專利名稱:一種網絡流量管理方法、設備和系統的制作方法
技術領域:
本發明涉及網絡應用領域,特別涉及一種網絡流量管理方法、設備和系統。
背景技術:
隨著互聯網應用范圍的擴展和用戶數量的激增,網絡應用也在傳統
E-mail、 Web網頁訪問、FTP文件傳輸的基礎上迅猛發展,數據傳輸的流量也越來越大,造成了網絡的擁堵。現有的流量控制一般是采用流量控制算法等軟件方法來實現,路由器或接入設備在每條網絡鏈路上設置一個閾值,當流量超過閾值時進行流量控制。但這種方法存在速度低,擴展性差的問題。
另外,由于目前缺少對用戶網絡行為進行有效管理的解決方案,使得運營商不能有針對性的進行業務擴展,從一定程度上限制了網絡應用的持續發展。還有,網絡病毒、網絡攻擊、垃圾郵件等非法信息嚴重威脅網絡的可信、安全高效運行。
可見,目前網絡應用中存在著網絡應用需求增加和有效管理的矛盾,極大的限制了網絡應用的發展,我們一般稱在網絡鏈路上傳輸的各種業務匯聚成的網絡信號為網絡流量,所以對網絡流量進行有效管理成了急需解決的問題。
發明內容
本發明提供的網絡流量管理方法、設備和系統,以解決對網絡流量進行有效管理的問題。
一方面,提供了一種網絡流量管理方法,包括
解析接收到的管理信號,得到至少 一個關鍵詞和分別與所述關鍵詞對應的至少一個^f于為信息;
將經過網絡流量管理設備的網絡流量與所述至少 一個關鍵詞進行匹配,得到匹配的關鍵詞,獲取與所述匹配的關鍵詞對應的行為信息,依據所述行為信息對所述網絡流量進行管理。
另一方面,還提供了一種網絡流量管理設備,包括
解析模塊,用于解析接收到的管理信號,得到至少一個關鍵詞和分別與
所述關4建詞對應的至少 一個行為信息;
匹配模塊,用于將經過所述設備的網絡流量與所述解析模塊得到的至少一個關鍵詞進行匹配,得到匹配的關鍵詞;
獲取模塊,用于獲取與所述匹配模塊找到的關鍵詞對應的行為信息;
管理模塊,用于依據所述獲取模塊獲取的行為信息對所述網絡流量進行管理。
再一方面,還提供了一種網絡流量管理系統,所述系統包括網絡流量控制中心和串行接入網絡鏈路中的網絡流量管理設備,所述網絡控制中心生成包含關鍵詞和行為信息的管理信號,下發給所述網絡流量管理設備;
所述網絡流量管理設備包括,
解析模塊,用于解析接收到的管理信號,得到至少一個關鍵詞和分別與所述關4建詞對應的至少 一個行為信息;
匹配模塊,用于將經過所述設備的網絡流量與所述解析模塊得到的至少一個關鍵詞進行匹配,得到匹配的關鍵詞;
獲取模塊,用于獲取與所述匹配模塊找到的關鍵詞對應的行為信息;
管理模塊,用于依據所述獲取模塊獲取的行為信息對所述網絡流量進行管理。
本發明提供的網絡流量管理方法、設備和系統的有益效果是對網絡流量實現了有效管理,進一步的,采用FPGA或ASIC設計開發的網絡流量管理設備,極大的提高了處理能力,另外,采用TCAM實現了浮動關鍵詞查表功能,使得對網絡流量的管理可以更加靈活和多樣化,而且,通過對用戶行為的管理,為運營商有針對性的進行業務推廣提供了前提,還有,過濾管理提高了網絡的安全性,再次,網絡流量管理設備串行接入網絡鏈路,使得能夠對網絡流量進行更加靈活有效的管理。
圖1是本發明實施例提供的一種網絡流量管理方法流程圖;圖2是本發明實施例提供的一種網絡流量管理設備結構圖;圖3是本發明實施例提供的一種優選網絡流量管理設備電路框圖;圖4是本發明實施例提供的一種網絡流量管理系統結構圖。
具體實施例方式
為使本發明的目的、技術方案和優點更加清楚,下面將結合附圖對本發明實施方式作進一步地詳細描述。實施例一
參見圖1,為本發明實施例提供的一種網絡流量管理方法,包括步驟101:網絡流量管理設備接收到網絡流量控制中心產生的管理信號;網絡流量控制中心根據運營需求生成管理信號,下發到網絡流量管理設備,每條管理信號包含關鍵詞和行為信息,其中關鍵詞可以是ID號,用于唯一標識某一用戶,或者某類業務,或者用戶行為等,由運營需求決定。
優選的,網絡流量控制中心收集基礎數據信息,包括網絡流量管理設備上報的管理結果、及經過網絡流量控制中心的網絡流量等中的基礎數據信息,對收集到的基礎數據信息進行分析,如網絡^^務器流量統計與分析、網絡鏈路流量統計與分析等、對業務流進行分析預測、業務的利潤貢獻率分析、業務的資源利用率分析、業務的流量分布特征分析、業務內客戶群體分析、業務內TOPN站點分析等;依據上述分析結果制定宏觀策略,如客戶群體資源利用率分析、客戶忠誠度分析等,依據宏觀策略生成包含關鍵詞和行為信息的管理信號,這樣網絡流量控制中心就可以才艮據當前的情況不斷的調整對各個網絡流量管理設備下發的管理信號,對整個網絡進行實時控制和管理。
步驟102:網絡流量管理設備解析接收到的管理信號,得到至少一個關4建詞和分別與上述關4定詞對應的至少 一個行為信息;
步驟103:將經過網絡流量管理設備的網絡流量與上述至少一個關鍵詞進行匹配,得到匹配的關4建詞;
本發明實施例中的關鍵詞包括固定關鍵詞和/或浮動關鍵詞,相應的,將經過網絡流量管理設備的網絡流量與所述至少 一個關鍵詞進行匹配,得到匹配的關鍵詞的步驟具體為將經過網絡流量管理設備的網絡流量固定位置的內容與所述至少一個固定關鍵詞進行匹配,得到匹配的固定關鍵詞;和/或將經過網絡流量管理設備的網絡流量任意位置的內容與所述至少一個浮動關鍵詞進行匹配,得到匹配的浮動關鍵詞。
一般情況下,用戶信息在網絡流量中的位置相對固定,所以可以利用固定關鍵詞來實現對用戶信息的查找,而對于業務類型、訪問內容等信息在網絡流量中的位置是不固定的,此時用浮動關鍵詞來查找會更加方便。優選的,報文頭部的解析式是由固定關鍵詞策略實現的,報文載荷區解析式由浮動關鍵詞策略實現的,用戶是由五元組標識的,業務由固定關4建詞策略標識,用戶業務由固定關鍵詞策略和浮動關鍵詞策略共同標識。當然在實際應用中,不限于用固定關鍵詞來查找用戶信息,用浮動關鍵詞來查找業務、訪問內容等信息,也可以用浮動關鍵詞來查找用戶信息等。本發明實施例中提供的對網絡流量報文頭部解析的方法可以實現固定關鍵詞和/或浮動關鍵詞解析,本發明實施例支持的浮動關鍵詞數量不限于一個,可以是多個,為實現網絡流量管理提供了極大的便利。
更進一步的,本發明實施例中的匹配還可以擴展為支持固定關鍵詞、浮動關鍵詞和范圍關鍵詞等的"多維"關鍵詞內容級業務感知,其中范圍關鍵詞為與網絡流量某個范圍的內容進行匹配。
可以實現多級關4泉詞查詢,比如先在網絡流量中釆用固定關4建詞匹配用戶信息,再在網絡流量中采用浮動關鍵詞匹配業務信息。
為了得到更好的效果,本發明實施例中在對網絡流量進行匹配前還包括對信號進行格式轉換的步驟,即將接收到的原始物理幀格式的網絡流量轉換為IP分組格式的信號。
步驟104:獲取與上述關鍵詞對應的行為信息;
