-
公开(公告)号:CN101964723B
公开(公告)日:2012-03-28
申请号:CN201010242787.4
申请日:2010-07-30
申请人: 中国联合网络通信集团有限公司 , 北京电信规划设计院有限公司
IPC分类号: H04L12/24
摘要: 本发明涉及通信运营商网络信息交互管理方法和系统,方法包括:步骤1,架构管理模块引导数据流进入数据适配器,数据适配器对数据流进行标准化处理;步骤2,架构管理模块引导标准化后的数据流进入数据采集处理子模块,数据采集处理子模块采集用于交互的标准化后的数据流;步骤3,架构管理模块引导采集到的数据流进入数据分析子模块,数据分析子模块根据规则定义子模块中预先定义的过滤规则对标准化后的数据流进行审核;步骤4,架构管理模块引导审核通过的数据流进入数据发送子模块,数据发送子模块将审核通过的数据流还原并发送到外网。本发明能够对运营商的网络信息进行保护,提高运营商网络运行的安全性。
-
公开(公告)号:CN101453423B
公开(公告)日:2011-06-01
申请号:CN200810226904.0
申请日:2008-11-19
申请人: 中国联合网络通信集团有限公司 , 北京电信规划设计院有限公司
摘要: 本发明涉及一种流量联动控制方法、装置及系统。该方法包括:获取各个网络层的网络流量数据;若所述网络流量数据中存在异常流量,则判断所述异常流量是否属于需要进行控制的非法流量;若所述异常流量属于所述非法流量,则根据所述非法流量的类型和流向,触发与所述非法流量相关的各个网络层上的网络安全设备对所述非法流量进行联动控制。该装置包括:获取模块、第一判断模块和处理模块。该系统包括:网络安全决策设备和网络安全设备。本发明解决非法流量在高/低位网络层间流动时所引起的位于单层上的网络安全设备无法对非法流量进行全面控制的问题,采用一种高/低位网络层网络安全设备的联动控制方式实现对非法流量的全面控制。
-
公开(公告)号:CN101964723A
公开(公告)日:2011-02-02
申请号:CN201010242787.4
申请日:2010-07-30
申请人: 中国联合网络通信集团有限公司 , 北京电信规划设计院有限公司
IPC分类号: H04L12/24
摘要: 本发明涉及通信运营商网络信息交互管理方法和系统,方法包括:步骤1,架构管理模块引导数据流进入数据适配器,数据适配器对数据流进行标准化处理;步骤2,架构管理模块引导标准化后的数据流进入数据采集处理子模块,数据采集处理子模块采集用于交互的标准化后的数据流;步骤3,架构管理模块引导采集到的数据流进入数据分析子模块,数据分析子模块根据规则定义子模块中预先定义的过滤规则对标准化后的数据流进行审核;步骤4,架构管理模块引导审核通过的数据流进入数据发送子模块,数据发送子模块将审核通过的数据流还原并发送到外网。本发明能够对运营商的网络信息进行保护,提高运营商网络运行的安全性。
-
公开(公告)号:CN101453389A
公开(公告)日:2009-06-10
申请号:CN200810226903.6
申请日:2008-11-19
申请人: 中国网络通信集团公司 , 北京电信规划设计院有限公司
发明人: 刘惠明
摘要: 本发明公开了一种流量监测方法及系统,该方法包括:路由器向经过的数据流中的数据包加入包标识;流量监测设备对被保护系统的进出数据流的流量进行实时监测,当监测到异常数据流时,从异常数据流中抽取异常数据流样本并发送到流量管理服务器;流量管理服务器对异常数据流样本进行分析处理,根据异常数据流样本中数据包的包标记,定位异常数据流的接入路由器;接入路由器根据流量管理服务器发送的控制指令,对异常数据流进行处理。该系统包括:路由器、流量监测设备和流量管理服务器。本发明利用包标记技术对异常数据流进行溯源,在异常数据流经过的接入路由器对其进行处理,实现了对异常数据流的源头进行控制和封堵,能够有效应对DDoS攻击。
-
公开(公告)号:CN101453423A
公开(公告)日:2009-06-10
申请号:CN200810226904.0
申请日:2008-11-19
申请人: 中国网络通信集团公司 , 北京电信规划设计院有限公司
摘要: 本发明涉及一种流量联动控制方法、装置及系统。该方法包括:获取各个网络层的网络流量数据;若所述网络流量数据中存在异常流量,则判断所述异常流量是否属于需要进行控制的非法流量;若所述异常流量属于所述非法流量,则根据所述非法流量的类型和流向,触发与所述非法流量相关的各个网络层上的网络安全设备对所述非法流量进行联动控制。该装置包括:获取模块、第一判断模块和处理模块。该系统包括:网络安全决策设备和网络安全设备。本发明解决非法流量在高/低位网络层间流动时所引起的位于单层上的网络安全设备无法对非法流量进行全面控制的问题,采用一种高/低位网络层网络安全设备的联动控制方式实现对非法流量的全面控制。
-
公开(公告)号:CN115002808B
公开(公告)日:2024-05-03
申请号:CN202210609031.1
申请日:2022-05-31
申请人: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
摘要: 本申请公开了一种信息转发方法、装置、设备及存储介质,涉及通信技术领域,包括:在通过随流检测技术对网络切片中的目标业务性能进行检测的情况下,获取目标业务ID、随流检测信息和网络切片ID,目标业务ID用于指示目标业务;基于目标封装格式,在目标业务对应的报文头的HBH Options header中,插入目标业务ID、随流检测信息和网络切片ID,目标封装格式为目标字段对应的封装格式;控制头节点将包括随流检测信息和网络切片ID的报文头在转发面进行转发。本申请应用于通过随流检测技术对网络切片中的目标业务性能进行检测的场景中。
-
公开(公告)号:CN117793802A
公开(公告)日:2024-03-29
申请号:CN202311722994.3
申请日:2023-12-14
申请人: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
摘要: 本申请提供一种网络切片构建方法、装置及存储介质,涉及通信技术领域,能够解决目前的划分网络切片的技术存在效率低、灵活性差的问题。该方法包括:获取第一网络切片的构建指令;第一网络切片用于承载目标账户所在的终端与第一业务的服务器之间的数据传输;一个账户对应一个网络切片;响应于构建指令,判断是否存在第二网络切片;向核心网设备发送目标指示信息;若不存在,则目标指示信息用于指示核心网设备构建第一网络切片;若存在,则目标指示信息用于指示核心网设备在第二网络切片中添加第一业务的使用权。本申请能够根据账户信息以及业务信息高效生成网络切片,有效改善了网络切片的效率及灵活性。
-
公开(公告)号:CN115002808A
公开(公告)日:2022-09-02
申请号:CN202210609031.1
申请日:2022-05-31
申请人: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
摘要: 本申请公开了一种信息转发方法、装置、设备及存储介质,涉及通信技术领域,包括:在通过随流检测技术对网络切片中的目标业务性能进行检测的情况下,获取目标业务ID、随流检测信息和网络切片ID,目标业务ID用于指示目标业务;基于目标封装格式,在目标业务对应的报文头的HBH Options header中,插入目标业务ID、随流检测信息和网络切片ID,目标封装格式为目标字段对应的封装格式;控制头节点将包括随流检测信息和网络切片ID的报文头在转发面进行转发。本申请应用于通过随流检测技术对网络切片中的目标业务性能进行检测的场景中。
-
公开(公告)号:CN117376132A
公开(公告)日:2024-01-09
申请号:CN202311433026.0
申请日:2023-10-31
申请人: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
IPC分类号: H04L41/0823 , H04L41/50
摘要: 本申请提供一种业务优化方法、装置及存储介质,涉及通信技术领域,能够确定需要优化的业务并进行优化处理。该方法包括:获取高频次应用程序的目标信息;所述目标信息包括:用户分布信息和/或,数据信息;所述高频次应用程序为使用频次高于阈值的应用程序;基于所述目标信息确定待优化对象;所述数据信息对应的所述待优化对象为待优化端口;所述用户分布信息对应的待优化对象为待优化链路;对所述待优化对象进行优化处理。
-
公开(公告)号:CN117221140A
公开(公告)日:2023-12-12
申请号:CN202311340761.7
申请日:2023-10-16
申请人: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
摘要: 本申请提供一种基于SDN控制器的网络仿真方法、设备及存储介质,涉及互联网领域。该方法包括:响应于网络仿真请求,基于网络仿真请求生成虚拟网络拓扑;基于虚拟网络拓扑在容器集群中创建POD节点,并基于POD节点建立对应的网卡信息和链接;基于预设时间间隔采集POD节点的容器信息,并将容器信息发送至SDN控制器;基于POD节点接收SDN控制器发送的物理网络的协议配置信息,生成虚拟网络配置信息,并基于虚拟网络配置信息对物理网络进行网络仿真。本申请的方法实现了提高虚拟网络与物理网络仿真精确度和增大网络仿真规模上限的技术效果。
-
-
-
-
-
-
-
-
-