CN102006310A - 数据流的处理方法及防火墙 - Google Patents

数据流的处理方法及防火墙 Download PDF

Info

Publication number
CN102006310A
CN102006310A CN2010106069394A CN201010606939A CN102006310A CN 102006310 A CN102006310 A CN 102006310A CN 2010106069394 A CN2010106069394 A CN 2010106069394A CN 201010606939 A CN201010606939 A CN 201010606939A CN 102006310 A CN102006310 A CN 102006310A
Authority
CN
China
Prior art keywords
compartment wall
fire compartment
isolated location
crosspoint
wall isolated
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2010106069394A
Other languages
English (en)
Inventor
童建
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING HILLSTONE NETWORKS INFORMATION TECHNOLOGY CO., LTD.
Original Assignee
Hillstone Networks Communication Technology (Beijing) Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hillstone Networks Communication Technology (Beijing) Co Ltd filed Critical Hillstone Networks Communication Technology (Beijing) Co Ltd
Priority to CN2010106069394A priority Critical patent/CN102006310A/zh
Publication of CN102006310A publication Critical patent/CN102006310A/zh
Pending legal-status Critical Current

Links

Images

Abstract

本发明公开了一种数据流的处理方法及防火墙。其中,该防火墙包括:多个防火墙隔离单元,每个防火墙隔离单元之间通过彼此通讯来建立互相备份的关系,多个防火墙隔离单元包括第一防火墙隔离单元和第二防火墙隔离单元;第一交换单元,用于接收内网数据流,通过配置数据流的主用链路和备用链路来控制数据流传输至第一防火墙隔离单元或第二防火墙隔离单元;第二交换单元,用于获取第一防火墙隔离单元或第二防火墙隔离单元处理后的数据流,并将处理后的数据流传输至外网。通过本发明,能够实现减化防火墙双机部署方案,降低硬件成本。

Description

数据流的处理方法及防火墙
技术领域
本发明涉及信息安全领域,具体而言,涉及一种数据流的处理方法及防火墙。
背景技术
本发明现有的相关技术中通常采用单机部署或双机部署的防火墙设备。图1是根据相关技术的防火墙单机部署的结构示意图;图2是根据相关技术的防火墙双机部署的结构示意图。
如图1所示,在单机部署时,防火墙可以直接部署于两个路由器之间。如图2所示的多设备的防火墙冗余(High Availability)方案利用了多台防火墙设备,并将多台防火墙设备连接在交换机或路由器之间,这种部署被称为双机热备。热备中的两台设备可能是主/备状态,也可能是双方都在主状态。运行过程中,两台设备的状态不断地进行同步。在系统检测到一台防火墙发生故障时,切换到另一台设备上。因为两台设备的状态一样,数据流检测可以照常进行,流量也不会中断。
在防火墙双机热备部署情况下,两个防火墙和路由器之间需要部署一个交换机。在防火墙1为主设备的情况下,交换机控制流量从防火墙1通过,当防火墙1发生故障时,防火墙2和交换机配合把流量切换到防火墙2这条路上。
通过上述现有技术的描述可知,图1中的单机部署设备,在防火墙出故障时数据流的过滤功能将中断,图2所示的双机部署设备解决了单机部署设备的缺陷,但图2中的系统除了需要两台防火墙外,还必须部署两台交换机。构建此网络结构的成本较高。网络较为复杂。
目前针对相关技术的防火墙双机部署方案复杂,成本高的问题,目前尚未提出有效的解决方案。
发明内容
针对相关技术的防火墙双机部署方案复杂,成本高的问题,目前尚未提出有效的问题而提出本发明,为此,本发明的主要目的在于提供一种数据流的处理方法及防火墙,以解决上述问题。
为了实现上述目的,根据本发明的一个方面,提供了一种防火墙,该防火墙包括:多个防火墙隔离单元,每个防火墙隔离单元之间通过彼此通讯来建立互相备份的关系,多个防火墙隔离单元包括第一防火墙隔离单元和第二防火墙隔离单元;第一交换单元,用于接收内网数据流,通过配置数据流的主用链路和备用链路来控制数据流传输至第一防火墙隔离单元或第二防火墙隔离单元;第二交换单元,用于获取第一防火墙隔离单元或第二防火墙隔离单元处理后的数据流,并将处理后的数据流传输至外网。
进一步地,防火墙还包括:交换配置单元,连接在第一交换单元和第二交换单元之间,用于同步第一交换单元与第二交换单元内的配置数据。
进一步地,防火墙还包括:检测单元,检测第一防火墙隔离单元的工作状态,其中,当第一防火墙隔离单元出现故障时,通过交换配置单元将转换信号发送至第一交换单元或第二交换单元,以将数据流切换到第二防火墙隔离单元,或者,当第二防火墙隔离单元出现故障时,通过交换配置单元将转换信号发送至第一交换单元或第二交换单元,以将数据流切换到第一防火墙隔离单元。
进一步地,防火墙隔离单元有两个。
进一步地,每个防火墙隔离单元之间通过第一交换单元来建立动态状态同步。
进一步地,每个防火墙隔离单元之间通过第二交换单元来建立动态状态同步。
进一步地,每个防火墙隔离单元之间通过专用通讯通道来建立动态状态同步。
为了实现上述目的,根据本发明的另一方面,提供了一种数据流的处理方法,该方法包括:通过防火墙的第一交换单元来接收内网的数据流,防火墙包括多个防火墙隔离单元,其中,多个防火墙隔离单元包括第一防火墙隔离单元和第二防火墙隔离单元;通过配置数据流的传输链路来控制数据流传输至第一防火墙隔离单元或第二防火墙隔离单元,其中,第一防火墙隔离单元与第二防火墙隔离单元之间通过彼此通讯来建立互相备份的关系;通过第一防火墙隔离单元或第二防火墙隔离单元来处理数据流;通过防火墙的第二交换单元来获取处理后的数据流,并将处理后的数据流传输至外网。
进一步地,在通过配置数据流的传输链路来控制数据流传输至第一防火墙隔离单元或第二防火墙隔离单元之前,方法还包括:通过防火墙的第一交换单元来获取数据流;检测第一防火墙隔离单元的工作状态,其中,当第一防火墙隔离单元正常工作时,通过第一防火墙隔离单元处理数据流,否则,发送转换信号至第一交换单元或第二交换单元,以将数据流切换到第二防火墙隔离单元,或者,当所述第二防火墙隔离单元出现故障时,通过所述交换配置单元将转换信号发送至所述第一交换单元或所述第二交换单元,以将所述数据流切换到所述第一防火墙隔离单元。
进一步地,第一防火墙隔离单元和第二防火墙隔离单元之间通过以下任意一种装置来建立动态状态同步:第一交换单元、第二交换单元或专用通讯通道。
通过本发明,采用多个防火墙隔离单元,每个防火墙隔离单元之间通过彼此通讯来建立互相备份的关系,多个防火墙隔离单元包括第一防火墙隔离单元和第二防火墙隔离单元;第一交换单元,用于接收内网数据流,通过配置数据流的主用链路和备用链路来控制数据流传输至第一防火墙隔离单元或第二防火墙隔离单元;第二交换单元,用于获取第一防火墙隔离单元或第二防火墙隔离单元处理后的数据流,并将处理后的数据流传输至外网,解决了相关技术的防火墙双机部署方案复杂,成本高的问题,进而实现减化防火墙双机部署方案,降低硬件成本的效果。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据相关技术的防火墙单机部署的结构示意图;
图2是根据相关技术的防火墙双机部署的结构示意图;
图3是根据本发明实施例的防火墙的结构示意图;
图4是具有如图3所示的防火墙的应用系统结构示意图;以及
图5是根据本发明实施例的数据流的处理方法的流程图。
具体实施方式
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本发明。
图3是根据本发明实施例的防火墙的结构示意图。如图3所示,该防火墙包括:多个防火墙隔离单元,每个防火墙隔离单元之间通过彼此通讯来建立互相备份的关系,多个防火墙隔离单元包括第一防火墙隔离单元和第二防火墙隔离单元;第一交换单元,用于接收内网数据流,通过配置数据流的主用链路和备用链路来控制数据流传输至第一防火墙隔离单元或第二防火墙隔离单元;第二交换单元,用于获取第一防火墙隔离单元或第二防火墙隔离单元处理后的数据流,并将处理后的数据流传输至外网。
本发明实施例通过在一个物理设备中以硬件形式嵌入两台或以上防火墙,每个防火墙之间彼此互作冗余,建立相互的同步备份关系,将各个防火墙中的交换单元组合构成第一交换单元和第二交换单元作为控制数据流的选通单元,实现代替原来双机部署防火墙中的两个交换机硬件,采用这种方式的冗余防火墙实现在其中任何一个防火墙隔离单元出现部件故障时,整体切换到其他防火墙隔离单元(防火墙硬件)上,解决现有技术中双机部署的硬件端成本高的问题,提供一个部署简单,价格合理且可靠性高(HA)的解决方案。本发明实现的一种冗余防火墙在一个物理设备中每个防火墙硬件有自己完整的主控和业务部件。
另外的,可以控制每个防火墙处理数据流的流量,当一个防火墙隔离单元处理数据流的流量超过预定值时,可以使用其他的防火墙隔离单元来分担超出的数据流量,相当于每个防火墙彼此之间构成负载均衡,本发明实现当每个防火墙隔离单元之间处于负载均衡的情况下,由于每个防火墙隔离单元之间互相备份,因此,在出现一个防火墙隔离单元分担另一个防火墙隔离单元的数据流量时,两个防火墙处理数据的处理结果相同。
本发明提供的上述防火墙还可以包括:交换配置单元,连接在第一交换单元和第二交换单元之间,用于同步第一交换单元与第二交换单元内的配置数据。该实施例实现实时更新两个交换单元的配置数据,
优选的,本发明的防火墙还可以包括:检测单元,检测第一防火墙隔离单元的工作状态,当第一防火墙隔离单元出现故障时,通过交换配置单元将转换信号发送至第一交换单元或第二交换单元,以将数据流切换到第二防火墙隔离单元,或者,当第二防火墙隔离单元出现故障时,通过交换配置单元将转换信号发送至第一交换单元或第二交换单元,以将数据流切换到第一防火墙隔离单元。该实施例在检测到主防火墙硬件故障时,实现其他防火墙硬件协商推举新的主备关系,协商得到新的防火墙硬件(防火墙隔离单元)来负责承担流量处理的任务,并将该切换信息发送到交换单元来通知将数据流切换到备份的防火墙上面。其中,交换配置单元与第一交换单元和第二交换单元可以集成在一个硬件系统中实现。
上述实施例中,本发明的防火墙隔离单元有两个,可以分别是主防火墙隔离单元和备防火墙隔离单元,当主防火墙隔离单元出现故障时,可以将数据流切换到备防火墙隔离单元。
本发明上述实施例中,每个防火墙隔离单元之间通过第一交换单元、第二交换单元或者专用通讯通道来实现建立动态状态同步,使得防火墙隔离单元之间的控制信息和多个数据传输信息实时同步以保持一致,在主防火墙出现故障时,使用备份的防火墙来实现与主防火墙相同的功能。具体应用时在系统运行过程中,防火墙硬件之间做动态状态同步。
图4是具有如图3所示的防火墙的应用系统结构示意图。如图4所示,应用本发明的防火墙的系统从外观和使用上等同于一台单机部署的防火墙。应用场景也如单机部署的防火墙。如图4所示,在内网和外网之间部署冗余防火墙做隔离,和传统防火墙相比,冗余防火墙带来更高的可靠性,保证更好的网络稳定性,且不节省了两台交换机设备,降低了成本。
图5是根据本发明实施例的数据流的处理方法的流程图。如图5所示该方法包括如下步骤:
步骤S102,通过防火墙的第一交换单元来接收内网的数据流,防火墙包括多个防火墙隔离单元,其中,多个防火墙隔离单元包括第一防火墙隔离单元和第二防火墙隔离单元。
步骤S104,通过配置数据流的传输链路来控制数据流传输至第一防火墙隔离单元或第二防火墙隔离单元,其中,第一防火墙隔离单元与第二防火墙隔离单元之间通过彼此通讯来建立互相备份的关系。
步骤S106,通过第一防火墙隔离单元或第二防火墙隔离单元来处理数据流。
步骤S108,通过防火墙的第二交换单元来获取处理后的数据流,并将处理后的数据流传输至外网。
本发明上述实施例的步骤实现在一个物理设备中以硬件形式嵌入两台或以上防火墙,互作冗余,即将传统防火墙多台冗余的架构融入一体化硬件架构中,冗余防火墙硬件由第一交换单元、第二交换单元和多个防火墙隔离单元模块所组成,使用第一交换单元和第二交换单元代替原来的交换机,且每个防火墙硬件彼此独立,在一个物理设备中每个防火墙隔离单元有自己完整的主控和业务部件,有其专用的主控功能和安全处理功能,当其中任何部件故障时,整体切换到备份防火墙隔离单元上。
本发明上述实施例中在通过配置数据流的传输链路来控制数据流传输至第一防火墙隔离单元或第二防火墙隔离单元之前,方法还可以包括:通过防火墙的第一交换单元来获取数据流;检测第一防火墙隔离单元的工作状态,其中,当第一防火墙隔离单元正常工作时,通过第一防火墙隔离单元处理数据流,否则,发送转换信号至第一交换单元或第二交换单元,以将数据流切换到第二防火墙隔离单元,或者,当第二防火墙隔离单元出现故障时,通过交换配置单元将转换信号发送至第一交换单元或第二交换单元,以将数据流切换到第一防火墙隔离单元。
优选的,第一防火墙隔离单元和第二防火墙隔离单元之间通过以下任意一种装置来建立动态状态同步:第一交换单元、第二交换单元或专用通讯通道。
本发明提供的对数据流的隔离处理方法中的多个防火墙隔离单元之间的通讯可以通过交换单元或专用通道通讯来实现,用于备份各个防火墙中的控制信息或数据传输信息,其中,交换隔离单元的配置是固化的,独立于防火墙硬件获取。在冗余防火墙启动时交换单元获取固化的配置并启动,每个防火墙隔离单元启动后彼此通讯,协商主备关系,协商为主的防火墙隔离单元负责承担流量处理的任务,并通知交换单元将数据流转发到它上面。
本发明的任意种实施例中的交换单元和防火墙隔离单元可以由硬件实现也可以由软件实现。
需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
从以上的描述中,可以看出,本发明实现了如下技术效果:将防火墙系统的冗余性处于一个物理设备中,因此部署简单。同时相对于目前常用的双机部署防火墙节省两台交换机的成本,并且一台设备相对两台单独设备,在降低生产成本和最终价格时仍能最大程度保证冗余性。
显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种防火墙,其特征在于,包括:
多个防火墙隔离单元,每个所述防火墙隔离单元之间通过彼此通讯来建立互相备份的关系,所述多个防火墙隔离单元包括第一防火墙隔离单元和第二防火墙隔离单元;
第一交换单元,用于接收内网的数据流,通过配置所述数据流的传输链路来控制所述数据流传输至所述第一防火墙隔离单元或所述第二防火墙隔离单元;
第二交换单元,用于获取所述第一防火墙隔离单元或所述第二防火墙隔离单元处理后的所述数据流,并将处理后的所述数据流传输至外网。
2.根据权利要求1所述的防火墙,其特征在于,所述防火墙还包括:
交换配置单元,连接在所述第一交换单元和所述第二交换单元之间,用于同步所述第一交换单元与所述第二交换单元内的配置数据。
3.根据权利要求2所述的防火墙,其特征在于,所述防火墙还包括:
检测单元,检测所述第一防火墙隔离单元的工作状态,其中,
当所述第一防火墙隔离单元出现故障时,通过所述交换配置单元将转换信号发送至所述第一交换单元或所述第二交换单元,以将所述数据流切换到所述第二防火墙隔离单元,或者,当所述第二防火墙隔离单元出现故障时,通过所述交换配置单元将转换信号发送至所述第一交换单元或所述第二交换单元,以将所述数据流切换到所述第一防火墙隔离单元。
4.根据权利要求1所述的防火墙,其特征在于,所述防火墙隔离单元有两个。
5.根据权利要求1-4中任一项所述的防火墙,其特征在于,每个所述防火墙隔离单元之间通过所述第一交换单元来建立动态状态同步。
6.根据权利要求1-4中任一项所述的防火墙,其特征在于,每个所述防火墙隔离单元之间通过所述第二交换单元来建立动态状态同步。
7.根据权利要求1-4中任一项所述的防火墙,其特征在于,每个所述防火墙隔离单元之间通过专用通讯通道来建立动态状态同步。
8.一种数据流的处理方法,其特征在于,包括:
通过防火墙的第一交换单元来接收内网的数据流,所述防火墙包括多个防火墙隔离单元,其中,所述多个防火墙隔离单元包括第一防火墙隔离单元和第二防火墙隔离单元;
通过配置所述数据流的传输链路来控制所述数据流传输至所述第一防火墙隔离单元或所述第二防火墙隔离单元,其中,所述第一防火墙隔离单元与所述第二防火墙隔离单元之间通过彼此通讯来建立互相备份的关系;
通过所述第一防火墙隔离单元或所述第二防火墙隔离单元来处理所述数据流;
通过防火墙的第二交换单元来获取所述处理后的数据流,并将处理后的所述数据流传输至外网。
9.根据权利要求8所述的方法,其特征在于,在通过配置所述数据流的传输链路来控制所述数据流传输至所述第一防火墙隔离单元或所述第二防火墙隔离单元之前,所述方法还包括:
检测所述第一防火墙隔离单元的工作状态,其中,当所述第一防火墙隔离单元正常工作时,通过所述第一防火墙隔离单元处理所述数据流,否则,发送转换信号至所述第一交换单元或所述第二交换单元,以将所述数据流切换到所述第二防火墙隔离单元,或者,当所述第二防火墙隔离单元出现故障时,通过所述交换配置单元将转换信号发送至所述第一交换单元或所述第二交换单元,以将所述数据流切换到所述第一防火墙隔离单元。
10.根据权利要求8所述的方法,其特征在于,所述第一防火墙隔离单元和所述第二防火墙隔离单元之间通过以下任意一种装置来建立动态状态同步:第一交换单元、第二交换单元或专用通讯通道。
CN2010106069394A 2010-12-24 2010-12-24 数据流的处理方法及防火墙 Pending CN102006310A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2010106069394A CN102006310A (zh) 2010-12-24 2010-12-24 数据流的处理方法及防火墙

