CN103873356B - 基于家庭网关的应用识别方法、***和家庭网关 - Google Patents
基于家庭网关的应用识别方法、***和家庭网关 Download PDFInfo
- Publication number
- CN103873356B CN103873356B CN201210531601.6A CN201210531601A CN103873356B CN 103873356 B CN103873356 B CN 103873356B CN 201210531601 A CN201210531601 A CN 201210531601A CN 103873356 B CN103873356 B CN 103873356B
- Authority
- CN
- China
- Prior art keywords
- message
- home gateway
- application
- address
- special
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
本发明公开了一种基于家庭网关的应用识别方法、***和家庭网关,涉及宽带接入技术领域。该应用识别方法和***中,家庭网关根据网络侧专用DPI设备深度分析获得报文识别结果建立应用识别规则,根据应用识别规则对应用进行识别,降低应用识别对家庭网关等性能受限设备的资源消耗,从而在家庭网关上实现快速、精准的互联网应用识别。
Description
技术领域
本发明涉及宽带接入技术领域,特别涉及一种基于家庭网关的应用识别方法、***和家庭网关。
背景技术
随着互联网业务的快速发展和宽带接入的竞争加剧,运营商的量收差在持续扩大,电信传统的纯管道经营模式面临越来越大的挑战。在这种竞争形势下,为避免沦落成为“哑管道”,智能管道正成为运营商进行转型探索的方向。要做到智能管道,前提之一就是能够对跑在电信网络上的应用进行识别。而家庭网关作为最靠近用户的电信网络终端,通过对其承载的互联网应用进行识别,可以最精确地感知业务质量和提高用户体验,助力电信智能管道建设。
目前一般通过五元组识别、DPI(Deep Packet Inspection,深度报文检测)等技术实现对运营商网络上的应用的识别。五元组识别对IP包四层以下的内容,如源地址、目的地址、源端口、目的端口以及协议类型等信息进行分析;其特点是识别效率较高,适合在一些性能受限设备上实现,但准确性低,特别是随着网上应用类型的不断丰富,以及基于开放端口、随机端口甚至采用加密方式进行传输的应用类型的增多,仅通过IP地址和端口信息已经不能真正判断流量中的应用类型。DPI技术在L2~L4层报文分析的基础上,增加了对应用层的分析;其特点是识别准确性高,但由于需要识别L4~L7层报文特征,对***资源消耗较大,严重时会影响到设备性能,一般通过专有DPI设备实现。
发明内容
本发明的发明人发现上述现有技术中存在问题,并因此针对所述问题中的至少一个问题提出了一种新的技术方案。
本发明的一个目的是提供一种基于家庭网关的应用识别的技术方案。
根据本发明的第一方面,提供了一种基于家庭网关的应用识别方法,包括:家庭网关接收来自网络侧专用DPI设备的报文识别结果,所述报文识别结果包括报文的五元组信息和所属应用类型;所述家庭网关将所述报文识别结果的报文五元组信息和网关NAT(Network Address Translation,网络地址转换)表项中的报文五元组信息进行匹配,建立基于IP地址和端口号匹配应用类型的应用识别规则;所述家庭网关根据接收报文的五元组信息和所述应用识别规则进行应用识别。
可选地,该方法还包括:所述网络侧专用DPI设备对来自所述家庭网关的报文进行包括应用层的深度解析,获得所述报文识别结果,将所述报文识别结果反馈给所述家庭网关。
可选地,该方法还包括:所述网络侧专用DPI设备创建表项保存已识别报文的历史记录;所述网络侧专用DPI设备根据所述已识别报文的历史记录确定是否对收到的报文进行深度解析。
可选地,该方法还包括:所述网络侧专用DPI设备为保存的所述已识别报文的历史记录设立老化机制;和/或所述家庭网关为所述应用识别规则设立老化机制。
可选地,家庭网关接收来自网络侧专用DPI设备的报文识别结果包括:所述家庭网关通过终端管理***接收来自所述网络侧专用DPI设备的报文识别结果;或者,所述家庭网关基于TR069协议从所述网络侧专用DPI设备接收所述报文识别结果。
可选地,基于IP地址和端口号匹配的应用识别规则包括内部IP地址、内部端口、目的IP地址、目的端口、和应用类型。
可选地,家庭网关根据接收报文的五元组信息和所述应用识别规则进行应用识别包括:所述家庭网关根据接收报文的内部IP地址和端口号与所述应用识别规则中的内部IP地址、内部端口进行匹配,以确定应用类型;或者,所述家庭网关根据接收报文的目的IP地址和目的端口与所述应用识别规则中的目的IP地址和目的端口进行匹配,以确定应用类型。
根据本发明的另一方面,提供一种家庭网关,包括:识别结果接收模块,用于接收来自网络侧专用DPI设备的报文识别结果,所述报文识别结果包括报文的五元组信息和所属应用类型;识别规则建立模块,用于将所述报文识别结果的报文五元组信息和网关NAT表项中的报文五元组信息进行匹配,建立基于IP地址和端口号匹配应用类型的应用识别规则;应用识别模块,用于根据接收报文的五元组信息和所述应用识别规则进行应用识别。
可选地,基于IP地址和端口号匹配的应用识别规则包括内部IP地址、内部端口、目的IP地址、目的端口、和应用类型;所述应用识别模块根据接收报文的内部IP地址和端口号与所述应用识别规则中的内部IP地址和内部端口、或者目的IP地址和目的端口进行匹配以确定应用类型。
根据本发明的又一方面,提供一种基于家庭网关的应用识别***,包括上述的家庭网关,以及所述网络侧专用DPI设备;所述网络侧专用DPI设备对来自所述家庭网关的报文进行包括应用层的深度解析,获得所述报文识别结果,将所述报文识别结果反馈给所述家庭网关。
可选地,该***还包括终端管理***,所述家庭网关通过终端管理***接收来自所述网络侧专用DPI设备的报文识别结果。
可选地,网络侧专用DPI设备还用于创建表项保存已识别报文的历史记录,根据所述已识别报文的历史记录确定是否对收到的报文进行深度解析。
可选地,网络侧专用DPI设备还为保存的所述已识别报文的历史记录设立老化机制;和/或所述家庭网关还为所述应用识别规则设立老化机制。
本发明的一个优点在于,家庭网关根据网络侧专用DPI设备深度分析获得报文识别结果建立应用设备规则,根据应用识别规则对应用进行识别,降低应用识别对家庭网关等性能受限设备的资源消耗,从而在家庭网关上实现快速、精准的互联网应用识别。
通过以下参照附图对本发明的示例性实施例的详细描述,本发明的其它特征及其优点将会变得清楚。
附图说明
构成说明书的一部分的附图描述了本发明的实施例,并且连同说明书一起用于解释本发明的原理。
参照附图,根据下面的详细描述,可以更加清楚地理解本发明,其中:
图1示出根据本发明的基于家庭网关的应用识别方法的一个实施例的流程图。
图2示出根据本发明一个例子的通过五元组匹配生成应用识别规则的示意图。
图3示出根据本发明的基于家庭网关的应用识别***的一个实施例的结构图。
图4示出根据本发明的基于家庭网关的应用识别方法的另一个实施例的流程图。
图5示出根据本发明的家庭网关的一个实施例的结构图。
具体实施方式
现在将参照附图来详细描述本发明的各种示例性实施例。应注意到:除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置、数字表达式和数值不限制本发明的范围。
同时,应当明白,为了便于描述,附图中所示出的各个部分的尺寸并不是按照实际的比例关系绘制的。
以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为授权说明书的一部分。
在这里示出和讨论的所有示例中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它示例可以具有不同的值。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
图1示出根据本发明的基于家庭网关的应用识别方法的一个实施例的流程图。
如图1所示,步骤102,家庭网关接收来自网络侧专用DPI设备的报文识别结果,报文识别结果包括报文的五元组信息和所属应用类型。DPI设备可以通过终端管理***将报文识别结果反馈给家庭网关,或者,基于相关协议(如TR069),通过其他方式或者直接反馈给家庭网关。目前家庭网关支持由终端管理***通过TR069协议进行远程管理。
步骤104,家庭网关将报文识别结果的报文五元组信息和网关NAT表项中的报文五元组信息进行匹配,建立基于IP地址和端口号匹配应用类型的应用识别规则。下面将结合图2介绍一个基于匹配建立应用识别规则的具体例子。
步骤106,家庭网关根据接收报文的五元组信息和应用识别规则进行应用识别。家庭网关接收到报文后,对报文进行解析获得五元组信息,基于已建立的应用识别规则,根据报文的内部地址(或目的地址)信息,在家庭网关上实现对后续报文识别,和应用识别规则匹配确定来自(或去往)某地址的报文的应用类型。
DPI技术通过对报文的深度分析来实现互联网应用的精准识别,但是其对性能有一定要求,因此一般通过在网络侧部署专门的服务器等设备来实现。上述实施例中,网络侧专用DPI设备对来自家庭网关的报文进行包括应用层的深度解析获得报文识别结果;利用专门DPI设备的报文识别结果,家庭网关可以只需根据IP地址和端口情况就能精准、快速判定互联网应用类型,提供一种适合在家庭网关等性能受限的终端设备上实现精准、快速互联网应用识别的方案。
DPI设备可以根据需要部署在骨干网、城域网出口及BRAS(Broadband RemoteAccess Server,宽带远程接入服务器)等处,所有需要识别的报文都需经过相应的网络侧DPI设备。在一个实施例中,网络侧专用DPI设备创建表项保存已识别报文的历史记录,网络侧专用DPI设备可以根据相关记录判断是否已经识别过该类型报文,从而确定是否对收到的报文进行深度解析,避免重复识别及上报。
图2示出根据本发明一个例子的通过五元组匹配生成应用识别规则的示意图。其中,标号21示出了网关NAT表项(或者家庭网关NAT表项),标号22示出了DPI设备识别结果信息,标号23示出了匹配后生成的应用识别规则。
网关NAT表项21例如包括协议、外部地址、外部端口、内部地址、内部端口、目的地址、目的端口等信息。报文数据从家庭网关出去时会经过网关NAT,将原来的内部IP(地址如192.168.1.x)和内部端口号替换为网关的公网IP地址和外部端口号。
DPI设备识别结果信息22例如包括协议、源地址、源端口、目的地址、目的端口、应用类型等信息,其中源地址和源端口均为经过网关NAT之后的公网地址和端口号。
可以看出,DPI识别结果的元组信息和网关NAT表项信息有重叠也有不同。匹配就是将DPI设备识别结果信息中的<协议,源地址,源端口,目的地址,目的端口>和家庭网关NAT表中每个表项的<协议,外部地址,外部端口,目的地址,目的端口>进行逐一比较,从而建立如应用识别规则23的<内部地址,内部端口,目的地址,目的端口,应用类型>的识别规则。有了识别规则,家庭网关就可以根据内部IP地址及端口号或目的地址及端口号来确定报文的类型,实现识别。因为可能有多个用户同时在使用一类应用,或者如BT类应用涉及多个目的地址,内部IP地址及端口号或目的地址及端口号,只要二者有一个匹配上就行。
网关NAT表中一般会存在多条表项信息,需要通过比较来确定那条表项信息能够匹配上,如果没其他异常情况,会有一条能匹配成功。
在一个实施例中,家庭网关为应用识别规则设立老化机制,若老化时间内无此类报文,则该应用识别规则失效;在一个实施例中,网络侧专用DPI设备为保存的已识别报文的历史记录设立老化机制,若到时间没有接收到对应的报文则删除该记录;从而避免老化问题。
图3示出根据本发明的基于家庭网关的应用识别***的一个实施例的结构图。如图3所示,该***中包括DPI设备31、家庭网关32,还可以包括终端管理***33。DPI设备31对未识别过的报文进行分析识别,在DPI设备31上新增识别结果反馈模块,开发DPI设备31和终端管理***33之间的接口,将满足条件的识别结果(包括用户信息、报文五元组信息、应用类型信息等)传给终端管理***33并由终端管理***33下发给相应的家庭网关32,同时DPI设备31创建表项保存已识别报文的历史记录,避免重复识别及上报(步骤301)。终端管理***33根据用户信息,将报文五元组及报文所属应用类等信息发送给相应的家庭网关32(步骤302)。在家庭网关32通过匹配终端管理***33下发的识别结果信息和NAT表项中的五元组信息,动态建立IP地址、端口和应用类型之间的对应关系,作为识别规则保存下来,用于对后续报文进行识别(步骤303)。
图4示出根据本发明的基于家庭网关的应用识别方法的另一个实施例的流程图。该实施例以在一次使用过程中,家庭网关如何建立基于IP地址和端口匹配的应用识别规则为例,处理流程如下:
步骤401,用户终端通过有线/无线方式连接到家庭网关,用户使用终端设备访问互联网应用,开始一次使用过程。
步骤402,家庭网关对用户终端发过来的数据报文进行NAT转换(建立NAT表项),并转发数据。
步骤403,若报文未被识别,网络侧DPI设备对报文进行深度分析,获取用户信息、报文五元组信息、报文应用类型等信息,并将这些数据记录下来,通过该记录表明相关报文已识别,避免后续对同类报文进行重复识别;记录有一定老化时间,若到时间没有对应的报文则删除该记录。
步骤404,若报文信息为初次识别,则DPI设备将用户信息、报文五元组信息、报文应用类型等数据发送给终端管理***。
步骤405,终端管理***根据用户信息,将报文五元组信息、报文应用类型信息发送给相应网关。
步骤406,家庭网关接收管理平台下发的报文五元组及其对应的应用类型信息,将报文的五元组信息和NAT表项中的五元组(外部地址、外部端口、目的地址、目的端口、协议)进行比较,若匹配,则建立内部地址、内部端口、目的地址、目的端口等和应用类型的对应关系,作为识别规则保存下来(同样存在老化时间)。后续家庭网关根据这些识别规则进行应用识别。
如果只在DPI设备上实现应用识别可以保证从DPI设备向上对报文实现精细化管控(如优先转发一些报文或者清洗一些恶意流量),但对于从用户到DPI设备这段仍然是哑管道;此外流经网络侧DPI设备的数据来自于大量用户,对于某报文来自哪个用户还需要进行额外的工作。而作为电信管道末端的设备,家庭网关实现对报文所属的应用类型的识别,对于提供差异化服务、开展面向终端用户的精细化业务,具有一定的优势。
一个典型的应用场景是:对于家庭网络用户,在其使用电信自营的一些互联网应用(如e云存储)或者使用电信合作CP/SP的应用时,可以通过识别提供差异化服务,如为报文打上高优先标签并进行优先转发或者让其走专门的通道以保障带宽,实现端到端QoS保障。
图5示出根据本发明的家庭网关的一个实施例的结构图。如图5所示,该家庭网关包括:
识别结果接收模块51,用于接收来自网络侧专用DPI设备的报文识别结果,所述报文识别结果包括报文的五元组信息和所属应用类型;
识别规则建立模块52,用于将所述报文识别结果的报文五元组信息和网关NAT表项中的报文五元组信息进行匹配,建立基于IP地址和端口号匹配应用类型的应用识别规则;
应用识别模块53,用于根据接收报文的五元组信息和所述应用识别规则进行应用识别。
其中,基于IP地址和端口号匹配的应用识别规则可以包括内部IP地址、内部端口、目的IP地址、目的端口和应用类型等信息;应用识别模块53根据接收报文的内部IP地址和端口号与应用识别规则中的内部IP地址和内部端口、或者目的IP地址和目的端口进行匹配以确定应用类型。
上述实施例中,识别规则建立模块根据网络侧专用DPI设备深度分析获得报文识别结果建立应用设备规则,应用识别模块根据应用识别规则对应用进行识别,降低应用识别对家庭网关等性能受限设备的资源消耗,从而在家庭网关上实现快速、精准的互联网应用识别。
本公开的实施例提供了一种适合在家庭网关等性能受限设备上实现的高效率、高准确率的互联网应用识别方案。在网络侧专有DPI设备报文识别的基础上,将报文识别结果(报文五元组信息、报文所属应用类型等)反馈给相应的家庭网关;家庭网关通过将识别结果的五元组信息和网关NAT表项中的五元组信息进行匹配,确定报文IP地址及端口号和报文所属应用类型之间的对应关系,建立基于IP地址和端口号匹配的应用识别规则,降低应用识别对家庭网关等性能受限设备的资源消耗,从而在家庭网关上实现快速、精准的互联网应用识别。
至此,已经详细描述了根据本发明的基于家庭网关的应用识别方法、***和家庭网关。为了避免遮蔽本发明的构思,没有描述本领域所公知的一些细节。本领域技术人员根据上面的描述,完全可以明白如何实施这里公开的技术方案。
可能以许多方式来实现本发明的方法和***。例如,可通过软件、硬件、固件或者软件、硬件、固件的任何组合来实现本发明的方法和***。用于所述方法的步骤的上述顺序仅是为了进行说明,本发明的方法的步骤不限于以上具体描述的顺序,除非以其它方式特别说明。此外,在一些实施例中,还可将本发明实施为记录在记录介质中的程序,这些程序包括用于实现根据本发明的方法的机器可读指令。因而,本发明还覆盖存储用于执行根据本发明的方法的程序的记录介质。
虽然已经通过示例对本发明的一些特定实施例进行了详细说明,但是本领域的技术人员应该理解,以上示例仅是为了进行说明,而不是为了限制本发明的范围。本领域的技术人员应该理解,可在不脱离本发明的范围和精神的情况下,对以上实施例进行修改。本发明的范围由所附权利要求来限定。
Claims (13)
1.一种基于家庭网关的应用识别方法,其特征在于,包括:
家庭网关接收来自网络侧专用深度报文检测DPI设备的报文识别结果,所述报文识别结果包括报文的五元组信息和所属应用类型;
所述家庭网关将所述报文识别结果的报文五元组信息和网关网络地址转换NAT表项中的报文五元组信息进行匹配,建立基于IP地址和端口号匹配应用类型的应用识别规则;
所述家庭网关根据接收报文的五元组信息和所述应用识别规则进行应用识别,确定报文的应用类型。
2.根据权利要求1所述的方法,其特征在于,还包括:
所述网络侧专用DPI设备对来自所述家庭网关的报文进行包括应用层的深度解析,获得所述报文识别结果,将所述报文识别结果反馈给所述家庭网关。
3.根据权利要求2所述的方法,其特征在于,还包括:
所述网络侧专用DPI设备创建表项保存已识别报文的历史记录;
所述网络侧专用DPI设备根据所述已识别报文的历史记录确定是否对收到的报文进行深度解析。
4.根据权利要求2所述的方法,其特征在于,还包括:
所述网络侧专用DPI设备为保存的所述已识别报文的历史记录设立老化机制;
和/或
所述家庭网关为所述应用识别规则设立老化机制。
5.根据权利要求1所述的方法,其特征在于,所述家庭网关接收来自网络侧专用DPI设备的报文识别结果包括:
所述家庭网关通过终端管理***接收来自所述网络侧专用DPI设备的报文识别结果;
或者,
所述家庭网关基于TR069协议从所述网络侧专用DPI设备接收所述报文识别结果。
6.根据权利要求1所述的方法,其特征在于,所述基于IP地址和端口号匹配的应用识别规则包括内部IP地址、内部端口、目的IP地址、目的端口、和应用类型。
7.根据权利要求6所述的方法,其特征在于,所述家庭网关根据接收报文的五元组信息和所述应用识别规则进行应用识别包括:
所述家庭网关根据接收报文的内部IP地址和端口号与所述应用识别规则中的内部IP地址、内部端口进行匹配,以确定应用类型;
或者,
所述家庭网关根据接收报文的目的IP地址和目的端口与所述应用识别规则中的目的IP地址和目的端口进行匹配,以确定应用类型。
8.一种家庭网关,其特征在于,包括:
识别结果接收模块,用于接收来自网络侧专用深度报文检测DPI设备的报文识别结果,所述报文识别结果包括报文的五元组信息和所属应用类型;
识别规则建立模块,用于将所述报文识别结果的报文五元组信息和网关网络地址转换NAT表项中的报文五元组信息进行匹配,建立基于IP地址和端口号匹配应用类型的应用识别规则;
应用识别模块,用于根据接收报文的五元组信息和所述应用识别规则进行应用识别,确定报文的应用类型。
9.根据权利要求8所述的网关,其特征在于,所述基于IP地址和端口号匹配的应用识别规则包括内部IP地址、内部端口、目的IP地址、目的端口、和应用类型;
所述应用识别模块根据接收报文的内部IP地址和端口号与所述应用识别规则中的内部IP地址和内部端口、或者目的IP地址和目的端口进行匹配以确定应用类型。
10.一种应用识别***,其特征在于,包括权利要求8或9所述的家庭网关,以及所述网络侧专用深度报文检测DPI设备;
所述网络侧专用DPI设备对来自所述家庭网关的报文进行包括应用层的深度解析,获得所述报文识别结果,将所述报文识别结果反馈给所述家庭网关。
11.根据权利要求10所述的***,其特征在于,还包括终端管理***;
所述家庭网关通过终端管理***接收来自所述网络侧专用DPI设备的报文识别结果;
或者,
所述家庭网关基于TR069协议从所述网络侧专用DPI设备接收所述报文识别结果。
12.根据权利要求10所述的***,其特征在于,所述网络侧专用DPI设备还用于创建表项保存已识别报文的历史记录,根据所述已识别报文的历史记录确定是否对收到的报文进行深度解析。
13.根据权利要求12所述的***,其特征在于,所述网络侧专用DPI设备还为保存的所述已识别报文的历史记录设立老化机制;
和/或
所述家庭网关还为所述应用识别规则设立老化机制。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210531601.6A CN103873356B (zh) | 2012-12-11 | 2012-12-11 | 基于家庭网关的应用识别方法、***和家庭网关 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210531601.6A CN103873356B (zh) | 2012-12-11 | 2012-12-11 | 基于家庭网关的应用识别方法、***和家庭网关 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103873356A CN103873356A (zh) | 2014-06-18 |
CN103873356B true CN103873356B (zh) | 2018-02-02 |
Family
ID=50911498
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210531601.6A Active CN103873356B (zh) | 2012-12-11 | 2012-12-11 | 基于家庭网关的应用识别方法、***和家庭网关 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103873356B (zh) |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104796282A (zh) * | 2015-03-12 | 2015-07-22 | 南京邮电大学 | 一种面向深度包检测产品的评估***及评估方法 |
CN104796406B (zh) * | 2015-03-20 | 2018-06-12 | 新华三技术有限公司 | 一种应用识别方法及装置 |
CN106878040B (zh) * | 2015-12-14 | 2020-03-10 | 华为技术有限公司 | 一种记录加载方法和装置 |
CN107787003A (zh) * | 2016-08-24 | 2018-03-09 | 中兴通讯股份有限公司 | 一种流量检测的方法和装置 |
CN106330768B (zh) * | 2016-08-31 | 2019-04-12 | 成都飞鱼星科技股份有限公司 | 一种基于云计算的应用识别方法 |
CN109272005B (zh) * | 2017-07-17 | 2020-08-28 | ***通信有限公司研究院 | 一种识别规则的生成方法、装置和深度包检测设备 |
CN111083792B (zh) | 2018-10-22 | 2021-09-07 | 华为技术有限公司 | WiFi网络中的数据传输方法、装置及设备 |
CN110166447B (zh) * | 2019-05-16 | 2021-11-12 | 广西电网有限责任公司 | 一种基于pon网关的应用识别***及其识别方法 |
CN110808921B (zh) * | 2019-11-05 | 2023-01-03 | 赵宇飞 | 应用识别方法、***及网络设备 |
CN114513562B (zh) * | 2022-01-04 | 2023-05-16 | 烽火通信科技股份有限公司 | 一种用户上网数据溯源标识方法及装置 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1996995A (zh) * | 2006-12-29 | 2007-07-11 | ***电信传输研究所 | 业务感知控制方法及其*** |
CN101183988A (zh) * | 2007-11-19 | 2008-05-21 | 华为技术有限公司 | 一种识别报文对应的业务类型的方法及其装置 |
CN102045363A (zh) * | 2010-12-31 | 2011-05-04 | 成都市华为赛门铁克科技有限公司 | 网络流量特征识别规则的建立方法、识别控制方法及装置 |
CN102394827A (zh) * | 2011-11-09 | 2012-03-28 | 浙江万里学院 | 互联网流量分级分类方法 |
CN102739473A (zh) * | 2012-07-09 | 2012-10-17 | 南京中兴特种软件有限责任公司 | 一种应用智能网卡的网络检测方法 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7764694B2 (en) * | 2008-03-07 | 2010-07-27 | Embarq Holdings Company, LLP | System, method, and apparatus for prioritizing network traffic using deep packet inspection (DPI) |
-
2012
- 2012-12-11 CN CN201210531601.6A patent/CN103873356B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1996995A (zh) * | 2006-12-29 | 2007-07-11 | ***电信传输研究所 | 业务感知控制方法及其*** |
CN101183988A (zh) * | 2007-11-19 | 2008-05-21 | 华为技术有限公司 | 一种识别报文对应的业务类型的方法及其装置 |
CN102045363A (zh) * | 2010-12-31 | 2011-05-04 | 成都市华为赛门铁克科技有限公司 | 网络流量特征识别规则的建立方法、识别控制方法及装置 |
CN102394827A (zh) * | 2011-11-09 | 2012-03-28 | 浙江万里学院 | 互联网流量分级分类方法 |
CN102739473A (zh) * | 2012-07-09 | 2012-10-17 | 南京中兴特种软件有限责任公司 | 一种应用智能网卡的网络检测方法 |
Also Published As
Publication number | Publication date |
---|---|
CN103873356A (zh) | 2014-06-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103873356B (zh) | 基于家庭网关的应用识别方法、***和家庭网关 | |
CN106209490B (zh) | 选择和监控多个服务关键性能指标的方法和*** | |
CN104320304B (zh) | 一种易扩展的多方式融合的核心网用户流量应用识别方法 | |
CN108880999B (zh) | 一种业务路由的方法、设备及*** | |
CN102301663B (zh) | 一种报文处理方法及相关设备 | |
CN104010049B (zh) | 基于sdn的以太网ip报文封装方法及网络隔离和dhcp实现方法 | |
CN103312565B (zh) | 一种基于自主学习的对等网络流量识别方法 | |
WO2015074324A1 (zh) | 一种数据包快速转发方法及装置 | |
CN102404396B (zh) | P2p流量识别方法、装置、设备和*** | |
CN105024985A (zh) | 一种报文处理方法及装置 | |
CN106550241B (zh) | 视频业务识别***及虚拟化部署方法 | |
US20130294449A1 (en) | Efficient application recognition in network traffic | |
CN101631089B (zh) | 基于私网vpn的流量统计方法、设备和*** | |
US9515926B2 (en) | Communication system, upper layer switch, control apparatus, switch control method, and program | |
CN1725718A (zh) | 网络服务质量测试方法及*** | |
CN106899500B (zh) | 一种跨虚拟可扩展局域网的报文处理方法及装置 | |
CN104348638B (zh) | 识别会话流量的业务类型的方法、***及设备 | |
CN105429882A (zh) | 基于传统交换芯片查找方式的报文编辑实现方法及装置 | |
CN101552728B (zh) | 一种面向IPv6的路径MTU发现方法及*** | |
CN108400911A (zh) | 一种实现Micro-BFD协议的装置及方法 | |
CN106789728A (zh) | 一种基于NetFPGA的VoIP流量实时识别方法 | |
CN106131153B (zh) | 基于智能网关的业务识别方法和装置 | |
CN107347085A (zh) | 一种信息获取方法和装置 | |
CN108989301A (zh) | 一种多索引的网络流量数据索引方法、设备及存储介质 | |
CN107645391A (zh) | 一种接口扩展设备的端口配置方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |