亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

一種網(wǎng)絡(luò)接口板的抓包方法

文檔序號:7649301閱讀:218來源:國知局
專利名稱:一種網(wǎng)絡(luò)接口板的抓包方法
技術(shù)領(lǐng)域
麥發(fā)明涉及一種電信網(wǎng)絡(luò)中的核心網(wǎng)數(shù)據(jù)處理方法,尤其涉及的是一 種網(wǎng)紹4姿口才反的3爪包方法。
背景技術(shù)
電信網(wǎng)絡(luò)領(lǐng)域中的交換節(jié)點(diǎn)由硬件向軟件發(fā)展,核心網(wǎng)中的軟交換設(shè) 備采用分布式體系多處理板架構(gòu),業(yè)務(wù)協(xié)議處理板和其他設(shè)備的通信都是 通過網(wǎng)絡(luò)接口板進(jìn)行。
基于全I(xiàn)P網(wǎng)的軟交換系統(tǒng)(SoftSwitchsystem, SS ),其基本框架如圖 1所示,整個(gè)軟交換系統(tǒng)100由系統(tǒng)控制一反101 (System Control, SC )、協(xié) 議系統(tǒng)處理板102 ( System Protocol Card, SPC )、網(wǎng)絡(luò)接口板103 (Network Interface Card , NIC)和系統(tǒng)交換網(wǎng)104 ( System Switch Net, SSN)組成。 其中系統(tǒng)交換網(wǎng)104用以實(shí)現(xiàn)系統(tǒng)控制才反101、協(xié)議系統(tǒng)處理4反102和網(wǎng)絡(luò) 接口板之間的互通。從圖l可以清楚的看到,網(wǎng)絡(luò)接口板103外接以太網(wǎng) 交換機(jī)到廣域網(wǎng)上,所有進(jìn)出軟交換系統(tǒng)100的數(shù)據(jù)都通過網(wǎng)絡(luò)接口板103, 網(wǎng)絡(luò)接口板103用于網(wǎng)絡(luò)數(shù)據(jù)的分發(fā)處理,是軟交換系統(tǒng)100的對外數(shù)據(jù) 通道。在網(wǎng)絡(luò)接口板103所在的位置進(jìn)行抓包,可以獲得軟交換系統(tǒng)的協(xié) 議處理板和外部設(shè)備進(jìn)行通信的所有完整數(shù)據(jù)。
當(dāng)抓包主機(jī)和網(wǎng)絡(luò)接口板處在不同子網(wǎng)段,即所述抓包主機(jī)處于外網(wǎng) 時(shí),其在軟交換條統(tǒng)上實(shí)施的外部網(wǎng)絡(luò)抓包時(shí),需要在網(wǎng)絡(luò)接口板相連的 交換機(jī)上設(shè)置端口鏡像,通過端口鏡像實(shí)施外部網(wǎng)絡(luò)的抓包,以獲得網(wǎng)絡(luò) 接口板和外部設(shè)備之間的網(wǎng)絡(luò)收發(fā)消息。但現(xiàn)有技術(shù)下的外部網(wǎng)絡(luò)抓包方 法不能獲知網(wǎng)絡(luò)收發(fā)消息發(fā)往軟交換內(nèi)部具體處理板的地址,并且采用鏡
像抓包的方法需要進(jìn)行額外的硬件設(shè)置,設(shè)置復(fù)雜,而且該方法只支持實(shí) 地操作,不方便遠(yuǎn)程控制。
當(dāng)抓包主機(jī)和網(wǎng)絡(luò)接口板處在相同子網(wǎng)段時(shí),即所述抓包主機(jī)處于內(nèi) 網(wǎng)時(shí),現(xiàn)有技術(shù)還不能實(shí)現(xiàn)在軟交換系統(tǒng)上進(jìn)行內(nèi)部網(wǎng)絡(luò)抓包。
因此,現(xiàn)有技術(shù)存在缺陷,有待于進(jìn)一步改進(jìn)和發(fā)展。

發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種網(wǎng)絡(luò)接口板處的抓包方法,當(dāng)抓包主機(jī)和 網(wǎng)絡(luò)接口板處在相同子網(wǎng)段時(shí),能夠在軟交蜂系統(tǒng)上實(shí)施內(nèi)部網(wǎng)絡(luò)抓包。 本發(fā)明的技術(shù)方案如下
一種網(wǎng)絡(luò)接口板的抓包方法,采用抓包主機(jī)對通過網(wǎng)絡(luò)接口板的網(wǎng)絡(luò)
消息進(jìn)行過濾,其包括以下步驟
A、 將所述抓包主機(jī)IP地址和消息過濾條件發(fā)送給所述網(wǎng)絡(luò)接口板 的消息處理模塊;
B、 所述消息處理模塊板獲取抓包主機(jī)的地址,復(fù)制一份符合所述消 息過濾條件的網(wǎng)絡(luò)消息,將復(fù)制的網(wǎng)絡(luò)消息的目的地址修改為所述抓包主 機(jī)的地址并發(fā)送給所述抓包主機(jī);
C、 所述抓包主機(jī)通過抓包軟件,獲得所述復(fù)制的網(wǎng)絡(luò)消息中的數(shù)據(jù)。 所述的抓包方法,其中,所述步驟B中,當(dāng)所述抓包主機(jī)和網(wǎng)絡(luò)接口板
處在同一子網(wǎng)l殳時(shí),所述抓包主才/L的地址為其物理地址。
所述的抓包方法,其中,所述步驟B中的獲取方式為,向所述抓包主
機(jī)發(fā)送地址解析協(xié)議請求包。
所述的抓包方法,其中,所述步驟B中,所述抓包主機(jī)和網(wǎng)絡(luò)接口板
處在不同子網(wǎng)段時(shí),所述抓包主機(jī)的地址為其IP地址。
所述的抓包方法,其中,所述步驟B中的修改過程還包將所述抓包主
機(jī)的IP地址封裝在所述復(fù)制的網(wǎng)絡(luò)消息中。
所述的抓包方法,其中,所述消息過濾條件包括協(xié)議過濾條件、地址 過濾條件、端口過濾條件或網(wǎng)口過濾條件。
所述的抓包方法,其中,所述地址過濾條件包括網(wǎng)絡(luò)消息的目的IP地 址為設(shè)定目的IP地址。
所述的抓包方法,其中,所述網(wǎng)口過濾條件包括網(wǎng)絡(luò)消息的發(fā)送方 向?qū)儆谒鼍W(wǎng)《各沖妻口才反內(nèi)網(wǎng)口的發(fā)送方向、內(nèi)網(wǎng)口的4妾收方向、外網(wǎng)口的 發(fā)送方向或外網(wǎng)口的接收方向。
與現(xiàn)有技術(shù)相比,本發(fā)明提供了一種網(wǎng)絡(luò)接口板處的抓包方法,通過 將抓包主機(jī)的消息過濾條件發(fā)送給網(wǎng)絡(luò)接口板的消息處理模塊,消息過濾 模塊將符合消息過濾條件的網(wǎng)絡(luò)消息進(jìn)行復(fù)制,再將復(fù)制的網(wǎng)絡(luò)消息的目
口板在同一網(wǎng)段的情況下獲得了網(wǎng)絡(luò)消息,同時(shí)得知了網(wǎng)絡(luò)消息在軟交換 系統(tǒng)內(nèi)部確切的分發(fā)方向,以利于準(zhǔn)確地定位網(wǎng)絡(luò)故障。


圖1為現(xiàn)有技術(shù)下軟交換系統(tǒng)的示意圖2為本發(fā)明軟交換系統(tǒng)實(shí)施抓包的功能框圖3為本發(fā)明實(shí)施抓包的流程圖。
具體實(shí)施例方式
下面結(jié)合附圖,對本發(fā)明的較佳實(shí)施例作進(jìn)一步詳細(xì)說明。 本發(fā)明提供的網(wǎng)絡(luò)接口板的抓包方法,如圖2所示,與軟交換系統(tǒng)240 相連的外部設(shè)備包括與所述軟交換系統(tǒng)在同 一子網(wǎng)段的同網(wǎng)段外部設(shè)備 250,與所述軟交換系統(tǒng)在不同子網(wǎng)段的非同網(wǎng)段外部設(shè)備260。所述同網(wǎng) 段外部設(shè)備250和非同網(wǎng)段外部設(shè)備260與協(xié)議系統(tǒng)處理板241之間的網(wǎng) 絡(luò)消息都經(jīng)過網(wǎng)絡(luò)接口板242。所述網(wǎng)絡(luò)接口板242處于兩個(gè)網(wǎng)段的接口位 置,具有內(nèi)網(wǎng)口和外網(wǎng)口,分別用于收發(fā)所述軟交換系統(tǒng)內(nèi)部和外部的網(wǎng)
絡(luò)消息。抓包主機(jī)220是遠(yuǎn)程主機(jī),其經(jīng)過網(wǎng)關(guān)230和所述軟交換系統(tǒng)相 連;抓包主機(jī)210和所述網(wǎng)絡(luò)接口板242是同一子網(wǎng)段的主機(jī),其和所述 軟交換系統(tǒng)240直接相連。所述網(wǎng)絡(luò)接口板242的內(nèi)網(wǎng)口和外網(wǎng)口都具有 消息處理模塊,所述消息處理模塊具有對網(wǎng)絡(luò)消息進(jìn)行過濾的功能。在抓 包機(jī)實(shí)施抓包時(shí),所述消息處理模塊能夠根據(jù)消息過濾條件對所有流經(jīng)內(nèi) 網(wǎng)口和外網(wǎng)口的網(wǎng)絡(luò)消息進(jìn)行過濾,還能將符合過濾條件的網(wǎng)絡(luò)消息轉(zhuǎn)發(fā) 到抓包主機(jī)210或220。
本發(fā)明的抓包實(shí)現(xiàn)流程,如圖3所示,包括以下步驟
301、 本發(fā)明設(shè)置控制臺(tái)配置消息過濾條件和抓包主機(jī)的IP地址,并以 人機(jī)命令方式發(fā)送給網(wǎng)絡(luò)接口板。所述控制臺(tái)可以進(jìn)行遠(yuǎn)程設(shè)置,因此, 本發(fā)明不需要安排人員現(xiàn)場設(shè)置過濾條件,減少了維護(hù)成本。
所述控制臺(tái)配置的消息過濾條件包括協(xié)議過濾條件、地址過濾條件、 端口過濾條件和網(wǎng)口過濾條件。
所述網(wǎng)口過濾條件包括要過濾的網(wǎng)絡(luò)消息的發(fā)送方向?yàn)閮?nèi)網(wǎng)口的發(fā)送 方向、內(nèi)網(wǎng)口的接收方向、外網(wǎng)口的發(fā)送方向或外網(wǎng)卡的接收方向。所述 控制臺(tái)在設(shè)置網(wǎng)口過濾條件時(shí),可同時(shí)選擇所述四種選擇中的一個(gè)或多個(gè)。
本實(shí)施例中設(shè)置的消息過濾條件為空,表示所有端口和網(wǎng)口的網(wǎng)絡(luò)消 息都會(huì)被抓??;并且在地址過濾條件中設(shè)置設(shè)定IP源地址和設(shè)定目的IP地 址,即要過濾的網(wǎng)絡(luò)消息的源地址和目的地址。
302、 所述網(wǎng)絡(luò)接口板的消息處理模塊接收控制臺(tái)發(fā)送的消息,該控制 臺(tái)發(fā)送的消息包括消息過濾條件和抓包機(jī)的IP地址,并將所述消息過濾條 件的數(shù)據(jù)格式轉(zhuǎn)換成便于搜索算法執(zhí)行的數(shù)據(jù)格式。所述網(wǎng)絡(luò)接口板的消 息處理模塊在收發(fā)網(wǎng)絡(luò)消息時(shí),獲取所述網(wǎng)絡(luò)消息的源IP地址和目的IP地 址、源端口和目的端口、以及其網(wǎng)口信息。
303、 所述網(wǎng)絡(luò)接口板的消息處理模塊,根據(jù)所述消息過濾條件對網(wǎng)絡(luò)
消息進(jìn)行過濾,其主要判斷所述網(wǎng)絡(luò)消息的收發(fā)網(wǎng)口是內(nèi)網(wǎng)口還是外網(wǎng)口 ; 網(wǎng)絡(luò)消息的源IP地址和目的IP地址是否符合地址過濾條件中設(shè)定源IP地 址和設(shè)定目的IP地址;網(wǎng)絡(luò)消息的源端口和目的端口是否符合端口過濾條 件。所述消息處理模塊過濾到符合過濾條件的網(wǎng)絡(luò)消息,并復(fù)制一份符合
過濾條件的網(wǎng)絡(luò)消息,進(jìn)入步驟304,不符合的過濾條件的網(wǎng)絡(luò)消息按照正
常流程進(jìn)行轉(zhuǎn)發(fā)。
304、 所述消息處理才莫塊判斷所述抓包主機(jī)地址和網(wǎng)絡(luò)接口板的地址是 否在同一子網(wǎng)段,如果所述抓包主機(jī)地址和網(wǎng)絡(luò)接口板的地址經(jīng)掩碼運(yùn)算 相等,則所述抓包主機(jī)和網(wǎng)絡(luò)接口板處在同一子網(wǎng)段,進(jìn)入步驟305;如果 掩碼運(yùn)算結(jié)果不同,表示所述抓包主機(jī)和網(wǎng)絡(luò)接口板處在不同子網(wǎng)段,進(jìn) 入步驟306。
305、 所述消息處理模塊向所述抓包主機(jī)發(fā)送地址解析協(xié)議(Address Resolution Protocol , ARP)請求包,來獲得所述抓包主才幾的物理地址,并 存儲(chǔ)所述物理地址,這樣以后對于相同的抓包主機(jī),所述消息處理模塊會(huì) 自動(dòng)獲得所述抓包主機(jī)的物理地址;獲取所述抓包主沖幾的物理地址之后, 所述消息處理模塊將復(fù)制的網(wǎng)絡(luò)消息的目的物理地址修改為所述抓包主機(jī) 的物理地址,然后進(jìn)入步驟307。
306、 所述消息處理;漠塊將復(fù)制的網(wǎng)絡(luò)消息的物理地址填寫為網(wǎng)關(guān)的物 理地址,將所述的復(fù)制的網(wǎng)絡(luò)消息增加一層IP封裝,將網(wǎng)絡(luò)消息的目的IP 字段填寫為抓包主機(jī)的IP地址。
307、 所述消息處理模塊將所述復(fù)制的網(wǎng)絡(luò)消息發(fā)送給所述抓包機(jī)的方 式和現(xiàn)有技術(shù)下的網(wǎng)絡(luò)消息處理方式相同。具體為所述抓包主機(jī)和網(wǎng)絡(luò)接 口板位于同 一子網(wǎng)段時(shí),所述復(fù)制的網(wǎng)絡(luò)消息將按照其物理地址被所述消 息處理模塊直接發(fā)往給所述抓包主機(jī),鏈路是直達(dá)的,可以實(shí)時(shí)進(jìn)行分析; 所述抓包主機(jī)和網(wǎng)絡(luò)接口板位于不同子網(wǎng)段時(shí),所述復(fù)制的網(wǎng)絡(luò)消息被所 述消息處理模塊發(fā)往給網(wǎng)關(guān),之后由所述網(wǎng)關(guān)按照普通IP流傳輸?shù)阶グ?br> 機(jī)。
本發(fā)明將所述復(fù)制的網(wǎng)絡(luò)消息發(fā)送給所述抓包主機(jī)時(shí),還可以通過外 網(wǎng)口數(shù)據(jù)和話務(wù)、協(xié)議等數(shù)據(jù)同步發(fā)送,發(fā)出后網(wǎng)絡(luò)消息的流向由所述復(fù) 制的網(wǎng)絡(luò)包自身決定。
所述抓包主機(jī)受到所述復(fù)制的網(wǎng)絡(luò)消息后,使用通用的抓.包軟件獲取 網(wǎng)絡(luò)信息中的數(shù)據(jù),這個(gè)過程是現(xiàn)有技術(shù),這里不再詳細(xì)敘述。
本發(fā)明提供的網(wǎng)絡(luò)接口板的抓包方法,首先,通過控制臺(tái)遠(yuǎn)程對網(wǎng)絡(luò)
接口板的消息處理模進(jìn)行消息過濾條件配置,節(jié)省了維護(hù)成本;其次,消 息處理模塊采用修改符合過濾條件網(wǎng)絡(luò)消息目的地址的方式,將符合過濾 條件的網(wǎng)絡(luò)消息發(fā)送給抓包機(jī),既可以實(shí)現(xiàn)抓包主機(jī)位于內(nèi)部網(wǎng)絡(luò)時(shí)進(jìn)行 抓包的功能,也可以進(jìn)行外部網(wǎng)絡(luò)的抓包;第三,所述地址過濾條件的設(shè) 置,使抓包主機(jī)進(jìn)行內(nèi)部網(wǎng)絡(luò)抓包,在獲得實(shí)時(shí)網(wǎng)絡(luò)消息的同時(shí),還能確 切地獲知發(fā)送或接收所述網(wǎng)絡(luò)消息的協(xié)議處理板,得知網(wǎng)絡(luò)消息在軟交換 系統(tǒng)內(nèi)部的分發(fā)路徑,這樣通過對抓包獲得的網(wǎng)絡(luò)消息作數(shù)據(jù)分析,可以 準(zhǔn)確的定位網(wǎng)絡(luò)故障;最后,本發(fā)明采用的外部網(wǎng)絡(luò)抓包方法與現(xiàn)有技術(shù) 相比,不需要而額外配置硬件,節(jié)省了成本。
應(yīng)當(dāng)理解的是,上述針對本發(fā)明較佳實(shí)施例的表述較為詳細(xì),并不能 因此而認(rèn)為是對本發(fā)明專利保護(hù)范圍的限制,本發(fā)明的專利保護(hù)范圍應(yīng)以 所附權(quán)利要求為準(zhǔn)。
權(quán)利要求
1、一種網(wǎng)絡(luò)接口板的抓包方法,采用抓包主機(jī)對通過網(wǎng)絡(luò)接口板的網(wǎng)絡(luò)消息進(jìn)行過濾,其包括以下步驟A、將所述抓包主機(jī)IP地址和消息過濾條件發(fā)送給所述網(wǎng)絡(luò)接口板的消息處理模塊;B、所述消息處理模塊板獲取抓包主機(jī)的地址,復(fù)制一份符合所述消息過濾條件的網(wǎng)絡(luò)消息,將復(fù)制的網(wǎng)絡(luò)消息的目的地址修改為所述抓包主機(jī)的地址并發(fā)送給所述抓包主機(jī);C、所述抓包主機(jī)通過抓包軟件,獲得所述復(fù)制的網(wǎng)絡(luò)消息中的數(shù)據(jù)。
2、 根據(jù)權(quán)利要求1所述的抓包方法,其特征在于,所述步驟B中, 當(dāng)所述抓包主機(jī)和網(wǎng)絡(luò)接口板處在同 一子網(wǎng)段時(shí),所述抓包主機(jī)的地址為 其物理地址。
3、 根據(jù)權(quán)利要求2所述的抓包方法,其特征在于,所述步驟B中的 獲取方式為,向所述抓包主機(jī)發(fā)送地址解析協(xié)議請求包。
4、 根據(jù)權(quán)利要求1所述的抓包方法,其特征在于,所述步驟B中, 所述抓包主機(jī)和網(wǎng)絡(luò)接口板處在不同子網(wǎng)段時(shí),所述抓包主機(jī)的地址為其 IP地址。
5、 根據(jù)權(quán)利要求4所述的抓包方法,其特征在于,所述步驟B中的 修改過程還包將所述抓包主機(jī)的IP地址封裝在所述復(fù)制的網(wǎng)絡(luò)消息中。
6、 根據(jù)權(quán)利要求1所述的抓包方法,其特征在于,所述消息過濾條 件包括協(xié)議過濾條件、地址過濾條件、端口過濾條件或網(wǎng)口過濾條件。
7、 根據(jù)權(quán)利要求6所述的抓包方法,其特征在于,所述地址過濾條 件包括網(wǎng)絡(luò)消息的目的IP地址為設(shè)定目的IP地址。
8、 根據(jù)權(quán)利要求7所述的抓包方法,其特征在于,所述網(wǎng)口過濾條 件包括網(wǎng)絡(luò)消息的發(fā)送方向?qū)儆谒鼍W(wǎng)絡(luò)接口板內(nèi)網(wǎng)口的發(fā)送方向、內(nèi) 網(wǎng)口的接收方向、外網(wǎng)口的發(fā)送方向或外網(wǎng)口的接收方向。
全文摘要
本發(fā)明公開了一種網(wǎng)絡(luò)接口板的抓包方法,涉及到通信領(lǐng)域的數(shù)據(jù)抓包方法,本發(fā)明采用抓包主機(jī)對通過網(wǎng)絡(luò)接口板的網(wǎng)絡(luò)消息進(jìn)行過濾,其包括以下步驟將所述抓包主機(jī)IP地址和消息過濾條件發(fā)送給所述網(wǎng)絡(luò)接口板的消息處理模塊;所述消息處理模塊板獲取抓包主機(jī)的地址,復(fù)制一份符合所述消息過濾條件的網(wǎng)絡(luò)消息,將復(fù)制的網(wǎng)絡(luò)消息的目的地址修改為所述抓包主機(jī)的地址并發(fā)送給所述抓包主機(jī);所述抓包主機(jī)通過抓包軟件,獲得所述復(fù)制的網(wǎng)絡(luò)消息中的數(shù)據(jù)。本發(fā)明實(shí)現(xiàn)了抓包主機(jī)位于內(nèi)部網(wǎng)絡(luò)時(shí)進(jìn)行抓包的功能,而且在實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)抓包的同時(shí)還能得知網(wǎng)絡(luò)消息在軟交換系統(tǒng)內(nèi)部的分發(fā)路徑,以利于準(zhǔn)確的定位網(wǎng)絡(luò)故障。
文檔編號H04L12/56GK101170491SQ200710077429
公開日2008年4月30日 申請日期2007年11月22日 優(yōu)先權(quán)日2007年11月22日
發(fā)明者蘭峰楓, 李旭瑜 申請人:中興通訊股份有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會(huì)獲得點(diǎn)贊!
1