[發(fā)明專利]靜態(tài)IPSec虛接口負載均衡的方法、裝置及主處理器有效
| 申請?zhí)枺?/td> | 201410101866.1 | 申請日: | 2014-03-19 |
| 公開(公告)號: | CN104935522B | 公開(公告)日: | 2019-08-27 |
| 發(fā)明(設(shè)計)人: | 靳康;臧亮 | 申請(專利權(quán))人: | 南京中興新軟件有限責(zé)任公司 |
| 主分類號: | H04L12/803 | 分類號: | H04L12/803 |
| 代理公司: | 上海晨皓知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 31260 | 代理人: | 成麗杰 |
| 地址: | 210012 江蘇*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 靜態(tài) ipsec 接口 負載 均衡 方法 裝置 處理器 | ||
本發(fā)明公開了一種靜態(tài)IPSec虛接口負載均衡的方法、裝置及主處理器,其中,該方法包括:獲取虛接口對應(yīng)的流量大小;根據(jù)各個虛接口對應(yīng)的流量大小將虛接口分配至各個協(xié)處理器,以使得各個協(xié)處理器處理的流量的差別在預(yù)設(shè)范圍內(nèi)。本發(fā)明根據(jù)虛接口流量大小來進行協(xié)處理器的分配,將各個虛接口對應(yīng)的流量將虛接口分配至各個協(xié)處理器,通過流量的分配來控制各個協(xié)處理器的負載均衡,解決了現(xiàn)有技術(shù)中,即使分配在每個協(xié)處理器上的靜態(tài)虛接口數(shù)量相同,也不能達到負載均衡的目的的問題。
技術(shù)領(lǐng)域
本發(fā)明涉及通訊領(lǐng)域,特別是涉及一種靜態(tài)IPSec虛接口負載均衡的方法、裝置及主處理器。
背景技術(shù)
IPsec是IETF(Internet Engineering Task Force,簡稱為Internet工程任務(wù)組)的IPsec小組建立的一組IP安全協(xié)議集,IPsec定義了在網(wǎng)際層使用的安全服務(wù),其功能包括數(shù)據(jù)加密、對網(wǎng)絡(luò)單元的訪問控制、數(shù)據(jù)源地址驗證、數(shù)據(jù)完整性檢查和防止重放攻擊。
由于IPSec處理流程復(fù)雜,實時要求性高,對設(shè)備處理能力提出較高的要求。單個主處理器(main processor,簡稱為MP)的處理能力有限,而且設(shè)備通常不僅僅處理IPSec報文,還需要承擔(dān)其他功能,因此嚴重影響了IPSec報文的處理能力。為解決該問題,可以用增加協(xié)處理器(coprocessor,簡稱為CP),替代主處理器的專門進行IPSec報文處理,同時,協(xié)處理器可以存在多個,這樣,就大大提高了設(shè)備的IPSec報文處理能力。當(dāng)存在多個協(xié)處理器時,如何使多個協(xié)處理器上的負載均衡,以充分發(fā)揮多處理器的優(yōu)勢?現(xiàn)有技術(shù)中通常有以下做法:
(1)為每一個靜態(tài)虛接口指定一個協(xié)處理器。該實現(xiàn)方法簡單,但是如果某個協(xié)處理器不處于工作狀態(tài),則配置在該協(xié)處理器上的虛接口無法工作;
(2)為靜態(tài)虛接口采用動態(tài)分配協(xié)處理器的方法,可以解決方法(1)的問題,但是不同的虛接口可能IPSec流量大小不同,即使分配在每個協(xié)處理器上的靜態(tài)虛接口數(shù)量相同,也不能達到負載均衡的目的。
現(xiàn)有技術(shù)中,協(xié)處理器的分配方法較為固定,且沒有考慮到IPSec流量因素,因此,即使分配在每個協(xié)處理器上的靜態(tài)虛接口數(shù)量相同,也不能達到負載均衡的目的。
發(fā)明內(nèi)容
本發(fā)明提供了一種靜態(tài)IPSec虛接口負載均衡的方法、裝置及主處理器,用以解決現(xiàn)有技術(shù)中,即使分配在每個協(xié)處理器上的靜態(tài)虛接口數(shù)量相同,也不能達到負載均衡的目的的問題。
為解決上述技術(shù)問題,一方面,本發(fā)明提供一種靜態(tài)IPSec虛接口負載均衡的方法,包括:獲取虛接口對應(yīng)的流量大小;根據(jù)各個所述虛接口對應(yīng)的流量大小將所述虛接口分配至各個協(xié)處理器,以使得所述各個協(xié)處理器處理的流量的差別在預(yù)設(shè)范圍內(nèi)。
進一步,根據(jù)各個所述虛接口對應(yīng)的流量大小將所述虛接口分配至各個協(xié)處理器包括:根據(jù)虛接口對應(yīng)的流量大小設(shè)置各個虛接口的權(quán)重值;根據(jù)所述權(quán)重值將各個虛接口進行排序,根據(jù)所述排序結(jié)果將所述虛接口分配至各個協(xié)處理器。
進一步,根據(jù)所述排序結(jié)果將所述虛接口分配至各個協(xié)處理器包括:將各個所述虛接口按照權(quán)重值由高到低的順序分配到各個協(xié)處理器上,其中,被分配的虛接口的個數(shù)不大于協(xié)處理器的個數(shù);根據(jù)各個協(xié)處理器被分配的虛接口對應(yīng)的權(quán)重值由低到高進行升序排列,再將未進行分配的虛接口按照權(quán)重值由高到低的順序分配至各個所述協(xié)處理器;根據(jù)各個所述協(xié)處理器被分配的虛接口對應(yīng)的權(quán)重值之和繼續(xù)進行升序排序,并根據(jù)排序結(jié)果繼續(xù)分配所述虛接口,直至所述虛接口被分配完。
進一步,所述方法還包括:當(dāng)所述虛接口對應(yīng)的流量大小改變時,重新配置所述各個虛接口的權(quán)重值;根據(jù)重新配置的權(quán)重值進行負載均衡。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京中興新軟件有限責(zé)任公司,未經(jīng)南京中興新軟件有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410101866.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 復(fù)雜背景中實現(xiàn)靜態(tài)目標檢測和識別的方法
- 一種設(shè)置靜態(tài)認證信息的方法及裝置
- 一種基于物聯(lián)網(wǎng)技術(shù)的機房靜態(tài)資源快速定位的方法
- 一種動態(tài)網(wǎng)頁靜態(tài)化的方法和裝置
- 瀏覽器靜態(tài)資源加載方法、瀏覽器程序及可讀存儲介質(zhì)
- 靜態(tài)資源更新方法、裝置、存儲介質(zhì)和計算機設(shè)備
- 一種圖像顯示方法及裝置
- 一種靜態(tài)方法修改非靜態(tài)對象的方法
- 一種靜態(tài)資源加載方法、裝置、設(shè)備及可讀存儲介質(zhì)
- 一種靜態(tài)資源獲取方法、裝置及其相關(guān)設(shè)備
- 部署基于IP安全協(xié)議的虛擬專網(wǎng)業(yè)務(wù)的系統(tǒng)和方法
- 一種使用互聯(lián)網(wǎng)協(xié)議安全多隧道的方法及三層設(shè)備
- 基于安全聯(lián)盟的IPSec報文處理方法及裝置
- 防止丟失數(shù)據(jù)的方法及系統(tǒng)
- 一種基于IPsec的NAT表項保活方法和設(shè)備
- 一種IPSec安全關(guān)聯(lián)存儲方法
- 失效對等體檢測方法、IPsec對等體和網(wǎng)絡(luò)設(shè)備
- IPSEC隧道恢復(fù)方法、分支出口設(shè)備和IPSEC VPN系統(tǒng)
- IPSec SA的檢測方法及裝置
- 多路復(fù)用安全隧道





