一种跨设备的流量类型识别方法、设备及系统的制作方法

文档序号:7893817阅读:109来源:国知局
专利名称:一种跨设备的流量类型识别方法、设备及系统的制作方法
技术领域
本发明涉及无线通信领域,尤其涉及一种跨设备的流量类型识别方法、设备及系统。
背景技术
如今在网络上承载的应用越来越多,对带宽的要求也越来越高。同时网络带来的价值大多流入服务提供商,对于运行商来说,不断的增加网络设备和带宽来满足网络不断发展的需求,而对于无线通信领域,带宽资源价值更高,但是,随着无线通信中的P2P (Peer-to-Peer,点对点)等流量不断增加,这部分流量占去大部分带宽资源,导致网页浏览等要求快速响应用户请求的业务延迟较大,影响用户体验。同时,对于上网用户来说,网络病毒入侵也会影响到用户的体验,如何保证网络安全也是需要运营商考虑的问题。目前用来进行流量检测和带宽控制的技术包括DPI (Deep Packet Inspection,深度包检测)技术,对网络病毒的入侵的防御技术则包括IPS(Intrusion PreventionSystem,入侵预防系统)。DPI技术和IPS技术均可以通过对经过业务控制设备的业务流的流量类型进行识别,从而对不同的流量执行不同的带宽控制或者病毒防御策略。对流量类型进行识别的方式包括关联识别。对于某些P2P协议,用户设备和网络中其他主机传输业务流之前,通过一条控制流传输该业务流的IP地址、端口号以及传输层协议类型等信息,在传输业务流时,再获取业务流的数据包统计信息,然后将IP地址、端口号以及传输层协议类型等信息和所述数据包统计信息作为该条业务流的流识别信息缓存到存储器中。当该条业务流后续数据包经过所述业务控制设备时,所述业务控制设备根据后续数据包信息,查找缓存的流识别信息,即可识别出该业务流的流量类型。但是,运用上述关联识别方式进行流量类型识别时,若用户在业务控制设备间进行切换,即切换到其他业务控制设备与网络服务器传输该业务流,例如用户在浏览一个网页的过程中,由一个基站走到另外一个基站,由于在切换后的目标业务控制设备上没有业务流的流识别信息,因此,目标业务控制设备无法根据流识别信息确定该条业务流的流量类型,而需要采用其他识别方式进行流量类型识别,给目标业务控制设备造成负担,并且还有可能根本就不能识别出该业务流的流量类型。

发明内容
本发明实施例所要解决的技术问题在于,提供一种跨设备的流量类型识别方法、设备及系统,使用户设备在业务控制设备之间切换时,目标业务控制设备也能够直接进行相应业务流的流量类型的类型识别。为了解决上述技术问题,本发明实施例提供了一种跨设备的流量类型识别方法,包括源业务控制设备获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型;
所述源业务控制设备在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将所述流识别信息同步至所述目标业务控制设备,以使所述目标业务控制设备根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。相应地,本发明实施例还提供了一种业务控制设备,包括获取模块,用于获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型;同步模块,用于在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述目标业务控制设备,以使所述目标业务控制设备根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。相应地,本发明实施例还提供了一种跨设备的流量类型识别系统,包括源业务控制设备、目标业务控制设备以及用户设备,其中,所述用户设备用于通过所述源业务控制设备与网络传输业务流;所述源业务控制设备用于在用户设备通过所述源业务控制设备与网络传输业务流时,获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型;在检测到所述用户设备切换至所述目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述目标业务控制设备;所述目标业务控制设备用于根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。相应地,本发明实施例还提供了一种跨设备的流量类型识别系统,包括源业务控制设备、目标业务控制设备、同步服务器以及用户设备,其中,所述用户设备用于通过所述源业务控制设备与网络传输业务流;所述源业务控制设备用于在用户设备通过所述源业务控制设备与网络传输业务流时,获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型;在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述同步服务器;所述同步服务器用于将所述流识别信息发送至所述目标业务控制设备;所述目标业务控制设备用于根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。实施本发明实施例,具有如下有益效果本发明通过同步流识别信息的方式,使得用户设备在业务控制设备之间切换时也能够简单方便地直接进行相应业务流的流量类型识别,减轻了业务控制设备的流量类型识别负担,提高了识别效率,方便运营商在不改变现有架构的前提下有效地实现带宽控制和病毒防御等网络业务控制。并且可以避免当用户设备在业务控制设备之间切换后,导致某些流量无法识别,会降低这种流量的识别率的问题。



图I是本发明实施例的一种跨设备的流量类型识别系统的逻辑结构组成示意图;图2是图I系统的其中一种网络部署示意图;图3是本发明实施例的另一种跨设备的流量类型识别系统的逻辑结构组成示意图;图4是图3所示系统的其中一种网络部署示意图;图5是本发明实施例的业务控制设备的逻辑结构组成示意图;图6是本发明实施例的跨设备的流量类型识别方法的流程示意图。
具体实施例方式下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。 请参见图1,是本发明实施例的一种跨设备的流量类型识别系统的逻辑结构组成示意图,本实施例中的所述系统包括源业务控制设备11、目标业务控制设备12以及用户设备13。其中,用户设备13用于通过所述源业务控制设备11与网络传输业务流;源业务控制设备11用于在用户设备13通过所述源业务控制设备11与网络传输业务流时,获取用户设备13与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备11识别所述业务流的流量类型;在检测到所述用户设备13切换至所述目标业务控制设备12与网络传输业务流时,将获取的所述流识别信息同步至所述目标业务控制设备12 ;目标业务控制设备12用于根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。本实施例的所述系统的其中一种网络部署示意图请参见图2。在初始阶段,所述用户设备13通过所述源业务控制设备11与网络中的其他主机传输业务流时,所述源业务控制设备11获取用户设备13与网络传输的业务流的流识别信息,并根据该流识别信息识别后续的所述用户设备13与网络中的其他主机传输的业务流的流量类型。在所述源业务控制设备11检测到所述用户设备13切换至所述目标业务控制设备12与网络传输业务流时,所述源业务控制设备11将获取的所述流识别信息同步至所述目标业务控制设备12 ;所述目标业务控制设备12根据所述流识别信息,以及其承载的该业务流的数据包,从而识别所述用户设备13与网络传输的业务流的流量类型。所述用户设备13是与网络上的其他主机,例如服务器、其他终端设备等传输业务数据,传输的业务流包括HTTP (HyperText Transfer Protocol,超文本传输协议)业务流、FTP (File Transfer Protocol,文件传输协议)业务流、音视频业务流等。在用户的移动过程中,用户设备13会从源业务控制设备11切换到目标业务控制设备12上与网络上的服务器或者其他终端设备传输业务数据。本发明实施例中的网络可以是通信网路中的核心网、Internet或企业内部网络等,本发明实施例对此不做限定。用户设备13可以属于该网络,也可以属于其它可以与该网络通信的网络。所述获取的流识别信息包括用户设备与网络传输的业务流的数据包统计信息和/或用户设备与网络传输的业务流的三元组信息等。具体的,数据包统计信息包括用户设备与网络中其他主机传输的业务流中数据包的上下行方向、包数等信息;三元组信息则包括IP信息、端口信息和该传输流的传输层协议类型,当然也可根据需要获取五元组信息。应理解,在本发明实施例中,用户设备13可称之为终端(Terminal)、移动台(Mobile Station,简称为“MS”)、移动终端(Mobile Terminal)等,该用户设备可以经无线接入网(Radio Access Network,简称为“RAN”)与一个或多个核心网进行通信,例如,用户设备可以是移动电话(或称为“蜂窝”电话)、具有移动终端的计算机等,例如,用户设备还可以是便携式、袖珍式、手持式、计算机内置的或者车载的移动装置,它们与无线接入网交换语音和/或数据;所述源业务控制设备11和所述目标业务控制设备12可以指用户设备 与网络中其他主机通信时需经过的中间设备,用户设备在与其他主机通信时,可以在这类中间设备之间切换,例如为基站中的DPI设备、设置有入侵防御系统的设备、Wifi接入点等等处于所述源业务控制设备11的有效控制区域内的用户可使用所述用户设备13通过所述源业务控制设备11连接到互联网中查看某一个网页,此时,所述源业务控制设备11获取用户设备13与该网页所在服务器之间所传输业务流的流识别信息,以便所述源业务控制设备11能够根据获取的流识别信息识别该条业务流后续数据包的流量类型,例如识别出该条业务流为HTTP业务流、FTP业务流。在此期间,由于用户移动,可能使所述用户设备13由所述源业务控制设备11控制的区域进入由所述目标业务控制设备12的控制区域,即所述用户设备13切换至所述目标业务控制设备12接入到互联网查看该网页,所述源业务控制设备11将获取的所述流识别信息同步至所述目标业务控制设备12。所述目标业务控制设备12便可根据同步得到所述流识别信息,直接进行关联识别以识别该条业务流后续的数据包的流量类型。其中,所述源业务控制设备11可以在检测到所述目标业务控制设备12请求所述用户设备13的用户信息例如请求所述用户设备13的用户账户信息时,可确定所述用户设备13切换至所述目标业务控制设备12。所述源业务控制设备11可以首先将所述识别信息按照约定格式进行序列化,然后发送给所述目标业务控制设备12,所述目标业务控制设备12再根据约定格式进行反序列化,还原得到标识信息。具体的,所述源业务控制设备11可以在向所述目标业务控制设备12同步所述用户设备13的用户信息时,将所述流识别信息作为用户信息的一部分发送给所述目标业务控制设备12,也可以与所述目标业务控制设备12创建新的连接,以同步所述流识别信息。所述源业务控制设备11可以在将所述流识别信息发送给所述目标业务控制设备12后,删除本地存储的该流识别信息。本发明实施例通过同步流识别信息的方式,使得用户设备在业务控制设备之间切换时也能够简单方便地直接进行相应业务流的流量类型识别,减轻了业务控制设备的流量类型识别负担,提高了识别效率,方便运营商在不改变现有架构的前提下有效地实现带宽控制和病毒防御等网络业务控制。并且可以避免当用户设备在业务控制设备之间切换后,导致某些流量无法识别,会降低这种流量的识别率的问题。再请参见图3,是本发明实施例的另一种跨设备的流量类型识别系统的逻辑结构组成示意图,本实施例的所述系统包括源业务控制设备21、目标业务控制设备22、同步服务器23以及用户设备24,其中,
所述用户设备24用于通过所述源业务控制设备21与网络传输业务流;所述源业务控制设备21用于在用户设备24通过所述源业务控制设备21与网络传输业务流时,获取用户设备24与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备21识别所述业务流的流量类型;在检测到所述用户设备24切换至目标业务控制设备22与网络传输业务流时,将获取的所述流识别信息同步至所述同步服务器23 ;所述同步服务器23用于将所述流识别信息发送至所述目标业务控制设备22 ;所述目标业务控制设备22用于根据所述流识别信息识别所述用户设备24与网络传输的业务流的流量类型。本实施例的所述系统的其中一种网络部署示意图请参见图4。 所述用户设备24是与网络上的其他主机,例如服务器、其他终端设备等,传输业务数据,传输的业务流包括HTTP业务流、FTP业务流、音视频业务流等。在用户移动过程中,用户设备24会从源业务控制设备21切换到目标业务控制设备22上与网络上的服务器或者其他终端设备传输业务数据。所述获取的流识别信息是源业务控制设备21获取的、在从源业务控制设备21切换到目标业务控制设备22前的流识别信息。所述获取的流识别信息包括用户设备24与网络传输的业务流的数据包统计信息和/或用户设备与网络传输的业务流的三元组信息。具体的,数据包统计信息包括用户设备24与网络传输的业务流的数据包上下行方向、包数等信息;三元组信息则包括IP信息、端口信息和传输层协议类型,当然也可根据需要获取五元组信息。所述源业务控制设备21和所述目标业务控制设备22是指用户设备与其他主机通信时需经过的中间设备,用户终端在与其他主机通信时,可以在这类中间设备之间切换,例如为基站中的DPI设备、设置有入侵防御系统的设备、Wifi接入点等等,所述同步服务器23与所述源业务控制设备21和所述目标业务控制设备22相连。处于所述源业务控制设备21的有效控制区域内的用户可使用所述用户设备24通过所述源业务控制设备21连接到互联网中查看某一个网页,此时,所述源业务控制设备21获取所述用户设备24与该网页所在的服务器传输的业务流所对应的流识别信息,以便所述源业务控制设备21能够直接根据获取的识别信息识别该条业务流后续数据包的流量类型。在此期间,由于用户移动,可能使所述用户设备24由所述源业务控制设备21控制的区域进入由所述目标业务控制设备22的控制区域,即所述用户设备24切换至所述目标业务控制设备22接入到互联网,所述源业务控制设备21即将获取的所述流识别信息同步至所述同步服务器23。所述同步服务器23在向所述目标业务控制设备22发送所述用户设备24的用户信息时,将所述流识别信息发送给所述目标业务控制设备22,所述目标业务控制设备12便可根据所述流识别信息,直接识别该条业务流后续的数据包的流量类型。其中,所述源业务控制设备21具体可以在检测到通过同步服务器23向目标业务控制设备同步所述用户设备24的用户信息,例如同步所述用户设备24对应的用户账户信息时,确定所述用户设备24切换至所述目标业务控制设备22。所述源业务控制设备21可以首先将所述流识别信息按照约定格式进行序列化,然后发送给所述同步服务器23,所述同步服务器23发送给所述目标业务控制设备22后,所述目标业务控制设备22再根据约定格式进行反序列化,还原得到流识别信息。所述用户信息是由所述源业务控制设备21登记给所述同步服务器23的。所述源业务控制设备21在向所述同步服务器23发送流识别信息后,删除本地存储的该流识别信息,所述同步服务器23将流识别信息发送给所述目标业务控制设备后,删除接收到的所述流识别信息。本发明实施例通过同步流识别信息的方式,使得用户设备在业务控制设备之间切换时也能够简单方便地直接进行相应业务流的流量类型识别,减轻了业务控制设备的流量类型识别负担,提高了识别效率,方便运营商在不改变现有架构的前提下有效地实现带宽控制和病毒防御等网络业务控制。并且可以避免当用户设备在业务控制设备之间切换后,导致某些流量无法识别,会降低这种流量的识别率的问题。再请参见图5,是本发明实施例的一 种业务控制设备的逻辑结构组成示意图,本实施例的所述业务控制设备包括获取模块301和同步模块302。所述获取模块301,用于获取并获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型;所述同步模块302,用于在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述目标业务控制设备,以使所述目标业务控制设备根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。所述获取的流识别信息包括用户设备与网络传输的业务流的数据包统计信息和/或用户设备与网络传输的业务流的三元组信息。具体的,所述获取模块301获取的数据包统计信息包括用户设备与网络传输的业务流的数据包上下行方向、包数等信息;所述三元组信息则包括IP信息、端口信息和传输层协议类型,当然也可根据需要获取五元组信息。进一步可选的,再请参见图5,所述同步模块302具体用于在检测到向目标业务控制设备同步所述用户设备的用户信息时,将获取的所述流识别信息发送至所述目标业务控制设备。本实施例的所述业务控制设备可以是上述系统实施例中的源业务控制设备11,所述目标业务控制设备则为目标业务控制设备12,其具体实现方式可以如上述实施例所述,在此不再赘述。本发明通过同步流识别信息的方式,使得用户设备在业务控制设备之间切换时也能够简单方便地直接进行相应业务流的流量类型识别,减轻了业务控制设备的流量类型识别负担,提高了识别效率,方便运营商在不改变现有架构的前提下有效地实现带宽控制和病毒防御等网络业务控制。本发明实施例还提供了另一种业务控制设备,在本实施例中的所述业务控制设备包括获取模块301和同步模块302,在本实施例中,所述同步模块302具体用于在检测到向目标业务控制设备同步所述用户设备的用户信息时,将所述流识别信息进行序列化后发送至所述目标业务控制设备。本实施例的所述业务控制设备可以是上述系统实施例中的源业务控制设备21,而所述目标业务控制设备则为目标业务控制设备22,其具体实现方式可以如上述实施例所述,在此不再赘述。
