CN106301832A - 一种处理系统日志报文的方法和装置 - Google Patents
一种处理系统日志报文的方法和装置 Download PDFInfo
- Publication number
- CN106301832A CN106301832A CN201510264673.2A CN201510264673A CN106301832A CN 106301832 A CN106301832 A CN 106301832A CN 201510264673 A CN201510264673 A CN 201510264673A CN 106301832 A CN106301832 A CN 106301832A
- Authority
- CN
- China
- Prior art keywords
- message
- icmp
- syslog
- peer
- address
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/069—Management of faults, events, alarms or notifications using logs of notifications; Post-processing of notifications
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
本发明公开了一种处理系统日志(Syslog)报文的方法和装置,包括:网络设备接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;网络设备判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。通过本发明的方案,在判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同时,不向Syslog服务器所在的设备发送Syslog报文,从而避免了Syslog报文的回环,降低了CPU的使用率。
Description
技术领域
本发明涉及网络通信技术,尤指一种处理系统日志报文的方法和装置。
背景技术
在Unix类操作系统上,系统日志(Syslog)消息可以通过网络发送到Syslog服务器,Syslog服务器可以对发送Syslog消息的设备的Syslog消息进行统一的存储,或解析其中的内容作相应的处理。
路由器是Syslog的应用场景之一。图1为现有的路由器的结构组成示意图,如图1所示,现有的路由器处理系统日志报文的方法大致包括:
端口模块将接收到的报文发送给协议栈模块,协议栈模块将报文中的调试信息发送给调试信息管理模块,调试信息管理模块根据命令行接口模块的第一配置信息选择性的向Syslog客户端模块发送调试信息;Syslog客户端模块根据命令行接口模块的第二配置信息(例如,互联网协议(IP,InternetProtocol)地址和端口)将调试信息组织成Syslog报文发送给协议栈模块,协议栈模块将Syslog报文封装成用户数据包协议(UDP,User DatagramProtocol)报文发送给端口模块;端口模块将UDP报文发送给Syslog服务器所在的设备;
或者,当路由器出现故障时,告警管理模块向Syslog客户端模块发送告警日志,Syslog客户端模块根据命令行接口模块的第一配置信息将告警日志组织成Syslog报文发送给协议栈模块,协议栈模块将Syslog报文封装成UDP报文发送给端口模块;端口模块将UDP报文发送给Syslog服务器所在的设备。
现有的处理系统日志报文的方法中,端口模块将UDP报文发送给Syslog服务器所在的设备后,如果Syslog服务器所在的设备查找不到与UDP报文中的IP地址和端口相匹配的Syslog服务器,则Syslog服务器所在的设备向路由器发送控制报文协议(ICMP,Internet Control Message Protocol)对端不可达报文,路由器的端口模块将接收到的ICMP对端不可达报文发送给协议栈模块,并继续执行后续的步骤,这样就会形成Syslog报文回环,由于报文发送速度很快,会导致路由器的CPU使用率很高。
发明内容
为了解决上述问题,本发明提出了一种处理系统日志报文的方法和装置,能够避免Syslog报文回环,从而降低CPU使用率。
为了达到上述目的,本发明提出了一种处理系统日志Syslog报文的方法,包括:
网络设备接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;
网络设备判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
优选地,当所述网络设备判断出所述ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或所述ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,该方法还包括:
所述网络设备向所述Syslog服务器所在的设备发送所述Syslog报文。
优选地,该方法还包括:
所述网络设备每隔预设时间向所述Syslog服务器所在的设备发送试探报文;
当所述网络设备未接收到试探报文对应的ICMP对端不可达报文,或判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,向所述Syslog服务器所在的设备发送所述Syslog报文。
优选地,当所述网络设备接收到所述试探报文对应的ICMP对端不可达报文,且判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址相同,且判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口相同时,该方法还包括:
继续执行不向所述Syslog服务器发送所述Syslog报文的步骤。
优选地,当所述网络设备第(n-1)次发送所述试探报文的时间间隔小于预先设置的最大试探时间间隔时,所述网络设备第n次发送所述试探报文的时间间隔为:
其中,ΔTn为所述网络设备第n次发送所述试探报文的时间间隔,ΔTn-1为所述网络设备第(n-1)发送所述试探报文的时间间隔,k1和k2为常数,n为大于或等于2的整数。
优选地,当所述网络设备第(n-1)次发送所述试探报文的时间间隔大于或等于预先设置的最大试探时间间隔时,所述网络设备第n次发送所述试探报文的时间间隔为所述最大试探时间间隔;其中,n为大于或等于2的整数。
本发明还提出了一种处理系统日志Syslog报文的装置,至少包括:
接收模块,用于接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;
发送模块,用于判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
优选地,所述发送模块还用于:
判断出所述ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或所述ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同,向所述Syslog服务器所在的设备发送所述Syslog报文。
优选地,所述发送模块还用于:
每隔预设时间向所述Syslog服务器所在的设备发送试探报文;当未接收到试探报文对应的ICMP对端不可达报文,或判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,向所述Syslog服务器所在的设备发送所述Syslog报文。
优选地,所述接收模块还用于:
接收到所述试探报文对应的ICMP对端不可达报文;
所述发送模块还用于:
判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址相同,且判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口相同,继续执行不向所述Syslog服务器发送所述Syslog报文的步骤。
与现有技术相比,本发明包括:网络设备接收到来自Syslog服务器的ICMP对端不可达报文;网络设备判断出ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。通过本发明的方案,在判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同时,不向Syslog服务器所在的设备发送Syslog报文,从而避免了Syslog报文的回环,降低了CPU的使用率。
附图说明
下面对本发明实施例中的附图进行说明,实施例中的附图是用于对本发明的进一步理解,与说明书一起用于解释本发明,并不构成对本发明保护范围的限制。
图1为现有的路由器的结构组成示意图;
图2为本发明处理Syslog报文的方法的流程图;
图3为本发明处理Syslog报文的装置的结构组成示意图。
具体实施方式
为了便于本领域技术人员的理解,下面结合附图对本发明作进一步的描述,并不能用来限制本发明的保护范围。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的各种方式可以相互组合。
参见图2,本发明提出了一种处理Syslog报文的方法,包括:
步骤200、网络设备接收到来自Syslog服务器的ICMP对端不可达报文。
本步骤中,网络设备可以是网络中的任意设备,例如路由器等。
步骤201、网络设备判断出ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
本步骤中,当网络设备判断出ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址不相同,或ICMP对端不可达报文中的源端口和第二配置信息中的端口不相同时,向Syslog服务器所在的设备发送Syslog报文。
该方法还可以包括:网络设备每隔预设时间向Syslog服务器所在的设备发送试探报文;当网络设备试探报文对应的ICMP对端不可达报文,或判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址不相同,或判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口不相同时,向Syslog服务器所在的设备发送Syslog报文。
其中,当网络设备接收到试探报文对应的ICMP对端不可达报文,且判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址相同,且判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口相同时,继续执行不向Syslog服务器发送Syslog报文的步骤。
其中,当网络设备第(n-1)次发送试探报文的时间间隔小于预先设置的最大试探时间间隔时,网络设备第n次发送试探报文的时间间隔可以是:其中,ΔTn为网络设备第n次发送试探报文的时间间隔,ΔTn-1为网络设备第(n-1)发送试探报文的时间间隔,k1和k2为常数,n为大于或等于2的整数;当网络设备第(n-1)次发送试探报文的时间间隔大于或等于预先设置的最大试探时间间隔时,网络设备第n次发送试探报文的时间间隔可以是最大试探时间间隔。
参见图3,本发明还提出了一种处理Syslog报文的装置,可以设置在网络设备中,至少包括:
接收模块,用于接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;
发送模块,用于判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
本发明的装置中,发送模块还用于:
判断出ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址不相同,或ICMP对端不可达报文中的源端口和第二配置信息中的端口不相同,向Syslog服务器所在的设备发送Syslog报文。
本发明的装置中,发送模块还用于:
每隔预设时间向Syslog服务器所在的设备发送试探报文;当未接收到试探报文对应的ICMP对端不可达报文,或判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址不相同,或判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口不相同时,向Syslog服务器所在的设备发送Syslog报文。
本发明的装置中,接收模块还用于:
接收到试探报文对应的ICMP对端不可达报文;
发送模块还用于:
判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址相同,且判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,继续执行不向Syslog服务器发送Syslog报文的步骤。
下面通过具体实施例详细说明本发明的方法。
如图1所示,端口模块将接收到的报文发送给协议栈模块,协议栈模块将报文中的调试信息发送给调试信息管理模块,调试信息管理模块根据命令行接口模块的第一配置信息选择性的向Syslog客户端模块发送调试信息;Syslog客户端模块根据命令行接口模块的第二配置信息(例如,IP地址和端口)将调试信息组织成Syslog报文发送给协议栈模块,协议栈模块将Syslog报文封装成用户数据包协议(UDP,User Datagram Protocol)报文发送给端口模块;端口模块将UDP报文发送给Syslog服务器所在的设备;
或者,当网络设备出现故障时,告警管理模块向Syslog客户端模块发送告警日志,Syslog客户端模块根据命令行接口模块的第一配置信息将告警日志组织成Syslog报文发送给协议栈模块,协议栈模块将Syslog报文封装成UDP报文发送给端口模块;端口模块将UDP报文发送给Syslog服务器所在的设备。
端口模块将UDP报文发送给Syslog服务器所在的设备后,如果Syslog服务器所在的设备查找不到与UDP报文中的IP地址和端口相匹配的Syslog服务器,则Syslog服务器所在的设备向网络设备发送ICMP对端不可达报文,网络设备的端口模块接收到ICMP对端不可达报文后,将ICMP对端不可达报文发送给协议栈模块,协议栈模块将ICMP对端不可达报文中的调试信息发送给调试信息管理模块,调试信息管理模块根据命令接口模块的第一配置信息选择性的向Syslog客户端模块发送调试信息,当Syslog客户端模块判断出调试信息中的源IP地址和第二配置信息中的IP地址相同,且调试信息中的源端口和第二配置信息中的端口相同时,不将调试信息组织成Syslog报文发送给协议栈模块。
其中,当Syslog客户端模块判断出调试信息中的源IP地址和第二配置信息中的IP地址不相同,且调试信息中的源端口和第二配置信息中的端口不相同时,将调试信息组织成Syslog报文发送给协议栈模块,协议栈模块将Syslog报文封装成UDP报文发送给端口模块,端口模块将UDP报文发送给Syslog服务器所在的设备。
之后,Syslog客户端模块每隔预设时间向协议栈模块发送试探报文,协议栈模块将试探报文封装成UDP报文发送给端口模块,端口模块将UDP报文发送给Syslog服务器所在的设备。
当端口模块未接收到试探报文对应的ICMP对端不可达报文,或Syslog客户端模块判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址不相同,或判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口不相同时,向Syslog服务器所在的设备发送Syslog报文。
当端口模块接收到试探报文对应的ICMP对端不可达报文,且Syslog客户端模块判断出试探报文对应的ICMP对端不可达报文中的源IP地址和第二配置信息中的IP地址相同,且判断出试探报文对应的ICMP对端不可达报文中的源端口和第二配置信息中的端口相同时,Syslog客户端模块继续执行不向Syslog服务器发送所述Syslog报文的步骤。
需要说明的是,以上所述的实施例仅是为了便于本领域的技术人员理解而已,并不用于限制本发明的保护范围,在不脱离本发明的发明构思的前提下,本领域技术人员对本发明所做出的任何显而易见的替换和改进等均在本发明的保护范围之内。
Claims (10)
1.一种处理系统日志Syslog报文的方法,其特征在于,包括:
网络设备接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;
网络设备判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
2.根据权利要求1所述的方法,其特征在于,当所述网络设备判断出所述ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或所述ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,该方法还包括:
所述网络设备向所述Syslog服务器所在的设备发送所述Syslog报文。
3.根据权利要求1所述的方法,其特征在于,该方法还包括:
所述网络设备每隔预设时间向所述Syslog服务器所在的设备发送试探报文;
当所述网络设备未接收到试探报文对应的ICMP对端不可达报文,或判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,向所述Syslog服务器所在的设备发送所述Syslog报文。
4.根据权利要求3所述的方法,其特征在于,当所述网络设备接收到所述试探报文对应的ICMP对端不可达报文,且判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址相同,且判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口相同时,该方法还包括:
继续执行不向所述Syslog服务器发送所述Syslog报文的步骤。
5.根据权利要求3所述的方法,其特征在于,当所述网络设备第(n-1)次发送所述试探报文的时间间隔小于预先设置的最大试探时间间隔时,所述网络设备第n次发送所述试探报文的时间间隔为:
其中,ΔTn为所述网络设备第n次发送所述试探报文的时间间隔,ΔTn-1为所述网络设备第(n-1)发送所述试探报文的时间间隔,k1和k2为常数,n为大于或等于2的整数。
6.根据权利要求3所述的方法,其特征在于,当所述网络设备第(n-1)次发送所述试探报文的时间间隔大于或等于预先设置的最大试探时间间隔时,所述网络设备第n次发送所述试探报文的时间间隔为所述最大试探时间间隔;其中,n为大于或等于2的整数。
7.一种处理系统日志Syslog报文的装置,其特征在于,至少包括:
接收模块,用于接收到来自Syslog服务器的控制报文协议ICMP对端不可达报文;
发送模块,用于判断出ICMP对端不可达报文中的源互联网协议IP地址和第二配置信息中的IP地址相同,且ICMP对端不可达报文中的源端口和第二配置信息中的端口相同,不向Syslog服务器所在的设备发送Syslog报文。
8.根据权利要求7所述的装置,其特征在于,所述发送模块还用于:
判断出所述ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或所述ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同,向所述Syslog服务器所在的设备发送所述Syslog报文。
9.根据权利要求7所述的方法,其特征在于,所述发送模块还用于:
每隔预设时间向所述Syslog服务器所在的设备发送试探报文;当未接收到试探报文对应的ICMP对端不可达报文,或判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址不相同,或判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口不相同时,向所述Syslog服务器所在的设备发送所述Syslog报文。
10.根据权利要求9所述的方法,其特征在于,所述接收模块还用于:
接收到所述试探报文对应的ICMP对端不可达报文;
所述发送模块还用于:
判断出所述试探报文对应的ICMP对端不可达报文中的源IP地址和所述第二配置信息中的IP地址相同,且判断出所述试探报文对应的ICMP对端不可达报文中的源端口和所述第二配置信息中的端口相同,继续执行不向所述Syslog服务器发送所述Syslog报文的步骤。
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201510264673.2A CN106301832B (zh) | 2015-05-21 | 2015-05-21 | 一种处理系统日志报文的方法和装置 |
| PCT/CN2015/096862 WO2016184079A1 (zh) | 2015-05-21 | 2015-12-09 | 一种处理系统日志报文的方法和装置 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201510264673.2A CN106301832B (zh) | 2015-05-21 | 2015-05-21 | 一种处理系统日志报文的方法和装置 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| CN106301832A true CN106301832A (zh) | 2017-01-04 |
| CN106301832B CN106301832B (zh) | 2020-04-03 |
Family
ID=57319403
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| CN201510264673.2A Active CN106301832B (zh) | 2015-05-21 | 2015-05-21 | 一种处理系统日志报文的方法和装置 |
Country Status (2)
| Country | Link |
|---|---|
| CN (1) | CN106301832B (zh) |
| WO (1) | WO2016184079A1 (zh) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN109151075A (zh) * | 2018-10-30 | 2019-01-04 | 迈普通信技术股份有限公司 | 日志处理方法、装置及电子设备 |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN111245666B (zh) * | 2018-11-29 | 2022-12-06 | 华为技术有限公司 | 数据传输方法、装置及系统 |
Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20060056420A1 (en) * | 2004-09-16 | 2006-03-16 | Fujitsu Limited | Communication apparatus selecting a source address |
| CN101005455A (zh) * | 2006-12-30 | 2007-07-25 | 中国科学院计算技术研究所 | 一种基于旁路干扰的流量控制方法 |
| US20070171836A1 (en) * | 2006-01-23 | 2007-07-26 | Nec Corporation | Estimating system, terminal, estimating method, and program |
| CN101917450A (zh) * | 2010-08-31 | 2010-12-15 | 华为技术有限公司 | 防止网络攻击的报文转发方法和网关 |
| CN102025483A (zh) * | 2009-09-17 | 2011-04-20 | 国基电子(上海)有限公司 | 无线路由器及利用该无线路由器预防恶意扫描的方法 |
| CN102843373A (zh) * | 2012-08-28 | 2012-12-26 | 北京星网锐捷网络技术有限公司 | 一种获知udp服务不可达的方法、装置及网络设备 |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20040162994A1 (en) * | 2002-05-13 | 2004-08-19 | Sandia National Laboratories | Method and apparatus for configurable communication network defenses |
| CN1825812A (zh) * | 2005-02-25 | 2006-08-30 | 华为技术有限公司 | 管理网络日志信息的系统及方法 |
| CN102098291B (zh) * | 2010-12-17 | 2015-08-19 | 曙光信息产业股份有限公司 | 一种基于fpga的网络安全日志处理方法和装置 |
-
2015
- 2015-05-21 CN CN201510264673.2A patent/CN106301832B/zh active Active
- 2015-12-09 WO PCT/CN2015/096862 patent/WO2016184079A1/zh not_active Ceased
Patent Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20060056420A1 (en) * | 2004-09-16 | 2006-03-16 | Fujitsu Limited | Communication apparatus selecting a source address |
| US20070171836A1 (en) * | 2006-01-23 | 2007-07-26 | Nec Corporation | Estimating system, terminal, estimating method, and program |
| CN101005455A (zh) * | 2006-12-30 | 2007-07-25 | 中国科学院计算技术研究所 | 一种基于旁路干扰的流量控制方法 |
| CN102025483A (zh) * | 2009-09-17 | 2011-04-20 | 国基电子(上海)有限公司 | 无线路由器及利用该无线路由器预防恶意扫描的方法 |
| CN101917450A (zh) * | 2010-08-31 | 2010-12-15 | 华为技术有限公司 | 防止网络攻击的报文转发方法和网关 |
| CN102843373A (zh) * | 2012-08-28 | 2012-12-26 | 北京星网锐捷网络技术有限公司 | 一种获知udp服务不可达的方法、装置及网络设备 |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN109151075A (zh) * | 2018-10-30 | 2019-01-04 | 迈普通信技术股份有限公司 | 日志处理方法、装置及电子设备 |
| CN109151075B (zh) * | 2018-10-30 | 2021-07-20 | 迈普通信技术股份有限公司 | 日志处理方法、装置及电子设备 |
Also Published As
| Publication number | Publication date |
|---|---|
| WO2016184079A1 (zh) | 2016-11-24 |
| CN106301832B (zh) | 2020-04-03 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US10785680B2 (en) | Methods and apparatus for optimizing tunneled traffic | |
| US20150382240A1 (en) | Methods and apparatus for optimizing tunneled traffic | |
| CN110830330B (zh) | 一种防火墙测试方法、装置及系统 | |
| CN103931162B (zh) | 处理业务的方法和网络设备 | |
| US11252184B2 (en) | Anti-attack data transmission method and device | |
| CN103763156A (zh) | 网络测速方法及系统 | |
| EP4245020A1 (en) | In-band edge-to-edge round-trip time measurement | |
| CN114172900A (zh) | 基于单向网闸的文件传输方法及系统 | |
| CN107196816A (zh) | 异常流量检测方法、系统及网络分析设备 | |
| Hall | Performance analysis of openvpn on a consumer grade router | |
| CN109729059B (zh) | 数据处理方法、装置及计算机 | |
| US11943250B2 (en) | Test device | |
| CN109462586A (zh) | 流量监测方法、装置及执行服务器 | |
| US11265372B2 (en) | Identification of a protocol of a data stream | |
| CN109474540B (zh) | 一种识别opc流量的方法及装置 | |
| CN113055193B (zh) | 一种数据多播传输方法、装置、设备及存储介质 | |
| US8687622B2 (en) | Systems and methods for discovering SCTP associations in a network | |
| CN106301832A (zh) | 一种处理系统日志报文的方法和装置 | |
| US20180007089A1 (en) | Network evaluator | |
| CN101741605A (zh) | 一种处理报文的方法、设备和系统 | |
| CN107872309A (zh) | 一种网络传输介质和速率的自适应方法、装置及设备 | |
| WO2017161840A1 (zh) | 数据流传输方法及装置 | |
| CN116614481A (zh) | 一种多媒体数据传输方法、装置、设备及存储介质 | |
| US10644983B2 (en) | Control plane analytics and policing | |
| CN105429844A (zh) | 网络系统、内网设备及内网设备的访问方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| C06 | Publication | ||
| PB01 | Publication | ||
| SE01 | Entry into force of request for substantive examination | ||
| SE01 | Entry into force of request for substantive examination | ||
| GR01 | Patent grant | ||
| GR01 | Patent grant |