CN108650179B - 一种配置转发表的方法、转发装置及计算机可读存储介质 - Google Patents

一种配置转发表的方法、转发装置及计算机可读存储介质 Download PDF

Info

Publication number
CN108650179B
CN108650179B CN201810342509.2A CN201810342509A CN108650179B CN 108650179 B CN108650179 B CN 108650179B CN 201810342509 A CN201810342509 A CN 201810342509A CN 108650179 B CN108650179 B CN 108650179B
Authority
CN
China
Prior art keywords
application
domain name
address
transmission path
forwarding table
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810342509.2A
Other languages
English (en)
Other versions
CN108650179A (zh
Inventor
张永
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Cloudminds Beijing Technologies Co Ltd
Original Assignee
Cloudminds Beijing Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Cloudminds Beijing Technologies Co Ltd filed Critical Cloudminds Beijing Technologies Co Ltd
Priority to CN201810342509.2A priority Critical patent/CN108650179B/zh
Publication of CN108650179A publication Critical patent/CN108650179A/zh
Application granted granted Critical
Publication of CN108650179B publication Critical patent/CN108650179B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/54Organization of routing tables
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • H04L45/745Address table lookup; Address filtering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例涉及通信领域,公开了一种配置转发表的方法、转发装置及计算机可读存储介质。本发明中,配置转发表的方法包括:截获应用的域名请求报文以及应用的域名请求报文的响应报文,其中,域名请求报文中携带应用的域名,响应报文中携带应用的互联网协议IP地址;根据域名请求报文和响应报文,确定应用的域名与IP地址的对应关系;根据应用的域名与传输路径的对应关系,配置转发表中应用的IP地址以及传输路径。该方法中,转发装置基于应用的域名和传输路径的对应关系配置转发表,方便用户定义转发策略,降低了成本。

Description

一种配置转发表的方法、转发装置及计算机可读存储介质
技术领域
本发明实施例涉及通信领域,特别涉及一种配置转发表的方法、转发装置及计算机可读存储介质。
背景技术
转发表,也叫转发数据库。转发表的配置可以基于路由协议生成,也可以人工配置。当希望指定应用A的数据的传输路径时,需要人工配置转发表。目前,人工配置转发表时,配置人员必须知道该应用的互联网协议(Internet Protocol,IP)地址。然而,应用在使用过程中,IP地址可能会发生变化。例如,应用A在北京的IP地址是北京的服务器的IP地址1,在深圳的IP地址是深圳的服务器的IP地址2。配置人员如果希望应用A的数据全部通过路径1转发,则需要在转发表中将应用A所有的IP地址均与路径1对应。这种方式存在一定问题,即配置人员需要付出大量的劳动力,以获得应用A对应的所有IP地址,并将应用A对应的所有IP地址都写入转发表中。
目前,为解决上述问题,配置人员在管理系统中使用深度包检测(Deep PacketInspection,DPI)技术。DPI技术是一种基于应用层的流量检测和控制技术,DPI技术通过深入读取接收到的报文的数据包中载荷的内容来对开放式系统互联(Open SystemInterconnection,OSI)七层协议中的应用层信息进行重组,得到整个应用的内容,从而确定该报文对应的应用是应用A,并将该报文通过路径1传输。
然而,发明人发现现有技术中至少存在如下问题:由于DPI技术需要深入读取报文的内容,并对应用层信息进行重组,对硬件要求很高,成本也会很高。特别是对于一些10人以下的小型分支机构,成本显得更高。
发明内容
本发明实施方式的目的在于提供一种配置转发表的方法、转发装置及计算机可读存储介质,使得可以基于应用的域名和传输路径的对应关系配置转发表,方便用户定义转发策略,且降低了成本。
为解决上述技术问题,本发明的实施方式提供了一种配置转发表的方法,包括以下步骤:
截获应用的域名请求报文以及应用的域名请求报文的响应报文,其中,域名请求报文中携带应用的域名,响应报文中携带应用的互联网协议IP地址;根据域名请求报文和响应报文,确定应用的域名与IP地址的对应关系;根据应用的域名与传输路径的对应关系,配置转发表中应用的IP地址以及传输路径。
本发明的实施方式还提供了一种转发装置,包括:截获模块、确定模块和配置模块;截获模块用于截获应用的域名请求报文以及应用的域名请求报文的响应报文,其中,域名请求报文中携带应用的域名,响应报文中携带应用的互联网协议IP地址;确定模块用于根据域名请求报文和响应报文,确定应用的域名与IP地址的对应关系;配置模块用于根据应用的域名与传输路径的对应关系,配置转发表中应用的IP地址以及传输路径。
本发明的实施方式还提供了一种转发装置,包括:至少一个处理器;以及,与至少一个处理器通信连接的存储器;其中,存储器存储有可被至少一个处理器执行的指令,指令被至少一个处理器执行,以使至少一个处理器能够执行上述实施方式提及的配置转发表的方法。
本发明的实施方式还提供了一种计算机可读存储介质,存储有计算机程序,计算机程序被处理器执行时实现上述实施方式提及的配置转发表的方法。
本发明实施方式相对于现有技术而言,转发装置根据用户定义的应用的域名和传输路径的对应关系,以及通过拦截获得的应用的域名与IP地址的对应关系,配置转发表,避免了用户在配置转发表时,需要填写应用的所有IP地址的麻烦,方便用户灵活定义转发策略。除此之外,转发装置根据应用的域名请求报文以及应用的域名请求报文的响应报文的报头信息,确定应用的域名与IP地址,无需深入读取报文的数据包,降低了对硬件的要求,进而降低了转发装置的成本。
另外,在截获应用的域名请求报文之后,根据应用的域名与传输路径的对应关系,配置转发表中应用的IP地址以及传输路径之前,配置转发表的方法还包括:确定存储的应用的域名与传输路径的对应关系中包括域名请求报文中携带的应用的域名。该方式中,在确定存储有域名请求报文中携带的应用的域名与传输路径的对应关系后,配置转发表,避免了在未存储域名请求报文中携带的应用的域名与传输路径的对应关系的情况下,转发装置根据应用的域名与传输路径的对应关系配置转发表造成的资源浪费。
另外,响应报文为域名服务器根据应用的域名请求报文返回。
另外,在根据应用的域名与传输路径的对应关系,配置转发表中应用的IP地址以及传输路径之前,配置转发表的方法还包括:获取控制器下发的应用的域名与传输路径的对应关系。
另外,在根据应用的域名与传输路径的对应关系,配置转发表中应用的IP地址以及传输路径之前,配置转发表的方法还包括:获取用户输入的应用的域名与传输路径的对应关系。
另外,在根据应用的域名与传输路径的对应关系,配置转发表中应用的IP地址以及传输路径之后,配置转发表的方法还包括:接收携带有目标IP地址的数据报文;获取数据报文中携带的目标IP地址,从转发表查询获得目标IP地址对应的传输路径。
附图说明
一个或多个实施例通过与之对应的附图中的图片进行示例性说明,这些示例性说明并不构成对实施例的限定,附图中具有相同参考数字标号的元件表示为类似的元件,除非有特别申明,附图中的图不构成比例限制。
图1是根据本发明第一实施方式的配置转发表的方法的流程图;
图2是根据本发明第二实施方式的配置转发表的方法的流程图;
图3是根据本发明第三实施方式的转发装置的结构示意图;
图4是根据本发明第四实施方式的转发装置的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合附图对本发明的各实施方式进行详细的阐述。然而,本领域的普通技术人员可以理解,在本发明各实施方式中,为了使读者更好地理解本申请而提出了许多技术细节。但是,即使没有这些技术细节和基于以下各实施方式的种种变化和修改,也可以实现本申请所要求保护的技术方案。
本发明的第一实施方式涉及一种配置转发表的方法,应用于转发装置,具体流程如图1所示。
步骤101:截获应用的域名请求报文。
步骤102:截获应用的域名请求报文的响应报文。
步骤103:根据域名请求报文和响应报文,确定应用的域名与IP地址的对应关系。
具体实现中,转发装置根据应用发送的报文的端口信息,判断该报文是否为域名请求报文。例如,当应用的报文为传输控制协议/用户数据报协议(Transmission ControlProtocol/User Datagram Protocol,TCP/UDP)报文时,转发装置根据TCP/UDP报文的53号端口的信息确定报文是否为域名请求报文。若确定该报文为域名请求报文,则截获该域名请求报文。域名请求报文中携带应用的域名,转发装置在应用表中记录该应用的域名,并将域名请求报文转发至域名服务器。当转发装置接收到域名服务器根据应用的域名请求报文返回的响应报文,响应报文中携带应用的IP地址,转发装置在应用表中记录应用的域名对应的IP地址。根据应用表,可以确定应用的域名与IP地址的对应关系。其中,应用表如表1所示。
值得一提的是,由于应用的域名或应用的IP地址位于TCP/UDP报文的报头信息中,转发装置无需解析报文的数据包即可完成转发表的配置,降低了对转发装置的硬件的要求,降低了成本。
表1
序号 应用的域名 应用的IP地址
1 a.abc.com x.x.x.a
2 b.abc.com x.x.x.b
需要说明的是,本领域技术人员可以理解,具体实现中,转发装置也可以使用其他方式存储应用的域名和IP地址的对应关系,本实施方式不限制应用的域名与IP地址的对应关系的存在形式。
需要说明的是,本领域技术人员可以理解,具体实现中,转发装置可以根据实际需要,记录应用的域名请求报文和响应报文中的其他信息,本实施方式不限制转发装置读取的具体内容。
步骤104:根据应用的域名与传输路径的对应关系,配置转发表中应用的IP地址以及传输路径。
具体实现中,转发装置中如表2所示的表格存储应用的域名与传输路径的对应关系,转发装置根据表1和表2,配置转发表中应用的IP地址以及传输路径,如表3所示。
表2
序号 应用的域名 应用对应的传输路径
1 a.abc.com 路径1
2 b.abc.com 路径2
表3
序号 应用的IP地址 应用对应的传输路径
1 x.x.x.a 路径1
2 x.x.x.b 路径2
需要说明的是,本领域技术人员可以理解,实际应用中,转发装置可以通过获取控制器下发的应用的域名与传输路径的对应关系的方式,或获取用户输入的应用的域名与传输路径的对应关系的方式,确定应用的域名与传输路径的对应关系。
需要说明的是,以上仅为举例说明,并不对本发明的技术方案构成限定。
与现有技术相比,本实施方式中提供的配置转发表的方法,转发装置根据用户定义的应用的域名和传输路径的对应关系,以及通过拦截获得的应用的域名与IP地址的对应关系,配置转发表,避免了用户在配置转发表时,需要填写应用的所有IP地址的麻烦,方便用户灵活定义转发策略。除此之外,转发装置根据应用的域名请求报文以及应用的域名请求报文的响应报文的报头信息,确定应用的域名与IP地址,无需深入读取报文的数据包,降低了对硬件的要求,进而降低了转发装置的成本。
本发明的第二实施方式涉及一种配置转发表的方法。本实施方式在第一实施方式的基础上做了进一步改进,具体改进之处为:在步骤103和步骤104之后,分别增加了其他相关步骤。
具体的说,如图2所示,在本实施方式中,包含步骤201至步骤206,其中,步骤201、步骤202、步骤203、步骤205分别与第一实施方式中的步骤101至步骤104大致相同,此处不再赘述。下面主要介绍不同之处:
执行步骤201至步骤203。
步骤204:确定存储的应用的域名与传输路径的对应关系中包括域名请求报文中携带的应用的域名。
具体地说,转发装置在确定存储的应用的域名与传输路径的对应关系中包括域名请求报文中携带的域名后,才根据应用的域名与传输路径的对应关系,以及应用的域名与IP地址的对应关系,配置转发表中应用的IP地址以及传输路径。
具体实现中,转发装置可以在确定存储的应用的域名与传输路径的对应关系中不包括域名请求报文中携带的域名时,默认该域名对应的应用的相关报文通过外部英特网或用户指定的某一网络传输,避免了转发装置无法配置该域名对应的应用的相关报文的传输路径的情况。
需要说明的是,实际应用中,本领域技术人员可以理解,转发装置还可以采用其他方式处理存储的应用的域名与传输路径的对应关系中不包括的域名对应的应用的相关报文,例如,转发装置可以拒绝转发存储的应用的域名与传输路径的对应关系中不包括的域名对应的应用的相关报文。
值得一提的是,该方式中,在确定存储有域名请求报文中携带的应用的域名与传输路径的对应关系后,配置转发表,避免了在未存储域名请求报文中携带的应用的域名与传输路径的对应关系的情况下,转发装置根据应用的域名与传输路径的对应关系配置转发表造成的资源浪费。
执行步骤205。
步骤206:接收携带有目标IP地址的数据报文;获取数据报文中携带的目标IP地址,从转发表查询获得目标IP地址对应的传输路径。
具体地说,转发装置基于配置的转发表确定应用的传输路径,能够快速地转发接收到的报文。
需要说明的是,以上仅为举例说明,并不对本发明的技术方案构成限定。
与现有技术相比,本实施方式中提供的配置转发表的方法,转发装置根据用户定义的应用的域名和传输路径的对应关系,以及通过拦截功能获得的应用的域名与IP地址的对应关系,配置转发表,避免了在配置转发表时,需要填写应用的所有IP地址的麻烦,方便用户灵活定义转发策略。转发装置根据应用的域名请求报文以及应用的域名请求报文的响应报文的报头信息,确定应用的域名与IP地址,无需深入读取报文的数据包,降低了对硬件的要求,进而降低了转发装置的成本。除此之外,该方式中,在确定存储有域名请求报文中携带的应用的域名与传输路径的对应关系后,配置转发表,避免了在未存储域名请求报文中携带的应用的域名与传输路径的对应关系的情况下,转发装置根据应用的域名与传输路径的对应关系配置转发表造成的资源浪费。
以下以转发器为例,结合实际场景说明配置转发表的方法。实际应用中,用户希望通过人工配置转发表的方式,使得应用B的报文通过路径2传输,其他应用的报文通过路径1传输,以保证应用B的通信质量,降低专线宽带的开销。其中,路径1为外部英特网,时延为80ms,丢包2%;路径2为内网,时延为20ms,丢包0%。用户定义转发策略为应用B选择路径2,其他应用选择路径1,并通过控制器下发或者直接在转发器上配置的方法,将该转发策略传输至转发器。转发器判断转发策略是否为应用的域名与传输路径的对应关系,若确定不是,确定转发策略为应用的IP地址与传输路径的对应关系后,根据该转发策略直接生成转发表。若确定是,开启转发器的截获功能。在转发器截获位于北京的某一终端上的应用B的域名请求报文后,在应用表中记录北京的某一终端上的应用B的域名,并将该域名请求报文的源IP地址改为转发器的IP地址,转发给域名服务器。当转发器截获域名服务器返回的响应报文后,获取响应报文中的北京某一终端上的应用B的IP地址(x.x.1.b),并记录在应用表中。在转发器截获位于深圳的某一终端上的应用B的域名请求报文后,在应用表中记录深圳的某一终端上的应用B的域名,并将该域名请求报文的源IP地址改为转发器的IP地址,转发给域名服务器。当转发器截获域名服务器返回的响应报文后,获取响应报文中的深圳某一终端上的应用B的IP地址(x.x.2.b),并记录在应用表中。转发器获取应用表中应用B对应的所有IP地址(x.x.1.b和x.x.2.b),并根据转发策略,配置转发表。配置转发表后,转发器将目标地址为x.x.1.b和x.x.2.b的报文转发至路径2对应的接口,其他目标地址的报文转发至路径1对应的接口。
值得一提的是,由于用户基于应用的域名配置转发策略,无需知道或记住应用对应的具体IP地址,方便用户灵活定义转发策略。并且,根据需要选定走专线宽带的应用,节省了专线宽带的开销的同时,保证了选定的应用的通信质量。
需要说明的是,实施例中以转发器为例说明了配置转发表的方法,具体实现中,转发装置还可以是下一代防火墙或路由器,应用于下一代防火墙或路由器的配置转发表的方法与本实施例相似,可参考本实施例的配置转发表的方法的描述。
上面各种方法的步骤划分,只是为了描述清楚,实现时可以合并为一个步骤或者对某些步骤进行拆分,分解为多个步骤,只要包括相同的逻辑关系,都在本专利的保护范围内;对算法中或者流程中添加无关紧要的修改或者引入无关紧要的设计,但不改变其算法和流程的核心设计都在该专利的保护范围内。
本发明第三实施方式涉及一种转发装置,如图3所示,包括:截获模块301、确定模块302和配置模块303。截获模块301用于截获应用的域名请求报文以及应用的域名请求报文的响应报文,其中,域名请求报文中携带应用的域名,响应报文中携带应用的互联网协议IP地址。确定模块302用于根据域名请求报文和响应报文,确定应用的域名与IP地址的对应关系。配置模块303用于根据应用的域名与传输路径的对应关系,配置转发表中应用的IP地址以及传输路径。
不难发现,本实施方式为与第一实施方式相对应的装置实施例,本实施方式可与第一实施方式互相配合实施。第一实施方式中提到的相关技术细节在本实施方式中依然有效,为了减少重复,这里不再赘述。相应地,本实施方式中提到的相关技术细节也可应用在第一实施方式中。
值得一提的是,本实施方式中所涉及到的各模块均为逻辑模块,在实际应用中,一个逻辑单元可以是一个物理单元,也可以是一个物理单元的一部分,还可以以多个物理单元的组合实现。此外,为了突出本发明的创新部分,本实施方式中并没有将与解决本发明所提出的技术问题关系不太密切的单元引入,但这并不表明本实施方式中不存在其它的单元。
本发明第四实施方式涉及一种转发装置,如图4所示,包括至少一个处理器401;以及,与至少一个处理器401通信连接的存储器402;其中,存储器402存储有可被至少一个处理器401执行的指令,指令被至少一个处理器401执行,以使至少一个处理器401能够执行上述实施方式提及的配置转发表的方法。具体实现中,转发装置可以是下一代防火墙、转发器或路由器。
该转发装置包括:一个或多个处理器401以及存储器402,图4中以一个处理器401为例。处理器401、存储器402可以通过总线或者其他方式连接,图4中以通过总线连接为例。存储器402作为一种非易失性计算机可读存储介质,可用于存储非易失性软件程序、非易失性计算机可执行程序以及模块,如本申请实施方式中应用的域名与传输路径的对应关系就存储于存储器402中。处理器401通过运行存储在存储器402中的非易失性软件程序、指令以及模块,从而执行设备的各种功能应用以及数据处理,即实现上述应用于转发装置的配置转发表的方法。
存储器402可以包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需要的应用程序;存储数据区可存储选项列表等。此外,存储器402可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他非易失性固态存储器件。在一些实施方式中,存储器402可选包括相对于处理器401远程设置的存储器,这些远程存储器可以通过网络连接至外接设备。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
一个或者多个模块存储在存储器402中,当被一个或者多个处理器401执行时,执行上述任意方法实施方式中的配置转发表方法。
上述产品可执行本申请实施方式所提供的方法,具备执行方法相应的功能模块和有益效果,未在本实施方式中详尽描述的技术细节,可参见本申请实施方式所提供的方法。
本发明第五实施方式涉及一种计算机可读存储介质,存储有计算机程序。计算机程序被处理器执行时实现上述方法实施例。
即,本领域技术人员可以理解,实现上述实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序存储在一个存储介质中,包括若干指令用以使得一个设备(可以是单片机,芯片等)或处理器(processor)执行本申请各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-OnlyMemory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
本领域的普通技术人员可以理解,上述各实施方式是实现本发明的具体实施例,而在实际应用中,可以在形式上和细节上对其作各种改变,而不偏离本发明的精神和范围。

Claims (10)

1.一种配置转发表的方法,其特征在于,包括:
截获应用的域名请求报文以及所述应用的域名请求报文的响应报文,其中,所述域名请求报文中携带所述应用的域名,所述响应报文中携带所述应用的互联网协议IP地址,所述域名请求报文以及所述响应报文为传输控制协议/用户数据报协议TCP/UDP报文,所述应用的域名或所述应用的IP地址位于所述TCP/UDP报文的报头信息中;
根据所述域名请求报文和所述响应报文的报头信息,确定所述应用的域名与IP地址的对应关系;
根据所述应用的域名与传输路径的对应关系,配置转发表中所述应用的IP地址以及传输路径。
2.根据权利要求1所述的配置转发表的方法,其特征在于,在所述截获应用的域名请求报文之后,所述根据所述应用的域名与传输路径的对应关系,配置转发表中所述应用的IP地址以及传输路径之前,所述配置转发表的方法还包括:
确定存储的应用的域名与传输路径的对应关系中包括所述域名请求报文中携带的所述应用的域名。
3.根据权利要求1所述的配置转发表的方法,其特征在于,所述响应报文为域名服务器根据所述应用的域名请求报文返回。
4.根据权利要求1至3中任一项所述的配置转发表的方法,其特征在于,在所述根据所述应用的域名与传输路径的对应关系,配置转发表中所述应用的IP地址以及传输路径之前,所述配置转发表的方法还包括:
获取控制器下发的所述应用的域名与传输路径的对应关系。
5.根据权利要求1至3中任一项所述的配置转发表的方法,其特征在于,在所述根据所述应用的域名与传输路径的对应关系,配置转发表中所述应用的IP地址以及传输路径之前,所述配置转发表的方法还包括:
获取用户输入的所述应用的域名与传输路径的对应关系。
6.根据权利要求1至3中任一项所述的配置转发表的方法,其特征在于,在根据所述应用的域名与传输路径的对应关系,配置转发表中所述应用的IP地址以及传输路径之后,所述配置转发表的方法还包括:
接收携带有目标IP地址的数据报文;
获取所述数据报文中携带的所述目标IP地址,从所述转发表查询获得所述目标IP地址对应的传输路径。
7.一种转发装置,其特征在于,包括:截获模块、确定模块和配置模块;
所述截获模块用于截获应用的域名请求报文以及所述应用的域名请求报文的响应报文,其中,所述域名请求报文中携带所述应用的域名,所述响应报文中携带所述应用的互联网协议IP地址,所述域名请求报文以及所述响应报文为传输控制协议/用户数据报协议TCP/UDP报文,所述应用的域名或所述应用的IP地址位于所述TCP/UDP报文的报头信息中;
所述确定模块用于根据所述域名请求报文和所述响应报文的报头信息,确定所述应用的域名与IP地址的对应关系;
所述配置模块用于根据所述应用的域名与传输路径的对应关系,配置转发表中所述应用的IP地址以及传输路径。
8.一种转发装置,其特征在于,包括:
至少一个处理器;以及,
与所述至少一个处理器通信连接的存储器;
其中,所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行如权利要求1-6任一所述的配置转发表的方法。
9.根据权利要求8所述的转发装置,其特征在于,所述转发装置为下一代防火墙、转发器或路由器。
10.一种计算机可读存储介质,存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1-6中任一项所述的配置转发表的方法。
CN201810342509.2A 2018-04-17 2018-04-17 一种配置转发表的方法、转发装置及计算机可读存储介质 Active CN108650179B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810342509.2A CN108650179B (zh) 2018-04-17 2018-04-17 一种配置转发表的方法、转发装置及计算机可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810342509.2A CN108650179B (zh) 2018-04-17 2018-04-17 一种配置转发表的方法、转发装置及计算机可读存储介质

Publications (2)

Publication Number Publication Date
CN108650179A CN108650179A (zh) 2018-10-12
CN108650179B true CN108650179B (zh) 2021-10-22

Family

ID=63746754

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810342509.2A Active CN108650179B (zh) 2018-04-17 2018-04-17 一种配置转发表的方法、转发装置及计算机可读存储介质

Country Status (1)

Country Link
CN (1) CN108650179B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116074248A (zh) * 2021-11-02 2023-05-05 华为技术有限公司 报文处理方法及装置、通信系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103873372A (zh) * 2012-12-14 2014-06-18 华耀(中国)科技有限公司 基于域名的策略路由系统及设置方法
CN105471748A (zh) * 2015-12-29 2016-04-06 北京神州绿盟信息安全科技股份有限公司 一种应用分流方法和装置
CN105991793A (zh) * 2015-05-27 2016-10-05 杭州迪普科技有限公司 报文转发的方法和装置
CN107231304A (zh) * 2016-03-23 2017-10-03 瞻博网络公司 用于使用最小转发信息库来转发网络流量方法、系统和装置

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPWO2004045164A1 (ja) * 2002-11-14 2006-03-16 アライドテレシスホールディングス株式会社 データ中継装置、取得した要求の送信先を決定する方法、及びそれをコンピュータにおいて実現するプログラム
US8341725B2 (en) * 2009-07-30 2012-12-25 Calix, Inc. Secure DHCP processing for layer two access networks
CN103023778B (zh) * 2012-12-05 2016-02-03 华为技术有限公司 路由选路方法及装置
CN106487938B (zh) * 2015-08-24 2019-11-26 南京中兴软件有限责任公司 域名的转发方法及装置
CN107040616B (zh) * 2016-02-04 2020-01-10 李实� Tcp/dn/ip网络兼容tcp/ip网络的转换方法及报文收发方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103873372A (zh) * 2012-12-14 2014-06-18 华耀(中国)科技有限公司 基于域名的策略路由系统及设置方法
CN105991793A (zh) * 2015-05-27 2016-10-05 杭州迪普科技有限公司 报文转发的方法和装置
CN105471748A (zh) * 2015-12-29 2016-04-06 北京神州绿盟信息安全科技股份有限公司 一种应用分流方法和装置
CN107231304A (zh) * 2016-03-23 2017-10-03 瞻博网络公司 用于使用最小转发信息库来转发网络流量方法、系统和装置

Also Published As

Publication number Publication date
CN108650179A (zh) 2018-10-12

Similar Documents

Publication Publication Date Title
US10313962B2 (en) Data packet processing method, network traffic management method, apparatus, and system
US8521812B2 (en) Accessing local network resources in a multi-interface system
CN109889618B (zh) 用于处理dns请求的方法和系统
US7107609B2 (en) Stateful packet forwarding in a firewall cluster
WO2020248963A1 (zh) 一种建立端到端网络连接的方法、装置及网络系统
US20150295785A1 (en) Resource Subscription Method and Device
US10637831B2 (en) Method and apparatus for transmitting network traffic via a proxy device
US9451525B2 (en) Method, device and system for starting routing function and transmitting data
CN112104744B (zh) 流量代理方法、服务器及存储介质
KR101938623B1 (ko) 오픈 플로우 통신 방법, 시스템, 제어기 및 서비스 게이트웨이
CN110505244B (zh) 远程隧道访问技术网关以及服务器
US10645613B2 (en) Method and apparatus for generating packet in mobile communication system
CN112654049B (zh) 用于配置无线通信覆盖扩展系统的方法、系统、节点和介质
CN112714027B (zh) 物联网终端设备接入网关的方法和系统
CN107547346B (zh) 一种报文传输方法和装置
KR20180025944A (ko) Sdn 기반의 arp 구현 방법 및 장치
CN113364660B (zh) Lvs负载均衡中的数据包处理方法及装置
CN112968965B (zh) Nfv网络节点的元数据服务方法、服务器及存储介质
WO2019062252A1 (zh) 服务质量的确定方法、装置及存储介质
WO2022142905A1 (zh) 报文转发的方法、装置和网络系统
CN108650179B (zh) 一种配置转发表的方法、转发装置及计算机可读存储介质
US10505892B2 (en) Method for transmitting at least one IP data packet, related system and computer program product
CN110535746B (zh) 虚拟专用网络vpn共享的方法、装置、电子设备及存储介质
WO2022068484A1 (zh) 一种业务链地址池切片处理方法、装置及系统
CN112994928B (zh) 一种虚拟机的管理方法、装置及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant