CN113472666B - 报文转发方法及设备 - Google Patents

报文转发方法及设备 Download PDF

Info

Publication number
CN113472666B
CN113472666B CN202110724256.7A CN202110724256A CN113472666B CN 113472666 B CN113472666 B CN 113472666B CN 202110724256 A CN202110724256 A CN 202110724256A CN 113472666 B CN113472666 B CN 113472666B
Authority
CN
China
Prior art keywords
address
ipv6
message
segment
ipv6 message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110724256.7A
Other languages
English (en)
Other versions
CN113472666A (zh
Inventor
柴永富
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Security Technologies Co Ltd
Original Assignee
New H3C Security Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by New H3C Security Technologies Co Ltd filed Critical New H3C Security Technologies Co Ltd
Priority to CN202110724256.7A priority Critical patent/CN113472666B/zh
Publication of CN113472666A publication Critical patent/CN113472666A/zh
Application granted granted Critical
Publication of CN113472666B publication Critical patent/CN113472666B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0654Management of faults, events, alarms or notifications using network fault recovery
    • H04L41/0663Performing the actions predefined by failover planning, e.g. switching to standby network elements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/34Source routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0209Architectural arrangements, e.g. perimeter networks or demilitarized zones

Abstract

本申请提供了报文转发方法及设备。本申请提供的报文转发方法中,双机热备组的任一防火墙设备接收IPv6报文,确定未查找到IPv6报文的会话表项,将IPv6报文封装为分段路由IPv6报文;其中,分段路由IPv6报文的外层源IP地址是本设备IPv6地址,分段路由IPv6报文的目的IP地址是到达对端防火墙的IPv6地址的下一跳;分段路由头的分段列表是逆序压栈的到达对端防火墙设备的各跳的IPv6地址;向下一跳发送分段路由IPv6报文,以使得双机热备组的对端防火墙设备收到分段路由IPv6后对内层的IPv6报文进行会话检查。

Description

报文转发方法及设备
技术领域
本申请涉及通信技术,特别涉及报文转发方法及设备。
背景技术
防火墙双机热备组将互为备份的两台防火墙设备会通过备份链路定时向另一台设备发送状态协商报文,协商进入同步状态后开始备份对端设备上的会话、A表项、黑名单等重要信息。当其中一台防火墙设备发生故障时,在转发层面利用VRRP或动态路由(例如OSPF)机制将业务流量切换到另一台防火墙设备。理想情况下,不同的业务流通过两台防火墙设备,这样每个流的正向报文和反向设备都通过同一台防火墙转发,这样防火墙设备能够基于会话进行业务防护。
由于双机热备组的防火墙设备之间并不时实时备份,一旦某个业务流的正向报文通过其中一台防火墙设备转发,而反向报文被转发到另一台防火墙设备时,收到反向报文的防火墙设备会因为没有同步会话信息,只能丢弃收到的反向报文。网络中,防火墙有可能连接多台路由器,此时,也无法通过配置保持上一跳功能,无法保持统一业务流的正向报文和反向报文的路径一致。
发明内容
本申请的目的在于提供报文转发方法及设备,使得经由双机热备组的防火墙设备转发的同一业务流的正向报文和反向报文的路径一致。
未实现上述目的,本申请提供了一种报文转发方法,应用于双机热备组的任一防火墙设备,该方法包括:接收第一IPv6报文;确定未查找到第一IPv6报文的会话表项;将第一IPv6报文封装为第一分段路由IPv6报文;其中,第一分段路由IPv6报文的外层源IP地址是本设备IPv6地址,第一分段路由IPv6报文的目的IP地址是到达对端防火墙的IPv6地址的下一跳;分段路由头的分段列表是逆序压栈的到达对端防火墙设备的各跳的IPv6地址;向下一跳发送第一分段路由IPv6报文,以使得双机热备组的对端防火墙设备收到第一分段路由IPv6后对内层的第一IPv6报文进行会话检查。
为实现上述目的,本申请还提供了,一种报文转发设备,该设备作为双机备份组的防火墙设备包括处理器以及存储器;存储器用于存储处理器可执行指令;其中,处理器通过运行存储器中的处理器可执行指令用以执行以下操作:接收第一IPv6报文;确定未查找到第一IPv6报文的会话表项;将第一IPv6报文封装为第一分段路由IPv6报文;其中,第一分段路由IPv6报文的外层源IP地址是本设备IPv6地址,第一分段路由IPv6报文的目的IP地址是到达对端防火墙的IPv6地址的下一跳;分段路由头的分段列表是逆序压栈的到达对端防火墙设备的各跳的IPv6地址;向下一跳发送第一分段路由IPv6报文,以使得双机热备组的对端防火墙设备收到第一分段路由IPv6后对内层的第一IPv6报文进行会话检查。
为实现上述目的,本申请还提供了一种报文转发方法,该方法包括:接收第一分段路由IPv6报文;其中,第一分段路由IPv6报文的外层目的IP地址的源IP地址是双机热备组的第一防火墙设备的IPv6地址;分段路由头的分段列表的逆序压栈的第一个分段标识是双机热备组的第二防火墙设备的IPv6地址;确定第一分段路由IPv6报文的外层目的IP地址是本设备IPv6地址;根据本设备IPv6地址的指令部分读取分段列表中作为下一个分段标识,将第一分段路由IPv6报文的内层IPv6报文的内层目的IP地址在本地路由表的下一跳修改为作为下一个分段标识的IPv6地址;将第一分段路由IPv6报文的外层目的IP地址修改为作为下一个分段标识的IPv6地址;将第一IPv6报文发送到修改后的外层目的IP地址。
为实现上述目的,本申请还提供了一种报文转发设备,该设备作为路由设备包括处理器以及存储器;存储器用于存储处理器可执行指令;其中,处理器通过运行存储器中的处理器可执行指令用以执行以下操作:接收第一分段路由IPv6报文;其中,第一分段路由IPv6报文的外层目的IP地址的源IP地址是双机热备组的第一防火墙设备的IPv6地址;分段路由头的分段列表的逆序压栈的第一个分段标识是双机热备组的第二防火墙设备的IPv6地址;确定第一分段路由IPv6报文的外层目的IP地址是本设备IPv6地址;根据本设备IPv6地址的指令部分读取分段列表中作为下一个分段标识,将第一分段路由IPv6报文的内层IPv6报文的内层目的IP地址在本地路由表的下一跳修改为作为下一个分段标识的IPv6地址;将第一分段路由IPv6报文的外层目的IP地址修改为作为下一个分段标识的IPv6地址;将第一IPv6报文发送到修改后的外层目的IP地址。
本申请的有益效果在于,经由双机热备组的防火墙设备转发的同一业务流的正向报文和反向报文的路径一致,提高防火墙设备的业务可靠性。
附图说明
图1为本申请提供的报文转发方法实施例的流程图;
图2为本申请提供报文转发示意图;
图3和图4为图2中报文转发设备的示意图。
具体实施方式
将以多个附图所示的多个例子进行详细说明。在以下详细描述中,多个具体细节用于提供对本申请的全面理解。实例中没有详细地描述已知的方法、步骤、组件以及电路,以免使这些例子的难于理解。
使用的术语中,术语“包括”表示包括但不限于;术语“含有”表示包括但不限于;术语“以上”、“以内”以及“以下”包含本数;术语“大于”、“小于”表示不包含本数。术语“基于”表示至少基于其中一部分。
图1的本申请提供的报文转发方法实施例包括以下步骤:
步骤101,接收IPv6报文;
步骤102,确定未查找到IPv6报文的会话表项;
步骤103,将IPv6报文封装为分段路由IPv6报文;其中,分段路由IPv6报文的外层源IP地址和目的IP地址分别是本设备IPv6地址以及是到达对端防火墙的IPv6地址的下一跳;分段路由头的分段列表是逆序压栈的到达对端防火墙设备的各跳的IPv6地址;
步骤104,向下一跳发送分段路由IPv6报文;
通过上述步骤,以使得双机热备组的对端防火墙设备收到三层报文的会话检查。
本申请的有益效果在于,经由双机热备组的防火墙设备转发的同一业务流的正向报文和反向报文的路径一致,提高防火墙设备的业务可靠性。
图2为本申请提供报文转发示意图。
图2中,终端20发送访问服务器26的正向的IPv6报文210;其中,源IP地址是IP20,目的IP地址是IP26。IPv6报文210被逐跳地转发到双机热备组的防火墙设备21。防火墙设备21基于收到的IPv6报文210建立会话表项;该会话表项记录报文的源IP、源端口、目的IP、目的端口、协议以及地址转换等信息。
防火墙设备21根据路由表中目的IP地址的下一跳将其发送到路由器23。IPv6报文210经由路由器23被逐跳地发送到网络设备25,由网络设备25基于IPv6报文210的目的IP地址发往服务器26。
服务器26发送反向的IPv6报文220;其中,源IP地址是IP26,目的IP地址是IP20。IPv6报文220发送到网络设备25。IPv6报文220经由网络设备25被逐跳地发送到路由器24,路由器24根据路由表中目的IP地址IP20的下一跳是防火墙设备22,将其发送到防火墙设备22。防火墙设备22还未同步防火墙设备21的会话表项,基于IPv6报文220未查找到匹配的会话表项。
防火墙设备22查找对端防火墙设备21的IPv6地址IPv6,选择本设备到对端防火墙设备21的路径的各跳是:防火墙设备22->路由器24->路由器23->防火墙设备21。防火墙设备22为IPv6报文220封装分段路由头(Segment Routing Header,SRH),SRH头的分段列表(Segment List)的SID(segment Identification)依次是逆序压栈的到达对端防火墙设备的路径的各跳的IPv6地址IP21、IP23、IP24,SRH头的剩余分段(Segment Left,SL)等于2。防火墙设备22封装外层IP头;其中,源IP地址是防火墙设备22的IPv6地址;目的IP地址是分段列表中下一个SID的IP24。防火墙设备22将IPv6地址220封装为SR IPv6报文230,将其发送到路由器24。
路由器24收到SR IPv6报文230,确定目的IP地址是本设备的IPv6地址,根据本设备的IPv6地址的指令(Function)部分绑定的功能,确定SL>0,将SL=2减1后,将分段列表中作为下一个SID的IP23设置为外层目的IP地址,将本设备路由表中内层IPv6报文220的目的IP地址IP20的下一跳修改为IP23,即分段列表中作为下一个SID的IPv6地址。路由器设备24将SR IPv6报文230发送到路由器23。
路由器23收到SR IPv6报文230,确定目的IP地址本设备的IPv6地址,根据本设备的IPv6地址的指令部分绑定的功能,确定SL>0,将SL=1减1后,将分段列表中作为下一个SID的IP21设置为外层目的IP地址,将本设备路由表中内层IPv6报文220的目的IP地址IP20的下一跳修改为IP21,即分段列表中作为下一个SID的IPv6地址。路由器设备23将SR IPv6报文230发送到防火墙设备21。
防火墙设备21收到SR IPv6报文230,确定目的IP地址本设备的IPv6地址,根据本设备的IPv6地址的指令部分绑定的功能,确定SL=0,剥掉外层IP头和SRH头,得到内层IPv6报文220。
防火墙设备21查找到IPv6报文220匹配的会话表项,根据本地路由表中目的IP地址IP20的下一跳地址,将IPv6报文220发往其下一跳。经由防火墙设备21,IPv6报文220被逐跳地发送到终端20。
当服务器26再次发送反向的IPv6报文240;其中,源IP地址是IP26,目的IP地址是IP20。IPv6报文240经由网络设备25被逐跳地发送到路由器24。
路由器24根据本设备路由表中目的IP地址IP20的下一跳地址是路由器23的IPv6地址IP23,将IPv6报文240发送到路由器23。
路由器23根据本设备路由表中目的IP地址IP20的下一跳是防火墙设备21的IPv6地址IP21,将IPv6报文240发送到防火墙设备21。
防火墙设备21收到IPv6报文240,查找到匹配的会话表项,根据本地路由表中目的IP地址IP20的下一跳地址,将IPv6报文240发往其下一跳。经由防火墙设备21,IPv6报文240被逐跳地发送到终端20。
图3所示的报文转发设备可用于图2中的防火墙设备,该设备30包括处理器31、存储器32及交换芯片。存储器32用于存储处理器可执行指令;其中,处理器31通过运行存储器32中的处理器可执行指令用以执行以下操作:接收第一IPv6报文;确定未查找到第一IPv6报文的会话表项;将第一IPv6报文封装为第一分段路由IPv6报文;其中,第一分段路由IPv6报文的外层源IP地址是本设备IPv6地址,第一分段路由IPv6报文的目的IP地址是到达对端防火墙的IPv6地址的下一跳;分段路由头的分段列表是逆序压栈的到达对端防火墙设备的各跳的IPv6地址;向下一跳发送第一分段路由IPv6报文,以使得双机热备组的对端防火墙设备收到第一分段路由IPv6后对内层的第一IPv6报文进行会话检查。
处理器31通过运行存储器32中的处理器可执行指令还执行以下操作:接收第二分段路由IPv6报文;其中,第二分段路由IPv6报文的外层源IP地址和目的IP地址分别是对端防火墙设备的IPv6地址以及本设备的IPv6地址;根据本设备的IPv6地址的指令部分,将第二分段路由IPv6报文的外层IP头和分段路由头剥掉;根据内层的第二IPv6报文查找到会话表项,根据第二IPv6报文的目的IP地址执行三层转发。
图4所示的报文转发设备可用于图2中的路由设备,该设备40至少包括处理器41以及存储器42;存储器用于存储处理器可执行指令;其中,处理器41通过运行存储器42中的处理器可执行指令用以执行以下操作:接收第一分段路由IPv6报文;其中,第一分段路由IPv6报文的外层目的IP地址的源IP地址是双机热备组的第一防火墙设备的IPv6地址;分段路由头的分段列表的逆序压栈的第一个分段标识是双机热备组的第二防火墙设备的IPv6地址;确定第一分段路由IPv6报文的外层目的IP地址是本设备IPv6地址;根据本设备IPv6地址的指令部分读取分段列表中作为下一个分段标识,将第一分段路由IPv6报文的内层IPv6报文的内层目的IP地址在本地路由表的下一跳修改为作为下一个分段标识的IPv6地址;将第一分段路由IPv6报文的外层目的IP地址修改为作为下一个分段标识的IPv6地址;将第一IPv6报文发送到修改后的外层目的IP地址。
处理器41通过运行存储器42中的处理器可执行指令还执行以下操作:接收第二IPv6报文;根据第二IPv6报文的目的IP地址查找本地路由表;确定第二IPv6报文的目的IP地址的下一跳地址是作为下一个分段标识的IPv6地址;将第二IPv6报文发往作为下一个分段标识的IPv6地址。
以上所述仅为本申请的较佳实施例而已,并不用以限制本申请,凡在本申请的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本申请保护的范围之内。

Claims (8)

1.一种报文转发方法,应用于双机热备组的任一防火墙设备,其特征在于,所述方法包括:
接收第一反向IPv6报文;
确定未查找到所述第一反向IPv6报文的会话表项;
将所述第一反向IPv6报文封装为第一分段路由IPv6报文;其中,所述第一分段路由IPv6报文的外层源IP地址是本设备IPv6地址,所述第一分段路由IPv6报文的目的IP地址是到达对端防火墙的IPv6地址的下一跳;分段路由头的分段列表是逆序压栈的到达所述对端防火墙设备的各跳的IPv6地址;
向所述下一跳发送所述第一分段路由IPv6报文,以使得所述双机热备组的对端防火墙设备收到所述第一分段路由IPv6后对内层的第一IPv6报文进行会话检查。
2.根据权利要求1所述的方法,其特征在于,所述方法包括:
接收第二分段路由IPv6报文;其中,所述第二分段路由IPv6报文的外层源IP地址和目的IP地址分别是所述对端防火墙设备的IPv6地址以及所述本设备的IPv6地址;
根据所述本设备的IPv6地址的指令部分,将所述第二分段路由IPv6报文的外层IP头和分段路由头剥掉;
根据内层的第二IPv6报文查找到会话表项,根据所述第二IPv6报文的目的IP地址执行三层转发。
3.一种报文转发设备,其特征在于,所述设备作为双机热备组的防火墙设备包括处理器以及存储器;所述存储器用于存储处理器可执行指令;其中,所述处理器通过运行所述存储器中的处理器可执行指令用以执行以下操作:
接收第一反向IPv6报文;
确定未查找到所述第一反向IPv6报文的会话表项;
将所述第一反向IPv6报文封装为第一分段路由IPv6报文;其中,所述第一分段路由IPv6报文的外层源IP地址是本设备IPv6地址,所述第一分段路由IPv6报文的目的IP地址是到达对端防火墙的IPv6地址的下一跳;分段路由头的分段列表是逆序压栈的到达所述对端防火墙设备的各跳的IPv6地址;
向所述下一跳发送所述第一分段路由IPv6报文,以使得所述双机热备组的对端防火墙设备收到所述第一分段路由IPv6后对内层的第一IPv6报文进行会话检查。
4.根据权利要求3所述的设备,其特征在于,所述处理器通过运行所述存储器中的处理器可执行指令还执行以下操作:
接收第二分段路由IPv6报文;其中,所述第二分段路由IPv6报文的外层源IP地址和目的IP地址分别是所述对端防火墙设备的IPv6地址以及所述本设备的IPv6地址;
根据所述本设备的IPv6地址的指令部分,将所述第二分段路由IPv6报文的外层IP头和分段路由头剥掉;
根据内层的第二IPv6报文查找到会话表项,根据所述第二IPv6报文的目的IP地址执行三层转发。
5.一种报文转发方法,其特征在于,所述方法包括:
接收第一分段路由IPv6报文;其中,所述第一分段路由IPv6报文的外层目的IP地址的源IP地址是双机热备组的第一防火墙设备的IPv6地址;分段路由头的分段列表的逆序压栈的第一个分段标识是所述双机热备组的第二防火墙设备的IPv6地址;
确定所述第一分段路由IPv6报文的外层目的IP地址是本设备IPv6地址;
根据所述本设备IPv6地址的指令部分读取所述分段列表中下一个分段标识;
将所述第一分段路由IPv6报文的内层IPv6报文的内层目的IP地址在本地路由表的下一跳被修改成作为所述下一个分段标识的IPv6地址;
所述第一分段路由IPv6报文的外层目的IP地址被修改成作为所述下一个分段标识的IPv6地址;
将所述第一分段路由IPv6报文发送到修改后的外层目的IP地址。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
接收第二IPv6报文;
根据所述第二IPv6报文的目的IP地址查找所述本地路由表;
确定所述第二IPv6报文的目的IP地址的下一跳地址是所述作为下一个分段标识的IPv6地址;
将所述第二IPv6报文发往所述作为下一个分段标识的IPv6地址。
7.一种报文转发设备,其特征在于,所述设备作为路由设备包括处理器以及存储器;所述存储器用于存储处理器可执行指令;其中,所述处理器通过运行所述存储器中的处理器可执行指令用以执行以下操作:
接收第一分段路由IPv6报文;其中,所述第一分段路由IPv6报文的外层目的IP地址的源IP地址是双机热备组的第一防火墙设备的IPv6地址;分段路由头的分段列表的逆序压栈的第一个分段标识是所述双机热备组的第二防火墙设备的IPv6地址;
确定所述第一分段路由IPv6报文的外层目的IP地址是本设备IPv6地址;
根据所述本设备IPv6地址的指令部分读取所述分段列表中下一个分段标识,
所述第一分段路由IPv6报文的内层IPv6报文的内层目的IP地址在本地路由表的下一跳被修改成作为所述下一个分段标识的IPv6地址;
将所述第一分段路由IPv6报文的外层目的IP地址修改为作为所述下一个分段标识的IPv6地址;
将所述第一分段路由IPv6报文发送到修改后的外层目的IP地址。
8.根据权利要求7所述的设备,其特征在于,所述处理器通过运行所述存储器中的处理器可执行指令还执行以下操作:
接收第二IPv6报文;
根据所述第二IPv6报文的目的IP地址查找所述本地路由表;
确定所述第二IPv6报文的目的IP地址的下一跳地址是所述作为下一个分段标识的IPv6地址;
将所述第二IPv6报文发往所述作为下一个分段标识的IPv6地址。
CN202110724256.7A 2021-06-29 2021-06-29 报文转发方法及设备 Active CN113472666B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110724256.7A CN113472666B (zh) 2021-06-29 2021-06-29 报文转发方法及设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110724256.7A CN113472666B (zh) 2021-06-29 2021-06-29 报文转发方法及设备

Publications (2)

Publication Number Publication Date
CN113472666A CN113472666A (zh) 2021-10-01
CN113472666B true CN113472666B (zh) 2023-08-18

Family

ID=77873649

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110724256.7A Active CN113472666B (zh) 2021-06-29 2021-06-29 报文转发方法及设备

Country Status (1)

Country Link
CN (1) CN113472666B (zh)

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1838632A (zh) * 2005-03-22 2006-09-27 华为技术有限公司 移动IPv6报文穿越防火墙的实现方法
CN101465844A (zh) * 2007-12-18 2009-06-24 华为技术有限公司 一种防火墙穿越方法、系统和设备
CN102244688A (zh) * 2010-05-11 2011-11-16 华为技术有限公司 一种报文转发的方法、装置及系统
CN103227725A (zh) * 2012-03-30 2013-07-31 杭州华三通信技术有限公司 一种防火墙双机备份的方法及装置
CN104469845A (zh) * 2013-09-18 2015-03-25 华为技术有限公司 一种报文处理方法、系统及设备
WO2017016254A1 (zh) * 2015-07-30 2017-02-02 中兴通讯股份有限公司 Ipv6报文封装的处理方法和装置
CN111541612A (zh) * 2020-04-21 2020-08-14 清华大学 一种发送、接收方法及其装置
CN112333169A (zh) * 2020-10-28 2021-02-05 锐捷网络股份有限公司 一种报文处理方法、装置、电子设备及计算机可读介质
CN112422435A (zh) * 2020-11-13 2021-02-26 新华三技术有限公司合肥分公司 报文转发控制方法、装置和电子设备
CN112491926A (zh) * 2020-12-11 2021-03-12 迈普通信技术股份有限公司 SRv6路径质量测量方法、装置、电子设备及存储介质
CN112787927A (zh) * 2021-03-26 2021-05-11 新华三信息安全技术有限公司 一种分段路由报文转发方法、装置及预设逻辑电路单元
CN112887188A (zh) * 2021-02-23 2021-06-01 新华三信息安全技术有限公司 一种报文转发方法及设备
CN112953831A (zh) * 2021-01-22 2021-06-11 新华三大数据技术有限公司 一种报文转发方法及装置

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106330714B (zh) * 2015-07-02 2020-05-29 中兴通讯股份有限公司 一种实现业务功能链的方法和装置
US10924399B2 (en) * 2018-03-15 2021-02-16 Cisco Technology, Inc. Segment routing packet policies and functions including an engineered reverse reply path providing efficiencies in communicating packets in a network

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1838632A (zh) * 2005-03-22 2006-09-27 华为技术有限公司 移动IPv6报文穿越防火墙的实现方法
CN101465844A (zh) * 2007-12-18 2009-06-24 华为技术有限公司 一种防火墙穿越方法、系统和设备
CN102244688A (zh) * 2010-05-11 2011-11-16 华为技术有限公司 一种报文转发的方法、装置及系统
CN103227725A (zh) * 2012-03-30 2013-07-31 杭州华三通信技术有限公司 一种防火墙双机备份的方法及装置
CN104469845A (zh) * 2013-09-18 2015-03-25 华为技术有限公司 一种报文处理方法、系统及设备
WO2017016254A1 (zh) * 2015-07-30 2017-02-02 中兴通讯股份有限公司 Ipv6报文封装的处理方法和装置
CN111541612A (zh) * 2020-04-21 2020-08-14 清华大学 一种发送、接收方法及其装置
CN112333169A (zh) * 2020-10-28 2021-02-05 锐捷网络股份有限公司 一种报文处理方法、装置、电子设备及计算机可读介质
CN112422435A (zh) * 2020-11-13 2021-02-26 新华三技术有限公司合肥分公司 报文转发控制方法、装置和电子设备
CN112491926A (zh) * 2020-12-11 2021-03-12 迈普通信技术股份有限公司 SRv6路径质量测量方法、装置、电子设备及存储介质
CN112953831A (zh) * 2021-01-22 2021-06-11 新华三大数据技术有限公司 一种报文转发方法及装置
CN112887188A (zh) * 2021-02-23 2021-06-01 新华三信息安全技术有限公司 一种报文转发方法及设备
CN112787927A (zh) * 2021-03-26 2021-05-11 新华三信息安全技术有限公司 一种分段路由报文转发方法、装置及预设逻辑电路单元

Also Published As

Publication number Publication date
CN113472666A (zh) 2021-10-01

Similar Documents

Publication Publication Date Title
US11245620B2 (en) Method for forwarding packet and network device
US20220407802A1 (en) Packet processing method and apparatus, network device, and storage medium
US10164838B2 (en) Seamless segment routing
CN109391560B (zh) 网络拥塞的通告方法、代理节点及计算机设备
US11979322B2 (en) Method and apparatus for providing service for traffic flow
US6337861B1 (en) Method and apparatus to properly route ICMP messages in a tag-switching network
US20180109448A1 (en) Label Distribution Method and Device
CN113411834B (zh) 报文处理方法、装置、设备及存储介质
US8098649B2 (en) Using network transport tunnels to provide service-based data transport
EP3113426A1 (en) Data packet processing method and device
WO2022062506A1 (zh) 一种数据处理方法、装置、存储介质及电子装置
US20100098094A1 (en) Mechanism for Protecting a Pseudo-Wire
CN101110745A (zh) 衔接二层网络和三层网络的方法、装置和系统
WO2010069175A1 (zh) 一种建立双向转发检测的方法、系统及设备
CN102255765B (zh) 双向转发检测的方法和设备
EP2629468A1 (en) Failure localisation in a MPLS-TP network
US20070165603A1 (en) Access network system, subscriber station device, and network terminal device
US7307968B2 (en) Method and system for communicating data between a mobile communications architecture and a packet switched architecture
EP4191966A1 (en) Method and device for processing data message, storage medium, and electronic device
CN113472666B (zh) 报文转发方法及设备
CN116488958A (zh) 网关处理方法、虚拟接入网关、虚拟业务网关及相关设备
CN114520762B (zh) BIERv6报文的发送方法以及第一网络设备
KR101851031B1 (ko) 오프셋을 사용하는 대역 내 제어 채널을 제공하는 의사회선
WO2023078144A1 (zh) 报文处理方法、装置及系统
CN113300928B (zh) 一种传输业务报文的方法、设备和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant