基于隔离装置与隔离网关结合应用的流量分担方法

    公开(公告)号:CN103117946B

    公开(公告)日:2016-06-08

    申请号:CN201210535074.6

    申请日:2012-12-11

    Abstract: 本发明提供一种基于隔离装置与隔离网关结合应用的流量分担方法,包括步骤:在隔离网关将组网中各个隔离装置所在链路的负载资源进行排序,并依据该排序设定各个链路的权重值;在数据报文经过隔离网关时,根据数据报文的基本信息在隔离网关上建立会话表项,选择当前权重值最大的链路,并根据所述会话表项在该链路上创建会话连接,然后转发数据报文;当链路被选择用于转发数据报文时,将链路的权重值减1;当一个数据报文转发完成后,断开相应的会话连接并删除会话表项,然后将该链路的权重值加1。本发明的技术,保证并联隔离装置的带宽能够高效利用,使得网络流量更合理地分担到不同的隔离装置设备上。

    电力二次系统的建模方法与系统

    公开(公告)号:CN103825755A

    公开(公告)日:2014-05-28

    申请号:CN201310618436.2

    申请日:2013-11-27

    Abstract: 本发明公开了一种电力二次系统的建模方法与系统,根据本方法与系统所建立的模型,包括数据模型、资源模型和依赖关系模型,分别解决了对象分类管理、管理对象的组织与电网架构的结合、复杂关系的描述三方面的问题,避免了用同一个模型解决三方面问题所带来的复杂度和维护难度。其中,资源模型中引入IEC61970?CIM模型相关概念,将二次系统各个管理对象与电网一次模型相结合,提供了电网一二次模型统一模型;面向业务的依赖关系描述方法,总结四类基础服务,抽象公共基础服务,将复杂的多对多依赖关系,分解到各类服务中,并以最终反映业务运行情况为导向重新组织,解决了业务与软件、硬件,以及与其他业务之间的依赖关系定义的问题。

    工业系统的网络拓扑生成方法和系统

    公开(公告)号:CN103532747A

    公开(公告)日:2014-01-22

    申请号:CN201310461736.4

    申请日:2013-09-30

    Inventor: 邓大为 苏扬 周安

    Abstract: 本发明提供一种工业系统的网络拓扑生成方法,包括如下步骤:获取工业系统中包含的所有设备,生成工业系统的物理拓扑结构;读取工业系统的子网掩码列表,根据子网掩码列表得到多个不同的网段;获取每个设备的IP地址,根据所述IP地址,将每个设备分配至不同的网段;根据所述物理拓扑结构和每个设备所属的网段,生成所述工业系统的网络拓扑。本发明还提供对应的系统,能自动快速地生成工业系统的网络拓扑,该拓扑结构能全面展现系统的网络拓扑信息。

    电力数据网络的网络拓扑安全性测试方法及装置

    公开(公告)号:CN103441891A

    公开(公告)日:2013-12-11

    申请号:CN201310362922.2

    申请日:2013-08-19

    Abstract: 本发明公开了一种电力数据网络的网络拓扑安全性测试方法,包括:计算电力数据网络中各个节点和各条链路的介数;计算电力数据网络中所述节点和所述链路的崩溃序列;对电力数据网络进行仿真测试;将所述测试结果生成测试报告,并进行保存。此外,还公开了一种电力数据网络的网络拓扑安全性测试装置。本发明大大提高了测试精确度,通过测试网络节点连通率、网络平均最短路径、网络传输效率、网络丢包率来预测网络的运行情况,更准确地预测节点或链路崩溃后对网络正常运行的影响。目前电力数据网络中面临的安全威胁非常多,通过本发明可查找网络中的脆弱节点和脆弱链路并测试其崩溃对网络造成的影响,从而帮助网络维护人员更好地维护电力数据网络的安全性。

    实时数据交换的方法和系统

    公开(公告)号:CN103440302A

    公开(公告)日:2013-12-11

    申请号:CN201310368552.3

    申请日:2013-08-21

    Abstract: 一种实时数据交换的方法和系统,通过预先建立的至少缓存一个实时数据源中实时数据的实时数据缓存库将至少一个实时数据源中的实时数据缓存起来,再通过分析接收客户端的查询信息,最后在所述实时数据缓存库中找到与所述查询信息相匹配的实时数据信息回馈到客户端,能够提供异构系统之间的快速数据交换服务,还能够对错误的查询信息进行错误信息回馈,提供实时数据的高速、并发查询功能,实现了高效、开放的实时数据服务。

    网络安全检测方法及装置

    公开(公告)号:CN103532940B

    公开(公告)日:2016-06-08

    申请号:CN201310461691.0

    申请日:2013-09-30

    Inventor: 周安 苏扬 邓大为

    Abstract: 一种网络安全检测方法及装置,其方法包括:采集各设备的流量数据,将各流量数据进行归一化处理,获得具有空间信息、时间信息和技术指标信息的设备数据流;存储设备数据流;将设备数据流的空间信息与预设的正常数据流集合进行匹配,若不匹配,则网络异常,若匹配,则将设备数据流与指标数据进行比较;若属于第一指标数据,则将设备数据流与预设特征基线进行比较;若属于第二指标数据,则查询该设备数据流对应的历史设备数据流,确定设备数据流的周期性基线,并进行比较;若属于第三指标数据,则查询该设备数据流对应的正常历史设备数据流,确定预设时间内设备数据流的平均值,并进行比较,从而判断出网络异常状态。本发明提高网络安全检测精确度。

    正向隔离装置与隔离网关结合应用的链路状态探测方法

    公开(公告)号:CN103124227A

    公开(公告)日:2013-05-29

    申请号:CN201210536707.5

    申请日:2012-12-11

    Abstract: 本发明提供一种正向隔离装置与隔离网关结合应用的链路状态探测方法,包括步骤:在探测端隔离网关上配置服务器负载均衡组;其中,每一个所述服务器负载均衡组的虚IP对应于响应端隔离网关上的一个服务器;在各个正向隔离装置上配置探测端隔离网关与响应端隔离网关之间的地址转换关系;在响应端隔离网关上分别配置对应于每个服务器访问的地址转换策略,并配置访问控制列表匹配一个设定格式的探测报文;基于TCP协议的私有健康性探测机制检测各个链路的健康状况;在探测端隔离网关根据所述响应报文判断各个正向隔离装置所在的链路状态。本发明的技术,实现了在隔离网关结合正向隔离装置场景下对正向隔离装置与服务器之间链路状态的探测,从而可以为动态调整流量分担算法提高参考,达到流量智能分担效果。

    基于隔离装置与隔离网关结合应用的流量分担方法

    公开(公告)号:CN103117946A

    公开(公告)日:2013-05-22

    申请号:CN201210535074.6

    申请日:2012-12-11

    Abstract: 本发明提供一种基于隔离装置与隔离网关结合应用的流量分担方法,包括步骤:在隔离网关将组网中各个隔离装置所在链路的负载资源进行排序,并依据该排序设定各个链路的权重值;在数据报文经过隔离网关时,根据数据报文的基本信息在隔离网关上建立会话表项,选择当前权重值最大的链路,并根据所述会话表项在该链路上创建会话连接,然后转发数据报文;当链路被选择用于转发数据报文时,将链路的权重值减1;当一个数据报文转发完成后,断开相应的会话连接并删除会话表项,然后将该链路的权重值加1。本发明的技术,保证并联隔离装置的带宽能够高效利用,使得网络流量更合理地分担到不同的隔离装置设备上。

Patent Agency Ranking