用于边缘路由器的网络接入方法和装置

    公开(公告)号:CN110417658B

    公开(公告)日:2022-08-12

    申请号:CN201810401697.1

    申请日:2018-04-28

    发明人: 都海峰

    摘要: 本申请实施例公开了用于边缘路由器的网络接入方法和边缘路由器。该方法的一具体实施方式包括:接收至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文;基于与第一租户网络边缘设备连接的端口的端口信息,获取第一租户网络边缘设备对应的第一请求标识,其中,第一请求标识用于标识第一租户网络边缘设备;为第一请求报文添加第一请求标识,生成处理后的第一请求报文;基于存储的路由表,转发处理后的第一请求报文至云网关。该实施方式实现了第一租户网络边缘设备与云网关之间的网络连接。

    数据获取方法、数据获取设备和计算机可读存储介质

    公开(公告)号:CN107436904B

    公开(公告)日:2020-06-30

    申请号:CN201610365867.6

    申请日:2016-05-27

    发明人: 都海峰

    IPC分类号: G06F16/25

    摘要: 本发明提供了一种数据获取方法及其设备。在该方法中,主控模块确定与当前进程相关的目标网络设备列表;所述主控模块根据预设配置向一个或多个数据抓取模块定期通知所述目标网络设备列表中的目标网络设备;所述一个或多个数据抓取模块根据所述目标网络设备的地址向所述目标网络设备发送数据抓取请求;所述一个或多个数据抓取模块接收所述目标网络设备发回的数据抓取响应,所述数据抓取响应包括所要获取的原始数据;以及所述一个或多个数据抓取模块向一个或多个数据处理模块发送所获取的原始数据,以由所述一个或多个数据处理模块进行处理。上述方案通过轻量级并发方式大大提升服务器的抓取效率,利用数量较少的服务器资源,实现最大化数量网络设备的监控数据抓取和存储。

    一种数据报文转发方法和装置

    公开(公告)号:CN104869058B

    公开(公告)日:2018-10-19

    申请号:CN201510303127.5

    申请日:2015-06-04

    IPC分类号: H04L12/701 H04L12/721

    摘要: 本发明提供了一种数据报文转发方法和装置,虚拟交换机接收到数据报文时,若不存在转发所述数据报文的流表,则向控制器发送转发所述数据报文的流表请求,使所述控制器根据数据报文的目的MAC地址下发流表;接收控制器下发的流表时,根据所述流表转发所述数据报文;虚拟路由器若接收到虚拟交换机转发的数据报文,则将所述数据报文的目的MAC地址替换为目的IP地址对应的MAC地址,源MAC地址替换为目的IP地址对应的网关的MAC地址;并根据所述数据报文的目的IP地址对应的路由表项转发。该技术方案能够在节省设备成本的情况下,实现二、三层数据报文的转发。

    会话方法、会话装置、计算机设备和介质

    公开(公告)号:CN111756784A

    公开(公告)日:2020-10-09

    申请号:CN201910365815.2

    申请日:2019-04-30

    发明人: 都海峰

    IPC分类号: H04L29/08

    摘要: 本公开提供了一种会话方法,包括:响应于任一应用的第一会话请求,在会话池中生成与所述第一会话请求对应的第一会话对象,第一会话对象对应于一个或多个会话请求,会话池中存在一个或多个会话对象;利用第一会话对象获取所述任一应用关于第一会话请求发出的第一会话信息并发送至远程设备;利用第一会话对象获取所述远程设备关于第一会话请求返回的第二会话信息并发送至所述任一应用,所述第一会话对象在结束发送所述第一会话信息和所述第二会话信息时处于闲置状态;以及每隔第一预设时间间隔遍历所述会话池中的会话对象,回收处于闲置状态超过预定时间的会话对象。本公开还提供了一种会话装置、一种计算机设备以及一种计算机可读存储介质。

    网络攻击防御系统和防御网络攻击的方法

    公开(公告)号:CN107454120A

    公开(公告)日:2017-12-08

    申请号:CN201610371336.8

    申请日:2016-05-30

    发明人: 闫国旗 都海峰

    IPC分类号: H04L29/08 H04L29/06

    CPC分类号: H04L67/1036 H04L63/1416

    摘要: 本发明公开了一种网络攻击防御系统和防御网络攻击的方法。所述系统包括:应用层负载均衡子系统,被配置为接收用户请求,其上容宿有负载均衡代理,负载均衡代理被配置为从应用层负载均衡子系统读取用户请求,以及将用户请求写入消息队列子系统;消息队列子系统,被配置为对由负载均衡代理写入的用户请求进行缓存;以及实时计算子系统,被配置为从消息队列子系统获取所缓存的用户请求,对用户请求中的数据进行分析,并根据分析结果生成封禁规则,以及将封禁规则写入消息队列子系统,其中,消息队列子系统还被配置为对封禁规则进行缓存,以及负载均衡代理还被配置为从消息队列子系统获取所缓存的封禁规则并将所提取的封禁规则应用于应用层负载均衡子系统。

    一种数据报文转发方法和装置

    公开(公告)号:CN104869058A

    公开(公告)日:2015-08-26

    申请号:CN201510303127.5

    申请日:2015-06-04

    IPC分类号: H04L12/701 H04L12/721

    摘要: 本发明提供了一种数据报文转发方法和装置,虚拟交换机接收到数据报文时,若不存在转发所述数据报文的流表,则向控制器发送转发所述数据报文的流表请求,使所述控制器根据数据报文的目的MAC地址下发流表;接收控制器下发的流表时,根据所述流表转发所述数据报文;虚拟路由器若接收到虚拟交换机转发的数据报文,则将所述数据报文的目的MAC地址替换为目的IP地址对应的MAC地址,源MAC地址替换为目的IP地址对应的网关的MAC地址;并根据所述数据报文的目的IP地址对应的路由表项转发。该技术方案能够在节省设备成本的情况下,实现二、三层数据报文的转发。

    会话方法、会话装置、计算机设备和介质

    公开(公告)号:CN111756784B

    公开(公告)日:2023-05-12

    申请号:CN201910365815.2

    申请日:2019-04-30

    发明人: 都海峰

    IPC分类号: H04L67/14 H04L67/141

    摘要: 本公开提供了一种会话方法,包括:响应于任一应用的第一会话请求,在会话池中生成与所述第一会话请求对应的第一会话对象,第一会话对象对应于一个或多个会话请求,会话池中存在一个或多个会话对象;利用第一会话对象获取所述任一应用关于第一会话请求发出的第一会话信息并发送至远程设备;利用第一会话对象获取所述远程设备关于第一会话请求返回的第二会话信息并发送至所述任一应用,所述第一会话对象在结束发送所述第一会话信息和所述第二会话信息时处于闲置状态;以及每隔第一预设时间间隔遍历所述会话池中的会话对象,回收处于闲置状态超过预定时间的会话对象。本公开还提供了一种会话装置、一种计算机设备以及一种计算机可读存储介质。

    基于状态管理的数据推送方法、装置和系统

    公开(公告)号:CN104601668B

    公开(公告)日:2019-01-18

    申请号:CN201410815587.1

    申请日:2014-12-24

    发明人: 都海峰 张帅

    IPC分类号: H04L29/08

    摘要: 本发明公开了一种基于状态管理的数据推送方法,所述方法包括:采集各个推送线程的状态;当任何一个推送线程的状态异常时,对该推送线程进行故障恢复。本发明还公开了一种基于状态管理的稳定数据推送装置,所述装置包括:状态采集模块、故障恢复模块。本发明还提供了一种基于状态管理的数据推送系统,所述系统包括管理服务器、推送服务器。在本发明中,负责数据推送任务的线程得到有效的监控和管理,每一个任务推送线程启动、停止、故障恢复都在管理服务器的统一控制下进行。各推送线程的推送过程状态得以准确记录,当推送线程自身出现异常或数据推送过程出现异常,可以基于管理服务器的策略进行异常恢复或迁移,使数据推送过程更加稳定可靠。