-
公开(公告)号:CN103914339B
公开(公告)日:2017-08-18
申请号:CN201410140876.6
申请日:2014-04-09
Applicant: 百度在线网络技术(北京)有限公司
Abstract: 本发明公开了一种服务器管理系统和服务器管理方法。服务器管理系统包括:用于接收操作请求,并生成初始任务,以及根据任务执行结果生成操作结果并反馈的消息转换装置,用于将初始任务拆分为子任务,并将子任务分发至任务执行装置中的任务分发装置,以及用于执行所分发的子任务,并将任务执行结果返回至消息转换装置的多个任务执行装置。该服务器管理系统与服务器管理方法提高了用户对服务器管理系统的可操作性,并增强了服务器管理系统的可用性及可扩展性。
-
公开(公告)号:CN103905334B
公开(公告)日:2017-05-10
申请号:CN201410097593.8
申请日:2014-03-14
Applicant: 百度在线网络技术(北京)有限公司
IPC: H04L12/863 , H04L12/937
Abstract: 本发明公开了一种加快业务数据传输的方法,该方法包括:接收交换机转发的业务请求数据;对业务请求数据进行聚合处理,通过交换机向对端交换机发送聚合处理后的业务请求数据;通过交换机接收来自对端交换机的业务响应数据;以及对业务响应数据进行流牵引处理,向交换机发送处理后的业务响应数据。本发明实施例的方法在数据中心系统中通过旁路部署数据处理设备,并通过该数据处理设备与交换机的交互以对业务数据进行处理,大大降低了风险性,提高了网络吞吐量。本发明还公开了一种加快业务数据传输的装置以及一种加快业务数据传输的系统。
-
公开(公告)号:CN103428185B
公开(公告)日:2016-06-15
申请号:CN201210164870.3
申请日:2012-05-24
Applicant: 百度在线网络技术(北京)有限公司
IPC: H04L29/06 , H04L29/12 , H04L12/743
Abstract: 本发明提出一种报文过滤/限速方法、系统及装置。其中,方法包括以下步骤:报文转发装置建立接收线程,并通过接收线程从应用程序接收IP名单;将IP名单存入哈希桶之中,其中包括每个IP地址对应的处理类型、以及信用信息和/或统计信息;建立遍历线程,并通过遍历线程访问或修改IP地址的信用信息和/或统计信息;接收报文,并获取报文的地址信息;根据报文的地址信息访问哈希桶,以获得报文的地址信息所对应的处理类型、以及信用信息和/或统计信息并据此对报文进行过滤/限速处理。根据本发明的方法,在对报文进行转发时,根据预设的IP地址名单对所有需要转发的报文进行过滤或者限速,保护后端服务器免受大规模分布式IP的攻击。
-
公开(公告)号:CN103220226B
公开(公告)日:2016-04-20
申请号:CN201310158691.3
申请日:2013-05-02
Applicant: 百度在线网络技术(北京)有限公司
IPC: H04L12/813
Abstract: 本发明提出一种数据中心间透明实时流量压缩方法,包括如下步骤:对数据流进行基于流的细粒度压缩,包括:根据数据流的端口属性对数据流进行基于流划分的对应的压缩策略进行压缩以获得多个压缩数据块;根据多个压缩数据块的流类型,将多个流类型的压缩数据块分别通过不同的隧道同时传输,其中,采用批处理策略和局部缓冲池方法对压缩数据块进行传输。本发明压缩特定业务的冗余信息,充分挖掘数据中心间传输链路的带宽利用率,优化系统开销,灵活性好,效率高,性能优势明显。本发明还公开了一种数据中心间透明实时流量压缩系统。
-
公开(公告)号:CN102263788B
公开(公告)日:2014-06-04
申请号:CN201110197639.X
申请日:2011-07-14
Applicant: 百度在线网络技术(北京)有限公司
IPC: H04L29/06
Abstract: 本发明旨在提供一种防御指向多业务系统的DDoS攻击的方法与设备。其中,网络安全设备根据预置的DDoS攻击触发条件,检测与多业务系统相对应的网络访问流量中是否存在DDoS攻击;当存在所述DDoS攻击时,根据所述DDoS攻击所对应的所述DDoS攻击触发条件,确定所述DDoS攻击所指向的目标业务;根据所述目标业务的业务相关信息,对与所述多业务系统相对应的网络访问流量中与所述目标业务相对应的网络访问流量进行防御处理。与现有技术相比,本发明通过检测DDoS攻击所针对的目标业务,并根据该目标业务的业务相关信息进行相应的防御处理,不仅限制了该DDoS对整个多业务系统的不良影响,也有效支持了面向该多业务系统中的其他业务的访问请求,从而有效提高了整个多业务系统抵御DDoS的信息安全能力。
-
公开(公告)号:CN103207808A
公开(公告)日:2013-07-17
申请号:CN201210011122.1
申请日:2012-01-13
Applicant: 百度在线网络技术(北京)有限公司
Abstract: 本发明提出一种多核系统中的处理方法及系统。其中,多核包括第一核和至少一个第二核,该方法包括以下步骤:将控制进程绑定在所述第一核上;将数据进程绑定在所述至少一个第二核上,其中每个数据进程对应一个第二核;为所述控制进程和所述数据进程创建私有堆和共享堆,其中每个核是对应的进程的共享堆或私有堆的权威核,私有堆仅对权威核上绑定的控制进程或数据进程可见,共享堆对于所有核上绑定的控制进程或数据进程可见;以及将所述控制进程的私有堆分配用于存储私有信息,和将所述控制进程的共享堆分配用于存储与数据进程相关的信息。根据本发明实施例的方法,可避免多核间配置的同步开销并提升多核系统的处理性能。
-
公开(公告)号:CN103166870A
公开(公告)日:2013-06-19
申请号:CN201110415528.1
申请日:2011-12-13
Applicant: 百度在线网络技术(北京)有限公司
IPC: H04L12/803 , H04L29/08
Abstract: 本发明提出了一种负载均衡集群系统即采用其提供服务的方法,该系统包括与客户端和多个负载均衡设备均相连的上联交换机,其设置有路由表以接收客户端发送的请求报文,并根据路由表和请求报文选择一个负载均衡设备发送请求报文;负载均衡设备均与上联交换机相连,接收请求报文,并根据预设的负载均衡策略为请求报文选择后端服务器,并将请求报文的目的地址替换为所述后端服务器的地址。根据本发明的实施例每个负载均衡设备承载的流量相对均匀,提高了负载均衡的能力,提升了客户端(互联网)访问速度,且提高了每个后端服务器的利用率,由此避免虚拟服务在一些后端服务器中等待处理时间,提升了虚拟服务(请求报文)的处理速度。
-
公开(公告)号:CN103139077A
公开(公告)日:2013-06-05
申请号:CN201110385471.5
申请日:2011-11-28
Applicant: 百度在线网络技术(北京)有限公司
IPC: H04L12/749 , H04L12/781
Abstract: 本发明公开了一种基于VRRP协议扩展IPv6虚拟路由器的方法,包括:第一网络实体设备上的第一虚拟路由器构建VRRP通告报文并将IPv6地址转换为伪IPv4地址加入至通告报文中;第一网络实体设备将通告报文发送至交换机,交换机以组播形式向第二网络实体设备中的第二虚拟路由器发送通告报文;第二网络实体设备根据VRRP通告报文的虚拟路由号VRID和伪IPv4地址判断查找对应的第二虚拟路由器;第二虚拟路由器接收VRRP通告报文并进行相应处理。本发明还公开了一种基于VRRP协议扩展IPv6虚拟路由器的系统及装置。本发明实现对VRRP协议的扩展,使得VRRP协议也可以支持IPv6虚拟路由器。
-
公开(公告)号:CN103166870B
公开(公告)日:2017-02-08
申请号:CN201110415528.1
申请日:2011-12-13
Applicant: 百度在线网络技术(北京)有限公司
IPC: H04L12/803 , H04L29/08
Abstract: 本发明提出了一种负载均衡集群系统即采用其提供服务的方法,该系统包括与客户端和多个负载均衡设备均相连的上联交换机,其设置有路由表以接收客户端发送的请求报文,并根据路由表和请求报文选择一个负载均衡设备发送请求报文;负载均衡设备均与上联交换机相连,接收请求报文,并根据预设的负载均衡策略为请求报文选择后端服务器,并将请求报文的目的地址替换为所述后端服务器的地址。根据本发明的实施例每个负载均衡设备承载的流量相对均匀,提高了负载均衡的能力,提升了客户端(互联网)访问速度,且提高了每个后端服务器的利用率,由此避免虚拟服务在一些后端服务器中等待处理时间,提升了虚拟服务(请求报文)的处理速度。
-
公开(公告)号:CN103297552B
公开(公告)日:2016-05-25
申请号:CN201210054358.3
申请日:2012-03-02
Applicant: 百度在线网络技术(北京)有限公司
Abstract: 本发明提出一种从IPv4负载均衡设备传递客户端的原始IPv4地址及端口至后端服务器的方法和装置。方法包括以下步骤:客户端向IPv4负载均衡设备发送数据包;IPv4负载均衡设备对客户端的原始IPv4地址及端口进行地址转换,将客户端的原始IPv4地址及端口存储在TCP选项字段中并发送带有所述TCP选项字段的数据包;服务器的Linux内核层截获syn_recv_sock钩子,挂载tcp_v4_syn_recv_sock_ttm钩子函数,以得到TCP选项字段中的客户端的原始IPv4地址及端口并存储;服务器的Linux内核层截获getname钩子,挂载inet_getname_ttm钩子函数,以提取客户端的原始IPv4地址及端口供服务器的Linux应用层使用。本发明通过在TCP选项字段中增加客户端的原始IPv4地址和端口信息,使得后端真实服务器能够获取客户端的原始IP和端口信息,从而能够对客户进行地址定位。
-
-
-
-
-
-
-
-
-