CN106973053A - 宽带接入服务器的加速方法和系统 - Google Patents
宽带接入服务器的加速方法和系统 Download PDFInfo
- Publication number
- CN106973053A CN106973053A CN201710195804.5A CN201710195804A CN106973053A CN 106973053 A CN106973053 A CN 106973053A CN 201710195804 A CN201710195804 A CN 201710195804A CN 106973053 A CN106973053 A CN 106973053A
- Authority
- CN
- China
- Prior art keywords
- message
- ipoe
- messages
- module
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/60—Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开了一种宽带接入服务器的加速方法和系统,所述系统设有多核的中央处理器,具体包括:虚拟局域网处理模块,用于删除或添加报文的虚拟局域网信息;报文分类模块,用于将报文分类;报文处理模块,用于根据报文的类型处理报文并得到响应报文,然后将响应报文回传给虚拟局域网处理模块;虚拟局域网处理模块、报文分类模块、报文处理模块的任务分别绑定到不同的CPU核以并行处理。本发明提出了一种在PPPoE/IPoE宽带接入网中加速宽带远程接入服务器的数据转发与处理速度的方法,可以定制宽带远程接入服务器设备,价格便宜,转发效率性能高,方便用社区等网络,满足中小型宽带运营商的需要。
Description
技术领域
本发明涉及计算机网络数据技术领域,特别涉及一种宽带接入服务器的加速方法和系统。
背景技术
宽带远程接入服务器(Broadband Remote Access Server,简称BRAS)是面向宽带应用的新型接入网关,是宽带用户接入的核心设备。宽带远程接入服务器对数据接入容量,上线速率,转发性能,丢包率,可靠性要求很高。当前宽带远程接入服务器主要使用专有的硬件设备,价格昂贵,这不便于升级与扩展,而通用设备则支持快速的升级与扩展但在性能上会有较大的下降。
以太网网络协议(Internet Protocol over Ethernet,IPoE)和以太网点对点协议(Point to Point Protocol over Ethernet,PPPoE)功能是宽带远程接入服务器设备的需求,用户可以通过IPoE或者PPPoE两种上网方式连接宽带远程接入服务器。PPPoE报文分为协议报文和数据报文两种,IPoE报文也分为协议报文和数据报文两种。
PPPoE和IPoE基于现有linux架构,传统实现通常是将PPPoE和IPoE各自的协议报文和数据报文传给网卡,再送到网络通讯上层协议(又称传输控制协议/因特网互联协议,Transmission Control Protocol/Internet Protocol,TCP/IP)处理协议报文和数据报文。整个过程要经历中央处理器(Central Processing Unit,CPU)中断处理,网络协议栈,内核上下文切换等多个费时的中央处理器操作和I/O处理环节。这面临着比较严重的转发性能,需要有针对性的对硬件、操作系统、系统I/O进行大量优化,才能实现高性能转发要求。
现有技术主要存在以下不足:(1)未充分利用系统中央处理器、内存和网卡资源来提升效率。中央处理器的每个核由系统进行调度,无法单独对每个核的业务进行定制和优化,中央处理器每个核的性能不能充分利用。(2)未根据PPPoE和IPoE各自报文特征对报文进行分类处理,并简化各类报文处理流程来提升效率。(3)报文处理经过多次内存拷贝及内核态、用户态切换,效率低。(4)对802.1ad网络环境支持不好。(5)优化方案复杂,优化内核有可能带来一定风险,可靠性和可维护性比较差,同时需要更多的人力资源维护内核。(6)达到同等性能的产品需求,需要的硬件成本高。
发明内容
为了解决现有技术的问题,本发明实施例提供了一种宽带接入服务器的加速方法和系统。所述技术方案如下:
一方面,一种宽带接入服务器的加速系统,设有多核的中央处理器,包括:
虚拟局域网处理模块,用于删除或添加报文的虚拟局域网信息;
报文分类模块,与虚拟局域网处理模块连接,用于将报文分类;
报文处理模块,与报文分类模块和虚拟局域网处理模块分别连接,用于根据报文的类型处理报文并得到响应报文,然后将响应报文回传给虚拟局域网处理模块;
虚拟局域网处理模块、报文分类模块、报文处理模块的任务分别绑定到不同的CPU核以并行处理。
进一步的,报文处理模块具体包括:
协议报文模块,用于处理协议报文,得到协议报文的响应报文,并将协议报文的响应报文回传给虚拟局域网处理模块;
数据报文模块,用于处理数据报文,得到数据报文的响应报文,并将数据报文的响应报文回传给虚拟局域网处理模块。
进一步的,协议报文模块包括:
协议转发模块,用于传输协议报文及协议报文的响应报文;
协议处理模块,与协议转发模块连接,用于将协议报文解析处理后发送给远程用户拨号认证服务器进行认证、授权和计费,然后得到响应报文。
进一步的,数据报文模块包括:
数据报文模块包括:
负载均衡模块,用将数据报文进行散列;
数据转发模块,与负载均衡模块连接,用于将数据报文进行转发和处理,然后得到响应报文。
具体的,数据转发模块具体包括:
报文过滤模块,用于判断数据报文是否符合已认证地址表中的信息,并将不符合的数据报文丢弃;
访问控制模块,与报文处理模块连接,用于通过五元组信息对处理后的数据报文进行过滤,将五元组信息不符合的数据报文丢弃;
服务质量模块,与访问控制模块连接,用于根据过滤后的数据报文的源网络协议地址进行限速;
路由模块,与服务质量模块连接,用于根据限速后的数据报文的目的网络协议地址进行路由,然后得到响应报文。
具体的,模块的任务均是通过轮询方式接收报文,并且每个任务之间通过共享内存方式传递报文。
具体的,报文分类模块的分类方法具体为:
根据PPPoE报文以太网头部帧类型字段、PPPoE头部的code字段或点对点协议头部字段,将PPPoE报文划分为PPPoE协议报文或PPPoE数据报文;
根据IPoE报文目的端口或以太网帧类型,将IPoE报文划分为IPoE协议报文或IPoE数据报文。
具体的,负载均衡模块根据网络协议地址、内外层虚拟局域网信息、物理地址、TCP/UDP协议和TCP/UDP端口将数据报文散列到多个数据转发模块。
一种宽带接入服务器的加速方法,包括以下步骤:
服务器收到报文,删除报文中的虚拟局域网信息;
将不含虚拟局域网信息的报文进行分类;
将分类后的报文根据报文类型进行处理,得到响应报文;
将响应报文重新添加虚拟局域网信息,然后发回客户端;
加速方法的各个任务分别绑定在不同的CPU核且并行处理。
进一步的,服务器收到的报文包括PPPoE报文和IPoE报文。
进一步的,服删除报文中的虚拟局域网信息的具体步骤为:
判断PPPoE报文或IPoE报文是否带有虚拟局域网信息;
如果报文带有虚拟局域网信息,则删除报文中的虚拟局域网信息,并在物理地址/虚拟局域网映射表中添加一条映射信息;
如果报文未带有虚拟局域网信息,则直接对PPPoE报文或IPoE报文进行分类。
进一步的,将不含虚拟局域网信息的报文进行分类的具体方法为:
根据PPPoE报文以太网头部帧类型字段、PPPoE头部的code字段或点对点协议头部字段,将PPPoE报文划分为PPPoE协议报文或PPPoE数据报文;
根据IPoE报文目的端口或以太网帧类型,将IPoE报文划分为IPoE协议报文或IPoE数据报文。
进一步的,根据报文类型对报文进行处理,得到响应报文的具体步骤包括:
将PPPoE协议报文或IPoE协议报文解析处理后发送给远程用户拨号认证服务器,进行认证、授权和计费,然后得到响应报文。
将PPPoE数据报文或IPoE数据报文进行负载均衡处理,然后查询已认证地址表,判断是否符合已认证地址表中的信息;
如果符合已认证地址表信息,则进行访问控制任务,判断PPPoE数据报文或IPoE数据报文是否匹配五元组信息;如果不符合已认证地址表中的信息,则丢弃PPPoE数据报文或IPoE数据报文;
如果匹配五元组信息,则进行服务质量任务,根据PPPoE数据报文或IPoE数据报文的源网络协议地址进行带宽限速;如果不匹配五元组信息,则丢弃PPPoE数据报文或IPoE数据报文;
将限速后的PPPoE数据报文或IPoE数据报文根据目的网络协议地址进行路由,然后得到响应报文。
进一步的,将响应报文重新添加虚拟局域网信息,然后发回客户端的具体步骤包括:
对于PPPoE协议报文或IPoE协议报文的响应报文,查询物理地址/虚拟局域网映射表,判断是否是虚拟局域网报文;
如果是虚拟局域网报文,则恢复虚拟局域网信息,然后发回客户端;否则直接发回客户端。
对于PPPoE数据报文或IPoE数据报文的响应报文,查询已认证地址表,判断是否符合已认证地址表中的信息;
如果符合已认证地址表中的信息,则继续查询物理地址/虚拟局域网映射表,判断是否是虚拟局域网报文;如果不符合已认证地址表中的信息,则丢弃PPPoE数据报文或IPoE数据报文的响应报文;
如果是虚拟局域网报文,则恢复虚拟局域网信息,然后发回客户端;否则直接发回客户端。
具体的,任务均是通过轮询方式接收报文,并且每个任务之间通过共享内存方式传递报文。
具体的,负载均衡处理具体为:根据网络协议地址、内外层虚拟局域网信息、物理地址、TCP/UDP协议和TCP/UDP端口将PPPoE数据报文或IPoE数据报文进行散列。
具体的,根据IPoE报文目的端口或以太网帧类型,将IPoE报文划分为IPoE协议报文或IPoE数据报文的方法具体为:如果IPoE报文具有动态主机配置协议报文头部特征,则IPoE报文为动态主机配置协议报文;如果IPoE报文以太网帧类型为地址解析协议,则IPoE报文为地址解析协议报文;动态主机配置协议报文和地址解析协议报文作为IPoE协议报文,其他报文作为IPoE数据报文。
本发明实施例提供的技术方案带来的有益效果是:本发明的宽带接入服务器的加速方法和系统,提出了一种在PPPoE/IPoE宽带接入网中加速宽带远程接入服务器的数据转发与处理速度的方法,通过绑定任务到多个中央处理器上并行执行以提升效率;使用报文头部检测方法将报文分离为PPPoE或IPoE各自的数据与协议报文,并简化报文处理流程,提升拨号速率及数据转发速率;采用轮询模式的方案,减少中断机制时间开销;使用共享内存的方式,减少内存拷贝,提升处理性能;在报文接收与发送过程中,新增虚拟局域网处理模块,在数据接收时剥离虚拟局域网信息,在数据发送时恢复虚拟局域网信息,从而提供对802.1ad网络环境支持;由于充分利用CPU多核计算能力,从而降低硬件成本需求。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例一提供的宽带接入服务器的加速方法的流程图;
图2是本发明实施例一提供的宽带接入服务器的加速方法的流程图;
图3是本发明实施例一提供的宽带接入服务器的加速方法的流程图;
图4是本发明实施例一提供的宽带接入服务器的加速方法的流程图;
图5是本发明实施例一提供的宽带接入服务器的加速方法的流程图;
图6是本发明实施例二提供的宽带接入服务器的加速系统的结构图;
图7是本发明实施例二提供的宽带接入服务器的加速系统的结构图;
图8是本发明实施例二提供的宽带接入服务器的加速系统的结构图;
图9是本发明实施例二提供的宽带接入服务器的加速系统的结构图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
实施例一
本发明提供一种宽带接入服务器的加速方法,如图1所示,包括以下步骤:
S101,服务器收到报文,删除报文中的虚拟局域网(Virtual Local AreaNetwork,VLAN)信息,报文包括以太网点对点协议(Point to Point Protocol overEthernet,PPPoE)报文和以太网网络协议(Internet Protocol over Ethernet,IPoE)报文。S102,将不含虚拟局域网信息的报文进行分类,分为PPPoE协议报文、PPPoE数据报文、IPoE协议报文或IPoE数据报文四种报文类型中的一种。S103,将分类后的报文根据报文类型进行处理,得到响应报文。S104,将响应报文重新添加虚拟局域网信息,然后发回客户端。
本发明在宽带远程接入服务器中,报文从网卡接收后,不通过Linux协议栈,而是直接对PPPoE报文或IPoE报文进行分类,然后根据报文具体类型再做转发等处理,简化了处理步骤,从而达到加速报文处理的目的。实施过程不需要更改内核协议栈,减少优化是可能带来的风险,操作起来更加简单,维护方便,节约人力资源。
方法中将各个任务分别绑定在不同的CPU核并行处理,各个任务之间通过轮询模式接收报文,避免中断机制的时间开销;通过共享内存方式传递报文,不再需要经过报文拷贝,能够有效提升处理性能。本发明在报文接收时剥离虚拟局域网信息,在报文发送时恢复虚拟局域网信息,从而提供了802.1ad网络环境支持。
轮询是一种中央处理器决策如何提供周边设备服务的方式,又称“程控输出入”。是由中央处理器定时发出询问,依序询问每一个周边设备是否需要其服务,有即给予服务,服务结束后再问下一个周边,接着不断周而复始。
共享内存指在多处理器的计算机系统中,可以被不同中央处理器访问的大容量内存。共享内存是Unix下的多进程之间的通信方法,这种方法通常用于一个程序的多进程间通信,多个程序间也可以通过共享内存来传递信息。
如图2所示是本发明应用于PPPoE报文的一种实施方式:
S201,服务器收到PPPoE报文。服务器通过网卡接收到客户端发来的PPPoE报文。PPPoE报文由版本域(Ver)、类型域(Type)、报文类型域(Code)、会话ID域(Session_ID)、长度域(Length)和净载荷域构成,一共为48位8字节。
S202,判断PPPoE报文是否带有虚拟局域网信息。服务器根据收到的PPPoE报文是否带有802.1q字段,判断PPPoE报文是否带有虚拟局域网信息。
如果PPPoE报文带有虚拟局域网信息,则进行步骤S203;如果PPPoE报文未带有虚拟局域网信息,则直接进行步骤S204。
S203,删除PPPoE报文中的虚拟局域网信息,并在物理地址/虚拟局域网(MediaAccess Control/Virtual Local Area Network,MAC/VLAN)映射表中添加一条映射信息,然后进行步骤S204。物理地址/虚拟局域网映射表如表1所示。
表1物理地址/虚拟局域网映射表
源物理地址 | 虚拟局域网 |
mac1:74-27-EA-B5-FF-D8 | vlan1tag:101 |
mac2:00-E0-4C-6C-08-75 | vlan2tag:203 |
…… | …… |
S204,对不含虚拟局域网信息的PPPoE报文进行分类。
根据PPPoE报文以太网头部帧类型字段、PPPoE头部的code字段或点对点协议(Point to Point Protocol,PPP)头部字段,将不含虚拟局域网信息的PPPoE报文划分为PPPoE协议报文或PPPoE数据报文。
S205,将PPPoE协议报文解析处理后发送给远程用户拨号认证(RemoteAuthentication Dial In User Service,Radius)服务器处理,然后得到响应报文。远程用户拨号认证服务器为宽带接入服务器提供3A认证服务,包括认证(Authentication):验证用户的身份与可使用的网络服务;授权(Authorization):依据认证结果开放网络服务给用户;计帐(Accounting):记录用户对各种网络服务的用量,并提供给计费系统。
S206,查询物理地址/虚拟局域网映射表,判断PPPoE协议报文的响应报文是否是虚拟局域网报文。如果是虚拟局域网报文,则进行步骤S207;如果不是虚拟局域网报文,则直接进行步骤S208。
查询表1的物理地址/虚拟局域网映射表中是否包含PPPoE协议报文的响应报文的目的物理地址,如果包含响应报文的目的物理地址,则响应报文是虚拟局域网报文,反之则不是。
S207,对响应报文恢复虚拟局域网信息。根据表1的查询结果,在响应报文中恢复虚拟局域网信息,然后进行步骤S208。
S208,将响应报文发回客户端。通过网卡将响应报文发回客户端。
如图3所示是本发明应用于PPPoE报文的另一种实施方式:
S301,服务器收到PPPoE报文。服务器通过网卡接收到客户端发来的PPPoE报文。
S302,判断PPPoE报文是否带有虚拟局域网信息。如果PPPoE报文带有虚拟局域网信息,则进行步骤S303;如果PPPoE报文未带有虚拟局域网信息,则直接进行步骤S304。
S303,删除PPPoE报文中的虚拟局域网信息,并在物理地址/虚拟局域网映射表中添加一条映射信息,然后进行步骤S304。物理地址/虚拟局域网映射表如表1所示。
S304,对不含虚拟局域网信息的PPPoE报文进行分类。
根据PPPoE报文以太网头部帧类型字段、PPPoE头部的code字段或点对点协议头部字段,将不含虚拟局域网信息的PPPoE报文划分为PPPoE协议报文或PPPoE数据报文。
S305,将PPPoE数据报文进行负载均衡处理。
负载均衡处理可以根据网络协议(Internet Protocol,IP)地址、内外层虚拟局域网信息、物理地址(Media Access Control,MAC)、TCP/UDP协议和TCP/UDP端口将PPPoE数据报文进行散列。负载均衡处理可以对大部分的PPPoE、点对点协议进行处理,包括:PPPoE、点对点协议、链路控制协议(Link Control Protocol,LCP)、网络协议控制协议(IP ControlProtocol,IPCP)其中链路控制协议可配置选项包括:魔术字、认证协议、口令验证协议(Password Authentication Protocol,PAP)认证、点对点协议询问握手认证协议(Challenge Handshake Authentication Protocol,CHAP)认证、最大接收单元(Maximum-Receive-Unit,MRU)等。
S306,查询已认证地址表,判断PPPoE数据报文是否符合已认证地址表中的信息。如果符合已认证地址表信息,则进行步骤S307;如果不符合已认证地址表中的信息,则丢弃PPPoE数据报文。已认证地址表如2表所示。
表2已认证地址表
源物理地址 | 目的物理地址 | 上线标志 |
s_mac1:00-50-BA-CE-07-0C | d_mac1:00-0F-EA-25-7F-76 | 0(未上线) |
s_mac2:EC-A8-6B-AC-CF-2C | d_mac2:00-1D-70-4C-24-C9 | 1(已经上线) |
…… | …… | …… |
S307,进行访问控制(Access Control List,ACL)任务,判断PPPoE数据报文是否匹配五元组信息。如果匹配五元组信息,则进行步骤S308;如果不匹配五元组信息,则丢弃PPPoE数据报文。
五元组信息包括:源网络协议地址、源物理地址、目的网络协议地址、目的物理地址和协议类型。
S308,进行服务质量(Quality of Service,QoS)任务,根据PPPoE数据报文的源网络协议地址进行带宽限速。
S309,将限速后的PPPoE数据报文根据目的网络协议地址(Internet Protocol,IP)进行路由,然后得到响应报文。查询路由表,根据路由表将PPPoE数据报文进行相应的转发,并得到响应报文。
S310,查询已认证地址表,判断PPPoE数据报文的响应报文是否符合已认证地址表中的信息。查询表2中的信息,如果PPPoE数据报文的响应报文符合已认证地址表中的信息,则进行步骤S311;如果不符合已认证地址表中的信息,则丢弃PPPoE数据报文的响应报文。
S311,查询物理地址/虚拟局域网映射表,判断PPPoE数据报文的响应报文是否是虚拟局域网报文。查询表1中的物理地址/虚拟局域网映射表信息,如果是虚拟局域网报文,则进行步骤S312;如果不是虚拟局域网报文,则直接进行步骤S313。
S312,对响应报文恢复虚拟局域网信息。根据表1物理地址/虚拟局域网映射表的查询结果,恢复响应报文中的虚拟局域网信息,然后进行步骤S313。
S313,将响应报文发回客户端。通过网卡将响应报文发回客户端。
如图4所示是本发明应用于IPoE报文的一种实施方式:
S401,服务器收到IPoE报文。服务器通过网卡接收到客户端发来的IPoE报文。
S402,判断IPoE报文是否带有虚拟局域网信息。服务器根据收到的IPoE报文是否带有802.1q字段信息,判断IPoE报文是否带有虚拟局域网信息。
如果IPoE报文带有虚拟局域网信息,则进行步骤S403;如果IPoE报文未带有虚拟局域网信息,则直接进行步骤S404。
S403,删除IPoE报文中的虚拟局域网信息,并在物理地址/虚拟局域网映射表中添加一条映射信息,然后进行步骤S404。IPoE报文的物理地址/虚拟局域网映射表与PPPoE报文的物理地址/虚拟局域网映射表类似,具体可参考表1所示。
S404,对不含虚拟局域网信息的IPoE报文进行分类。
根据IPoE报文目的端口或以太网帧类型,将不含虚拟局域网信息的IPoE报文划分为IPoE协议报文或IPoE数据报文。具体方法为:如果IPoE报文具有动态主机配置协议(Dynamic Host Configuration Protocol,DHCP)报文头部特征,则IPoE报文为动态主机配置协议报文;如果IPoE报文以太网帧类型为地址解析协议(Address ResolutionProtocol,ARP),则IPoE报文为地址解析协议报文;动态主机配置协议报文和地址解析协议报文作为IPoE协议报文,其他报文作为IPoE数据报文。
S405,将IPoE协议报文解析处理后发送给远程用户拨号认证服务器处理,然后得到响应报文。远程用户拨号认证服务器为宽带接入服务器提供3A认证服务,包括认证:验证用户的身份与可使用的网络服务;授权:依据认证结果开放网络服务给用户;计帐:记录用户对各种网络服务的用量,并提供给计费系统。
S406,查询物理地址/虚拟局域网映射表,判断IPoE协议报文的响应报文是否是虚拟局域网报文。如果是虚拟局域网报文,则进行步骤S407;如果不是虚拟局域网报文,则直接进行步骤S408。
查询表1的物理地址/虚拟局域网映射表中是否包含IPoE协议报文的响应报文的目的物理地址,如果包含响应报文的目的物理地址,则响应报文是虚拟局域网报文,反之则不是。
S407,对响应报文恢复虚拟局域网信息。根据表1的查询结果,恢复响应报文中的虚拟局域网信息,然后进行步骤S408。
S408,将响应报文发回客户端。通过网卡将响应报文发回客户端。
如图5所示是本发明应用于IPoE报文的另一种实施方式:
S501,服务器收到IPoE报文。服务器通过网卡接收到客户端发来的IPoE报文。
S502,判断IPoE报文是否带有虚拟局域网信息。如果IPoE报文带有虚拟局域网信息,则进行步骤S503;如果IPoE报文未带有虚拟局域网信息,则直接进行步骤S504。
S503,删除IPoE报文中的虚拟局域网信息,并在物理地址/虚拟局域网映射表中添加一条映射信息,然后进行步骤S504。物理地址/虚拟局域网映射表参考表1所示。
S504,对不含虚拟局域网信息的IPoE报文进行分类。
根据IPoE报文目的端口或以太网帧类型,将不含虚拟局域网信息的IPoE报文划分为IPoE协议报文或IPoE数据报文。具体方法为:如果IPoE报文具有动态主机配置协议报文头部特征,则IPoE报文为动态主机配置协议报文;如果IPoE报文以太网帧类型为地址解析协议,则IPoE报文为地址解析协议报文;动态主机配置协议报文和地址解析协议报文作为IPoE协议报文,其他报文作为IPoE数据报文。
S505,将IPoE数据报文进行负载均衡处理。
负载均衡处理可以根据网络协议地址、内外层虚拟局域网信息、物理地址、TCP/UDP协议和TCP/UDP端口将IPoE数据报文进行散列。
S506,查询已认证地址表,判断IPoE数据报文是否符合已认证地址表中的信息。如果符合已认证地址表信息,则进行步骤S507;如果不符合已认证地址表中的信息,则丢弃IPoE数据报文。IPoE数据报文的已认证地址表与PPPoE数据报文的已认证地址表类似,具体可参考表2所示。
S507,进行访问控制任务,判断IPoE数据报文是否匹配五元组信息。如果匹配五元组信息,则进行步骤S508;如果不匹配五元组信息,则丢弃IPoE数据报文。
五元组信息包括:源网络协议地址、源物理地址、目的网络协议地址、目的物理地址和协议类型。
S508,进行服务质量任务,根据IPoE数据报文的源网络协议地址进行带宽限速。
S509,将限速后的IPoE数据报文根据目的网络协议地址进行路由,然后得到响应报文。查询路由表,根据路由表将IPoE数据报文进行相应的转发,并得到响应报文。
S510,查询已认证地址表,判断IPoE数据报文的响应报文是否符合已认证地址表中的信息。查询表2中的信息,如果IPoE数据报文的响应报文符合已认证地址表中的信息,则进行步骤S511;如果不符合已认证地址表中的信息,则丢弃IPoE数据报文的响应报文。
S511,查询物理地址/虚拟局域网映射表,判断IPoE数据报文的响应报文是否是虚拟局域网报文。查询表1中的物理地址/虚拟局域网映射表信息,如果是虚拟局域网报文,则进行步骤S512;如果不是虚拟局域网报文,则直接进行步骤S513。
S512,对响应报文恢复虚拟局域网信息。根据表3物理地址/虚拟局域网映射表的查询结果,恢复响应报文中的虚拟局域网信息,然后进行步骤S513。
S513,将响应报文发回客户端。通过网卡将响应报文发回客户端。
实施例二
本发明还提供一种宽带接入服务器的加速系统,如图6所示,包括:虚拟局域网处理模块100、报文分类模块200和报文处理模块300。本系统中,设有多核的中央处理器,系统中虚拟局域网处理模块、报文分类模块、报文处理模块的任务分别绑定到不同的CPU核以并行处理,各个模块的任务通过轮询方式接收报文,每个任务之间通过共享内存方式传递报文。
虚拟局域网处理模块100用于删除或添加报文的虚拟局域网信息。报文分类模块200与虚拟局域网处理模块100连接,用于将报文分类。报文处理模块300与虚拟局域网处理模块100和报文分类模块200分别连接,用于根据报文类型处理报文并得到响应报文,然后将响应报文回传给虚拟局域网处理模块100。
宽带接入服务器通过第一网卡接收客户端发送的各种类型报文,包括PPPoE报文和IPoE报文。第一网卡将收到的PPPoE报文或IPoE报文发送给虚拟局域网处理模块100。
虚拟局域网处理模块100判断PPPoE报文或IPoE报文是否带有虚拟局域网信息。如果报文带有虚拟局域网信息,则删除报文中的虚拟局域网信息,并在物理地址/虚拟局域网映射表中添加一条映射信息,然后将报文发送给报文分类模块200;如果报文未带有虚拟局域网信息,则直接将报文发送给报文分类模块200。
报文分类模块200收到虚拟局域网处理模块100发来的报文后,将不含虚拟局域网信息的PPPoE报文或IPoE报文分成PPPoE协议报文、PPPoE数据报文、IPoE协议报文或IPoE数据报文四种报文类型中的一种。
对于PPPoE报文,根据PPPoE报文以太网头部帧类型字段、PPPoE头部的code字段或点对点协议头部字段,划分为PPPoE协议报文或PPPoE数据报文。
对于IPoE报文,根据IPoE报文目的端口或以太网帧类型,划分为IPoE协议报文或IPoE数据报文:如果IPoE报文具有动态主机配置协议报文头部特征,则IPoE报文为动态主机配置协议报文;如果IPoE报文以太网帧类型为地址解析协议,则IPoE报文为地址解析协议报文;动态主机配置协议报文和地址解析协议报文作为IPoE协议报文,其他报文作为IPoE数据报文。
报文分类模块200将收到的PPPoE报文或IPoE报文分类之后,通过内存共享方式发送给报文处理模块300,报文处理模块300根据收到报文的具体类型处理报文并得到响应报文,然后将响应报文通过内存共享方式回传给虚拟局域网处理模块100。
虚拟局域网处理模块100查询物理地址/虚拟局域网映射表,判断响应报文是否是虚拟局域网报文。如果是虚拟局域网报文,则根据物理地址/虚拟局域网映射表的查询结果,恢复响应报文中的虚拟局域网信息,然后再发送给第一网卡;如果不是虚拟局域网报文,则直接发送给第一网卡。最后通过第一网卡将响应报文反馈给客户端。
如图7所示是本发明的另一种实施方式,宽带接入服务器的加速系统中报文处理模块300具体包括:协议报文模块301和数据报文模块302,协议报文模块301用于处理协议报文,得到协议报文的响应报文,并将协议报文的响应报文回传给虚拟局域网处理模块;数据报文模块302用于处理数据报文,得到数据报文的响应报文,并将数据报文的响应报文回传给虚拟局域网处理模块。
报文分类模块200将收到的将不含虚拟局域网信息的PPPoE报文或IPoE报文分类后,按照报文类型是协议报文或者是数据报文,将PPPoE协议报文和IPoE协议报文发送给报文处理模块300下对应的协议报文模块301进行处理;将PPPoE数据报文和IPoE数据报文发送给报文处理模块300下对应的数据报文模块302进行处理。协议报文模块301和数据报文模块302处理后得到相应的响应报文,再通过报文处理模块300将响应报文回传给虚拟局域网处理模块100。
如图8所示是本发明的又一种实施方式。宽带接入服务器的加速系统中协议报文模块301具体包括:协议转发模块3011和协议处理模块3012。数据报文模块302具体包括:负载均衡模块3021和数据转发模块3022。
协议转发模块3011用于传输协议报文及协议报文的响应报文;协议处理模块3012与协议转发模块3011连接,将协议报文解析处理后发送给远程用户拨号认证服务器进行认证、授权和计费,然后得到响应报文。
负载均衡模块3021用将数据报文进行散列;数据转发模块3022与负载均衡模块3021连接,用于将数据报文进行转发和处理,然后得到响应报文。
协议报文模块301收到报文分类模块200发送的不含虚拟局域网信息的PPPoE协议报文或IPoE协议报文,然后通过协议转发模块3011将该报文转发给协议处理模块3012进行处理。协议处理模块3012对报文处理后得到响应报文,将响应报文返回给协议转发模块3011,协议转发模块3011通过协议报文模块301和报文处理模块300将响应报文回传给虚拟局域网处理模块100。
数据报文模块302收到报文分类模块200发送的不含虚拟局域网信息的PPPoE数据报文或IPoE数据报文,首先将该报文发送到负载均衡模块3021,负载均衡模块3021可以根据网络协议地址、内外层虚拟局域网信息、物理地址、TCP/UDP协议和TCP/UDP端口将数据报文散列到一个多个数据转发模块3022。数据转发模块3022收到负载均衡模块3021转发的报文对该报文进行进一步转发或处理,然后得到响应报文,通过数据报文模块301和报文处理模块300回传给虚拟局域网处理模块100。
如图9所示是本发明的再一种实施例。宽带接入服务器的加速系统中数据转发模块3022具体包括:报文过滤模块30221、访问控制模块30222、服务质量模块30223和路由模块30224。
报文过滤模块30221用于判断数据报文是否符合已认证地址表中的信息,并将不符合的数据报文丢弃;访问控制模块30222与报文过滤模块30221连接,用于通过五元组信息对处理后的数据报文进行过滤,将五元组信息不符合的数据报文丢弃;服务质量模块30223与访问控制模块30222连接,用于根据过滤后的数据报文的源网络协议地址进行限速;路由模块30224与服务质量模块30223连接,用于根据限速后的数据报文的目的网络协议地址进行路由,然后得到响应报文。
数据转发模块3022收到负载均衡模块3021转发的不含虚拟局域网信息的PPPoE数据报文或IPoE数据报文后,首先发送给报文过滤模块30221终结用户PPPoE或IPoE连接,汇聚用户报文。报文过滤模块30221收到报文后,查询已认证地址表,判断报文是否符合已认证地址表中的信息。如果符合已认证地址表信息,则发送给访问控制模块30222;如果不符合已认证地址表中的信息,则丢弃报文。
访问控制模块30222收到报文后,根据报文的五元组信息是否匹配,对报文进行过滤。五元组信息匹配的报文发送给服务质量模块30223,不匹配的报文直接丢弃。五元组信息包括:源网络协议地址、源物理地址、目的网络协议地址、目的物理地址和协议类型。
服务质量模块30223根据过滤后报文的源网络协议地址进行带宽限速,限速后的报文发送给路由模块30224,路由模块30224根据限速后的数据报文的目的网络协议地址,将报文发送给第二网卡进行路由。
第二网卡路由报文后收到响应报文,报文依次经过路由模块30224、服务质量模块30223和访问控制模块30222,最后到达报文过滤模块30221。报文过滤模块30221查询已认证地址表,判断响应报文是否符合已认证地址表中的信息,如果符合则通过数据转发模块3022、数据报文模块302和报文处理模块300转发给虚拟局域网处理模块100;如果不符合则将该响应报文直接丢弃。
本发明的宽带接入服务器的加速方法和系统,提出了一种在PPPoE/IPoE宽带接入网中加速宽带远程接入服务器的数据转发与处理速度的方法,通过绑定任务到多个中央处理器上,并行执行以提升效率;使用报文头部检测方法将报文分离为PPPoE或IPoE各自的数据与协议报文,并简化报文处理流程,提升拨号速率及数据转发速率;采用轮询模式的方案,减少中断机制时间开销;使用共享内存的方式,减少了内存拷贝,提升了处理性能;在报文接收与发送过程中,新增虚拟局域网处理模块,在数据接收时剥离虚拟局域网信息,在数据发送时恢复虚拟局域网信息,从而提供了802.1ad网络环境支持;由于充分利用CPU多核计算能力,从而降低硬件成本需求。本发明可以定制宽带远程接入服务器设备,价格比较便宜,转发效率性能高,可以方便用社区等网络,满足中小型宽带运营商的需要。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
Claims (18)
1.一种宽带接入服务器的加速系统,设有多核的中央处理器,其特征在于,包括:
虚拟局域网处理模块,用于删除或添加报文的虚拟局域网信息;
报文分类模块,与所述虚拟局域网处理模块连接,用于将所述报文分类;
报文处理模块,与所述报文分类模块和所述虚拟局域网处理模块连接,用于根据所述报文的类型处理所述报文并得到响应报文,然后将所述响应报文回传给所述虚拟局域网处理模块;
所述虚拟局域网处理模块、报文分类模块、报文处理模块的任务分别绑定到不同的CPU核以并行处理。
2.如权利要求1所述的宽带接入服务器的加速系统,其特征在于,所述报文处理模块具体包括:
协议报文模块,用于处理协议报文,得到所述协议报文的响应报文,并将所述协议报文的响应报文回传给所述虚拟局域网处理模块;
数据报文模块,用于处理数据报文,得到所述数据报文的响应报文,并将所述数据报文的响应报文回传给所述虚拟局域网处理模块。
3.如权利要求2所述的宽带接入服务器的加速系统,其特征在于,
所述协议报文模块包括:
协议转发模块,用于传输所述协议报文及协议报文的响应报文;
协议处理模块,与所述协议转发模块连接,用于将所述协议报文解析处理后发送给远程用户拨号认证服务器进行认证、授权和计费,然后得到所述响应报文;
所述数据报文模块包括:
负载均衡模块,用将所述数据报文进行散列;
数据转发模块,与所述负载均衡模块连接,用于将所述数据报文进行转发和处理,然后得到所述响应报文。
4.如权利要求3所述的宽带接入服务器的加速系统,其特征在于,所述数据转发模块具体包括:
报文过滤模块,用于判断所述数据报文是否符合已认证地址表中的信息,并将不符合的所述数据报文丢弃;
访问控制模块,与所述报文处理模块连接,用于通过五元组信息对处理后的所述数据报文进行过滤,将五元组信息不符合的数据报文丢弃;
服务质量模块,与所述访问控制模块连接,用于根据过滤后的所述数据报文的源网络协议地址进行限速;
路由模块,与所述服务质量模块连接,用于根据限速后的所述数据报文的目的网络协议地址进行路由,然后得到所述响应报文。
5.如权利要求4所述的宽带接入服务器的加速系统,其特征在于,所述模块的任务均是通过轮询方式接收报文,并且每个任务之间通过共享内存方式传递报文。
6.如权利要求5所述的宽带接入服务器的加速系统,其特征在于,所述报文分类模块的分类方法具体为:
根据PPPoE报文的以太网头部帧类型字段、PPPoE头部的code字段或点对点协议头部字段,将所述PPPoE报文划分为PPPoE协议报文或PPPoE数据报文;
根据IPoE报文目的端口或以太网帧类型,将所述IPoE报文划分为IPoE协议报文或IPoE数据报文。
7.如权利要求6所述的宽带接入服务器的加速系统,其特征在于,所述负载均衡模块根据网络协议地址、内外层虚拟局域网信息、物理地址、TCP/UDP协议和TCP/UDP端口将所述数据报文散列到多个数据转发模块。
8.一种宽带接入服务器的加速方法,其特征在于,包括以下步骤:
服务器收到报文,删除所述报文中的虚拟局域网信息;
将不含虚拟局域网信息的所述报文进行分类;
将分类后的所述报文根据报文类型进行处理,得到响应报文;
将所述响应报文重新添加虚拟局域网信息,然后发回客户端;
所述加速方法的各任务分别绑定在不同的CPU核且并行处理。
9.如权利要求8所述的宽带接入服务器的加速方法,其特征在于,所述服务器收到的所述报文包括PPPoE报文和IPoE报文。
10.如权利要求9所述的宽带接入服务器的加速方法,其特征在于,所述删除所述报文中的虚拟局域网信息的具体步骤为:
判断所述PPPoE报文或所述IPoE报文是否带有虚拟局域网信息;
如果所述报文带有虚拟局域网信息,则删除报文中的虚拟局域网信息,并在物理地址/虚拟局域网映射表中添加一条映射信息;
如果所述报文未带有虚拟局域网信息,则直接对所述PPPoE报文或所述IPoE报文进行分类。
11.如权利要求10所述的宽带接入服务器的加速方法,其特征在于,所述将不含虚拟局域网信息的所述报文进行分类的具体方法为:
根据所述PPPoE报文以太网头部帧类型字段、PPPoE头部的code字段或点对点协议头部字段,将所述PPPoE报文划分为PPPoE协议报文或PPPoE数据报文;
根据所述IPoE报文目的端口或以太网帧类型,将所述IPoE报文划分为IPoE协议报文或IPoE数据报文。
12.如权利要求11所述的宽带接入服务器的加速方法,其特征在于,所述根据所述报文类型对所述报文进行处理,得到响应报文的具体步骤为:
将所述PPPoE协议报文或所述IPoE协议报文解析处理后发送给远程用户拨号认证服务器,进行认证、授权和计费,然后得到所述响应报文。
13.如权利要求12所述的宽带接入服务器的加速方法,其特征在于,所述将所述响应报文重新添加虚拟局域网信息,然后发回客户端的具体步骤包括:
对于所述PPPoE协议报文或所述IPoE协议报文的所述响应报文,查询物理地址/虚拟局域网映射表,判断是否是虚拟局域网报文;
如果是虚拟局域网报文,则恢复虚拟局域网信息,然后发回客户端;否则直接发回客户端。
14.如权利要求11所述的宽带接入服务器的加速方法,其特征在于,所述根据所述报文类型对所述报文进行处理,得到响应报文的具体步骤包括:
将所述PPPoE数据报文或所述IPoE数据报文进行负载均衡处理,然后查询已认证地址表,判断是否符合所述已认证地址表中的信息;
如果符合已认证地址表信息,则进行访问控制任务,判断所述PPPoE数据报文或所述IPoE数据报文是否匹配五元组信息;如果不符合所述已认证地址表中的信息,则丢弃所述PPPoE数据报文或所述IPoE数据报文;
如果匹配所述五元组信息,则进行服务质量任务,根据所述PPPoE数据报文或所述IPoE数据报文的源网络协议地址进行带宽限速;如果不匹配所述五元组信息,则丢弃所述PPPoE数据报文或所述IPoE数据报文;
将限速后的所述PPPoE数据报文或所述IPoE数据报文根据目的网络协议地址进行路由,然后得到所述响应报文。
15.如权利要求14所述的宽带接入服务器的加速方法,其特征在于,所述将所述响应报文重新添加虚拟局域网信息,然后发回客户端的具体步骤包括:
对于所述PPPoE数据报文或所述IPoE数据报文的所述响应报文,查询已认证地址表,判断是否符合已认证地址表中的信息;
如果符合所述已认证地址表中的信息,则继续查询物理地址/虚拟局域网映射表,判断是否是虚拟局域网报文;如果不符合所述已认证地址表中的信息,则丢弃所述PPPoE数据报文或所述IPoE数据报文的所述响应报文;
如果是虚拟局域网报文,则恢复虚拟局域网信息,然后发回客户端;否则直接发回客户端。
16.如权利要求15所述的带接入服务器的加速方法,其特征在于,所述任务均是通过轮询方式接收报文,并且每个任务之间通过共享内存方式传递报文。
17.如权利要求16所述的宽带接入服务器的加速方法,其特征在于,所述负载均衡处理具体为:根据网络协议地址、内外层虚拟局域网信息、物理地址、TCP/UDP协议和TCP/UDP端口将所述PPPoE数据报文或所述IPoE数据报文进行散列。
18.如权利要求13或17任一项所述的的宽带接入服务器的加速方法,其特征在于,所述根据所述IPoE报文目的端口或以太网帧类型,将所述IPoE报文划分为IPoE协议报文或IPoE数据报文的方法具体为:如果所述IPoE报文具有动态主机配置协议报文头部特征,则所述IPoE报文为动态主机配置协议报文;如果所述IPoE报文以太网帧类型为地址解析协议,则所述IPoE报文为地址解析协议报文;所述动态主机配置协议报文和所述地址解析协议报文作为所述IPoE协议报文,其他报文作为所述IPoE数据报文。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710195804.5A CN106973053B (zh) | 2017-03-29 | 2017-03-29 | 宽带接入服务器的加速方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710195804.5A CN106973053B (zh) | 2017-03-29 | 2017-03-29 | 宽带接入服务器的加速方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN106973053A true CN106973053A (zh) | 2017-07-21 |
CN106973053B CN106973053B (zh) | 2019-10-11 |
Family
ID=59335547
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710195804.5A Expired - Fee Related CN106973053B (zh) | 2017-03-29 | 2017-03-29 | 宽带接入服务器的加速方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN106973053B (zh) |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108134855A (zh) * | 2017-12-18 | 2018-06-08 | 东软集团股份有限公司 | Arp表管理方法、处理器核心、存储介质、电子设备 |
CN109150925A (zh) * | 2018-11-08 | 2019-01-04 | 网宿科技股份有限公司 | IPoE静态认证方法及系统 |
CN109672594A (zh) * | 2017-10-13 | 2019-04-23 | 中国电信股份有限公司 | IPoE报文处理方法、装置及宽带远程接入服务器 |
CN109842651A (zh) * | 2017-11-27 | 2019-06-04 | 中国移动通信集团上海有限公司 | 一种业务不间断的负载均衡方法和系统 |
CN111245866A (zh) * | 2020-03-04 | 2020-06-05 | 深圳市龙信信息技术有限公司 | 基于硬件加速的以太网应用层协议控制系统及方法 |
CN111262721A (zh) * | 2018-11-30 | 2020-06-09 | 贵州白山云科技股份有限公司 | 虚拟内网加速方法、系统、配置方法、装置、设备、介质 |
CN114281547A (zh) * | 2021-12-28 | 2022-04-05 | 北京天融信网络安全技术有限公司 | 一种数据报文处理方法、装置、电子设备及存储介质 |
CN115396388A (zh) * | 2022-08-15 | 2022-11-25 | 成都北中网芯科技有限公司 | 一种高效的基于np的网络处理装置 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1414760A (zh) * | 2002-02-10 | 2003-04-30 | 华为技术有限公司 | 用网络处理器实现以太网承载点对点协议的高速接入方法 |
US20070036092A1 (en) * | 2005-08-11 | 2007-02-15 | Cisco Technology, Inc. | Spanning tree BPDU processing method and system facilitating integration of different native VLAN configurations |
CN101022355A (zh) * | 2007-03-22 | 2007-08-22 | 杭州华为三康技术有限公司 | 一种广播发送报文的方法及一种交换设备 |
CN101150493A (zh) * | 2006-09-20 | 2008-03-26 | 华为技术有限公司 | 一种在接入终端上实现业务分流的方法及系统 |
CN101437037A (zh) * | 2008-12-23 | 2009-05-20 | 迈普(四川)通信技术有限公司 | 二层协议报文的隧道透传方法 |
US7558273B1 (en) * | 2003-12-23 | 2009-07-07 | Extreme Networks, Inc. | Methods and systems for associating and translating virtual local area network (VLAN) tags |
CN101577711A (zh) * | 2009-06-17 | 2009-11-11 | 上海吉盛网络技术有限公司 | 利用vlan技术实现ip软件路由的网络安全平台的方法 |
CN104283714A (zh) * | 2014-10-22 | 2015-01-14 | 上海斐讯数据通信技术有限公司 | 交换机、实现多管理vlan的系统及其方法 |
-
2017
- 2017-03-29 CN CN201710195804.5A patent/CN106973053B/zh not_active Expired - Fee Related
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1414760A (zh) * | 2002-02-10 | 2003-04-30 | 华为技术有限公司 | 用网络处理器实现以太网承载点对点协议的高速接入方法 |
US7558273B1 (en) * | 2003-12-23 | 2009-07-07 | Extreme Networks, Inc. | Methods and systems for associating and translating virtual local area network (VLAN) tags |
US20070036092A1 (en) * | 2005-08-11 | 2007-02-15 | Cisco Technology, Inc. | Spanning tree BPDU processing method and system facilitating integration of different native VLAN configurations |
CN101150493A (zh) * | 2006-09-20 | 2008-03-26 | 华为技术有限公司 | 一种在接入终端上实现业务分流的方法及系统 |
CN101022355A (zh) * | 2007-03-22 | 2007-08-22 | 杭州华为三康技术有限公司 | 一种广播发送报文的方法及一种交换设备 |
CN101437037A (zh) * | 2008-12-23 | 2009-05-20 | 迈普(四川)通信技术有限公司 | 二层协议报文的隧道透传方法 |
CN101577711A (zh) * | 2009-06-17 | 2009-11-11 | 上海吉盛网络技术有限公司 | 利用vlan技术实现ip软件路由的网络安全平台的方法 |
CN104283714A (zh) * | 2014-10-22 | 2015-01-14 | 上海斐讯数据通信技术有限公司 | 交换机、实现多管理vlan的系统及其方法 |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109672594A (zh) * | 2017-10-13 | 2019-04-23 | 中国电信股份有限公司 | IPoE报文处理方法、装置及宽带远程接入服务器 |
CN109672594B (zh) * | 2017-10-13 | 2021-12-03 | 中国电信股份有限公司 | IPoE报文处理方法、装置及宽带远程接入服务器 |
CN109842651A (zh) * | 2017-11-27 | 2019-06-04 | 中国移动通信集团上海有限公司 | 一种业务不间断的负载均衡方法和系统 |
CN109842651B (zh) * | 2017-11-27 | 2021-11-26 | 中国移动通信集团上海有限公司 | 一种业务不间断的负载均衡方法和系统 |
CN108134855A (zh) * | 2017-12-18 | 2018-06-08 | 东软集团股份有限公司 | Arp表管理方法、处理器核心、存储介质、电子设备 |
CN109150925A (zh) * | 2018-11-08 | 2019-01-04 | 网宿科技股份有限公司 | IPoE静态认证方法及系统 |
CN111262721A (zh) * | 2018-11-30 | 2020-06-09 | 贵州白山云科技股份有限公司 | 虚拟内网加速方法、系统、配置方法、装置、设备、介质 |
CN111262721B (zh) * | 2018-11-30 | 2021-06-15 | 贵州白山云科技股份有限公司 | 虚拟内网加速方法、系统、配置方法、装置、设备、介质 |
CN111245866A (zh) * | 2020-03-04 | 2020-06-05 | 深圳市龙信信息技术有限公司 | 基于硬件加速的以太网应用层协议控制系统及方法 |
CN114281547A (zh) * | 2021-12-28 | 2022-04-05 | 北京天融信网络安全技术有限公司 | 一种数据报文处理方法、装置、电子设备及存储介质 |
CN115396388A (zh) * | 2022-08-15 | 2022-11-25 | 成都北中网芯科技有限公司 | 一种高效的基于np的网络处理装置 |
Also Published As
Publication number | Publication date |
---|---|
CN106973053B (zh) | 2019-10-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106973053A (zh) | 宽带接入服务器的加速方法和系统 | |
EP1718011B1 (en) | System for multi-layer provisioning in computer networks | |
US6003084A (en) | Secure network proxy for connecting entities | |
US6154839A (en) | Translating packet addresses based upon a user identifier | |
US7117530B1 (en) | Tunnel designation system for virtual private networks | |
US7742474B2 (en) | Virtual network interface cards with VLAN functionality | |
US20020010866A1 (en) | Method and apparatus for improving peer-to-peer bandwidth between remote networks by combining multiple connections which use arbitrary data paths | |
US20020112076A1 (en) | Internet protocol-based computer network service | |
US20060031436A1 (en) | Systems and methods for multi-level gateway provisioning based on a device's location | |
CN104125191B (zh) | 基于以太网的点对点协议的处理方法、设备和系统 | |
US20060036768A1 (en) | Integrated information communication system | |
CN106790675A (zh) | 一种集群内负载均衡方法、设备和系统 | |
US8798046B2 (en) | Methods and apparatus for providing unique MAC address to individual node for fibre channel over Ethernet (FCoE) traffic | |
CN101958822A (zh) | 加密通信系统及网关装置 | |
CN106911778A (zh) | 一种流量引导方法和系统 | |
CN110324227A (zh) | 一种vpn服务器中的数据传输方法及vpn服务器 | |
US7154890B2 (en) | Packet transfer device, semiconductor device, and packet transfer system | |
CN104660597B (zh) | 三层认证方法、装置及三层认证交换机 | |
CN107547321A (zh) | 报文处理方法、装置、相关电子设备及可读存储介质 | |
CN101645851A (zh) | 一种ip分片报文的重组方法和装置 | |
CN110086707B (zh) | 一种基于双协议栈的网关系统 | |
CN107733930A (zh) | 用于在多个wan网络网关处转发互联网协议(ip)数据包的方法和系统 | |
CN104158743B (zh) | 分布式路由器的报文跨卡转发方法及装置 | |
US20070140118A1 (en) | Access multiplexer | |
US20230379390A1 (en) | Session-based remote direct memory access |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20191011 |