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2010106069394A CN102006310A (zh) 2010-12-24 2010-12-24 数据流的处理方法及防火墙

Publications (1)

Publication Number Publication Date
CN102006310A true CN102006310A (zh) 2011-04-06

Family

ID=43813382

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2010106069394A Pending CN102006310A (zh) 2010-12-24 2010-12-24 数据流的处理方法及防火墙

Country Status (1)

Country Link
CN (1) CN102006310A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102412997A (zh) * 2011-11-29 2012-04-11 深信服网络科技(深圳)有限公司 主备环境下传递链路通断状态的方法及系统
CN104184707A (zh) * 2013-05-24 2014-12-03 北京瑞星信息技术有限公司 双核心双出口星型网络的防毒方法、装置及系统
CN104639499A (zh) * 2013-11-06 2015-05-20 中国移动通信集团广东有限公司 一种防火墙监控方法、装置和网管平台
CN105071367A (zh) * 2015-08-31 2015-11-18 北京四达瑞康科技有限公司 信息系统入口端电磁脉冲综合防护设备
CN109743316A (zh) * 2018-12-29 2019-05-10 中国联合网络通信集团有限公司 数据传输方法、出口路由器、防火墙及双台防火墙系统
CN110891018A (zh) * 2019-11-25 2020-03-17 新华三大数据技术有限公司 网络流量恢复方法、装置、sdn控制器及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070074974A (ko) * 2006-01-11 2007-07-18 에스케이 텔레콤주식회사 방화벽의 이중화 시스템 및 그 방법
CN101350773A (zh) * 2008-06-20 2009-01-21 中兴通讯股份有限公司 一种移动分组网络架构及其多个防火墙负载均衡接入方法
CN101651680A (zh) * 2009-09-14 2010-02-17 杭州华三通信技术有限公司 一种网络安全部署方法和一种网络安全设备

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070074974A (ko) * 2006-01-11 2007-07-18 에스케이 텔레콤주식회사 방화벽의 이중화 시스템 및 그 방법
CN101350773A (zh) * 2008-06-20 2009-01-21 中兴通讯股份有限公司 一种移动分组网络架构及其多个防火墙负载均衡接入方法
CN101651680A (zh) * 2009-09-14 2010-02-17 杭州华三通信技术有限公司 一种网络安全部署方法和一种网络安全设备

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102412997A (zh) * 2011-11-29 2012-04-11 深信服网络科技(深圳)有限公司 主备环境下传递链路通断状态的方法及系统
CN104184707A (zh) * 2013-05-24 2014-12-03 北京瑞星信息技术有限公司 双核心双出口星型网络的防毒方法、装置及系统
CN104184707B (zh) * 2013-05-24 2017-10-03 北京瑞星信息技术股份有限公司 双核心双出口星型网络的防毒方法、装置及系统
CN104639499A (zh) * 2013-11-06 2015-05-20 中国移动通信集团广东有限公司 一种防火墙监控方法、装置和网管平台
CN104639499B (zh) * 2013-11-06 2018-05-22 中国移动通信集团广东有限公司 一种防火墙监控方法、装置和网管平台
CN105071367A (zh) * 2015-08-31 2015-11-18 北京四达瑞康科技有限公司 信息系统入口端电磁脉冲综合防护设备
CN109743316A (zh) * 2018-12-29 2019-05-10 中国联合网络通信集团有限公司 数据传输方法、出口路由器、防火墙及双台防火墙系统
CN109743316B (zh) * 2018-12-29 2021-06-29 中国联合网络通信集团有限公司 数据传输方法、出口路由器、防火墙及双台防火墙系统
CN110891018A (zh) * 2019-11-25 2020-03-17 新华三大数据技术有限公司 网络流量恢复方法、装置、sdn控制器及存储介质
CN110891018B (zh) * 2019-11-25 2022-02-22 新华三大数据技术有限公司 网络流量恢复方法、装置、sdn控制器及存储介质

Similar Documents

Publication Publication Date Title
CN102006310A (zh) 数据流的处理方法及防火墙
CN102439903B (zh) 实现容灾备份的方法、设备及系统
CN108900415B (zh) Mlag接口故障下的主从设备切换方法及系统
CN101257405B (zh) 主从设备间双链路的实现方法
CN107769984B (zh) 一种基于网关的低成本主备热切换系统及方法
CN100499507C (zh) 一种容灾系统、方法和网络设备
JP2007280237A (ja) PCIExpressリンク、マルチホストコンピュータシステム、およびPCIExpressリンクの再構成方法
CN1980224A (zh) 基于主备网关设备状态切换后业务恢复的方法及系统
EP3316555B1 (en) Mac address synchronization method, device and system
US9019816B2 (en) Communication system, communication method, and communication apparatus
CN102388570B (zh) 一种主备模式下的单板运行方法及系统
CN103188712A (zh) 分布式基站冗余覆盖网络系统及无线信号处理的方法
WO2019242492A1 (zh) 一种车载网络系统及其通信方法
CN102984014A (zh) 数据发送方法及网络系统
CN100492984C (zh) 一种通过地址解析协议报文实现数据转发备份的方法
CN102647304A (zh) 地址解析协议表的同步方法及装置
CN108881001A (zh) 基于CANopen协议和以太网协议进行数据转换的网关和方法
CN102891769A (zh) 链路故障通告方法和设备
CN108055163A (zh) 一种双归属设备及其保护切换方法
KR101825030B1 (ko) PoE를 이용한 링 네트워크 장치, 시스템 및 네트워크 장애 복구 방법
CN112803998B (zh) 多总线网络跨网通信方法、装置、系统、设备和存储介质
CN102946651A (zh) 一种lte基站和一种基带资源交换方法
CN101110609A (zh) 主、备用模块实现通信的方法和系统
CN110053650B (zh) 一种列车自动运行系统、列车自动运行系统架构及列车自动运行系统的模块管理方法
CN102983997A (zh) 主控服务迁移方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
EE01 Entry into force of recordation of patent licensing contract

Assignee: Suzhou Shanshi Network Co., Ltd.

Assignor: Hillstone Networks Communication Technology (Beijing) Co., Ltd.

Contract record no.: 2012990000129

Denomination of invention: Data stream processing method and firewall

License type: Exclusive License

Open date: 20110406

Record date: 20120326

ASS Succession or assignment of patent right

Owner name: BEIJING HILLSTONE INFORMATION TECHNOLOGY CO., LTD.

Free format text: FORMER OWNER: HILLSTONE NETWORKS (BEIJING) INC.

Effective date: 20140827

C41 Transfer of patent application or patent right or utility model
COR Change of bibliographic data

Free format text: CORRECT: ADDRESS; FROM: 100085 HAIDIAN, BEIJING TO: 100083 HAIDIAN, BEIJING

TA01 Transfer of patent application right

Effective date of registration: 20140827

Address after: 100083 Beijing city Haidian District Wangzhuang Road No. 1 Building No. 4 hospital (Tsinghua Tongfang Technology Plaza, D block 6 layer 0615)

Applicant after: BEIJING HILLSTONE NETWORKS INFORMATION TECHNOLOGY CO., LTD.

Address before: 100085 Beijing city Haidian District on the seven Street No. 1 Huizhong 3 storey building

Applicant before: Hillstone Networks Communication Technology (Beijing) Co., Ltd.

C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20110406