[發(fā)明專利]一種bypass的通信管理方法、裝置、設(shè)備及介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202110941845.0 | 申請(qǐng)日: | 2021-08-17 |
| 公開(公告)號(hào): | CN113691517B | 公開(公告)日: | 2022-11-08 |
| 發(fā)明(設(shè)計(jì))人: | 曹新芳 | 申請(qǐng)(專利權(quán))人: | 北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L41/0803 |
| 代理公司: | 北京開陽(yáng)星知識(shí)產(chǎn)權(quán)代理有限公司 11710 | 代理人: | 王艷斌 |
| 地址: | 100000 北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 bypass 通信 管理 方法 裝置 設(shè)備 介質(zhì) | ||
本公開涉及一種bypass的通信管理方法、裝置、設(shè)備及介質(zhì),包括:獲取網(wǎng)絡(luò)安全設(shè)備內(nèi)置的多個(gè)安全業(yè)務(wù)模塊對(duì)應(yīng)的bypass等級(jí);網(wǎng)絡(luò)安全設(shè)備包括多對(duì)bypass接口對(duì);檢測(cè)網(wǎng)絡(luò)安全設(shè)備的網(wǎng)絡(luò)流量;當(dāng)網(wǎng)絡(luò)流量高于預(yù)設(shè)流量閾值時(shí),分別判斷各bypass接口對(duì)是否預(yù)先配置有第一bypass規(guī)則;針對(duì)配置有第一bypass規(guī)則的第一bypass接口對(duì),通過(guò)第一bypass接口對(duì)并按照配置的第一bypass規(guī)則進(jìn)行業(yè)務(wù)數(shù)據(jù)的傳輸;針對(duì)未配置有第一bypass規(guī)則的第二bypass接口對(duì),通過(guò)內(nèi)置接口并按照預(yù)先配置的第二bypass規(guī)則進(jìn)行業(yè)務(wù)數(shù)據(jù)的傳輸。本公開能夠有效提升網(wǎng)絡(luò)安全設(shè)備的業(yè)務(wù)的安全性。
技術(shù)領(lǐng)域
本公開涉及計(jì)算機(jī)技術(shù)領(lǐng)域,尤其涉及一種bypass的通信管理方法、裝置、設(shè)備及介質(zhì)。
背景技術(shù)
在實(shí)際運(yùn)用中,當(dāng)整機(jī)流量較大到達(dá)網(wǎng)絡(luò)設(shè)備的最大性能上限時(shí),會(huì)出現(xiàn)網(wǎng)絡(luò)卡頓或者丟包的情況,此時(shí)利用bypass(旁路)技術(shù),即bypass操作接口通過(guò)獲取網(wǎng)絡(luò)設(shè)備的使用參數(shù)值(如CPU使用率和當(dāng)前網(wǎng)口接收速率等),確定網(wǎng)絡(luò)設(shè)備被使用的處理能力已接近能力極限,則將接收的報(bào)文在預(yù)先設(shè)置的成對(duì)的bypass網(wǎng)口之間進(jìn)行bypass。
然而,進(jìn)行bypass后基于安全網(wǎng)關(guān)類網(wǎng)絡(luò)設(shè)備的安全業(yè)務(wù)得不到妥善處理,網(wǎng)絡(luò)安全設(shè)備形同虛設(shè),所有安全業(yè)務(wù)得不到保障,bypass功能不能根據(jù)實(shí)際現(xiàn)網(wǎng)流量或業(yè)務(wù)做出針對(duì)性bypass處理。可見,一種安全、有效的bypass管理機(jī)制必不可少。
發(fā)明內(nèi)容
為了解決上述技術(shù)問(wèn)題或者至少部分地解決上述技術(shù)問(wèn)題,本公開提供了一種bypass的通信管理方法、裝置、設(shè)備及介質(zhì)。
本公開提供了一種旁路bypass的通信管理方法,包括:
獲取網(wǎng)絡(luò)安全設(shè)備內(nèi)置的多個(gè)安全業(yè)務(wù)模塊對(duì)應(yīng)的bypass等級(jí);其中,所述網(wǎng)絡(luò)安全設(shè)備包括多對(duì)bypass接口對(duì);
