一种基于工业环境下工业流量收集并重放的方法

基本信息

申请号 CN201911328217.4 申请日 -
公开(公告)号 CN112039797A 公开(公告)日 2020-12-04
申请公布号 CN112039797A 申请公布日 2020-12-04
分类号 H04L12/851(2013.01)I 分类 电通信技术;
发明人 卜磊;仪智奇;赵宇 申请(专利权)人 杭州九略智能科技有限公司
代理机构 杭州云睿专利代理事务所(普通合伙) 代理人 张骁敏
地址 311100浙江省杭州市余杭区仓前街道海创科技中心2幢3层303-7、303-8室
法律状态 -

摘要

摘要 本发明公开了基于工业环境下工业流量收集并重放的方法,包括工业流量收集和工业流量实时回放两个阶段,工业流量的收集采用工业环境下部署流量收集服务器的方法,将流量收集服务器和工业环境下的交换机的镜像口连接,在流量服务器中抓取工业环境中的实时流量,并保存成pcap包,pcap包可以按照时间段分时存储;工业流量实时回放是把流量收集服务器中的pcap包,按照src ip,src port、dst ip、dst port、src mac、dst mac、protocol从全流量的pcap包中过滤出特定协议、特定ip和特定mac(特定设备)的流量进行分类回放,也可以按照时段和全流量回放,有针对行的进行检测和测试,增加了检测的灵活性和针对性。