根据用户标识查询镜像策 略, 也就是说镜像策略是与用户标识对应的, 并根据查询到的镜像策略对接 收的业务流进行镜像, 因此可以实现仅对用户标识对应的业务流进行镜像, 减少了需要镜像的业务流的数量, 从而能够根据不同的业务分析需求, 镜像 不同的业务流, 也减少了监控设备在对用户的业务流进行分析时需要进行的 筛选工作, 降低了监控设备的处理负荷。
进一步, 在本发明的另一个实施例中, 镜像设备在将复制的业务流发送 至监控设备前, 可以进一步根据镜像策略对复制的业务流进行处理, 获得处 理后的业务流; 并且将处理后的业务流发送至监控设备。 使得监控设备不需 要对业务流进行处理即可以进行分析, 进一步降低了监控设备的处理负荷, 从而可以提高监控设备的处理效率。 其中, 根据镜像策略的要求不同, 镜像 设备所进行的处理也可以不同; 例如, 在镜像策略要求对业务流进行数据块 拼装时, 则镜像设备可以对复制的业务流进行数据块拼装; 或在镜像策略要 求对业务流进行解压缩时, 则镜像设备可以对复制的业务流进行解压缩; 或 在镜像策略要求在业务流中插入消息头列表时, 则镜像设备可以在复制的业 务流中插入镜像策略指定的消息头列表; 或在镜像策略要求对业务流中的消 息头列表进行更新时, 则镜像设备可以将复制的业务流中的消息头列表更新 为镜像策略指定的消息头列表; 或在镜像策略要求删除业务流中的消息头列 表时, 则镜像设备可以删除复制的业务流中的消息头列表; 或在镜像策略要 求将请求业务流和对应的响应业务流打包时, 如果复制的业务流是请求业务 流, 则镜像设备可以在接收到与接收的业务流对应的响应业务流后, 复制接 收的响应业务流, 将复制的请求业务流和复制的响应业务流打包; 如果复制 的业务流是响应业务流, 则镜像设备可以将复制的响应业务流与之前复制的 与复制的响应业务流对应的请求业务流打包。
图 2描述了本发明另一个实施例提供的业务流镜像方法的流程, 包括: 201、 接收用户上线消息或业务流。
用户上线消息可以是远端拨入用户验证服务 ( Radius: Remote Authentication Dial-In User Service )消息,其中,在镜像设备为 GGSN、 PDSN 或 NAS时, 该用户上线消息可以是由核心网设备发送, 如 SGSN等核心网 设备; 在镜像设备为接入网关或者独立网元时, 该用户上线消息可以是由 GGSN、 PDSN或 NAS等网络接入设备发送。
202、 获取用户的用户标识和网络地址。
其中, 在镜像设备接收的是用户上线消息时, 用户上线消息中就已经包 括了用户的用户标识和网络地址, 因此解析用户上线消息就可以获取用户的 用户标识和网络地址。 在镜像设备接收的是业务流时, 业务流中已经包括了 用户的网络地址, 因此解析业务流尽可以获取用户的网络地址, 再根据获取 的网络地址获取用户的用户标识; 具体地, 镜像设备可以在接收到用户上线 消息后, 保存用户上线消息中用户的用户标识和网络地址的对应关系, 因此 在后续收到业务流后,镜像设备就可以根据该对应关系以及业务流中用户的 网络地址, 查询到用户的用户标识。
其中, 用户标识是指能够在网络中唯一的标识用户的标识, 该用户标识 可以是移动台国际综合业务数字网号码 ( MSISDN: Mobile Station International ISDN Number )等。网络地址可以是 IP地址、会话发起协议( SIP: Session Initiation Protocol )地址等。
203、 根据获取的用户标识, 查询是否有与该用户标识对应的镜像策略。 在本发明的一个实施例中, 由镜像设备保存用户的镜像策略, 则镜像设 备可以直接使用用户标识查询是否保存有与该用户标识对应的镜像策略。
在本发明的另一个实施例中, 由专门的镜像策略服务器保存用户的镜像 策略, 则镜像设备在解析获得了用户标识后, 采用如下流程查询用户的镜像 策略: 向镜像策略服务器发送镜像策略查询请求, 该镜像策略查询请求包括 所述用户标识; 接收来自镜像策略服务器的镜像策略查询响应; 其中, 如果 有与用户标识对应的镜像策略, 则镜像策略服务器会将镜像策略放在镜像策 略查询响应中, 即镜像策略查询响应会包括与用户标识对应的镜像策略; 如 果没有与用户标识对应的镜像策略, 则镜像策略查询响应会标识没有查询到 与该用户标识对应的镜像策略。
在本发明的另一个实施例中, 由镜像设备和镜像策略服务器保存用户的 镜像策略, 镜像设备先查询自身是否保存了与用户标识对应的镜像策略, 在 镜像设备没有保存与用户标识对应的镜像策略时,镜像设备再向镜像策略服 务器查询。 其中, 镜像设备可以保存从镜像策略服务器查询到的镜像策略, 从而提高后续的查询速度。
其中, 本发明实施例所描述的镜像策略的内容可以包括哪些业务流需要 镜像, 如镜像某个用户的所有业务流, 或镜像某一业务类型的业务流, 或镜 像某一业务类型下的属于业务请求的业务流等; 根据不同的需要还可以包括 镜像的时长, 镜像的流量总大小等。
204、 如果查询到与用户标识对应的镜像策略, 根据查询到的镜像策略 设置与网络地址对应的交换机脚本。
镜像设备在查询到与用户标识对应的镜像策略时, 由于交换机已经具有 镜像功能, 因此在查询到的镜像策略仅要求进行可以由交换机进行的镜像 时, 如基于 IP地址或 IP五元组的镜像等, 镜像设备就可以调用交换机对用 户的业务流进行镜像。 由于查询到的镜像策略是与用户标识对应的, 而交换 机只能够进行基于网络地址的镜像,如进行基于 IP地址或 IP五元组的镜像, 因此需要将与用户标识的镜像策略修改为与网络地址对应的镜像策略; 进一 步, 由于交换机不能直接对镜像策略进行解析, 因此需要将镜像策略设置成 交换机脚本, 从而可以通过交换机脚本对交换机进行配置。
205、 将交换机脚本发送至交换机, 以使得交换机对业务流进行镜像。 具体的, 镜像设备可以通过远程登录(Telnet )、 安全外壳(SSH: Secure
Shell )等方式连接到交换机, 并且将交换机脚本发送至交换机, 从而实现对 交换机的配置, 使得交换机可以对业务流进行镜像。
本发明实施例中的交换机可以是路由器设备、 交换机设备或防火墙设备 等能够对业务流进行镜像的交换设备。
从上可知, 本实施例中镜像设备在接收到用户上线消息后, 可以根据用 户上线消息中用户的用户标识确定查询镜像策略,也就是说镜像策略是与用 户标识对应的, 并根据查询到的镜像策略设置交换机脚本, 将设置的交换机 脚本发送至交换机后, 可以使得交换机能够对该用户的业务流进行镜像, 从 而能够根据不同的业务分析需求, 镜像不同的业务流, 由于镜像策略是针对 用户标识的, 因此交换机仅会对用户标识对应的业务流进行镜像, 减少了交 换机需要镜像的业务流的数量, 降低了交换机的处理负荷; 同时, 也减少了 监控设备在对用户的业务流进行分析时需要进行的筛选工作, 降低了监控设 备的处理负荷。
图 3描述了本发明另一个实施例提供的业务流镜像方法的流程, 包括: 301、 接收到业务流后, 对接收的业务流进行解析, 获得接收的业务流 的业务类型。
本发明实施例中所述的业务类型具体包括 HTTP业务、 FTP业务、 RTSP 业务、 POP3业务、 SMTP业务和 SIP业务等 7层或 7层以上业务中的一种 或多种, 本发明实施例并不限定业务的具体类型。 在解析时可以采用深度报 文检测( DPI: Deep Packet Inspection )等能够获得 Ί层或 Ί层以上业务类型 的解析方式。
302、 查询是否有与接收的业务流的业务类型对应的镜像策略。
在本发明的一个实施例中, 由镜像设备保存用户的镜像策略, 则镜像设 备可以直接使用业务类型查询是否保存有与该业务类型对应的镜像策略。
在本发明的另一个实施例中, 由专门的镜像策略服务器保存用户的镜像 策略, 则镜像设备在解析获得了业务类型后, 采用如下流程查询用户的镜像 策略: 向镜像策略服务器发送镜像策略查询请求, 该镜像策略查询请求包括 所述业务类型; 接收来自镜像策略服务器的镜像策略查询响应; 其中, 如果 有与业务类型对应的镜像策略, 则镜像策略服务器会将镜像策略放在镜像策 略查询响应中, 即镜像策略查询响应会包括与业务类型对应的镜像策略; 如 果没有与业务类型对应的镜像策略, 则镜像策略查询响应会标识没有查询到 与该业务类型对应的镜像策略。
在本发明的另一个实施例中, 由镜像设备和镜像策略服务器保存用户的 镜像策略, 镜像设备先查询自身是否保存了与业务类型对应的镜像策略, 在 镜像设备没有保存与业务类型对应的镜像策略时,镜像设备再向镜像策略服 务器查询。 其中, 镜像设备可以保存从镜像策略服务器查询到的镜像策略, 从而提高后续的查询速度。
303、 如果查询到与接收的业务流的业务类型对应的镜像策略, 复制业 务流, 将复制的业务流发送至监控设备。
其中,根据镜像策略的不同,对接收的业务流进行镜像的过程也会不同。 例如, 在镜像策略要求将某个业务类型的所有业务流都进行镜像时, 根据该 镜像策略对接收的业务流进行镜像时, 只要接收的业务流的业务类型符合镜 像策略的要求,就可以不需要进行额外的判断步骤,直接复制接收的业务流, 并将该复制的业务流发送至监控设备。在镜像策略对业务流有进一步的要求 时, 则在复制业务流之前可以进一步包括: 判断接收的业务流是否满足该业 务类型对应的镜像策略的要求; 在判断接收的业务流不满足镜像策略的要求 时, 确定不需要对接收的业务流进行镜像; 在判断接收的业务流满足镜像策 略的要求时, 确定需要对接收的业务流进行镜像, 复制接收的业务流。
例如, 在镜像策略仅要求对请求业务流进行镜像时, 则判断接收的业务 流是否为请求业务流; 在判断接收的业务流是请求业务流时, 确定需要对接 收的业务流进行镜像; 在判断接收的业务流不是请求业务流时, 确定不需要 对接收的业务流进行镜像。 或在镜像策略仅要求对响应业务流进行镜像时, 则判断接收的业务流是否为响应业务流; 在判断接收的业务流是响应业务流 时, 确定需要对接收的业务流进行镜像; 在判断接收的业务流不是响应业务 流时, 确定不需要对接收的业务流进行镜像。 或在镜像策略要求对请求业务 流和响应业务流进行镜像时, 判断接收的业务流是否为请求业务流或响应业 务流; 在判断接收的业务流是请求业务流或响应业务流时, 确定需要对接收 的业务流进行镜像; 在判断接收的业务流不是请求业务流或响应业务流时, 确定不需要对接收的业务流进行镜像。 或在镜像策略对业务类型的指定字段 有字段取值要求时, 判断接收的业务流的字段是否满足字段取值要求; 在判 断接收的业务流的字段满足字段取值要求时, 确定需要对接收的业务流进行 镜像; 在判断接收的业务流的字段不满足字段取值要求时, 确定不需要对接 收的业务流进行镜像。
