[發明專利]基于網絡處理器的GTP狀態檢測防火墻及其檢測方法無效
| 申請號: | 200810027047.1 | 申請日: | 2008-03-27 |
| 公開(公告)號: | CN101286851A | 公開(公告)日: | 2008-10-15 |
| 發明(設計)人: | 劉震宇;謝勝利;賴粵 | 申請(專利權)人: | 華南理工大學 |
| 主分類號: | H04L9/36 | 分類號: | H04L9/36;H04L12/56;H04L29/08 |
| 代理公司: | 廣州市華學知識產權代理有限公司 | 代理人: | 李衛東 |
| 地址: | 510640廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 網絡 處理器 gtp 狀態 檢測 防火墻 及其 方法 | ||
1、?基于網絡處理器的GTP狀態檢測防火墻,其特征在于:包括微引擎簇、Xsacale核心處理器、SRAM、SRAM控制器、DRAM、DRAM控制器;多個所述微引擎簇依次連接,且各個微引擎簇分別由多個微引擎依次連接組成;所述微引擎簇、Xsacale核心處理器分別與PCI總線連接;多個SRAM、DRAM相應通過SRAM控制器、DRAM控制器分別與PCI總線連接。
2、?根據權利要求1所述基于網絡處理器的GTP狀態檢測防火墻,其特征在于:每個微引擎內部分別設有多個硬件線程。
3、?采用權利要求1或2所述基于網絡處理器的GTP狀態檢測防火墻的基于網絡處理器的GTP狀態檢測方法,其特征在于包括隧道建立請求狀態處理、隧道建立響應狀態處理、GTP-U數據包處理、隧道拆除請求狀態處理、隧道拆除響應狀態處理共5個狀態的處理,具體包括以下步驟:
(1)隧道建立請求狀態處理,是指由網絡處理器的微引擎完成對Create?PDPContext?Request包的解析、數據表結構創建和狀態記錄,包括如下步驟:
(1.1)解析數據包中的TEID?Data?I和TEID?Control?Plane字段,由TEID?DataI值得到Down?Data?TEID,由TEID?Control?Plane值得到Down?CTL?TEID;
(1.2)在CTL?TEID?TABLE中查找是否已經存在相同的含Down?CTL?TEID值的節點,檢查該節點的隧道建立請求時間是否有效;
(1.3)檢查Down?Data?TEID是否存在,在SRAM的DATA?TEID?TABLE中創建Down?Data?TEID節點;
(1.4)在DRAM的CTL?TEID?TABLE中創建Down?CTL?TEID節點,記錄Down?Data?TEID存儲地址和隧道建立請求時間;
(2)隧道建立響應狀態處理,是指由網絡處理器的微引擎完成對Create?PDPContext?Response的解析、狀態檢查和數據表結構創建,包括如下步驟:
(2.1)解析請求包中的TEID、TEID?Data?I和TEID?Control?Plane字段,所述TEID即為Down?CTL?TEID,由TEID?Data?I值得到UP?Data?TEID,由TEIDControl?Plane值得到UP?CTL?TEID;
(2.2)在CTL?TEID?TABLE中查找含Down?CTL?TEID值的節點,并檢查請求時間的有效性;
(2.3)在CTL?TEID?TABLE中查找是否已經存在相同的UP?CTL?TEID節點;
(2.4)在DATA?TEID?TABLE中查找是否已經存在相同的UP?Data?TEID節點;
(2.5)在DRAM的CTL?TEID?TABLE中創建UP?CTL?TEID節點;
(2.6)在SRAM的DATA?TEID?TABLE中創建UP?Data?TEID節點;
(2.7)在CTL?TEID?TABLE的Down?CTL?TEID中記錄UP?Data?TEID和UPCTL?TEID存儲地址;
(3)GTP-U數據包處理,是指由網絡處理器的微引擎完成對GTP-U數據包的解析和狀態檢查,包括如下步驟:
(3.1)解析GTP-U包中TEID,作為UP/DOWN?DATA?TEID;
(3.2)在DATA?TEID?TABLE中查找含UP/DOWN?DATA?TEID值的節點;
(3.3)記錄該UP/DOWN?DATA?TEID的數據包數量;
(4)隧道拆除請求狀態處理,是指由網絡處理器的微引擎完成對Delete?PDPContext?Request包的解析、狀態檢查和記錄,包括如下步驟:
(4.1)解析數據包中的TEID,作為UP?CTL?TEID;
(4.2)在CTL?TEID?TABLE中查找含UP?CTL?TEID值的節點,檢查隧道拆除請求時間是否有效;
(4.3)在UP?CTL?TEID中在隧道節點中記錄隧道拆除請求時間;
(5)隧道拆除響應狀態處理,是指由網絡處理器的微引擎完成對Delete?PDPContext?Response的解析、狀態檢查和數據表結構刪除,包括如下步驟:
(5.1)解析響應包中的TEID,作為DOWN?CTL?TEID;
(5.2)在CTL?TEID?TABLE中查找含DOWN?CTL?TEID值的節點,根據DOWN?CTL?TEID記錄的UP?CTL?TEID節點,檢查隧道拆除請求時間是否有效;
(5.3)在數據表中查找DOWN?CTL?TEID記錄的Down?Data?TEID、UP?DataTEID和UP?CTL?TEID節點并刪除;
(5.4)刪除DOWN?CTL?TEID節點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華南理工大學,未經華南理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810027047.1/1.html,轉載請聲明來源鉆瓜專利網。