本发明通过同步流识别信息的方式,使得用户设备在业务控制设备之间切换时也能够简单方便地直接进行相应业务流的流量类型识别,减轻了业务控制设备的流量类型识别负担,提高了识别效率,方便运营商在不改变现有架构的前提下有效地实现带宽控制和病毒防御等网络业务控制。并且可以避免当用户设备在业务控制设备之间切换后,导致某些流量无法识别,会降低这种流量的识别率的问题。
下面对本发明的跨设备的流量类型识别方法进行详细描述。请参见图6,是本发明实施例的跨设备的流量类型识别方法的流程示意图,所述方法包括SlOl :源业务控制设备获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型。所述用户设备与网络传输的业务流包括HTTP业务流、FTP业务流、音视频业务流等。所述SlOl获取的所述获取的流识别信息包括用户设备与网络传输的业务流的数据包统计信息和/或用户设备与网络传输的业务流的三元组信息。具体的,所述SlOl获取的数据包统计信息包括用户设备与网络传输的业务流的数据包上下行方向、包数等信息;三元组信息则包括IP信息、端口信息和传输层协议类型,当然也可根据需要获取五元组信肩、OS102 :源业务控制设备在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述目标业务控制设备。S103 :所述目标业务控制设备根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。对于由业务控制设备与目标业务控制设备直接进行同步的情况,所述S102具体包括所述源业务控制设备在检测到向目标业务控制设备同步所述用户设备所对应的用户信息时,将获取的所述流识别信息发送至所述目标业务控制设备,可以将获取的所述流识别信息进行序列化后发送至所述目标业务控制设备。具体的,所述源业务控制设备和所述目标业务控制设备可以是基站中的DPI设备、设置有入侵防御系统的设备、Wifi接入点等等。处于所述源业务控制设备的有效控制区域内的用户可使用所述用户设备通过所述源业务控制设备连接到互联网等网络中查看某一个网页,此时,所述源业务控制设备获取该用户设备与该网页所在的服务器之间传输的业务流的流识别信息,并根据所述识别信息识别该条业务流后续的数据包的流量类型。在此期间,由于用户移动,可能使所述用户设备由所述源业务控制设备控制的区域进入由所述目标业务控制设备的控制区域,即所述用户设备切换至所述目标业务控制设备接入到互联网与所述网页的服务器传输业务流,所述源业务控制设备即将获取的所述流识别信息同步至所述目标业务控制设备。所述目标业务控制设备便可根据所述流识别信息,直接识别该条业务流后续的数据包所对应流量的类型。其中,所述源业务控制设备具体可以在检测到向目标业务控制设备同步所述用户设备的用户信息时,确定所述用户设备切换至所述目标业务控制设备。所述业务控制设备可以首先将所述识别信息按照约定格式进行序列化,然后发送给所述目标业务控制设备,所述目标业务控制设备再根据约定格式进行反序列化,还原得到流识别信息。具体的,所述源业务控制设备可以在向所述目标业务控制设备同步所述用户设备的用户信息时,将所述流识别信息作为用户信息的一部分发送给所述目标业务控制设备,也可以与所述目标业务控制设备创建新的连接,以同步所述流识别信息。 所述业务控制设备在同步了流识别信息后,可删除本地存储的流识别信息。另外,所述源业务控制设备还可通过同步服务器将存储的流识别信息同步至目标业务控制设备,所述S102具体包括在检测到通过同步服务器向目标业务控制设备同步所述用户设备所对应的用户信息时,将所述获取的流识别信息同步至所述同步服务器,由所述同步服务器将所述流识别信息同步至所述目标业务控制设备,具体是将获取的所述流识别信息进行序列化后发送至所述同步服务器,由所述同步服务器发送给所述目标业务控制设备。其中,所述源业务控制设备具体可以在检测到通过同步服务器向目标业务控制设备同步所述用户设备的用户信息时,确定所述用户设备切换至所述目标业务控制设备。所述源业务控制设备可以首先将所述识别信息按照约定格式进行序列化,然后发送给所述同 步服务器,所述同步服务器发送给所述目标业务控制设备后,所述目标业务控制设备再根据约定格式进行反序列化,还原得到流识别信息。所述用户信息是由所述业务控制设备登记给所述同步服务器的。所述业务控制设备在向所述同步服务器发送了流识别信息后,可删除本地存储的该流识别信息,同时,所述同步服务器在向所述目标业务控制设备发送了所述流识别信息后,删除本地存储的该流识别信息。本发明通过同步流识别信息的方式,使得用户设备在业务控制设备之间切换时也能够简单方便地直接进行相应业务流的流量类型识别,减轻了业务控制设备的流量类型识别负担,提高了识别效率,方便运营商在不改变现有架构的前提下有效地实现带宽控制和病毒防御等网络业务控制。并且可以避免当用户设备在业务控制设备之间切换后,导致某些流量无法识别,会降低这种流量的识别率的问题。本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory, ROM)或随机存储记忆体(Random AccessMemory, RAM)等。以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。
权利要求
1.一种跨设备的流量类型识别方法,其特征在于,包括 源业务控制设备获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型; 所述源业务控制设备在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将所述流识别信息同步至所述目标业务控制设备,以使所述目标业务控制设备根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。
2.如权利要求I所述的方法,其特征在于,所述源业务控制设备在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述目标业务控制设备,具体包括 所述源业务控制设备在检测到向目标业务控制设备同步所述用户设备的用户信息时,将获取的所述流识别信息发送至所述目标业务控制设备。
3.如权利要求2所述的方法,其特征在于,所述源业务控制设备在检测到向目标业务控制设备同步所述用户设备的用户信息时,将获取的所述流识别信息发送至所述目标业务控制设备,具体包括所述源业务控制设备在检测到向目标业务控制设备同步所述用户设备的用户信息时,将所述流识别信息进行序列化后发送至所述目标业务控制设备。
4.如权利要求I所述的方法,其特征在于,所述源业务控制设备在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述目标业务控制设备,具体包括 所述源业务控制设备在检测到通过同步服务器向目标业务控制设备同步所述用户设备的用户信息时,将所述流识别信息同步至所述同步服务器,由所述同步服务器将所述流识别信息同步至所述目标业务控制设备。
5.如权利要求4所述的方法,其特征在于,所述源业务控制设备在检测到通过同步服务器向目标业务控制设备同步所述用户设备的用户信息时,将所述流识别信息同步至所述同步服务器,由所述同步服务器将所述流识别信息同步至所述目标业务控制设备,具体包括所述源业务控制设备在检测到通过同步服务器向目标业务控制设备同步所述用户设备的用户信息时,将所述流识别信息进行序列化后发送至所述同步服务器,由所述同步服务器发送给所述目标业务控制设备。
6.如权利要求I至5任一项所述的方法,其特征在于,所述流识别信息包括所述用户设备与网络传输的业务流的数据包统计信息和/或用户设备当前与网络传输的业务流的三元组信息。
7.—种业务控制设备,其特征在于,包括 获取模块,用于获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型; 同步模块,用于在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述目标业务控制设备,以使所述目标业务控制设备根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。
8.如权利要求7所述的业务控制设备,其特征在于,所述同步模块具体用于在检测到向目标业务控制设备同步所述用户设备的用户信息时,将获取的所述流识别信息发送至所述目标业务控制设备。
9.如权利要求8所述的业务控制设备,其特征在于,所述同步模块具体用于在检测到向目标业务控制设备同步所述用户设备的用户信息时,将所述流识别信息进行序列化后发送至所述目标业务控制设备。
10.如权利要求7所述的业务控制设备,其特征在于,所述同步模块具体用于在检测到通过同步服务器向目标业务控制设备同步所述用户设备的用户信息时,将所述流识别信息同步至所述同步服务器,由所述同步服务器将所述流识别信息同步至所述目标业务控制设备。
11.如权利要求10所述的业务控制设备,其特征在于,所述同步模块具体用于在检测到通过同步服务器向目标业务控制设备同步所述用户设备的用户信息时,将获取的所述流识别信息进行序列化后发送至所述同步服务器,由所述同步服务器发送给所述目标业务控制设备。
12.—种跨设备的流量类型识别系统,其特征在于,包括源业务控制设备、目标业务控制设备以及用户设备,其中, 所述用户设备用于通过所述源业务控制设备与网络传输业务流; 所述源业务控制设备用于在用户设备通过所述源业务控制设备与网络传输业务流时,获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型;在检测到所述用户设备切换至所述目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述目标业务控制设备; 所述目标业务控制设备用于根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。
13.如权利要求12所述的系统,其特征在于, 所述源业务控制设备具体用于在用户设备通过所述源业务控制设备与网络传输业务流时,获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型;在检测到向目标业务控制设备同步所述用户设备的用户信息时,将获取的所述流识别信息进行序列化后发送至所述目标业务控制设备。
14.一种跨设备的流量类型识别系统,其特征在于,包括源业务控制设备、目标业务控制设备、同步服务器以及用户设备,其中, 所述用户设备用于通过所述源业务控制设备与网络传输业务流; 所述源业务控制设备用于在用户设备通过所述源业务控制设备与网络传输业务流时,获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型;在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述同步服务器; 所述同步服务器用于将所述流识别信息发送至所述目标业务控制设备; 所述目标业务控制设备用于根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。
15.如权利要求14所述的系统,其特征在于,所述源业务控制设备具体用于在用户设备通过所述源业务控制设备与网络传输业务流时,获取用户设备与网络传输的业务流的流识别信息,所述流识别信息用于所述源业务控制设备识别所述业务流的流量类型;在检测到通过同步服务器向目标业务控制设备同步所述用户设备的用户信息时,将获取的所述流识别信息进行序列化后发送至所述 同步服务器。
全文摘要
本发明实施例公开了一种跨设备的流量类型识别方法、设备及系统,所述方法,包括获取用户设备与网络传输的业务流的流识别信息;在检测到所述用户设备切换至目标业务控制设备与网络传输业务流时,将获取的所述流识别信息同步至所述目标业务控制设备,以使所述目标业务控制设备根据所述流识别信息识别所述用户设备与网络传输的业务流的流量类型。采用本发明,用户设备在业务控制设备之间切换时,通过同步流识别信息的方式,可使得目标业务控制设备也能够直接进行相应业务流的流量类型的类型识别,并不需要重新获取流识别信息,方便运营商在不改变现有架构的前提下有效地实现带宽控制和病毒防御等网络业务控制。
文档编号H04L29/06GK102655474SQ20121011224
公开日2012年9月5日 申请日期2012年4月17日 优先权日2012年4月17日
发明者毕世飞 申请人:华为技术有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1