从上可知,本实施例中镜像设备在接收到业务流后,对业务流进行解析, 从而获得业务流的业务类型, 再根据业务类型查询镜像策略, 也就是说镜像 策略是与业务类型对应的, 从而能够根据不同的业务分析需求, 镜像不同的 业务流, 并根据查询到的镜像策略对接收的业务流进行镜像, 因此可以实现 仅对业务类型对应的业务流进行镜像, 减少了需要镜像的业务流的数量, 也 减少了监控设备在对某个或某些特定业务的业务流进行分析时所需要进行 的筛选工作, 降低了监控设备的处理负荷。
在本发明的一个实施例中,镜像策略要求对业务类型是 HTTP业务的业 务流进行镜像, 则只要接收的业务流是 HTTP业务的业务流就满足镜像策略 的要求, 可以对接收的业务流进行镜像。 在本发明的另一个实施例中, 镜像 策略还可以进一步对超文本传输协议方法(HTTP METHOD )字段、 超文本 传输协议全球资源定位器 (HTTP URL ) 字段和超文本传输协议内容类型 ( HTTP CONTENT TYPE )字段中的至少一个字段的取值进行限定, 则接收 的业务流不仅要是 HTTP业务的业务流, 并且业务流中对应字段的取值也满 足镜像策略的要求时, 才对该接收的业务流进行镜像。
在本发明的一个实施例中,镜像策略要求对业务类型是 FTP业务的业务 流进行镜像,则只要接收的业务流是 FTP业务的业务流就满足镜像策略的要 求, 可以对接收的业务流进行镜像。 在本发明的另一个实施例中, 镜像策略 还可以进一步对描述 (DESCRIBE ) 字段、 建立 (SETUP ) 字段、 拆除 ( TEARDOWN ) 字段、 邀请 ( INVITE )字段、 尝试(Trying ) 字段、 再见 ( BYE )字段、被动模式( PASV )字段、端口 ( PORT )字段、恢复指令( RETR ) 字段和保存(STOR ) 字段中的至少一个字段的取值进行限定, 则接收的业 务流不仅要是 FTP业务的业务流,并且业务流中对应字段的的取值也满足镜 像策略的要求时, 才对该接收的业务流进行镜像。
在本发明的一个实施例中, 镜像策略要求对业务类型是 RTSP业务的业 务流进行镜像, 则只要接收的业务流是 RTSP业务的业务流就满足镜像策略 的要求, 可以对接收的业务流进行镜像。 在本发明的另一个实施例中, 镜像 策略还可以进一步对 DESCRIBE字段、 SETUP字段、 播放(PLAY ) 字段、 录制 (RECORD ) 字段、 TEARDOWN、 INVITE, Trying, 响铃(Ringing ) 字段、 BYE、 PASV, PORT, RETR, STOR, 媒体的 URL字段、 流媒体服 务器的 IP地址字段和流媒体服务器的域名字段中的至少一个字段的取值进 行限定, 则接收的业务流不仅要是 RTSP业务的业务流, 并且业务流中对应 字段的的取值也满足镜像策略的要求时, 才对该接收的业务流进行镜像。
在本发明的一个实施例中, 镜像策略要求对业务类型是 SIP业务的业务 流进行镜像, 则只要接收的业务流是 SIP业务的业务流就满足镜像策略的要 求, 可以对接收的业务流进行镜像。 在本发明的另一个实施例中, 镜像策略 还可以进一步对 DESCRIBE字段、 SETUP字段、 PLAY字段、 RECORD字 段、 TEARDOWN字段、 INVITE字段、 Trying字段、 Ringing字段、 BYE字 段、 PASV字段、 PORT字段、 RETR字段、 STOR字段、 SIP服务器的 IP地 址字段和 SIP服务器的域名字段中的至少一个字段的取值进行限定, 则接收 的业务流不仅要是 SIP业务的业务流, 并且业务流中对应字段的的取值也满 足镜像策略的要求时, 才对该接收的业务流进行镜像。
在本发明的一个实施例中, 镜像策略要求对业务类型是 POP3 业务或 SMTP业务的业务流进行镜像, 则只要接收的业务流是 POP3业务或 SMTP 业务的业务流就满足镜像策略的要求, 可以对接收的业务流进行镜像。 在本 发明的另一个实施例中, 镜像策略还可以进一步对你好(HELO )字段、 数 据(DATA )字段、 用户 (USR ) 字段、 密码(PASS )字段、 状态 (STAT ) 字段、 列表(LIST ) 字段、 RETR、 删除(DELE ) 字段、 邮件服务器的 IP 地址字段、 邮件服务器的域名字段、 邮件的内容类型字段和邮件的附件类型 字段中的至少一个字段的取值进行限定, 则接收的业务流不仅要是 POP3业 务或 SMTP业务的业务流,并且业务流中对应字段的的取值也满足镜像策略 的要求时, 才对该接收的业务流进行镜像。
在本发明的另一个实施例中,镜像策略还可以包括对需要镜像的业务流 的处理要求, 即镜像策略除了指示需要对哪些业务流进行镜像外, 还指示了 镜像设备需要对这些需要镜像的业务流进行什么处理。 因此, 镜像设备在将 复制的业务流发送至监控设备前可以进一步包括: 根据镜像策略对复制的业 务流进行处理, 获得处理后的业务流; 从而将处理后的业务流发送至监控设 备。
例如, 在镜像策略要求对需要镜像的业务流进行数据块(chunk )拼装 时, 镜像设备就对复制的业务流进行 chunk拼装。 或在镜像策略要求对需要 镜像的业务流进行解压缩时, 镜像设备就对复制的业务流进行解压缩。 或在 镜像策略要求在需要镜像的业务流中插入消息头列表时,镜像设备就在复制 的业务流中插入镜像策略指定的消息头列表。 或在镜像策略要求对需要镜像 的业务流中的消息头列表进行更新时,镜像设备就将复制的业务流中的消息 头列表更新为镜像策略指定的消息头列表。 或在镜像策略要求删除需要镜像 的业务流中的消息头列表时, 镜像设备就删除复制的业务流中的消息头列 表。 或在镜像策略要求将请求业务流和对应的响应业务流打包时, 如果当前 复制的业务流是请求业务流, 则镜像设备在接收到与该当前复制的业务流对 应的响应业务流后, 复制接收的该响应业务流, 再将复制的请求业务流和复 制的响应业务流打包; 如果复制的业务流是响应业务流, 则镜像设备就将该 复制的响应业务流与之前复制的与该复制的响应业务流对应的请求业务流 打包。
图 4描述了本发明一个实施例提供的业务流镜像方法的流程, 该实施例 描述的是镜像策略要求对 HTTP业务流进行镜像的情况, 该实施例包括: 401、 镜像设备接收前端设备发送的业务流。
其中, 前端设备根据镜像设备在网络中的位置不同而不同, 例如, 在镜 像设备是 NAS设备的一个功能实体时, 则前端设备可以是核心网网元。
402、 镜像设备对接收的业务流进行解析, 获得业务流的业务类型。 本实施例假设业务流的业务类型为 HTTP业务。 具体的, 镜像设备可以 通过 DPI解析获知业务流的业务类型为 HTTP业务。
403、 镜像设备查询是否有与业务流的业务类型对应的镜像策略; 如果 查询到与业务流的业务类型对应的镜像策略, 进入步骤 405; 如果没有查询 到与业务流的业务类型对应的镜像策略, 进入步骤 404。
404、 镜像设备向后端设备转发接收的业务流; 结束流程。
其中, 后端设备根据镜像设备在网络中的位置的不同而不同, 例如, 在 镜像设备为 NAS设备时, 后端设备可以是交换机。
405、 镜像设备判断接收的业务流的字段是否满足镜像策略的字段取值 要求; 如果满足, 进入步骤 406; 如果不满足, 进入步骤 404。
其中, 根据镜像策略对字段取值要求的不同, 镜像设备需要判断的业务 流的字段也会有不同, 例如, 在本发明的一个实施例中, 镜像策略可以携带 如下参数中的至少一个:
HTTP Method参数: 指示镜像设备匹配 HTTP业务流中的 Method字段 是否满足镜像策略中 HTTP Method 参数的要求, 如果不满足镜像策略中 HTTP Method参数的要求, 进入步骤 404。 HTTP Method可以取值为 GET、 POST等。
URL参数: 指示镜像设备判断 HTTP业务流中的 URL字段是否满足镜 像策略中 HTTP URL参数的要求, 如果不满足镜像策略中 HTTP URL参数 的要求, 进入步骤 404。
Mirror Type参数: Mirror Type取值为 REQ时, 表示只对请求业务流进 行镜像, 如果接收的业务流不是请求业务流, 进入步骤 404; Mirror Type取 值为 RES 时, 表示只对响应业务流进行镜像, 如果接收的业务流不是响应 业务流, 进入步骤 404; Mirror Type取值为 REQ— RES时, 表示对请求业务 流和响应业务流进行镜像, 如果接收的业务流不是请求业务流或响应业务 流, 进入步骤 404。
Content Type参数: 指示镜像设备判断 HTTP业务流中的 Content-type 字段是否满足镜像策略中 HTTP Content Type参数的要求, 如果不满足镜像 策略中 HTTP Content Type参数的要求, 进入步骤 404; Content Type参数可 以取值为文本(text )、 图片 (img )等。
406、 镜像设备复制满足镜像策略的字段取值要求的业务流, 并对复制 的业务流进行处理。
其中, 根据镜像策略中携带的参数所指示的处理要求的不同, 镜像设备 需要进行的处理也会有不同, 例如, 在本发明的一个实施例中, 镜像策略可 以携带如下参数中的至少一个:
Chunk Flag参数: 表示是否需要对内容进行 chunk拼装后再做镜像,
Chunk Flag取值为 0, 表示不需要进行 chunk拼装, 直接镜像原始业务流; Chunk Flag取值为 1 , 表示需要进行 chunk拼装, 镜像 chunk拼装后的业务 流。
HTTP Uncompress Flag参数: 当原始业务流是经过 gzip/deflate压缩时, 表示是否需要对原始业务流进行解压缩后再进行镜像。 HTTP Uncompress Flag取值为 0,表示不需要解压缩,直接镜像原始业务流; HTTP Uncompress Flag取值为 1 , 表示需要解压缩, 镜像解压缩后的业务流。
Enrich Header List参数: 表示是否需要插入消息头列表, 如果镜像策略 有 Enrich Header List [Header Name, Header Value]这个参数 ,表示需要在镜像 流中插入的消息头列表, Header Name表示需要插入的消息头的名称, Header Value表示需要插入的消息头的值。
Correct Header List参数: 表示是否需要更新或删除消息头列表,如果镜 像策略有 Correct Header List [Header Name, Header Value]这个参数, 表示需 要在镜像流中更新的消息头列表, 其中, Header Name表示需要更新的消息 头的名称, Header Value表示更新后的消息头的值;其中,如果其中的 Header Value为 NULL , 则表示要求删除消息头名称为 Header Name的消息头。
Pack Flag参数:表示是否需要将请求业务流和响应业务流打包镜像给监 控设备, 其中, 如果在接收到请求业务流后, 等待响应业务流的时间超过系 统配置的阀值, 则可以只对请求做镜像。 Pack Flag取值为 0, 表示不需要打 包镜像; Pack Flag取值为 1 , 表示需要打包镜像。
407、 镜像设备将处理过的业务流发送至监控设备。
需要说明的是, 虽然本实施例描述的是对 HTTP业务流进行镜像的处理 过程, 在需要镜像的业务流是 FTP业务流、 RTSP业务流、 POP3业务流、 SMTP业务流和 SIP业务流等 7层或 7层以上的业务流时, 可以参考 HTTP 业务流进行镜像的处理过程, 不再贅述。
从上可知,本实施例中镜像设备在接收到业务流后,对业务流进行解析, 从而确定业务流的业务类型是否为 HTTP业务, 再根据业务类型为 HTTP业 务查询镜像策略, 也就是说镜像策略是与 HTTP业务对应的, 从而能够根据 不同的业务分析需求, 镜像不同的业务流, 并根据查询到的镜像策略对接收 的业务流进行镜像, 因此可以实现仅对 HTTP业务的业务流进行镜像, 减少 了需要镜像的业务流的数量, 也减少了监控设备在对 HTTP业务的业务流进 行分析时需要进行的筛选工作 , 降低了监控设备的处理负荷。
需要说明的是, 对于前述的各方法实施例, 为了简单描述, 故将其都表 述为一系列的动作组合, 但是本领域技术人员应该知悉, 本发明并不受所描 述的动作顺序的限制, 因为依据本发明, 某些步骤可以采用其他顺序或者同 时进行。 其次, 本领域技术人员也应该知悉, 说明书中所描述的实施例均属 于优选实施例, 所涉及的动作和模块并不一定是本发明所必须的。
如下再介绍本发明实施例提供的镜像设备, 图 5描述了本发明一个实施 例提供的镜像设备 500的结构, 包括:
接收单元 501 ,用于接收业务流,该接收的业务流包括用户的网络地址。 用户的网络地址是用户在接入网络后由网络设备分配的, 例如可以是由 NAS设备分配的 IP地址。 用户的网络地址根据用户接入时间的不同, 接入 地点的不同可能会不同。
查询单元 502, 用于根据接收单元 501接收的业务流所包括的用户的网 络地址,查询与该用户的网络地址对应的用户标识;才艮据查询到的用户标识, 查询是否有与该用户标识对应的镜像策略。
镜像设备会预先保存用户的网络地址和用户标识之间的对应关系, 该对 应关系是镜像设备在接收到用户上线消息后, 从该用户上线消息中获得的, 因此在接收到业务流后, 镜像设备就可以直接根据业务流中的网络地址, 以 及该对应关系查询到用户的用户标识。
在本发明的一个实施例中, 由镜像设备保存用户的镜像策略, 则查询单 元 502 可以直接使用用户标识查询是否保存有与该用户标识对应的镜像策 略。
在本发明的另一个实施例中, 由专门的镜像策略服务器保存用户的镜像 策略, 则查询单元 502在根据查询到的用户标识, 查询是否有与该用户标识 对应的镜像策略时, 具体用于: 通过发送单元 504向镜像策略服务器发送镜 像策略查询请求, 该镜像策略查询请求包括用户标识; 通过接收单元 501接 收来自镜像策略服务器的镜像策略查询响应, 如果镜像策略服务器查询到有 与用户标识对应的镜像策略, 则镜像策略查询响应会包括与用户标识对应的 镜像策略; 如果没有与用户标识对应的镜像策略, 则镜像策略查询响应会标 识没有查询到与该用户标识对应的镜像策略。 例如在镜像策略服务器是 PCRF时, 查询单元 502可以通过与 PCRF之间的 Gx接口, 向 PCRF发送 Gx CCR-I消息查询镜像策略, PCRF可以通过 Gx CCA-I消息向镜像设备返 回镜像策略。 当然, 镜像策略服务器还可以是 provisioning服务器等其他服 务器,镜像设备可以通过 SOAP接口或脚本接口与 provisioning服务器通信。
在本发明的另一个实施例中, 由镜像设备和镜像策略服务器保存用户的 镜像策略, 查询单元 502可以先查询镜像设备是否保存了与用户标识对应的 镜像策略,在镜像设备没有保存与用户标识对应的镜像策略时,查询单元 502 再向镜像策略服务器查询。 其中, 镜像设备可以保存从镜像策略服务器查询 到的镜像策略, 从而提高后续的查询速度。
镜像处理单元 503 , 用于在查询单元 502查询到与用户标识对应的策略 时, 复制业务流;
发送单元, 用于将镜像处理单元 503复制的业务流发送至监控设备。 其中,根据镜像策略的不同,对接收的业务流进行镜像的过程也会不同。 例如, 在镜像策略要求将某个用户的所有业务流都进行镜像时, 根据该镜像 策略对接收的业务流进行镜像时, 只要接收的业务流包括的网络地址与用户 标识对应, 镜像处理单元 503就可以不需要进行额外的判断步骤, 直接复制 接收的业务流。 在镜像策略包括了对业务流的业务类型要求时, 在本发明的 另一个实施例中, 镜像处理单元 503可以具体用于: 在查询单元 502查询到 与用户标识对应的镜像策略时, 根据与用户标识对应的镜像策略, 判断接收 的业务流是否满足业务类型要求; 在判断接收的业务流满足业务类型要求 时, 复制业务流。 在判断接收的业务流不满足业务类型要求时, 则不需要对 业务流进行镜像, 镜像处理单元 503当然也就不需要复制业务流。
其中, 业务类型可以根据需要进行设置, 例如可以设置为 HTTP业务、 FTP业务、 POP3业务、 SMTP业务、 SIP业务和 RTSP业务等 7层业务或 Ί 层以上业务中的至少一种, 进一步的, 还可以根据需要对业务类型进行进一 步的细化,例如仅需要镜像 HTTP业务请求或 FTP业务响应等,在仅需要镜 像业务 HTTP业务请求时, 则在接收的业务流是 HTTP业务流, 并且是一个 HTTP请求业务流时才对接收的业务流进行镜像; 在仅需要镜像 FTP业务响 应时, 则在接收的业务流是 FTP业务流, 并且是一个 FTP响应业务流时才 对接收的业务流进行镜像。 在本发明的另一个实施例中,镜像设备 500所包括的接收单元 501还可 以用于接收用户上线消息, 该用户上线消息包括用户的用户标识和网络地 址; 该镜像设备 500还可以包括保存单元 505 , 用于保存接收单元 501接收 的用户上线消息所包括的用户的用户标识和网络地址的对应关系; 则查询单 元 502在查询与用户的网络地址对应的用户标识时, 具体可以用于根据保存 单元 505保存的对应关系查询与用户的网络地址对应的用户标识。
从上可知, 本实施例中镜像设备在接收到业务流后, 可以根据业务流中 用户的网络地址确定对应的用户标识, 从而可以根据用户标识查询镜像策 略, 也就是说镜像策略是与用户标识对应的, 并根据查询到的镜像策略对接 收的业务流进行镜像, 因此可以实现仅对用户标识对应的业务流进行镜像, 减少了需要镜像的业务流的数量, 从而能够根据不同的业务分析需求, 镜像 不同的业务流, 也减少了监控设备在对用户的业务流进行分析时需要进行的 筛选工作, 降低了监控设备的处理负荷。
在本发明的另一个实施例中,本发明实施例提供的镜像设备 500还可以 包括处理单元, 用于根据镜像策略对镜像处理单元 503复制的业务流进行处 理, 获得处理后的业务流; 则发送单元 504, 具体用于将处理单元获得的处 理后的业务流发送至监控设备。使得监控设备不需要对业务流进行处理即可 以进行分析, 进一步降低了监控设备的处理负荷, 从而可以提高监控设备的 处理效率。 其中, 根据镜像策略的要求不同, 处理单元所进行的处理也可以 不同; 例如, 在镜像策略要求对业务流进行数据块拼装时, 处理单元对复制 的业务流进行数据块拼装; 或在镜像策略要求对业务流进行解压缩时, 处理 单元对复制的业务流进行解压缩; 或在镜像策略要求在业务流中插入消息头 列表时, 处理单元在复制的业务流中插入镜像策略指定的消息头列表; 或在 镜像策略要求对业务流中的消息头列表进行更新时, 处理单元将复制的业务 流中的消息头列表更新为镜像策略指定的消息头列表; 或在镜像策略要求删 除业务流中的消息头列表时, 处理单元删除复制的业务流中的消息头列表; 或在镜像策略要求将请求业务流和对应的响应业务流打包时, 如果复制的业 务流是请求业务流, 处理单元在接收到与接收的业务流对应的响应业务流 后,复制接收的响应业务流,将复制的请求业务流和复制的响应业务流打包; 如果复制的业务流是响应业务流, 处理单元将复制的响应业务流与之前复制 的与复制的响应业务流对应的请求业务流打包。
图 6描述了本发明另一个实施例提供的镜像设备 600的结构, 包括: 接收单元 601 , 用于接收用户上线消息或业务流。
用户上线消息可以是 Radius消息, 其中, 在镜像设备为 GGSN、 PDSN 或 NAS时, 该用户上线消息可以是由核心网设备发送, 如 SGSN等核心网 设备; 在镜像设备为接入网关或者独立网元时, 该用户上线消息可以是由 GGSN、 PDSN或 NAS等网络接入设备发送。
获取单元, 用于在接收单元 601接收了用户上线消息或业务流或后, 获 取用户的用户标识和网络地址。
其中, 在接收单元 601接收的是用户上线消息时, 用户上线消息中就已 经包括了用户的用户标识和网络地址, 因此获取单元 602解析用户上线消息 就可以获取用户的用户标识和网络地址。在接收单元 601接收的是业务流时 , 业务流中已经包括了用户的网络地址, 因此获取单元 601解析业务流尽可以 获取用户的网络地址 ,再根据获取的网络地址获取用户的用户标识;具体地 , 镜像设备 600可以在接收到用户上线消息后,保存用户上线消息中用户的用 户标识和网络地址的对应关系, 因此在后续收到业务流后, 获取单元 602就 可以根据该对应关系以及业务流中用户的网络地址, 查询到用户的用户标 识。
其中, 用户标识是指能够在网络中唯一的标识用户的标识, 该用户标识 可以是 MSISDN等。 网络地址可以是 IP地址、 会话发起协议( SIP: Session
Initiation Protocol )地址等。
查询单元 603 , 用于根据获取单元 602获取的用户标识, 查询是否有与 该用户标识对应的镜像策略。
在本发明的一个实施例中, 由镜像设备保存用户的镜像策略, 则查询单 元 602 可以直接使用用户标识查询是否保存有与该用户标识对应的镜像策 略。
在本发明的另一个实施例中, 由专门的镜像策略服务器保存用户的镜像 策略, 则查询单元 603在根据查询到的用户标识, 查询是否有与该用户标识 对应的镜像策略时, 具体用于: 通过发送单元 605向镜像策略服务器发送镜 像策略查询请求, 该镜像策略查询请求包括用户标识; 通过接收单元 601接 收来自镜像策略服务器的镜像策略查询响应, 如果镜像策略服务器查询到有 与用户标识对应的镜像策略, 则镜像策略查询响应会包括与用户标识对应的 镜像策略; 如果没有与用户标识对应的镜像策略, 则镜像策略查询响应会标 识没有查询到与该用户标识对应的镜像策略。 例如在镜像策略服务器是 PCRF时, 查询单元 603可以通过与 PCRF之间的 Gx接口, 向 PCRF发送 Gx CCR-I消息查询镜像策略, PCRF可以通过 Gx CCA-I消息向镜像设备返 回镜像策略。 当然, 镜像策略服务器还可以是 provisioning服务器等其他服 务器,镜像设备可以通过 SOAP接口或脚本接口与 provisioning服务器通信。
在本发明的另一个实施例中, 由镜像设备和镜像策略服务器保存用户的 镜像策略, 查询单元 603可以先查询镜像设备是否保存了与用户标识对应的 镜像策略,在镜像设备没有保存与用户标识对应的镜像策略时,查询单元 603 再向镜像策略服务器查询。 其中, 镜像设备可以保存从镜像策略服务器查询 到的镜像策略, 从而提高后续的查询速度。
设置单元 604, 用于在查询单元 603查询到与用户的用户标识对应的镜 像策略时,根据查询到的镜像策略设置与该用户的网络地址对应的交换机脚 本。
镜像设备在查询到与用户标识对应的镜像策略时, 由于交换机已经具有 镜像功能, 因此在查询到的镜像策略仅要求进行可以由交换机进行的镜像 时, 如基于 IP地址或 IP五元组的镜像等, 镜像设备就可以调用交换机对用 户的业务流进行镜像。 由于查询到的镜像策略是与用户标识对应的, 而交换 机只能够进行基于网络地址的镜像,如进行基于 IP地址或 IP五元组的镜像, 因此需要将与用户标识的镜像策略修改为与网络地址对应的镜像策略; 进一 步, 由于交换机不能直接对镜像策略进行解析, 因此需要将镜像策略设置成 交换机脚本, 从而可以通过交换机脚本对交换机进行配置。
发送单元 605, 用于将设置单元 604设置的交换机脚本发送至交换机, 以使得该交换机可以对业务流进行镜像。
发送单元 605具体可以通过 Telnet或 SSH等方式连接到交换机, 并且 将交换机脚本发送至交换机, 从而实现对交换机的配置, 使得交换机可以对 业务流进行镜像。
从上可知, 本实施例中镜像设备在接收到用户上线消息后, 可以根据用 户上线消息中用户的用户标识确定查询镜像策略,也就是说镜像策略是与用 户标识对应的, 并根据查询到的镜像策略设置交换机脚本, 将设置的交换机 脚本发送至交换机后, 可以使得交换机能够对该用户的业务流进行镜像, 从 而能够根据不同的业务分析需求, 镜像不同的业务流, 由于镜像策略是针对 用户标识的, 因此交换机仅会对用户标识对应的业务流进行镜像, 减少了交 换机需要镜像的业务流的数量, 降低了交换机的处理负荷; 同时, 也减少了 监控设备在对用户的业务流进行分析时需要进行的筛选工作, 降低了监控设 备的处理负荷。
图 7描述了本发明另一个实施例提供的镜像设备 700的结构, 包括: 接收单元 701 , 用于接收业务流。
本发明实施例中所述的业务类型具体包括 HTTP业务、 FTP业务、 RTSP 业务、 POP3业务、 SMTP业务和 SIP业务等 7层或 7层以上业务中的一种 或多种,当然也可以是其他的业务,本发明实施例并不限定业务的具体类型。
解析单元 702, 用于对接收单元 701接收的业务流进行解析, 获得接收 的业务流的业务类型。
查询单元 703 , 用于查询是否有与解析单元 702获得的业务类型对应的 镜像策略。
在本发明的一个实施例中, 由镜像设备保存用户的镜像策略, 则查询单 元 703 可以直接根据业务类型查询是否保存有与该用户标识对应的镜像策 略。
在本发明的另一个实施例中, 由专门的镜像策略服务器保存用户的镜像 策略, 则查询单元 703可以具体用于: 通过发送单元 705向镜像策略服务器 发送镜像策略查询请求, 该镜像策略查询请求包括接收的业务流的业务类 型; 通过接收单元 701接收来自镜像策略服务器的镜像策略查询响应, 如果 有与接收的业务流的业务类型对应的镜像策略, 则该镜像策略查询响应会包 括与该业务类型对应的镜像策略; 如果没有与用户标识对应的镜像策略, 则 镜像策略查询响应会标识没有查询到与该用户标识对应的镜像策略。
在本发明的另一个实施例中, 由镜像设备和镜像策略服务器保存用户的 镜像策略, 查询单元 703可以先查询镜像设备是否保存了与业务类型对应的 镜像策略,在镜像设备没有保存与用户标识对应的镜像策略时,查询单元 703 再向镜像策略服务器查询。 其中, 镜像设备可以保存从镜像策略服务器查询 到的镜像策略, 从而提高后续的查询速度。
镜像处理单元 704, 用于在查询单元 703查询到与接收的业务流的业务 类型对应的镜像策略时, 复制业务流。
发送单元 705 ,用于将镜像处理单元 704复制的业务流发送至监控设备。 其中,根据镜像策略的不同,对接收的业务流进行镜像的过程也会不同。 例如, 在镜像策略要求将某个业务类型的所有业务流都进行镜像时, 只要接 收的业务流的业务类型符合镜像策略的要求,镜像处理单元 704就可以不需 要进行额外的判断步骤, 直接复制接收的业务流。 在镜像策略对业务流有进 一步的要求时, 如图 8所示, 在本发明的一个实施例中, 镜像设备 700包括 的镜像处理单元 704包括:
判断子单元 7041 ,用于判断接收单元 701接收的业务流是否满足查询单 元 703查询到的镜像策略的要求;确定子单元 7042,用于在判断子单元 7041 判断接收的业务流不满足镜像策略的要求时, 确定不需要对接收的业务流进 行镜像; 在判断子单元 7041 判断接收的业务流满足镜像策略的要求时, 确 定需要对接收的业务流进行镜像;复制子单元 7043 ,用于在确定子单元 7042 确定需要对接收的业务流进行镜像时,复制所述业务流。此时,发送单元 705 , 具体用于将该复制子单元 7043复制的业务流发送至监控设备。
在本发明的另一个实施例中, 判断子单元 7041 可以具体用于: 在镜像 策略要求仅对请求业务流进行镜像时, 判断接收的业务流是否为请求业务 流; 或在镜像策略要求仅对响应业务流进行镜像时, 判断接收的业务流是否 为响应业务流; 或在镜像策略要求对请求业务流和响应业务流进行镜像时, 判断接收的业务流是否为请求业务流或响应业务流; 或在镜像策略对业务类 型的指定字段有字段取值要求时, 判断接收的业务流的字段是否满足所述字 段取值要求; 相应的, 确定子单元 7042具体用于: 在镜像策略要求仅对请求业务流 进行镜像, 且判断子单元 7041 判断接收的业务流是请求业务流时, 确定需 要对接收的业务流进行镜像, 在判断子单元 7041 判断接收的业务流不是请 求业务流时, 确定不需要对接收的业务流进行镜像; 或在镜像策略要求仅对 响应业务流进行镜像, 且判断子单元 7041 判断接收的业务流是响应业务流 时, 确定需要对接收的业务流进行镜像, 在判断子单元 7041 判断接收的业 务流不是响应业务流时, 确定不需要对接收的业务流进行镜像; 或在镜像策 略要求对请求业务流和响应业务流进行镜像, 且判断子单元 7041 判断接收 的业务流是接收业务流或响应业务流时, 确定需要对接收的业务流进行镜 像,在判断子单元 7041判断接收的业务流不是接收业务流或响应业务流时, 确定不需要对接收的业务流进行镜像; 或在镜像策略对业务类型的指定字段 有字段取值要求, 且判断子单元 7041 判断接收的业务流的字段满足字段取 值要求时, 确定需要对接收的业务流进行镜像, 在判断子单元 7041 判断接 收的业务流的字段不满足字段取值要求时, 确定不需要对接收的业务流进行 镜像。
从上可知,本实施例中镜像设备在接收到业务流后,对业务流进行解析, 从而获得业务流的业务类型, 再根据业务类型查询镜像策略, 也就是说镜像 策略是与业务类型对应的, 从而能够根据不同的业务分析需求, 镜像不同的 业务流, 并根据查询到的镜像策略对接收的业务流进行镜像, 因此可以实现 仅对业务类型对应的业务流进行镜像, 减少了需要镜像的业务流的数量, 也 减少了监控设备在对某个或某些特定业务的业务流进行分析时所需要进行 的筛选工作, 降低了监控设备的处理负荷。
如图 9所示, 本发明的另一个实施例提供的镜像设备 700除了包括上述 的接收单元 701 , 解析单元 702, 查询单元 703 , 镜像处理单元 704和发送单 元 705外, 还包括了:
处理单元 706, 用于根据镜像策略对镜像处理单元 704复制的业务流进 行处理, 获得处理后的业务流。 上述的发送单元 705 , 具体用于将处理单元 706处理后的业务流发送至监控设备。
在本发明的另一个实施例中, 处理单元 706可以具体用于: 在镜像策略 要求对业务流进行 chunk拼装时, 对镜像处理单元 704 复制的业务流进行 chunk拼装。或在镜像策略要求对业务流进行解压缩时,对镜像处理单元 704 复制的业务流进行解压缩。 或在镜像策略要求在业务流中插入消息头列表 时, 在镜像处理单元 704复制的业务流中插入镜像策略指定的消息头列表。 或在镜像策略要求对业务流中的消息头列表进行更新时, 将镜像处理单元 704复制的业务流中的消息头列表更新为镜像策略指定的消息头列表。 或在 镜像策略要求删除业务流中的消息头列表时, 删除镜像处理单元 704复制的 业务流中的消息头列表。 或在镜像策略要求将请求业务流和对应的响应业务 流打包时, 如果镜像处理单元 704当前复制的业务流是请求业务流, 在镜像 处理单元 704复制了与该当前复制的请求业务流对应的响应业务流后,将复 制的请求业务流和复制的响应业务流打包; 如果镜像处理单元 704当前复制 的业务流是响应业务流, 将该当前复制的响应业务流与镜像处理单元 704之 前复制的与该响应业务流对应的请求业务流打包。 图 10描述了本发明另一个实施例提供的镜像设备的结构, 包括至少一 个处理器 1001 (例如 CPU ), 至少一个网络接口 1005或者其他通信接口, 存储器 1006, 和至少一个通信总线 1003 , 用于实现这些装置之间的连接通 信。 处理器 1002用于执行存储器 1006中存储的可执行模块, 例如计算机程 序。 存储器 1006 可能包含高速随机存取存储器 (RAM: Random Access Memory ), 也可能还包括非不稳定的存储器( non- volatile memory ), 例如至 少一个磁盘存储器。 通过至少一个网络接口 1005 (可以是有线或者无线)实 现该系统网关与至少一个其他网元之间的通信连接, 可以使用互联网, 广域 网, 本地网, 城域网等。
在一些实施方式中,存储器 1006存储了程序 10061 ,程序 10061可以被 处理器 1002执行, 这个程序包括: 接收业务流, 业务流包括用户的网络地 址;才艮据网络地址, 查询与用户的网络地址对应的用户标识;才艮据用户标识, 查询是否有与用户标识对应的镜像策略; 如果查询到与用户标识对应的镜像 策略, 复制业务流, 将复制的业务流发送至监控设备。 具体的实施步骤与图 1所示的实施例相同, 此处不再贅述。 从上可知, 本实施例中镜像设备在接收到业务流后, 可以根据业务流中 用户的网络地址确定对应的用户标识, 从而可以根据用户标识查询镜像策 略, 也就是说镜像策略是与用户标识对应的, 并根据查询到的镜像策略对接 收的业务流进行镜像, 因此可以实现仅对用户标识对应的业务流进行镜像, 减少了需要镜像的业务流的数量, 从而能够根据不同的业务分析需求, 镜像 不同的业务流, 也减少了监控设备在对用户的业务流进行分析时需要进行的 筛选工作, 降低了监控设备的处理负荷。
图 11描述了本发明另一个实施例提供的镜像设备的结构, 包括至少一 个处理器 1101 (例如 CPU ), 至少一个网络接口 1105或者其他通信接口, 存储器 1106, 和至少一个通信总线 1103 , 用于实现这些装置之间的连接通 信。 处理器 1102用于执行存储器 1106中存储的可执行模块, 例如计算机程 序。 存储器 1106 可能包含高速随机存取存储器 (RAM: Random Access Memory ), 也可能还包括非不稳定的存储器( non- volatile memory ), 例如至 少一个磁盘存储器。 通过至少一个网络接口 1105 (可以是有线或者无线)实 现该系统网关与至少一个其他网元之间的通信连接, 可以使用互联网, 广域 网, 本地网, 城域网等。
在一些实施方式中, 存储器 1106存储了程序 11061 , 程序 11061可以被 处理器 1102执行, 这个程序包括: 在接收用户上线消息或业务流后, 获取 用户的用户标识和网络地址; 才艮据用户标识, 查询是否有与该用户标识对应 的镜像策略; 如果查询到与用户标识对应的镜像策略, 根据查询到的镜像策 略设置与网络地址对应的交换机脚本; 将交换机脚本发送至交换机, 以使得 交换机对业务流进行镜像。 具体的实施步骤与图 2所示的实施例相同, 此处 不再赘述。
从上可知, 本实施例中镜像设备在接收到用户上线消息后, 可以根据用 户上线消息中用户的用户标识确定查询镜像策略,也就是说镜像策略是与用 户标识对应的, 并根据查询到的镜像策略设置交换机脚本, 将设置的交换机 脚本发送至交换机后, 可以使得交换机能够对该用户的业务流进行镜像, 从 而能够根据不同的业务分析需求, 镜像不同的业务流, 由于镜像策略是针对 用户标识的, 因此交换机仅需要对用户标识对应的业务流进行镜像, 减少了 交换机需要镜像的业务流的数量, 降低了交换机的处理负荷; 同时, 也减少 了监控设备在对用户的业务流进行分析时需要进行的筛选工作 , 降低了监控 设备的处理负荷。
图 12描述了本发明另一个实施例提供的镜像设备的结构, 包括至少一 个处理器 1201 (例如 CPU ), 至少一个网络接口 1205或者其他通信接口, 存储器 1206, 和至少一个通信总线 1203 , 用于实现这些装置之间的连接通 信。 处理器 1202用于执行存储器 1206中存储的可执行模块, 例如计算机程 序。 存储器 1206 可能包含高速随机存取存储器 (RAM: Random Access Memory ), 也可能还包括非不稳定的存储器( non- volatile memory ), 例如至 少一个磁盘存储器。 通过至少一个网络接口 1205 (可以是有线或者无线)实 现该系统网关与至少一个其他网元之间的通信连接, 可以使用互联网, 广域 网, 本地网, 城域网等。
在一些实施方式中,存储器 1206存储了程序 12061 ,程序 12061可以被 处理器 1202执行, 这个程序包括: 接收到业务流后, 对接收的业务流进行 解析, 获得业务流的业务类型; 查询是否有与业务类型对应的镜像策略; 如 果查询到与业务类型对应的镜像策略, 复制业务流, 将复制的业务流发送至 监控设备。 具体的实施步骤与图 3所示的实施例相同, 此处不再贅述。
从上可知,本实施例中镜像设备在接收到业务流后,对业务流进行解析, 从而获得业务流的业务类型, 再根据业务类型查询镜像策略, 也就是说镜像 策略是与业务类型对应的, 从而能够根据不同的业务分析需求, 镜像不同的 业务流, 并根据查询到的镜像策略对接收的业务流进行镜像, 因此可以实现 仅对业务类型对应的业务流进行镜像, 减少了需要镜像的业务流的数量, 也 减少了监控设备在对某个或某些特定业务的业务流进行分析时所需要进行 的筛选工作, 降低了监控设备的处理负荷。
本发明实施例还提供了镜像系统, 本发明实施例提供的镜像系统可以包 括本发明任一实施例提供的镜像设备。
图 13描述了本发明一个实施例提供的镜像系统的结构, 该实施例中镜 像设备作为网络中的一个独立网元,该镜像系统包括接入设备 1301 , 交换机 1302, 镜像设备 1303和监控设备 1304; 其中, 接入设备 1301用于接收来自 用户的业务流, 并将接收的用户的业务流发送至交换机 1302, 交换机 1302 将接收的业务流转发给镜像设备 1303; 镜像设备 1303的结构和对接收的业 务流的处理可以参考上述的镜像设备的实施例, 此处不再贅述。 其中, 在镜 像设备 1303使用交换机 1302 的镜像功能对业务流进行镜像时, 由交换机 1302将镜像的业务流发送至监控设备; 在镜像设备 1303对业务流进行镜像 时,由镜像设备 1303将镜像的业务流发送至监控设备。其中,接入设备 1301 可以是网络接入设备或接入网关, 网络接入设备具体可以是 GGSN、 PDSN 或 NAS等网元。
图 14描述了本发明一个实施例提供的镜像系统的结构, 该实施例中镜 像设备作为接入设备的一个功能模块,该镜像系统包括接入设备 1401 ,镜像 设备 1402和监控设备 1403; 其中,接入设备 1401用于接收来自用户的业务 流后, 镜像设备 1402就可以获得业务流; 镜像设备 1402对接收的业务流的 处理可以参考上述的镜像设备的实施例, 此处不再贅述。 其中, 在镜像设备 1402使用交换机 1404的镜像功能对业务流进行镜像时,由交换机 1404将镜 像的业务流发送至监控设备; 在镜像设备 1402对业务流进行镜像时, 由镜 像设备 1402将镜像的业务流发送至监控设备。 其中, 接入设备 1401可以是 网络接入设备或接入网关, 网络接入设备具体可以是 GGSN、 PDSN或 NAS 等网元。
上述装置和系统内的各模块之间的信息交互、 执行过程等内容, 由于与 本发明方法实施例基于同一构思, 具体内容可参见本发明方法实施例中的叙 述, 此处不再赘述„
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流 程, 是可以通过计算机程序来指令相关的硬件来完成, 上述的程序可存储于 一计算机可读取存储介质中, 该程序在执行时, 可包括如上述各方法的实施 例的流程。 其中, 上述的存储介质可为磁碟、光盘、只读存储记忆体(ROM: Read-Only Memory )或随机存储记忆体 ( RAM: Random Access Memory ) 等。 、 、: 八 ) ' 、 - 、 ,、 ;、 、 V ,一 门、术 、、 ;、 施例的说明只是用于帮助理解本发明的方法及其思想; 同时, 对于本领域的 一般技术人员, 依据本发明的思想, 在具体实施方式及应用范围上均会有改 变之处, 综上所述, 本说明书内容不应理解为对本发明的限制。

Claims

权 利 要 求
1、 一种业务流镜像方法, 其特征在于, 包括:
接收业务流, 所述业务流包括用户的网络地址;
才艮据所述网络地址, 查询与所述用户的网络地址对应的用户标识; 根据查询到的用户标识, 查询是否有与所述用户标识对应的镜像策略; 如果查询到与所述用户标识对应的镜像策略, 复制所述业务流, 将复制 的业务流发送至监控设备。
2、 如权利要求 1 所述的业务流镜像方法, 其特征在于, 所述镜像策略 包括对业务流的业务类型要求;
所述复制所述业务流前进一步包括:
判断所述业务流是否满足所述业务类型要求;
在所述接收的业务流满足所述业务类型要求时, 复制所述业务流。
3、 如权利要求 1或 2所述的业务流镜像方法, 其特征在于, 所述查询 是否有与所述用户标识对应的镜像策略包括:
向镜像策略服务器发送镜像策略查询请求, 所述镜像策略查询请求包括 所述用户标识;
接收来自所述镜像策略服务器的镜像策略查询响应,如果有与所述用户 标识对应的镜像策略, 所述镜像策略查询响应包括与所述用户标识对应的镜 像策略。
4、 如权利要求 1至 3任一所述的业务流镜像方法, 其特征在于, 接收 业务流前进一步包括:
接收用户上线消息, 所述用户上线消息包括所述用户的用户标识和网络 地址;
保存所述用户的用户标识和网络地址的对应关系;
所述根据所述网络地址, 查询与所述网络地址对应的所述用户的用户标 识具体为:
根据所述对应关系查询与所述网络地址对应的所述用户的用户标识。
5、 如权利要求 1至 4任一所述的业务流镜像方法, 其特征在于, 所述 将复制的业务流发送至监控设备前进一步包括: 根据所述镜像策略对所述复制的业务流进行处理, 获得处理后的业务 流;
所述将业务流发送至监控设备具体为: 将所述处理后的业务流发送至监 控设备。
6、 如权利要求 5所述的业务流镜像方法, 其特征在于, 所述根据所述 镜像策略对所述复制的业务流进行处理包括:
在所述镜像策略要求对业务流进行数据块拼装时, 对所述复制的业务流 进行数据块拼装; 或
在所述镜像策略要求对业务流进行解压缩时, 对所述复制的业务流进行 解压缩; 或
在所述镜像策略要求在业务流中插入消息头列表时,在所述复制的业务 流中插入所述镜像策略指定的消息头列表; 或
在所述镜像策略要求对业务流中的消息头列表进行更新时,将所述复制 的业务流中的消息头列表更新为所述镜像策略指定的消息头列表; 或
在所述镜像策略要求删除业务流中的消息头列表时,删除所述复制的业 务流中的消息头列表; 或
在所述镜像策略要求将请求业务流和对应的响应业务流打包时, 如果所 述复制的业务流是请求业务流, 在接收到与所述接收的业务流对应的响应业 务流后, 复制接收的所述响应业务流, 将所述复制的请求业务流和复制的响 应业务流打包; 如果所述复制的业务流是响应业务流, 将所述复制的响应业 务流与之前复制的与所述复制的响应业务流对应的请求业务流打包。
7、 一种业务流镜像方法, 其特征在于, 包括:
在接收用户上线消息或业务流后, 获取用户的用户标识和网络地址; 根据所述用户标识, 查询是否有与所述用户标识对应的镜像策略; 如果查询到与所述用户标识对应的镜像策略,根据查询到的镜像策略设 置与所述网络地址对应的交换机脚本;
将所述交换机脚本发送至交换机, 以使得所述交换机对业务流进行镜 像。
8、 如权利要求 7所述的业务流镜像方法, 其特征在于, 所述查询是否 有与所述用户标识对应的镜像策略包括:
向镜像策略服务器发送镜像策略查询请求, 所述镜像策略查询请求包括 所述用户标识;
接收来自所述镜像策略服务器的镜像策略查询响应,如果有与所述用户 标识对应的镜像策略, 所述镜像策略查询响应包括与所述用户标识对应的镜 像策略。
9、 一种业务流镜像方法, 其特征在于, 包括:
接收到业务流后, 对接收的业务流进行解析, 获得所述业务流的业务类 型;
查询是否有与所述业务类型对应的镜像策略;
如果查询到与所述业务类型对应的镜像策略, 复制所述业务流, 将复制 的业务流发送至监控设备。
10、 如权利要求 9所述的业务流镜像方法, 其特征在于, 所述查询是否 有与所述业务类型对应的镜像策略包括:
向镜像策略服务器发送镜像策略查询请求, 所述镜像策略查询请求包括 所述业务类型;
接收来自所述镜像策略服务器的镜像策略查询响应,如果有与所述业务 类型对应的镜像策略, 所述镜像策略查询响应包括与所述业务类型对应的镜 像策略。
11、 如权利要求 9或 10所述的业务流镜像方法, 其特征在于, 所述复 制所述业务流前进一步包括:
判断所述业务流是否满足所述镜像策略的要求;
如果所述业务流满足所述镜像策略的要求, 确定需要对所述业务流进行 镜像, 复制所述接收的业务流。
12、 如权利要求 11所述的业务流镜像方法, 其特征在于,
在所述镜像策略要求仅对请求业务流进行镜像时, 所述判断所述业务流 是否满足所述镜像策略的要求包括: 判断所述接收的业务流是否为请求业务 流;在所述接收的业务流是请求业务流时,确定需要对所述业务流进行镜像; 或 在所述镜像策略要求仅对响应业务流进行镜像时, 所述判断所述业务流 是否满足所述镜像策略的要求包括: 判断所述接收的业务流是否为响应业务 流;在所述接收的业务流是响应业务流时,确定需要对所述业务流进行镜像; 或
在所述镜像策略要求对请求业务流和响应业务流进行镜像时, 所述判断 所述业务流是否满足所述镜像策略的要求包括: 判断所述接收的业务流是否 为请求业务流或响应业务流; 在所述接收的业务流是请求业务流或响应业务 流时, 确定需要对所述业务流进行镜像; 或
在所述镜像策略对所述业务类型的指定字段有字段取值要求时, 所述判 断所述业务流是否满足所述镜像策略的要求包括: 判断所述接收的业务流的 字段是否满足所述字段取值要求; 在所述接收的业务流的字段满足所述字段 取值要求时, 确定需要对所述业务流进行镜像。
13、 如权利要求 12所述的业务流镜像方法, 其特征在于, 所述业务类 型为超文本传输协议业务, 所述指定字段为超文本传输协议方法字段、 超文 本传输协议全球资源定位器字段和超文本传输协议内容类型字段中的至少 一个。
14、 如权利要求 12所述的业务流镜像方法, 其特征在于, 所述业务类 型为文件传输协议业务, 所述指定字段为描述字段、 建立字段、 拆除字段、 邀请字段、 尝试字段、 再见字段、 被动模式字段、 端口字段、 恢复指令字段 和保存字段中的至少一个。
15、 如权利要求 12所述的业务流镜像方法, 其特征在于, 所述业务类 型为实时流协议业务, 所述指定字段为描述字段、 建立字段、 播放字段、 录 制字段、 拆除字段、 邀请字段、 尝试字段、 响铃字段、 再见字段、 被动模式 字段、 端口字段、 恢复指令字段、 保存字段、 媒体的全球资源定位器字段、 流媒体服务器的网际协议地址字段和流媒体服务器的域名字段中的至少一 个。
16、 如权利要求 12所述的业务流镜像方法, 其特征在于, 所述业务类 型为会话发起协议业务, 所述指定字段为描述字段、 建立字段、 拆除字段、 邀请字段、 尝试字段、 再见字段、被动模式字段、 端口字段、 恢复指令字段、 保存字段、会话发起协议服务器的网际协议地址字段和会话发起协议服务器 的域名字段中的至少一个。
17、 如权利要求 12所述的业务流镜像方法, 其特征在于, 所述业务类 型为邮局协议第 3版业务或简单邮件传输协议业务, 所述指定字段为你好字 段、 数据字段、 用户字段、 密码字段、 状态字段、 列表字段、 恢复指令字段、 删除字段、 邮件服务器的网际协议地址字段、 邮件服务器的域名字段、 邮件 的内容类型字段和邮件的附件类型字段中的至少一个。
18、 如权利要求 9至 17任一所述的业务流镜像方法, 其特征在于, 所 述将复制的业务流发送至监控设备前进一步包括:
根据所述镜像策略对所述复制的业务流进行处理, 获得处理后的业务 流;
所述将业务流发送至监控设备具体为: 将所述处理后的业务流发送至监 控设备。
19、 如权利要求 18所述的业务流镜像方法, 其特征在于, 所述根据所 述镜像策略对所述复制的业务流进行处理包括:
在所述镜像策略要求对业务流进行数据块拼装时, 对所述复制的业务流 进行数据块拼装; 或
在所述镜像策略要求对业务流进行解压缩时, 对所述复制的业务流进行 解压缩; 或
在所述镜像策略要求在业务流中插入消息头列表时,在所述复制的业务 流中插入所述镜像策略指定的消息头列表; 或
在所述镜像策略要求对业务流中的消息头列表进行更新时,将所述复制 的业务流中的消息头列表更新为所述镜像策略指定的消息头列表; 或
在所述镜像策略要求删除业务流中的消息头列表时,删除所述复制的业 务流中的消息头列表; 或
在所述镜像策略要求将请求业务流和对应的响应业务流打包时, 如果所 述复制的业务流是请求业务流, 在接收到与所述接收的业务流对应的响应业 务流后, 复制接收的所述响应业务流, 将所述复制的请求业务流和复制的响 应业务流打包; 如果所述复制的业务流是响应业务流, 将所述复制的响应业 务流与之前复制的与所述复制的响应业务流对应的请求业务流打包。
20、 一种镜像设备, 其特征在于, 包括:
接收单元, 用于接收业务流, 所述业务流包括用户的网络地址; 查询单元, 用于根据所述网络地址, 查询与所述用户的网络地址对应的 用户标识; 根据查询到的用户标识, 查询是否有与所述用户标识对应的镜像 策略;
镜像处理单元, 用于在所述查询单元查询到与所述用户标识对应的策略 时, 复制所述业务流;
发送单元, 用于将所述镜像处理单元复制的业务流发送至监控设备。
21、 如权利要求 20所述的镜像设备, 其特征在于, 所述镜像策略包括 对业务流的业务类型要求;
所述镜像处理单元具体用于: 在所述查询单元查询到与所述用户标识对 应的镜像策略时, 根据与所述用户标识对应的镜像策略, 判断所述接收的业 务流是否满足所述业务类型要求; 在判断所述接收的业务流满足所述业务类 型要求时, 复制所述业务流。
22、 如权利要求 20或 21所述的镜像设备, 所述查询单元在查询是否有 与所述用户标识对应的镜像策略时, 具体用于: 通过所述发送单元向镜像策 略服务器发送镜像策略查询请求, 所述镜像策略查询请求包括所述用户标 识; 通过所述接收单元接收来自所述镜像策略服务器的镜像策略查询响应, 如果有与所述用户标识对应的镜像策略, 所述镜像策略查询响应包括与所述 用户标识对应的镜像策略。
23、 如权利要求 20至 22任一所述的镜像设备, 其特征在于, 所述接收 单元还用于接收用户上线消息, 所述用户上线消息包括所述用户的用户标识 和网络地址;
所述镜像设备还包括保存单元, 用于保存所述接收单元接收的用户上线 消息所包括的所述用户的用户标识和网络地址的对应关系;
所述查询单元在查询查询与所述网络地址对应的所述用户的用户标识 时, 具体用于根据所述保存单元保存的对应关系查询与所述网络地址对应的 所述用户的用户标识。
24、 如权利要求 20至 23所述的镜像设备, 其特征在于, 还包括: 处理单元, 用于根据所述镜像策略对所述镜像处理单元复制的业务流进 行处理, 获得处理后的业务流;
所述发送单元, 具体用于将所述处理单元获得的处理后的业务流发送至 监控设备。
25、 如权利要求 24所述的镜像设备, 其特征在于, 所述处理单元具体 用于:
在所述镜像策略要求对业务流进行数据块拼装时, 对所述复制的业务流 进行数据块拼装; 或
在所述镜像策略要求对业务流进行解压缩时, 对所述复制的业务流进行 解压缩; 或
在所述镜像策略要求在业务流中插入消息头列表时,在所述复制的业务 流中插入所述镜像策略指定的消息头列表; 或
在所述镜像策略要求对业务流中的消息头列表进行更新时,将所述复制 的业务流中的消息头列表更新为所述镜像策略指定的消息头列表; 或
在所述镜像策略要求删除业务流中的消息头列表时,删除所述复制的业 务流中的消息头列表; 或
在所述镜像策略要求将请求业务流和对应的响应业务流打包时, 如果所 述复制的业务流是请求业务流, 在接收到与所述接收的业务流对应的响应业 务流后, 复制接收的所述响应业务流, 将所述复制的请求业务流和复制的响 应业务流打包; 如果所述复制的业务流是响应业务流, 将所述复制的响应业 务流与之前复制的与所述复制的响应业务流对应的请求业务流打包。
26、 一种镜像设备, 其特征在于, 包括:
接收单元, 用于接收用户上线消息或业务流;
获取单元, 用于在所述接收单元接收了用户上线消息或业务流或后, 获 取用户的用户标识和网络地址;
查询单元, 用于根据所述获取单元获取的用户标识, 查询是否有与所述 用户标识对应的镜像策略;
设置单元, 用于在所述查询单元查询到与所述用户标识对应的镜像策略 时, 根据查询到的镜像策略设置与所述网络地址对应的交换机脚本; 发送单元, 用于将所述设置单元设置的交换机脚本发送至交换机, 以使 得所述交换机对业务流进行镜像。
27、 如权利要求 26所述的镜像设备, 其特征在于, 所述查询单元具体 用于: 通过所述发送单元向镜像策略服务器发送镜像策略查询请求, 所述镜 像策略查询请求包括所述用户标识; 通过所述接收单元接收来自所述镜像策 略服务器的镜像策略查询响应, 如果有与所述用户标识对应的镜像策略, 所 述镜像策略查询响应包括与所述用户标识对应的镜像策略。
28、 一种镜像设备, 其特征在于, 包括:
接收单元, 用于接收业务流;
解析单元, 用于对所述接收单元接收的业务流进行解析, 获得所述业务 流的业务类型;
查询单元, 用于查询是否有与所述解析单元获得的业务类型对应的镜像 策略;
镜像处理单元, 用于在所述查询单元查询到与所述业务类型对应的镜像 策略时, 复制所述业务流;
发送单元, 用于将所述镜像处理单元复制的业务流发送至监控设备。
29、 如权利要求 28所述的镜像设备, 其特征在于, 所述查询单元具体 用于: 通过所述发送单元向镜像策略服务器发送镜像策略查询请求, 所述镜 像策略查询请求包括所述业务类型; 通过所述接收单元接收来自所述镜像策 略服务器的镜像策略查询响应, 如果有与所述业务类型对应的镜像策略, 所 述镜像策略查询响应包括与所述业务类型对应的镜像策略。
30、 如权利要求 28或 29所述的镜像设备, 其特征在于, 所述镜像处理 单元包括:
判断子单元, 用于判断所述接收的业务流是否满足所述镜像策略的要 求;
确定子单元, 用于在所述判断子单元判断所述接收的业务流不满足所述 镜像策略的要求时, 确定不需要对所述接收的业务流进行镜像; 在所述判断 子单元判断所述接收的业务流满足所述镜像策略的要求时, 确定需要对所述 接收的业务流进行镜像;
复制子单元, 用于在所述确定子单元确定需要对所述接收的业务流进行 镜像时, 复制所述业务流;
所述发送单元, 具体用于将所述复制子单元复制的业务流发送至监控设 备。
31、 如权利要求 30所述的镜像设备, 其特征在于, 所述判断子单元具 体用于: 在所述镜像策略要求仅对请求业务流进行镜像时, 判断所述接收的 业务流是否为请求业务流; 或在所述镜像策略要求仅对响应业务流进行镜像 时, 判断所述接收的业务流是否为响应业务流; 或在所述镜像策略要求对请 求业务流和响应业务流进行镜像时, 判断所述接收的业务流是否为请求业务 流或响应业务流; 或在所述镜像策略对所述业务类型的指定字段有字段取值 要求时, 判断所述接收的业务流的字段是否满足所述字段取值要求;
所述确定子单元具体用于: 在所述镜像策略要求仅对请求业务流进行镜 像, 且所述判断子单元判断所述接收的业务流是请求业务流时, 确定需要对 所述接收的业务流进行镜像; 或在所述镜像策略要求仅对响应业务流进行镜 像, 且所述判断子单元判断所述接收的业务流是响应业务流时, 确定需要对 所述接收的业务流进行镜像; 或在所述镜像策略要求对请求业务流和响应业 务流进行镜像, 且所述判断子单元判断所述接收的业务流是接收业务流或响 应业务流时, 确定需要对所述接收的业务流进行镜像; 或在所述镜像策略对 所述业务类型的指定字段有字段取值要求, 且所述判断子单元判断所述接收 的业务流的字段满足所述字段取值要求时, 确定需要对所述接收的业务流进 行镜像。
32、 如权利要求 28至 31任一所述的镜像设备, 其特征在于, 还包括: 处理单元, 用于根据所述镜像策略对所述镜像处理单元复制的业务流进 行处理, 获得处理后的业务流;
所述发送单元, 具体用于将所述处理单元处理后的业务流发送至监控设 备。
33、 如权利要求 32所述的镜像设备, 其特征在于, 所述处理单元具体 用于: 在所述镜像策略要求对业务流进行数据块拼装时, 对所述复制的业务流 进行数据块拼装; 或
在所述镜像策略要求对业务流进行解压缩时, 对所述复制的业务流进行 解压缩; 或
在所述镜像策略要求在业务流中插入消息头列表时,在所述复制的业务 流中插入所述镜像策略指定的消息头列表; 或
在所述镜像策略要求对业务流中的消息头列表进行更新时,将所述复制 的业务流中的消息头列表更新为所述镜像策略指定的消息头列表; 或
在所述镜像策略要求删除业务流中的消息头列表时,删除所述复制的业 务流中的消息头列表; 或
在所述镜像策略要求将请求业务流和对应的响应业务流打包时, 如果所 述复制的业务流是请求业务流, 在接收到与所述接收的业务流对应的响应业 务流后, 复制接收的所述响应业务流, 将所述复制的请求业务流和复制的响 应业务流打包; 如果所述复制的业务流是响应业务流, 将所述复制的响应业 务流与之前复制的与所述复制的响应业务流对应的请求业务流打包。
34、 一种镜像设备, 包括至少一个处理器, 至少一个网络接口或者其他 通信接口, 存储器, 和至少一个通信总线, 所述用于实现各个装置之间的连 接通信, 所述处理器用于执行所述存储器中存储的程序;
所述程序包括步骤: 接收到业务流后, 对接收的业务流进行解析, 获得 业务流的业务类型; 查询是否有与业务类型对应的镜像策略; 如果查询到与 业务类型对应的镜像策略, 复制业务流, 将复制的业务流发送至监控设备。
PCT/CN2013/089205 2012-12-28 2013-12-12 业务流镜像方法及镜像设备 WO2014101661A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201210583449.6 2012-12-28
CN201210583449.6A CN103051497B (zh) 2012-12-28 2012-12-28 业务流镜像方法及镜像设备

Publications (1)

Publication Number Publication Date
WO2014101661A1 true WO2014101661A1 (zh) 2014-07-03

Family

ID=48064002

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2013/089205 WO2014101661A1 (zh) 2012-12-28 2013-12-12 业务流镜像方法及镜像设备

Country Status (2)

Country Link
CN (1) CN103051497B (zh)
WO (1) WO2014101661A1 (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103051497B (zh) * 2012-12-28 2016-04-13 华为技术有限公司 业务流镜像方法及镜像设备
CN106559233A (zh) * 2015-09-28 2017-04-05 中兴通讯股份有限公司 数据流的镜像处理方法及装置
CN108234431A (zh) * 2016-12-22 2018-06-29 阿里巴巴集团控股有限公司 一种后台登陆行为检测方法和检测服务器
CN106657121B (zh) * 2016-12-30 2019-10-08 盛科网络(苏州)有限公司 镜像802.1ae明文和密文的方法及交换芯片
CN109639449B (zh) * 2017-10-09 2021-09-03 中兴通讯股份有限公司 虚拟化流镜像策略自动化管理的方法、设备及介质
CN109995555B (zh) * 2017-12-29 2022-06-03 中国移动通信集团山西有限公司 监控方法、装置、设备及介质
CN108958648A (zh) * 2018-05-08 2018-12-07 广东睿江云计算股份有限公司 一种云磁盘存放优化的方法
CN110782240B (zh) * 2019-10-12 2022-09-09 未鲲(上海)科技服务有限公司 业务数据处理方法、装置、计算机设备和存储介质
CN111884881B (zh) * 2020-07-28 2022-02-18 苏州浪潮智能科技有限公司 一种以太网交换网络的监测方法、装置、系统及交换机

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101047572A (zh) * 2006-06-16 2007-10-03 华为技术有限公司 一种监听方法及系统
CN102075926A (zh) * 2010-12-31 2011-05-25 华为技术有限公司 监听设备、监听方法和系统
US20110194460A1 (en) * 2007-08-10 2011-08-11 Andreas Witzel Monitoring in an internet protocol (IP) domain
CN103051497A (zh) * 2012-12-28 2013-04-17 华为技术有限公司 业务流镜像方法及镜像设备

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100396027C (zh) * 2006-01-06 2008-06-18 杭州华三通信技术有限公司 一种实现数据镜像的方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101047572A (zh) * 2006-06-16 2007-10-03 华为技术有限公司 一种监听方法及系统
US20110194460A1 (en) * 2007-08-10 2011-08-11 Andreas Witzel Monitoring in an internet protocol (IP) domain
CN102075926A (zh) * 2010-12-31 2011-05-25 华为技术有限公司 监听设备、监听方法和系统
CN103051497A (zh) * 2012-12-28 2013-04-17 华为技术有限公司 业务流镜像方法及镜像设备

Also Published As

Publication number Publication date
CN103051497B (zh) 2016-04-13
CN103051497A (zh) 2013-04-17

Similar Documents

Publication Publication Date Title
WO2014101661A1 (zh) 业务流镜像方法及镜像设备
CN107836104B (zh) 与机器设备进行互联网络通信的方法和系统
KR101242995B1 (ko) 기존 허가 아키텍쳐 및 프로토콜을 이용하여 sip 세션 정책을 지원하는 방법 및 시스템
WO2011137644A1 (zh) 终端访问业务的方法、装置及系统
WO2007068209A1 (fr) Procede, systeme et dispositif d'envoi de messages instantanes ims
KR102132266B1 (ko) 데이터 스트리밍에 대한 보조의 노드 타입 기반 제어
WO2011140795A1 (zh) 一种防止介质访问控制地址欺骗攻击的方法和交换设备
WO2014173252A1 (zh) 会话管理方法、应用功能实体、策略服务器和协议转换器
US10812421B2 (en) Conveying instant messages via HTTP
US8862869B1 (en) Method and apparatus for providing network initiated session encryption
WO2014117375A1 (zh) 保持应用在线的方法、永久在线控制器和设备
WO2012062049A1 (zh) 移动互联网业务的实现方法、网关、代理及系统
WO2011035678A1 (zh) 数据传输方法及装置
JP2014532381A (ja) Eapを用いて外部認証を行う設備、システム及び方法
WO2016086755A1 (zh) 一种报文处理的方法和透明代理服务器
JP6548445B2 (ja) 通信装置、通信方法及びプログラム
WO2007045144A1 (fr) Procedes pour l'identification de messages d'application entre homologues et de realisation d'operations et leurs dispositifs correspondants
KR102397750B1 (ko) 앵커리스 백홀의 지원을 위한 gtp 터널
US9277014B2 (en) Handling of auxiliary NAS
US20150100620A1 (en) Packet processing method, system, and device
US11706309B2 (en) Discovery of a collaborative proxy node in a 3GPP communication network
CN110771117A (zh) 一种采用面向id的网络的会话层通信
US10581979B2 (en) Information transmission method and apparatus
WO2009109128A1 (zh) 一种完全头部信息报文配置的方法和装置
Huawei Technologies Co., Ltd. TCP/IP

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13869371

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 13869371

Country of ref document: EP

Kind code of ref document: A1