[發(fā)明專(zhuān)利]一種防火墻設(shè)備及處理二層轉(zhuǎn)發(fā)報(bào)文的方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 200710308530.2 | 申請(qǐng)日: | 2007-12-29 |
| 公開(kāi)(公告)號(hào): | CN101217539A | 公開(kāi)(公告)日: | 2008-07-09 |
| 發(fā)明(設(shè)計(jì))人: | 謝東 | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州華三通信技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L12/56;H04L29/12 |
| 代理公司: | 北京德琦知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 宋志強(qiáng);麻海明 |
| 地址: | 310053浙江省杭州市高新技術(shù)產(chǎn)業(yè)*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防火墻 設(shè)備 處理 轉(zhuǎn)發(fā) 報(bào)文 方法 | ||
1.一種防火墻處理二層轉(zhuǎn)發(fā)報(bào)文的方法,其特征在于,該方法包括:
將接收的需要進(jìn)行二層轉(zhuǎn)發(fā)的目標(biāo)報(bào)文送入二層轉(zhuǎn)發(fā)入隊(duì)列;
依次對(duì)所述二層轉(zhuǎn)發(fā)入隊(duì)列中的報(bào)文進(jìn)行依據(jù)MAC地址表的出接口查詢(xún)、三層頭信息識(shí)別和防火墻處理;
利用經(jīng)防火墻處理、且需要繼續(xù)進(jìn)行二層轉(zhuǎn)發(fā)的報(bào)文,進(jìn)行MAC地址學(xué)習(xí),并將學(xué)習(xí)的MAC地址信息保存在所述MAC地址表中,再根據(jù)查詢(xún)到的出接口轉(zhuǎn)發(fā)所述需要繼續(xù)進(jìn)行二層轉(zhuǎn)發(fā)的報(bào)文。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,利用經(jīng)防火墻處理、且需要繼續(xù)進(jìn)行二層轉(zhuǎn)發(fā)的報(bào)文,進(jìn)行MAC地址學(xué)習(xí)包括:
將經(jīng)防火墻處理、且需要繼續(xù)進(jìn)行二層轉(zhuǎn)發(fā)的報(bào)文送入二層轉(zhuǎn)發(fā)出隊(duì)列;
依次將二層轉(zhuǎn)發(fā)出隊(duì)列中的報(bào)文取出,在所述MAC地址表中查詢(xún)?cè)搱?bào)文的源MAC地址是否為未知,若是,則學(xué)習(xí)該報(bào)文的源MAC地址信息。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述在MAC地址表中查詢(xún)?cè)搱?bào)文的源MAC地址是否為未知包括:
在MAC地址表中查詢(xún)是否存在該報(bào)文的源MAC地址,若不存在,則確定該報(bào)文的源MAC地址為未知;若存在,繼續(xù)判斷所述MAC地址表中保存的該源MAC地址對(duì)應(yīng)的信息與所述報(bào)文的源MAC地址對(duì)應(yīng)的信息是否相同,若不相同,則確定所述報(bào)文的源MAC地址為未知。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述源MAC地址對(duì)應(yīng)的信息包括:出接口信息,和/或,VLAN信息。
5.根據(jù)權(quán)利要求1至4中任一所述的方法,其特征在于,所述防火墻處理包括防火墻入處理、防火墻內(nèi)部處理和防火墻出處理。
6.一種防火墻設(shè)備,其特征在于,該防火墻設(shè)備包括:存儲(chǔ)單元、接收單元、二層MAC地址處理單元、防火墻處理單元、MAC地址學(xué)習(xí)單元和發(fā)送單元;
所述存儲(chǔ)單元,用于保存MAC地址表;
所述接收單元,用于接收外部的報(bào)文,并將需要進(jìn)行二層轉(zhuǎn)發(fā)的目標(biāo)報(bào)文發(fā)送給二層MAC地址處理單元;
所述二層MAC地址處理單元,用于根據(jù)所述存儲(chǔ)單元中保存的MAC地址表,依次對(duì)目標(biāo)報(bào)文進(jìn)行出接口查詢(xún),將查詢(xún)結(jié)果發(fā)送給所述發(fā)送單元,并識(shí)別目標(biāo)報(bào)文的三層頭信息,將處理后的報(bào)文發(fā)送給所述防火墻處理單元;
所述防火墻處理單元,用于對(duì)所述二層MAC地址處理單元處理后的報(bào)文進(jìn)行防火墻處理,并將需要繼續(xù)進(jìn)行二層轉(zhuǎn)發(fā)的報(bào)文發(fā)送給所述MAC地址學(xué)習(xí)單元;
所述MAC地址學(xué)習(xí)單元,用于根據(jù)所述存儲(chǔ)單元中保存的MAC地址表,對(duì)防火墻處理單元提供的報(bào)文進(jìn)行MAC地址學(xué)習(xí),并將學(xué)習(xí)的MAC地址信息保存在所述存儲(chǔ)單元的MAC地址表中,將處理后的報(bào)文提供給發(fā)送單元;
所述發(fā)送單元,用于根據(jù)所述二層MAC地址處理單元提供的查詢(xún)結(jié)果,將所述MAC地址學(xué)習(xí)單元提供的報(bào)文封裝二層頭信息后進(jìn)行發(fā)送。
7.根據(jù)權(quán)利要求6所述的防火墻設(shè)備,其特征在于,所述MAC地址學(xué)習(xí)單元包括判斷子單元、學(xué)習(xí)子單元和緩存子單元。
所述判斷子單元,用于根據(jù)所述存儲(chǔ)單元中保存的MAC地址表,判斷所述防火墻處理單元提供的報(bào)文中源MAC地址是否為未知,對(duì)于未知源MAC地址的報(bào)文,送入所述學(xué)習(xí)子單元;對(duì)于已知源MAC地址的報(bào)文,送入所述緩存子單元;
所述學(xué)習(xí)子單元,利用所述判斷子單元送入的報(bào)文進(jìn)行源MAC地址學(xué)習(xí),并將學(xué)習(xí)的MAC地址信息保存在所述存儲(chǔ)單元的MAC地址表中,再將所述報(bào)文送入所述緩存子單元;
所述緩存子單元,用于所述學(xué)習(xí)子單元和所述判斷子單元提供的報(bào)文發(fā)送給所述發(fā)送單元。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州華三通信技術(shù)有限公司,未經(jīng)杭州華三通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710308530.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 一種轉(zhuǎn)發(fā)表的生成方法及裝置
- 報(bào)文轉(zhuǎn)發(fā)的方法及網(wǎng)絡(luò)設(shè)備
- 一種轉(zhuǎn)發(fā)表項(xiàng)的存儲(chǔ)方法和裝置
- 一種計(jì)算轉(zhuǎn)發(fā)路徑的方法及網(wǎng)絡(luò)設(shè)備
- 一種報(bào)文轉(zhuǎn)發(fā)方法及裝置
- 報(bào)文轉(zhuǎn)發(fā)方法及裝置
- 一種信息發(fā)布及轉(zhuǎn)發(fā)方法
- 報(bào)文轉(zhuǎn)發(fā)方法及裝置
- 數(shù)據(jù)轉(zhuǎn)發(fā)的控制系統(tǒng)、方法、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種5G數(shù)據(jù)轉(zhuǎn)發(fā)平面的轉(zhuǎn)發(fā)效率控制方法、系統(tǒng)及終端





