[發明專利]一種數據和控制分離的TCP流漂移處理方法及其裝置有效
| 申請號: | 202010091987.8 | 申請日: | 2020-02-14 |
| 公開(公告)號: | CN110913039B | 公開(公告)日: | 2020-06-16 |
| 發明(設計)人: | 程行峰;藍維宇 | 申請(專利權)人: | 杭州圓石網絡安全技術有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12;H04L29/08 |
| 代理公司: | 杭州宇信知識產權代理事務所(普通合伙) 33231 | 代理人: | 張宇娟 |
| 地址: | 310000 浙江省杭州市濱江區西*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 控制 分離 tcp 漂移 處理 方法 及其 裝置 | ||
1.一種數據和控制分離的TCP流漂移處理裝置,包括負載均衡集群,所述負載均衡集群中設有若干負載均衡設備,其特征在于:所述負載均衡集群中還部署有至少一臺控制設備;所述每臺負載均衡設備包括:連接轉換表信息存儲模塊,用于存儲本設備的TCP NAT連接轉換表信息;連接轉換表信息輸出模塊,用于根據本設備的TCP NAT連接轉換表信息輸出源IP/源端口、虛擬IP/虛擬端口、設備ID信息到控制設備;TCP報文處理模塊,用于接收TCP報文并查找本地TCP NAT連接轉換表,如果查找到相關連接信息,則根據該連接信息將報文進行NAT轉換后轉發到目的服務器去,如果查找不到相關連接信息,則將該報文轉發到控制設備;
所述控制設備包括:連接轉換表信息存儲模塊,用于接收并存儲負載均衡設備輸出的源IP/源端口、虛擬IP/虛擬端口、設備ID信息,所述控制設備依據所述源IP/源端口、虛擬IP/虛擬端口、設備ID信息建立全局TCP NAT連接轉換表;所述控制設備還包括TCP報文處理模塊,用于接收負載均衡設備轉發的報文,依據所述全局TCP NAT連接轉換表查找該報文所屬的TCP連接信息,并將該報文轉發到該連接信息對應的負載均衡設備。
2.根據權利要求1所述的數據和控制分離的TCP流漂移處理裝置,其特征在于:所述負載均衡設備包括連接轉換表信息更新提醒模塊,用于當TCP連接發生變化時,該負載均衡設備連接轉換表信息會做出更新,同時發送信息通知控制設備更新全局TCP NAT連接轉換表信息。
3.一種數據和控制分離的TCP流漂移處理方法,其特征在于包括如下步驟:
1)TCP流首個報文經由負載均衡集群中對應的負載均衡設備處理后,所述負載均衡設備存儲各自TCP NAT連接轉換表信息,并分別根據該連接轉換表信息發送源IP/源端口、虛擬IP/虛擬端口、設備ID信息到控制設備存儲,所述控制設備依據所述源IP/源端口、虛擬IP/虛擬端口、設備ID信息建立全局TCP NAT連接轉換表;
2)當負載均衡設備接收到TCP報文時,先查找本地TCP NAT連接轉換表,如果查找到相關連接信息,則根據該連接信息將報文進行NAT轉換后轉發到目的服務器去,如果查找不到相關連接信息,且該報文非TCP流首個報文,則把該報文轉發到控制設備;
3)控制設備接收到負載均衡設備轉發的報文后,查詢存儲在本地的全局TCP NAT連接轉換表,找到該報文所屬的TCP連接信息,將該報文發送到該報文所屬的TCP連接信息對應的負載均衡設備;
4)當負載均衡設備接收到控制設備發過來的報文后,查詢本地TCP NAT連接轉換表,根據該連接信息將報文進行NAT轉換后轉發到目的服務器。
4.根據權利要求3所述的數據和控制分離的TCP流漂移處理方法,其特征在于:當某負載均衡設備的TCP連接發生變化時,該負載均衡設備連接轉換表信息會做出更新,同時發送信息通知控制設備更新全局TCP NAT連接轉換表信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州圓石網絡安全技術有限公司,未經杭州圓石網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010091987.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種免疫膠體金均相標記用抗體分散劑及其應用
- 下一篇:一種裝飾圈注塑模具
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





