CN113438101A - Urpf的配置方法、计算机程序产品及框式设备 - Google Patents

Urpf的配置方法、计算机程序产品及框式设备 Download PDF

Info

Publication number
CN113438101A
CN113438101A CN202110633513.6A CN202110633513A CN113438101A CN 113438101 A CN113438101 A CN 113438101A CN 202110633513 A CN202110633513 A CN 202110633513A CN 113438101 A CN113438101 A CN 113438101A
Authority
CN
China
Prior art keywords
urpf
port
board card
layer
mode
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110633513.6A
Other languages
English (en)
Other versions
CN113438101B (zh
Inventor
王婷
唐世光
关巍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou DPTech Technologies Co Ltd
Original Assignee
Hangzhou DPTech Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou DPTech Technologies Co Ltd filed Critical Hangzhou DPTech Technologies Co Ltd
Priority to CN202110633513.6A priority Critical patent/CN113438101B/zh
Publication of CN113438101A publication Critical patent/CN113438101A/zh
Application granted granted Critical
Publication of CN113438101B publication Critical patent/CN113438101B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0209Architectural arrangements, e.g. perimeter networks or demilitarized zones
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请提供一种URPF的配置方法、计算机程序产品及框式设备,所述方法应用于框式设备,所述框式设备支持数据报文三层协议转发,且包括至少一个板卡;所述板卡上安装有交换芯片,所述方法包括:检测板卡上交换芯片的类型;根据所述类型,确定所述板卡是否支持的URPF模式,所支持的URPF模式为支持基于三层端口配置URPF和/或基于二层端口配置URPF;根据所支持的URPF模式,确定待配置URPF的目标端口,并执行配置流程。从而使得框式设备上不同类型的交换芯片采取不同的URPF配置,达到个性化配置的效果。

Description

URPF的配置方法、计算机程序产品及框式设备
技术领域
本申请涉及网络通信技术领域,尤其涉及一种URPF的配置方法、计算机程序产品及框式设备。
背景技术
单播反向路由查找技术(Unicast Reverse Path Forwarding,URPF),是一种用于防止基于源地址欺骗的网络攻击行为的数据报文过滤技术。网络设备,如交换机、路由器等,通过在交换芯片的端口下配置URPF,实现对数据报文的过滤,从而防止基于源地欺骗的网络攻击。然而,交换芯片具有多样性,不同类型的交换芯片所支持的URPF模式不相同。对于包括多个交换芯片的框式设备来说,现有技术中尚未有如何针对框式设备配置URPF的方案。
发明内容
本申请提供了一种URPF的配置方法、计算机程序产品及框式设备,提供了针对框式设备配置URPF的方案,弥补了现有技术的空白。
根据本申请实施例的第一方面,提供一种URPF的配置方法,应用于框式设备,所述框式设备支持数据报文三层协议转发,且包括至少一个板卡;所述板卡上安装有交换芯片,所述方法包括:
检测板卡上交换芯片的类型;
根据所述类型,确定所述板卡是否支持的URPF模式,所支持的URPF模式为支持基于三层端口配置URPF和/或基于二层端口配置URPF;
根据所支持的URPF模式,确定待配置URPF的目标端口,并执行配置流程。
根据本申请实施例的第二方面,提供一种计算机程序产品,包括计算机程序,所述计算机程序被处理器执行时实现上述第一方面所述的方法。
根据本申请实施例的第三方面,提供一种框式设备,所述框式设备支持数据报文三层协议转发,包括:
主控板卡,包括处理器;
至少一个业务板卡,安装有交换芯片;
用于存储处理器可执行指令的存储器;
其中,所述处理器被配置为:
检测所述业务板卡上交换芯片的类型;
根据所述类型,确定所述业务板卡是否支持的URPF模式,所支持的URPF模式为支持基于三层端口配置URPF和/或基于二层端口配置URPF;
根据所支持的URPF模式,确定待配置URPF的目标端口,并执行配置流程。
根据本申请实施例的第四方面,提供一种计算机可读存储介质,其上存储有计算机指令,该指令被处理器执行时实现上述第一方面所述的方法。
本申请的实施例提供的技术方案可以包括以下有益效果:
本申请提供了一种URPF的配置方法、计算机程序产品及框式设备,通过根据板卡上交换芯片的类型,来确定板卡是否支持URPF模式,再根据所支持的URPF模式,确定待配置URPF的目标端口,并对目标端口执行配置流程,使得框式设备上不同类型的交换芯片采取不同的URPF配置,达到个性化配置的效果。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本申请。
附图说明
此处的附图被并入说明书中并构成本申请的一部分,示出了符合本申请的实施例,并与说明书一起用于解释本申请的原理。
图1A是本申请根据一示例性实施例示出的一种框式设备的硬件结构图。
图1B是本申请根据一示例性实施例示出的一种交换芯片的硬件结构图。
图2是本申请根据一示例性实施例示出的一种URPF配置方法的流程图。
图3A是本申请根据另一示例性实施例示出的一种框式设备的硬件结构图。
图3B是本申请根据一示例性实施例示出的一种交换芯片的硬件结构图。
图4A是本申请根据另一示例性实施例示出的数据报文处理的示意图。
图4B是本申请根据另一示例性实施例示出的数据报文处理的示意图。
图5A是本申请根据另一示例性实施例示出的人机交互界面的示意图。
图5B是本申请根据另一示例性实施例示出的人机交互界面的示意图。
图6是本申请根据另一示例性实施例示出的一种框式设备的硬件结构图。
具体实施方式
这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本申请相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本申请的一些方面相一致的装置和方法的例子。
在本申请使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本申请。在本申请和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本文中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。
应当理解,尽管在本申请可能采用术语第一、第二、第三等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本申请范围的情况下,第一信息也可以被称为第二信息,类似地,第二信息也可以被称为第一信息。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。
接下来对本申请实施例进行详细说明。
单播反向路由查找技术(Unicast Reverse Path Forwarding,URPF),是一种用于防止基于源地址欺骗的网络攻击行为的数据报文过滤技术。通常情况下,网络设备,如交换机、路由器等在接收到数据报文后,会根据报文的目的地址进行转发,转发过程中并不关心数据报文的源地址。由此,入侵者可以通过构造一系列带有伪造源地址的报文并向受害主机频繁发送这些伪造报文以攻击受害主机。为了防止基于源地址欺骗的网络攻击行为,网络设备通过配置URPF功能,以实现基于源地址的数据报文过滤是必不可少的。网络设备通常安装有交换芯片,可以在交换芯片的端口下配置URPF,以实现对数据报文的过滤。当端口接收到数据报文后,通过URPF检查数据报文中的源地址,并通过比对接收到该数据报文的端口与路由表中该源地址对应的端口是否一致,来确定该数据报文是否真实有效,从而执行转发或丢弃操作。
一些网络设备,如框式设备可以安装有多个交换芯片,如图1A所示的框式设备100有若干个插槽(图中未示出),每个插槽可以插入一个板卡。框式设备100包括至少一个板卡110。作为一个示例性实施例,图1A示出的框式设备100包括三个板卡110,各板卡110共用统一的风扇和电源,并通过背板120连接,板卡110之间的数据通信通过背板120进行转发。各板卡110包括交换芯片111。如图1B所示,交换芯片111包括多种接口,如网络接口gige2_0、gige2_1为二层端口,即物理端口。这些二层端口所属的vlan接口为三层端口,即逻辑端口。交换芯片111还包括用于与背板连接的端口,如ieth2_26、ieth2_27等。
框式设备包括多个交换芯片,可以通过交换芯片实现URPF功能。但由于交换芯片的多样性,不同类型的交换芯片所支持的URPF模式不同。如果对框式设备中所有交换芯片都进行相同的URPF配置,那么必然导致部分交换芯片无法实现URPF功能。例如框式设备中的交换芯片1只支持基于二层端口配置URPF,而交换芯片2则支持三层端口配置URPF。不管对芯片1和芯片2统一配置为基于三层端口的URPF还是基于二层端口的URPF,芯片1和芯片2都无法同时正常实现URPF功能。为此,本申请提出的一种URPF的配置方法,应用于如图1A所示的框式设备100中,所述框式设备100支持数据报文三层协议转发,包括如图2所示的步骤:
步骤110:检测板卡上交换芯片的类型;
步骤120:根据所述类型,确定所述板卡是否支持的URPF模式,所支持的URPF模式为支持基于三层端口配置URPF和/或基于二层端口配置URPF;
步骤130:根据所支持的URPF模式,确定待配置URPF的目标端口,并执行配置流程。
框式设备上有若干个插槽,插槽可以插入一块板卡。由于交换芯片的多样性,不同板卡所支持的URPF模式可能并不相同。由此,通过检测交换芯片的类型,可以确定板卡是否支持URPF模式,再根据所支持的URPF模式,确定待配置URPF的目标端口,并对目标端口执行配置流程,使得框式设备上不同类型的交换芯片采取不同的URPF配置,达到个性化配置的效果。
其中,交换芯片的类型可以用型号表示。框式设备中可以以表项的形式预存有交换芯片的各个型号与所支持的URPF模式的对应关系。在检测交换芯片的型号后,可以根据该型号从预存的表项中查询该型号的交换芯片对应的URPF模式。所支持的URPF模式可以包括基于三层端口配置URPF、基于二层端口配置URPF、以及基于三层端口和二层端口配置URPF。
在确定出所支持的URPF模式后,可以确定出待配置URPF的目标端口。在板卡支持基于三层端口配置URPF和基于二层端口配置URPF的情况下,可以确定待配置URPF的目标端口为三层端口;在板卡支持基于二层端口配置URPF的情况下,可以确定待配置URPF的目标端口为二层端口;在板卡支持基于三层端口配置URPF的情况下,确定待配置URPF的目标端口为三层端口。
在一些实施例中,如图3A所示,板卡310还可以包括处理器312,且如图3B所示,交换芯片311上的端口ieth2_24、ieth2_25分别与处理器312上的端口ieth10_30、ieth10_31相连。在一些情况下,板卡可能不支持URPF模式,即任何端口都无法配置URPF。此时,可以通过预先对交换芯片311上的二层端口gige2_0、gige2_1配置流定义,并通过处理器312模拟实现基于三层端口的URPF功能。具体地,如图4A所示,在默认情况下,二层端口gige2_0接收到数据报文后会经过另一个二层端口gige2_1进行转发,数据报文并不会上报到处理器。如图4B所示,当交换芯片311的二层端口配置了流定义后,经过二层端口gige2_0的报文会通过端口ieth2_24上报到处理器312进行处理。处理器312可以通过软件模拟URPF功能,来对上报的数据报文进行基于源地址的筛选,处理后数据报文经由端口ieth10_31返回到交换芯片311,并通过二层端口gige2_1进行转发。
在一些实施例中,不论板卡是否支持URPF模式,或支持何种URPF模式,都可以在交换芯片的二层端口中预先配置流定义,并通过板卡的处理器模拟实现基于三层端口的URPF功能。例如,当板卡支持基于二层端口配置URPF,那么可以选择在二层端口配置URPF,也可以选择在二层端口配置流定义,通过板卡处理器模拟URPF功能,以实现基于三层口的URPF功能。
在根据所支持的UPRF模式,确定出待配置URPF的目标端口后,可以执行配置流程。在一些实施例中,可以在人机交互组件中显示目标端口,以供用户通过人机交互组件配置目标端口的URPF参数。当确定待配置URPF的目标端口为二层端口时,则可以在页面上显示可配置的二层端口。作为一实施例,可以在人机交互组件中显示如图5A的基于端口配置URPF模式表格,其中,表格的端口选择框中可以显示有目标端口,如gige0_2。当确定待配置URPF的目标端口为三层端口时,则可以在页面上显示可配置的三层端口。作为一实施例,可以在人机交互组件中显示如图5B的基于三层口配置URPF模式表格,其中,表格的端口选择框中可以显示有显示有目标端口,如vlan-if1。
在一些实施例中,用户在人机交互组件中所配置的URPF参数可以包括松散型URPF、严格型URPF或者代表不对目标端口进行URPF配置的参数。如在图5A、B中,可以对不同的端口设置松散型URPF和严格型URPF,也可以不对端口设置URPF。
在一些实施例中,当板卡有插拔动作时,可能是技术人员更换板卡。因此可以检测板卡是否重新上电,当板卡重新上电时,则重新检测板卡上交换芯片的类型,并根据类型判断是否需要对交换芯片重新配置URPF。
上述实施例为本申请提供的一种URPF配置方法应用在框式设备上的实施例。在另外的一些实施例中,本申请提供的方法还可以应用于盒式设备。与框式设备不同的是,盒式设备中只有一个交换芯片。在检测盒式设备中交换芯片的类型后,可以确定板卡所支持的URPF模式,并根据所支持的URPF模式确定出目标端口,从而对目标端口执行配置流程。具体的实施流程参见上文实施例,本申请在此不再赘述。
本申请提供了一种URPF的配置方法,通过根据板卡上交换芯片的类型,来确定板卡是否支持URPF模式,再根据所支持的URPF模式,确定待配置URPF的目标端口,并对目标端口执行配置流程,使得框式设备上不同类型的交换芯片采取不同的URPF配置,达到个性化配置的效果。
基于上述任意实施例所述的一种URPF的配置方法,本申请还提供了一种计算机程序产品,包括计算机程序,计算机程序被处理器执行时实现上述任意实施例所述的一种URPF的配置方法
基于上述任意实施例所述的一种URPF的配置方法,本申请还提供了如图6所示的一种框式设备的结构示意图。框式设备600包括主控板卡610、若干个业务板卡620(图中示出为2个业务板卡)以及背板630。主控板卡610用于管理与监控所有业务板卡620的业务,包括处理器611。本申请提供的URPF配置方法,可以由主控板卡610的处理器611执行。主控板卡610和各业务板卡620通过背板630连接,各板卡之间的数据通信通过背板630进行转发。业务板卡620包括交换芯片621以及处理器622。当然框式设备600还可能包括其他业务所需要的硬件。主控板卡610的处理器611从非易失性存储器中读取对应的计算机程序到内存中然后运行,以实现上述任意实施例所述的URPF的配置方法。
本申请还提供了一种计算机存储介质,存储介质存储有计算机程序,计算机程序被处理器执行时可用于执行上述任意实施例所述的URPF的配置方法。
上述对本申请特定实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。
本领域技术人员在考虑说明书及实践这里申请的发明后,将容易想到本申请的其它实施方案。本申请旨在涵盖本申请的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本申请的一般性原理并包括本申请未申请的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本申请的真正范围和精神由下面的权利要求指出。

Claims (10)

1.一种URPF的配置方法,应用于框式设备,所述框式设备支持数据报文三层协议转发,且包括至少一个板卡;所述板卡上安装有交换芯片,其特征在于,所述方法包括:
检测板卡上交换芯片的类型;
根据所述类型,确定所述板卡是否支持的URPF模式,所支持的URPF模式为支持基于三层端口配置URPF和/或基于二层端口配置URPF;
根据所支持的URPF模式,确定待配置URPF的目标端口,并执行配置流程。
2.根据权利要求1所述的方法,其特征在于,所述根据所支持的URPF模式,确定待配置URPF的目标端口,包括:
在所述板卡支持基于三层端口配置URPF和基于二层端口配置URPF的情况下,确定待配置URPF的目标端口为三层端口;
在所述板卡支持基于二层端口配置URPF的情况下,确定待配置URPF的目标端口为二层端口;
在所述板卡支持基于三层端口配置URPF的情况下,确定待配置URPF的目标端口为三层端口。
3.根据权利要求1所述的方法,其特征在于,所述板卡还包括处理器,所述二层端口配置了流定义,所述方法还包括:
在所述板卡不支持URPF模式的情况下,通过所述处理器模拟实现基于三层端口的URPF功能。
4.根据权利要求1所述的方法,其特征在于,执行配置流程的步骤包括:
在人机交互组件中显示所述目标端口,以供用户通过所述人机交互组件配置所述目标端口的URPF参数。
5.根据权利要求4所述的方法,其特征在于,所述URPF参数包括:
松散型URPF;或
严格型URPF;或
代表不对所述目标端口进行URPF配置的参数。
6.根据权利要求1所述的方法,其特征在于,所述检测板卡上交换芯片的类型之前还包括:
检测所述板卡是否重新上电,当所述板卡重新上电时,重新检测所述板卡上交换芯片的类型。
7.一种计算机程序产品,包括计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1-6任一所述方法的步骤。
8.一种框式设备,其特征在于,所述框式设备支持数据报文三层协议转发,包括:
主控板卡,包括处理器;
至少一个业务板卡,安装有交换芯片;
用于存储处理器可执行指令的存储器;
其中,所述处理器被配置为:
检测所述业务板卡上交换芯片的类型;
根据所述类型,确定所述业务板卡是否支持的URPF模式,所支持的URPF模式为支持基于三层端口配置URPF和/或基于二层端口配置URPF;
根据所支持的URPF模式,确定待配置URPF的目标端口,并执行配置流程。
9.根据权利要求8所述的框式设备,其特征在于,所述处理器还被配置为:
在人机交互组件中显示所述目标端口,以供用户通过所述人机交互组件配置所述目标端口的URPF参数。
10.一种计算机可读存储介质,其特征在于,其上存储有计算机指令,该指令被处理器执行时实现权利要求1-6任一所述的方法。
CN202110633513.6A 2021-06-07 2021-06-07 Urpf的配置方法、计算机程序产品及框式设备 Active CN113438101B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110633513.6A CN113438101B (zh) 2021-06-07 2021-06-07 Urpf的配置方法、计算机程序产品及框式设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110633513.6A CN113438101B (zh) 2021-06-07 2021-06-07 Urpf的配置方法、计算机程序产品及框式设备

Publications (2)

Publication Number Publication Date
CN113438101A true CN113438101A (zh) 2021-09-24
CN113438101B CN113438101B (zh) 2022-11-25

Family

ID=77803917

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110633513.6A Active CN113438101B (zh) 2021-06-07 2021-06-07 Urpf的配置方法、计算机程序产品及框式设备

Country Status (1)

Country Link
CN (1) CN113438101B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113660667A (zh) * 2021-10-18 2021-11-16 四川浮舟科技有限责任公司 一种用于运营商网络的非法劫持快速监测方法及系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1750512A (zh) * 2005-09-27 2006-03-22 杭州华为三康技术有限公司 单播反向路径转发方法
CN1917474A (zh) * 2006-08-02 2007-02-21 华为技术有限公司 一种单播反向路径检查的实现方法和网络设备
CN101043442A (zh) * 2006-11-17 2007-09-26 神州数码网络(北京)有限公司 一种在以太网交换机上实现urpf的方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1750512A (zh) * 2005-09-27 2006-03-22 杭州华为三康技术有限公司 单播反向路径转发方法
CN1917474A (zh) * 2006-08-02 2007-02-21 华为技术有限公司 一种单播反向路径检查的实现方法和网络设备
US20090116501A1 (en) * 2006-08-02 2009-05-07 Shi Tang Method and device for realizing unicast reverse path for forwarding
CN101043442A (zh) * 2006-11-17 2007-09-26 神州数码网络(北京)有限公司 一种在以太网交换机上实现urpf的方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
华为技术有限公司: "URPF配置", 《HTTPS://SUPPORT.HUAWEI.COM/ENTERPRISE/ZH/DOC/EDOC1000089026/D5216BD1》 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113660667A (zh) * 2021-10-18 2021-11-16 四川浮舟科技有限责任公司 一种用于运营商网络的非法劫持快速监测方法及系统

Also Published As

Publication number Publication date
CN113438101B (zh) 2022-11-25

Similar Documents

Publication Publication Date Title
EP1482712B1 (en) Virtual network addresses
CN109952746A (zh) 在业务链网络环境中集成物理和虚拟网络功能
EP2525532A1 (en) Method and apparatus of connectivity discovery between network switch and server based on vlan identifiers
US8462666B2 (en) Method and apparatus for provisioning a network switch port
CN114070723B (zh) 裸金属服务器的虚拟网络配置方法、系统及智能网卡
CN111478983B (zh) 三层交换机端口ip地址配置方法、系统、终端及存储介质
DE112012001198T5 (de) Verfahren zum Bereitstellen ortsunabhängigen Anschlussspiegelns auf verteilten virtuellen Switches
Matias et al. An OpenFlow based network virtualization framework for the cloud
CN113067739B (zh) 一种高密度容器网络部署方法及系统
CN107645431A (zh) 报文转发方法及装置
CN110784546A (zh) 分布式集群的部署方法、服务器以及存储装置
CN109240796A (zh) 虚拟机信息获取方法及装置
CN113438101B (zh) Urpf的配置方法、计算机程序产品及框式设备
CN112272194B (zh) 一种可扩展的DDoS防御方法及系统
CN109005080B (zh) 一种分布式包转发实现方法、实现系统及自动化测试方法
CN111371608B (zh) 一种部署sfc业务链的方法、装置和介质
CN107819776B (zh) 一种报文处理方法及设备
EP3240251A1 (en) Line card determination, determination processing method and device, and line card determination system
CN110351146A (zh) 一种服务端实例确定方法、系统、客户端及存储介质
CN105827496A (zh) 管理pe设备的方法及装置
CN109889421B (zh) 路由器的管理方法、装置、终端、系统及存储介质
CN108664325B (zh) 处理数据的方法和电子设备
CN116566752B (zh) 安全引流系统、云主机及安全引流方法
CN106502841A (zh) 数据备份方法及装置
CN106209634B (zh) 地址映射关系的学习方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant