-
公开(公告)号:CN113542362B
公开(公告)日:2024-04-26
申请号:CN202110684744.X
申请日:2021-06-21
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/1004 , H04L45/745 , H04L47/125
Abstract: 本发明实施例公开了一种基于可编程ASIC芯片的负载均衡的流量卸载方法及装置,涉及数据中心的网络技术领域,能够在保证网络的高带宽处理性能的同时,不对现有的业务产生影响,并节约实现成本。本发明包括:服务器接收到客户端发送的建链报文后,运行调度算法并选择服务器建立链接,其中,在Leaf层的网络设备上,运行四层负载均衡的流量卸载。建链成功后,对数据流量进行分类得到老鼠流和大象流。将分类得到的老鼠流和大象流,分别选择相应的流表并进行选路转发。本发明适用于实际应用真红的四层负载均衡的优化。
-
公开(公告)号:CN116366419A
公开(公告)日:2023-06-30
申请号:CN202310420932.0
申请日:2023-04-18
Applicant: 网络通信与安全紫金山实验室
IPC: H04L41/052 , H04L41/00 , H04L41/50 , H04L41/02
Abstract: 本发明实施例提供了一种网络操作系统及通信方法,该操作系统应用于分布式解耦机框网络设备,网络操作系统包括管控平面实例和数据平面实例,管控平面实例安装于分布式解耦机框网络设备中的服务器上,数据平面实例安装于白盒交换机上。利用该操作系统,通过构建管控平面实例和数据平面实例等至少两类不同软件系统,实现分布式解耦机框网络操作系统。不同实例运行于不同的硬件组件之上,配合完成分布式解耦机框网络设备内各组件的协同工作。管控平面实例与数据平面实例通过根据隧道创建策略构建的报文传输通道和根据数据库服务构建的表项传输通道进行通信连接,可以实现报文信息以及表项控制信息的传输,以实现分布式解耦机框网络设备的内部通信。
-
公开(公告)号:CN118158130A
公开(公告)日:2024-06-07
申请号:CN202410263506.5
申请日:2024-03-07
Applicant: 网络通信与安全紫金山实验室
IPC: H04L43/08 , H04L43/50 , H04L43/045
Abstract: 本发明公开了一种网络质量分析系统,该系统基于白盒交换机网络操作系统建立,包括:用户模块,数据库模块,测试例调度模块,测试报文收发模块,测试例维护模块,网络质量分析模块和网络质量分析结果可视化模块。本发明公开的网络质量分析系统,可以实现针对白盒交换机的网络质量分析,不仅可以保证网络质量分析结果的准确性,还可以将网络质量分析结果以可视化的方式呈现给用户,使用户直观了解被测白盒交换机设备的网络质量。
-
公开(公告)号:CN117499295A
公开(公告)日:2024-02-02
申请号:CN202311445360.8
申请日:2023-11-01
Applicant: 网络通信与安全紫金山实验室
Abstract: 本发明公开了一种报文转发方法、装置、设备及存储介质。该方法包括:接收目标报文,其中,所述目标报文包括:目标IP地址和实例标识;根据所述目标IP地址和所述实例标识查询路由表,得到私网下一跳表;查询私网下一跳表得到IP隧道表和目标公网下一跳组表;查询IP隧道表,得到VPNSID和源IP地址;查询目标公网下一跳组表,得到目标切换标识;根据所述VPNSID、所述源IP地址以及所述目标切换标识对所述目标报文进行更新,得到更新后的目标报文;根据所述目标切换标识确定目标出端口,将所述更新后的目标报文从所述目标出端口输出,通过本发明的技术方案,能够在减少消息交互的数量以及出错概率的同时,提高通信的效率和稳定性。
-
公开(公告)号:CN117118991A
公开(公告)日:2023-11-24
申请号:CN202311049712.8
申请日:2023-08-18
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/1095 , H04L49/00 , H04L49/111
Abstract: 本发明公开了一种ARP转发表的同步方法及系统、存储介质及电子装置,其中,上述方法应用于具有N个交换机的堆叠系统中的主交换机,包括:通过主交换机的内核接口与N个交换机中的每个交换机的硬件接口之间的报文收发通道,获取M个地址解析协议ARP响应报文,ARP响应报文中至少携带有发送ARP响应报文的终端设备的互联网协议IP地址和媒体访问控制MAC地址;主交换机的内核接口是主交换机的硬件接口在主交换机的网络内核中的软件模拟接口;根据M个ARP响应报文生成ARP转发表,其中,ARP转发表至少记录有与堆叠系统相连的每个终端设备的IP地址和MAC地址;将ARP转发表同步至N个交换机中的每个目标交换机,其中,目标交换机为堆叠系统中的备交换机或者从交换机。
-
公开(公告)号:CN115623015A
公开(公告)日:2023-01-17
申请号:CN202211298208.7
申请日:2022-10-21
Applicant: 网络通信与安全紫金山实验室
IPC: H04L67/1095 , H04L49/25 , H04L45/24 , H04L45/745 , H04L45/02
Abstract: 本发明公开了一种信息同步系统及方法。所述系统包括:所述系统包括数据控制器、触发同步设备和待同步设备,所述触发同步设备和所述待同步设备分别与所述数据控制器通信连接;所述触发同步设备,用于基于设备本地转发表生成第一同步信息,并将所述第一同步信息发送给所述数据控制器;所述数据控制器,用于基于所述第一同步信息生成第二同步信息,并将所述第二同步信息同步给所述触发同步设备和所述待同步设备,以完成信息同步。该系统利用数据控制器,能够在多个设备间进行信息同步。
-
公开(公告)号:CN117692407A
公开(公告)日:2024-03-12
申请号:CN202311366446.1
申请日:2023-10-19
Applicant: 网络通信与安全紫金山实验室
IPC: H04L49/15 , H04L49/201 , H04L41/0803
Abstract: 本发明公开了一种堆叠系统内的交换机的主备选举方法、存储介质、电子装置,其中,上述方法包括:在堆叠系统中具有N个交换机的情况下,N个交换机中的第i个交换机根据N个交换机的交换机信息从N个交换机中选举出主交换机和备交换机;在第i个交换机确定第i个交换机为主交换机的情况下,第i个交换机广播第一状态通告报文,其中,第一状态通告报文为携带有堆叠系统在当前时刻的主交换机的交换机标识和备交换机的交换机标识的状态通告报文;在第i个交换机确定第i个交换机不为主交换机的情况下,第i个交换机根据接收到的第一状态通告报文确定第i个交换机的交换机类型,其中,交换机类型包括:备交换机、从交换机。
-
公开(公告)号:CN116886602A
公开(公告)日:2023-10-13
申请号:CN202310922229.X
申请日:2023-07-25
Applicant: 网络通信与安全紫金山实验室
IPC: H04L45/74 , H04L45/50 , H04L45/00 , H04L61/103 , H04L67/55
Abstract: 本发明公开了一种报文转发方法及电子设备。其中,该方法包括:响应于云服务器中目标数据库的订阅操作,根据订阅到的目标数据库中记载的出端口名称,确定待转发报文的转发出端口是否为目标线卡对应的目标线卡端口;在确定转发出端口为目标线卡端口的情况下,获取出向转发表对应的转发表索引,其中,出向转发表是根据待转发报文的出向转发信息,在目标线卡对应的本地设备创建的;将转发表索引发送至目标数据库,用于目标数据库将转发表索引同步至除目标线卡之外的其他线卡。本发明解决了相关技术中在进行报文转发前需要各个线卡表项全量下发,导致的数据交互频繁,控制面转发面耦合,表项资源消耗大的技术问题。
-
公开(公告)号:CN114401222A
公开(公告)日:2022-04-26
申请号:CN202111624709.5
申请日:2021-12-28
Applicant: 网络通信与安全紫金山实验室
IPC: H04L45/741 , H04L45/745 , H04L45/02
Abstract: 本发明实施例公开了一种基于策略路由的数据转发方法、装置及存储介质,涉及网络通信技术领域,能够节省路由转发表项资源,也降低对网关设备本身的硬件要求。本发明包括:对策略路由转发的数据流的数据包进行解析,所述并从所述数据包中提取匹配信息;利用所述匹配信息触发策略路由进行匹配,对符合匹配条件的数据流进行重定向,重定向的类型为ecmp group;对于匹配条件的数据流,根据ecmp group表查找对应的ecmp成员,并根据查到的ecmp成员选择需要转发到的下一个设备;进行报文VxLAN封装,并将封装后的报文转发至所述下一个设备。
-
公开(公告)号:CN114205682A
公开(公告)日:2022-03-18
申请号:CN202111556285.3
申请日:2021-12-18
Applicant: 网络通信与安全紫金山实验室
IPC: H04Q1/10 , H04L49/10 , H04L67/1001 , H04L12/46
Abstract: 本发明公开了可编程交换机及其实现方法、存储介质,属于负载均衡器领域和交换机领域。可编程交换机包括用于接收报文的端口,转发通道,被配置为在接收的报文为经过路由转发的报文时,判断所述报文是否需经过负载均衡流程,若是则标记所述报文;环回接口,被配置为被标记的报文经所述环回接口环回至负载均衡通道;负载均衡通道,被配置为基于所述被标记的报文类型对所述被标记的报文进行负载均衡处理再转发报文;在不扩充硬件资源的前提下,通过延长流水线的方法,达到了扩充资源的效果,既保证可编程交换机满足各种技术的功能需求,又能保证负载均衡的性能要求和转发带宽时延要求。
-
-
-
-
-
-
-
-
-