一种以太网负载均衡的方法

    公开(公告)号:CN101184039B

    公开(公告)日:2010-06-09

    申请号:CN200710178522.0

    申请日:2007-11-30

    Applicant: 北京大学

    Inventor: 韦滔 吴开宇

    Abstract: 本发明公开了一种网络自适应的以太网负载均衡方法,通过均衡算法选择主机间通讯的响应转发均衡器,在响应转发均衡器上通过检查通过的网络数据,并代替源主机做ARP请求,同时在收到对应的ARP应答后,也代替目的主机做ARP应答,将主机间通讯的网络数据都转发到选定的均衡器处理,从而获得对通过均衡器的网络数据的转发控制。本发明具备对网络的自适应能力,对原有网络拓扑和设备不需要进行改动,并有效实现以太网的负载均衡。

    一种实时检测蠕虫的方法

    公开(公告)号:CN101197810A

    公开(公告)日:2008-06-11

    申请号:CN200610140393.1

    申请日:2006-12-08

    Applicant: 北京大学

    Abstract: 本发明的目的在于提供一种实时检测蠕虫的方法,其包括如下步骤:侦听网络数据包并对其进行处理的步骤,在该步骤中对收集的数据包按照TCP/IP协议模型进行分层与分类,并建立记录各主机发送数据包情况的设备发包统计信息表;判定是否是ARP请求数据包的步骤,如果是则更新设备发包统计信息表,如果不是则判定是否是IP新建连接;判定是否是IP新建连接的步骤,如果不是则返回到侦听网络数据包并对其进行处理的步骤,如果是则更新设备发包统计信息表;判断该设备是否是可疑设备的步骤,根据设备发包统计信息表的内容判定是否是感染蠕虫的可疑设备,如果是对其进行标记,如果不是则返回到侦听网络数据包并对其进行处理的步骤。

    一种以太网负载均衡的方法

    公开(公告)号:CN101184039A

    公开(公告)日:2008-05-21

    申请号:CN200710178522.0

    申请日:2007-11-30

    Applicant: 北京大学

    Inventor: 韦滔 吴开宇

    Abstract: 本发明公开了一种网络自适应的以太网负载均衡方法,通过均衡算法选择主机间通讯的响应转发均衡器,在响应转发均衡器上通过检查通过的网络数据,并代替源主机做ARP请求,同时在收到对应的ARP应答后,也代替目的主机做ARP应答,将主机间通讯的网络数据都转发到选定的均衡器处理,从而获得对通过均衡器的网络数据的转发控制。本发明具备对网络的自适应能力,对原有网络拓扑和设备不需要进行改动,并有效实现以太网的负载均衡。

    一种阻断蠕虫传播的方法及实现该方法的装置

    公开(公告)号:CN101197809B

    公开(公告)日:2010-09-08

    申请号:CN200610140392.7

    申请日:2006-12-08

    Applicant: 北京大学

    Abstract: 本发明的目的在于提供一种阻断蠕虫传播的方法,该方法包括:监听网络数据的步骤,在该步骤中监听二层网络冲突域所有数据包;判断目的MAC地址是否是蠕虫机的步骤,在该步骤中判定监听到的数据包的目的MAC地址是否是被标志为蠕虫的主机;判定是否是正常主机的ARP广播包的步骤,如果在判断目的MAC地址是否是蠕虫机的步骤中判定为非蠕虫机,则进一步判定该数据包是否是ARP广播包;向蠕虫机发送伪装ARP应答包的步骤,如果在判断目的MAC地址是否是蠕虫机的步骤中判定为蠕虫机,则向该蠕虫机发送伪装ARP应答包,如果在判定是否是正常主机的ARP广播包的步骤中判定为ARP广播包,则依次向已确认存在的所有蠕虫机发送伪装成该正常主机的ARP应答包。

    一种基于会话的并行流水线过滤方法

    公开(公告)号:CN101345771A

    公开(公告)日:2009-01-14

    申请号:CN200810118877.5

    申请日:2008-08-26

    Applicant: 北京大学

    Abstract: 本发明属于计算机网络和数据通信技术领域,具体涉及一种基于会话的并行流水线过滤方法。本发明提出的基于会话的并行流水线过滤方法,指的是在会话层进行并行处理,以最佳方式解决应用层过滤系统的性能瓶颈,有效避免应用负载不均导致并行负载不均,同时又能保持应用层中包含的原始信息。

    一种自学习检测蠕虫的装置及其方法

    公开(公告)号:CN101202744A

    公开(公告)日:2008-06-18

    申请号:CN200610165290.0

    申请日:2006-12-15

    Applicant: 北京大学

    Abstract: 本发明的目的在于提供一种检测蠕虫的装置,包括:侦听网络数据包并对其进行处理的步骤,该步骤对收集的数据包按照TCP/IP协议模型进行分层与分类,并建立记录各主机发送数据包情况的设备发包统计信息表;判定是否是ARP请求数据包的步骤,如果是则更新所述设备发包统计信息表,如果不是则判定是否是IP新建连接;判定是否是IP新建连接的步骤,如果不是则返回到侦听网络数据包并对其进行处理的步骤,如果是新建连接则更新所述设备发包统计信息表;判断发送该数据包的设备是否是可疑设备的步骤,根据所述设备发包统计信息表的内容判定是否是感染蠕虫的可疑设备,如果是感染蠕虫的设备对其进行标记,如果不是则返回到侦听网络数据包并对其进行处理的步骤。

    一种阻断蠕虫传播的方法及实现该方法的装置

    公开(公告)号:CN101197809A

    公开(公告)日:2008-06-11

    申请号:CN200610140392.7

    申请日:2006-12-08

    Applicant: 北京大学

    Abstract: 本发明的目的在于提供一种阻断蠕虫传播的方法,该方法包括:监听网络数据的步骤,在该步骤中监听二层网络冲突域所有数据包;判断目的MAC地址是否是蠕虫机的步骤,在该步骤中判定监听到的数据包的目的MAC地址是否是被标志为蠕虫的主机;判定是否是正常主机的ARP广播包的步骤,如果在判断目的MAC地址是否是蠕虫机的步骤中判定为非蠕虫机,则进一步判定该数据包是否是ARP广播包;向蠕虫机发送伪装ARP应答包的步骤,如果在判断目的MAC地址是否是蠕虫机的步骤中判定为蠕虫机,则向该蠕虫机发送伪装ARP应答包,如果在判定是否是正常主机的ARP广播包的步骤中判定为ARP广播包,则依次向已确认存在的所有蠕虫机发送伪装成该正常主机的ARP应答包。

Patent Agency Ranking