[發(fā)明專利]安全網(wǎng)絡(luò)設(shè)備的流量控制方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201210088285.X | 申請日: | 2012-03-30 |
| 公開(公告)號: | CN102647343A | 公開(公告)日: | 2012-08-22 |
| 發(fā)明(設(shè)計)人: | 陳海濱 | 申請(專利權(quán))人: | 漢柏科技有限公司 |
| 主分類號: | H04L12/56 | 分類號: | H04L12/56;H04L12/46;H04L29/06 |
| 代理公司: | 北京路浩知識產(chǎn)權(quán)代理有限公司 11002 | 代理人: | 王瑩 |
| 地址: | 300384 天津市華*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 網(wǎng)絡(luò)設(shè)備 流量 控制 方法 系統(tǒng) | ||
1.一種安全網(wǎng)絡(luò)設(shè)備的流量控制方法,其特征在于,所述方法包括以下步驟:
S1:接收內(nèi)網(wǎng)A向外網(wǎng)B發(fā)送的當(dāng)前報文;
S2:對所述當(dāng)前報文進行解析,并進行二層協(xié)議頭處理;
S3:根據(jù)所述當(dāng)前報文的IP五元組查找快速轉(zhuǎn)發(fā)表,若查找到記錄,則將查找到的出接口作為所述當(dāng)前報文的出接口,若未查找到記錄,則通過路由表查找報文的出接口,將查找到的出接口作為所述當(dāng)前報文的出接口,并將查找到的出接口與所述IP五元組之間的對應(yīng)關(guān)系保存至所述快速轉(zhuǎn)發(fā)表,所述出接口為物理接口;
S4:對所述當(dāng)前報文進行二層協(xié)議頭封裝;
S5:將所述當(dāng)前報文和所述當(dāng)前報文之前的報文中具有相同IP五元組的報文劃分為同一條數(shù)據(jù)流,對屬于同一條數(shù)據(jù)流的報文通過所述快速轉(zhuǎn)發(fā)表進行流量控制;
S6:將所述當(dāng)前報文通過所述當(dāng)前報文的出接口進行轉(zhuǎn)發(fā)。
2.如權(quán)利要求1所述的方法,其特征在于,步驟S6之后還包括以下步驟:
S7:接收所述外網(wǎng)B接收到所述內(nèi)網(wǎng)A所發(fā)送的所述當(dāng)前報文后的回應(yīng)報文;
S8:對所述回應(yīng)報文和所述回應(yīng)報文之前的回應(yīng)報文中具有相同IP五元組的報文劃分為同一條數(shù)據(jù)流,對屬于同一條數(shù)據(jù)流的回應(yīng)報文通過所述快速轉(zhuǎn)發(fā)表進行流量控制;
S9:通過查詢所述快速轉(zhuǎn)發(fā)表,將所述回應(yīng)報文發(fā)送至所述內(nèi)網(wǎng)A。
3.如權(quán)利要求1所述的方法,其特征在于,所述快速轉(zhuǎn)發(fā)表中還包括AAA處理結(jié)果,
步驟S3中在查找快速轉(zhuǎn)發(fā)表時,還獲得相應(yīng)的AAA處理結(jié)果,若未查找到記錄,還進行AAA處理,并對應(yīng)的AAA處理結(jié)果存儲至所述快速轉(zhuǎn)發(fā)表。
4.如權(quán)利要求1所述的方法,其特征在于,所述快速轉(zhuǎn)發(fā)表中還包括NAT處理結(jié)果,
步驟S3中在查找快速轉(zhuǎn)發(fā)表時,還獲得相應(yīng)的NAT處理結(jié)果,若未查找到記錄,還進行NAT處理,并對應(yīng)的NAT處理結(jié)果存儲至所述快速轉(zhuǎn)發(fā)表。
5.如權(quán)利要求1所述的方法,其特征在于,所述快速轉(zhuǎn)發(fā)表中還包括VPN處理結(jié)果,
步驟S3中在查找快速轉(zhuǎn)發(fā)表時,還獲得相應(yīng)的VPN處理結(jié)果,若未查找到記錄,還進行VPN處理,并對應(yīng)的VPN處理結(jié)果存儲至所述快速轉(zhuǎn)發(fā)表。
6.如權(quán)利要求1~5中任一項所述的方法,其特征在于,所述IP五元組包括:源IP地址、源端口、目的IP地址、目的端口和傳輸層協(xié)議號。
7.一種安全網(wǎng)絡(luò)設(shè)備的流量控制系統(tǒng),其特征在于,所述系統(tǒng)包括:
接收模塊,用于接收內(nèi)網(wǎng)A向外網(wǎng)B發(fā)送的當(dāng)前報文;
二層處理模塊,用于對所述當(dāng)前報文進行解析,并進行二層協(xié)議頭處理;
查表模塊,用于根據(jù)所述當(dāng)前報文的IP五元組查找快速轉(zhuǎn)發(fā)表,若查找到記錄,則將查找到的出接口作為所述當(dāng)前報文的出接口,若未查找到記錄,則通過路由表查找報文的出接口,將查找到的出接口作為所述當(dāng)前報文的出接口,并將查找到的出接口與所述IP五元組之間的對應(yīng)關(guān)系保存至所述快速轉(zhuǎn)發(fā)表,所述出接口為物理接口;
二層封裝模塊,用于對所述當(dāng)前報文進行二層協(xié)議頭封裝;
流量控制模塊,用于將所述當(dāng)前報文和所述當(dāng)前報文之前的報文中具有相同IP五元組的報文劃分為同一條數(shù)據(jù)流,對屬于同一條數(shù)據(jù)流的報文通過所述快速轉(zhuǎn)發(fā)表進行流量控制;
轉(zhuǎn)發(fā)模塊,用于將所述當(dāng)前報文通過所述當(dāng)前報文的出接口進行轉(zhuǎn)發(fā)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于漢柏科技有限公司,未經(jīng)漢柏科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210088285.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)設(shè)備管理方法、網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)設(shè)備管理系統(tǒng)
- 報文轉(zhuǎn)發(fā)路徑確定方法及網(wǎng)絡(luò)設(shè)備、控制設(shè)備
- 在包含虛擬網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)環(huán)境中優(yōu)化路徑的方法、網(wǎng)絡(luò)設(shè)備和計算機可讀介質(zhì)
- 定位方法、裝置及系統(tǒng)
- 網(wǎng)絡(luò)設(shè)備配置方法和裝置
- 一種管理主從網(wǎng)絡(luò)設(shè)備的設(shè)備配置系統(tǒng)及方法
- 一種高效的網(wǎng)絡(luò)設(shè)備管理系統(tǒng)
- 一種網(wǎng)絡(luò)資產(chǎn)標(biāo)識方法及裝置
- 升級網(wǎng)絡(luò)設(shè)備的方法、裝置、存儲介質(zhì)以及電子設(shè)備
- 一種網(wǎng)絡(luò)設(shè)備的定位方法、計算機設(shè)備及介質(zhì)





