-
公开(公告)号:CN111181974A
公开(公告)日:2020-05-19
申请号:CN201911415523.1
申请日:2019-12-31
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L29/06
Abstract: 本发明公开了一种基于网络处理器实现流量预处理的装置和方法,一级网络设备配置规则时,CPU按预定的算法建立Hash表,流量进入设备后,网络处理器首先按相同的算法计算每条流的Hash值并进行查表过滤,减少后续网络处理器要进行业务匹配的流量,达到提高设备性能的目的。本发明通过引入Hash表机制,在一级网络设备对流量进行业务规则匹配前,先进行Hash值比对过滤掉一部分流量,来提高网络设备的处理性能。
-
公开(公告)号:CN111245726A
公开(公告)日:2020-06-05
申请号:CN201911375223.5
申请日:2019-12-27
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L12/743
Abstract: 本发明公开了一种IP网段高效匹配的实现装置及方法,将各运营商在各省份的大网段进行一次划分,划分完之后的基本单元为256个IP地址的小网段,同一大网段的所有小网段拥有相同的大网段ID、运营商信息、省份信息,如此可以将表项的内存消耗减小到传统方案的1/256;当报文到达设备时,取源/目的IP地址的前24位,进行Hash查表,将直接找到其对应的子网段表项,从而获取源/目的IP对应的大网段ID、运营商及省份信息等,同时实现了内存节约和高效匹配。
-
公开(公告)号:CN111181870A
公开(公告)日:2020-05-19
申请号:CN201911408311.0
申请日:2019-12-31
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L12/851 , H04L12/46 , H04L12/931
Abstract: 本发明公开了一种基于网络处理器实现多业务规则共享的方法,通过引入策略绑定机制,在网络分流设备上先绑定业务用户与策略组的映射关系,策略组唯一映射端口组与规则组,当多业务用户需要配置同样的规则时,只需要多业务用户通过策略绑定同一条规则即可,大大地提高了网络处理器的规则空间利用率,缓解了规则共享的难题。
-
公开(公告)号:CN111181870B
公开(公告)日:2022-05-13
申请号:CN201911408311.0
申请日:2019-12-31
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L47/24 , H04L47/2425 , H04L12/46 , H04L49/20
Abstract: 本发明公开了一种基于网络处理器实现多业务规则共享的方法,通过引入策略绑定机制,在网络分流设备上先绑定业务用户与策略组的映射关系,策略组唯一映射端口组与规则组,当多业务用户需要配置同样的规则时,只需要多业务用户通过策略绑定同一条规则即可,大大地提高了网络处理器的规则空间利用率,缓解了规则共享的难题。
-
公开(公告)号:CN113542246A
公开(公告)日:2021-10-22
申请号:CN202110751909.0
申请日:2021-07-02
Applicant: 南京中新赛克科技有限责任公司 , 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种基于网络处理器主动式流量响应实现方法,包括如下步骤:(1)流量分析引擎接收网络流量,分析出TCP建链流量,提取流量五元组特征;(2)流量匹配引擎接收流量分析引擎传递的流量特征,在特征库中进行查询匹配;(3)流量执行引擎接收流量匹配引擎的匹配结果,根据管理控制策略对符合某种特征的流量进行主动式响应。本发明方法中的一级设备接收网络流量,进行流量分析和特征匹配,按照流量管理控制策略对符合某种流量特征的流量进行主动流量响应,可以实现用户无感知的网络访问服务。
-
公开(公告)号:CN111211939A
公开(公告)日:2020-05-29
申请号:CN201911408290.2
申请日:2019-12-31
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L12/26
Abstract: 本发明公开了一种基于网络处理器实现流表高效计数的装置和方法,流管理流量进入数据采集设备后,网络处理器进行流表学习,在计数器中写入流表学习时间戳,网络处理器通过计算时间差的方式对流表进行老化,从而提高流表的老化刷新精度和流表采集性能。
-
公开(公告)号:CN111262622A
公开(公告)日:2020-06-09
申请号:CN202010039645.1
申请日:2020-01-14
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04B10/038 , H04B10/25 , G02B6/35
Abstract: 本发明公开了一种光纤线路旁路保护装置和方法,该装置包括两个1x2非锁定光开关、两个2x2锁定光开关和控制器;第一1x2非锁定光开关、第一2x2锁定光开关、第二2x2锁定光开关以及第二1x2非锁定光开关顺次通过光路连接,控制器用于在上电时控制四个光开关的连接模式;第一2x2锁定光开关和第二2x2锁定光开关之间相应的一对输入/输出端口作为本装置的两个连接端,用于与被保护设备相接;光路接入第一1x2非锁定光开关的唯一输入端,从第二1x2非锁定光开关的唯一输出端接出,实现信号传输。本发明可以根据需要非常简便的预设保护装置在断电时工作在“接入状态”或者“旁路状态”,而无需外加硬件完成这一操作。
-
公开(公告)号:CN111182586A
公开(公告)日:2020-05-19
申请号:CN201911408215.6
申请日:2019-12-31
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
Abstract: 本发明公开了一种基于网络处理器实现的移动互联网用户流量溯源的装置和方法,一级网络设备收到移动互联网控制面报文,记录用户信息,收到移动互联网数据报文后,去查找对应的用户信息,并把获取的用户信息标记在数据报文的首部或尾部,然后按照配置的负载均衡策略同源同宿分流到二级服务器。本发明中,同一用户的流量可以发送到同一台二级服务器,大大减轻了服务器的压力。
-
公开(公告)号:CN111163077A
公开(公告)日:2020-05-15
申请号:CN201911364249.X
申请日:2019-12-26
Applicant: 国家计算机网络与信息安全管理中心 , 南京中新赛克科技有限责任公司
IPC: H04L29/06 , H04L12/851
Abstract: 本发明公开了一种基于网络处理器实现多维连续掩码的系统和方法,基于网络处理器,为每一个维度构建一张最长前缀匹配表,由决策动作判断是否创建二级哈希表,根据规则匹配结果,执行相应的策略。本发明可以不需要外挂芯片,利用网络处理器芯片提供的特性,实现大容量掩码规则的多维数据包分类。
-
-
-
-
-
-
-
-