一种网络设备中的报文转发方法及装置

    公开(公告)号:CN113572774B

    公开(公告)日:2023-04-28

    申请号:CN202110850766.9

    申请日:2021-07-27

    Inventor: 郑磊 赵旭东 王振

    Abstract: 本申请提供一种网络设备中的报文转发方法及装置,应用于业务板卡;所述方法包括:响应于接收到的与所述目标业务对应的目标报文,将所述目标报文的报文特征与所述报文白名单中维护的报文特征进行匹配;在为所述目标报文分配的套接字缓存中,添加用于指示所述匹配的结果的匹配标记;将所述目标报文上送至所述业务板卡的CPU,以由所述CPU根据所述套接字缓存中添加的匹配标记,确定是否对所述目标报文进行业务处理。通过以上技术方案,业务板卡可以基于报文白名单的匹配结果,在为目标报文分配的套接字缓存中添加匹配标记,以使CPU根据匹配标记确定是否对所述目标报文进行业务处理,从而提高了CPU处理业务报文的灵活性,增强了网络设备的稳定性。

    一种会话表的备份方法、主机设备及双机热备系统

    公开(公告)号:CN113726874A

    公开(公告)日:2021-11-30

    申请号:CN202110998164.8

    申请日:2021-08-27

    Abstract: 本申请提供一种会话表的备份方法、主机设备及双机热备系统,所述方法应用于主机设备,所述主机设备为客户端与服务器之间的网络中间设备,所述主机设备对应有至少一个备机设备;当接收到TCP协议的连接请求报文时,确定本地是否存有本次会话的会话表,并将会话表发送至备机设备进行备份;当接收到响应于连接请求报文的回复报文时,则判断所属会话对应的会话表是否已在备机设备备份,若无备份,则丢弃回复报文,使得相应的客户端重传连接请求报文。利用重传的连接请求报文,让主机设备将已存有的会话表再次发送至备机设备进行备份,从而保证会话表在备机设备备份完成后,客户端与服务器之间才能建立TCP连接。

    一种基于流定义的分流方法及装置

    公开(公告)号:CN113709053A

    公开(公告)日:2021-11-26

    申请号:CN202110886124.4

    申请日:2021-08-03

    Abstract: 本申请提供一种基于流定义的分流方法及装置,应用于网络设备,所述网络设备包括若干由多个端口虚拟成的聚合口,所述网络设备维护了包含若干分流算法的集合;包括:基于预设的流定义规则,确定流量在网络设备内部的转发路径;所述流定义规则包括所述流量在所述网络设备内部的转发策略;根据所述转发路径确定所述流量经过的聚合口;获取经过任一所述聚合口的流量的五元组信息集合,通过匹配所述分流算法的集合,确定出所述任一聚合口对应的分流算法。通过以上技术方案,可以为各个聚合口制定与当前经过各个聚合口的实际流量相匹配的分流算法,使得流量在多次分流时不会产生相互影响,避免流量分流不均导致造成聚合口的带宽不足而产生的丢包问题。

    一种报文转发方法及装置

    公开(公告)号:CN113419973A

    公开(公告)日:2021-09-21

    申请号:CN202110672103.2

    申请日:2021-06-17

    Abstract: 本申请提供一种报文转发方法及装置,该方法包括:目标CPU响应于接收到的报文,根据所述报文的会话特征计算数据摘要;查找所述目标CPU对应的Node维护的索引表中,是否存在与所述数据摘要对应的索引表项;其中,所述索引表项包括会话转发表项的数据摘要,以及所述会话转发表项的标识;如果存在,基于查找到的所述索引表项中的标识确定所述会话转发表项,并根据所述会话转发表项记录的会话信息转发所述报文。基于以上技术方案,通过在网络设备的每个Node上都维护有索引表,使得每个CPU在处理报文时,可以查找该CPU对应Node上的索引表,实现CPU尽可能访问本地内存,减少远端内存访问,提高了网络设备的处理性能,提升了报文转发效率。

    一种连接建立方法及装置

    公开(公告)号:CN114301639B

    公开(公告)日:2024-02-27

    申请号:CN202111521828.8

    申请日:2021-12-13

    Abstract: 本说明书提供一种连接建立方法、装置和一种接入认证系统。用户将用户信息发送至SDP控制器,SDP控制器基于用户信息,对目标用户进行SDP认证;认证通过后,将服务代理设备的连接信息发送给用户端;用户客户端基于连接信息与服务代理设备建立连接。由于用户客户端在通过服务代理设备来访问被隔离访问的用户服务时,需要通过SDP控制的SDP认证之后,才能获得服务代理设备的连接信息,使得服务代理设备的连接信息将不再直接暴露给用户客户端,从而可以降低服务代理设备被攻击的风险。

    一种会话表的备份方法、主机设备及双机热备系统

    公开(公告)号:CN113726874B

    公开(公告)日:2023-10-27

    申请号:CN202110998164.8

    申请日:2021-08-27

    Abstract: 本申请提供一种会话表的备份方法、主机设备及双机热备系统,所述方法应用于主机设备,所述主机设备为客户端与服务器之间的网络中间设备,所述主机设备对应有至少一个备机设备;当接收到TCP协议的连接请求报文时,确定本地是否存有本次会话的会话表,并将会话表发送至备机设备进行备份;当接收到响应于连接请求报文的回复报文时,则判断所属会话对应的会话表是否已在备机设备备份,若无备份,则丢弃回复报文,使得相应的客户端重传连接请求报文。利用重传的连接请求报文,让主机设备将已存有的会话表再次发送至备机设备进行备份,从而保证会话表在备机设备备份完成后,客户端与服务器之间才能建立TCP连接。

    一种端口聚合组的配置方法

    公开(公告)号:CN113839883B

    公开(公告)日:2023-05-26

    申请号:CN202111165507.9

    申请日:2021-09-30

    Abstract: 一种端口聚合组的配置方法、装置和计算机设备,其特征在于,应用于交换设备,所述方法包括:接收针对目标端口聚合组的流量分配算法配置指令,所述流量分配算法配置指令包括待配置的目标流量分配算法的算法标识;响应于所述流量分配算法配置指令,将所述目标流量分配算法的算法标识,与各算法引擎的所述配置信息中包含的算法标识进行匹配;如果任一算法引擎的所述配置信息中包含的算法标识与所述目标流量分配算法的算法标识匹配,将所述目标端口聚合组与该目标算法引擎重新进行绑定。

    一种报文转发方法及装置

    公开(公告)号:CN113419973B

    公开(公告)日:2023-05-26

    申请号:CN202110672103.2

    申请日:2021-06-17

    Abstract: 本申请提供一种报文转发方法及装置,该方法包括:目标CPU响应于接收到的报文,根据所述报文的会话特征计算数据摘要;查找所述目标CPU对应的Node维护的索引表中,是否存在与所述数据摘要对应的索引表项;其中,所述索引表项包括会话转发表项的数据摘要,以及所述会话转发表项的标识;如果存在,基于查找到的所述索引表项中的标识确定所述会话转发表项,并根据所述会话转发表项记录的会话信息转发所述报文。基于以上技术方案,通过在网络设备的每个Node上都维护有索引表,使得每个CPU在处理报文时,可以查找该CPU对应Node上的索引表,实现CPU尽可能访问本地内存,减少远端内存访问,提高了网络设备的处理性能,提升了报文转发效率。

    一种访问信息同步方法
    9.
    发明公开

    公开(公告)号:CN114157555A

    公开(公告)日:2022-03-08

    申请号:CN202111342211.X

    申请日:2021-11-12

    Abstract: 一种访问信息同步方法、装置和一种网关热备份系统。本申请中主用网关设备获取目标用户的访问信息,计算第一访问信息备份标识;将访问信息和第一访问信息备份标识发送至备用网关设备。备用网关设备获取访问信息并计算第二访问信息备份标识;通过确定第一访问信息备份标识和第二访问信息备份标识一致,备用网关设备只进行增量备份,从而降低设备的性能损耗,减少设备通信的带宽占用。

    一种基于ACL的流量分流方法及装置

    公开(公告)号:CN113452619A

    公开(公告)日:2021-09-28

    申请号:CN202110729558.3

    申请日:2021-06-29

    Inventor: 郑磊 赵旭东 王振

    Abstract: 本申请提供一种基于ACL的流量分流方法及装置,应用于NAT设备,该方法包括:通过接口板卡接收进入所述NAT设备的流量,获取所述流量对应的分流特征;将所述流量对应的分流特征,与所述接口板卡维护的ACL规则中的匹配项进行匹配,确定所述流量要分流至的业务板卡;将所述流量通过重定向分流至所述指定的业务板卡。基于以上技术方案,通过获取流量特征,与ACL规则的匹配项匹配,确定将该流量分流至的业务板卡,并执行ACL规则中的处理动作,将该流量通过重定向分流至指定的业务板卡,从而在NAT设备中接口板卡的交换芯片仅支持一种分流算法时,仍能实现NAT网络地址转换业务。

Patent Agency Ranking