-
公开(公告)号:CN113037651A
公开(公告)日:2021-06-25
申请号:CN202011608043.X
申请日:2020-12-30
Applicant: 网络通信与安全紫金山实验室
IPC: H04L12/865 , H04L12/721
Abstract: 本发明实施例公开了一种流量转发的提升QoS的方法、装置、设备及存储介质,其中,所述流量转发的提升QoS的方法,包括:通过在SRv6内的IPv6报文中插入的路由扩展头SRH中增加作为QoS信息的TLV记录,在SRv6 source节点中识别出报文类型,将信息记录到SRH中,在用于转发IPv6报文的End SID节点中根据IPv6报文中插入的路由扩展头SRH中的作为QoS信息的TLV记录,将IPv6报文分别投递到End SID节点的转发接口的不同优先级队列中,这样使能uRLLC类型的IPv6报文优先转发,来保证其转发时延。
-
公开(公告)号:CN112866144A
公开(公告)日:2021-05-28
申请号:CN202011620993.4
申请日:2020-12-31
Applicant: 网络通信与安全紫金山实验室
IPC: H04L12/861 , H04L29/08
Abstract: 本发明实施例公开了一种网络通信模型的预缓存方法、装置、设备及存储介质,其中,所述网络通信模型的预缓存方法,包括:数据信息上报;收集和挖掘;缓存老化及替换。通过用户已有请求的大数据分析,计算基于各种数据请求的关联度并建立其模型,该模型作为已有模型,与用户即时缓存CS数据结合,推算出与缓存CS模型相关度高的数据模型,然后在网络空闲状态时,在对应路由器设备上发送关联数据的兴趣报文,来预存储相关数据,从而实现精准化预缓存网络通信模型CCN数据,避免数据峰值的带宽占用,有效的降低网络拥塞。
-
公开(公告)号:CN112583718A
公开(公告)日:2021-03-30
申请号:CN202011624122.X
申请日:2020-12-31
Applicant: 网络通信与安全紫金山实验室
IPC: H04L12/723 , H04L29/12
Abstract: 本发明公开了一种SRoU场景下SRv6报文传递方法、系统、设备及介质,方法包括根据待传递报文的两个CPE和两个CPE之间的中间设备VPE,生成对应网络切片拓扑上CPE端到端的SR路径,并设置SR路径所有设备的SID标签,以及中间设备VPE的属性字段peerIp,所述SR路径应用于overlay层;两个CPE之间采用SRv6报文的方式传递报文,SRv6报文转发的过程中采用设备的32bit SID标签封装报文头。本发明通过在IPv6中,采用32bit的SID,并在SID新增包含端overlay直连邻居的IPv6地址的属性字段,避免在IP层封装整个SID标签,在SD‑WAN场景下减小报文开销。
-
公开(公告)号:CN112235239A
公开(公告)日:2021-01-15
申请号:CN202010923513.5
申请日:2020-09-04
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明公开一种基于区块链的SD‑WAN业务系统及其实现方法,该系统包含用户、运营商、第三方平台三类角色,用户与运营商包含管理员与设备,第三方平台包含SD‑WAN控制器、平台服务端以及认证平台,区块链平台由三者共同维护;系统业务流程可分为注册、签约、调度、采集、结算五大部分,实现广域网下用户的定制化网络服务需求,可为用户在多个运营商间进行自动化的优选,同时利用区块链技术实现运营商与用户之间可以进行自动结算。
-
公开(公告)号:CN111935014B
公开(公告)日:2020-12-29
申请号:CN202011114649.8
申请日:2020-10-19
Applicant: 网络通信与安全紫金山实验室
IPC: H04L12/721 , H04L12/46 , H04L29/12
Abstract: 本发明公开了一种基于SRv6网络的报文转发方法、装置、存储介质及电子设备,原始报文由设备A发出经过多个End节点和至少一个NAT设备到达设备B,NAT设备位于两个End节点之间。本发明与传统的SRH结构不同,本发明通过End节点发送基于SR策略的NAT探测报文,用于学习公网地址,同时通过在SRH报文扩展头的Next Header中增加NAT‑detect类型,在End节点中新增SRv6的End操作类型End.N,能够根据Next Header类型不同,进行NAT公网地址学习和转发时报文封装,解决了现有SRv6通信系统中,由于存在私网IP的设备,导致报文无法转发的问题。
-
公开(公告)号:CN111935014A
公开(公告)日:2020-11-13
申请号:CN202011114649.8
申请日:2020-10-19
Applicant: 网络通信与安全紫金山实验室
IPC: H04L12/721 , H04L12/46 , H04L29/12
Abstract: 本发明公开了一种基于SRv6网络的报文转发方法、装置、存储介质及电子设备,原始报文由设备A发出经过多个End节点和至少一个NAT设备到达设备B,NAT设备位于两个End节点之间。本发明与传统的SRH结构不同,本发明通过End节点发送基于SR策略的NAT探测报文,用于学习公网地址,同时通过在SRH报文扩展头的Next Header中增加NAT-detect类型,在End节点中新增SRv6的End操作类型End.N,能够根据Next Header类型不同,进行NAT公网地址学习和转发时报文封装,解决了现有SRv6通信系统中,由于存在私网IP的设备,导致报文无法转发的问题。
-
公开(公告)号:CN111614796A
公开(公告)日:2020-09-01
申请号:CN202010365418.8
申请日:2020-04-30
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明提供一种使用手工密钥配置IPsec隧道穿越NAT的方法及装置,该方法基于一种新的IPsec封装协议,在现有IPsec封装协议封装头部分的下一个报文头中增加控制协议,并封装对应的TLV控制头,通过使用基于IPsec封装的扩展协议,定义TLV,结合设计流程,保证在NAT场景下,使用手工配置的IPsec端点之间可以互通。
-
公开(公告)号:CN117707993A
公开(公告)日:2024-03-15
申请号:CN202311696050.3
申请日:2023-12-11
Applicant: 网络通信与安全紫金山实验室
IPC: G06F12/06 , G06F12/0871
Abstract: 本申请公开了一种内存资源访问方法、装置、设备及介质,涉及计算机技术领域,应用于无服务器数据中心架构,其计算池的内存资源包括本地内存和缓存,内存池的内存资源构成池化内存,本地内存只被位于本地计算池的资源使用方所访问,池化内存可被位于所有计算池的资源使用方所访问,方法包括:确定与资源使用方的待访问物理地址对应的目标物理地址;若目标物理地址位于本地内存,将本地内存中位于目标物理地址的第一目标数据返给资源使用方;若目标物理地址位于池化内存,将与目标物理地址对应的目标硬件地址上的第二目标数据保存至与资源使用方对应的缓存,资源使用方从缓存获取第二目标数据。实现对无服务器数据中心架构中内存资源的访问。
-
公开(公告)号:CN114124800B
公开(公告)日:2024-02-06
申请号:CN202111516476.7
申请日:2021-12-06
Applicant: 网络通信与安全紫金山实验室
IPC: H04L45/24 , H04L47/125 , H04L47/2425 , H04L67/1097 , H04L12/14
Abstract: 本发明公开了一种区块链付费信道网络的路由方法、系统及设备,属于区块链领域。用于区块链付费信道网络的路由方法,包括以下步骤:将PCN网络中次优先级的交易拆分为多个独立的交易单元;基于次优先级的交易和所述交易单元计算转发路径个数N;计算发送节点和接收节点之间的候选路径个数M;比较所述转发路径个数N和所述候选路径个数M,在所述候选路径个数M大于所述转发路径个数N时,采用信道平衡选路策略选择N个转发路径以分别转发各个独立的交易单元。
-
公开(公告)号:CN117424905A
公开(公告)日:2024-01-19
申请号:CN202311570219.0
申请日:2023-11-22
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/104 , H04L67/1042 , H04L67/60
Abstract: 本发明公开了一种多K8s集群管理系统、应用调度方法、设备及介质。该系统包括:至少一个K8s的集群以及集群管理器;集群管理器,用于获取目标描述文件,根据目标描述文件,为集群构建至少一种拓扑类型的集群拓扑架构;其中,目标描述文件包括:父集群接入信息以及用于与其他建立集群间关系所依赖的集群关系参数信息。通过使用目标描述文件来描述集群两两之间的关系,通过目标描述文件为所有集群构建拓扑架构。实现了对集群的灵活组织管理,实现了至少一种拓扑类型的复杂多集群组织结构的构建。调度器能够自动适应集群的拓扑结构,完成应用的调度任务。
-
-
-
-
-
-
-
-
-