一种SRv6加密报文、SRv6报文的加解密方法及装置

    公开(公告)号:CN112600802A

    公开(公告)日:2021-04-02

    申请号:CN202011397844.6

    申请日:2020-12-04

    发明人: 张思渊 成伟

    摘要: 本发明揭示了一种SRv6加密报文、SRv6报文的加解密方法及装置,所述SRv6加密报文包括UDP头部、MACSec报文的安全标记字段和加密后的报文内层信息,UDP头部包括用于标识报文为SRv6加密报文的目的端口号,安全标记字段插入于UDP头部和报文内层信息之间,根据安全标记字段对报文内层信息进行加密。本发明将二层加解密MACsec技术与SRv6报文环境相结合,以达到对SRv6报文内层信息加密的目的,提升传输数据安全性。

    一种基于硬管道的加解密方法及装置

    公开(公告)号:CN112565263A

    公开(公告)日:2021-03-26

    申请号:CN202011413198.8

    申请日:2020-12-04

    IPC分类号: H04L29/06 H04L12/851

    摘要: 本发明揭示了一种基于硬管道的加解密方法及装置,方法包括接收报文并划分至不同优先级的硬管道中并将报文送入入方向处理模块对应的硬管道中,入方向处理模块对报文进行查表处理并通过队列调度模块将报文送入出方向处理模块对应的硬管道中,出方向处理模块将相应硬管道中的需要加解密的报文送入加解密模块对应的硬管道中,加解密模块依据优先级对不同硬管道中的报文进行加解密处理并转发至入方向处理模块对应的硬管道中,入方向处理模块将加解密后的报文通过队列调度模块环回至出方向处理模块对应硬管道中,出方向处理模块对不同硬管道中的报文进行转发。本发明能够确保高优先级流量在全流水线优先处理,满足确定性低时延需求。

    基于多层VLAN标签处理的GPON业务承载芯片实现方法

    公开(公告)号:CN106658236B

    公开(公告)日:2020-05-05

    申请号:CN201610929938.0

    申请日:2016-10-31

    IPC分类号: H04Q11/00 H04L12/46

    摘要: 本发明揭示了一种基于多层VLAN标签处理的GPON业务承载芯片实现方法,在上行方向上,若报文带有I‑TAG,则通过查表将报文剥掉外层VP‑TAG并环回到芯片入方向,重新查找得到报文上行出口并在完成I‑TAG替换成O‑TAG的替换编辑;在下行方向上,通过查表将报文环回到芯片入方向,去掉O‑TAG并插入0~多个I‑TAG,在查表得到报文实际的物理出口并进行添加对应的VP‑TAG的编辑。在这两个方向上还采用ACL对报文进行流控。本发明能够在单芯片内处理GPON侧数据包的多层VLAN,完成业务映射,同时支持内层VLAN的流控。

    一种实现网络时间同步的方法及装置

    公开(公告)号:CN112615694A

    公开(公告)日:2021-04-06

    申请号:CN202011459234.4

    申请日:2020-12-11

    发明人: 栾冬梅 成伟 王力

    IPC分类号: H04J3/06

    摘要: 本发明揭示了一种实现网络时间同步的方法及装置,所述方法包括:PHY芯片记录其收到交换芯片发过来的PTP时间报文的进时间戳和发出该PTP时间报文的出时间戳,并将进时间戳和出时间戳发送给数据处理单元;数据处理单元根据进时间戳和出时间戳计算出双向时间差值,将双向时间差值发送给交换芯片,并根据双向时间差值设置交换芯片延迟值;交换芯片根据延迟值更新交换芯片发出PTP时间报文的时间。本发明实现了PHY芯片的高精度网络时间同步,降低了系统整体的成本及功耗,及提高了系统的稳定性。

    多级切片边缘交换设备及其实现方法

    公开(公告)号:CN112468418A

    公开(公告)日:2021-03-09

    申请号:CN202011322439.8

    申请日:2020-11-23

    发明人: 成伟 王俊杰

    摘要: 本发明揭示了一种多级切片边缘交换设备及其实现方法,交换设备包括多个转发模块,每个转发模块与所有网络接入设备均相连,且每个转发模块被配置为:当接收多种类型的网络接入设备发送的数据流量时,根据数据报文的特征将高优先级的数据流量分配至硬管道中进行全流水线高优先级转发,将低优先级的数据流量分配至普通转发通道进行转发;和/或当接收同种类型的网络接入设备发送的数据流量时,根据数据报文的特征将数据流量映射到多个QoS优先级队列中。本发明通过采用多层网路切片技术,提高网络可靠性的同时保障高优先级业务在全流水线查找和转发的优先级。

    一种基于芯片的RTP流量故障实时检测方法

    公开(公告)号:CN110677327A

    公开(公告)日:2020-01-10

    申请号:CN201911055637.X

    申请日:2019-10-31

    发明人: 张国颖 成伟

    IPC分类号: H04L12/26 H04L29/06

    摘要: 本发明揭示了一种基于芯片的RTP流量故障实时检测方法,包括:芯片对于进入的RTP报文,进行分类,芯片使能IPFIX,对RTP报文进行故障检测,检查之后,芯片将检测结果及RTP报文的序列号上报给CPU,CPU根据上报的信息,决定是否将上述信息输出给收集设备。本发明RTP故障信息能够实时发现,实时性高,且丰富了IPFIX的监控场景,为客户提供多样化的需求。

    一种TAP报文的标记方法
    8.
    发明授权

    公开(公告)号:CN105791142B

    公开(公告)日:2019-03-26

    申请号:CN201610134482.9

    申请日:2016-03-10

    发明人: 成伟

    摘要: 本发明揭示了一种TAP报文的标记方法,包括:在收到报文的入端口计算出报文的纳秒级时间戳,同时记录报文的源端口;匹配ACL,在报文匹配到ACL后,通过所述ACL得到流的ID;在报文的出端口对报文进行编辑:在报文头部添加一二层头以及在所述二层头的后面添加一段协议报文,所述协议报文内包括报文的所述源端口、纳秒级时间戳和流的ID。本发明以一种非常灵活的报文标记方式,可以在原始报文上标记上报文的源端口、时间戳和流的ID,从而利于服务器分析软件对流进行更精细准确的分析以及利于服务器分析软件的开发。

    一种基于流的TAP实现方法

    公开(公告)号:CN105812275B

    公开(公告)日:2018-11-16

    申请号:CN201610134481.4

    申请日:2016-03-10

    发明人: 成伟

    IPC分类号: H04L12/803

    摘要: 本发明揭示了一种基于流的TAP实现方法,属于数据分流领域。该方法包括:在入方向根据报文中的匹配字段进行入方向ACL匹配;报文匹配到ACL后,使用所述匹配字段进行负载均衡运算,得到相应的负载分担算子;将报文端口加入到负载分担组中,使用所述负载分担算子进行负载分担;将所述负载分担组加载到组播组中,或者将所述负载分担组中的端口加入到组播组中,或者将所述负载分担组和负载分担组中的端口一并加入到组播组中;在出方向的端口采用出方向ACL对报文进行安全过滤。本发明基于流技术来进行负载分担,实现了TAP功能的全面性,另外,也可保证不同厂商设备间报文会话的一致性。

    基于G8032协议的MPLS-TP环网保护方法及系统

    公开(公告)号:CN102946341B

    公开(公告)日:2015-04-22

    申请号:CN201210533356.2

    申请日:2012-12-12

    发明人: 陈玉强 成伟

    IPC分类号: H04L12/437 H04L12/723

    摘要: 本发明提供一种基于G8032协议的MPLS-TP环网保护方法及系统,其方法包括:S1、构建MPLS-TP环网,并配置环保护标签;S2、获取上、下环节点位置;判断当前环网是否出现链路故障,若是,则打开所述环保护节点对应的环保护链路,再跳转步骤S4;若否,则保持环保护链路的闭塞状态,再跳转步骤S4;S4、为所述第一数据附上所述环保护标签,并通过上、下环节点间的第一链路将第一数据发送至下环节点,对所述第一数据作相应处理以获得具有第二标签的第二数据,并将第二数据从下环节点发送出去。本发明的MPLS-TP环网保护方法采用G8032协议替代标准已被废弃的G8132协议,协议细节清楚,环标签配置简单,且支持多环相交。