国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      網(wǎng)絡故障自動診斷裝置和方法

      文檔序號:7662494閱讀:169來源:國知局

      專利名稱::網(wǎng)絡故障自動診斷裝置和方法
      技術領域
      :本申請涉及網(wǎng)絡故障診斷,尤其涉及用于自動診斷網(wǎng)絡故障的裝置和方法。
      背景技術
      :隨著信息產(chǎn)業(yè)的飛速發(fā)展,互聯(lián)網(wǎng)正在迅速普及,但伴隨而來的還有日益猖獗的計算機病毒,其極大地損害了網(wǎng)絡的安全性。面對現(xiàn)今惡劣的網(wǎng)絡安全狀況,許多用戶選擇了防毒墻來保障網(wǎng)絡的安全。但由于用戶的拓撲環(huán)境千變?nèi)f化,在防毒墻上線之后,有時候會出現(xiàn)網(wǎng)絡不通或者不能殺毒等故障。這時,可能需要對故障原因進行分析并排除故障。如果由用戶來完成此項工作,由于大多數(shù)普通用戶并不具備專業(yè)的計算機以及網(wǎng)絡知識,因此將會是非常困難的。如果由防毒墻廠商的專業(yè)技術人員來完成此項工作,則需要該專業(yè)技術人員在防毒墻上線時對用戶的計算機和網(wǎng)絡進行現(xiàn)場調(diào)試,這樣就需要防毒墻廠商配備大量的專業(yè)技術人員來隨時解決用戶網(wǎng)絡環(huán)境中的故障,從而極大地增加了防毒墻廠商以及用戶的成本,在實際操作中也不太可行。因此,在網(wǎng)絡故障診斷領域中需要一種能夠便捷地、低成本地排除網(wǎng)絡環(huán)境中的故障的技術。
      發(fā)明內(nèi)容本發(fā)明的主要目的是提供一種自動和簡單的方法來發(fā)現(xiàn)用戶網(wǎng)絡環(huán)境中的故障點,從而能夠向用戶提供修改方法和建議,以解決上述人工排除網(wǎng)絡故障的不足。本發(fā)明的一個方面可以涉及一種網(wǎng)絡故障自動診斷方法,其包括接收客戶端發(fā)送的診斷請求;響應于所述診斷請求,在防毒墻中加入打標記規(guī)則,其中,所述打標記規(guī)則用于對要診斷的數(shù)據(jù)包進行標記;指示所述客戶端發(fā)送測試數(shù)據(jù),其中,所述測試數(shù)據(jù)中包括所述數(shù)據(jù)包;以及響應于所述客戶端發(fā)送的測試數(shù)據(jù),獲取允許所述數(shù)據(jù)包通過的規(guī)則列表和/或阻止所述數(shù)據(jù)包通過的規(guī)則列表,并將所獲取的規(guī)則列表發(fā)送給客戶端。本發(fā)明的另一個方面可以涉及一種網(wǎng)絡故障自動診斷裝置,其包括用于接收客戶端發(fā)送的診斷請求的模塊;用于響應于所述診斷請求,在防毒墻中加入打標記規(guī)則的模塊,其中,所述打標記規(guī)則用于對要診斷的數(shù)據(jù)包進行標記;用于指示所述客戶端發(fā)送測試數(shù)據(jù)的模塊,其中,所述測試數(shù)據(jù)中包括所述數(shù)據(jù)包;以及用于響應于所述客戶端發(fā)送的測試數(shù)據(jù),獲取允許所述數(shù)據(jù)包通過的規(guī)則列表和/或阻止所述數(shù)據(jù)包通過的規(guī)則列表,并將所獲取的規(guī)則列表發(fā)送給客戶端的模塊。本發(fā)明可以根據(jù)診斷結果獲知網(wǎng)絡故障的原因并自動地修復網(wǎng)絡故障,或者可以向用戶提供診斷結果報告并提示網(wǎng)絡故障點,由用戶來自行解決故障。對于比較復雜的故障,本發(fā)明可以向技術人員提供詳細的診斷結果報告,從而技術人員可以依據(jù)該報告來修復網(wǎng)絡中的故障。參考附圖詳細描述了本發(fā)明,應當理解,附圖以及相應的描述應當被理解為是說明性的而非限制性的,其中圖I示出了示例性的自動診斷系統(tǒng);圖2示出了示例性的出口診斷處理流程;圖3示出了示例性的規(guī)則診斷處理流程;圖4示出了示例性的防病毒診斷處理流程。具體實施例方式下面通過具體實施方式來更詳細地描述本發(fā)明,應該意識到,這些詳細描述只是為了使得本發(fā)明更易于理解,并不用于限制本發(fā)明?!DI示出了根據(jù)本發(fā)明的具體實施方式的示例性的自動診斷系統(tǒng),其可以包括如下兩個部分位于用戶主機101中的客戶端102;位于防毒墻103中的自動診斷進程104和內(nèi)核模塊105。用戶主機101可以經(jīng)由防毒墻103與網(wǎng)絡106進行通信。圖I中所示出的自動診斷系統(tǒng)可以使用以下五種診斷方法來自動地診斷網(wǎng)絡故障,分別為主機診斷用于判斷用戶主機101的網(wǎng)絡配置是否正確;出口診斷用于檢查客戶端102的上網(wǎng)數(shù)據(jù)包流入防毒墻103的網(wǎng)口和流出防毒墻103的網(wǎng)口,從而判斷路由或橋配置的正確性;規(guī)則診斷用于檢測指定數(shù)據(jù)包在防毒墻103中所命中的所有規(guī)則,從而獲取允許數(shù)據(jù)包通過的具體規(guī)則和/或阻止數(shù)據(jù)包通過的具體規(guī)則;防病毒診斷用于對防毒墻103上的代理的運行狀況進行分析診斷;上網(wǎng)質量診斷用于對用戶的網(wǎng)絡運行質量進行分析診斷。上述五種診斷方法中的任何一種可以被獨立執(zhí)行以診斷網(wǎng)絡故障,也可以將上述五種診斷方法中的任意一些進行組合后,以任何順序或并行地執(zhí)行以診斷網(wǎng)絡故障。下面對每種診斷方法的示例性實現(xiàn)方式進行詳細說明。主機診斷主機診斷用于判斷用戶主機的網(wǎng)絡配置是否正確,該網(wǎng)絡配置可以是與用戶主機有關的任何網(wǎng)絡配置,例如,網(wǎng)絡地址(例如IP地址)、網(wǎng)關、DNS配置等。自動診斷系統(tǒng)中的客戶端可以通過讀取用戶主機的注冊表來獲取該用戶主機的網(wǎng)絡配置,然后可以由自動診斷進程或客戶端來判斷該網(wǎng)絡配置是否正確,如果不正確則向用戶提示錯誤??蛇x地,如果網(wǎng)絡配置有錯誤,自動診斷進程或客戶端還可以進一步向用戶提示正確的網(wǎng)絡配置或者自動對錯誤的網(wǎng)絡配置進行修改。出口診斷出口診斷用于檢查客戶端的上網(wǎng)數(shù)據(jù)包流入防毒墻的網(wǎng)口和流出防毒墻的網(wǎng)口,從而判斷路由或橋配置的正確性。圖2示出了示例性的出口診斷處理流程。在步驟201,接收客戶端向自動診斷進程發(fā)送的診斷請求。該診斷請求可以具有多種不同的形式,例如,如果客戶端的用戶不了解位于防毒墻處的自動診斷進程所能進行的各種診斷方法,或者不了解針對自己的網(wǎng)絡故障應該進行哪種診斷方法會比較合適,此時其可以使客戶端僅指示自動診斷進程進行診斷(不指示具體的診斷方法),而由自動診斷進程來確定需要選擇哪些診斷方法進行診斷。當然,客戶端也可以在診斷請求中特別指示自動診斷進程進行出口診斷。診斷請求中可以進一步包括例如客戶端和待訪問的服務器的網(wǎng)絡地址,更具體地,其可以是IP地址。在步驟202,自動診斷進程設置抓包過濾器,以準備抓取數(shù)據(jù)包。自動診斷進程可以依據(jù)實際情況,尤其是依據(jù)接收到的診斷請求中所包含的信息,來對抓包過濾器的抓包規(guī)則進行具體設置。例如,如果診斷請求中包括了客戶端和待訪問的服務器的IP地址,自動診斷進程可以將抓包過濾器的規(guī)則設置如下對發(fā)往待訪問的服務器的數(shù)據(jù)包,抓目的地址是服務器IP地址的、端口為80的tcpsyn數(shù)據(jù)包;對返回客戶端的數(shù)據(jù)包,抓目的地址是客戶端IP地址的tcpsyn+ack數(shù)據(jù)包。在步驟203,自動診斷進程給客戶端回應,指示客戶端發(fā)送測試數(shù)據(jù)(例如,http數(shù)據(jù)),該測試數(shù)據(jù)中包括要抓取的數(shù)據(jù)包。在步驟204,響應于客戶端發(fā)送的測試數(shù)據(jù),自動診斷進程通過抓包過濾器抓取數(shù)據(jù)包并分析抓包結果,從而獲取數(shù)據(jù)包流入防毒墻的網(wǎng)口和流出防毒墻的網(wǎng)口。一旦獲取了數(shù)據(jù)包流入防毒墻的網(wǎng)口和流出防毒墻的網(wǎng)口,就可以停止抓包。依據(jù)不同的平臺,可以使用不同的方式來實現(xiàn)抓包過程。例如,抓包過濾器可以通過unix/linux平臺下的網(wǎng)絡數(shù)據(jù)包捕獲函數(shù)包Iibpcap對所有網(wǎng)口抓包,然后通過接收數(shù)據(jù)包recvfrom函數(shù)的sockaddr_ll結構體中的sll_pkttype變量來判斷數(shù)據(jù)包的流入和流出方向,從而獲取數(shù)據(jù)包的流入網(wǎng)口和流出網(wǎng)口。在步驟205,自動診斷進程將所獲取的結果返回給客戶端。規(guī)則診斷規(guī)則診斷用于檢測指定數(shù)據(jù)包在防毒墻中所命中(match)的所有規(guī)則,從而獲取允許數(shù)據(jù)包通過的具體規(guī)則和/或阻止數(shù)據(jù)包通過的具體規(guī)則,并將結果返回給客戶端。圖3示出了示例性的規(guī)則診斷處理流程。在步驟301,接收客戶端向自動診斷進程發(fā)送的診斷請求。該診斷請求可以僅指示自動診斷進程進行診斷,也可以特別指示自動診斷進程進行規(guī)則診斷。該診斷請求中可以進一步包括例如客戶端和待訪問的服務器的網(wǎng)絡地址,更具體地,其可以是IP地址。在步驟302,自動診斷進程在防毒墻中加入打標記規(guī)則,該打標記規(guī)則用于對要診斷的數(shù)據(jù)包進行標記??梢杂勺詣釉\斷進程來確定要診斷的數(shù)據(jù)包,或者,也可以由客戶端在診斷請求中指定要診斷的數(shù)據(jù)包。在一個實施方式中,所要診斷的數(shù)據(jù)包是客戶端訪問服務器的syn數(shù)據(jù)包,顯然,其也可以是其他的數(shù)據(jù)包。在一些實施方式中,自動診斷進程可以通過調(diào)用防毒墻中的內(nèi)核模塊來在防毒墻中加入打標記規(guī)則,例如通過調(diào)用Linux內(nèi)核模塊,其具體實現(xiàn)方式如下(I)在內(nèi)核的skbuff結構中增加標記字段rav_ac,其用于對需要診斷的數(shù)據(jù)包進行標記;(2)內(nèi)核加入raw表支持,此表在PREROUTING和OUTPUT鏈有最高優(yōu)先級,數(shù)據(jù)包進來之后會先走到這個鏈;(3)實現(xiàn)內(nèi)核netfiltertarget模塊-AUT0CHECK模塊。target表示對匹配的數(shù)據(jù)包所要進行的操作或動作。作為target的AUT0CHECK可以加到raw表的PREROUTING鏈上,其執(zhí)行的操作便是給匹配的數(shù)據(jù)包(即,需要診斷的數(shù)據(jù)包)設置標記字段rav_ac,以便可以進行后續(xù)檢查;(4)同時需要修改iptables以支持該AUT0CHECK,這樣就可以使用iptables來控制需要對什么樣的數(shù)據(jù)包打標記。例如,可以通過iptables來定義匹配規(guī)則,從而可以靈活地設定要診斷的數(shù)據(jù)包。如果客戶端IP為6.6.6.6,服務器IP為72.14.235.147,并且需要對客戶端訪問服務器的syn包打標記,則在防毒墻加入的iptables規(guī)則可以是規(guī)則iptables-traw-APREROUTING-s6.6.6.6_d72.14.235.147-ptcp-dport80—syn-jAUT0CHECK,其中,“_traw”用于指定表名;“_APRER0UTING”用于指定鏈;“_s6.6.6.6-d72.14.235.147-ptcp-dport80-syn”用于描述與匹配的數(shù)據(jù)包有關的信息,例如數(shù)據(jù)包的源IP地址、目的IP地址、協(xié)議、端口、類型等;“-jAUTOCHECK”用于表示要對匹配的數(shù)據(jù)包進行的操作或動作。在步驟303,自動診斷進程給客戶端回應,指示客戶端發(fā)送測試數(shù)據(jù)(例如,http數(shù)據(jù)),該測試數(shù)據(jù)中包括要診斷的數(shù)據(jù)包。在步驟304,響應于客戶端發(fā)送的測試數(shù)據(jù),自動診斷進程獲取允許所述數(shù)據(jù)包通過的規(guī)則列表和/或阻止所述數(shù)據(jù)包通過的規(guī)則列表。通常,防毒墻中存在著許多包過濾規(guī)則,這些規(guī)則例如用于判斷是否允許特定的數(shù)據(jù)包通過。當數(shù)據(jù)包經(jīng)過防毒墻時,防毒墻會判斷該數(shù)據(jù)包是否命中(match)了某條規(guī)則,如果命中,則基于該規(guī)則來判斷允許數(shù)據(jù)包通過還是阻止其通過(即,丟棄);如果未命中,則不進行任何處理。自動診斷進程可以檢測要診斷的數(shù)據(jù)包在防毒墻中命中的所有規(guī)則以及它們各自的判斷結果,從而獲取允許數(shù)據(jù)包通過的規(guī)則列表和/或阻止數(shù)據(jù)包通過的規(guī)則列表。一旦獲取了上述規(guī)則列表,就可以刪除在步驟302中添加的打標記規(guī)則。在一些實施方式中,自動診斷進程可以通過調(diào)用防毒墻中的內(nèi)核模塊(例如,Linux內(nèi)核模塊)來獲取上述規(guī)則列表,其中,該內(nèi)核模塊可以通過加入規(guī)則鉤子函數(shù)來得到數(shù)據(jù)包走過的規(guī)則路徑,其具體實現(xiàn)方式如下內(nèi)核通過iptdotable函數(shù)檢測所有規(guī)則,在這里加入規(guī)則鉤子函數(shù),以對打標記的數(shù)據(jù)包檢查所有通過的安全規(guī)則,記錄下數(shù)據(jù)包的檢查路徑,并判斷出最后ACCEPT或者DROP的鏈和安全規(guī)則。在步驟305,自動診斷進程將所獲取的規(guī)則列表返回給客戶端。防病毒診斷防病毒診斷主要用于對防毒墻上的代理(例如,http代理)的運行狀況進行分析診斷,該運行狀況諸如代理是否正確和服務器進行連接、是否正確進行查毒等。圖4示出了示例性的防病毒診斷處理流程。在步驟401,接收客戶端向自動診斷進程發(fā)送的診斷請求。該診斷請求可以僅指示自動診斷進程進行診斷,也可以特別指示自動診斷進程進行防病毒診斷。該診斷請求中可以進一步包括例如客戶端和待訪問的服務器的網(wǎng)絡地址,更具體地,其可以是IP地址。在步驟402,自動診斷進程添加病毒代理檢查規(guī)則。例如,基于該病毒代理檢查規(guī)則,對客戶端之外的源地址的訪問不進行病毒規(guī)則檢查,對客戶端的訪問會進行病毒規(guī)則檢查。在步驟403,自動診斷進程給客戶端回應,指示客戶端發(fā)送測試數(shù)據(jù)(例如,http數(shù)據(jù))。在步驟404,響應于客戶端發(fā)送的測試數(shù)據(jù),自動診斷進程檢查代理運行時的各種系統(tǒng)調(diào)用,以便獲取代理運行狀況。一旦獲取了代理運行狀況,就可以刪除在步驟402中添加的病毒代理檢查規(guī)則。依據(jù)不同的平臺,可以使用不同的方式來檢查代理運行時的各種系統(tǒng)調(diào)用。例如,在一些實施方式中,可以使用Iinux平臺下的strace命令來檢查http代理運行時的系統(tǒng)調(diào)用情況,從而判斷代理運行是否正常,其具體實現(xiàn)過程如下(I)運行strace-etrace=network-p<pid>跟蹤http代理運行狀況;(2)檢查輸出中代理同客戶端、代理同服務器的連接是否正確建立;(3)檢查是否正確地從服務器獲取數(shù)據(jù);(4)檢查數(shù)據(jù)是否在本地緩存,并調(diào)用殺毒引擎進行查毒;(5)檢查數(shù)據(jù)是否正確地返回給客戶端。在步驟405,自動診斷進程將所獲取的結果返回給客戶端。h網(wǎng)質量診斷上網(wǎng)質量診斷用于對用戶的網(wǎng)絡運行質量進行分析診斷,該網(wǎng)絡運行質量例如DNS解析時間、TCP連接建立時間以及網(wǎng)絡傳輸速率等。在一些實施方式中,可通過如下方式獲得DNS解析時間記錄當前系統(tǒng)時間,查詢DNS服務器,進行DNS解析,再次記錄當前系統(tǒng)時間。上述兩個當前系統(tǒng)時間之間的差即為DNS解析時間。在一些實施方式中,可通過如下方式獲得TCP連接建立時間將總的連接時間減去DNS解析時間。在一些實施方式中,可通過如下方式獲得網(wǎng)絡傳輸速率下載服務器(例如,http服務器)上的文件,在下載完畢后,將下載文件大小除以下載時間即為網(wǎng)絡傳輸速率。以上參照了本發(fā)明的示例性實施方式。然而,對于本領域技術人員來說顯而易見的是,基于網(wǎng)絡環(huán)境、操作系統(tǒng)等各方面的改變,可以從上述示例性實施方式中很容易地獲得更多的修改和變型,所有這些修改和變型都應被認為落入發(fā)明的實質和范圍之內(nèi)。權利要求1.一種網(wǎng)絡故障自動診斷方法,包括接收客戶端發(fā)送的診斷請求;響應于所述診斷請求,在防毒墻中加入打標記規(guī)則,其中,所述打標記規(guī)則用于對要診斷的數(shù)據(jù)包進行標記;指示所述客戶端發(fā)送測試數(shù)據(jù),其中,所述測試數(shù)據(jù)中包括所述數(shù)據(jù)包;以及響應于所述客戶端發(fā)送的測試數(shù)據(jù),獲取允許所述數(shù)據(jù)包通過的規(guī)則列表和/或阻止所述數(shù)據(jù)包通過的規(guī)則列表,并將所獲取的規(guī)則列表發(fā)送給客戶端。2.根據(jù)權利要求I所述的方法,其中,自定義地設定要診斷的數(shù)據(jù)包。3.根據(jù)權利要求I或2所述的方法,其中,通過調(diào)用所述防毒墻中的內(nèi)核模塊來在所述防毒墻中加入打標記規(guī)則。4.根據(jù)權利要求I或2所述的方法,其中,通過調(diào)用所述防毒墻中的內(nèi)核模塊來獲取允許所述數(shù)據(jù)包通過的規(guī)則列表和/或阻止所述數(shù)據(jù)包通過的規(guī)則列表。5.根據(jù)權利要求4所述的方法,其中,所述內(nèi)核模塊通過加入規(guī)則鉤子函數(shù)來獲取允許所述數(shù)據(jù)包通過的規(guī)則列表和/或阻止所述數(shù)據(jù)包通過的規(guī)則列表。6.根據(jù)權利要求I所述的方法,其中,所述診斷請求中包括所述客戶端的網(wǎng)絡地址和待訪問的服務器的網(wǎng)絡地址,并且其中,所述測試數(shù)據(jù)的目的地是所述服務器。7.根據(jù)權利要求6所述的方法,其中,所述數(shù)據(jù)包是syn包。8.根據(jù)權利要求I所述的方法,還包括響應于所述診斷請求,指示所述客戶端獲取用戶主機的網(wǎng)絡配置,以判斷所述網(wǎng)絡配置是否正確。9.根據(jù)權利要求I所述的方法,還包括響應于所述診斷請求,判斷路由或橋配置是否正確。10.根據(jù)權利要求9所述的方法,其中,通過檢查所述客戶端的上網(wǎng)數(shù)據(jù)包流入防毒墻的網(wǎng)口和流出防毒墻的網(wǎng)口,來判斷路由或橋配置是否正確。11.根據(jù)權利要求I所述的方法,還包括響應于所述診斷請求,分析防毒墻上的代理的運行狀況。12.根據(jù)權利要求11所述的方法,其中,所述分析防毒墻上的代理的運行狀況包括判斷所述代理是否與服務器正確連接和/或是否正確進行查毒。13.根據(jù)權利要求I所述的方法,還包括響應于所述診斷請求,對用戶的網(wǎng)絡運行質量進行分析。14.一種網(wǎng)絡故障自動診斷裝置,包括用于接收客戶端發(fā)送的診斷請求的模塊;用于響應于所述診斷請求,在防毒墻中加入打標記規(guī)則的模塊,其中,所述打標記規(guī)則用于對要診斷的數(shù)據(jù)包進行標記;用于指示所述客戶端發(fā)送測試數(shù)據(jù)的模塊,其中,所述測試數(shù)據(jù)中包括所述數(shù)據(jù)包;以及用于響應于所述客戶端發(fā)送的測試數(shù)據(jù),獲取允許所述數(shù)據(jù)包通過的規(guī)則列表和/或阻止所述數(shù)據(jù)包通過的規(guī)則列表,并將所獲取的規(guī)則列表發(fā)送給客戶端的模塊。15.根據(jù)權利要求14所述的裝置,其中,自定義地設定要診斷的數(shù)據(jù)包。16.根據(jù)權利要求14或15所述的裝置,其中,通過調(diào)用所述防毒墻中的內(nèi)核模塊來在所述防毒墻中加入打標記規(guī)則。17.根據(jù)權利要求14或15所述的裝置,其中,通過調(diào)用所述防毒墻中的內(nèi)核模塊來獲取允許所述數(shù)據(jù)包通過的規(guī)則列表和/或阻止所述數(shù)據(jù)包通過的規(guī)則列表。18.根據(jù)權利要求17所述的裝置,其中,所述內(nèi)核模塊通過加入規(guī)則鉤子函數(shù)來獲取允許所述數(shù)據(jù)包通過的規(guī)則列表和/或阻止所述數(shù)據(jù)包通過的規(guī)則列表。19.根據(jù)權利要求14所述的裝置,其中,所述診斷請求中包括所述客戶端的網(wǎng)絡地址和待訪問的服務器的網(wǎng)絡地址,并且其中,所述測試數(shù)據(jù)的目的地是所述服務器。20.根據(jù)權利要求19所述的裝置,其中,所述數(shù)據(jù)包是syn包。21.根據(jù)權利要求14所述的裝置,還包括用于響應于所述診斷請求,指示所述客戶端獲取用戶主機的網(wǎng)絡配置,以判斷所述網(wǎng)絡配置是否正確的模塊。22.根據(jù)權利要求14所述的裝置,還包括用于響應于所述診斷請求,判斷路由或橋配置是否正確的模塊。23.根據(jù)權利要求22所述的裝置,其中,通過檢查所述客戶端的上網(wǎng)數(shù)據(jù)包流入防毒墻的網(wǎng)口和流出防毒墻的網(wǎng)口,來判斷路由或橋配置是否正確。24.根據(jù)權利要求14所述的裝置,還包括用于響應于所述診斷請求,分析防毒墻上的代理的運行狀況的模塊。25.根據(jù)權利要求24所述的裝置,其中,所述分析防毒墻上的代理的運行狀況包括判斷所述代理是否與服務器正確連接和/或是否正確進行查毒。26.根據(jù)權利要求14所述的裝置,還包括用于響應于所述診斷請求,對用戶的網(wǎng)絡運行質量進行分析的模塊。全文摘要用于網(wǎng)絡故障自動診斷的裝置和方法。該方法可以包括接收客戶端發(fā)送的診斷請求;響應于所述診斷請求,在防毒墻中加入打標記規(guī)則,其中,所述打標記規(guī)則用于對要診斷的數(shù)據(jù)包進行標記;指示所述客戶端發(fā)送測試數(shù)據(jù),其中,所述測試數(shù)據(jù)中包括所述數(shù)據(jù)包;以及響應于所述客戶端發(fā)送的測試數(shù)據(jù),獲取允許所述數(shù)據(jù)包通過的規(guī)則列表和/或阻止所述數(shù)據(jù)包通過的規(guī)則列表,并將所獲取的規(guī)則列表發(fā)送給客戶端。文檔編號H04L12/24GK102761434SQ20111011970公開日2012年10月31日申請日期2011年4月29日優(yōu)先權日2011年4月29日發(fā)明者白宇申請人:北京瑞星信息技術有限公司
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評論。精彩留言會獲得點贊!
      1