CN107800627A - 三态内容寻址存储器tcam表的写入方法及装置 - Google Patents

三态内容寻址存储器tcam表的写入方法及装置 Download PDF

Info

Publication number
CN107800627A
CN107800627A CN201610805501.6A CN201610805501A CN107800627A CN 107800627 A CN107800627 A CN 107800627A CN 201610805501 A CN201610805501 A CN 201610805501A CN 107800627 A CN107800627 A CN 107800627A
Authority
CN
China
Prior art keywords
port
acl
tcam tables
tcam
related service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610805501.6A
Other languages
English (en)
Other versions
CN107800627B (zh
Inventor
吴小娟
陈文迅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
Nanjing ZTE New Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing ZTE New Software Co Ltd filed Critical Nanjing ZTE New Software Co Ltd
Priority to CN201610805501.6A priority Critical patent/CN107800627B/zh
Priority to PCT/CN2017/097917 priority patent/WO2018045862A1/zh
Publication of CN107800627A publication Critical patent/CN107800627A/zh
Application granted granted Critical
Publication of CN107800627B publication Critical patent/CN107800627B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • H04L45/745Address table lookup; Address filtering
    • H04L45/74591Address table lookup; Address filtering using content-addressable memories [CAM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/02Capturing of monitoring data
    • H04L43/026Capturing of monitoring data using flow identification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0263Rule management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供了一种三态内容寻址存储器TCAM表的写入方法及装置,其中,该方法包括:将访问控制列表ACL相关业务应用到聚合端口之后,将ACL包含的所有规则条目写到该聚合端口的成员端口所在网络处理器NP的TCAM表中。采用上述技术方案,解决了相关技术中浪费TCAM表资源的问题,有效节约了TCAM表资源,同时实现了路由设备便捷的管理多NP的TCAM表。

Description

三态内容寻址存储器TCAM表的写入方法及装置
技术领域
本发明涉及通信领域,具体而言,涉及一种三态内容寻址存储器TCAM表的写入方法及装置。
背景技术
在相关技术中,访问控制列表(Access Control List,简称为ACL)访问控制列表,是一种流分类工具,高端路由器使用ACL可以实现端口流量的分类和控制、流镜像、路由策略、策略路由等功能。ACL可以依据报文中的字段对报文进行筛选过滤,最为常见的筛选字段是数据报文中的五元组,即源IP地址、目的IP地址、协议号、源端口号和目的端口号。
一张ACL列表(list)可以有多条规则(rule),每条规则都描述了一定的匹配条件。对于给定的报文,从第一条规则开始判读是否匹配,一旦匹配中规则,就执行规则内设定的动作(permit/deny)并返回。
聚合端口(Trunk)是一个逻辑端口,是多个物理端口的聚合,以用来实现流量的负载分担、链路间的冗余备份等功能。按照物理端口的类型通常分为以太链路的聚合和POS链路的聚合。
ACL相关的业务包括端口ACL,单播路由反向路由查找(Unicast Reverse PathForwarding,简称为URPF),策略路由Route-Map,流镜像,流采样等,所有业务都会引用ACL列表中的规则,并将规则写表。
核心路由器设备是一个多网络处理器(Network Processor,简称为NP)的环境,设备每块线卡槽位有4个NP,分别称为NP0,NP1,NP2,NP3,每个NP支持100Gbps的转发性能,单线卡可以支持400Gbps的转发性能。单线卡支持400G和200G的相互转化,400G是4个NP都生效,200G是NP0,NP1生效。
ACL相关业务写表是指,将ACL相关业务应用到端口后,设备将ACL包含的所有规则都写到端口所在NP的三态内容寻址存储器(Ternary Content Addressable Memory,简称为TCAM)表中,所有的业务都公用一张TCAM表。对于聚合端口,不论聚合端口包含多少物理成员,设备会将ACL规则写到所有线卡的所有NP的TCAM表中。后续,聚合端口的物理成员若发生了变化,也不会动态更新TCAM表。
经过分析,在相关技术中的实现方法存在如下问题:
1、无论某个NP中是否包含聚合端口的物理成员口,设备都会将ACL规则写入此NP的TCAM表中,而不进行区分。这样既浪费了TCAM表资源,也增加了写表时间。
2、在200G升级到400G或者400G恢复为200G的环境中,会导致错误和异常。
以200G升级到400G为例,200G时聚合端口绑定ACL相关业务后,会将ACL规则写入到NP0,NP1的TCAM表中,当升级到400G后,若NP2、NP3中有新的端口添加到聚合端口中,由于设备当有成员更新时,不会更新TCAM表,新添加的成员口将不会生效。
此外,从400G转化为200G时,NP2、NP3将被卸载,若设备还往NP2、NP3的TCAM表中写规则会导致异常。
针对相关技术中,浪费TCAM表资源的问题,目前还没有有效地解决方案。
发明内容
本发明实施例提供了一种三态内容寻址存储器TCAM表的写入方法及装置,以至少解决相关技术中相关技术中浪费TCAM表资源的问题。
根据本发明的一个实施例,提供了一种三态内容寻址存储器TCAM表的写入方法,其特征在于,包括:将访问控制列表ACL的相关业务应用到聚合端口之后,将所述ACL包含的所有规则条目写到所述聚合端口的成员端口所在网络处理器NP的TCAM表中。
可选地,将ACL包含的所有规则条目写到所述聚合端口的成员端口所在网络处理器NP的TCAM表中,包括以下至少之一方式:将不同业务类型的所述相关业务分别写入所述TCAM表;将入向和出向分别写入所述TCAM表;将ACL类型分别写入所述TCAM表。
可选地,所述ACL的相关业务的业务类型包括:端口ACL,URPF,Route-Map,流镜像,流采样。
可选地,在所述聚合端口中的成员端口存在更新的情况下,所述方法还包括:对所述TCAM表执行以下之一操作:添加成员端口、删除成员端口和更新成员端口。
可选地,将相关业务应用到聚合端口,包括:在将相同的相关业务应用到多个聚合端口的情况下,如果所述多个聚合端口中的成员端口属于相同的NP,将所述相同的相关业务写到与所述成员端口对应的任一TCAM表中;如果所述多个聚合端口中的成员端口属于不同的NP,将所述相同的相关业务写到与所述成员端口对应的不同TCAM表中。
可选地,在ACL规则存在更新的情况下,所述方法还包括:对所述TCAM表执行以下操作之一:添加所述ACL规则、删除所述ACL规则、更新所述ACL规则。
可选地,在应用到所述聚合端口的相关业务存在更新的情况下,所述方法还包括:对所述TCAM表执行以下操作:删除所述相关业务。
根据本发明另一个实施例,还提供了一种三态内容寻址存储器TCAM表的写入装置,应用于路由设备,其特征在于,包括:写表模块,用于将访问控制列表ACL的相关业务应用到聚合端口之后,将所述ACL包含的所有规则条目写到所述聚合端口的成员端口所在网络处理器NP的TCAM表中。
可选地,将ACL包含的所有规则条目写到所述聚合端口的成员端口所在网络处理器NP的TCAM表中,包括以下至少之一方式:将不同业务类型的所述相关业务分别写入所述TCAM表;将入向和出向分别写入所述TCAM表;将ACL类型分别写入所述TCAM表。
可选地,所述ACL的相关业务的业务类型包括:端口ACL,URPF,Route-Map,流镜像,流采样。
可选地,在所述聚合端口中的成员端口存在更新的情况下,所述写表模块还用于对所述TCAM表执行以下之一操作:添加成员端口、删除成员端口和更新成员端口。
可选地,所述写表模块还用于在将相同的相关业务应用到多个聚合端口的情况下,如果所述多个聚合端口中的成员端口属于相同的NP,将所述相同的相关业务写到与所述成员端口对应的任一TCAM表中;如果所述多个聚合端口中的成员端口属于不同的NP,将所述相同的相关业务写到与所述成员端口对应的不同TCAM表中。
可选地,在ACL规则存在更新的情况下,所述写表模块还用于对所述TCAM表执行以下操作之一:添加所述ACL规则、删除所述ACL规则、更新所述ACL规则。
可选地,在应用到所述聚合端口的相关业务存在更新的情况下,所述写表模块还用于对所述TCAM表执行以下操作:删除所述相关业务。
根据本发明的又一个实施例,还提供了一种存储介质。该存储介质设置为存储用于执行以下步骤的程序代码:将访问控制列表相关业务应用到聚合端口之后,将ACL包含的所有规则条目写到所述聚合端口的成员端口所在网络处理器NP的TCAM表中。
通过本发明,在ACL的相关业务应用到聚合端口之后,只是将该ACL包含的所有规则条目写到,聚合端口中的成员端口所在NP的TCAM表中,而不是写到所有NP的TCAM表中。采用上述技术方案,解决了相关技术中浪费TCAM表资源的问题,有效节约了TCAM表资源,同时实现了路由设备便捷的管理多NP的TCAM表。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的一种三态内容寻址存储器TCAM表的写入方法流程图;
图2是根据具体实施方式中聚合端口绑定ACL相关业务及聚合端口成员更新流程图;
图3是根据具体实施方式中当NP状态0→1变化时,执行的添加流程示意图;
图4是根据具体实施方式中当NP状态1→0变化时,执行的删除流程示意图;
图5是根据具体实施方式中的聚合端口ACL相关业务的删除流程图;
图6是根据具体实施方式中为ACL规则更新示意图。
具体实施方式
下文中将参考附图并结合实施例来详细说明本发明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。
实施例1
本申请文件中的技术方案可以运行于设置有多NP线卡的核心路由器设备上。
图1是根据本发明实施例的一种三态内容寻址存储器TCAM表的写入方法流程图,如图1所示,该方法包括以下步骤:
步骤S102,访问控制列表ACL的相关业务应用到聚合端口;
步骤S104,将该ACL包含的所有规则条目写到该聚合端口的成员端口所在网络处理器NP的TCAM表中。
需要补充的是,聚合端口中的成员端口可能属于不同的NP,即在上述实施例中,有可能是写到了多个NP的TCAM表中。聚合端口和NP两者之间是不存在直接的连接关系,是两个不同技术层面的集合。
需要说明的是,ACL的相关业务是指可以在执行该业务时,该业务可以匹配Match该ACL规则,具体地,该相关业务的业务类型包括:端口ACL,URPF,Route-Map,流镜像,流采样。
可选地,将ACL包含的所有规则条目写到该聚合端口的成员端口所在网络处理器NP的TCAM表中,包括以下至少之一方式:
将不同业务类型的该相关业务分别写入该TCAM表;
将入向和出向分别写入该TCAM表;
将ACL类型分别写入该TCAM表。
需要说明的是,本实施例中的三种写表方式是说在写表时按照上述规则写表。在本申请文件中记载的写表方式可以是下述实施例:在某个NP的TCAM表中,类似于EXCEL表格,会有许多行或者列,某一行记载的是,IPV4入向URPF业务,则在后续添加或者删除的业务与该业务相同的情况下,则在该表格中的这一行进行添加或者删除操作。
可选地,在该聚合端口中的成员端口存在更新的情况下,该方法还包括:对该TCAM表执行以下之一操作:添加成员端口、删除成员端口和更新成员端口。
可选地,在将相同的相关业务应用到多个聚合端口的情况下,如果该多个聚合端口中的成员端口属于相同的NP,将该相同的相关业务写到与该成员端口对应的任一TCAM表中;如果该多个聚合端口中的成员端口属于不同的NP,将该相同的相关业务写到与该成员端口对应的不同TCAM表中。
可选地,在ACL规则存在更新的情况下,对该TCAM表执行以下操作之一:添加该ACL规则、删除该ACL规则、更新该ACL规则。
可选地,在应用到该聚合端口的相关业务存在更新的情况下,对该TCAM表执行以下操作:删除该相关业务。
下面结合本发明优选实施例进行详细说明。
针对相关技术中200G、400G切换过程中易导致错误和异常的问题,为了降低TCAM表的资源消耗,降低写TCAM表时间,本发明优选实施例中提供一种多NP环境下聚合端口ACL相关业务的写表方法,下面通过功能性描述方式记载该写表的方法,采用本申请文件中的记载的写表方式写出的TCAM表,包括以下五个主要功能:
功能1,支持以ACL相关业务类型、方向、ACL类型为粒度写TCAM表。
ACL相关业务类型包括端口ACL,URPF,Route-Map,流镜像,流采样等,在写表时,不同的业务分别写TCAM表,即使是引用同一个ACL的不同业务,也会分别写入TCAM表。
每个聚合端口包含两个方向,分别是入向和出向,或者叫做上行和下行,每个方向分别写入TCAM表。
ACL类型包括IPV4、IPV6,两种类型分别写入TCAM表。
功能2,支持聚合端口的成员更新,包括成员的添加、删除、更新。
聚合端口通常是将多个物理端口捆绑到一个逻辑端口中,聚合端口中的物理端口即为成员端口,本申请文件中的TCAM表支持成员口的添加、删除和更新操作。
功能3,支持同一个ACL相关业务绑定到多个聚合端口,也支持同一个聚合端口绑定多个ACL相关业务。
同一个聚合端口绑定不同的ACL相关业务,会分别写入聚合端口中的成员端口所在NP的TCAM表中。不同的聚合端口,绑定相同的ACL相关业务,若不同聚合端口的成员端口属于相同的NP,则在该NP中的TCAM表中只写一份规则条目,若聚合端口的成员端口属于不同的NP,则在不同的NP中都需要写相同的TCAM表。
功能4,支持ACL rule规则的更新。
对于已经被端口引用的ACL,支持ACL规则的更新,包括规则的添加、删除和更新。
功能5,支持聚合端口应用ACL相关业务和删除ACL相关业务。
需要补充的是,在本申请文件中,聚合端口应用ACL相关业务和聚合端口绑定ACL相关业务是相同的技术操作,应用操作和相当于绑定操作,在后续的具体实施方式中,绑定计数是技术领域常用的词语。
下面结合本发明优选实施例的具体实施方式进一步说明。
在具体实施方式中涉及有多个模块和ACL写表相关操作,具体实施方式中着重描述转发表管理模块所涉及的处理过程,具体统计计数、上报路径、显示、中断等过程不是本申请文件的重点,忽略或简略介绍。
该具体实施方式中用端口IFID来唯一标识一个端口,用ACLType区分IPV4ACL和IPV6ACL,用ACL NUM来标识绑定的ACL,同一个ACL只分配一个ACL NUM,用ACL ID来唯一标识一条ACL rule,用Work Type来标识ACL相关业务的类型。
在本申请文件中的技术方案,写TCAM表的时候会基于如下的几个维度进行比较和判断:(1)ACL Type,IPV4、IPV6分别写表;(2)入向Ingress和出向Egress分别写表;(3)ACLNUM,不同的ACL NUM分别写表;(4)ACL的相关业务类型,不同的Work Type分别写表。
图2是根据具体实施方式中聚合端口绑定ACL相关业务及聚合端口成员更新流程图,当聚合端口绑定ACL相关业务或者聚合端口的成员发生变化时,都会促发更新流程。聚合端口绑定ACL相当于是空成员更新的特殊情况,如图2所示,包括以下步骤:
步骤S201,端口绑定ACL相关业务或者端口成员更新。新绑定ACL相关业务或者聚合端口的成员更新,按照相同的流程处理。
步骤S202,判断端口是否为聚合端口,若非聚合端口走步骤S203,若为聚合端口走步骤S204。
步骤S203,物理口或子接口的更新流程,此处不做讲解。
步骤S204,根据聚合端口的IFID,查看NP的历史缓存,转步骤S205。查看聚合端口的所有成员属于哪些NP,每个NP的状态是0还是1,如果为1说明NP上有ACL相关业务的绑定,如果为0说明NP上没有绑定相关业务。
步骤S205,根据聚合端口的IFID,查看实际的NP状态。查看现有聚合端口的所有成员属于哪些NP,获取每个NP的当前状态是0还是1。
步骤S206,基于实际的NP状态,更新聚合端口的缓存,将NP状态更新为实际的NP状态。
步骤S207,比较S204与S205的NP状态,执行更新流程。包括添加流程步骤S208、删除流程步骤S209,还有其他情况的步骤S210和步骤S211。
步骤S208,在NP状态0→1时,执行添加流程。此NP之前不是聚合端口的成员,是新添加的成员,具体见图3的实施流程。
步骤S209,在NP状态1→0时,执行删除流程。此NP此前属于聚合端口,是聚合端口的成员,现在被删除,具体见图4的实施流程。
步骤S210,在NP状态1→1时,不做处理。此NP成员未变化。
步骤S211,在NP状态0→0时,不做处理。此NP成员未变化。
当一个端口被创建后,就会给端口分配一段缓存,缓存中与ACL相关的信息包括:(1)IPV4、IPV6,(2)Ingress、Egress,(3)ACL NUM,(4)ACL的相关业务类型Work Type。每个端口会基于缓存生成不同类型的绑定计数,比如入向和出向都绑定ACL相关业务,则会分别生成一个入向绑定计数和出向绑定计数;比如绑定了IPV4和IPV6的ACL相关业务,则分别生成一个IPV4绑定计数和IPV6绑定计数;每生成一个绑定计数,对应类型的绑定计数值就加1。图3是根据具体实施方式中当NP状态0→1变化时,执行的添加流程示意图,如图3所示,包括以下步骤:
步骤S301,查看绑定计数,查看聚合端口是否有相关的绑定信息,绑定计数=0,转步骤S302;绑定计数>=1,转S305。比如本次绑定的是Ingress方向,IPV4,端口ACL,就检查是否有相同Ingress方向,相同ACL Type,相同Work Type的绑定计数值。
步骤S302,绑定计数=0,NP之前未绑定任何相同的ACL业务。
步骤S303,写NP对应的TCAM表,将ACL的表项信息写入对应NP的TCAM表中。
步骤S304,绑定计数加1,将对应的绑定计数值加1。
步骤S305,绑定计数>=1,说明NP之前有绑定相同的ACL。比如本次绑定的是Ingress方向,IPV4,端口ACL,之前此NP也绑定过Ingress方向,IPV4,端口ACL。
步骤S306,计数加1,不更新TCAM表。比如本次绑定的是Ingress方向,IPV4,端口ACL,就将Ingress方向,IPV4,端口ACL对应的绑定计数加1。
图4是根据具体实施方式中当NP状态1→0变化时,执行的删除流程示意图,如图4所示,包括以下步骤:
步骤S401,查看绑定计数,查看聚合端口是否有相关的绑定计数值,绑定计数>1,转步骤S402;绑定计数=1,转步骤S404。
步骤S402,绑定计数>1,也就是说多个聚合端口的成员都属于此NP,且多个聚合端口都绑定了相同方向,相同ACL Type,相同Work Type的相同ACL。
步骤S403,绑定计数减1,不更新TCAM表。当绑定计数>1时,某个聚合端口的NP成员被删除,只需要将绑定计数减1,保留TCAM表不变,其它聚合端口可以继续使用此表。
步骤S404,绑定计数=1,也就是说NP之前只有1个聚合端口绑定了相同方向,相同ACL Type,相同Work Type的相同ACL。
步骤S405,绑定计数减1。需要将相关的绑定计数值减1。
步骤S406,删除TCAM表。当绑定计数减1后,绑定计数值就变成0,此时需要删除TCAM表中对应NP的表项信息。
图5是根据具体实施方式中的聚合端口ACL相关业务的删除流程图,如图5所示,包括以下步骤。
步骤S501,删除端口绑定的ACL相关业务。比如说删除端口绑定的基于ACL的流镜像。
步骤S502,判断是否为聚合端口。判断端口类型,是聚合端口还是物理口或者子接口,若不是聚合端口,转步骤S503;其余转步骤S504。
步骤S503,若不是聚合端口,走物理口或者子接口的流程。
步骤S504,判断NP是否为聚合端口的成员。逐个检查设备上面的每个NP是否是聚合端口的成员,若不是,则不予考虑,若是,则继续执行步骤S505。
步骤S505,基于NP,根据端口绑定方向,ACL NUM,Work Type,ACL Type获取绑定计数,绑定计数>1,转步骤S506;绑定计数=1,转步骤S508;绑定计数=0,转步骤S510。对于包含聚合端口成员的NP,查出绑定计数。
步骤S506,绑定计数>1。除了当前的聚合端口外,还有其它的聚合端口的成员也属于此NP,且绑定方向,ACL NUM,Work Type,ACL Type也都相同。
步骤S507,绑定计数减1,转步骤S512。只是绑定计数减1,不删除NP的TCAM表项。
步骤S508,绑定计数=1。只有当前的聚合端口绑定了ACL。
步骤S509,绑定计数减1,转步骤S512。删除TCAM表项。当绑定计数减1后,绑定计数值就变成0,此时需要删除TCAM表中NP的表项信息。
步骤S510,绑定计数=0。
步骤S511,异常退出。理论上接口绑定ACL业务,绑定计数是>=1,若绑定计数=0,会走异常处理流程,直接退出,待软件工程师来处理。
步骤S512,将捆绑端口缓存的NP成员状态全部清空。当捆绑端口删除ACL相关业务后,所有NP成员之前缓存的ACL相关的信息都需要删除,包括:(1)IPV4、IPV6(2)Ingress、Egress(3)ACLNUM(4)ACL的相关业务类型Work Type。
图6是根据具体实施方式中为ACL规则更新示意图。ACL规则更新实际就是先删除TCAM表中已有规则,再往TCAM表中写新的规则的过程。图6包括以下步骤:
步骤S601,循环查看所有NP的绑定计数,绑定计数=0,转步骤S602;绑定计数>=1,转步骤S603。每个NP根据端口绑定方向,ACLNUM,Work Type,ACL Type获取绑定计数。对于包含聚合端口成员的NP,查出绑定计数。
步骤S602,绑定计数=0。说明此NP无ACL相关业务,无需修改。
步骤S603,绑定计数>=1。说明此NP有绑定ACL相关业务,可能是一个聚合端口绑定了ACL相关业务,也可能是多个聚合端口。
步骤S604,NP删除规则。删除NP的TCAM表中,ACL Num对应的所有规则。
步骤S605,NP添加新规则。TCAM表中ACL Num对应的规则条目删除后,再往TCAM表中写新的ACL Num对应的规则。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到根据上述实施例的方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
实施例2
在本实施例中还提供了一种三态内容寻址存储器TCAM表的写入装置,应用于路由设备,该装置用于实现上述实施例及优选实施方式,已经进行过说明的不再赘述。如以下所使用的,术语“模块”可以实现预定功能的软件和/或硬件的组合。尽管以下实施例所描述的装置较佳地以软件来实现,但是硬件,或者软件和硬件的组合的实现也是可能并被构想的。
根据本发明的一个实施例,提供了一种三态内容寻址存储器TCAM表的写入装置,该装置包括:
写表模块,用于将访问控制列表ACL的相关业务应用到聚合端口之后,将该ACL包含的所有规则条目写到该聚合端口的成员端口所在网络处理器NP的TCAM表中。
可选地,将ACL包含的所有规则条目写到该聚合端口的成员端口所在网络处理器NP的TCAM表中,包括以下至少之一方式:将不同业务类型的该相关业务分别写入该TCAM表;将入向和出向分别写入该TCAM表;将ACL类型分别写入该TCAM表。
可选地,该相关业务的业务类型包括:端口ACL,URPF,Route-Map,流镜像,流采样。
可选地,在该聚合端口中的成员端口存在更新的情况下,该写表模块还用于对该TCAM表执行以下之一操作:添加成员端口、删除成员端口和更新成员端口。
可选地,该写表模块还用于在将相同的相关业务应用到多个聚合端口的情况下,如果该多个聚合端口中的成员端口属于相同的NP,将该相同的相关业务写到与该成员端口对应的任一TCAM表中;如果该多个聚合端口中的成员端口属于不同的NP,将该相同的相关业务写到与该成员端口对应的不同TCAM表中。
可选地,在ACL规则存在更新的情况下,该写表模块还用于对该TCAM表执行以下操作之一:添加该ACL规则、删除该ACL规则、更新该ACL规则。
可选地,在应用到该聚合端口的相关业务存在更新的情况下,该写表模块还用于对该TCAM表执行以下操作:删除该相关业务。
需要说明的是,上述各个模块是可以通过软件或硬件来实现的,对于后者,可以通过以下方式实现,但不限于此:上述模块均位于同一处理器中;或者,上述各个模块以任意组合的形式分别位于不同的处理器中。
实施例3
本发明的实施例还提供了一种存储介质。可选地,在本实施例中,上述存储介质可以被设置为存储用于执行以下步骤的程序代码:
S1,将访问控制列表ACL的相关业务应用到聚合端口之后,将该ACL包含的所有规则条目写到该聚合端口的成员端口所在网络处理器NP的TCAM表中。
可选地,在本实施例中,上述存储介质可以包括但不限于:U盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、移动硬盘、磁碟或者光盘等各种可以存储程序代码的介质。
可选地,在本实施例中,处理器根据存储介质中已存储的程序代码执行上述实施例中的方法步骤。
可选地,本实施例中的具体示例可以参考上述实施例及可选实施方式中所描述的示例,本实施例在此不再赘述。
显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,并且在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种三态内容寻址存储器TCAM表的写入方法,其特征在于,包括:
将访问控制列表ACL的相关业务应用到聚合端口之后,将所述ACL包含的所有规则条目写到所述聚合端口的成员端口所在网络处理器NP的TCAM表中。
2.根据权利要求1所述的方法,其特征在于,将ACL包含的所有规则条目写到所述聚合端口的成员端口所在网络处理器NP的TCAM表中,包括以下至少之一方式:
将不同业务类型的所述相关业务分别写入所述TCAM表;
将入向和出向分别写入所述TCAM表;
将ACL类型分别写入所述TCAM表。
3.根据权利要求1所述的方法,其特征在于,在所述聚合端口中的成员端口存在更新的情况下,所述方法还包括:对所述TCAM表执行以下之一操作:添加成员端口、删除成员端口和更新成员端口。
4.根据权利要求1所述的方法,其特征在于,将ACL的相关业务应用到聚合端口,包括:
在将相同的相关业务应用到多个聚合端口的情况下,如果所述多个聚合端口中的成员端口属于相同的NP,将所述相同的相关业务写到与所述成员端口对应的任一TCAM表中;如果所述多个聚合端口中的成员端口属于不同的NP,将所述相同的相关业务写到与所述成员端口对应的不同TCAM表中。
5.根据权利要求1所述的方法,其特征在于,在ACL规则存在更新的情况下,所述方法还包括:对所述TCAM表执行以下操作之一:添加所述ACL规则、删除所述ACL规则、更新所述ACL规则。
6.根据权利要求1所述的方法,其特征在于,在应用到所述聚合端口的相关业务存在更新的情况下,所述方法还包括:对所述TCAM表执行以下操作:删除所述ACL的相关业务。
7.一种三态内容寻址存储器TCAM表的写入装置,应用于路由设备,其特征在于,包括:
写表模块,用于将访问控制列表ACL的相关业务应用到聚合端口之后,将所述ACL包含的所有规则条目写到所述聚合端口的成员端口所在网络处理器NP的TCAM表中。
8.根据权利要求7所述的装置,其特征在于,在所述聚合端口中的成员端口存在更新的情况下,所述写表模块还用于对所述TCAM表执行以下之一操作:添加成员端口、删除成员端口和更新成员端口。
9.根据权利要求7所述的装置,其特征在于,所述写表模块还用于在将ACL相同的相关业务应用到多个聚合端口的情况下,如果所述多个聚合端口中的成员端口属于相同的NP,将所述相同的相关业务写到与所述成员端口对应的任一TCAM表中;如果所述多个聚合端口中的成员端口属于不同的NP,将所述相同的相关业务写到与所述成员端口对应的不同TCAM表中。
10.根据权利要求7所述的装置,其特征在于,所述写表模块还用于以下情况之一:
在ACL规则存在更新的情况下,所述写表模块还用于对所述TCAM表执行以下操作之一:添加所述ACL规则、删除所述ACL规则、更新所述ACL规则;
在应用到所述聚合端口的相关业务存在更新的情况下,所述写表模块还用于对所述TCAM表执行以下操作:删除所述相关业务。
CN201610805501.6A 2016-09-06 2016-09-06 三态内容寻址存储器tcam表的写入方法及装置 Active CN107800627B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201610805501.6A CN107800627B (zh) 2016-09-06 2016-09-06 三态内容寻址存储器tcam表的写入方法及装置
PCT/CN2017/097917 WO2018045862A1 (zh) 2016-09-06 2017-08-17 三态内容寻址存储器tcam表的写入方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610805501.6A CN107800627B (zh) 2016-09-06 2016-09-06 三态内容寻址存储器tcam表的写入方法及装置

Publications (2)

Publication Number Publication Date
CN107800627A true CN107800627A (zh) 2018-03-13
CN107800627B CN107800627B (zh) 2021-04-06

Family

ID=61530819

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610805501.6A Active CN107800627B (zh) 2016-09-06 2016-09-06 三态内容寻址存储器tcam表的写入方法及装置

Country Status (2)

Country Link
CN (1) CN107800627B (zh)
WO (1) WO2018045862A1 (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111083068A (zh) * 2018-10-22 2020-04-28 中兴通讯股份有限公司 一种聚合链路收敛方法、装置及存储介质
CN111181870A (zh) * 2019-12-31 2020-05-19 国家计算机网络与信息安全管理中心 一种基于网络处理器实现多业务规则共享的方法
CN111324382A (zh) * 2018-12-13 2020-06-23 华为技术有限公司 指令处理方法和芯片
CN112073438A (zh) * 2020-10-10 2020-12-11 迈普通信技术股份有限公司 一种访问控制规则配置方法、装置、交换机及存储介质
CN112702311A (zh) * 2020-11-30 2021-04-23 锐捷网络股份有限公司 一种基于端口的报文过滤方法和装置

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11711370B2 (en) * 2020-05-14 2023-07-25 Arista Networks, Inc. Automatic TCAM profiles
CN114448882A (zh) * 2020-11-04 2022-05-06 国家计算机网络与信息安全管理中心 一种实现高性能大容量路由设备的设计方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090125470A1 (en) * 2007-11-09 2009-05-14 Juniper Networks, Inc. System and Method for Managing Access Control Lists
CN103618711A (zh) * 2013-11-25 2014-03-05 华为技术有限公司 一种acl规则的配置方法及网络设备
CN105744010A (zh) * 2014-12-12 2016-07-06 中兴通讯股份有限公司 一种网络地址转换与访问控制列表规则聚合方法和装置

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7509674B2 (en) * 2003-10-07 2009-03-24 Alcatel Lucent Access control listing mechanism for routers
US7366830B1 (en) * 2005-09-01 2008-04-29 Netlogic Microsystems, Inc. Row expansion reduction by inversion for range representation in ternary content addressable memories
CN101090403B (zh) * 2006-06-15 2010-12-29 中兴通讯股份有限公司 一种在聚合端口的访问控制列表的装置及其实现方法
CN101651623B (zh) * 2009-09-07 2012-05-23 中兴通讯股份有限公司 访问控制列表应用的生成方法及装置
CN103812774B (zh) * 2012-11-09 2017-12-15 华为技术有限公司 基于tcam的策略配置方法、报文处理方法及相应装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090125470A1 (en) * 2007-11-09 2009-05-14 Juniper Networks, Inc. System and Method for Managing Access Control Lists
CN103618711A (zh) * 2013-11-25 2014-03-05 华为技术有限公司 一种acl规则的配置方法及网络设备
CN105744010A (zh) * 2014-12-12 2016-07-06 中兴通讯股份有限公司 一种网络地址转换与访问控制列表规则聚合方法和装置

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111083068A (zh) * 2018-10-22 2020-04-28 中兴通讯股份有限公司 一种聚合链路收敛方法、装置及存储介质
WO2020083271A1 (zh) * 2018-10-22 2020-04-30 中兴通讯股份有限公司 一种聚合链路收敛方法、装置及存储介质
CN111324382A (zh) * 2018-12-13 2020-06-23 华为技术有限公司 指令处理方法和芯片
US11442735B2 (en) 2018-12-13 2022-09-13 Huawei Technologies Co., Ltd. Search instruction to access a TCAM and memory to return a program counter value from the TCAM
CN111324382B (zh) * 2018-12-13 2023-03-03 华为技术有限公司 指令处理方法和芯片
CN111181870A (zh) * 2019-12-31 2020-05-19 国家计算机网络与信息安全管理中心 一种基于网络处理器实现多业务规则共享的方法
CN111181870B (zh) * 2019-12-31 2022-05-13 国家计算机网络与信息安全管理中心 一种基于网络处理器实现多业务规则共享的方法
CN112073438A (zh) * 2020-10-10 2020-12-11 迈普通信技术股份有限公司 一种访问控制规则配置方法、装置、交换机及存储介质
CN112073438B (zh) * 2020-10-10 2021-12-17 迈普通信技术股份有限公司 一种访问控制规则配置方法、装置、交换机及存储介质
CN112702311A (zh) * 2020-11-30 2021-04-23 锐捷网络股份有限公司 一种基于端口的报文过滤方法和装置

Also Published As

Publication number Publication date
WO2018045862A1 (zh) 2018-03-15
CN107800627B (zh) 2021-04-06

Similar Documents

Publication Publication Date Title
CN107800627A (zh) 三态内容寻址存储器tcam表的写入方法及装置
CN109408257B (zh) 用于片上网络noc的数据传输方法、装置及电子设备
US9130856B2 (en) Creating multiple NoC layers for isolation or avoiding NoC traffic congestion
CN105706401A (zh) 具有跨硬件模块的表管理的分层路由
EP2613479A1 (en) Relay device
CN105262681A (zh) 分布式路由架构
CN105191215A (zh) 双向服务链的数据平面学习
CN104734964A (zh) 报文处理方法、节点及系统
CN104468401A (zh) 一种报文处理方法和装置
CN111382114B (zh) 一种用于片上网络的数据传输方法、装置及电子设备
CN108206785A (zh) 针对多播流量优化与路由和/或下一跳相关的信息
CN102035738A (zh) 一种获取路由信息的方法及装置
CN105282057B (zh) 流表更新方法、控制器及流表分析设备
CN106130920A (zh) 一种报文转发方法及装置
CN104836738A (zh) 路由硬件表项资源管理方法、装置及网络设备
CN110234147A (zh) 灯控系统网络的静态路由部署方法
US9706439B2 (en) Bonding multiple radios in wireless multi-hop mesh networks
US20180183672A1 (en) System and method for grouping of network on chip (noc) elements
EP3534577A1 (en) Method of forwarding multicast data packet
CN107682446A (zh) 一种报文镜像方法、装置及电子设备
CN104348737B (zh) 一种组播报文的传输方法及交换机
CN101909005A (zh) 转发表的处理方法和装置
WO2019165855A1 (zh) 一种报文传输的方法及装置
CN113918504A (zh) 一种隔离组的实现方法及装置
CN103532758A (zh) 适合下一代传输、数据设备融合的配置处理方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20180418

Address after: 518057 Nanshan District science and technology, Guangdong Province, South Road, No. 55, No.

Applicant after: ZTE Corporation

Address before: 210012 Nanjing, Yuhuatai District, South Street, Bauhinia Road, No. 68

Applicant before: Nanjing Zhongxing Software Co., Ltd.

SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant