CN102984081A - 网络设备中报文处理方法及系统 - Google Patents

网络设备中报文处理方法及系统 Download PDF

Info

Publication number
CN102984081A
CN102984081A CN2012104232795A CN201210423279A CN102984081A CN 102984081 A CN102984081 A CN 102984081A CN 2012104232795 A CN2012104232795 A CN 2012104232795A CN 201210423279 A CN201210423279 A CN 201210423279A CN 102984081 A CN102984081 A CN 102984081A
Authority
CN
China
Prior art keywords
message
token
rate
processing module
threshold range
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2012104232795A
Other languages
English (en)
Inventor
朱坚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Centec Networks Suzhou Co Ltd
Original Assignee
Centec Networks Suzhou Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Centec Networks Suzhou Co Ltd filed Critical Centec Networks Suzhou Co Ltd
Priority to CN2012104232795A priority Critical patent/CN102984081A/zh
Publication of CN102984081A publication Critical patent/CN102984081A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供一种网络设备中报文处理方法及系统,其方法包括如下步骤:在网络设备驱动层上增设令牌桶,并以特定的令牌添加速率向所述令牌桶中添加令牌;接收发往网络设备中处理模块的报文;判断当前令牌桶中令牌数是否为零,若是,则丢弃所接收报文;若否,则向所述处理模块发送一条报文,并将令牌桶中的当前令牌数目减一。本发明通过动态调节令牌添加速率,来控制一定时间间隔内可以被发送到设备中处理模块的报文数目,从而避免大流量报文冲击所导致的CPU资源耗尽,保证系统稳定工作。

Description

网络设备中报文处理方法及系统
技术领域
本发明涉及网络通信领域技术,尤其涉及一种网络设备中发往处理模块(CPU)的报文处理方法及系统。
背景技术
传统的网络通信系统主要包括数据平面、控制平面及管理平面。数据平面主要用于进行数据处理和转发;控制平面主要用于控制和管理所有网络协议,比如生成树(STP)及各种路由协议,控制平面还用于提供数据平面对数据进行处理和转发所需要的各种信息,比如转发查询表项;管理平面主要用于供网络管理人员对交换机进行监控和管理,比如:TELNET、SNMP。在盒式的以太网三层交换机中,数据平面往往通过ASIC转发芯片来完成,而控制平面一般由主机的中央处理器(CPU)来完成,但是在一些大流量或者病毒攻击网络的情况下,ASIC转发芯片就不能够满足数据平面的处理要求,此时就需要占用主机CPU和内存等资源,在某些极端情况下,可能会导致主机CPU和内存资源耗尽,进而影响网络交换机的正常功能。
为了避免大量报文冲击CPU时所导致的交换机系统瘫痪故障,现有技术的常见做法便是在设备驱动层限制报文的处理速度。然而,目前解决大流量报文冲击CPU的方法主要是将数据平面、控制平面以及管理平面进行隔离,数据平面和控制平面对主机CPU的影响有限,但是这种方式成本较高,而且对软件实现来说也较复杂,不太适合于盒式交换机。
发明内容
本发明所需解决的技术问题在于提供一种网络设备中报文处理方法,以避免大量报文冲击CPU时所导致的交换机系统瘫痪。
相应地,本发明还提供一种网络设备中报文处理系统。
为解决上述技术问题,本发明所采取的技术方案为:
一种网络设备中报文处理方法,包括如下步骤:
S1、在网络设备驱动层上增设令牌桶,并以特定的令牌添加速率向所述令牌桶中添加令牌;
S2、接收发往于网络设备中处理模块的报文;
S3、判断当前令牌桶中令牌数是否为零,若是,则丢弃所述报文;若否,则向所述处理模块发送一条报文,并将令牌桶中的当前令牌数目减一。
作为本发明的进一步改进,所述方法还包括:获取所述处理模块的占用率;判断所述占用率所处于的阈值范围,并根据所确定的阈值范围,适应性调整所述令牌添加速率。
作为本发明的进一步改进,所述“根据所确定的阈值范围,适应性调整所述令牌添加速率”的步骤具体为:
设定第一阈值范围为80%~100%,设定第二阈值范围为60%~80%,设定第三阈值范围为0~60%;
若占用率处于所述第一阈值范围,则减小当前令牌添加速率;若占用率处于所述第三阈值范围,则增大当前令牌添加速率,且最大不超过初始速率;若占用率处于所述第二阈值范围,则保持令牌添加速率不变。
作为本发明的进一步改进,所述步骤S2还包括:将所述报文按照优先级高低进行排序。
作为本发明的进一步改进,所述步骤S3具体包括:在丢弃报文时,优先丢弃优先级最低的报文;而在将所述报文发送至所述处理模块时,优先发送优先级最高的报文。
另一方面,本发明所提供的一种网络设备中报文处理系统,其包括:
令牌添加单元、用于在网络设备驱动层上增设令牌桶,并以特定的令牌添加速率向所述令牌桶中添加令牌;
报文接收单元、用于接收发往于网络设备中处理模块的报文;
报文处理单元、用于判断当前令牌桶中令牌数是否为零,若是,则丢弃所述报文;若否,则向所述处理模块发送一条报文,并将令牌桶中的当前令牌数目减一。
作为本发明的进一步改进,所述系统还包括一令牌配置单元,其用于:获取所述处理模块的占用率;判断所述占用率所处于的阈值范围,并根据所确定的阈值范围,适应性调整所述令牌添加速率。
作为本发明的进一步改进,所述令牌配置单元具体用于:
设定第一阈值范围为80%~100%,设定第二阈值范围为60%~80%,设定第三阈值范围为0~60%;
若占用率处于所述第一阈值范围,则减小当前令牌添加速率;若占用率处于所述第三阈值范围,则增大当前令牌添加速率,且最大不超过初始速率;若占用率处于所述第二阈值范围,则保持令牌添加速率不变。
作为本发明的进一步改进,所述报文接收单元还包括一报文排序单元,其用于将所述报文按照优先级高低进行排序。
作为本发明的进一步改进,所述报文处理单元具体用于:在丢弃报文时,优先丢弃优先级最低的报文;而在将所述报文发送至所述处理模块时,优先发送优先级最高的报文。
根据以上技术方案可以看出,由于本发明通过在设备中报文发送处设立令牌桶,在令牌桶中以特定速率添加令牌,并且只有在令牌数不为零时才会将报文发送到处理模块,每发送一条报文相应地令牌减一,如此通过调节令牌添加速率,来控制一定时间间隔内可以被发送到设备中处理模块的报文数目,从而避免大流量报文所导致的CPU资源耗尽,保证系统稳定工作。
附图说明
为了更清楚地说明本发明具体实施例或现有技术的技术方案,下面将对本发明具体实施例或现有描述中所需要使用的附图作简单地介绍,显而易见地,下述附图仅为本发明的一部分附图,对于本领域普通技术人员而言,在不作出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明具体实施方式中网络设备中报文处理方法的流程图;
图2是本发明具体实施方式中令牌桶报文处理机制的原理示意图;
图3是本发明具体实施方式中网络设备中报文处理系统的单元示意图。
具体实施方式
以下将结合附图所示的具体实施方式对本发明进行详细描述。但这些实施方式并不限制本发明,基于本发明的各实施例,本领域的普通技术人员在未作出创造性劳动的前提下所获得的所有其他实施例,均应包含在本发明的保护范围内。
参图1和图2所示,在网络系统中,由于大流量或者非法的攻击而导致的大量报文冲击CPU是难以避免的,故本发明提供一种简单有效的实现方式来防止交换机系统中的CPU由于收到大量报文而出现资源耗尽的情形。如图1所示,在本发明具体实施方式中,该方法包括如下步骤:
S1、在网络设备驱动层上增设令牌桶,并以特定的令牌添加速率向所述令牌桶中添加令牌;本实施方式中,可每隔一定时间 T 才能获取 N 个令牌,且令牌添加速率(令牌 N 和时间 T 的比例关系)可由人为设定或调整。
S2、接收发往于网络设备中处理模块的报文;其中,本发明在一些大流量或者病毒攻击网络等情况下,大量报文会发往系统主机的处理模块(CPU)。
S3、判断当前令牌桶中令牌数是否为零,若是,则丢弃所述报文;若否,则向所述处理模块发送一条报文,并将令牌桶中的当前令牌数目减一。本实施方式中,设备驱动每接收一个报文,则令牌桶中的令牌减1,当令牌桶中令牌数减到0的时候,设备驱动就将后续的报文丢弃,直到令牌桶有新的令牌。此步骤可保证发往CPU的报文速率随着令牌桶中令牌添加的速率的变化,而作相应变化,从而可有限限制报文发往CPU的速率,不至于引发系统瘫痪。
优选地,为了保证报文利用的合理性,本发明具体实施方式中,步骤S2还包括如下步骤:将所述报文按照优先级高低进行排序。如此,在所述步骤S3具体包括:
在丢弃报文时,优先丢弃优先级最低的报文;而在将所述报文发送至所述处理模块时,优先发送优先级最高的报文。此方式可保证发生大量报文涌向CPU时而必须予以舍弃部分报文时,保证优先级较高的重要报文不被系统舍弃。
本发明具体实施方式中,为了提高CPU的使用率,令牌桶中的最大令牌数可以在系统运行过程中进行动态配置。具体地,上述方法便还增加了下述过程:
S4、获取所述处理模块的占用率;所述占用率即CPU的资源使用率、或者系统内存使用率等。
S5、判断所述占用率所处于的阈值范围,并根据所确定的阈值范围,适应性调整所述令牌添加速率。其中,优选地,“根据所确定的阈值范围,适应性调整所述令牌添加速率”的步骤具体为:
首先,设定第一阈值范围为80%~100%,设定第二阈值范围为60%~80%,设定第三阈值范围为0~60%;若占用率处于所述第一阈值范围,则减小当前令牌添加速率(即 N/T );若占用率处于所述第三阈值范围,则增大当前令牌添加速率(即 N/T ),但是最大不超过初始速率(设定一个最大速率,以保证不会出现无限制增加令牌添加速率的情况),如此可以保证系统资源合理的分配。当然,在其他实施方式中,阈值范围、添加速率的调整方式不限于上述情况。
接下来,请参图3所示,在本发明具体实施方式中,一种网络设备中报文处理系统,其包括令牌添加单元10、报文接收单元20以及报文处理单元30。其中,
令牌添加单元10、用于在网络设备驱动层上增设令牌桶,并以特定的令牌添加速率向所述令牌桶中添加令牌;
报文接收单元20、用于接收发往于网络设备中处理模块50的报文;
报文处理单元30、用于判断当前令牌桶中令牌数是否为零,若是,则丢弃所述报文;若否,则向所述处理模块50发送一条报文,并将令牌桶中的当前令牌数目减一。
本发明具体实施方式中,为了提高CPU的使用率,令牌桶中的最大令牌数可以在系统运行过程中进行动态配置。所述系统还包括一令牌配置单元40,其用于:获取所述处理模块50的占用率;判断所述占用率所处于的阈值范围,并根据所确定的阈值范围,适应性调整所述令牌添加速率。
在本发明优选的实施方式中,所述令牌配置单元40具体用于:
设定第一阈值范围为80%~100%,设定第二阈值范围为60%~80%,设定第三阈值范围为0~60%;若占用率处于所述第一阈值范围,则减小当前令牌添加速率(即 N/T );若占用率处于所述第三阈值范围,则增大当前令牌添加速率(即 N/T ),但是最大不超过初始速率,如此可以保证系统资源合理的分配。当然,在其他实施方式中,阈值范围、添加速率的调整方式不限于上述情况。
为了保证报文利用的合理性,本发明具体实施方式中,所述报文接收单元20还包括一报文排序单元201,其用于将所述报文按照优先级高低进行排序。于是,所述报文处理单元30具体用于:在丢弃报文时,优先丢弃优先级最低的报文;而在将所述报文发送至所述处理模块时,优先发送优先级最高的报文。
本发明提供的有关装置实施例的具体运作方式、具体技术特征等,可参考上文描述的相关方法实施例中,在此发明人不再予以赘述。
根据以上技术方案可以看出,由于本发明通过在设备中报文发送处设立令牌桶,在令牌桶中以特定速率添加令牌,并且只有在令牌数不为零时才会将报文发送到处理模块,每发送一条报文相应地令牌减一,如此通过调节令牌添加速率,来控制一定时间间隔内可以被发送到设备中处理模块的报文数目,从而避免大流量报文所导致的CPU资源耗尽,保证系统稳定工作。此外,本发明可以根据情况动态调整报文处理速率,从而最大限度提高系统CPU的利用率。
应当理解,虽然本说明书按照实施方式加以描述,但并非每个实施方式仅包含一个独立的技术方案,说明书的这种叙述方式仅仅是为清楚起见,本领域技术人员应当将说明书作为一个整体,各实施方式中的技术方案也可以经适当组合,形成本领域技术人员可以理解的其他实施方式。
上文所列出的一系列的详细说明仅仅是针对本发明的可行性实施方式的具体说明,它们并非用以限制本发明的保护范围,凡未脱离本发明技艺精神所作的等效实施方式或变更均应包含在本发明的保护范围之内。

Claims (10)

1.一种网络设备中报文处理方法,其特征在于,其包括如下步骤:
S1、在网络设备驱动层上增设令牌桶,并以特定的令牌添加速率向所述令牌桶中添加令牌;
S2、接收发往于网络设备中处理模块的报文;
S3、判断当前令牌桶中令牌数是否为零,若是,则丢弃所述报文;若否,则向所述处理模块发送一条报文,并将令牌桶中的当前令牌数目减一。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取所述处理模块的CPU占用率;
判断所述CPU占用率所处于的阈值范围,并根据所确定的阈值范围,适应性调整所述令牌添加速率。
3.根据权利要求2所述的方法,其特征在于,所述“根据所确定的阈值范围,适应性调整所述令牌添加速率”的步骤具体为:
设定第一阈值范围为80%~100%,设定第二阈值范围为60%~80%,设定第三阈值范围为0~60%;
若占用率处于所述第一阈值范围,则减小当前令牌添加速率;若占用率处于所述第三阈值范围,则增大当前令牌添加速率,且最大不超过初始速率;若占用率处于所述第二阈值范围,则保持令牌添加速率不变。
4.根据权利要求1所述的方法,其特征在于,所述步骤S2还包括:将所述报文按照优先级高低进行排序。
5.根据权利要求4所述的方法,其特征在于,所述步骤S3具体包括:
在丢弃报文时,优先丢弃优先级最低的报文;而在将所述报文发送至所述处理模块时,优先发送优先级最高的报文。
6.一种网络设备中报文处理系统,其特征在于,其包括:
令牌添加单元、用于在网络设备驱动层上增设令牌桶,并以特定的令牌添加速率向所述令牌桶中添加令牌;
报文接收单元、用于接收发往于网络设备中处理模块的报文;
报文处理单元、用于判断当前令牌桶中令牌数是否为零,若是,则丢弃所述报文;若否,则向所述处理模块发送一条报文,并将令牌桶中的当前令牌数目减一。
7.根据权利要求6所述的系统,其特征在于,所述系统还包括一令牌配置单元,其用于:
获取所述处理模块的CPU占用率;
判断所述CPU占用率所处于的阈值范围,并根据所确定的阈值范围,适应性调整所述令牌添加速率。
8.根据权利要求7所述的系统,其特征在于,所述令牌配置单元具体用于:
设定第一阈值范围为80%~100%,设定第二阈值范围为60%~80%,设定第三阈值范围为0~60%;
若占用率处于所述第一阈值范围,则减小当前令牌添加速率;若占用率处于所述第三阈值范围,则增大当前令牌添加速率,且最大不超过初始速率;若占用率处于所述第二阈值范围,则保持令牌添加速率不变。
9.根据权利要求6所述的系统,其特征在于,所述报文接收单元还包括一报文排序单元,其用于将所述报文按照优先级高低进行排序。
10.根据权利要求9所述的系统,其特征在于,所述报文处理单元具体用于:
在丢弃报文时,优先丢弃优先级最低的报文;而在将所述报文发送至所述处理模块时,优先发送优先级最高的报文。
CN2012104232795A 2012-10-30 2012-10-30 网络设备中报文处理方法及系统 Pending CN102984081A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2012104232795A CN102984081A (zh) 2012-10-30 2012-10-30 网络设备中报文处理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012104232795A CN102984081A (zh) 2012-10-30 2012-10-30 网络设备中报文处理方法及系统

Publications (1)

Publication Number Publication Date
CN102984081A true CN102984081A (zh) 2013-03-20

Family

ID=47857839

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2012104232795A Pending CN102984081A (zh) 2012-10-30 2012-10-30 网络设备中报文处理方法及系统

Country Status (1)

Country Link
CN (1) CN102984081A (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105635145A (zh) * 2015-12-31 2016-06-01 盛科网络(苏州)有限公司 Capwap dtls隧道的芯片级安全防护方法
CN105939286A (zh) * 2016-03-28 2016-09-14 杭州迪普科技有限公司 令牌桶管理方法及装置
CN106911587A (zh) * 2017-03-16 2017-06-30 恒生电子股份有限公司 交易量控制方法及装置
CN109218215A (zh) * 2017-06-29 2019-01-15 华为技术有限公司 一种报文传输的方法和网络设备
CN109428801A (zh) * 2017-08-23 2019-03-05 北京华为数字技术有限公司 报文发送方法及装置
CN114726798A (zh) * 2022-02-28 2022-07-08 福建星云电子股份有限公司 一种锂电池测试通道限流方法及系统
CN115460153A (zh) * 2022-07-26 2022-12-09 青岛海尔科技有限公司 令牌桶容量的动态调整方法、存储介质及电子装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101309219A (zh) * 2008-06-27 2008-11-19 华为技术有限公司 一种分片报文的流量限制方法和装置
CN101741603A (zh) * 2008-11-11 2010-06-16 中兴通讯股份有限公司 一种基于令牌桶的流量监管方法及设备
CN101997766A (zh) * 2009-08-31 2011-03-30 中兴通讯股份有限公司 一种基于优先级的令牌桶限速的方法及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101309219A (zh) * 2008-06-27 2008-11-19 华为技术有限公司 一种分片报文的流量限制方法和装置
CN101741603A (zh) * 2008-11-11 2010-06-16 中兴通讯股份有限公司 一种基于令牌桶的流量监管方法及设备
CN101997766A (zh) * 2009-08-31 2011-03-30 中兴通讯股份有限公司 一种基于优先级的令牌桶限速的方法及系统

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105635145A (zh) * 2015-12-31 2016-06-01 盛科网络(苏州)有限公司 Capwap dtls隧道的芯片级安全防护方法
CN105635145B (zh) * 2015-12-31 2019-01-04 盛科网络(苏州)有限公司 Capwap dtls隧道的芯片级安全防护方法
CN105939286A (zh) * 2016-03-28 2016-09-14 杭州迪普科技有限公司 令牌桶管理方法及装置
CN105939286B (zh) * 2016-03-28 2019-05-07 杭州迪普科技股份有限公司 令牌桶管理方法及装置
CN106911587A (zh) * 2017-03-16 2017-06-30 恒生电子股份有限公司 交易量控制方法及装置
CN106911587B (zh) * 2017-03-16 2020-08-21 恒生电子股份有限公司 交易量控制方法及装置
CN109218215A (zh) * 2017-06-29 2019-01-15 华为技术有限公司 一种报文传输的方法和网络设备
US11190451B2 (en) 2017-06-29 2021-11-30 Huawei Technologies Co., Ltd. Packet transmission method and network device
CN109428801A (zh) * 2017-08-23 2019-03-05 北京华为数字技术有限公司 报文发送方法及装置
CN114726798A (zh) * 2022-02-28 2022-07-08 福建星云电子股份有限公司 一种锂电池测试通道限流方法及系统
CN115460153A (zh) * 2022-07-26 2022-12-09 青岛海尔科技有限公司 令牌桶容量的动态调整方法、存储介质及电子装置
CN115460153B (zh) * 2022-07-26 2024-03-22 青岛海尔科技有限公司 令牌桶容量的动态调整方法和装置、存储介质及电子装置

Similar Documents

Publication Publication Date Title
CN102984081A (zh) 网络设备中报文处理方法及系统
US11818037B2 (en) Switch device for facilitating switching in data-driven intelligent network
US11316795B2 (en) Network flow control method and network device
CN104954279B (zh) 一种传输控制方法、装置及系统
US9531596B2 (en) System and method for dynamically power and performance optimized server interconnects
US11516151B2 (en) Dynamically switching queueing systems for network switches
US20070217336A1 (en) Method and system for using a queuing device as a lossless stage in a network device in a communications network
CN109120544A (zh) 一种数据中心网络中基于主机端流量调度的传输控制方法
WO2016133508A1 (en) Traffic class arbitration based on priority and bandwidth allocation
WO2021148020A1 (zh) 调整服务等级的方法、装置、设备及存储介质
CN101471854A (zh) 一种转发报文的方法及装置
CN102231697A (zh) 一种报文队列的带宽调度方法、报文上报方法及其装置
CN106453126A (zh) 一种虚拟机流量控制方法及装置
EP2314030A1 (en) Providing backpressure flow control to specific traffic flows
CN116097631A (zh) 跨具有自适应每隧道服务质量(QoS)的多个集线器的带宽的动态确定性调整
US20090274049A1 (en) Non-blocked network system and packet arbitration method thereof
CN110177051A (zh) 基于流控技术的数据中心拥塞控制方法
US8549193B2 (en) Data transmission method, device and system
CN107332785A (zh) 一种基于动态工作阈值的有效流量控制方法
WO2015120699A1 (zh) 一种报文转发方法、装置及网络转发设备
Wadekar Enhanced ethernet for data center: Reliable, channelized and robust
CN114070792B (zh) 车载以太网带宽分配方法、装置、电子设备及存储介质
CN110601996A (zh) 一种采用令牌保底分布式贪心算法的环网防饥饿流控方法
WO2023124660A1 (zh) 报文的调度方法、装置、电子设备及存储介质
US20240056385A1 (en) Switch device for facilitating switching in data-driven intelligent network

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20130320