[發(fā)明專利]一種基于IP報(bào)文目的端口過濾策略的系統(tǒng)和方法無效
| 申請(qǐng)?zhí)枺?/td> | 201110413608.3 | 申請(qǐng)日: | 2011-12-13 |
| 公開(公告)號(hào): | CN102497372A | 公開(公告)日: | 2012-06-13 |
| 發(fā)明(設(shè)計(jì))人: | 白宗元;張磊;李靜;劉朝輝;邵宗有 | 申請(qǐng)(專利權(quán))人: | 曙光信息產(chǎn)業(yè)(北京)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/12 |
| 代理公司: | 北京安博達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11271 | 代理人: | 徐國(guó)文 |
| 地址: | 100084 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 ip 報(bào)文 目的 端口 過濾 策略 系統(tǒng) 方法 | ||
1.一種基于IP報(bào)文目的端口過濾策略的系統(tǒng),該策略從五元組FIFO模塊中讀取IP報(bào)文的五元組數(shù)據(jù)提供給端口過濾模塊,由端口過濾模塊進(jìn)行目的端口過濾,并將命中端口的控制信息存儲(chǔ)在目的結(jié)果Fifo模塊中,以供后續(xù)模塊處理。
2.權(quán)利要求1的系統(tǒng),其特征在于端口過濾模塊用于TCP過濾和UDP過濾兩部分功能。
3.權(quán)利要求1-2的系統(tǒng),其特征在于端口過濾模塊的TCP過濾和UDP過濾共用一個(gè)控制器。
4.權(quán)利要求1-3的系統(tǒng),其特征在于五元組控制FIFO,存儲(chǔ)從原始IP報(bào)文中提取出的五元組數(shù)據(jù)。
5.權(quán)利要求1-4的系統(tǒng),其特征在于目的端口過濾模塊的專用網(wǎng)卡使用查找LUT過濾索引表方式來對(duì)IP報(bào)文過濾。
6.權(quán)利要求1-5的系統(tǒng),其特征在于,目的端口過濾模塊的專用網(wǎng)卡芯片內(nèi)部集成一個(gè)LUT過濾索引表,并利用專用芯片內(nèi)部的RAM資源實(shí)現(xiàn)單端口RAM來存儲(chǔ)該索引表。
7.一種基于IP報(bào)文目的端口過濾策略的方法,該策略從五元組FIFO步驟中讀取IP報(bào)文的五元組數(shù)據(jù)提供給端口過濾步驟,由端口過濾步驟進(jìn)行目的端口過濾,并將命中端口的控制信息存儲(chǔ)在目的結(jié)果Fifo步驟中,以供后續(xù)步驟處理。
8.權(quán)利要求7的方法,其特征在于端口過濾步驟用于TCP過濾和UDP過濾兩部分功能。
9.權(quán)利要求7-8的方法,其特征在于端口過濾步驟的TCP過濾和UDP過濾共用一個(gè)控制器。
10.權(quán)利要求7-9的方法,其特征在于五元組控制FIFO,存儲(chǔ)從原始IP報(bào)文中提取出的五元組數(shù)據(jù)。
11.權(quán)利要求7-10的方法,其特征在于目的端口過濾步驟的專用網(wǎng)卡使用查找LUT過濾索引表方式來對(duì)IP報(bào)文過濾。
12.權(quán)利要求7-11的方法,其特征在于,目的端口過濾步驟的專用網(wǎng)卡芯片內(nèi)部集成一個(gè)LUT過濾索引表,并利用專用芯片內(nèi)部的RAM資源實(shí)現(xiàn)單端RAM來存儲(chǔ)該索引表。
13.權(quán)利要求7-12的方法,其特征在于,在專用網(wǎng)卡的初始化過程中,上層軟件通過寫操作建立起該LUT索引表。
14.權(quán)利要求7-13的方法,其特征在于,在方法運(yùn)行的過程中,當(dāng)用戶更改某些規(guī)則的時(shí)候,需要同時(shí)更新索引表中對(duì)應(yīng)的項(xiàng),保持過濾電路的一致性。
15.權(quán)利要求7-14的方法,其特征在于,LUT寫操作為64位。
16.權(quán)利要求7-15的方法,其特征在于,該索引表映射到主機(jī)的內(nèi)存地址空間,內(nèi)存映射地址被設(shè)計(jì)成為只寫方式,上層軟件可以利用操作方法提供的Memory寫命令來操作它。
17.權(quán)利要求7-16的方法,其特征在于,每一位代表一個(gè)端口號(hào),位值1:表示要求上傳;0:表示過濾掉。
18.權(quán)利要求7-17的方法,其特征在于,當(dāng)開啟端口過濾功能,若五元組FIFO不空并且目的結(jié)果Fifo不滿,則啟動(dòng)狀態(tài)機(jī)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于曙光信息產(chǎn)業(yè)(北京)有限公司,未經(jīng)曙光信息產(chǎn)業(yè)(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110413608.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種清咽飲料及制備方法
- 下一篇:微型自走式起壟機(jī)
- 互聯(lián)網(wǎng)協(xié)議電話系統(tǒng)及其方法
- 虛擬機(jī)的IP地址的劃分方法
- 使非IP設(shè)備接入虛擬IP網(wǎng)絡(luò)的方法和系統(tǒng)
- CC通道檢測(cè)方法
- 一種IP地址評(píng)估方法及裝置
- 一種調(diào)度軟交換IP話機(jī)故障檢測(cè)報(bào)警系統(tǒng)
- 一種網(wǎng)絡(luò)攻擊的IP地址分析方法、裝置和存儲(chǔ)介質(zhì)
- 靜態(tài)IP與動(dòng)態(tài)IP的沖突檢測(cè)方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- IP地址段查找方法與業(yè)務(wù)調(diào)度方法、裝置、電子設(shè)備
- 一種IP檢測(cè)的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





