文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

如何实现Linux内核多路镜像流量聚合和复制

2023-06-13 02:52

关注

这篇文章主要介绍“如何实现Linux内核多路镜像流量聚合和复制”,在日常操作中,相信很多人在如何实现Linux内核多路镜像流量聚合和复制问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”如何实现Linux内核多路镜像流量聚合和复制”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!

应用场景

我们在进行安全性监控、测试的过程中,难免会遇到这样的问题:需要部署大量基于镜像流量的安全设备,如IPS,异常流量,数据库审计,流量分析等,可是交换机上可以做镜像流量的端口数量有限制,购买专业的设备又太昂贵。

本文就针对此种情况,从Linux内核模块对网络数据库包进行处理,解决上述问题。这里也感谢“白金PT”给予的帮助。

架构设计

如何实现Linux内核多路镜像流量聚合和复制

内核模块的流程比较简单,转发配置从用户态提交给内核模块,如”eth2@eth3_eth2@eth4_eth2/eth5@eth6“,这段的配置是:

来自eth2的流量,复制给eth3和eth4

来自eth2和eth5的流量,聚合给eth6

MIRROR内核模块中,只需要实现参数读取,配置分析,网卡判断(源,目的)即可。

算法、代码实现

参数输入

如何实现Linux内核多路镜像流量聚合和复制

这段代码的功能是,将前面提到的如“eth2@eth3_eth2@eth4_eth2/eth5@eth6“这样的参数,按照”_”进行拆分,分段提交给参数设置函数”option_setup”

参数设置

如何实现Linux内核多路镜像流量聚合和复制

这里我们把得到的参数”eth0@eth2”进行进一步的拆分,分出了源网卡eth0,目的网卡eth2,在内核模块的全局变量中,有一个结构

”__read_mostly __u8 ethout_bits[MAX_OUT] ={0};“

用来存储每个网卡对应分发的网卡号,可以这样理解,如果服务器有8个网卡,那么每个网都会有一个8位的二进制数来标明它的转发,比如eth0复制到eth2,那么ethout_bits[0]就等于01000000,以此类推,如果我要把eth0复制到其他所有网卡,就会是01111111。

同时用一个全局的8字节变量,来存储哪些网卡是镜像流量口,防止多余的资源浪费。

__read_mostly__u8 ifindex_bits = 0;

Skb包复制和转发

如何实现Linux内核多路镜像流量聚合和复制

当Linux内核收到一个skb结构的数据包时,判断这个数据包是不是在转发列表里,也就是网卡是不是镜像源。

如何实现Linux内核多路镜像流量聚合和复制

接着我用了一个循环,来遍历存储的转发目的网口,如果匹配的话,就使用skb_clone函数将数据包复制一份,然后通过dev_queue_xmit函数直接发送出去。

最后清理skb_buff结构。

启动脚本

为了方便调试和快速提交参数,可以使用如下的shell脚本:

如何实现Linux内核多路镜像流量聚合和复制

实测效果

编译,填充参数并执行

执行sh sh.sh

Dmesg输出

如何实现Linux内核多路镜像流量聚合和复制

镜像流量效果

如何实现Linux内核多路镜像流量聚合和复制

这里可以看到流量统计由于网卡速率,时间差等,并不会100%一样,是正常的。

CPU占用

当流量已经达到400M左右的时候,CPU占用仍然比较低。

如何实现Linux内核多路镜像流量聚合和复制

到此,关于“如何实现Linux内核多路镜像流量聚合和复制”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注编程网网站,小编会继续努力为大家带来更多实用的文章!

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     807人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     351人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     314人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     433人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     221人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-人工智能
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