[發(fā)明專利]報文轉(zhuǎn)發(fā)方法及相關(guān)裝置和通信系統(tǒng)有效
| 申請?zhí)枺?/td> | 201410265789.3 | 申請日: | 2014-06-13 |
| 公開(公告)號: | CN105227480B | 公開(公告)日: | 2018-10-19 |
| 發(fā)明(設(shè)計)人: | 白驚濤;鄒鵬 | 申請(專利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L12/801 | 分類號: | H04L12/801;H04L29/06;H04L12/773 |
| 代理公司: | 深圳市深佳知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44285 | 代理人: | 王仲凱 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 報文 轉(zhuǎn)發(fā) 方法 相關(guān) 裝置 通信 系統(tǒng) | ||
1.一種報文轉(zhuǎn)發(fā)方法,其特征在于,包括:
第一三層交換設(shè)備接收待進(jìn)行分布式拒絕服務(wù)攻擊識別的報文;
所述第一三層交換設(shè)備基于預(yù)設(shè)策略從所述第一三層交換設(shè)備的多個下聯(lián)物理端口中確定出轉(zhuǎn)發(fā)所述報文的第一下聯(lián)物理端口;
若所述第一下聯(lián)物理端口下聯(lián)的是第二三層交換設(shè)備,所述第一三層交換設(shè)備通過確定出的所述第一下聯(lián)物理端口向所述第二三層交換設(shè)備轉(zhuǎn)發(fā)所述報文;
若所述第一下聯(lián)物理端口下聯(lián)的是分布式拒絕服務(wù)攻擊防護(hù)設(shè)備,所述第一三層交換設(shè)備通過確定出的所述第一下聯(lián)物理端口向所述分布式拒絕服務(wù)攻擊防護(hù)設(shè)備轉(zhuǎn)發(fā)所述報文,以便于所述分布式拒絕服務(wù)攻擊防護(hù)設(shè)備對所述報文進(jìn)行分布式拒絕服務(wù)攻擊識別。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述第一三層交換設(shè)備接收待進(jìn)行分布式拒絕服務(wù)攻擊識別的報文,包括:
所述第一三層交換設(shè)備接收來自第四三層交換設(shè)備的待進(jìn)行分布式拒絕服務(wù)攻擊識別的報文;或,所述第一三層交換設(shè)備接收來自外網(wǎng)的待進(jìn)行分布式拒絕服務(wù)攻擊識別的報文;或,所述第一三層交換設(shè)備接收來自目的主機的待進(jìn)行分布式拒絕服務(wù)攻擊識別的報文。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,
所述第一三層交換設(shè)備基于預(yù)設(shè)策略從所述第一三層交換設(shè)備的多個下聯(lián)物理端口中確定出轉(zhuǎn)發(fā)所述報文的第一下聯(lián)物理端口,包括:
所述第一三層交換設(shè)備基于預(yù)設(shè)策略從所述第一三層交換設(shè)備的多個下聯(lián)邏輯端口中確定出轉(zhuǎn)發(fā)所述報文的第一下聯(lián)邏輯端口,基于預(yù)設(shè)策略從所述第一下聯(lián)邏輯端口所包含的多個下聯(lián)物理端口中確定出轉(zhuǎn)發(fā)所述報文的第一下聯(lián)物理端口。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述第一三層交換設(shè)備接收來自第四三層交換設(shè)備的待進(jìn)行分布式拒絕服務(wù)攻擊識別的報文包括:所述第一三層交換設(shè)備通過第一上聯(lián)物理端口接收來自第四三層交換設(shè)備的待進(jìn)行分布式拒絕服務(wù)攻擊識別的報文;
其中,所述第一三層交換設(shè)備基于預(yù)設(shè)策略從所述第一三層交換設(shè)備的多個下聯(lián)物理端口中確定出轉(zhuǎn)發(fā)所述報文的第一下聯(lián)物理端口,包括:
基于所述第一三層交換設(shè)備的虛擬三層交換設(shè)備和所述第一三層交換設(shè)備的上聯(lián)邏輯端口之間的映射關(guān)系,確定第一上聯(lián)物理端口所屬的第一上聯(lián)邏輯端口所對應(yīng)的第一虛擬三層交換設(shè)備;基于預(yù)設(shè)策略從所述第一虛擬三層交換設(shè)備所對應(yīng)的多條下一跳路由條目中選擇第一下一跳路由條目,其中,所述第一下一跳路由條目所對應(yīng)的第一下聯(lián)物理端口為確定出的轉(zhuǎn)發(fā)所述報文的下聯(lián)物理端口。
5.根據(jù)權(quán)利要求1、2以及4任一項所述的方法,其特征在于,
若所述第一下聯(lián)物理端口下聯(lián)的是分布式拒絕服務(wù)攻擊防護(hù)設(shè)備,
所述方法還包括:所述第一三層交換設(shè)備通過所述第一三層交換設(shè)備的每個下聯(lián)物理端口,與下聯(lián)的不同分布式拒絕服務(wù)攻擊防護(hù)設(shè)備分別建立邊界網(wǎng)關(guān)協(xié)議會話。
6.根據(jù)權(quán)利要求1、2以及4任一項所述的方法,其特征在于,若所述第一下聯(lián)物理端口下聯(lián)的是第二三層交換設(shè)備,所述方法還包括:所述第一三層交換設(shè)備通過所述第一三層交換設(shè)備的每個下聯(lián)邏輯端口,與下聯(lián)的三層交換設(shè)備分別建立邊界網(wǎng)關(guān)協(xié)議會話。
7.一種三層交換設(shè)備,其特征在于,包括:
接收單元,用于接收待進(jìn)行分布式拒絕服務(wù)攻擊識別的報文;
確定單元,用于基于預(yù)設(shè)策略從所述三層交換設(shè)備的多個下聯(lián)物理端口中確定出轉(zhuǎn)發(fā)所述報文的第一下聯(lián)物理端口;
報文轉(zhuǎn)發(fā)單元,用于若所述第一下聯(lián)物理端口下聯(lián)的是第二三層交換設(shè)備,通過確定出的所述第一下聯(lián)物理端口向所述第二三層交換設(shè)備轉(zhuǎn)發(fā)所述報文;若所述第一下聯(lián)物理端口下聯(lián)的是分布式拒絕服務(wù)攻擊防護(hù)設(shè)備,通過確定出的所述第一下聯(lián)物理端口向所述分布式拒絕服務(wù)攻擊防護(hù)設(shè)備轉(zhuǎn)發(fā)所述報文,以便于所述分布式拒絕服務(wù)攻擊防護(hù)設(shè)備對所述報文進(jìn)行分布式拒絕服務(wù)攻擊識別。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410265789.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種轉(zhuǎn)發(fā)表的生成方法及裝置
- 報文轉(zhuǎn)發(fā)的方法及網(wǎng)絡(luò)設(shè)備
- 一種轉(zhuǎn)發(fā)表項的存儲方法和裝置
- 一種計算轉(zhuǎn)發(fā)路徑的方法及網(wǎng)絡(luò)設(shè)備
- 一種報文轉(zhuǎn)發(fā)方法及裝置
- 報文轉(zhuǎn)發(fā)方法及裝置
- 一種信息發(fā)布及轉(zhuǎn)發(fā)方法
- 報文轉(zhuǎn)發(fā)方法及裝置
- 數(shù)據(jù)轉(zhuǎn)發(fā)的控制系統(tǒng)、方法、電子設(shè)備及存儲介質(zhì)
- 一種5G數(shù)據(jù)轉(zhuǎn)發(fā)平面的轉(zhuǎn)發(fā)效率控制方法、系統(tǒng)及終端





