一种会话信息同步方法及装置

    公开(公告)号:CN112887229B

    公开(公告)日:2023-04-07

    申请号:CN202110031959.1

    申请日:2021-01-11

    Inventor: 张文鑫

    Abstract: 本申请提供了一种会话信息同步方法及装置。一种会话信息同步方法,应用于包括至少两个业务板卡的网络设备,该方法包括:为所述至少两个业务板卡创建一个组播组,所述组播组的组播MAC地址为指定MAC地址;任一业务板卡的CPU对会话信息进行操作后,若检查当前网络设备启用了会话同步功能,则将所述操作的相关信息封装在目的MAC地址为所述指定MAC地址的组播报文中,并将所述组播报文发送至本业务板卡的交换芯片,以由交换芯片将所述组播报文发送至所述组播组中的其他业务板卡;任一业务板卡在接收到目的MAC地址为所述指定MAC地址的组播报文时,根据所述组播报文操作会话信息。通过上述方法,本申请在实现业务板卡间会话信息的同步时能够有效节约CPU资源。

    报文转发方法及装置
    12.
    发明公开

    公开(公告)号:CN113411267A

    公开(公告)日:2021-09-17

    申请号:CN202110663824.7

    申请日:2021-06-16

    Inventor: 张文鑫

    Abstract: 本公开涉及一种报文转发方法及装置。该方法包括:基于报文的长度确定其对应的目标令牌数量;在第一令牌桶中的第一令牌的数量小于所述目标令牌数量时,提取第二令牌桶中的第二令牌的数量;在所述第二令牌桶中的所述第二令牌的数量大于等于所述目标令牌数量时,由所述第二令牌桶提取所述目标令牌数量的第二令牌;基于所述第二令牌进行所述报文的转发。本公开涉及的报文转发方法、装置、电子设备及计算机可读介质,能够有效地提升报文转发性能,提升网络业务服务质量。

    认证信息备份方法及装置、电子设备、存储介质

    公开(公告)号:CN111131240A

    公开(公告)日:2020-05-08

    申请号:CN201911342981.7

    申请日:2019-12-23

    Inventor: 张文鑫

    Abstract: 本申请提供一种认证信息备份方法及装置、电子设备、存储介质;该方法可以基于用户的用户认证信息确定对应的信息标识,并在从设备中保存有各个备份认证信息的备份标识,在这种机制下,当用户登录状态发生改变时,只需将该用户在主设备的用户认证信息的信息标识与从设备保存的备份标识进行比对,即可判断出该用户的用户认证信息是否发生改变。通过这样的方式,只需在确定用户认证信息改变的情况下进行用户认证信息的备份更新,减少了不必要的备份操作,进而减少了备份操作对带宽的占用。

    用于双机非对称路由环境的会话转发方法及装置

    公开(公告)号:CN118842746A

    公开(公告)日:2024-10-25

    申请号:CN202410982669.9

    申请日:2024-07-22

    Inventor: 张文鑫

    Abstract: 本申请涉及一种用于双机非对称路由环境的会话转发方法及装置。该方法包括:双机非对称路由环境中的网络设备获取SYN报文;慢速转发流程为所述SYN报文创建会话session和正向转发信息、反向转发信息;将所述反向转发信息更新到所述会话session的反向转发表项中;基于正向转发信息将所述SYN报文发送到服务器进行处理;获取来自所述服务器的返回信息;网络设备的主机或备机将所述返回信息通过所述反向转发表项中的反向转发信息进行转发。本申请涉及的用于双机非对称路由环境的会话转发方法及装置,能够优化转发流程,提升效率,降低资源消耗,增强网络可扩展性和稳定性。

    一种防止非法外联的方法及装置

    公开(公告)号:CN111385285B

    公开(公告)日:2022-11-01

    申请号:CN201911403940.4

    申请日:2019-12-30

    Inventor: 张文鑫

    Abstract: 本申请提供一种防止非法外联的方法及装置,通过认证设备接收用户主机上的登录认证组件在确认用户主机非法外联时发送的携带用户主机地址和用户名的非法外联消息,登录认证组件是认证设备在用户主机登录内部网络时向用户主机推送的;判断用户主机是否还在访问内部网络,如果是,则将用户主机登录内部网络时本地记录的与用户主机地址和用户名对应的认证信息删除,以断开用户主机与内部网络的连接。因此本申请可以通过登录认证组件来检测用户主机是否进行非法外联,并在确认用户主机非法外联时通知认证设备断开用户主机与内部网络的连接,从而避免用户主机非法外联时导致的内部网络的安全问题,进而提升内部网络的安全性。

    共享带宽的实现方法及装置
    16.
    发明公开

    公开(公告)号:CN113727394A

    公开(公告)日:2021-11-30

    申请号:CN202111011691.1

    申请日:2021-08-31

    Abstract: 本申请提供一种共享带宽的实现方法及装置,该方法应用于一级网络设备,所述一级网路设备连接至少一个二级网络设备,每个所述二级网络设备连接至少一个用户设备,可以包括:建立各个用户设备的IP地址与父带宽阈值、子带宽阈值的对应关系;其中,所述子带宽阈值用于对相应的用户设备进行带宽限制,所述父带宽阈值用于对与相应用户设备相连的二级网络设备进行带宽限制;根据建立的对应关系对任一用户设备进行带宽限制,以使分配至所述任一用户设备的实际带宽不超出所述任一用户设备的IP地址对应的子带宽阈值,且分配至与所述任一用户设备相连的二级网络设备的实际带宽不超出所述任一网络设备的IP地址对应的父带宽阈值。

    路径追踪方法、装置、设备及计算机可读存储介质

    公开(公告)号:CN112995025A

    公开(公告)日:2021-06-18

    申请号:CN202110164603.5

    申请日:2021-02-05

    Inventor: 张文鑫

    Abstract: 本申请提供了一种路径追踪方法,该方法包括:在客户端通过发送TTL值为N的追踪报文进行路径追踪的过程中,若第一网络设备接收到追踪报文,则将第一网络设备上的用于接收追踪报文的入接口地址进行缓存;当第一网络设备确定本设备不是路径追踪的目的地址、且将TTL值减为0时,生成TTL超时报文并使TTL超时报文携带所缓存的入接口地址的信息,将TTL超时报文发送给客户端。可见,本申请在将TTL超时报文发送给客户端之前,使TTL超时报文携带的源地址为其接收的追踪报文的入接口地址,这样有利于组网信息路径的排查,利于维护和解决网络布局问题。

    用户登录处理方法及系统
    18.
    发明公开

    公开(公告)号:CN112688923A

    公开(公告)日:2021-04-20

    申请号:CN202011470570.9

    申请日:2020-12-14

    Inventor: 张文鑫

    Abstract: 本公开涉及一种基于RADIUS认证的用户登录处理方法、系统、电子设备及计算机可读介质。该方法包括:第一认证设备基于用户的登录信息生成RADIUS计费请求报文;所述第一认证设备将所述RADIUS计费请求报文发送至第二认证设备;所述第二认证设备基于所述RADIUS计费请求报文更新用户计费缓存表;所述第二认证设备将所述RADIUS计费请求报文发送至所述认证服务器;所述认证服务器基于所述RADIUS计费请求报文对用户进行计费处理。本公开涉及的用户登录信息和用户下线信息处理方法、系统,能够自动处理用户登录信息和用户下线信息,特别是在用户下线之后,能够自动清除用户相关信息,提升系统工作效率。

    配置一致性检查方法、装置、存储介质及电子设备

    公开(公告)号:CN118400287A

    公开(公告)日:2024-07-26

    申请号:CN202410406394.4

    申请日:2024-04-03

    Inventor: 张文鑫

    Abstract: 本公开提供一种配置一致性检查方法、装置、存储介质及电子设备,其中,所述方法包括:获取第一时间和第二时间,其中,第一时间为第一服务器当前配置的修改时间,第二时间为第二服务器当前配置的修改时间;获取第一历史时间和第二历史时间,其中,第一历史时间为第一服务器在上一次配置一致性检查时获取的第一服务器的配置修改时间,第二历史时间为第一服务器在上一次配置一致性检查时获取的第二服务器的配置修改时间;响应于确定第一时间和第一历史时间不相同,或者第二时间与第二历史时间不相同,则对第一服务器和第二服务器进行配置一致性检查。避免重复进行配置一致性检查,浪费服务器资源的问题,提高了服务器的运行效率。

    报文转发方法、装置、电子设备及存储介质

    公开(公告)号:CN115580579B

    公开(公告)日:2024-06-04

    申请号:CN202211195494.4

    申请日:2022-09-28

    Inventor: 张文鑫

    Abstract: 本公开提供一种报文转发方法、装置、电子设备及存储介质,所述方法包括:在接收第一端向第二端发送的数据请求报文,所述数据请求报文包括目的IP以及目的端口;根据所述目的IP、所述目的端口以及当前控制链路的三层协议进行哈希计算,获取哈希结果;根据所述哈希结果遍历当前控制链路的应用层协议对应的所有哈希桶,获取到匹配结果,其中,当前控制链路的应用层协议对应至少两个哈希桶,每一哈希桶内存储有数据链路表项;根据所述匹配结果确定是否放通所述数据请求报文。通过针对每一种应用层协议设置多个哈希桶,将原来针对所有应用层协议的公用表拆分成每一种协议对应的数据结构进行维护,进而能够优化ALG流量转发的性能,提升报文转发效率。

Patent Agency Ranking