CN112702268A - 一种配置转发表项的方法及装置 - Google Patents

一种配置转发表项的方法及装置 Download PDF

Info

Publication number
CN112702268A
CN112702268A CN202011527618.5A CN202011527618A CN112702268A CN 112702268 A CN112702268 A CN 112702268A CN 202011527618 A CN202011527618 A CN 202011527618A CN 112702268 A CN112702268 A CN 112702268A
Authority
CN
China
Prior art keywords
segment
micro
destination
source
software
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011527618.5A
Other languages
English (en)
Other versions
CN112702268B (zh
Inventor
阳进
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CN202011527618.5A priority Critical patent/CN112702268B/zh
Publication of CN112702268A publication Critical patent/CN112702268A/zh
Application granted granted Critical
Publication of CN112702268B publication Critical patent/CN112702268B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • H04L45/745Address table lookup; Address filtering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请一种配置转发表项的方法及装置。该方法包括:根据已接收报文的源IP地址查找硬件源端微分段表;当在硬件源端微分段表未查找到源IP地址对应的源端微分段时,根据源IP地址查找软件源端微分段表;将软件源端微分段表中源IP地址对应的源端微分段同步到硬件源端微分段表;为软件源端微分段表中源IP地址设置已同步标识;在软件转发策略表中,设置源端微分段作为源微分段匹配项的转发策略表项的源配置标识。

Description

一种配置转发表项的方法及装置
技术领域
本申请涉及通信技术,特别涉及一种配置转发表项的方法及装置。
背景技术
微分段(Microsegment)是一种基于精细分组的安全隔离转发技术,通过分组后的组标识来进行流量控制。譬如,将数据中心网络中的服务器按照一定的原则进行分组,然后基于分组来部署流量控制策略,从而达到简化运维、安全管控的目的。
通信设备收到报文后,根据最长匹配原则报文查找源IP地址对应的FIB表项,获取源端对应的微分段,再根据最长匹配原则报文,查找目的IP地址对应的FIB表项,获取目的端对应的微分段,然后根据查找到的源微分段和目的微分段查找匹配的ACL(AccessControl List,接入控制列表)表项获取流量控制策略,根据匹配的ACL动作对报文进行转发处理动作,从而实现按照分组进行流量控制策略的控制。因而,对于源端和目的端之间反方向流量,设备上还需另外配置一个源微分段和目的微分段互为相反接入控制表项。
在图1所示的微分段技术应用网络场景,leaf1的转发芯片中,源端微分段表需要占用6条TCAM资源就全网内每个IP地址对应的微分段,其中包括:IP1和IP2各自与微分段SGA的关系IP1—>SGA和IP2→SGA;IP3和IP4各自与微分段SGB的关系P3—>SGB和IP4→SGB;以及存储IP5和IP6各自与微分段SGC的关系IP5—>SGC和IP6→SGC;转发芯片的目的端微分段表需要占用6条TCAM(ternary content addressable memory,三态内容可寻址存储器)资源分别存储IP1和IP2各自与微分段SGA的关系:IP1—>SGA和IP2→SGA;存储IP3和IP4各自与微分段SGB的关系:IP3—>SGB和IP4→SGB;以及存储IP5和IP6各自与微分段SGC的关系:IP5—>SGC和IP6→SGC;占用9条TCAM资源分别存储3个同组微分段的转发策略表项SGA—>SGA、SGB—>SGB和SGC—>SGC,这三个转发策略表项中源微分段匹配项与目的微分段匹配项对应同一个微分段;以及6个异组微分段转发策略表项,譬如:,SGA—>SGB、SGA—>SGC、SGB—>SGA、SGB—>SGB、SGB—>SGC、SGC—>SGA、SGC—>SGB和SGC—>SGC,这6个转发策略表项中,源微分段匹配项与目的微分段匹配项对应不同微分段。Leaf1的转发芯片上消耗21条TCAM资源。同样地,leaf2的转发芯片上需要消耗同样数量的TCAM资源。
但是,随着网络设备内的用户增加,用户间的业务流量增加以及不同微分段减用户的流量控制的策略变化,通信设备的转发芯片的存储器上没有充分的存储资源用于微分段处理以及其他硬件转发所需的硬件转发表项。
发明内容
本申请的目的在于提供一种配置转发表项的方法及装置,根据网络流量触发微分段转发硬件表项的配置,节约硬件转发资源。
为实现上述目的,本申请提供了一种配置转发表项的方法,该方法包括:根据已接收报文的源IP地址查找硬件源端微分段表;当在硬件源端微分段表未查找到源IP地址对应的源端微分段时,根据源IP地址查找软件源端微分段表;将软件源端微分段表中源IP地址对应的源端微分段同步到硬件源端微分段表;为软件源端微分段表中源IP地址设置已同步标识;在软件转发策略表中,设置源端微分段作为源微分段匹配项的转发策略的源配置标识。
为实现上述目的,本申请还提供了一种配置转发表项的装置,该装置包括:转发模块,根据已接收报文的源IP地址在硬件表项存储模块存储的硬件源端微分段表进行查找,在硬件源端微分段表未查找到源IP地址对应的源端微分段将已接收到的报文发往表项同步模块;表项同步模块,用于根据源IP地址在软件表项存储模块存储的软件源端微分段表进行查找,将软件源端微分段表中源IP地址对应的源端微分段同步到硬件源端微分段表;为软件源端微分段表中源IP地址设置已同步标识;在软件转发策略表中,设置源端微分段作为源微分段匹配项的转发策略表项的源配置标识。
本申请的有益效果在于,根据网络流量中触发配置用于微分段转发的硬件表项,实现了可以流量按需触发,避免了设备的硬件资源消耗过多问题,节省了转发芯片的硬件存储资源。
附图说明
图1所示微分段技术应用网络场景示意图;
图2所示为本申请提供的配置转发表项方法的流程图;
图3所示为本申请提供的第一报文转发实施例流程图;
图4所示为本申请提供的第二报文转发实施例的流程图;
图5所示为本申请提供的第三报文转发实施例的流程图;
图6所示为本申请提供的第四报文转发实施例的流程图;
图7所示为本申请提供的配置转发表项的装置示意图。
具体实施方式
将以多个附图所示的多个例子进行详细说明。在以下详细描述中,多个具体细节用于提供对本申请的全面理解。实例中没有详细地描述已知的方法、步骤、组件以及电路,以免使这些例子的难于理解。
使用的术语中,术语“包括”表示包括但不限于;术语“含有”表示包括但不限于;术语“以上”、“以内”以及“以下”包含本数;术语“大于”、“小于”表示不包含本数。术语“基于”表示至少基于其中一部分。
图2所示为本申请提供的配置转发表项的方法实施例的流程图,该方法包括:
步骤201,根据已接收报文的源IP地址查找硬件源端微分段表;
步骤202,当在硬件源端微分段表未查找到源IP地址对应的源端微分段时,根据源IP地址查找软件源端微分段表;
步骤203,将软件源端微分段表中源IP地址对应的源端微分段同步到硬件源端微分段表;
步骤204,为软件源端微分段表中源IP地址设置已同步标识;
步骤205在软件转发策略表中,设置源端微分段作为源微分段匹配项的转发策略表项的源配置标识。
图2所示方法实施例的有益效果在于,根据网络流量中触发配置用于微分段转发的硬件表项,实现了可以流量按需触发,避免了设备的硬件资源消耗过多问题,节省了转发芯片的硬件存储资源。
图3所示为本申请提供的报文转发实施例,以下结合图2对图3所示实施例进行说明。如表1所示,Leaf1中,软件源端微分段表记录了全网内每个IP地址对应的微分段,软件目的端微分段表记录了全网内每个IP地址对应的微分段;软件转发策略表记录的包括3个同组微分段转发策略表项以及6个异组微分段转发策略表项;其中,每个同组微分段转发策略表项中,源微分段匹配项与目的微分段匹配项对应同一个微分段;每个异组微分段转发策略表项中,源微分段匹配项与目的微分段匹配项对应不同微分段。
Figure BDA0002851087570000041
表1-1
步骤301,在硬件源端微分段表未查找到源IP地址对应的源端微分段。
Leaf1收到来自IP1的用户发往IP2的用户的报文。Leaf1根据已接收报文的源IP地址IP1查找硬件源端微分段表;在硬件源端微分段表未查找到源地址IP1对应的源端微分段。Leaf1的转发芯片根据硬件源端为分段表的缺省ACL表项,将报文拷贝发送到CPU。
步骤302,在软件源端微分段表中查找源IP地址对应的源端微分段,将源IP地址对应的源端微分段同步到硬件源端微分段表,为软件源端微分段表中源IP地址设置已同步标识*。
Leaf1根据源IP地址IP1查找软件源端微分段表;将软件源端微分段表中源IP地址IP1对应的源端微分段SGA同步到硬件源端微分段表;为软件源端微分段表中源IP地址设置已同步标识*。
步骤303,在软件转发策略表中设置源端微分段作为源微分段匹配项的转发策略表项的源配置标识。
Leaf1在软件转发策略表中,设置源端微分段SGA作为源微分段匹配项的3个转发策略表项的源配置标识*。
步骤304,在软件目的端微分段表中查找目的IP地址对应的目的端微分段未设置已同步标识,将目的IP地址对应的目的端微分段同步到硬件目的端微分段表,为软件目的端微分段表中目的IP地址设置已同步标识。
