CN112425131A - 一种acl 的规则分类方法、查找方法和装置 - Google Patents

一种acl 的规则分类方法、查找方法和装置 Download PDF

Info

Publication number
CN112425131A
CN112425131A CN201880095689.7A CN201880095689A CN112425131A CN 112425131 A CN112425131 A CN 112425131A CN 201880095689 A CN201880095689 A CN 201880095689A CN 112425131 A CN112425131 A CN 112425131A
Authority
CN
China
Prior art keywords
chip
rule
dictionary tree
bit
rules
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201880095689.7A
Other languages
English (en)
Other versions
CN112425131B (zh
Inventor
陶利春
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Publication of CN112425131A publication Critical patent/CN112425131A/zh
Application granted granted Critical
Publication of CN112425131B publication Critical patent/CN112425131B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本申请公开了一种访问控制列表ACL的规则分类方法、查找方法和装置。其中所述ACL规则分类方法包括:网络设备获取N条规则,根据所述N条规则构建字典树,将所述第一字典树按照从所述根节点到至少一个中间节点,再从所述至少一个中间节点到尾节点的顺序划分成M个层级;将所述M个层级的信息存储在至少一个随机存取存储单元中,本方法由于对字典树分层后只需保存字典树上各个节点的比特位编号,相比于原来存储N条规则而言,占用的存储空间减小,因此可以通过占用面积较小的随机存取存储单元来保存字典树中各个层级的信息,并利用索引编号来只指示N条规则,从而避免使用占用面积较大的TCAM来存储规则,节约了芯片的成本和功耗。

Description

PCT国内申请,说明书已公开。

Claims (36)

  1. PCT国内申请,权利要求书已公开。
CN201880095689.7A 2018-11-30 2018-11-30 一种acl的规则分类方法、查找方法和装置 Active CN112425131B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2018/118782 WO2020107484A1 (zh) 2018-11-30 2018-11-30 一种acl的规则分类方法、查找方法和装置

Publications (2)

Publication Number Publication Date
CN112425131A true CN112425131A (zh) 2021-02-26
CN112425131B CN112425131B (zh) 2022-03-04

Family

ID=70852516

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201880095689.7A Active CN112425131B (zh) 2018-11-30 2018-11-30 一种acl的规则分类方法、查找方法和装置

Country Status (2)

Country Link
CN (1) CN112425131B (zh)
WO (1) WO2020107484A1 (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115633097A (zh) * 2022-12-21 2023-01-20 新华三信息技术有限公司 一种访问控制列表acl压缩方法及装置
CN115714752A (zh) * 2022-10-28 2023-02-24 新华三半导体技术有限公司 一种包分类方法、装置、转发芯片及电子设备
CN115834515A (zh) * 2022-10-28 2023-03-21 新华三半导体技术有限公司 一种报文处理方法、装置、设备及介质
CN115834515B (zh) * 2022-10-28 2024-10-25 新华三半导体技术有限公司 一种报文处理方法、装置、设备及介质

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112804206A (zh) * 2020-12-31 2021-05-14 北京知道创宇信息技术股份有限公司 基于查找树的报文匹配方法、装置和电子设备
CN113268613B (zh) * 2021-04-30 2024-04-09 上海右云信息技术有限公司 一种用于获取侵权线索的方法、设备、介质及程序产品
CN117472554A (zh) * 2022-07-20 2024-01-30 华为技术有限公司 规则查找方法、装置、设备及计算机可读存储介质
CN116156026B (zh) * 2023-04-20 2023-07-04 中国人民解放军国防科技大学 一种支持rmt的解析器、逆解析器、解析方法及交换机
CN116633865B (zh) * 2023-07-25 2023-11-07 北京城建智控科技股份有限公司 网络流量控制方法、装置、电子设备及存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080162525A1 (en) * 2004-04-27 2008-07-03 International Business Machines Corporation System for defining data mappings between data structures
CN102487374A (zh) * 2010-12-01 2012-06-06 中兴通讯股份有限公司 一种访问控制列表实现方法及装置
CN103858386A (zh) * 2011-08-02 2014-06-11 凯为公司 通过优化的决策树进行的包分类
CN104113516A (zh) * 2013-04-19 2014-10-22 中国移动通信集团设计院有限公司 一种识别防火墙的规则冲突的方法和终端
CN104579941A (zh) * 2015-01-05 2015-04-29 北京邮电大学 一种OpenFlow交换机中的报文分类方法
CN104718731A (zh) * 2012-06-27 2015-06-17 华为技术有限公司 三重内容可寻址内存协助的包分类
CN106487769A (zh) * 2015-09-01 2017-03-08 深圳市中兴微电子技术有限公司 一种访问控制列表acl的实现方法及装置

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101557312B (zh) * 2009-05-08 2012-07-04 中兴通讯股份有限公司 控制网络设备的访问控制列表的方法及装置
CN102739520B (zh) * 2012-05-31 2015-03-18 华为技术有限公司 查找方法及装置
CN104750834B (zh) * 2015-04-03 2018-01-16 浪潮天元通信信息系统有限公司 一种规则的存储方法、匹配方法及装置
CN106326475B (zh) * 2016-08-31 2019-12-27 中国科学院信息工程研究所 一种高效的静态哈希表实现方法及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080162525A1 (en) * 2004-04-27 2008-07-03 International Business Machines Corporation System for defining data mappings between data structures
CN102487374A (zh) * 2010-12-01 2012-06-06 中兴通讯股份有限公司 一种访问控制列表实现方法及装置
CN103858386A (zh) * 2011-08-02 2014-06-11 凯为公司 通过优化的决策树进行的包分类
CN104718731A (zh) * 2012-06-27 2015-06-17 华为技术有限公司 三重内容可寻址内存协助的包分类
CN104113516A (zh) * 2013-04-19 2014-10-22 中国移动通信集团设计院有限公司 一种识别防火墙的规则冲突的方法和终端
CN104579941A (zh) * 2015-01-05 2015-04-29 北京邮电大学 一种OpenFlow交换机中的报文分类方法
CN106487769A (zh) * 2015-09-01 2017-03-08 深圳市中兴微电子技术有限公司 一种访问控制列表acl的实现方法及装置

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115714752A (zh) * 2022-10-28 2023-02-24 新华三半导体技术有限公司 一种包分类方法、装置、转发芯片及电子设备
CN115834515A (zh) * 2022-10-28 2023-03-21 新华三半导体技术有限公司 一种报文处理方法、装置、设备及介质
CN115834515B (zh) * 2022-10-28 2024-10-25 新华三半导体技术有限公司 一种报文处理方法、装置、设备及介质
CN115633097A (zh) * 2022-12-21 2023-01-20 新华三信息技术有限公司 一种访问控制列表acl压缩方法及装置
CN115633097B (zh) * 2022-12-21 2023-04-28 新华三信息技术有限公司 一种访问控制列表acl压缩方法及装置

Also Published As

Publication number Publication date
WO2020107484A1 (zh) 2020-06-04
CN112425131B (zh) 2022-03-04

Similar Documents

Publication Publication Date Title
CN112425131B (zh) 一种acl的规则分类方法、查找方法和装置
US10389633B2 (en) Hash-based address matching
US8089961B2 (en) Low power ternary content-addressable memory (TCAMs) for very large forwarding tables
US20050259672A1 (en) Method to improve forwarding information base lookup performance
CN111937360B (zh) 最长前缀匹配
US7096277B2 (en) Distributed lookup based on packet contents
EP3276501B1 (en) Traffic classification method and device, and storage medium
US20040230696A1 (en) Bounded index extensible hash-based IPv6 address lookup method
US9319299B2 (en) Method and apparatus for link aggregation using links having different link speeds
WO2021135491A1 (zh) 流表的匹配方法及装置
US10771386B2 (en) IP routing search
US10623316B2 (en) Scaling of switching tables with high bandwidth
CN105791455B (zh) 三态内容寻址存储器tcam空间的处理方法及装置
WO2020073988A1 (zh) 一种路由表项生成方法、字典树生成方法和装置
US20230367720A1 (en) Data search method and apparatus, and integrated circuit
CN111819552B (zh) 访问控制列表的管理方法及装置
CN117640513A (zh) 一种数据处理方法、装置和系统
US10476785B2 (en) IP routing search
Jia et al. FACL: A Flexible and High-Performance ACL engine on FPGA-based SmartNIC
CN112822112A (zh) 一种路由地址存储方法及装置
Mikawa et al. Run-based trie involving the structure of arbitrary bitmask rules
Teuchert et al. A Pipelined IP Address Lookup Module for 100 Gbps Line Rates and beyond
CN118101577A (zh) 采用多域并行位向量索引的包分类算法及装置
CN118802790A (zh) 报文转发方法、装置、相关设备及存储介质
Čiča IP lookup as a critical functionality of packet processors

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant