JP5104514B2 - パケット転送制御装置およびパケット転送制御方法 - Google Patents
パケット転送制御装置およびパケット転送制御方法 Download PDFInfo
- Publication number
- JP5104514B2 JP5104514B2 JP2008110208A JP2008110208A JP5104514B2 JP 5104514 B2 JP5104514 B2 JP 5104514B2 JP 2008110208 A JP2008110208 A JP 2008110208A JP 2008110208 A JP2008110208 A JP 2008110208A JP 5104514 B2 JP5104514 B2 JP 5104514B2
- Authority
- JP
- Japan
- Prior art keywords
- comparison
- information
- packet
- rule
- transfer control
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 86
- 238000003860 storage Methods 0.000 claims description 39
- 230000008569 process Effects 0.000 claims description 38
- 230000009471 action Effects 0.000 description 27
- 230000005540 biological transmission Effects 0.000 description 13
- 238000010586 diagram Methods 0.000 description 11
- 230000009467 reduction Effects 0.000 description 8
- 238000000605 extraction Methods 0.000 description 7
- 239000000284 extract Substances 0.000 description 5
- 230000000694 effects Effects 0.000 description 4
- 230000006870 function Effects 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 2
- 101100460708 Aspergillus sp. (strain MF297-2) notK gene Proteins 0.000 description 1
- 101100460714 Aspergillus sp. (strain MF297-2) notN gene Proteins 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000009826 distribution Methods 0.000 description 1
- 230000014509 gene expression Effects 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 230000011218 segmentation Effects 0.000 description 1
- 238000010187 selection method Methods 0.000 description 1
- 230000001629 suppression Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/24—Traffic characterised by specific attributes, e.g. priority or QoS
- H04L47/2441—Traffic characterised by specific attributes, e.g. priority or QoS relying on flow classification, e.g. using integrated services [IntServ]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Description
まず、図1を用いて、実施例1に係るパケット転送制御装置の概要を説明する。図1は、実施例1に係るパケット転送制御装置の概要を説明するための図である。
次に、図2および図3を用いて、実施例1に係るパケット転送制御装置の構成を説明する。図2は、実施例1に係るパケット転送制御装置の構成を示すブロック図であり、図3は、実施例1におけるコード記憶部を説明するための図である。
続いて、図4〜図8を用いて、実施例1に係るパケット転送制御装置による処理の手順を説明する。図4は、セレクタ設定処理の手順を示すフローチャートである。図5は、比較器設定処理の手順を示すフローチャートである。図6は、パケット転送制御処理の手順(全体)を示すフローチャートである。図7は、キー生成処理の手順を示すフローチャートである。図8は、ルール検索処理の手順を示すフローチャートである。
まず、キー生成部120は、全てのセレクタ122について設定を終了したか否かを判定する(ステップS101)。終了したと判定した場合には(ステップS101肯定)、キー生成部120は、処理を終了する。
まず、キー生成部120は、全ての比較器123について設定を終了したか否かを判定する(ステップS201)。終了したと判定した場合には(ステップS201肯定)、キー生成部120は、処理を終了する。
まず、パケット情報抽出部110は、受信ポート11にてパケットを受信したか否かを判定する(ステップS301)。パケットを受信していないと判定した場合には(ステップS301否定)、パケット情報抽出部110は、パケットの受信を待機する。
まず、キー生成部120は、全ての比較器123についてキーを生成したか否かを判定する(ステップS303−1)。キーを生成したと判定した場合には(ステップS303−1肯定)、キー生成部120は、処理を終了する。
まず、ルール検索部130は、ルール記憶部131に記憶されている先頭のルールをE(エントリ)に格納する(ステップS304−1)。
上記してきたように、実施例1によれば、パケット転送制御装置は、複数の比較器各々について、コードと当該コードの指定を受け付けた場合に当該比較器が比較すべき区分けとの対応づけを複数記憶する。また、セレクタ各々は、受け付けたコードに対応づけて記憶されている区分けに属する情報を、パケットから選択する情報として設定する。そして、セレクタ各々は、パケットの入力を受け付けた場合に設定した情報を選択する。そして、比較器各々は、セレクタ各々によって選択された情報と比較値とが一致するか否かの比較結果を出力する。続いて、ルール検索部は、比較器全てによって比較結果各々が出力されると、パケットが、複数のルールの内いずれのルールに該当するパケットであるかを検索し、ルール番号を出力する。
まず、図9を用いて、実施例2に係るパケット転送制御装置の概要を説明する。図9は、実施例2に係るパケット転送制御装置の概要を説明するための図である。
図10を用いて、実施例2におけるキー生成処理の手順を説明する。図10は、実施例2におけるキー生成処理の手順を示すフローチャートである。
上記してきたように、実施例2によれば、比較器各々は、比較器において出力する比較結果を反転させる指示を受け付けた場合に、選択された情報と比較値との比較結果が一致するとの比較結果を一致しないとの比較結果に反転してから出力する。また、選択された情報と比較値との比較結果が一致しないとの比較結果を一致するとの比較結果に反転してから出力する。
まず、図11および図12を用いて、実施例3に係るパケット転送制御装置の概要を説明する。図11は、実施例3に係るパケット転送制御装置の概要を説明するための図であり、図12は、複数論理反転を説明するための図である。
図13を用いて、実施例3におけるキー生成処理の手順を説明する。図13は、実施例3におけるキー生成処理の手順を示すフローチャートである。
上記してきたように、実施例3によれば、パケット転送制御装置は、論理積の関係全体を否定する否定論理積をルールとして設定すべき場合に、複数の区分け各々が1のビットである1つのルールを、ルールとして設定する。また、パケット転送制御装置は、比較器全てによって出力された比較結果各々について複数論理反転させる指示を受け付けた場合に、比較結果各々が出力されると、複数論理反転する。具体的には、パケット転送制御装置は、出力された比較結果各々の複数の区分け全てが1のビットである場合にのみ複数の区分け全てが0のビットであるビット列を出力し、他の場合には複数の区分け全てが1のビットであるビット列を出力する。そして、ルール検索部は、複数論理反転部によって出力されたビット列に基づいてルールを検索し、ルール番号を出力する。
さて、これまで本発明の実施例について説明したが、本発明は上述した実施例以外にも、種々の異なる形態にて実施されてよいものである。
上記の実施例1〜実施例3においては、パケット転送制御装置が、アクセス制御リストを受信ポート側に設定する手法を説明したが、本発明はこれに限られるものではなく、送信ポート側に設定する手法にも、同様に適用することができる。
11 受信ポート
12 送信ポート
100 アクセス制御リスト部
110 パケット情報抽出部
120 キー生成部
121 コード記憶部
122 セレクタ
123 比較器
130 ルール検索部
131 ルール記憶部
140 アクション検索部
141 アクション記憶部
200 スイッチ部
Claims (3)
- 入力されたパケットに含まれる情報から所定の区分けに属する情報として選択された情報と、当該区分けに属する情報の比較対象として設定された比較値とが一致するか否かの比較結果を出力する複数の比較部各々について、コードと当該コードの指定を受け付けた場合に当該比較部がパケットに含まれる情報の内どの部位を比較対象として選択すべきかを示す区分けとの対応づけを複数記憶するコード記憶部と、
コードの指定を受け付けた場合に、後段の処理を行う比較部について前記コード記憶部にて当該コードに対応づけて記憶されている区分けに属する情報を、入力されたパケットに含まれる情報から選択する情報として設定し、パケットの入力を受け付けた場合に、当該パケットに含まれる情報から当該区分けに属する情報を選択する選択部各々と、
前段の処理を行う前記選択部によって選択された情報と、当該情報の比較対象として設定された比較値とが一致するか否かの比較結果を出力する比較部各々と、
前記比較部全てによって比較結果各々が出力されると、入力されたパケットが、所定の区分けに属する情報と比較値とが一致するか否かを示す一致関係を区分け各々に関する論理積で設定した複数のルールの内、いずれのルールに該当するパケットであるかを検索し、検索したルールを識別する識別情報を出力するルール検索部と、
前記ルール検索部によって出力された識別情報に基づいて、前記入力されたパケットの転送を制御する転送制御部と、
を備え、前記比較部各々は、当該比較部において出力する比較結果を反転させる指示を受け付けた場合に、前記選択された情報と前記比較値との比較結果が一致するとの比較結果を一致しないとの比較結果に反転してから出力し、前記選択された情報と前記比較値との比較結果が一致しないとの比較結果を一致するとの比較結果に反転してから出力することを特徴とするパケット転送制御装置。 - 前記パケット転送制御装置は、所定の区分けに属する情報と比較値とが一致することを示す肯定の一致関係が複数の区分けに関して論理積の関係にあり、かつ、当該論理積の関係全体を否定する否定論理積を前記ルールとして設定すべき場合に、当該複数の区分け各々が1のビットである1つのルールを、前記ルールとして設定するものであって、
前記比較部全てによって出力された比較結果各々について複数論理反転させる指示を受け付けた場合に、当該比較結果各々が出力されると、出力された当該比較結果各々の前記複数の区分け全てが1のビットである場合にのみ当該複数の区分け全てが0のビットであるビット列を出力し、他の場合には当該複数の区分け全てが1のビットであるビット列を出力する複数論理反転部をさらに備え、
前記ルール検索部は、前記複数論理反転部によって出力されたビット列に基づいて前記ルールを検索し、前記識別情報を出力することを特徴とする請求項1に記載のパケット転送制御装置。 - コードの指定を受け付けた場合に、入力されたパケットに含まれる情報から所定の区分けに属する情報として選択された情報と当該区分けに属する情報の比較対象として設定された比較値とが一致するか否かの比較結果を出力する複数の比較工程各々について、コードと当該コードの指定を受け付けた場合に当該比較工程がパケットに含まれる情報の内どの部位を比較対象として選択すべきかを示す区分けとの対応づけを複数記憶するコード記憶部から、後段の処理を行う比較工程について当該コードに対応づけて記憶されている区分けに属する情報を検索し、検索した情報を、入力されたパケットに含まれる情報から選択する情報として設定し、パケットの入力を受け付けた場合に、当該パケットに含まれる情報から当該区分けに属する情報を選択する選択工程各々と、
前段の処理を行う前記選択工程によって選択された情報と、当該情報の比較対象として設定された比較値とが一致するか否かの比較結果を出力する比較工程各々と、
前記比較工程全てによって比較結果各々が出力されると、入力されたパケットが、所定の区分けに属する情報と比較値とが一致するか否かを示す一致関係を区分け各々に関する論理積で設定した複数のルールの内、いずれのルールに該当するパケットであるかを検索し、検索したルールを識別する識別情報を出力するルール検索工程と、
前記ルール検索工程によって出力された識別情報に基づいて、前記入力されたパケットの転送を制御する転送制御工程と、
を含み、前記比較工程各々は、当該比較工程において出力する比較結果を反転させる指示を受け付けた場合に、前記選択された情報と前記比較値との比較結果が一致するとの比較結果を一致しないとの比較結果に反転してから出力し、前記選択された情報と前記比較値との比較結果が一致しないとの比較結果を一致するとの比較結果に反転してから出力することを特徴とするパケット転送制御方法。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008110208A JP5104514B2 (ja) | 2008-04-21 | 2008-04-21 | パケット転送制御装置およびパケット転送制御方法 |
EP08170595.6A EP2112801B1 (en) | 2008-04-21 | 2008-12-03 | Packet transfer controlling apparatus and packet transfer controlling method |
US12/330,108 US7995579B2 (en) | 2008-04-21 | 2008-12-08 | Packet transfer controlling apparatus and packet transfer controlling method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008110208A JP5104514B2 (ja) | 2008-04-21 | 2008-04-21 | パケット転送制御装置およびパケット転送制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009260879A JP2009260879A (ja) | 2009-11-05 |
JP5104514B2 true JP5104514B2 (ja) | 2012-12-19 |
Family
ID=40977660
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008110208A Expired - Fee Related JP5104514B2 (ja) | 2008-04-21 | 2008-04-21 | パケット転送制御装置およびパケット転送制御方法 |
Country Status (3)
Country | Link |
---|---|
US (1) | US7995579B2 (ja) |
EP (1) | EP2112801B1 (ja) |
JP (1) | JP5104514B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9225644B2 (en) | 2012-09-14 | 2015-12-29 | International Business Machines Corporation | Using special-case hardware units for facilitating access control lists on a networking element |
Family Cites Families (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3877388B2 (ja) | 1997-09-16 | 2007-02-07 | 三菱電機株式会社 | 情報提供システム |
US6377577B1 (en) * | 1998-06-30 | 2002-04-23 | Cisco Technology, Inc. | Access control list processing in hardware |
US6347087B1 (en) * | 1998-10-05 | 2002-02-12 | Packet Engines Incorporated | Content-based forwarding/filtering in a network switching device |
TW498650B (en) * | 2000-03-22 | 2002-08-11 | Ind Tech Res Inst | Flexible and highly efficient packet classification method |
US7167472B2 (en) * | 2001-04-18 | 2007-01-23 | Brocade Communications Systems, Inc. | Fibre channel zoning by device name in hardware |
JP2003092598A (ja) * | 2001-09-18 | 2003-03-28 | Nec Corp | パケット転送処理装置 |
US7403999B2 (en) * | 2001-12-28 | 2008-07-22 | International Business Machines Corporation | Classification support system and method for fragmented IP packets |
JP4046731B2 (ja) * | 2003-01-29 | 2008-02-13 | 富士通株式会社 | パケット識別装置およびパケット識別方法 |
US7024516B2 (en) * | 2003-03-31 | 2006-04-04 | Zarlink Semiconductor Limited | Configurable ternary content addressable memory |
US7545809B2 (en) * | 2003-05-28 | 2009-06-09 | International Business Machines Corporation | Packet classification |
US7340570B2 (en) * | 2004-08-18 | 2008-03-04 | Intel Corporation | Engine for comparing a key with rules having high and low values defining a range |
DE102005046702B4 (de) * | 2005-09-29 | 2009-09-03 | Infineon Technologies Ag | Verfahren und Prozessor zum Klassifizieren von Datenpaketeinheiten |
KR100705593B1 (ko) * | 2006-01-25 | 2007-04-09 | 삼성전자주식회사 | 라우팅 시스템 및 라우팅 시스템의 룰 엔트리 관리 방법 |
JP4971674B2 (ja) * | 2006-04-27 | 2012-07-11 | 日立情報通信エンジニアリング株式会社 | 多値暗号通信方法及びシステム |
-
2008
- 2008-04-21 JP JP2008110208A patent/JP5104514B2/ja not_active Expired - Fee Related
- 2008-12-03 EP EP08170595.6A patent/EP2112801B1/en not_active Ceased
- 2008-12-08 US US12/330,108 patent/US7995579B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2009260879A (ja) | 2009-11-05 |
EP2112801B1 (en) | 2018-09-05 |
US20090262734A1 (en) | 2009-10-22 |
US7995579B2 (en) | 2011-08-09 |
EP2112801A1 (en) | 2009-10-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11418632B2 (en) | High speed flexible packet classification using network processors | |
Che et al. | DRES: Dynamic range encoding scheme for TCAM coprocessors | |
US9026727B2 (en) | Enhanced memory savings in routing memory structures of serial attached SCSI expanders | |
US8478707B1 (en) | System and method for reducing flow rules in forwarding tables | |
US8750144B1 (en) | System and method for reducing required memory updates | |
US20070168377A1 (en) | Method and apparatus for classifying Internet Protocol data packets | |
JP4810915B2 (ja) | データ検索装置及び方法、並びにコンピュータ・プログラム | |
US8655921B2 (en) | True/false decision method for deciding whether search query containing logical expression is true or false | |
WO2016201930A1 (zh) | 流分类方法及装置、存储介质 | |
CN112784127A (zh) | 多字符串模式匹配方法、装置、计算机设备及存储介质 | |
US6785278B1 (en) | Methods, systems and computer program products for hashing address values | |
US6959358B2 (en) | Distributed content addressable memory | |
WO2024131446A1 (zh) | 一种量子线路优化方法、装置、设备及存储介质 | |
JP5104514B2 (ja) | パケット転送制御装置およびパケット転送制御方法 | |
US7860712B2 (en) | Method of storing data in a memory circuit for AHO-corasick type character recognition automaton and corresponding storage circuit | |
JP2005242672A (ja) | パターンマッチング装置および方法ならびにプログラム | |
Kim et al. | A hardware‐based string matching using state transition compression for deep packet inspection | |
Hwang et al. | A new TCAM architecture for managing ACL in routers | |
Akkoç et al. | Interval Partitioning for Packet Classification in OpenFlow vSwitch | |
KR102727964B1 (ko) | 네트워크 프로세서를 이용한 고속 플렉서블 패킷 분류 기법 | |
JP4347086B2 (ja) | パターンマッチング装置および方法ならびにプログラム | |
JP7568071B2 (ja) | マッチング装置、マッチング方法、および、マッチングプログラム | |
Zhou et al. | Research of multi-pattern matching algorithm based on characteristic value | |
JP2013038536A (ja) | 半導体装置 | |
WO2023132048A1 (ja) | 生成方法、生成プログラム及び情報処理装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110118 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120209 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120228 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120427 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20120612 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120808 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20120816 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120904 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120917 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 5104514 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20151012 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |