CN102932270A - 支持网络安全业务的负载均衡方法和设备 - Google Patents
支持网络安全业务的负载均衡方法和设备 Download PDFInfo
- Publication number
- CN102932270A CN102932270A CN2012104906016A CN201210490601A CN102932270A CN 102932270 A CN102932270 A CN 102932270A CN 2012104906016 A CN2012104906016 A CN 2012104906016A CN 201210490601 A CN201210490601 A CN 201210490601A CN 102932270 A CN102932270 A CN 102932270A
- Authority
- CN
- China
- Prior art keywords
- output port
- load
- message
- network service
- service traffic
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
本发明公开了一种支持网络安全业务的负载均衡设备,包括:一个或多个输出端口组,每个输出端口组包括一个或多个输出端口;端口组负载均衡单元,用于将接收到的网络业务流量根据负载均衡算法分配到一个输出端口组或者所述多个输出端口组中的不同的输出端口组;端口分配单元,用于根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口;以及,网络业务流量发送单元,用于将网络业务流量中的报文通过所述目标输出端口发送给与所述目标输出端口通信的服务器。相应地,本发明还公开了支持网络安全业务的负载均衡系统以及负载均衡方法。
Description
技术领域
本发明涉及计算机负载均衡技术领域,更具体地,涉及支持网络安全业务的负载均衡方法和设备
背景技术
现有数据中心配置有大量的服务器,当大量用户通过网络访问数据中心的服务器时,为保证数据中心中所有服务器的使用效率最大化,在网络入口上,一般安装有一个负载均衡设备,该均衡设备中保存数据中心可用服务器的列表。每当一个用户发起访问数据中心的请求时,负载均衡设备按照一定的请求分配策略,把不同用户的访问请求分配到不同的服务器上。
现有的负载均衡设备中,负载均衡设备的输出网口连接到数据中心的交换设备上,交换设备同时还连接着数据中心所有的服务器,负载均衡设备的输出口与交换设备之间是双向连接,负载均衡设备把输入流量在向数据中心的目标服务器分配时,可以不指定流量的输出网口,只指定目标服务器的IP地址,负载均衡设备通过和交换设备、服务器的协议栈的交互,确定哪个IP地址的流量从负载均衡设备的哪个网口输出。
一般数据中心正向云计算数据中心发展。云计算数据中心与一般数据中心相比,需要支持更丰富的网络应用业务。网络应用业务包括网络服务类业务和网络安全类业务,例如,网络安全类业务的一种是对网络数据进行监听分析的业务。但是,在对网络数据监听分析的业务中,数据中心的服务器对外是单向输入的接口,并且服务器的输入端口直接和负载均衡设备的输出端口连接。所以,负载均衡设备无法通过和其他设备交互获得服务器的IP地址,只能给每个流量指定输出端口。
此外,网络安全类业务一般有同源同宿的要求,也就是要求一个网络会话中的通信双向数据,都要分配给同一台服务器处理,因此负载均衡设备需要支持同源同宿的负载均衡算法。然而,现有负载均衡设备都是面向网络服务类业务设计的,只能根据服务器节点列表中的服务器IP地址输出流量,且负载均衡算法都是基于服务器状态实现的,不支持同源同宿要求。
因此,现有针对数据中心设计的负载均衡设备不能满足网络安全类业务的需要,不能满足网络安全云计算的需求。
发明内容
为解决现有技术中存在的技术问题,本发明提出了一种支持网络安全类业务的负载均衡设备,系统和方法。
根据本发明的一个方面,提供了一种支持网络安全业务的负载均衡设备,包括:
一个或多个输出端口组,每个输出端口组包括一个或多个输出端口;
端口组负载均衡单元,用于将接收到的网络业务流量根据负载均衡算法分配到一个输出端口组或者所述多个输出端口组中的不同的输出端口组;
端口分配单元,用于根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口;以及,
网络业务流量发送单元,用于将所述网络业务流量中的报文通过所述目标输出端口发送给与所述目标输出端口通信的服务器。
在可选实施例中,所述端口分配单元根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口,包括:
所述端口分配单元,对于所述网络业务流量中的每个报文,对报文中的源IP地址和目的IP地址执行同源同宿的哈希算法并得到哈希值;以及,
将所述哈希值与所分配的输出端口组对应的输出端口列表的长度进行取模运算,从而得到报文的目标输出端口。
在可选实施例中,所述负载均衡设备还包括配置单元,用于配置与所述一个或多个输出端口组对应的一个或多个输出端口列表。
在可选实施例中,所述配置单元还用于将连接到具有第一功能的服务器的第一输出端口和连接到具有第二功能的服务器的第二输出端口分配在不同的输出端口组。
在可选实施例中,所述配置单元,还用于为端口组负载均衡模块指定每个输出端口组的负载均衡算法。
在可选实施例中,所述一个或多个输出端口组是逻辑输出端口组,所述配置单元还用于将所述负载均衡设备的同一个物理输出端口分配到不同的逻辑输出端口组中。
在可选实施例中,所述负载均衡设备的网络业务流量发送单元还包括MAC地址修改单元和交换单元,其中:
所述MAC地址修改单元,用于根据分配给所述网络业务流量的所述目标端口以及预配置的目标服务器MAC地址与输出端口的对应关系修改所述网络业务流量中的报文的目标服务器MAC地址,以及将目标服务器MAC地址修改后的报文发送给交换单元;
所述交换单元,用于将接收到的来自所述MAC地址修改单元的报文根据该报文中的目标服务器MAC地址以及所述预配置的目标服务器MAC地址与输出端口的对应关系从相应的目标输出端口输出从而发送给对应的目标服务器。
根据本发明的另一方面,还提供了一种支持网络安全业务的负载均衡系统,包括:支持网络安全业务的负载均衡设备以及与所述负载均衡设备的输出端口连接的服务器,其中,所述负载均衡设备包括:
一个或多个输出端口组,每个输出端口组包括一个或多个输出端口;
端口组负载均衡单元,用于将接收到的网络业务流量根据负载均衡算法分配到一个输出端口组或者所述多个输出端口组中的不同的输出端口组;
端口分配单元,用于根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口;以及,
网络业务流量发送单元,用于将网络业务流量中的报文通过所述目标输出端口发送给与所述目标输出端口通信的服务器。
根据本发明的又一方面,还提供了一种支持网络安全业务的负载均衡方法,包括:
将接收到的网络业务流量根据负载均衡算法分配到一个输出端口组或者多个输出端口组中的不同的输出端口组;
根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口;以及,
将所述网络业务流量中的报文通过所述目标输出端口发送给与所述目标服务器通信的服务器。
在可选实施例中,根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口,包括:
对于所述网络业务流量中分配到输出端口组的每个报文,对报文中的源IP地址和目的IP地址执行同源同宿的哈希算法并得到哈希值;以及,将所述哈希值与所分配的输出端口组对应的输出端口列表的长度进行取模运算,从而得到报文的目标输出端口。
在可选实施例中,所述负载均衡方法还包括配置与所述一个或多个输出端口组对应的一个或多个输出端口列表。
本发明通过使用均衡负载算法将网络业务流量分配给相应的输出端口组,并从输出端口组中给网络业务流量分配满足同源同宿要求的目标输出端口,并基于该目标输出端口发送网络业务流量给相应的服务器,因而提供了一种新的满足现有数据中心各服务器负载均衡的方法,而且还能够支持当前大多数数据中心负载均衡设备所不能支持的网络安全类业务。
附图说明
图1是根据本发明一实施例的支持网络安全业务的负载均衡设备的框图。
图2是根据本发明另一实施例的支持网络安全业务的负载均衡系统的框图。
图3是根据本发明又一实施例的支持网络安全业务的负载均衡算法的流程图。
具体实施方式
下面结合附图进一步详细说明本发明的具体实施方式。
根据本发明的实施例,提供了一种支持网络安全业务的负载均衡设备。该负载均衡设备可满足单向监听的网络安全应用的需求,输出网络流量时,不是根据指定目标服务器的IP地址输出网络流量,而是根据配置的端口组和负载均衡算法,指定网络流量从负载均衡设备的哪一具体输出端口输出。
图1是根据本发明一实施例的支持网络安全业务的负载均衡设备的框图。本发明实施例的负载均衡设备配置有一个或多个输出端口组,每个输出端口组包括一个或多个端口。参考图1,负载均衡设备1包括端口组负载均衡单元10,用于将接收到的网络业务流量根据负载均衡算法分配到一个输出端口组或者多个输出端口组中的不同的输出端口组。
在一实施例中,一个或多个输出端口组可以是一个或多个物理输出端口组。在另一实施例中,一个或多个输出端口组可以是一个或多个逻辑输出端口组。可选地,在本发明实施例的负载均衡设备中,可以配置成一个物理输出端口对应一个逻辑输出端口组中的一个逻辑输出端口,即将一个物理输出端口分配给一个逻辑输出端口。
可选地,在本发明实施例的负载均衡设备中,也可以配置成同一个物理输出端口对应不同逻辑输出端口组中的逻辑输出端口。例如,可以将一个物理输出端口配置给逻辑输出端口组1中的输出端口1和逻辑输出端口组2中的输出端口2。
负载均衡设备1还包括端口分配单元20,用于根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为网络业务流量中的报文选择出目标输出端口。这样负载均衡设备1的网络业务流量发送单元30可以将网络业务流量中的报文通过目标输出端口发送给与目标输出端口通信的服务器。
在本发明优选实施例中,负载均衡设备的每个输出端口连接到一台服务器,每个输出端口都具有一台相对应与其通信的服务器。
在本发明的一种实施例中,端口分配单元20根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为网络业务流量中的报文选择出目标输出端口,包括:
对于所述网络业务流量中的每个报文,端口分配单元20对报文中的源IP地址和目的IP地址执行同源同宿的哈希算法并得到哈希值;以及,将所述哈希值与所分配的输出端口组对应的输出端口列表的长度进行取模运算,从而得到报文的目标输出端口。
在一个实例中,例如,负载均衡设备当前配置有3个输出端口组,输出端口组1、2和3。输出端口组1包括输出端口1、2和3;输出端口组2包括输出端口4、5和6;输出端口组3包括输出端口7、8和9。在本发明实施例中,可以是每一个输出端口与一个相对应的服务器进行通信。此外,不同输出端口组中的输出端口数量可以不同。在本发明的可选实施例中,负载均衡设备的输出端口与服务器的连接方式可以是从负载均衡设备到服务器单向连接。
然后,端口组负载均衡单元10可以根据负载均衡算法将当前接收到的网络业务流量分配给端口组1和2。对于分配到端口组1的网络业务流量,例如,端口分配单元20首先提取网络流量中的报文,然后提取该报文的源IP地址sip和目的IP地址dip,接着执行同源同宿的哈希算法hash(sip,dip),计算得到哈希值h。其中,该哈希算法满足hash(sip,dip)=hash(dip,sip)的条件。可以满足同源同宿的条件hash算法很多,可以采用sip和dip相加、相乘、相异或运算等,例如,采用相异或运算,就可以满足hash(sip,dip)=sip^dip=dip^sip=hash(dip,sip)。
然后,端口分配单元20将哈希值h和与端口组1对应的端口列表长度len(在该例子中端口列表长度为3)取模运算,得到该报文的目标输出端口d=h%len。例如,一个报文的sip为0x01010101,dip为0x01010010,hash算法为相异或运算,哈希值h=hash(sip,dip)=sip^dip=7,则目标输出端口为d=h%len=7%3=1。那么,该报文的目标输出端口号为1。
对于分配到端口组1的网络业务流量中的每一个报文,端口分配单元可以做上面描述的操作以将每个报文分配给相对应的目标输出端口。此外,端口分配单元20可以对分配到端口组2的网络业务流量中的每一个报文执行上述操作以将每个报文分配给相应的目标输出端口。
在本发明的一实施例中,负载均衡设备的端口分配单元20可以是实体物理模块,与端口组负载均衡单元10相连接。在本发明的另一实施例中,负载均衡设备的端口分配单元20可以是虚拟模块,每个输出端口组可相对应地配置有一个端口分配单元。
在本发明实施例中,负载均衡设备1还可以包括配置单元,用于配置与所述一个或多个输出端口组对应的一个或多个输出端口列表。可选地,所述配置单元还用于将连接到具有第一功能的服务器的第一输出端口和连接到具有第二功能的服务器的第二输出端口分配在不同的输出端口组。也就是说,配置单元还用于将与不同功能的服务器相连的输出端口设置为在不同的输出端口组。可选地,配置单元,还用于为端口组负载均衡模块指定每个输出端口组的负载均衡算法。例如,可以分别指定不同端口组采用不同的哈希函数,比如,1号端口组的哈希函数为hash(sip,dip)=sip+dip,2号端口组的哈希函数为hash(sip,dip)=sip*dip。
对于网络业务流量发送单元30将网络业务流量的报文通过目标输出端口发送给与目标输出端口通信的服务器,在本发明进一步的可选实施例中,网络业务流量发送单元30还可以包括MAC地址修改单元和交换单元。MAC地址修改单元,用于根据分配给所述网络业务流量的所述目标端口以及预配置的目标服务器MAC地址与输出端口的对应关系修改网络业务流量中的报文的目标服务器MAC地址,以及将目标服务器MAC地址修改后的报文发送给交换单元。交换单元,用于将接收到的来自MAC地址修改单元的报文根据该报文中的目标服务器MAC地址以及所预配置的目标服务器MAC地址与输出端口的对应关系从相应的目标输出端口输出从而发送给对应的目标服务器。
在本发明的一个实例中,MAC地址修改单元和交换单元是协同工作的,MAC地址修改单元根据交换单元中配置的MAC地址与输出端口的对应关系,对报文的MAC地址进行修改。比如,交换单元中配置了MAC地址为AA:AA:AA:AA:AA:AA的报文从1号端口输出,MAC地址为BB:BB:BB:BB:BB:BB的报文从2号端口输出。那么,当一个报文A的目标输出端口为1时,MAC地址修改单元就要把报文的MAC地址修改为AA:AA:AA:AA:AA:AA,当一个报文B的目标端口为2时,MAC地址修改单元就要把报文的MAC地址修改为BB:BB:BB:BB:BB:BB,这样,交换单元收到报文后,就能够把报文A从目标输出端口1输出,把报文B从目标输出端口2输出。
根据本发明实施例,还提供了一种支持网络安全业务的负载均衡系统。如图2所示,该负载均衡系统包括:上面描述的负载均衡设备1以及与所述负载均衡设备的输出端口连接的服务器。图2中仅示出了分别与各服务器连接的负载均衡设备的一组输出端口组中的输出端口。
根据本发明实施例,还提供了一种支持网络安全业务的负载均衡算法。如图3所示,该支持网络安全业务的负载均衡方法,包括:
S301,将接收到的网络业务流量根据负载均衡算法分配到一个输出端口组或者多个输出端口组中的不同的输出端口组;
S302,根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口;
S303,将所述网络业务流量中的报文通过所述目标输出端口发送给与所述目标服务器通信的服务器。
在本发明实施例中,根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口的步骤,包括:对于所述网络业务流量中分配到输出端口组的每个报文,对报文中的源IP地址和目的IP地址执行同源同宿的哈希算法并得到哈希值;以及,将所述哈希值与所分配的输出端口组对应的输出端口列表的长度进行取模运算,从而得到报文的目标输出端口。
在本发明实施例中,所述负载均衡方法还包括配置与所述一个或多个输出端口组对应的一个或多个输出端口列表。
在本发明可选实施例中,一个或多个输出端口组可以是逻辑输出端口组,所述负载均衡算法还包括将所述负载均衡设备的同一个物理输出端口分配到不同的逻辑输出端口组中。
本发明实施例的负载均衡算法的各步骤的进一步详细描述可以参见关于本发明实施例的负载均衡设备部分的描述,在此不再赘述,
本发明通过使用均衡负载算法将网络业务流量分配给相应的输出端口组,并从输出端口组中给网络业务流量分配满足同源同宿要求的目标输出端口,并基于该目标输出端口发送网络业务流量给相应的服务器,这样提供了一种新的满足现有数据中心的各服务器负载均衡的方法,而且还能够支持当前大多数数据中心负载均衡设备所不能支持的网络安全类业务。本发明实施例提供的负载均衡设备、系统以及方法特别适用于网络安全云计算数据中心。
在此提供的算法和实现不限于任何特定的计算机、虚拟系统或者其它设备。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或部件,以及此外可以把它们分成多个子模块或子单元或子部件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本申请的说明书中虽然描述了本发明实施例的大量具体细节,然而,能够理解,本发明实施例并不是必须在所有的具体细节情况下才能实施。在一些实例中,并未详细示出公知的方法、结构和技术,以便于清楚地理解本发明的发明主旨。
Claims (10)
1.一种支持网络安全业务的负载均衡设备,包括:
一个或多个输出端口组,每个输出端口组包括一个或多个输出端口;
端口组负载均衡单元,用于将接收到的网络业务流量根据负载均衡算法分配到一个输出端口组或者所述多个输出端口组中的不同的输出端口组;
端口分配单元,用于根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口;以及,
网络业务流量发送单元,用于将所述网络业务流量中的报文通过所述目标输出端口发送给与所述目标输出端口通信的服务器。
2.根据权利要求1所述的负载均衡设备,其特征在于,所述端口分配单元根据配置的同源同宿的规则为所述网络业务流量中的报文从与所分配的输出端口组对应的输出端口列表中选择出目标输出端口,包括:
所述端口分配单元,对于所述网络业务流量中的每个报文,对报文中的源IP地址和目的IP地址执行同源同宿的哈希算法并得到哈希值;
将所述哈希值与所分配的输出端口组对应的输出端口列表的长度进行取模运算,从而得到报文的目标输出端口。
3.根据权利要求1所述的负载均衡设备,其特征在于,所述负载均衡设备还包括配置单元,用于配置与所述一个或多个输出端口组对应的一个或多个输出端口列表。
4.根据权利要求3所述的负载均衡设备,其特征在于,所述配置单元还用于将连接到具有第一功能的服务器的第一输出端口和连接到具有第二功能的服务器的第二输出端口分配在不同的输出端口组;和/或,
所述配置单元,还用于为端口组负载均衡模块指定每个输出端口组的负载均衡算法。
5.根据权利要求1至4任一项所述的负载均衡设备,其特征在于,所述一个或多个输出端口组是逻辑输出端口组,所述配置单元还用于将所述负载均衡设备的同一个物理输出端口分配到不同的逻辑输出端口组中。
6.根据权利要求1所述的负载均衡设备,其特征在于,所述网络业务流量发送单元包括MAC地址修改单元和交换单元,其中:
所述MAC地址修改单元,用于根据分配给所述网络业务流量的所述目标端口以及预配置的目标服务器MAC地址与输出端口的对应关系修改所述网络业务流量中的报文的目标服务器MAC地址,以及将目标服务器MAC地址修改后的报文发送给交换单元;
所述交换单元,用于将接收到的来自所述MAC地址修改单元的报文根据该报文中的目标服务器MAC地址以及所述预配置的目标服务器MAC地址与输出端口的对应关系从相应的目标输出端口输出从而发送给对应的目标服务器。
7.一种支持网络安全业务的负载均衡系统,包括:权利要求1至6任一项所述的负载均衡设备以及与所述负载均衡设备的输出端口连接的服务器。
8.一种支持网络安全业务的负载均衡方法,包括:
将接收到的网络业务流量根据负载均衡算法分配到一个输出端口组或者多个输出端口组中的不同的输出端口组;
根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口;以及
将所述网络业务流量中的报文通过所述目标输出端口发送给与所述目标服务器通信的服务器。
9.根据权利要求8所述的负载均衡方法,其特征在于,根据配置的同源同宿的规则从与所分配的输出端口组对应的输出端口列表中为所述网络业务流量中的报文选择出目标输出端口,包括:
对于所述网络业务流量中分配到输出端口组的每个报文,对报文中的源IP地址和目的IP地址执行同源同宿的哈希算法并得到哈希值;
将所述哈希值与所分配的输出端口组对应的输出端口列表的长度进行取模运算,从而得到报文的目标输出端口。
10.根据权利要求8所述的负载均衡方法,其特征在于,所述负载均衡方法还包括配置与所述一个或多个输出端口组对应的一个或多个输出端口列表。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2012104906016A CN102932270A (zh) | 2012-11-27 | 2012-11-27 | 支持网络安全业务的负载均衡方法和设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2012104906016A CN102932270A (zh) | 2012-11-27 | 2012-11-27 | 支持网络安全业务的负载均衡方法和设备 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN102932270A true CN102932270A (zh) | 2013-02-13 |
Family
ID=47646977
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2012104906016A Pending CN102932270A (zh) | 2012-11-27 | 2012-11-27 | 支持网络安全业务的负载均衡方法和设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN102932270A (zh) |
Cited By (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103391219A (zh) * | 2013-08-09 | 2013-11-13 | 盛科网络(苏州)有限公司 | 基于会话的报文分析方法及装置 |
CN105554176A (zh) * | 2015-12-29 | 2016-05-04 | 华为技术有限公司 | 发送报文的方法、装置和通信系统 |
CN105763617A (zh) * | 2016-03-31 | 2016-07-13 | 北京百卓网络技术有限公司 | 一种负载均衡方法和系统 |
CN106209672A (zh) * | 2016-07-21 | 2016-12-07 | 湖南智卓创新金融电子有限公司 | 一种网络负载均衡的方法及系统 |
CN106375355A (zh) * | 2015-07-20 | 2017-02-01 | 中兴通讯股份有限公司 | 负载均衡处理方法及装置 |
CN106375160A (zh) * | 2016-10-28 | 2017-02-01 | 上海优刻得信息科技有限公司 | 流量监测系统及流量监测方法 |
CN107046503A (zh) * | 2017-04-24 | 2017-08-15 | 新华三技术有限公司 | 一种报文传输方法、系统及其装置 |
CN108322405A (zh) * | 2018-03-21 | 2018-07-24 | 山东超越数控电子股份有限公司 | 一种基于数据的流量均衡方法与装置 |
CN108476243A (zh) * | 2016-01-21 | 2018-08-31 | 华为技术有限公司 | 针对网络业务功能链接的分布式负载均衡 |
CN108566342A (zh) * | 2018-04-12 | 2018-09-21 | 国家计算机网络与信息安全管理中心 | 基于sdn架构的多业务流量分流系统及分流数据处理方法 |
CN109818997A (zh) * | 2017-11-21 | 2019-05-28 | 中兴通讯股份有限公司 | 一种负载均衡方法、系统及存储介质 |
CN110912832A (zh) * | 2019-10-15 | 2020-03-24 | 深圳市恒扬数据股份有限公司 | 流量负载均衡的处理方法、装置、电子设备及存储介质 |
CN112039783A (zh) * | 2020-08-19 | 2020-12-04 | 恒安嘉新(北京)科技股份公司 | 通信数据输出方法、装置、计算机设备及存储介质 |
CN113542051A (zh) * | 2021-05-27 | 2021-10-22 | 贵州电网有限责任公司 | 一种基于软件定义网络的监控流量负载均衡方法 |
CN114237883A (zh) * | 2021-12-10 | 2022-03-25 | 北京天融信网络安全技术有限公司 | 一种安全服务链创建方法、报文传输方法、装置及设备 |
CN114363346A (zh) * | 2020-02-14 | 2022-04-15 | 北京百度网讯科技有限公司 | Ip挂载、数据处理方法和装置 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1564547A (zh) * | 2004-03-25 | 2005-01-12 | 上海复旦光华信息科技股份有限公司 | 保持连接特性的高速过滤分流方法 |
CN1595906A (zh) * | 2003-12-17 | 2005-03-16 | 浪潮电子信息产业股份有限公司 | 集群网络的单一地址流量分发器 |
CN1925452A (zh) * | 2006-10-11 | 2007-03-07 | 杭州华为三康技术有限公司 | 数据转发系统、方法以及网络转发设备 |
US20100215042A1 (en) * | 2009-02-26 | 2010-08-26 | International Business Machines Corporation | Ethernet link aggregation |
CN102404229A (zh) * | 2011-12-14 | 2012-04-04 | 华为技术有限公司 | 负载均衡系统、装置及方法 |
-
2012
- 2012-11-27 CN CN2012104906016A patent/CN102932270A/zh active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1595906A (zh) * | 2003-12-17 | 2005-03-16 | 浪潮电子信息产业股份有限公司 | 集群网络的单一地址流量分发器 |
CN1564547A (zh) * | 2004-03-25 | 2005-01-12 | 上海复旦光华信息科技股份有限公司 | 保持连接特性的高速过滤分流方法 |
CN1925452A (zh) * | 2006-10-11 | 2007-03-07 | 杭州华为三康技术有限公司 | 数据转发系统、方法以及网络转发设备 |
US20100215042A1 (en) * | 2009-02-26 | 2010-08-26 | International Business Machines Corporation | Ethernet link aggregation |
CN102404229A (zh) * | 2011-12-14 | 2012-04-04 | 华为技术有限公司 | 负载均衡系统、装置及方法 |
Cited By (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103391219A (zh) * | 2013-08-09 | 2013-11-13 | 盛科网络(苏州)有限公司 | 基于会话的报文分析方法及装置 |
CN106375355A (zh) * | 2015-07-20 | 2017-02-01 | 中兴通讯股份有限公司 | 负载均衡处理方法及装置 |
CN106375355B (zh) * | 2015-07-20 | 2020-02-28 | 中兴通讯股份有限公司 | 负载均衡处理方法及装置 |
CN105554176B (zh) * | 2015-12-29 | 2019-01-18 | 华为技术有限公司 | 发送报文的方法、装置和通信系统 |
CN105554176A (zh) * | 2015-12-29 | 2016-05-04 | 华为技术有限公司 | 发送报文的方法、装置和通信系统 |
CN108476243A (zh) * | 2016-01-21 | 2018-08-31 | 华为技术有限公司 | 针对网络业务功能链接的分布式负载均衡 |
CN105763617A (zh) * | 2016-03-31 | 2016-07-13 | 北京百卓网络技术有限公司 | 一种负载均衡方法和系统 |
CN105763617B (zh) * | 2016-03-31 | 2019-08-02 | 北京百卓网络技术有限公司 | 一种负载均衡方法和系统 |
CN106209672A (zh) * | 2016-07-21 | 2016-12-07 | 湖南智卓创新金融电子有限公司 | 一种网络负载均衡的方法及系统 |
CN106209672B (zh) * | 2016-07-21 | 2019-04-09 | 湖南智卓创新金融电子有限公司 | 一种网络负载均衡的方法及系统 |
CN106375160A (zh) * | 2016-10-28 | 2017-02-01 | 上海优刻得信息科技有限公司 | 流量监测系统及流量监测方法 |
CN107046503A (zh) * | 2017-04-24 | 2017-08-15 | 新华三技术有限公司 | 一种报文传输方法、系统及其装置 |
CN107046503B (zh) * | 2017-04-24 | 2020-08-04 | 新华三技术有限公司 | 一种报文传输方法、系统及其装置 |
CN109818997A (zh) * | 2017-11-21 | 2019-05-28 | 中兴通讯股份有限公司 | 一种负载均衡方法、系统及存储介质 |
CN108322405A (zh) * | 2018-03-21 | 2018-07-24 | 山东超越数控电子股份有限公司 | 一种基于数据的流量均衡方法与装置 |
CN108566342A (zh) * | 2018-04-12 | 2018-09-21 | 国家计算机网络与信息安全管理中心 | 基于sdn架构的多业务流量分流系统及分流数据处理方法 |
CN110912832A (zh) * | 2019-10-15 | 2020-03-24 | 深圳市恒扬数据股份有限公司 | 流量负载均衡的处理方法、装置、电子设备及存储介质 |
CN114363346A (zh) * | 2020-02-14 | 2022-04-15 | 北京百度网讯科技有限公司 | Ip挂载、数据处理方法和装置 |
CN114363346B (zh) * | 2020-02-14 | 2024-06-04 | 北京百度网讯科技有限公司 | Ip挂载、数据处理方法和装置 |
CN112039783A (zh) * | 2020-08-19 | 2020-12-04 | 恒安嘉新(北京)科技股份公司 | 通信数据输出方法、装置、计算机设备及存储介质 |
CN113542051A (zh) * | 2021-05-27 | 2021-10-22 | 贵州电网有限责任公司 | 一种基于软件定义网络的监控流量负载均衡方法 |
CN113542051B (zh) * | 2021-05-27 | 2022-08-30 | 贵州电网有限责任公司 | 一种基于软件定义网络的监控流量负载均衡方法 |
CN114237883A (zh) * | 2021-12-10 | 2022-03-25 | 北京天融信网络安全技术有限公司 | 一种安全服务链创建方法、报文传输方法、装置及设备 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102932270A (zh) | 支持网络安全业务的负载均衡方法和设备 | |
EP2979397B1 (en) | System and method for a control plane reference model framework | |
CN102067533B (zh) | 与虚拟接口相关联的端口分组 | |
CN102771094B (zh) | 分布式路由架构 | |
US10992582B2 (en) | Data plane manipulation in a load balancer | |
US20150172115A1 (en) | Mapping virtual network elements to physical resources in a telco cloud environment | |
Eramo et al. | Server resource dimensioning and routing of service function chain in NFV network architectures | |
CN103051737A (zh) | 提供融合互联架构上的网络能力 | |
CN105471745A (zh) | 用于在粗粒度和细粒度的负荷平衡之间进行桥接的技术 | |
US7826465B2 (en) | Methods, systems and computer program products for dynamic communication data routing by a multi-network remote communication terminal | |
CN1312889C (zh) | 集群网络的单一地址流量分发器 | |
CN102447638A (zh) | 负载均衡的方法及转发设备 | |
CN107579898B (zh) | 一种多种容器间互联通信的方法及其装置 | |
CN104461727A (zh) | 内存模组访问方法及装置 | |
CN104301417A (zh) | 一种负载均衡方法及装置 | |
KR101841026B1 (ko) | 최적 경로 설정을 위한 서비스 기능 체이닝 네트워크 시스템 | |
CN106131204A (zh) | 应用于负载均衡系统的报文快速分发方法及其系统 | |
Mahboob et al. | Dynamic VNF placement to manage user traffic flow in software-defined wireless networks | |
CN105517659A (zh) | 一种数据包处理装置及方法 | |
EP2924925A1 (en) | Communication system, virtual-network management device, communication node, and communication method and program | |
Alqahtani et al. | Ernie: scalable load-balanced multicast source routing for cloud data centers | |
CN110012107A (zh) | 一种数据通信方法、设备、装置、系统及存储介质 | |
CN104935509A (zh) | 一种纵向堆叠系统中防止产生环路的方法和装置 | |
CN102448120A (zh) | 多路径负荷分担方法及装置 | |
CN110213170A (zh) | 一种报文传输的方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C12 | Rejection of a patent application after its publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20130213 |