CN111083174A - 防火墙双机热备系统、备用防火墙及状态处理方法、装置 - Google Patents

防火墙双机热备系统、备用防火墙及状态处理方法、装置 Download PDF

Info

Publication number
CN111083174A
CN111083174A CN201911425755.5A CN201911425755A CN111083174A CN 111083174 A CN111083174 A CN 111083174A CN 201911425755 A CN201911425755 A CN 201911425755A CN 111083174 A CN111083174 A CN 111083174A
Authority
CN
China
Prior art keywords
firewall
standby
main control
state
preset
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201911425755.5A
Other languages
English (en)
Other versions
CN111083174B (zh
Inventor
白耀东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Likong Huacon Technology Co ltd
Original Assignee
Beijing Likong Huacon Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Likong Huacon Technology Co ltd filed Critical Beijing Likong Huacon Technology Co ltd
Priority to CN201911425755.5A priority Critical patent/CN111083174B/zh
Publication of CN111083174A publication Critical patent/CN111083174A/zh
Application granted granted Critical
Publication of CN111083174B publication Critical patent/CN111083174B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/10Mapping addresses of different types
    • H04L61/103Mapping addresses of different types across network layers, e.g. resolution of network layer into physical layer addresses or address resolution protocol [ARP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1095Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种防火墙双机热备系统、备用防火墙及状态处理方法、装置,该方法包括:如果监测到与主控防火墙连接断开,保持备用防火墙当前的备用工作状态;判断在第一预设时长内收到地址解析协议请求的次数是否超过预设阈值;如果在第一预设时长内收到地址解析协议请求的次数超过预设阈值,判断地址解析协议请求是否符合预设数据特征;如果地址解析协议请求符合预设数据特征,判定主控防火墙无法工作,调整备用防火墙的工作状态为主控状态。备用防火墙通过监测主控防火墙的连接状态,当监测到与主控防火墙连接断开时,保持备用防火墙当前的备用工作状态,从而流量数据只通过主控防火墙转发,保证业务还能继续,且不造成数据传输的混乱。

Description

防火墙双机热备系统、备用防火墙及状态处理方法、装置
技术领域
本发明涉及双机备份领域,具体涉及一种防火墙双机热备系统、备用防火墙及状态处理方法、装置。
背景技术
防火墙是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的边界上构造的保护屏障。防火墙系统的可靠性直接关系着整个受保护网络的可用性,所以必须利用相关技术为它提供数据通道的冗余。通常情况下,两台防火墙通过心跳线连接组成双机热备组,以保证防火墙系统的高可用性。双机热备组是在两台防火墙设备上各获取一个网口当做双机接口(HA口),两个HA口通过心跳线进行心跳检测,配置同步等内容。如果心跳线由于意外而断开,这会导致出现脑裂情况,此时,两台防火墙设备同时能够通过流量,导致整个网络的数据传输混乱。
发明内容
有鉴于此,本发明实施例提供了一种防火墙双机热备系统、备用防火墙及状态处理方法、装置,以解决防火墙双机热备脑裂时,两台防火墙设备同时能够通过流量,导致整个网络的数据传输混乱的问题。
根据第一方面,本发明实施例提供了一种防火墙的状态处理方法,应用于防火墙双机热备,防火墙双机热备包括主控防火墙和备用防火墙,方法包括:如果监测到与主控防火墙连接断开,保持备用防火墙当前的备用工作状态;判断在第一预设时长内收到地址解析协议请求的次数是否超过预设阈值;如果在第一预设时长内收到地址解析协议请求的次数超过预设阈值,判断地址解析协议请求是否符合预设数据特征;如果地址解析协议请求符合预设数据特征,判定主控防火墙无法工作,调整备用防火墙的工作状态为主控状态。
可选地,监测到与主控防火墙连接断开,包括:如果监测到在第二预设时长内未接收到主控防火墙发送的心跳报文,确定与主控防火墙连接断开。
可选地,如果在第一预设时长内收到地址解析协议请求的次数未超过预设阈值,保持备用防火墙当前的备用工作状态。
可选地,如果地址解析协议请求不符合预设数据特征,保持备用防火墙当前的备用工作状态。
根据第二方面,本发明实施例提供了一种防火墙的状态处理装置,应用于防火墙双机热备,防火墙双机热备包括主控防火墙和备用防火墙,装置包括:保持模块,用于如果监测到与主控防火墙连接断开,保持备用防火墙当前的备用工作状态;第一判断模块,用于判断在第一预设时长内收到地址解析协议请求的次数是否超过预设阈值;第二判断模块,用于如果在第一预设时长内收到地址解析协议请求的次数超过预设阈值,判断地址解析协议请求是否符合预设数据特征;调整模块,用于如果地址解析协议请求符合预设数据特征,判定第主控防火墙无法工作,调整备用防火墙的工作状态为主控状态。
根据第三方面,本发明实施例提供了一种计算机可读存储介质,计算机可读存储介质存储有计算机指令,计算机指令用于使计算机执行如第一方面或第一方面任意实施方式中的防火墙的状态处理方法。
根据第四方面,本发明实施例提供了一种备用防火墙,包括:至少一个处理器;以及与至少一个处理器通信连接的存储器;其中,存储器存储有可被一个处理器执行的指令,指令被至少一个处理器执行,以使至少一个处理器执行如第一方面或第一方面任意实施方式中的防火墙的状态处理方法。
根据第五方面,本发明实施例提供了一种防火墙双机热备系统,包括:如第四方面或第四方面任意实施方式中的备用防火墙;主控防火墙;其中,主控防火墙和备用防火墙均通过各自的数据转发设备与外部设备通信,主控防火墙对相关联的所有数据转发设备设置网口联动,备用防火墙对相关联的所有数据转发设备设置网口联动。
本发明实施例提供的防火墙双机热备系统、备用防火墙及状态处理方法、装置,备用防火墙通过监测主控防火墙的连接状态,当监测到与主控防火墙连接断开时,保持备用防火墙当前的备用工作状态,从而使得原本在与主控防火墙连接断开时应该进行状态改变的备用防火墙,仍然保持备用状态,从而流量数据只通过主控防火墙转发,保证业务还能继续,且不造成数据传输的混乱;且通过备用防火墙监测第一预设时长内收到地址解析协议请求的次数及预设数据特征,从而判断主控防火墙是否能够进行正常工作,在判断主控防火墙无法工作时,调整备用防火墙自身的工作状态为主控状态,使得数据流量可以通过备用防火墙进行转发,保证在主控防火墙无法工作时,数据流量正常转发,业务还能继续进行。
附图说明
为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施方式,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1示出了本发明实施例的防火墙双机热备的结构示意图
图2示出了本发明实施例的防火墙的状态处理方法的流程图;
图3示出了本发明实施例的防火墙的状态处理装置的结构框图;
图4示出了本发明实施例的备用防火墙的结构框图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供了一种防火墙双机热备系统,如图1所示,包括:备用防火墙2;主控防火墙1;其中,主控防火墙1和备用防火墙2均通过各自的数据转发设备与外部设备通信,主控防火墙对相关联的所有数据转发设备设置网口联动,备用防火墙对相关联的所有数据转发设备设置网口联动。
具体地,主控防火墙1通过数据转发设备3与外部设备7通信,通过数据转发设备4与外部设备8进行通信。备用防火墙2通过数据转发设备5与外部设备7通信,通过数据转发设备6与外部设备8进行通信。主控防火墙1和备用防火墙2之间通过心跳线进行连接。主控防火墙1对相关联的所有数据转发设备设置网口联动,例如,当主控防火墙1检测到主控防火墙1与数据转发设备3的连接线断开了,那么主控防火墙1将主控防火墙1与数据转发设备4的连接线也设置为断开,保持与主控防火墙1相关联的所有数据转发设备的网口联动。相应的,备用防火墙2对相关联的所有数据转发设备设置网口联动。将与主控防火墙相关联的所有数据转发设备的网口进行联动、将备用防火墙相关联的所有数据转发设备的网口进行联动,可以使得与主控防火墙或备用防火墙相关联的所有转发设备状态保持一致,保障数据流量只通过主控防火墙或备用防火墙进行转发,从而可以防止数据传输的混乱。
正常情况下,主控防火墙1会通过所有的数据包,备用防火墙2不接收数据包,整个环境处于正常的运行状态。
在主控防火墙1和备用防火墙2之间的心跳线断开时,备用防火墙2执行一种防火墙的状态处理方法,该方法如图2所示,包括:
S201.如果监测到与主控防火墙连接断开,保持备用防火墙当前的备用工作状态;具体的,主控防火墙1和备用防火墙2之间通过心跳线进行连接,主控防火墙1和备用防火墙2通过心跳线获取对方的工作状态。如果心跳线连接断开,那么主控防火墙1和备用防火墙2都获取不到对方的状态,主控防火墙1和备用防火墙2都会暂时性认为对方处于故障状态,这时候主控防火墙1和备用防火墙2都将接收到数据包,在此时,处于备用状态的备用防火墙2如果监测到与主控防火墙1的连接断开,那么仍然保持备用状态,也即备用防火墙2虽然可以接收到数据包,但是不进行转发,使数据包只通过主控防火墙1进行转发,保证业务还能继续,且不造成数据传输的混乱。
S202.判断在第一预设时长内收到地址解析协议请求的次数是否超过预设阈值;具体的,因为此时主控防火墙1进行数据的传输,但备用防火墙2也同时会接收到数据包,数据包中包括地址协议解析请求(arp请求)。备用防火墙2根据接收到的地址解析协议请求会判断在第一预设时长内接收到地址解析协议请求的次数是否超过预设阈值。如果在第一预设时长内收到地址解析协议请求的次数超过预设阈值,进入步骤S203。如果在第一预设时长内收到地址解析协议请求的次数未超过预设阈值,进入步骤S205。
S203.判断地址解析协议请求是否符合预设数据特征;具体的,预设数据特征可以为多次重复的地址解析协议请求。地址解析协议请求数据包如果收到回应,那么在一段时间内不会再重新发送,如果未收到应答,就会一直发送。如果主控防火墙1可以正常工作,那么备用防火墙2就不会收到多次重复的地址解析协议请求。备用防火墙2可以通过判断地址解析协议请求是否符合预设数据特征,如果地址解析协议请求符合预设数据特征,进入步骤S204。如果地址解析协议请求不符合预设数据特征,进入步骤S205。
S204判定主控防火墙无法工作,调整备用防火墙的工作状态为主控状态。具体的,在主控防火墙1无法工作时,备用防火墙1应该调整为主控状态,保证数据流量可以正常转发,业务可以继续。
S205.保持备用防火墙当前的备用工作状态。具体的,如果在第一预设时长内收到地址解析协议请求的次数未超过预设阈值,说明主控防火墙1可以正常进行的数据流量转发或此时网络数据流量较少,那么仍然保持备用防火墙当前的备用工作状态。如果地址解析协议请求不符合预设数据特征,说明主控防火墙1可以正常进行流量数据转发或此时网络流量较大,那么仍然保持备用防火墙当前的备用工作状态。
本发明实施例提供的防火墙的状态处理方法,通过监测主控防火墙的连接状态,当监测到与主控防火墙连接断开时,保持备用防火墙当前的备用工作状态,从而使得原本在与主控防火墙连接断开时应该进行状态改变的备用防火墙,仍然保持备用状态,从而流量数据只通过主控防火墙转发,保证业务还能继续,且不造成数据传输的混乱;且通过备用防火墙监测第一预设时长内收到地址解析协议请求的次数及预设数据特征,从而判断主控防火墙是否能够进行正常工作,在判断主控防火墙无法工作时,调整备用防火墙自身的工作状态为主控状态,使得数据流量可以通过备用防火墙进行转发,保证在主控防火墙无法工作时,数据流量正常转发,业务还能继续进行。
在可选的实施例中,步骤S201中,监测到与主控防火墙连接断开,包括:如果监测到在第二预设时长内未接收到主控防火墙发送的心跳报文,确定与主控防火墙连接断开。具体的,主控防火墙1与备用防火墙2之间通过心跳线连接,主控防火墙1和备用防火墙2之间通过相互发送心跳报文判断对方的工作状态,通过监测在第二预设时长内未接收到主控防火墙1发送的心跳报文,就可以确定与主控防火墙1的连接是断开的。
本发明实施例还提供了一种防火墙的状态处理装置,应用于防火墙双机热备,防火墙双机热备包括主控防火墙和备用防火墙,该装置如图3所示,包括:
保持模块21,用于如果监测到与主控防火墙连接断开,保持备用防火墙当前的备用工作状态;具体的描述详见上述实施例防火墙的状态处理方法中S201的描述,在此不再赘述。
第一判断模块22,用于判断在第一预设时长内收到地址解析协议请求的次数是否超过预设阈值;具体的描述详见上述实施例防火墙的状态处理方法中S202的描述,在此不再赘述。
第二判断模块23,用于如果在第一预设时长内收到地址解析协议请求的次数超过预设阈值,判断地址解析协议请求是否符合预设数据特征;具体的描述详见上述实施例防火墙的状态处理方法中S203的描述,在此不再赘述。
调整模块24,用于如果地址解析协议请求符合预设数据特征,判定第主控防火墙无法工作,调整备用防火墙的工作状态为主控状态。具体的描述详见上述实施例防火墙的状态处理方法中S204的描述,在此不再赘述。
本发明实施例提供的防火墙的状态处理装置,通过监测主控防火墙的连接状态,当监测到与主控防火墙连接断开时,保持备用防火墙当前的备用工作状态,从而使得原本在与主控防火墙连接断开时应该进行状态改变的备用防火墙,仍然保持备用状态,从而流量数据只通过主控防火墙转发,保证业务还能继续,且不造成数据传输的混乱;且通过备用防火墙监测第一预设时长内收到地址解析协议请求的次数及预设数据特征,从而判断主控防火墙是否能够进行正常工作,在判断主控防火墙无法工作时,调整备用防火墙自身的工作状态为主控状态,使得数据流量可以通过备用防火墙进行转发,保证在主控防火墙无法工作时,数据流量正常转发,业务还能继续进行。
本发明实施例还提供了一种备用防火墙,如图4所示,该备用防火墙可以包括处理器31和存储器32,其中处理器31和存储器32可以通过总线或者其他方式连接,图4中以通过总线连接为例。
处理器31可以为中央处理器(Central Processing Unit,CPU)。处理器31还可以为其他通用处理器、数字信号处理器(Digital Signal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等芯片,或者上述各类芯片的组合。
存储器32作为一种非暂态计算机可读存储介质,可用于存储非暂态软件程序、非暂态计算机可执行程序以及模块,如本发明实施例中的防火墙的状态处理方法对应的程序指令/模块。处理器31通过运行存储在存储器32中的非暂态软件程序、指令以及模块,从而执行处理器的各种功能应用以及数据处理,即实现上述方法实施例中的防火墙的状态处理方法。
存储器32可以包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需要的应用程序;存储数据区可存储处理器31所创建的数据等。此外,存储器32可以包括高速随机存取存储器,还可以包括非暂态存储器,例如至少一个磁盘存储器件、闪存器件、或其他非暂态固态存储器件。在一些实施例中,存储器32可选包括相对于处理器31远程设置的存储器,这些远程存储器可以通过网络连接至处理器31。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
上述的一个或者多个模块存储在所述存储器32中,当被所述处理器31执行时,执行如图2所示实施例中的防火墙的状态处理方法。
上述备用防火墙具体细节可以对应参阅图2所示的实施例中对应的相关描述和效果进行理解,此处不再赘述。
本发明实施例提供的备用防火墙,通过监测主控防火墙的连接状态,当监测到与主控防火墙连接断开时,保持备用防火墙当前的备用工作状态,从而使得原本在与主控防火墙连接断开时应该进行状态改变的备用防火墙,仍然保持备用状态,从而流量数据只通过主控防火墙转发,保证业务还能继续,且不造成数据传输的混乱;且通过备用防火墙监测第一预设时长内收到地址解析协议请求的次数及预设数据特征,从而判断主控防火墙是否能够进行正常工作,在判断主控防火墙无法工作时,调整备用防火墙自身的工作状态为主控状态,使得数据流量可以通过备用防火墙进行转发,保证在主控防火墙无法工作时,数据流量正常转发,业务还能继续进行。
本领域技术人员可以理解,实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)、随机存储记忆体(RandomAccessMemory,RAM)、快闪存储器(Flash Memory)、硬盘(Hard Disk Drive,缩写:HDD)或固态硬盘(Solid-State Drive,SSD)等;所述存储介质还可以包括上述种类的存储器的组合。
虽然结合附图描述了本发明的实施例,但是本领域技术人员可以在不脱离本发明的精神和范围的情况下作出各种修改和变型,这样的修改和变型均落入由所附权利要求所限定的范围之内。

Claims (8)

1.一种防火墙的状态处理方法,应用于防火墙双机热备,所述防火墙双机热备包括主控防火墙和备用防火墙,其特征在于,所述方法包括:
如果监测到与主控防火墙连接断开,保持所述备用防火墙当前的备用工作状态;
判断在第一预设时长内收到地址解析协议请求的次数是否超过预设阈值;
如果在第一预设时长内收到地址解析协议请求的次数超过预设阈值,判断所述地址解析协议请求是否符合预设数据特征;
如果所述地址解析协议请求符合预设数据特征,判定所述主控防火墙无法工作,调整所述备用防火墙的工作状态为主控状态。
2.根据权利要求1所述的防火墙的状态处理方法,其特征在于,所述监测到与主控防火墙连接断开,包括:
如果监测到在第二预设时长内未接收到主控防火墙发送的心跳报文,确定与主控防火墙连接断开。
3.根据权利要求1所述的防火墙的状态处理方法,其特征在于,如果在第一预设时长内收到地址解析协议请求的次数未超过预设阈值,保持所述备用防火墙当前的备用工作状态。
4.根据权利要求1所述的防火墙的状态处理方法,其特征在于,如果所述地址解析协议请求不符合预设数据特征,保持所述备用防火墙当前的备用工作状态。
5.一种防火墙的状态处理装置,应用于防火墙双机热备,所述防火墙双机热备包括主控防火墙和备用防火墙,其特征在于,所述装置包括:
保持模块,用于如果监测到与主控防火墙连接断开,保持所述备用防火墙当前的备用工作状态;
第一判断模块,用于判断在第一预设时长内收到地址解析协议请求的次数是否超过预设阈值;
第二判断模块,用于如果在第一预设时长内收到地址解析协议请求的次数超过预设阈值,判断所述地址解析协议请求是否符合预设数据特征;
调整模块,用于如果所述地址解析协议请求符合预设数据特征,判定所述第主控防火墙无法工作,调整所述备用防火墙的工作状态为主控状态。
6.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使所述计算机执行权利要求1-4任意一项所述的防火墙的状态处理方法。
7.一种备用防火墙,其特征在于,包括:
至少一个处理器;以及与所述至少一个处理器通信连接的存储器;其中,所述存储器存储有可被所述一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器执行如权利要求1-4任意一项所述的防火墙的状态处理方法。
8.一种防火墙双机热备系统,其特征在于,包括:
如权利要求7所述的备用防火墙;
主控防火墙;
其中,所述主控防火墙和所述备用防火墙均通过各自的数据转发设备与外部设备通信,所述主控防火墙对相关联的所有数据转发设备设置网口联动,所述备用防火墙对相关联的所有数据转发设备设置网口联动。
CN201911425755.5A 2019-12-31 2019-12-31 防火墙双机热备系统、备用防火墙及状态处理方法、装置 Active CN111083174B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911425755.5A CN111083174B (zh) 2019-12-31 2019-12-31 防火墙双机热备系统、备用防火墙及状态处理方法、装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911425755.5A CN111083174B (zh) 2019-12-31 2019-12-31 防火墙双机热备系统、备用防火墙及状态处理方法、装置

Publications (2)

Publication Number Publication Date
CN111083174A true CN111083174A (zh) 2020-04-28
CN111083174B CN111083174B (zh) 2022-03-29

Family

ID=70321587

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911425755.5A Active CN111083174B (zh) 2019-12-31 2019-12-31 防火墙双机热备系统、备用防火墙及状态处理方法、装置

Country Status (1)

Country Link
CN (1) CN111083174B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115150167A (zh) * 2022-06-30 2022-10-04 北京天融信网络安全技术有限公司 同步控制的方法、装置、电子设备及计算机可读存储介质
CN115987761A (zh) * 2022-12-16 2023-04-18 北京威努特技术有限公司 一种工控防火墙透明模式接入双机热备的实现方法及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102394787A (zh) * 2011-12-14 2012-03-28 重庆邮电大学 基于epa交换机的双链路冗余控制方法
CN102904818A (zh) * 2012-09-27 2013-01-30 北京星网锐捷网络技术有限公司 一种arp信息表项更新方法及装置
US20130061313A1 (en) * 2011-09-02 2013-03-07 Ian Henry Stuart Cullimore Ultra-low power single-chip firewall security device, system and method
CN103944749A (zh) * 2014-02-28 2014-07-23 汉柏科技有限公司 一种基于心跳的双机热备方法及系统
CN109120425A (zh) * 2017-06-26 2019-01-01 中兴通讯股份有限公司 堆叠系统带外管理的方法、设备及计算机可读存储介质
CN109753387A (zh) * 2018-01-24 2019-05-14 比亚迪股份有限公司 轨道交通多媒体系统的双机热备方法和系统
CN110011840A (zh) * 2019-03-26 2019-07-12 新华三技术有限公司 控制器的状态处理方法、装置和控制器

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130061313A1 (en) * 2011-09-02 2013-03-07 Ian Henry Stuart Cullimore Ultra-low power single-chip firewall security device, system and method
CN102394787A (zh) * 2011-12-14 2012-03-28 重庆邮电大学 基于epa交换机的双链路冗余控制方法
CN102904818A (zh) * 2012-09-27 2013-01-30 北京星网锐捷网络技术有限公司 一种arp信息表项更新方法及装置
CN103944749A (zh) * 2014-02-28 2014-07-23 汉柏科技有限公司 一种基于心跳的双机热备方法及系统
CN109120425A (zh) * 2017-06-26 2019-01-01 中兴通讯股份有限公司 堆叠系统带外管理的方法、设备及计算机可读存储介质
CN109753387A (zh) * 2018-01-24 2019-05-14 比亚迪股份有限公司 轨道交通多媒体系统的双机热备方法和系统
CN110011840A (zh) * 2019-03-26 2019-07-12 新华三技术有限公司 控制器的状态处理方法、装置和控制器

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115150167A (zh) * 2022-06-30 2022-10-04 北京天融信网络安全技术有限公司 同步控制的方法、装置、电子设备及计算机可读存储介质
CN115150167B (zh) * 2022-06-30 2024-03-12 北京天融信网络安全技术有限公司 同步控制的方法、装置、电子设备及计算机可读存储介质
CN115987761A (zh) * 2022-12-16 2023-04-18 北京威努特技术有限公司 一种工控防火墙透明模式接入双机热备的实现方法及系统

Also Published As

Publication number Publication date
CN111083174B (zh) 2022-03-29

Similar Documents

Publication Publication Date Title
EP2798782B1 (en) Technique for handling a status change in an interconnect node
US20160134467A1 (en) Method and apparatus for switching between master device and backup device
US20160080033A1 (en) Physical unidirectional communication apparatus and method
CN111083174B (zh) 防火墙双机热备系统、备用防火墙及状态处理方法、装置
CN111817881B (zh) 一种故障处理方法和相关装置
CN110912759B (zh) 一种vpn网络异常自动连接方法及系统
CN110505220B (zh) 支持opc协议实现双机热备的方法、装置以及通信终端
CN111130893A (zh) 一种报文传输方法和装置
CN111147573A (zh) 一种数据传输的方法和装置
CN104065508A (zh) 应用服务健康检查方法、装置和系统
CN107948063B (zh) 一种建立聚合链路的方法和接入设备
EP3048761B1 (en) Control method and device for self-loopback of network data
WO2015109734A1 (zh) 伪线保护方法、装置及节点
US11330085B2 (en) Data transmission protection method, device, system, and computer readable storage medium
EP2787699A1 (en) Data transmission method, device, and system
CN108124504B (zh) Tfo传输方法、代理服务器和系统
CN111083176A (zh) 一种监控摄像机云端自适应上线方法及装置
CN108259325B (zh) 路由维护方法和路由设备
US11095542B2 (en) Electronic control unit, monitoring method, and non-transitory computer readable medium storing program for monitoring a subject electronic control unit connected to a network
WO2015180265A1 (zh) 多链路保护倒换的方法及装置
CN112866338A (zh) 一种服务器状态检测的方法及装置
CN108462612B (zh) 调整rtp媒体流传输的方法、装置、电子设备和存储介质
WO2018077124A1 (zh) 一种业务告警处理方法、装置及系统
CN108616461B (zh) 一种策略切换方法及装置
CN115514623A (zh) 故障处理方法、堆叠设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant