-
公开(公告)号:CN102497320A
公开(公告)日:2012-06-13
申请号:CN201110415266.9
申请日:2011-12-13
Applicant: 曙光信息产业(北京)有限公司
IPC: H04L12/56
Abstract: 本发明提供了一种基于IPv6报文的分流方法,该方法主要是根据IPv6报文结构,提取其四元组,通过四元组产生Hash值;根据软件配置的分流比例,计算其分配在哪一个队列中,然后通过PCIe将报文放入该队列中,完成其分流。本发明提供的基于IPv6报文的分流方法,对扩展头域的四种位置进行定义,从而让TCP或UDP头的定位变得容易。
-
公开(公告)号:CN102404223B
公开(公告)日:2015-03-25
申请号:CN201110383691.4
申请日:2011-11-28
Applicant: 曙光信息产业(北京)有限公司
IPC: H04L12/861 , H04L12/865
Abstract: 本发明提供了一种多应用收包细粒度优先级控制系统和方法,从同一个缓冲区队列收包的每个应用软件,设置一个表示优先级的负载阈值,表示系统资源占用的百分比,当系统当前负载不超过应用的负载阈值时,应用依次读取每个缓冲区,当系统当前负载超过应用的负载阈值时,应用跳过一定数量的缓冲区。每次跳过缓冲区的数量是动态计算的,计算公式为:跳过缓冲区个数=缓冲区总数x(1-应用负载阈值/系统当前负载)。如果需要跳过的缓冲区个数大于当前可用的缓冲区个数,则设置跳过缓冲区个数为当前可用缓冲区个数。本发明提供的多应用收包细粒度优先级控制系统和方法,使用动态调整应用跳过缓冲区个数的方法,实现细粒度的优先级控制。
-
公开(公告)号:CN102546394B
公开(公告)日:2014-12-31
申请号:CN201110413487.2
申请日:2011-12-13
Applicant: 曙光信息产业(北京)有限公司
Abstract: 本发明提供一种TCP连接淘汰方法,其特征在于,通过使用hash高效的存储和检索;有效的TCP连接淘汰机制,始终淘汰访问次数最少,最久没有使用(LRU)的TCP连接。与现有技术相比,本发明的有益效果在于:本发明实现了一种TCP连接淘汰策略,保证访问比较频繁的活跃节点被保持,淘汰访问次数少,且最久没有访问的节点。此方法保留了活跃的连接,一定程度上能防止synflood攻击。
-
公开(公告)号:CN102387088B
公开(公告)日:2014-10-22
申请号:CN201110427442.0
申请日:2011-12-19
Applicant: 曙光信息产业(北京)有限公司
IPC: H04L12/70
Abstract: 本发明提供一种软硬件结合实现的高速网络报头采样系统和方法,在报文采集卡中设置一个报文截取长度的寄存器,由软件向硬件配置当前需要截取的报头长度,硬件收到报文后,只把截取的有用长度的报文报头上传给软件,其他数据直接丢弃,在硬件报文采集卡中实现了报文的报头截取功能。与现有技术相比,本发明的有益效果在于:本发明实现高效的报头采样,提高了网络数据分析系统的效率。
-
公开(公告)号:CN102571560A
公开(公告)日:2012-07-11
申请号:CN201110415210.3
申请日:2011-12-13
Applicant: 曙光信息产业(北京)有限公司
IPC: H04L12/56
Abstract: 本发明提供一种根据hash按比例精确的分流方法,输入hash分流比例r1,r2,r3...rn+2,rn-1,rn。现有技术的缺点是:在采用hash分流时,配置比例不能整除映射表项数时,不能精确的配置分流,不管余数项归于最大比例,第一个或最后一个比例,都可能改变比例的性质和原有比例的关系。
-
公开(公告)号:CN102546394A
公开(公告)日:2012-07-04
申请号:CN201110413487.2
申请日:2011-12-13
Applicant: 曙光信息产业(北京)有限公司
Abstract: 本发明提供一种TCP连接淘汰方法,其特征在于,通过使用hash高效的存储和检索;有效的TCP连接淘汰机制,始终淘汰访问次数最少,最久没有使用(LRU)的TCP连接。与现有技术相比,本发明的有益效果在于:本发明实现了一种TCP连接淘汰策略,保证访问比较频繁的活跃节点被保持,淘汰访问次数少,且最久没有访问的节点。此方法保留了活跃的连接,一定程度上能防止synflood攻击。
-
公开(公告)号:CN102497601A
公开(公告)日:2012-06-13
申请号:CN201110413479.8
申请日:2011-12-13
Applicant: 曙光信息产业(北京)有限公司
IPC: H04N21/647 , H04L12/56
Abstract: 本发明提供一种自适应的数据分流方法,利用多层次的分流思想:首先,做初步分流,包数据流分成组。可以把某些数据按组分开,便于后期处理;然后,在组内按某种传统分流方法。与现有技术相比,本发明的有益效果在于:多层次分流使分流更清晰合理,动态调整能有效地使用系统资源,防止数据丢包,有效利用资源。
-
-
公开(公告)号:CN102075416A
公开(公告)日:2011-05-25
申请号:CN201010611753.8
申请日:2010-12-17
Applicant: 曙光信息产业(北京)有限公司
Abstract: 本发明提供了一种软硬件结合实现TCP连接数据缓存的方法。硬件网卡接收报文,进行TCP连接管和排序,接口库为新建连接构造TCP节点结构,在每个包TCP数据的内存之前,预留出一块缓存区域,用来缓存上一个包中的末尾数据,同时记录缓存数据的长度,并使用一个指针,表示当前要处理的数据的起始位置。接口库收到tcp数据包后,从数据报文中提取TCP数据,更新TCP节点结构,如果应用需要缓存报文,接口库通过数据拷贝和移动指针在TCP节点中缓存数据,当下一个tcp数据包达到后,接口库使用缓存数据拼接前后两个报文。本发明不需要在TCP卸载系统的网卡硬件中缓存数据,降低网卡硬件成本。
-
公开(公告)号:CN102510347B
公开(公告)日:2015-11-11
申请号:CN201110414416.4
申请日:2011-12-13
Applicant: 曙光信息产业(北京)有限公司
IPC: H04L12/26
Abstract: 本发明提供一种对智能网络设备功能检测的系统和方法,包括发包模块、网卡、智能设备(ZNSB)、收包模块,其中发包模块将报文发送给网卡,网卡根据规则匹配后将报文传送给ZNSB,智能设备通过规则配置,对网络实际流量做出的动作进行自动化检测,之后将根据规则对接受到的报文进行响应,并将响应包发送到收包模块并传送到网卡进一步循环根据规则进行内容检测。本发明提供的对智能网络设备功能检测的系统和方法,克服现有技术存在的不足,利用软件来模拟收发包设备,根据规则构造和接受报文,实现对智能网络设备的完全自动化测试。
-
-
-
-
-
-
-
-
-