CN107689992A - 一种高性能的防火墙集群实现方法 - Google Patents
一种高性能的防火墙集群实现方法 Download PDFInfo
- Publication number
- CN107689992A CN107689992A CN201710737743.0A CN201710737743A CN107689992A CN 107689992 A CN107689992 A CN 107689992A CN 201710737743 A CN201710737743 A CN 201710737743A CN 107689992 A CN107689992 A CN 107689992A
- Authority
- CN
- China
- Prior art keywords
- fwso
- firewall cluster
- fire wall
- flow
- implementation method
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 23
- 230000000737 periodic effect Effects 0.000 claims description 3
- 230000008901 benefit Effects 0.000 abstract description 6
- 238000005516 engineering process Methods 0.000 description 3
- 230000007547 defect Effects 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 230000004888 barrier function Effects 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 238000003032 molecular docking Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 238000011144 upstream manufacturing Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1001—Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
- H04L67/1036—Load balancing of requests to servers for services different from user content provisioning, e.g. load balancing across domain name servers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0209—Architectural arrangements, e.g. perimeter networks or demilitarized zones
- H04L63/0218—Distributed architectures, e.g. distributed firewalls
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/60—Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开了一种高性能的防火墙集群实现方法,所述防火墙集群包括多个防火墙,包括以下步骤:1)、利用FWSO动态探测各防火墙的真实运行状态;2)、通过openflow交换机逐流首包上送FWSO形成流表,引导数据转发流均衡的分发到后端防火墙集群上,其中,引导数据转发流均衡的分发到后端防火墙集群上包括端口发现、负载收集和转发流量智能分担。本发明的高性能的防火墙集群实现方法采用了高性能智能调度方法通过端口发现、负载收集和转发流量智能分担几个步骤完成防火墙集群的流量调度,充分利用了openflow交换机的高转发性能,X86服务器的高CPU处理能力的优势,可以根据防火墙集群中各成员具体运行和状态信息动态智能分发流量。
Description
技术领域
本发明属于防火墙技术领域,涉及一种高性能的防火墙集群实现方法。
背景技术
防火墙设备是一种通用的安全设备,应用于多种安全防护场景,防火墙上具备大量的安全防护业务,比如域间策略,包过滤,DPI,SSLVPN,安全策略等。一般防火墙部署于公网出口,隔离内网和外网间的访问。
防火墙由于处理的业务复杂,要达到高性能需配备高硬件配置,而防火墙由于自身的高硬件配置及复杂的软件特性,往往成本较高,在一些核心出口处单台的防火墙性能无法满足要求,通常采用防火墙集群部署,集群内由不同性能水平的防火墙组成,前置硬件分流设备,一般硬件分流设备为ECMP分流交换机或LB负载均衡设备。
防火墙集群一般采用前置负载均衡设备或等价路由设备,通过前置设备分流以达到提高整体安全防护性能要求。
图1为防火墙集群前置等价路由设备,一般ECMP设备采用交换机,交换机的优势是高性能,不会成为新的性能瓶颈点。
ECMP设备采用报文目的地址、目的端口、源地址、源端口、协议号组合形成Hash算法,对流量做负载分担,不需要存储会话信息,由硬件芯片完成流量转发。
前置等价路由设备存在的缺陷是分发不均,且当扩缩容防火墙设备时不够灵活。
1、等价路由是按照五元组hash做分发处理,hash的均匀性取决于五元组的散列情况,无法保证流量可以均匀的分发到后端防护墙集群;
2、当缩容防火墙集群时,会导致hash重新分布,会导致已有流量中断;
3、无法感知后端防火墙运行状态,无法根据防火墙的负载情况或处理能力动态调整分发策略。
图2为为防火墙集群前置负载均衡设备,负载均衡设备在此处做链路负载均衡,不修改报文目的地址仅指导下一跳分发。
负载均衡设备需要存储会话session,并根据预设好的负载分担算法对流量进行分发,目前的负载均衡调度算法有:轮询、加权轮询、最小连接、加权最小连接、随机、源地址HASH、目的地址HASH、源地址端口HASH等算法,最小响应时间,带宽、加权带宽。
负载均衡设备按流分发,相较于ECMP方式分发粒度较细,提供的大量负载均衡算法也使分流更加均匀,且具备一定的根据防火墙状态做动态调整流量分担的能力。
负载均衡做前置分流的缺点:
1、由于负载均衡设备要汇聚所有流量,并汇聚全部的session会话,会成为新的性能瓶颈点,而高性能的LB设备成本较高。
2、负载均衡设备提供的负载均衡算法仅有少量算法支持采集后端节点状态,比如最小响应时间、带宽、加权带宽,而无法采集防火墙的真实运行状态,比如防火墙的CPU使用率,内存消耗,会话数,入、出接口带宽等,导致无法根据防火墙的真实运行能力做智能的调度。
因此,需要一种新的防火墙集群实现方法以解决上述问题。
发明内容
本发明的针对现有技术中防火墙集群的缺陷,提供一种高性能的防火墙集群实现方法。
为解决上述技术问题,本发明的高性能的防火墙集群实现方法所采用的技术方案为:
一种高性能的防火墙集群实现方法,所述防火墙集群包括多个防火墙,包括以下步骤:
1)、利用FWSO动态探测各防火墙的真实运行状态;
2)、通过openflow交换机逐流首包上送FWSO形成流表,引导数据转发流均衡的分发到后端防火墙集群上,其中,引导数据转发流均衡的分发到后端防火墙集群上包括端口发现、负载收集和转发流量智能分担。
更进一步的,所述FWSO提供设置采集防火墙运行信息的接口。
更进一步的,所述端口发现包括以下步骤:
a1、防火墙通过下行口向OpenFlow交换机发送免费ARP报文;
b1、FWSO向OpenFlow交换机下发OpenFlow流表,将所有的免费ARP报文都Packet-in到FWSO;
c1、FWSO通过OpenFlow流表Packet-In的免费ARP报文,获取到每台防火墙的下行口MAC与交换机端口的对应关系。
更进一步的,所述负载收集包括以下步骤:
a2、FWSO通过配置添加防火墙作为集群成员,配置的内容包括防火墙名称、管理IP、用户名、密码、下行口名称、下行口IP、上行口名称、CPU、内存和接口速率;
b2、FWSO定期收集各防火墙的负载情况,所述负载情况包括CPU使用率、内存使用率,用户会话数和上下行流量。
更进一步的,所述转发流量智能分担包括以下步骤:
a3、FWSO向OpenFlow交换机下发OpenFlow流表,将所有TCP和UDP类型报文首包都上送FWSO;
b3、FWSO根据FW_RunningLoad数据,选出一台最小负载的FW,并查询出对应的FW_mac以及openflowSwitch_port,下发流表;
c3、防火墙出公网方向接口作nat outbound,使得回程报文送到同一防火墙上。
更进一步的,步骤1)中FWSO的数据格式为Netconf格式。
有益效果:本发明的高性能的防火墙集群实现方法采用了高性能智能调度方法通过端口发现、负载收集和转发流量智能分担几个步骤完成防火墙集群的流量调度,充分利用了openflow交换机的高转发性能,X86服务器的高CPU处理能力的优势,可以根据防火墙集群中各成员具体运行和状态信息动态智能分发流量。
附图说明
图1是防火墙集群前置等价路由设备的结构示意图;
图2是防火墙集群前置负载均衡设备的结构示意图;
图3本发明的高性能的防火墙集群的结构示意图。
具体实施方式
下面结合附图和具体实施例,进一步阐明本发明,应理解这些实施例仅用于说明本发明而不用于限制本发明的范围,在阅读了本发明之后,本领域技术人员对本发明的各种等价形式的修改均落于本申请所附权利要求所限定的范围。
FWSO(Service Orchestrator)是一种防火墙集群场景下的控制器,负责防火墙的拓扑学习以及流量分发。
FWSO采用X86服务器,利用通用硬件提供的高性能CPU处理能力,做流量的分发控制。Openflow交换机具备高性能的芯片转发处理能力,做流量的转发面处理。
在图3的场景中,FWSO与防火墙、OpenFlow Switch相互配合,使用端口发现、负载收集、转发流量智能分担三种技术来实现防火墙集群的流量均衡。
一、端口发现
1)、防火墙通过下行口向OpenFlow交换机发送免费ARP报文。
2)、FWSO向OpenFlow交换机下发OpenFlow流表,将所有的免费ARP报文都Packet-in到FWSO;
3)、FWSO通过OpenFlow流表Packet-In的免费ARP报文,获取到每台防火墙的下行口MAC、以及与交换机端口的对应关系(FW_mac~openflowSwitch_port)。
免费ARP报文内容是IP、MAC对应信息;openflow的packet-in报文携带着交换机的入接口信息以及原始ARP报文,因此可以获得:
表1、端口发现表
二、负载收集
1)、FWSO通过配置可以添加防火墙作为集群成员,配置内容包括如下:
表2、集群成员配置表
通过下行口配置的IP地址,结合免费ARP报文中携带的IP地址,可以学习到防火墙与MAC地址的对应关系(FW~FW_mac)
具体映射方法:
结合表1,表2,拓扑学习时ARP报文携带的IP地址就是防火墙集群成员配置的下行接口IP,两个表进行比对即可得出防火墙与MAC地址的对应关系。见上表中标红的两列。
2)、FWSO定期收集各防火墙的负载情况(负载的KPI可以包括CPU使用率、内存使用率,用户会话数、上下行流量等);
表3、形成数据(FW~FW_RunningLoad);
周期性获取的设备实时运行信息如下:
CPU使用率:cpu_ratio;内存使用率:mem_ratio;用户会话数:userNum上行流量:uplinkRate;下行流量:downlinkRate。
用户可预先设定用户数阈值,上行流量阈值,下行流量阈值:
用户会话数阈值:userMax;上行流量阈值:uplinkRateMax;下行流量阈值:downlinkRateMax。
各项指标在总运行优先级指标中占的百分比:
CPU使用率占比:%a;内存使用率占比:%b;用户会话数使用率占比:%c;上行流量使用率占比:%d;下行流量使用率占比:%e。
Running_Load=cpu_ratio*%a+mem_ratio*%b+(userNum/userMax)*%c+(uplinkRate/uplinkRateMax)*%d+(downlinkRate/downlinkRateMax)*%e。
三、转发流量智能分担
1)、FWSO向OpenFlow交换机下发OpenFlow流表,将所有TCP、UDP类型报文首包都上送FWSO;或者对目的MAC是openflow交换机接口MAC报文做首包packet-in上送处理。
2)、FWSO根据FW_RunningLoad数据,选出一台最小负载的FW,并查询出对应的FW_mac以及openflowSwitch_port,下发流表。
流表特征:
Match项:报文五元组信息
Action项:封装FW_mac从openflowSwitch_port端口发送。
保证流量后续报文直接通过流表转发。
3)、防火墙出公网方向接口作nat outbound,保证回程报文送到同一防火墙上。
实施例1
假设当前存在两个防火墙设备作为集群成员,各自的参数如下:
表4、防火墙的参数
1)、把这些参数配置在FWSO上后,FWSO向openflow交换机下发流表规则:免费ARP报文上送FWSO。
2)、在防火墙下行口使能免费ARP报文周期发送。
3)、FWSO收到免费ARP报文信息形成数据,表5。
表5、数据表
4)、FWSO形成防火墙与MAC信息关系
表6防火墙与MAC信息关系表
MAC | openflow交换机出接口 | |
防火墙A | 1-1-1 | InterfaceG0/0/1 |
防火墙B | 2-2-2 | InterfaceG0/0/2 |
5)、周期采集防护墙负载情况
表7防火墙的负载情况采集表
各项指标在总运行优先级指标中占的百分比:
CPU使用率占比:20%;内存使用率占比:20%;用户会话数使用率占比:20%
上行流量使用率占比:20%;下行流量使用率占比:20%。
RunningLoad防火墙A=30%*20%+50%*20%+(2000/5000)*20%+(100/500)*20%+(200/500)*20%=0.36。
RunningLoad防火墙B=50%*20%+60%*20%+(1000/3000)*20%+(30/100)*20%+(50/100)*20%=0.44。
表8防火墙的负载情况表
6)、周期采集防护墙负载情况
7)、TCP、UDP业务流量首包上送FWSO,FWSO根据当前防火墙集群负载情况把流量分发给负载较轻者防火墙A,下发流表:该流量封装MAC地址1-1-1从openflow交换机接口Interface G0/0/1发送出去
8)、防火墙A收到该报文流,做安全防护业务处理。
本发明提出了防火墙集群的高性能智能调度方法,通过端口发现、负载收集、转发流量智能分担几个步骤完成防火墙集群的流量调度,充分利用了openflow交换机的高转发性能,X86服务器的高CPU处理能力的优势,并提供对接不同厂商防火墙运行状态的接口,可以根据防火墙集群中各成员具体运行、状态信息动态智能分发流量。
Claims (6)
1.一种高性能的防火墙集群实现方法,所述防火墙集群包括多个防火墙,其特征在于:包括以下步骤:
1)、利用FWSO动态探测各防火墙的真实运行状态;
2)、通过openflow交换机逐流首包上送FWSO形成流表,引导数据转发流均衡的分发到后端防火墙集群上,其中,引导数据转发流均衡的分发到后端防火墙集群上包括端口发现、负载收集和转发流量智能分担。
2.如权利要求1的高性能的防火墙集群实现方法,其特征在于:所述FWSO提供设置采集防火墙运行信息的接口。
3.如权利要求1的高性能的防火墙集群实现方法,其特征在于:所述端口发现包括以下步骤:
a1、防火墙通过下行口向OpenFlow交换机发送免费ARP报文;
b1、FWSO向OpenFlow交换机下发OpenFlow流表,将所有的免费ARP报文都Packet-in到FWSO;
c1、FWSO通过OpenFlow流表Packet-In的免费ARP报文,获取到每台防火墙的下行口MAC与交换机端口的对应关系。
4.如权利要求1的高性能的防火墙集群实现方法,其特征在于:所述负载收集包括以下步骤:
a2、FWSO通过配置添加防火墙作为集群成员,配置的内容包括防火墙名称、管理IP、用户名、密码、下行口名称、下行口IP、上行口名称、CPU、内存和接口速率;
b2、FWSO定期收集各防火墙的负载情况,所述负载情况包括CPU使用率、内存使用率,用户会话数和上下行流量。
5.如权利要求1的高性能的防火墙集群实现方法,其特征在于:所述转发流量智能分担包括以下步骤:
a3、FWSO向OpenFlow交换机下发OpenFlow流表,将所有TCP和UDP类型报文首包都上送FWSO;
b3、FWSO根据FW_RunningLoad数据,选出一台最小负载的FW,并查询出对应的FW_mac以及openflowSwitch_port,下发流表;
c3、防火墙出公网方向接口作nat outbound,使得回程报文送到同一防火墙上。
6.如权利要求1的高性能的防火墙集群实现方法,其特征在于:步骤1)中FWSO的数据格式为Netconf格式。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710737743.0A CN107689992A (zh) | 2017-08-24 | 2017-08-24 | 一种高性能的防火墙集群实现方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710737743.0A CN107689992A (zh) | 2017-08-24 | 2017-08-24 | 一种高性能的防火墙集群实现方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN107689992A true CN107689992A (zh) | 2018-02-13 |
Family
ID=61155007
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710737743.0A Pending CN107689992A (zh) | 2017-08-24 | 2017-08-24 | 一种高性能的防火墙集群实现方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107689992A (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108989352A (zh) * | 2018-09-03 | 2018-12-11 | 平安科技(深圳)有限公司 | 防火墙实现方法、装置、计算机设备及存储介质 |
CN110391988A (zh) * | 2018-04-16 | 2019-10-29 | 阿里巴巴集团控股有限公司 | 网络流量控制方法、系统及安全防护装置 |
CN114666090A (zh) * | 2022-02-11 | 2022-06-24 | 广州理工学院 | 一种防火墙 |
CN114826791A (zh) * | 2022-06-30 | 2022-07-29 | 苏州浪潮智能科技有限公司 | 一种防火墙设置方法、系统、设备及计算机可读存储介质 |
US11831606B2 (en) | 2020-04-29 | 2023-11-28 | Kyndryl, Inc. | Dynamically managing firewall ports of an enterprise network |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7055173B1 (en) * | 1997-12-19 | 2006-05-30 | Avaya Technology Corp. | Firewall pooling in a network flowswitch |
CN101350773A (zh) * | 2008-06-20 | 2009-01-21 | 中兴通讯股份有限公司 | 一种移动分组网络架构及其多个防火墙负载均衡接入方法 |
CN103501299A (zh) * | 2013-09-24 | 2014-01-08 | 曙光信息产业(北京)有限公司 | 集群防火墙的管理方法和系统 |
US20140143854A1 (en) * | 2011-02-16 | 2014-05-22 | Fortinet, Inc. | Load balancing among a cluster of firewall security devices |
CN105493445A (zh) * | 2013-06-07 | 2016-04-13 | 国际商业机器公司 | 联网计算环境中的区域防火墙集群 |
CN105656841A (zh) * | 2014-11-11 | 2016-06-08 | 杭州华三通信技术有限公司 | 一种软件定义网络中实现虚拟防火墙的方法和装置 |
WO2016133965A1 (en) * | 2015-02-18 | 2016-08-25 | KEMP Technologies Inc. | Methods for intelligent data traffic steering |
CN106656905A (zh) * | 2015-10-28 | 2017-05-10 | 杭州华三通信技术有限公司 | 防火墙集群实现方法及装置 |
WO2017113273A1 (zh) * | 2015-12-31 | 2017-07-06 | 华为技术有限公司 | 一种软件定义数据中心及其中的服务集群的调度和流量监控方法 |
-
2017
- 2017-08-24 CN CN201710737743.0A patent/CN107689992A/zh active Pending
Patent Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7055173B1 (en) * | 1997-12-19 | 2006-05-30 | Avaya Technology Corp. | Firewall pooling in a network flowswitch |
CN101350773A (zh) * | 2008-06-20 | 2009-01-21 | 中兴通讯股份有限公司 | 一种移动分组网络架构及其多个防火墙负载均衡接入方法 |
US20140143854A1 (en) * | 2011-02-16 | 2014-05-22 | Fortinet, Inc. | Load balancing among a cluster of firewall security devices |
CN105493445A (zh) * | 2013-06-07 | 2016-04-13 | 国际商业机器公司 | 联网计算环境中的区域防火墙集群 |
CN103501299A (zh) * | 2013-09-24 | 2014-01-08 | 曙光信息产业(北京)有限公司 | 集群防火墙的管理方法和系统 |
CN105656841A (zh) * | 2014-11-11 | 2016-06-08 | 杭州华三通信技术有限公司 | 一种软件定义网络中实现虚拟防火墙的方法和装置 |
WO2016133965A1 (en) * | 2015-02-18 | 2016-08-25 | KEMP Technologies Inc. | Methods for intelligent data traffic steering |
CN106656905A (zh) * | 2015-10-28 | 2017-05-10 | 杭州华三通信技术有限公司 | 防火墙集群实现方法及装置 |
WO2017113273A1 (zh) * | 2015-12-31 | 2017-07-06 | 华为技术有限公司 | 一种软件定义数据中心及其中的服务集群的调度和流量监控方法 |
Non-Patent Citations (1)
Title |
---|
成亚男;董晨;褚灵伟;陆肖元;: "基于软件定义网络的防火墙系统设计与实现", no. 01 * |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110391988A (zh) * | 2018-04-16 | 2019-10-29 | 阿里巴巴集团控股有限公司 | 网络流量控制方法、系统及安全防护装置 |
CN108989352A (zh) * | 2018-09-03 | 2018-12-11 | 平安科技(深圳)有限公司 | 防火墙实现方法、装置、计算机设备及存储介质 |
US11831606B2 (en) | 2020-04-29 | 2023-11-28 | Kyndryl, Inc. | Dynamically managing firewall ports of an enterprise network |
CN114666090A (zh) * | 2022-02-11 | 2022-06-24 | 广州理工学院 | 一种防火墙 |
CN114826791A (zh) * | 2022-06-30 | 2022-07-29 | 苏州浪潮智能科技有限公司 | 一种防火墙设置方法、系统、设备及计算机可读存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107689992A (zh) | 一种高性能的防火墙集群实现方法 | |
CN100508460C (zh) | 电源设备中的电源优先级划分 | |
CN106341346B (zh) | 基于SDN的数据中心网络中一种保障QoS的路由算法 | |
CN107579963A (zh) | 一种高性能的防火墙集群 | |
EP1851921B1 (en) | Admission control and routing in a telecommunications network based on the consideration of all physical and logical links | |
CN104022960A (zh) | 基于OpenFlow协议实现PVLAN的方法和装置 | |
CN102265568A (zh) | 一种通信方法及负载均衡器 | |
EP4184937A1 (en) | Method, apparatus, and system for communication in data centre | |
CN104320358A (zh) | 一种电力通信网中的QoS业务控制方法 | |
CN101035050A (zh) | 一种虚拟局域网聚合的处理方法 | |
CN106712899A (zh) | 一种端口速率调整方法及设备 | |
CN105122747A (zh) | Sdn网络中的控制设备和控制方法 | |
CN111526089B (zh) | 一种基于变长粒度的数据融合传输与调度的装置 | |
CN112218315A (zh) | 一种5G专网的端到端QoS策略执行及以太网数据转发方法 | |
CN108809864A (zh) | 一种基于fpga的多线卡高密度tap交换机 | |
CN108337184A (zh) | 流量均衡调度方法及装置 | |
CN106534198A (zh) | 一种智能家居网关和控制端在局域网多对多的通信系统及算法 | |
Bansal et al. | QoS-enabled residential gateway architecture | |
CN107508736B (zh) | 一种多业务汇聚接入的互联网网络架构 | |
CN102201981A (zh) | 基于视讯流量加速的网络视频会议系统及其加速方法 | |
CN101764741A (zh) | 支持多业务功能的过滤分流装置及其方法 | |
CN114363739B (zh) | 一种基于光业务单元的业务应用方法及装置 | |
CN105991464B (zh) | 网络流量的分流方法、主控板、接口板及网关设备 | |
CN101374096B (zh) | 一种虚拟并存的互联网体系结构 | |
Li et al. | QoE-based bandwidth allocation with SDN in FTTH networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |