一种智能变电站网络异常流量分析方法

    公开(公告)号:CN111049843A

    公开(公告)日:2020-04-21

    申请号:CN201911310556.X

    申请日:2019-12-18

    IPC分类号: H04L29/06

    摘要: 本发明涉及电力变电技术领域,具体涉及一种智能变电站网络异常流量分析方法,具体为S1在智能变电站站控层交换机的镜像端口设置实时捕获系统;S2获取实时捕获系统内的网络报文并提取报文的基本信息;S3基于变电站配置文件,建立IP地址和MAC地址的对应规则;S4将接收的数据包中的目的地址与建立的NAC地址比对,进行异常流量检测;S5通过获取实时网络报文并进行协议匹配,进行异常协议检测;S6通过观察网络报文分析系统是否有告警信息输出,判断检测规则的合理性与有效性;本发明可以便捷的进行数据筛选,为数据分析减少了大量的工作量,大大提高了工作效率,实现变电站网络异常流量信息的实时上报与告警输出。