The invention discloses a computer network data flow monitoring system and method, relating to the technical field. The invention includes a network interface device, a shunting switch, a shunting server and a plurality of flow analysis servers; a network interface device for receiving data packets sent by a transmitting network; a shunting switch for receiving image data packets sent by a network interface device; a sub flow server for receiving image data packets transmitted by a shunting switch; a shunting server for streaming the same session The image packets in are sent to the same traffic analysis server, which monitors and calculates the traffic of the session flow. The invention obtains the image data packet of the data packet through the shunt switch, and sends the image data packet of the same session flow to the same traffic analysis server through the shunt server, so as to realize the efficient monitoring of the traffic, improve the monitoring calculation of the network traffic of the nodes in the sending network and the nodes in the receiving network, and improve the monitoring efficiency.
【技术实现步骤摘要】
计算机网络数据流量监测系统及方法
本专利技术属于
,特别是涉及一种计算机网络数据流量监测系统及方法。
技术介绍
深度包检测技术即是一种基于应用层的流量检测和控制技术,当IP数据包、TCP或UDP数据流通过基于DPI技术的带宽管理系统时,该系统通过深入读取IP包载荷的内容来对OSI七层协议中的应用层信息进行重组,从而得到整个应用程序的内容,然后按照系统定义的管理策略对流量进行分析。现有技术中,经由入网点的数据包的目的MAC(MediaAccessControl,媒体访问控制)地址被随机设置为任一流量分析服务器的MAC地址。然而,采用现有技术,同一会话流的数据包会被随机分配到不同流量分析服务器,甚至是分配不同流量监测组的流量分析服务器进行分析,而各个流量分析服务器不会相互通信。这样的话,各流量分析服务器无法还原一会话流的所有数据包以获得同一会话流的完整的流量信息;对于增加的流量服务器监测计算流量的复杂度,尤其,具体的计算发送网络内的网络节点与接收网络内的网络节点的流量监测计算变得尤为麻烦;同时,不能很好地跟踪流量数据的具体细节。本专利技术提供一种计算机网络数据流量监测系统及方法,通过分流交换机获取数据包的镜像数据包,并通过分流服务器将同一会话流的镜像数据包发送给同一个流量分析服务器中,实现流量的高效监测,提高发送网络内节点与接收网络内节点的网络流量的监测计算,实现精确流量监测计算。
技术实现思路
本专利技术的目的在于提供计算机网络数据流量监测系统及方法,通过分流交换机获取 ...
【技术保护点】
1.计算机网络数据流量监测系统,其特征在于,包括:网络接口装置,分流交换机、分流服务器以及若干流量分析服务器;/n所述网络接口装置,用于接收由发送网络发送的数据包;/n所述分流交换机接收网络接口装置发送的数据包的镜像数据包;所述分流交换机,还用于将数据包转发至接收网络;/n所述分流服务器接收分流交换机传递的镜像数据包;所述分流服务器将同一会话流中的镜像数据包发送至同一个流量分析服务器;所述流量分析服务器对会话流的流量进行监测计算;/n所述分流服务器根据镜像数据包的数据头相同确定为同一会话流。/n
【技术特征摘要】
1.计算机网络数据流量监测系统,其特征在于,包括:网络接口装置,分流交换机、分流服务器以及若干流量分析服务器;
所述网络接口装置,用于接收由发送网络发送的数据包;
所述分流交换机接收网络接口装置发送的数据包的镜像数据包;所述分流交换机,还用于将数据包转发至接收网络;
所述分流服务器接收分流交换机传递的镜像数据包;所述分流服务器将同一会话流中的镜像数据包发送至同一个流量分析服务器;所述流量分析服务器对会话流的流量进行监测计算;
所述分流服务器根据镜像数据包的数据头相同确定为同一会话流。
2.根据权利要求1所述的计算机网络数据流量监测系统,其特征在于,所述分流服务器将同一会话流中的镜像数据包发送至同一个流量分析服务器具体包括:
所述分流服务器将数据头相同的镜像数据包的目的MAC地址设置成同一个所述流量分析服务器的MAC地址。
3.根据权利要求1所述的计算机网络数据流量监测系统,其特征在于,所述分流服务器根据镜像数据包的数据头相同确定为同一会话流具体包括:
所述分流服务器通过判断数据头中的源IP地址、源端口、目的IP地址及目的端口是否完全相同判断是否为同一会话流。
4.根据权利要求1所述的计算机网络数据流量监测系统,其特征在于,所述流量分析服务器将监测到的所述会话流流量存储到流量监测库的流量记录表内;所述流量记...
【专利技术属性】
技术研发人员:葛军,
申请(专利权)人:安徽云探索网络科技有限公司,
类型:发明
国别省市:安徽;34
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。