Leaf1根据已接收报文的目的IP地址IP2查找软件源端微分段表。Leaf1查找到软件目的端微分段表中目的IP地址IP2未设置已同步标识*,将软件目的端微分段表中目的IP地址IP2对应的目的微分段SGA同步到硬件目的端微分段表;为软件目的端微分段表中目的IP地址IP2设置已同步标识*。
步骤305,在软件转发策略表中设置目的端微分段作为目的端微分段匹配项的转发策略表项的目的配置标识。
Leaf1在软件转发策略表中,设置目的端微分段SGA作为目的微分段匹配项的3个转发策略表项的目的配置标识*。
步骤306,将软件转发策略表中设置了源配置标识以及目的配置标识的转发策略表项同步到硬件转发策略表,并设置表项同步标识*。
Leaf1将软件转发策略表中设置了源配置标识*以及目的配置标识*的转发策略表项SGA*—>SGA*同步到硬件转发策略表,并设置表项同步标识。
Leaf1中,如表1-2所示,软件源端微分段表的表项IP1设置了已同步标识*;软件目的端微分段表的表项IP2设置已同步标识*;软件转发策略表中,源端微分段SGA作为源微分段匹配项的3个转发策略表项设置了源配置标识*,微分段SGA作为目的微分段匹配项的3个转发策略表项设置了源配置标识*,SGA*+SGA*—>策略a*设置了表项同步标识。
Figure BDA0002851087570000061
表1-2
Leaf1中,硬件源端微分段表、硬件目的端微分段表以及硬件转发策略表都同步了匹配表项,如表1-3所示:
Figure BDA0002851087570000062
表1-3
步骤307,根据已接收报文的源IP地址的源端微分段以及目的IP地址的目的端微分段,在硬件转发策略表查找到匹配的转发策略表项,根据转发策略表项对已接收的报文进行转发控制
Leaf1根据硬件转发策略表中转发策略表项SGA*+SGA*—>策略a*对IP1用户发往IP2用户的报文进行转发控制。
通过图3所示实施例可知,Leaf1经由流量触发,只占用3条TCAM资源,相较于现有方式极大地减少了占用的转发芯片的硬件资源
图4所示为本申请提供的另一报文转发实施例的流程图,以下结合图2对图4进行说明。
步骤401,在硬件源端微分段表查找到源IP地址对应的源端微分段。
Leaf1收到来自IP1的用户发往IP4用户的报文。Leaf1根据源IP地址IP1,在表1-3所示的硬件源端微分段表查找到源地址IP1对应的源端微分段IP1—>SGA*。
步骤402,在硬件目的端微分段表中未查找目的IP地址对应的目的端微分段,在软件目的端微分段表中查找目的IP地址对应的目的端微分段,将目的IP地址对应的目的端微分段同步到硬件目的端微分段表,为软件目的端微分段表中目的IP地址设置已同步标识。
Leaf1根据目的IP地址IP4,在表1-3所示硬件目的端微分段表中未查找软件源端微分段表。Leaf4的转发芯片根据缺省ACL表项,将报文拷贝复制到CPU。Leaf1的CPU查找到软件目的端微分段表中目的IP地址IP4未设置已同步标识*,将软件目的端微分段表中目的IP地址IP4对应的目的微分段SGB同步到硬件目的端微分段表,为软件目的端微分段表中目的IP地址IP4设置已同步标识*。
步骤403,在软件转发策略表中设置目的端微分段作为目的端微分段匹配项的转发策略表项的目的配置标识。
Leaf1在软件转发策略表中,设置目的端微分段SGB作为源微分段匹配项的3个转发策略表项的源配置标识*
步骤404,将软件转发策略表中设置了源配置标识以及目的配置标识的转发策略表项同步到硬件转发策略表,并设置表项同步标识。
Leaf1将软件转发策略表中设置了源配置标识*以及目的配置标识*的转发策略表项SGA*—>SGB*同步到硬件转发策略表。
Leaf1中,如表1-4所示,软件目的端微分段表的表项IP4设置已同步标识*;软件转发策略表中,微分段SGB作为目的微分段匹配项的3个转发策略表项设置了源配置标识*,SGA*+SGB*—>策略d*设置了表项同步标识。
Figure BDA0002851087570000081
表1-4
Leaf1中,如表1-5所示,硬件目的端微分段表以及硬件转发策略表都同步了匹配表项:
Figure BDA0002851087570000082
表1-5
步骤405,根据硬件转发策略表中源端微分段以及目的端微分段匹配的转发策略表项,对已接收的报文进行转发控制。
Leaf1根据硬件转发策略表中转发策略表项SGA*+SGB*—>策略d*对IP1用户发往IP4用户的报文进行转发控制。Leaf1因流量触发,软件转发表项中的少量表项被同步为硬件转发表项,相比现有技术,极大地降低了被占用的转发芯片硬件资源。
图5所示为本申请提供的又一报文转发实施例的流程图,以下结合图2对图5进行说明。
步骤501,在硬件源端微分段表未查找源IP地址到对应的源端微分段。
Leaf1的转发芯片收到来自IP2的用户发往IP4的用户的报文,根据源IP地址IP2在表1-5所示的硬件源端微分段表中未查找到源地址IP2对应的源端微分段,根据缺省表项将报文复制发送到CPU。
步骤502,在软件源端微分段表中查找源IP地址对应的源端微分段,将源IP地址对应的源端微分段同步到硬件源端微分段表,为软件源端微分段表中源IP地址设置已同步标识。
Leaf1的CPU根据源IP地址IP2,在表104所示的软件源端微分段表中查找到源端微分段SGA,同步到硬件源端微分段表,设置软件源端微分段表中IP2的同步标识*。
步骤503,确定软件转发策略表中已经为源端微分段作为源微分段匹配项的转发策略表项配置了源配置标识。
Leaf1的CPU根据表1-4所示的软件转发策略表中,微分段SGA作为源微分段匹配项的3个转发策略表项都已配置有源配置标识*。
Leaf1中,如表1-6所示,软件源端微分段表的表项中IP2设置了已同步标识*。软件转发策略表中,SGA*+SGB*—>策略d*设置了目的配置标识以及表项同步标识。
Figure BDA0002851087570000091
表1-6
Leaf1中,如表1-7所示,硬件源端微分段表同步了源端微分段表项IP2→SGA*。
Figure BDA0002851087570000101
表1-7
步骤504,确定软件目的端微分段表中目的IP地址对应的目的端微分段设置了已同步标识。
Leaf1的CPU根据表1-6,确定软件源端微分段表中,表项IP4→SGB*设置了已同步标识*,则无需将该表项同步到硬件转发策略表。
步骤505,确定软件转发策略表中设置目的端微分段作为目的端微分段匹配项的转发策略表项的目的配置标识
Leaf1的CPU根据表1-6中软件转发策略表的策略表项SGA*+SGB*—>策略d*,确定该表项已经设置了目的配置标识。
步骤506,确定软件转发策略表中设置了源配置标识以及目的配置标识的转发策略表项配置了表项同步标识。
Leaf1的CPU点确定策略表项设置了源配置标识和目的配置标识的表项SGA*+SGB*—>策略d*已设置了表项同步标识,则无需将其同步到硬件转发表中。
步骤507,在硬件转发策略表中,查找到源端微分段以及目的端微分段匹配的转发策略表项,对已接收的报文进行转发控制。
Leaf1根据表1-7中硬件转发策略表的转发策略表项SGA*+SGB*—>策略d*对IP2用户发往IP4用户的报文进行转发控制
图6所示为本申请提供的第四报文转发实施例的流程图,以下结合图2对图6进行说明。
步骤601,在硬件源端微分段表查找到源IP地址对应的源端微分段。
Leaf1再次收到用户IP2发往用户IP4的报文时,根据源IP地址IP2在表1-7所示的硬件源端微分段表,查找到源IP地址IP2对应SGA。
步骤602,在硬件目的端微分段表中查找目的IP地址对应的目的端微分段。
Leaf1根据目的IP地址IP4在表1-7所示的硬件目的端微分段表,查找到目的IP地址IP4对应SGB。
步骤603,在硬件转发策略表查找到源端微分段以及目的端微分段匹配的转发策略表项,根据转发策略表项对已接收的报文进行转发控制。
Leaf1根据源端微分段SGA以及目的端微分段SGB在表1-7所示的硬件转发策略表中,查找到转发策略表项SGA*+SGB*—>策略d*,根据该表项对用户IP2发往用户IP4的报文进行转发控制。
通过上述实施例可知,本申请实现了微分段硬件表项的按需同步功能,极大地节约了交换芯片中的硬件资源。
以上方案虽然以Leaf1为例进行了说明,但是Leaf2设备可以根据相同的方式配置转发表项,按需触发微分段表项的同步,具体方式不再重复描述。
图7所示为本申请提供的配置转发表项的装置700示意图。该装置可以应用为图1中Leaf1。如图7所示,该装置700包括网络接口(图中未示),转发芯片710、CPU720以及存储器730。转发芯片710具有转发模块711以及存储硬件转发表项的存储模块712。CPU720具有表项同步模块721。
转发模块711,根据已接收报文的源IP地址在存储模块712存储的硬件源端微分段表进行查找,在硬件源端微分段表未查找到源IP地址对应的源端微分段将已接收到的报文发往表项同步模块;
表项同步模块721,用于根据源IP地址在软件表项存储模块存储的软件源端微分段表进行查找,将软件源端微分段表中源IP地址对应的源端微分段同步到硬件源端微分段表;为软件源端微分段表中源IP地址设置已同步标识;在软件转发策略表中,设置源端微分段作为源微分段匹配项的转发策略表项的源配置标识。
表项同步模块721,还用于根据已接收的报文的目的IP地址查找软件目的端微分段表;当软件目的端微分段表中目的IP地址未设置已同步标识,将软件目的端微分段表中目的IP地址对应的目的微分段同步到硬件目的端微分段表;为软件目的端微分段表中目的IP地址设置已同步标识;在软件转发策略表中,设置目的微分段作为目的微分段匹配项的转发策略表项设置目的配置标识。
转发模块711,还用于在硬件源端微分段表查找到源IP地址对应的源端微分段时,根据已接收的报文的目的IP地址在硬件表项存储模块存储的硬件目的端微分段表进行查找,当在硬件目的端微分段表未查找到目的IP地址对应的目的端微分段时将已接收到的报文发往表项同步模块;
表项同步模块721,用于根据目的IP地址在软件表项存储模块存储的软件目的端微分段表进行查找,将软件目的端微分段表中目的IP地址对应的目的端微分段同步到硬件目的端微分段表;为软件目的端微分段表中目的IP地址设置已同步标识;在软件转发策略表中,设置目的微分段作为目的微分段匹配项的转发策略表项的目的配置标识。
表项同步模块721,还用于将软件表项存储模块中软件转发策略表中设置了源配置标识以及目的配置标识的每个转发策略表项同步到硬件表项存储模块的硬件转发策略表。
存储器730用于存储软件源端微分段表、软件目的端微分段表、以及软件转发策略表;软件源端微分段表记录了全网内每个IP地址对应的微分段;软件目的端微分段表记录了全网内每个IP地址对应的微分段;软件转发策略表记录的多个转发策略表项包括一个以上同组微分段转发策略表项以及一个以上异组微分段转发策略表项;其中,每个同组微分段转发策略表项中,源微分段匹配项与目的微分段匹配项对应同一个微分段;每个异组微分段转发策略表项中,源微分段匹配项与目的微分段匹配项对应不同微分段。
以上所述仅为本申请的较佳实施例而已,并不用以限制本申请,凡在本申请的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本申请保护的范围之内。

Claims (10)

1.一种配置转发表项的方法,其特征在于,所述方法包括:
根据已接收报文的源IP地址查找硬件源端微分段表;
当在所述硬件源端微分段表未查找到所述源IP地址对应的源端微分段时,根据所述源IP地址查找软件源端微分段表;
将所述软件源端微分段表中所述源IP地址对应的源端微分段同步到所述硬件源端微分段表;
为所述软件源端微分段表中所述源IP地址设置已同步标识;
在软件转发策略表中,设置所述源端微分段作为源微分段匹配项的转发策略表项的源配置标识。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
根据所述已接收的报文的目的IP地址查找软件目的端微分段表;
当所述软件目的端微分段表中所述目的IP地址未设置已同步标识,将所述软件目的端微分段表中所述目的IP地址对应的目的微分段同步到硬件目的端微分段表;
为所述软件目的端微分段表中所述目的IP地址设置已同步标识;
在所述软件转发策略表中,设置所述目的端微分段作为目的微分段匹配项的转发策略表项的目的配置标识。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
当在所述硬件源端微分段表查找到源IP地址对应的源端微分段时,根据所述已接收的报文的目的IP地址查找硬件目的端微分段表;
当在所述硬件目的端微分段表未查找到所述目的IP地址对应的目的端微分段时,根据所述目的IP地址查找软件目的端微分段表;
将所述软件目的端微分段表中所述目的IP地址对应的目的端微分段同步到所述硬件目的端微分段表;
为所述软件目的端微分段表中所述目的IP地址设置已同步标识;
在软件转发策略表中,设置所述目的微分段作为目的微分段匹配项的转发策略表项的目的配置标识。
4.根据权利要求2或3所述的方法,其特征在于,所述方法还包括:
将所述软件转发策略表中设置了源配置标识以及目的配置标识的每个转发策略表项同步到硬件转发策略表,并设置表项同步标识。
5.根据权利要求4所述的方法,其特征在于,所述软件源端微分段表记录了全网内每个IP地址对应的微分段;
所述软件目的端微分段表记录了所述全网内每个IP地址对应的微分段;
所述软件转发策略表记录的多个转发策略表项包括一个以上同组微分段转发策略表项以及一个以上异组微分段转发策略表项;其中,每个同组微分段转发策略表项中,源微分段匹配项与目的微分段匹配项对应同一个微分段;每个所述异组微分段转发策略表项中,源微分段匹配项与目的微分段匹配项对应不同微分段。
6.一种配置转发表项的装置,其特征在于,所述装置包括:
转发模块,根据已接收报文的源IP地址在硬件表项存储模块存储的硬件源端微分段表进行查找,在所述硬件源端微分段表未查找到所述源IP地址对应的源端微分段将已接收到的报文发往表项同步模块;
所述表项同步模块,用于根据所述源IP地址在软件表项存储模块存储的软件源端微分段表进行查找,将所述软件源端微分段表中所述源IP地址对应的源端微分段同步到所述硬件源端微分段表;为所述软件源端微分段表中所述源IP地址设置已同步标识;在软件转发策略表中,设置所述源端微分段作为源微分段匹配项的转发策略表项的源配置标识。
7.根据权利要求6所述的装置,其特征在于,
所述表项同步模块,还用于根据所述已接收的报文的目的IP地址查找软件目的端微分段表;当所述软件目的端微分段表中所述目的IP地址未设置已同步标识,将所述软件目的端微分段表中所述目的IP地址对应的目的微分段同步到硬件目的端微分段表;为所述软件目的端微分段表中所述目的IP地址设置已同步标识;在所述软件转发策略表中,设置所述目的微分段作为目的微分段匹配项的转发策略表项设置目的配置标识。
8.根据权利要求6所述的装置,其特征在于,
所述转发模块,还用于在所述硬件源端微分段表查找到源IP地址对应的源端微分段时,根据所述已接收的报文的目的IP地址在硬件表项存储模块存储的硬件目的端微分段表进行查找,当在所述硬件目的端微分段表未查找到所述目的IP地址对应的目的端微分段时将已接收到的报文发往表项同步模块;
所述表项同步模块,用于根据所述目的IP地址在软件表项存储模块存储的软件目的端微分段表进行查找,将所述软件目的端微分段表中所述目的IP地址对应的目的端微分段同步到所述硬件目的端微分段表;为所述软件目的端微分段表中所述目的IP地址设置已同步标识;在软件转发策略表中,设置所述目的微分段作为目的微分段匹配项的转发策略表项的目的配置标识。
9.根据权利要求7或8所述的装置,其特征在于,所述表项同步模块,还用于将所述软件表项存储模块中所述软件转发策略表中设置了源配置标识以及目的配置标识的每个转发策略表项同步到所述硬件表项存储模块的硬件转发策略表,并设置表项同步标识。
10.根据权利要求9所述的装置,其特征在于,所述软件表项存储模块,用于存储所述软件源端微分段表、所述软件目的端微分段表、以及所述软件转发策略表;
所述软件源端微分段表记录了全网内每个IP地址对应的微分段;
所述软件目的端微分段表记录了所述全网内每个IP地址对应的微分段;
所述软件转发策略表记录的多个转发策略表项包括一个以上同组微分段转发策略表项以及一个以上异组微分段转发策略表项;其中,每个同组微分段转发策略表项中,源微分段匹配项与目的微分段匹配项对应同一个微分段;每个所述异组微分段转发策略表项中,源微分段匹配项与目的微分段匹配项对应不同微分段。
CN202011527618.5A 2020-12-22 2020-12-22 一种配置转发表项的方法及装置 Active CN112702268B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011527618.5A CN112702268B (zh) 2020-12-22 2020-12-22 一种配置转发表项的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011527618.5A CN112702268B (zh) 2020-12-22 2020-12-22 一种配置转发表项的方法及装置

Publications (2)

Publication Number Publication Date
CN112702268A true CN112702268A (zh) 2021-04-23
CN112702268B CN112702268B (zh) 2022-10-21

Family

ID=75510243

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011527618.5A Active CN112702268B (zh) 2020-12-22 2020-12-22 一种配置转发表项的方法及装置

Country Status (1)

Country Link
CN (1) CN112702268B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115277100A (zh) * 2022-06-30 2022-11-01 新华三技术有限公司合肥分公司 一种安全认证方法及设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108259347A (zh) * 2017-05-19 2018-07-06 新华三技术有限公司 一种报文传输方法和装置
CN108848034A (zh) * 2018-07-17 2018-11-20 新华三技术有限公司 一种网络设备及表项学习方法
CN110932982A (zh) * 2019-12-23 2020-03-27 锐捷网络股份有限公司 硬件路由表的维护方法及装置
CN111541616A (zh) * 2020-03-31 2020-08-14 新华三技术有限公司 一种流量控制方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108259347A (zh) * 2017-05-19 2018-07-06 新华三技术有限公司 一种报文传输方法和装置
WO2018210094A1 (zh) * 2017-05-19 2018-11-22 新华三技术有限公司 报文传输方法、边缘设备及机器可读存储介质
CN108848034A (zh) * 2018-07-17 2018-11-20 新华三技术有限公司 一种网络设备及表项学习方法
CN110932982A (zh) * 2019-12-23 2020-03-27 锐捷网络股份有限公司 硬件路由表的维护方法及装置
CN111541616A (zh) * 2020-03-31 2020-08-14 新华三技术有限公司 一种流量控制方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
石巍等: "三态内容寻址存储器与多核网络处理器结合的IP查找加速模型", 《上海交通大学学报》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115277100A (zh) * 2022-06-30 2022-11-01 新华三技术有限公司合肥分公司 一种安全认证方法及设备
CN115277100B (zh) * 2022-06-30 2024-10-01 新华三技术有限公司合肥分公司 一种安全认证方法及设备

Also Published As

Publication number Publication date
CN112702268B (zh) 2022-10-21

Similar Documents

Publication Publication Date Title
EP1486040B1 (en) Vlan table management system for memory efficient lookups and inserts in hardware-based packet switches
US9997245B1 (en) Method and apparatus for TCAM based look-up
US7933268B1 (en) IP multicast forwarding in MAC bridges
US20190116220A1 (en) Neighbor Discovery for IPV6 Switching Systems
EP1757024B1 (en) Identifying reverse path forwarding information
US7389359B2 (en) Method and system for intelligently forwarding multicast packets
US8249065B2 (en) Destination MAC aging of entries in a Layer 2 (L2) forwarding table
US9704574B1 (en) Method and apparatus for pattern matching
US6922410B1 (en) Organization of databases in network switches for packet-based data communications networks
US20190116063A1 (en) Transforming a service packet from a first domain to a second domain
US7257643B2 (en) Method and apparatus to improve network routing
CN105099959A (zh) 一种多播包的转发方法、设备和系统
CN112702268B (zh) 一种配置转发表项的方法及装置
WO2006063217A1 (en) Maskable content addressable memory
EP1232612A1 (en) Table lookup mechanism for address resolution in a packet network switch
CN108768845B (zh) 一种多归属主机路由同步方法及装置
EP4423993A1 (en) Mac-based routing
US6711161B1 (en) Arrangement for providing linearly scaleable address forwarding tables within multiple network switch modules
CN113037647A (zh) 报文处理方法、装置、设备及计算机可读存储介质
CN111224876B (zh) 报文的处理方法及装置
CN112910783B (zh) 一种报文转发方法、装置及分布式设备
CN101155034A (zh) 一种在网络设备上防止用户特定包攻击的方法
CN118740720A (zh) 一种实现转发表项资源扩展的方法及设备
CN115914089A (zh) Arp出口快速切换的芯片实现方法及应用
Hayashi et al. FLASH: Fast and scalable table-lookup engine architecture for telecommunications

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant