报文处理方法和设备
    41.
    发明公开

    公开(公告)号:CN106850386A

    公开(公告)日:2017-06-13

    申请号:CN201710076702.1

    申请日:2017-02-13

    CPC classification number: H04L12/4633 H04L45/74 H04L45/745 H04L61/2592

    Abstract: 本申请提供一种报文处理方法和设备,应用于网络设备,所述网络设备包括逻辑芯片、处理器:逻辑芯片对接收到的原始报文进行第一业务处理,并根据第一业务处理结果检测所述原始报文是否命中上送表项;逻辑芯片在确定所述原始报文命中所述上送表项时,为所述原始报文封装逻辑头,并将封装后的原始报文发送至处理器;所述逻辑头中携带有逻辑芯片对所述原始报文进行第一业务处理后得到的第一业务处理结果;处理器在接收到所述封装后的原始报文时,对所述原始报文进行第二业务处理,并基于所述逻辑头中携带的第一业务处理结果对第二业务处理后的原始报文进行转发。本申请技术方案可以提高网络设备的报文处理效率,保证网络设备业务处理功能的完整性。

    一种会话表的备份方法、主机设备及双机热备系统

    公开(公告)号:CN113726874B

    公开(公告)日:2023-10-27

    申请号:CN202110998164.8

    申请日:2021-08-27

    Abstract: 本申请提供一种会话表的备份方法、主机设备及双机热备系统,所述方法应用于主机设备,所述主机设备为客户端与服务器之间的网络中间设备,所述主机设备对应有至少一个备机设备;当接收到TCP协议的连接请求报文时,确定本地是否存有本次会话的会话表,并将会话表发送至备机设备进行备份;当接收到响应于连接请求报文的回复报文时,则判断所属会话对应的会话表是否已在备机设备备份,若无备份,则丢弃回复报文,使得相应的客户端重传连接请求报文。利用重传的连接请求报文,让主机设备将已存有的会话表再次发送至备机设备进行备份,从而保证会话表在备机设备备份完成后,客户端与服务器之间才能建立TCP连接。

    一种网络地址转换方法及装置

    公开(公告)号:CN111314505B

    公开(公告)日:2023-08-29

    申请号:CN202010319242.2

    申请日:2020-04-21

    Abstract: 一种网络地址转换方法及装置,所述方法应用于网络设备,所述网络设备预设有转换表,其中,转换表项中包括转换前IP地址,转换后IP地址,转换后端口块,以及占用标记;其中,转换后端口块为从转换后IP地址对应的可用端口的集合中划分出的若干个可用端口的集合;该方法包括:从需要进行网络地址转换的报文中,提取所述报文的源IP地址;在所述转换表中查询与所述源IP地址对应的目标转换表项;从所述目标转换表项中获取对应的转换后IP地址,并将所述报文中的源IP地址替换为所述转换后IP地址;读取占用标记,以确定任一未被占用的端口为目标端口,进一步将所述报文中的源端口号替换为所述目标端口的端口号,并更新占用标记,以指示目标端口已被占用。

    一种实现透明串接的方法、装置、电子设备及存储介质

    公开(公告)号:CN112866115B

    公开(公告)日:2023-04-07

    申请号:CN202011622587.1

    申请日:2020-12-31

    Abstract: 本说明书提供一种实现透明串接的方法、装置、电子设备及存储介质。该方法应用于转发板,包括:接收报文,并获取报文的报文头信息和目的出接口地址;根据报文头信息和目的出接口地址计算出第一哈希值;在第一哈希表中,根据第一哈希值确定第一转发表项;根据第一转发表项将报文转发至串接板,以使串接板根据报文头信息和报文的入接口地址计算出第二哈希值,并在第二哈希表中根据第二哈希值确定第二转发表项,根据第二转发表项转发报文。本说明书实施例中,能够根据报文的报文头信息和出入接口地址计算出的哈希值作为索引,从而构建出哈希表来存储转发表项,实现IP地址与接口信息对透明串接业务的配置关联,使得串接板能够灵活控制流量进出,完成复杂的引流任务。

    一种报文转发方法及装置
    45.
    发明公开

    公开(公告)号:CN113114574A

    公开(公告)日:2021-07-13

    申请号:CN202110341229.1

    申请日:2021-03-30

    Inventor: 孟相玉

    Abstract: 本申请提供一种报文转发方法及装置,应用于交换设备,所述交换设备维护有会话表和hash索引表;其中,会话表中的会话表项包括会话的五元组信息;hash索引表中的hash索引表项包括与会话表项对应的hash索引;hash索引包括从与会话的五元组信息对应的hash值中提取到的至少一个hash片段;所述方法包括:计算与接收到的报文的五元组信息对应的hash值,并从hash值中提取出至少一个hash片段;在hash索引表中,查找与所述至少一个hash片段匹配的hash索引表项;如果查找到与至少一个hash片段匹配的hash索引表项,则进一步基于与所述hash索引表项对应的会话表项,转发报文。

    一种网络攻击检测方法和装置

    公开(公告)号:CN109474636B

    公开(公告)日:2021-06-29

    申请号:CN201811637378.7

    申请日:2018-12-29

    Inventor: 孟相玉 张代生

    Abstract: 本申请供一种种网络攻击检测方法和装置,所述方法包括:在所述多个通道中选择任意一个通道的检测模块,作为整体检测端;通过多个通道的接收端口分别接收报文;基于所述整体检测端,按照攻击检测策略,对所述多个通道的接收端口分别接收到的报文进行攻击检测;响应于所述整体检测端检测到攻击报文,丢弃所述攻击报文。应用本申请的实施例,能够避免对攻击报文的漏检。

    会话管理方法和装置
    47.
    发明公开

    公开(公告)号:CN111526225A

    公开(公告)日:2020-08-11

    申请号:CN202010348192.0

    申请日:2020-04-28

    Abstract: 本申请提供一种会话管理方法及装置,应用于网络设备中,所述方法包括:根据IP报文的五元组信息计算哈希值;在哈希表中查找哈希值,确定IP报文是IPv4报文还是IPv6报文;若是IPv4报文,且在哈希表中未查找到哈希值、或者第一存储单元中未包含五元组信息,则在第二会话存储地址对应的第二存储单元中保存IPv4会话;若是IPv6报文,在哈希表中未查找到哈希值、或第一存储单元中未存储IPv6报文的源IPv6地址和目的IPv6地址的高12字节、或第一存储单元中存储的第三会话存储地址对应的第三存储单元未存储第一信息,则在第四存储单元和第五存储单元中保存IPv6会话。应用本申请的实施例,可以大大节省网络设备的存储空间。

    一种配置同步方法
    48.
    发明公开

    公开(公告)号:CN111431921A

    公开(公告)日:2020-07-17

    申请号:CN202010244157.4

    申请日:2020-03-31

    Abstract: 一种配置同步方法,应用于多板卡系统中任意板卡;所述板卡包括处理器以及与所述处理器相连的交换芯片,所述多板卡的交换芯片之间相互连接;所述方法包括:处理器基于接收到的控制报文生成配置信息并发往交换芯片;交换芯片将所述配置信息以组播形式发往所述多板卡系统中的其他任一板卡,以使所述其他任一板卡根据所述配置信息更新配置。应用本方法,即使短时间内有较多的配置更新操作,主控制台CPU不会负载过高,保证了系统的正常运行,不会影响业务的正常处理。

    一种配置表项测试方法、系统

    公开(公告)号:CN110413464A

    公开(公告)日:2019-11-05

    申请号:CN201910630183.8

    申请日:2019-07-12

    Inventor: 孟相玉 张代生

    Abstract: 本申请提供一种配置表项测试方法、系统,所述方法包括:测试设备通过通用接口向待测设备发送测试指令;待测设备中CPU接收所述测试指令后,复制配置表项,并通过通用接口向测试设备发送所述配置表项;测试设备将所述配置表项导入预设仿真平台,对FPGA处理报文过程中查询配置表项进行仿真,以对配置表项进行测试。

    一种动态配置FPGA的方法及网络安全设备

    公开(公告)号:CN110061992A

    公开(公告)日:2019-07-26

    申请号:CN201910325443.0

    申请日:2019-04-22

    Inventor: 孟相玉 张代生

    Abstract: 本申请提供一种动态配置FPGA的方法及网络安全设备,所述网络安全设备包括CPU,与所述CPU连接的至少一块FPGA;CPU响应于用户指令为目标FPGA生成配置表项;所述配置表项包括所述目标FPGA的分类编号和配置内容;CPU向与所述CPU连接的各FPGA发送所述配置表项;各FPGA获取自身分类编号,将自身分类编号与所述配置表项中的分类编号进行匹配,并在自身的分类编号与所述配置表项中的分类编号匹配成功时,存储所述配置内容。以提升CPU的配置效率。

Patent Agency Ranking