步驟105:依據上述行為信息對經過網絡流量管理設備的網絡流量進行管理。行為信息具體為流量控制行為信息,依據行為信息對網絡流量進行管理可以是,依據上述流量控制行為信息觸發流量控制行為,比較包含在行為信息中的閾值與網絡流量的流量值,當流量值超過閾值時,對接收到的網絡流量進行流程控制管理。其中,流量控制行為可是上行總流量控制行為、下行總流量控制行為、上行分協議流量控制行為、下行分洗衣流量控制行為、單用戶上行總流量控制行為、單用戶下行總流量控制行為等。流量控制管理的方法可以是通過直接丟棄流量分組進行的,流量分組可以是業務的連接建立
報文(如TCP、 UDP建鏈報文等),也可以是業務報文等,從而可以有選擇性的對用戶或業務進行流量控制,解決了影響用戶正常業務流量的問題。另外,流量控制可以是基于用戶或者業務的,比如說我們可以通過網絡流量控制中心向網絡流量管理設備發送管理信號,控制某一類業務的流量上限或下限,或者是某一用戶的某一種業務的流量上限或下限,甚至可以為某一群用戶的業務進行控制等,也就是說,控制的顆粒度是可以調整的,可見本發明實施例提供的流量控制管理方法更加靈活。
行為信息具體為用戶業務統計行為信息和/或用戶分組復制行為信息,依據行為信息對網絡流量進行管理還可以是對用戶行為進行管理,包括用戶業務行為管理和/或用戶訪問行為管理,
其中用戶業務行為管理為,依據業務統計行為信息觸發業務統計行為,更新業務統計計數器,實現對網絡流量進行用戶業務行為管理;舉例說明,從管理信號中解析出來的關鍵詞包括標識用戶A的固定關鍵詞A和標識P2P業務的浮動關4泉詞B,則當用戶A訪問P2P業務時,對應的網絡流量在經過網絡流量管理"i殳備時,網絡流量管理設備先將該網絡流量與至少一個固定關鍵詞匹配,得到匹配的固定關鍵詞A,標識用戶A,再將該網絡流量與至少一個浮動關4定詞匹配,得到匹配的浮動關鍵詞B,標識P2P業務,這樣,網絡流量管理i殳備便將用戶A的P2P業務統計計^t器加1操作,這樣,網絡流量管理設備便可以得知用戶A的用戶業務行為情況,通過分析,可以知道用戶A比較感興趣的業務等信息,實現對用戶業務行為的管理。
用戶訪問行為管理為,依據用戶分組復制行為信息觸發用戶分組復制行為,將用戶信息復制到訪問內容信息對應的用戶分組中,實現對網絡流量進行用戶訪問行為管理。舉例說明,從管理信號中解析出來的關鍵詞包括標識
用戶A的固定關4定詞A和標識財經網站的浮動關^t詞B,則當用戶A訪問財經類網站時,對應的網絡流量在經過網絡流量管理設備時,網絡流量管理設備先將該網絡流量與至少一個固定關鍵詞匹配,得到匹配的固定關鍵詞A,標識用戶A,再將該網絡流量與至少一個浮動關鍵詞匹配,得到匹配的浮動關鍵詞B,標識訪問的是財經網站,這樣,網絡流量管理設備便將用戶A的信息復制到訪問財經內容信息對應的用戶分組中,這樣,網絡流量管理設備便可以得到不同的用戶分組信息,比如訪問財經內容的用戶分組、訪問體育內容的用戶分組等,實現對用戶訪問行為的管理,以^更運營商向不同的用戶分組推送對應的服務項目。
進一步的,本發明實施例^是供的網絡流量管理方法還包括網絡流量控制中心依據上述業務統計計數器的統計結果和/或不同類型的用戶分組向用戶推送服務信息的步驟,這里服務信息包括服務項目、廣告等。比如,業務統計計數器統計的結果為目前P2P業務是用的最多的,則運營商可以針對P2P業務定制服務項目,網絡流量控制中心將運營商針對P2P業務定制的服務項目推送給用戶;再比如,用戶分組分為財經用戶分組、體育用戶分組等,則運營商便會依據不同的用戶分組定制財經類的服務項目、體育類的服務項目或廣告,網絡流量控制中心按用戶分組向對應的用戶推送相應的服務信息,為網絡業務應用的持續發展提供了更大的空間。
行為信息還可以具體為網絡過濾行為信息,依據行為信息對所述接收到的網絡流量進行管理還可以是,依據網絡過濾行為信息觸發網絡過濾行為,過濾與關鍵詞對應的網絡流量,實現對接收到的網絡流量進行網絡過濾管理。比如關鍵詞可以設置為一些病毒、黃色網站等相關的關鍵詞,當網絡流量流經網絡流量管理設備時,便可以對與上述病毒、黃色網站等相關的關鍵詞匹配的網站信息進行篩選和過濾了 ,因而大大提升了網絡的安全性。
本發明實施例提供的對網絡流量管理方法不僅僅限制于對網絡流量的控制管理、對用戶行為的管理和對網絡流量過濾管理三種中的至少一種,凡是可以利用本發明實施例思想的設置關鍵詞和行為信息的組合,通過在網絡流量中進行查詢匹配的關鍵詞,觸發行為信息中的行為進行對應的管理的均包含在本發明的思想之內。
本發明實施例中的網絡流量管理設備有至少 一個,每個網絡流量管理設備按照網絡流量控制中心向各個網絡流量管理設備發送的管理信號對經過所述設備的網絡流量進行管理,每個網絡流量管理設備會按固定的時間間隔或其他預設的規則向網絡流量控制中心上報網絡流量控制中心,網絡流量控制中心對管理結果進行分析,比如網絡態勢分析、異常流量分析和增值服務等,依據上述分析結果生成新的管理信號,這樣網絡流量控制中心就可以根據當前的情況不斷的調整對各個網絡流量管理設備下發的管理信號,對整個網絡進行實時控制和管理。
為了得到更好的效果,本發明實施例中網絡流量從網絡流量管理設備輸出之前還包括對網絡流量進行信號整形的步驟。
實施例二
參見圖2,為本發明實施例提供的一種網絡流量管理設備,包括解析模塊,用于解析接收到的管理信號,得到至少一個關鍵詞和分別與
關4t詞對應的至少 一個行為信息;
匹配模塊,用于將經過所述設備的網絡流量與所述解析模塊得到的至少
一個關鍵詞進行匹配,得到匹配的關鍵詞;
獲取模塊,用于獲取與匹配模塊找到的關鍵詞對應的行為信息;管理模塊,用于依據獲取模塊獲取的行為信息對上述接收到的網絡流量
進行管理。
其中,匹配模塊包括,
固定關鍵詞匹配單元,用于將經過所述設備的網絡流量固定位置的內容與所述解析模塊中得到的至少 一個固定關4建詞進行匹配,得到匹配的固定關鍵詞;和/或浮動關鍵詞匹配單元,用于將經過所述設備的網絡流量任意位置的內容與所述解析模塊中得到的至少 一個浮動關鍵詞進行匹配,得到匹配的浮動關鍵詞。
所述獲取模塊獲取的行為信息具體為流量控制行為信息,所述管理模塊具體為流量控制管理模塊,具體用于依據所述流量控制行為信息觸發流量控制行為,比較包含在所述行為信息中的閾值與所述網絡流量的流量值,當所述流量值超過閾值時,對所述網絡流量進行流程控制管理。管理才莫塊具體為用戶行為管理才莫塊,包括
所述獲取模塊獲取的行為信息具體為業務統計行為信息,用戶業務行為管理單元,用于依據所述業務統計行為信息觸發業務統計行為,更新業務統
計計數器,實現對所述網絡流量進行用戶業務行為管理;和/或
所述獲取模塊獲取的行為信息具體為用戶分組復制行為信息,用戶訪問行為管理單元,用于依據所述用戶分組復制行為信息觸發用戶分組復制行為,將用戶信息復制到訪問內容信息對應的用戶分組中,實現對所述網絡流量進行用戶訪問行為管理。
所述獲取模塊獲取的行為信息具體為網絡過濾行為信息,所述管理模塊具體為網絡過濾管理模塊,具體用于依據所述網絡過濾行為信息觸發網絡過濾行為,過濾所述網絡流量,實現對所述網絡流量進行網絡過濾管理。
優選的,本發明實施例中的匹配模塊可以由三重內容尋址存儲器TCAM實現,至少一個行為信息可以存儲在靜態隨機存儲器SRAM中,解析模塊、獲取模塊和管理模塊可以集成在現場可編程門陣列FPGA或專用大規模集成電路ASIC中等實現。由于本發明實施例提供的網絡流量管理設備采用的是FPGA (或ASIC) +TCAM+SRAM硬件方式實現的,參見圖3,為一個網絡流量管理設備的優選實例,其中TCAM中設置有關鍵詞,SRAM中存儲有行為信息,解析模塊、獲取模塊和管理模塊集成在一塊FPGA中實現,所以可以支持很高的處理能力,比如可以達到1 OGbps或更高的的處理能力。
實施例三,
參見圖4,為本發明實施例提供的一種網絡流量管理系統,其特征在于,所述系統包括網絡流量控制中心和串行接入網絡鏈路中的網絡流量管理設備,所述網絡控制中心生成管理信號下發給所述網絡流量管理設備;
所述網絡流量管理設備包括,
解析模塊,用于解析接收到的管理信號,得到至少一個關鍵詞和分別與所述關4建詞對應的至少 一個行為信息;
13匹配模塊,用于將經過所述設備的網絡流量與所述解析模塊得到的至少
一個關鍵詞進行匹配,得到匹配的關鍵詞;
獲取模塊,用于獲取與所述匹配模塊找到的關鍵詞對應的行為信息;
管理模塊,用于依據所述獲取模塊獲取的行為信息對所述接收到的網絡 流量進行管理。
進一步的,所述系統還包括與所述網絡流量管理設備并聯的切換模塊, 所述網絡流量管理設備還包括切換控制^t塊,用于控制所述切換模塊處于聯 通或斷開狀態。優選的,切換模塊可以采用開關設備實現。當網絡流量管理 設備監控到系統的關鍵芯片、器件等的運行狀態出現問題時,包括鏈路層芯
片、TCAM查表器件、流控隊列調度FPGA、板級處理機等,切換控制模塊 向切換模塊下發指令,將切換模塊(比如光藕開關)設為聯通狀態,使網絡 流量直接從切換模塊上經過,即將網絡流量經過網絡流量管理設備的串接方 式切換為網絡流量經過切換模塊的直通方式,從而避免影響網絡流量的運 行。
再進一步的,所述網絡流量控制中心還包括服務信息推送模塊,用于依 據所述網絡流量管理設備得到的業務統計計數器的統計結果和/或所述用戶 分組向用戶推送服務信息。
本發明實施例中的網絡流量管理設備有至少一個,每個網絡流量管理設 備按照網絡流量控制中心向各個網絡流量管理設備發送的管理信號對經過 所述設備的網絡流量進行管理,每個網絡流量管理設備會按固定的時間間隔 或其他預設的規則向網絡流量控制中心上報網絡流量控制中心,網絡流量控 制中心對管理結果進行分析,比如網絡態勢分析、異常流量分析和增值服務 等,依據上述分析結果生成新的管理信號,這樣網絡流量控制中心就可以根 據當前的情況不斷的調整對各個網絡流量管理設備下發的管理信號,對整個 網絡進行實時控制和管理。
本發明實施例中將網絡流量管理設備串行接入網絡鏈路中,使得輸出的 網絡流量即為經過網絡流量管理設備管理之后的信號,相對將網絡流量管理 設備并行接入網絡鏈路的方式而言,可以實現更大的管理力度。
本發明實施例提供的網絡流量管理系統釆用網絡流量控制中心和網絡流量管理設備分離的思想,有利于單獨升級維護。
以上所述僅為本發明的較佳實施例而已,并非用于限定本發明的保護范 圍。凡在本發明的精神和原則之內所作的任何修改、等同替換、改進等,均 包含在本發明的保護范圍內。
權利要求
1、一種網絡流量管理方法,其特征在于,所述方法包括解析接收到的管理信號,得到至少一個關鍵詞和分別與所述關鍵詞對應的至少一個行為信息;將經過網絡流量管理設備的網絡流量與所述至少一個關鍵詞進行匹配,得到匹配的關鍵詞,獲取與所述匹配的關鍵詞對應的行為信息,依據所述行為信息對所述網絡流量進行管理。
2、 如權利要求1所述的網絡流量管理方法,其特征在于,所述關鍵詞包 括固定關鍵詞和/或浮動關鍵詞,相應的,將經過網絡流量管理設備的網絡流量與所述至少一個關鍵詞進 行匹配,得到匹配的關鍵詞的步驟具體為將經過網絡流量管理設備的網絡 流量固定位置的內容與所述至少一個固定關4建詞進行匹配,得到匹配的固定 關鍵詞;和/或將經過網絡流量管理設備的網絡流量任意位置的內容與所述 至少 一個浮動關鍵詞進行匹配,得到匹配的浮動關4定詞。
3、 如權利要求1或2所述的網絡流量管理方法,其特征在于,所述行為 信息具體為流量控制行為信息,依據所述行為信息對所述網絡流量進行管理 的步驟具體為,依據所述流量控制行為信息觸發流量控制行為,比較包含在 所述行為信息中的閾值與所述網絡流量的流量值,當所述流量值超過閾值 時,對所述網絡流量進行流程控制管理。
4、 如權利要求1或2所述的網絡流量管理方法,其特征在于,所述行為 信息具體為用戶業務統計行為信息和/或用戶分組復制行為信息,依據所述行為信息對所述網絡流量進行管理的步驟具體為,依據所述用戶業務統計行 為信息觸發用戶業務統計行為,更新用戶業務統計計數器,實現對所述網絡 流量進行用戶業務行為管理;和/或依據所述用戶分組復制行為信息觸發用 戶分組復制行為,將用戶信息復制到訪問內容對應的用戶分組中,實現對所 述網絡流量進行用戶訪問行為管理。
5、 如權利要求4所述的網絡流量管理方法,其特征在于,所述方法還包 括依據所述業務統計計數器的統計結果和/或所述用戶分組向用戶推送服務 信息的步驟。
6、 如權利要求1或2所述的網絡流量管理方法,其特征在于,所述行為信息具體為網絡過濾行為信息,依據所述行為信息對所述網絡流量進行管理 的步驟具體為,依據所述網絡過濾行為信息觸發網絡過濾行為,過濾所述網 絡流量,實現對所述網絡流量進行網絡過濾管理。
7、 一種網絡流量管理設備,其特征在于,所述設備包括 解析模塊,用于解析接收到的管理信號,得到至少一個關鍵詞和分別與所述關鍵詞對應的至少 一 個行為信息;匹配模塊,用于將經過所述設備的網絡流量與所述解析模塊得到的至少一個關4建詞進行匹配,得到匹配的關^t建詞;獲取模塊,用于獲取與所述匹配模塊找到的關鍵詞對應的行為信息; 管理模塊,用于依據所述獲取模塊獲取的行為信息對所述網絡流量進行管理。
8、 如權利要求7所述的網絡流量管理設備,其特征在于,所述匹配模塊 包括固定關鍵詞匹配單元,用于將經過所述設備的網絡流量固定位置的內容 與所述解析模塊中得到的至少 一個固定關鍵詞進行匹配,得到匹配的固定關 鍵詞;和/或浮動關鍵詞匹配單元,用于將經過所述設備的網絡流量任意位置的內容 與所述解析模塊中得到的至少 一個浮動關鍵詞進行匹配,得到匹配的浮動關 鍵詞。
9、 如權利要求7或8所述的網絡流量管理設備,其特征在于,所述獲取 模塊獲取的行為信息具體為流量控制行為信息,所述管理模塊具體為流量控 制管理模塊,具體用于依據所述流量控制行為信息觸發流量控制行為,比較 包含在所述行為信息中的閾值與所述網絡流量的流量值,當所述流量值超過 閾值時,對所述網絡流量進行流程控制管理。
10、 如權利要求7或8所述的網絡流量管理設備,其特征在于,所述管 理^^莫塊具體為用戶行為管理^t塊,包括所述獲取模塊獲取的行為信息具體為業務統計行為信息,用戶業務行為 管理單元,用于依據所述業務統計行為信息觸發業務統計行為,更新業務統 計計數器,實現對所述網絡流量進行用戶業務行為管理;和/或所述獲取模塊獲取的行為信息具體為用戶分組復制行為信息,用戶訪問 行為管理單元,用于依據所述用戶分組復制行為信息觸發用戶分組復制行 為,將用戶信息復制到訪問內容信息對應的用戶分組中,實現對所述網絡流 量進行用戶訪問行為管理。
11、 如權利要求7或8所述的網絡流量管理設備,其特征在于,所述獲 取模塊獲取的行為信息具體為網絡過濾行為信息,所述管理模塊具體為網絡 過濾管理模塊,具體用于依據所述網絡過濾行為信息觸發網絡過濾行為,過 濾所述網絡流量,實現對所述網絡流量進行網絡過濾管理。
12、 如權利要求7或8所述的網絡流量管理設備,其特征在于,所述匹 配模塊具體為三重內容尋址存儲器TCAM,所述至少一個行為信息存儲在 靜態隨機存儲器SRAM中,所述解析模塊、獲取模塊和管理模塊集成在現 場可編程門陣列FPGA或專用大規模集成電路ASIC中。
13、 一種網絡流量管理系統,其特征在于,所述系統包括網絡流量控制 中心和串行接入網絡鏈3各中的網絡流量管理設備,所述網絡控制中心生成包 含關鍵詞和行為信息的管理信號,下發給所述網絡流量管理設備;所述網絡流量管理設備包括,解析模塊,用于解析接收到的管理信號,得到至少一個關鍵詞和分別與 所述關鍵詞對應的至少 一個行為信息;匹配模塊,用于將經過所述設備的網絡流量與所述解析模塊得到的至少 一個關鍵詞進行匹配,得到匹配的關鍵詞;獲取模塊,用于獲取與所述匹配模塊找到的關鍵詞對應的行為信息;管理模塊,用于依據所述獲取模塊獲取的行為信息對所述網絡流量進行 管理。
14、 如權利要求13所述的網絡流量管理系統,其特征在于,所述系統還 包括與所述網絡流量管理設備并聯的切換模塊,所述網絡流量管理設備還包 括切換控制模塊,用于控制所述切換模塊處于聯通或斷開狀態。
15、 如權利要求13所述的網絡流量管理系統,其特征在于,所述切換模 塊具體為開關。
16、 如權利要求13所述的網絡流量管理系統,其特征在于,所述網絡流量控制中心還包括服務信息推送模塊,用于依據所述用戶信號管理設備得到 的業務統計計數器的統計結果和/或所述用戶分組向用戶推送服務信息。
全文摘要
本發明公開一種網絡流量管理方法、設備和系統,屬于網絡應用領域,所述方法解析接收到的管理信號,得到至少一個關鍵詞和分別與關鍵詞對應的至少一個行為信息;將經過網絡流量管理設備的網絡流量與所述至少一個關鍵詞進行匹配,得到匹配的關鍵詞,獲取與所述關鍵詞對應的行為信息,依據所述行為信息對所述接收到的網絡流量進行管理。所述設備包括解析模塊、匹配模塊、獲取模塊和管理模塊。所述系統包括網絡流量控制中心和串行接入網絡鏈路中的網絡流量管理設備,所述網絡控制中心生成管理信號下發給所述網絡流量管理設備。本發明公開的一種網絡流量管理方法、設備和系統實現了對網絡流量的有效管理。
文檔編號H04L12/56GK101465809SQ20091000029
公開日2009年6月24日 申請日期2009年1月16日 優先權日2009年1月16日
發明者鵬 伊, 震 張, 張風雨, 扈紅超 申請人:中國人民解放軍信息工程大學