檢測(cè)所述網(wǎng)絡(luò)安全設(shè)備的網(wǎng)絡(luò)流量;當(dāng)所述網(wǎng)絡(luò)流量高于預(yù)設(shè)流量閾值時(shí),分別判斷各所述bypass接口對(duì)是否預(yù)先配置有第一bypass規(guī)則;所述第一bypass規(guī)則用于定義當(dāng)前bypass接口對(duì)與所述bypass等級(jí)的對(duì)應(yīng)關(guān)系;
針對(duì)配置有第一bypass規(guī)則的第一bypass接口對(duì),通過(guò)所述第一bypass接口對(duì)并按照配置的第一bypass規(guī)則進(jìn)行業(yè)務(wù)數(shù)據(jù)的傳輸;
針對(duì)未配置有第一bypass規(guī)則的第二bypass接口對(duì),通過(guò)內(nèi)置接口并按照預(yù)先配置的第二bypass規(guī)則進(jìn)行業(yè)務(wù)數(shù)據(jù)的傳輸;其中,所述第二bypass規(guī)則為:按照bypass等級(jí)由低到高的順序?qū)Π踩珮I(yè)務(wù)模塊進(jìn)行bypass處理。
可選的,所述方法還包括:
獲取所述安全業(yè)務(wù)模塊的內(nèi)存占用率和計(jì)算速率;根據(jù)所述內(nèi)存占用率和所述計(jì)算速率確定所述安全業(yè)務(wù)模塊對(duì)應(yīng)的bypass等級(jí);其中,所述bypass等級(jí)的高低與所述內(nèi)存占用率成反比,且與所述計(jì)算速率成正比。
可選的,所述按照預(yù)先配置的第二bypass規(guī)則進(jìn)行業(yè)務(wù)數(shù)據(jù)的傳輸,包括:按照預(yù)先配置的第二bypass規(guī)則重復(fù)執(zhí)行如下操作:
從多個(gè)所述安全業(yè)務(wù)模塊中確定最低bypass等級(jí)對(duì)應(yīng)的當(dāng)前安全業(yè)務(wù)模塊;對(duì)所述當(dāng)前安全業(yè)務(wù)模塊進(jìn)行bypass處理,并通過(guò)剩余的安全業(yè)務(wù)模塊進(jìn)行業(yè)務(wù)數(shù)據(jù)的傳輸;測(cè)試所述網(wǎng)絡(luò)安全設(shè)備的性能值是否滿足預(yù)設(shè)的性能提升條件;如果未達(dá)到,則從所述剩余的安全業(yè)務(wù)模塊中確定最低bypass等級(jí)對(duì)應(yīng)的新的當(dāng)前安全業(yè)務(wù)模塊;如果達(dá)到,則停止所述操作。
可選的,所述性能提升條件包括:所述性能值達(dá)到預(yù)設(shè)的性能閾值,或者,所述性能值的變化值達(dá)到預(yù)設(shè)的變化閾值。
可選的,所述方法還包括:當(dāng)所述剩余的安全業(yè)務(wù)模塊為最后一個(gè)時(shí),停止所述操作,并通過(guò)該最后一個(gè)安全業(yè)務(wù)模塊進(jìn)行業(yè)務(wù)數(shù)據(jù)的傳輸。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經(jīng)北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110941845.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種BYPASS實(shí)現(xiàn)方法、設(shè)備和系統(tǒng)
- 防止內(nèi)置BYPASS設(shè)備掉電的方法、裝置及系統(tǒng)
- 一種內(nèi)置式光口BYPASS的狀態(tài)切換方法和系統(tǒng)
- 基于交換機(jī)的防火墻自動(dòng)bypass的方法及系統(tǒng)
- 一種快速切換的網(wǎng)口Bypass系統(tǒng)及其實(shí)現(xiàn)方法
- 一種快速切換的網(wǎng)口Bypass系統(tǒng)
- 一種簡(jiǎn)便實(shí)用的硬件設(shè)計(jì)方法
- 定時(shí)關(guān)閉Bypass的實(shí)現(xiàn)方法
- 一種bypass控制方法、系統(tǒng)、設(shè)備及計(jì)算機(jī)介質(zhì)
- 一種帶BYPASS通路的射頻放大器
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計(jì)算機(jī)可讀取的記錄介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





