[發明專利]基于通配符掩碼規則的數據包過濾方法及裝置有效
| 申請號: | 201710008116.3 | 申請日: | 2017-01-05 |
| 公開(公告)號: | CN106657128B | 公開(公告)日: | 2020-03-06 |
| 發明(設計)人: | 譚天 | 申請(專利權)人: | 杭州迪普科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 310051 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 通配符 掩碼 規則 數據包 過濾 方法 裝置 | ||
1.一種基于通配符掩碼規則的數據包過濾方法,其特征在于,包括:
從接收到的待過濾數據包中提取預設bit位的數值,并按照預設算法將提取到的數值生成相應的索引值;其中,通過以下方式選取所述預設bit位:
判斷是否存在滿足下述條件的分組:所述分組中包含多個不具有包含關系的通配符掩碼規則;其中,所有預定義的通配符掩碼規則最初被劃分至同一分組;
當存在滿足所述條件的任一分組時,選取所述任一分組對應的切分bit位,并按照所述任一分組中的各個通配符掩碼規則在被選取的切分bit位的取值,將所述任一分組中的通配符掩碼規則劃分至兩個分組;其中,通過下述公式選取所述任一分組中的切分bit位:
其中,bit[i].zero表示所述任一分組中第i個bit位為0的規則數量;
bit[i].one表示所述任一分組中第i個bit位為1的規則數量;
bit[i].star表示所述任一分組中第i個bit位為通配符的規則數量;
當不存在滿足所述條件的分組時,分別統計每個被選取的切分bit位對應的使用次數,按照使用次數從大到小的順序依次選取k個切分bit位作為所述預設bit位,其中k為正整數;
根據預定義的通配符掩碼規則對應的規則索引表,確定對應于所述索引值的所有通配符掩碼規則;其中,所述規則索引表中包含預定義的若干索引值與通配符掩碼規則的映射關系對,且每一索引值由映射的通配符掩碼規則中對應于所述預設bit位的數值按照所述預設算法計算得到;
在對應于所述索引值的所有通配符掩碼規則中,確定匹配于所述待過濾數據包的通配符掩碼規則;
根據匹配于所述待過濾數據包的通配符掩碼規則對應的過濾策略,對所述待過濾數據包進行過濾處理。
2.根據權利要求1所述的方法,其特征在于,所有預定義的通配符掩碼規則在所述預設bit位上的數值,使任意不具有包含關系的通配符掩碼規則之間相互區分。
3.根據權利要求1所述的方法,其特征在于,所述預設算法為:
將提取的數值按照預設順序排序;
將排序后的數值生成為對應的索引值。
4.一種基于通配符掩碼規則的數據包過濾裝置,其特征在于,包括:
提取單元,從接收到的待過濾數據包中提取預設bit位的數值,并按照預設算法將提取到的數值生成相應的索引值;其中,通過以下方式選取所述預設bit位:
判斷是否存在滿足下述條件的分組:所述分組中包含多個不具有包含關系的通配符掩碼規則;其中,所有預定義的通配符掩碼規則最初被劃分至同一分組;
當存在滿足所述條件的任一分組時,選取所述任一分組對應的切分bit位,并按照所述任一分組中的各個通配符掩碼規則在被選取的切分bit位的取值,將所述任一分組中的通配符掩碼規則劃分至兩個分組;其中,通過下述公式選取所述任一分組中的切分bit位:
其中,bit[i].zero表示所述任一分組中第i個bit位為0的規則數量;
bit[i].one表示所述任一分組中第i個bit位為1的規則數量;
bit[i].star表示所述任一分組中第i個bit位為通配符的規則數量;
當不存在滿足所述條件的分組時,分別統計每個被選取的切分bit位對應的使用次數,按照使用次數從大到小的順序依次選取k個切分bit位作為所述預設bit位,其中k為正整數;
第一確定單元,根據預定義的通配符掩碼規則對應的規則索引表,確定對應于所述索引值的所有通配符掩碼規則;其中,所述規則索引表中包含預定義的若干索引值與通配符掩碼規則的映射關系對,且每一索引值由映射的通配符掩碼規則中對應于所述預設bit位的數值按照所述預設算法計算得到;
第二確定單元,在對應于所述索引值的所有通配符掩碼規則中,確定匹配于所述待過濾數據包的通配符掩碼規則;
過濾單元,根據匹配于所述待過濾數據包的通配符掩碼規則對應的過濾策略,對所述待過濾數據包進行過濾處理。
5.根據權利要求4所述的裝置,其特征在于,所有預定義的通配符掩碼規則在所述預設bit位上的數值,使任意不具有包含關系的通配符掩碼規則之間相互區分。
6.根據權利要求4所述的裝置,其特征在于,所述預設算法為:
將提取的數值按照預設順序排序;
將排序后的數值生成為對應的索引值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州迪普科技股份有限公司,未經杭州迪普科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710008116.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于進行生態鴨深加工的系統
- 下一篇:一種基于移動設備的電網地理信息系統





