DTCP 发起的流量镜像过程
图 1 显示了由 DTCP 启动的用户镜像作的过程。
图 1:DTCP 发起的用户安全策略模型
|
1
—
LEA 会为要通过 HI-1 接口将流量镜像到调解设备的用户发送调配信息。 |
5
—
当发生拦截相关事件时,IAP 会通过 INI-2 接口将 SNMP 陷阱中的事件发送到调解设备。 |
|
2
—
调解设备通过 INI-1 接口向 IAP(路由器)发送一条 DTCP ADD 消息,其中包含调配信息。 |
6
—
调解设备通过 HI-2 接口向 LEA 提供与拦截相关的事件。 |
|
3
—
IAP 根据 DTCP ADD 消息中的信息创建用户安全策略。如果 IAP 在用户登录之前收到 DTCP ADD,则镜像将在用户登录时开始。如果路由器在用户登录后收到 DTCP ADD,则在收到 ADD 消息时开始镜像。 |
7
—
IAP 通过 INI-3 接口将镜像内容发送到调解设备。 |
|
4
—
IAP 将原始订阅者流量发送到其预期目标。 |
8
—
调解设备通过 HI-3 接口将镜像内容发送到 LEA。 |