一种防火墙规则同步方法、装置及电子设备和存储介质

    公开(公告)号:CN113765885B

    公开(公告)日:2023-08-15

    申请号:CN202110873717.7

    申请日:2021-07-30

    Inventor: 张同剑 秦海中

    Abstract: 本申请公开了一种防火墙规则同步方法、装置及一种电子设备和计算机可读存储介质,该方法包括:获取防火墙路由器关联表,并创建防火墙规则同步事务;利用所述防火墙规则同步事务在所述防火墙路由器关联表中提取待添加路由器和待删除路由器;利用所述防火墙规则同步事务删除所述待删除路由器下当前同步的第一防火墙规则;利用所述防火墙规则同步事务在所述待添加路由器中添加待同步的第二防火墙规则。本申请提供的防火墙规则同步方法,提高了防火墙规则同步的安全性。

    一种防火墙规则同步方法、装置及电子设备和存储介质

    公开(公告)号:CN113765885A

    公开(公告)日:2021-12-07

    申请号:CN202110873717.7

    申请日:2021-07-30

    Inventor: 张同剑 秦海中

    Abstract: 本申请公开了一种防火墙规则同步方法、装置及一种电子设备和计算机可读存储介质,该方法包括:获取防火墙路由器关联表,并创建防火墙规则同步事务;利用所述防火墙规则同步事务在所述防火墙路由器关联表中提取待添加路由器和待删除路由器;利用所述防火墙规则同步事务删除所述待删除路由器下当前同步的第一防火墙规则;利用所述防火墙规则同步事务在所述待添加路由器中添加待同步的第二防火墙规则。本申请提供的防火墙规则同步方法,提高了防火墙规则同步的安全性。

    一种内核的隧道转发方法、装置、电子设备及存储介质

    公开(公告)号:CN115296956A

    公开(公告)日:2022-11-04

    申请号:CN202210910125.2

    申请日:2022-07-29

    Inventor: 张同剑 秦海中

    Abstract: 本发明公开了一种内核的隧道转发方法、装置、电子设备及计算机可读存储介质,涉及虚拟化云计算技术领域,该方法包括:利用内核的网络协议栈的链路层,根据物理网卡传输的网络报文,获取隧道报文;利用网络协议栈的网络层,检测隧道报文是否首次进入网络协议栈;若是,则利用网络层的Netfilter中加载的快速转发模块,对隧道报文进行快速处理,并将处理完成的隧道报文发送到链路层,以使隧道报文再次进入网络协议栈;可见,本发明通过加载快速转发模块应用到Netfilter中隧道报文流经的节点,能够绕过Netfilter的繁琐钩子处理,实现隧道报文的直接转发,从而实现虚拟化网络隧道之间的高性能转发,增强虚拟化网络的性能。

    一种内核的隧道转发方法、装置、电子设备及存储介质

    公开(公告)号:CN115296956B

    公开(公告)日:2024-03-22

    申请号:CN202210910125.2

    申请日:2022-07-29

    Inventor: 张同剑 秦海中

    Abstract: 本发明公开了一种内核的隧道转发方法、装置、电子设备及计算机可读存储介质,涉及虚拟化云计算技术领域,该方法包括:利用内核的网络协议栈的链路层,根据物理网卡传输的网络报文,获取隧道报文;利用网络协议栈的网络层,检测隧道报文是否首次进入网络协议栈;若是,则利用网络层的Netfilter中加载的快速转发模块,对隧道报文进行快速处理,并将处理完成的隧道报文发送到链路层,以使隧道报文再次进入网络协议栈;可见,本发明通过加载快速转发模块应用到Netfilter中隧道报文流经的节点,能够绕过Netfilter的繁琐钩子处理,实现隧道报文的直接转发,从而实现虚拟化网络隧道之间的高性能转发,增强虚拟化网络的性能。

Patent Agency Ranking