通信方法及装置
    1.
    发明授权

    公开(公告)号:CN114500001B

    公开(公告)日:2024-04-26

    申请号:CN202111671864.2

    申请日:2021-12-31

    Abstract: 本发明公开了一种通信方法及装置,其中通信方法包括:网络设备接收SDN控制器下发的SID认证信息库;网络设备提取LSDB中的路由信息和设备标识;根据路由信息在SID认证信息库中查找是否存在对应的路由,当找到对应的认证信息且设备标识是相同时,生成前缀路由表;提取LSDB中SID信息,将路由信息和SID信息的组合,在SID认证信息库中查找是否存在对应的路由和SID值,当找到对应的认证信息且设备标识是相同时,生成MPLS标签表;本发明通过在控制器侧实现SID认证信息的集中管理和下发,定义了认证信息所包含的字段和内容,并解释了网络设备运行的IGP路由协议如何根据认证信息来保证SID信息的合法性。

    一种转发装置及流量输出接口调节方法

    公开(公告)号:CN114866473B

    公开(公告)日:2024-04-12

    申请号:CN202210178025.5

    申请日:2022-02-25

    Abstract: 本发明提供了一种转发装置及流量输出接口调节方法,本申请技术方案根据每个Eth‑Trunk接口或者每条ECMP路由创建一个索引表,此索引表中包含索引表类型Type、Key以及0~1023个Index值,且每个Index值对应分配一个成员接口,同时设备实时计算对应Eth‑Trunk或者ECMP成员接口的带宽使用率以及Index值对应的带宽使用率,一旦发现有成员接口出现超带宽的情况,就根据每个Index值对应的带宽使用率动态调整Index值对应的成员输出接口,将部分本来Index值对应超带宽的成员口调整为带宽充足的成员口。此方案可以有效的保护在HASH不均的情况下业务不受影响。解决网络中流量复杂导致HASH不均接口超带宽丢包问题,有效的保护业务不受影响。

    多模态虚拟网元的实现方法、装置、设备及介质

    公开(公告)号:CN117061352A

    公开(公告)日:2023-11-14

    申请号:CN202311157892.1

    申请日:2023-09-08

    Abstract: 本申请公开了一种多模态虚拟网元的实现方法、装置、设备及介质,涉及互联网通信以及网络虚拟化技术领域。应用于基于虚拟化网络功能部署多模态虚拟网元系统的电子设备,多模态虚拟网元系统包括一个本地控制面、多个数据转发面以及交换单元,该方法包括:基于网卡虚拟化技术根据电子设备安装的物理网卡数量确定系统中不同模态的应用程序各自添加的虚拟网卡数量;通过数据转发面上的自定义功能接口,根据虚拟网卡数量在本地控制面上同步创建与虚拟网卡对应的网络接口;根据当前处理的数据报文的报文类型利用自定义功能接口与网络接口对数据报文进行并发处理。通过本申请的技术方案,可以实现多模态虚拟网元技术,灵活适配业务发展需求。

    针对分段路由标签探测的防御方法及装置

    公开(公告)号:CN114531270B

    公开(公告)日:2023-11-03

    申请号:CN202111671863.8

    申请日:2021-12-31

    Abstract: 本发明公开了一种针对分段路由标签探测的防御方法及装置,其中防御方法包括:集中式认证服务器验证网络中的所有接入设备的身份;接入设备根据设备信息生成设备指纹;获取转发流量包的特征;所述特征为预设时间内向路由器发送的流量包的次数以及所述流量包的IPv4层的TTL值;根据所述特征确定恶意流量;确定所述恶意流量的源IP地址,将源IP地址加入黑名单并设置期限;确定当前网络中的接入设备的设备指纹是否改变;本发明通过获取转发流量的频率以及数据包中IPv4层的TTL值来判断恶意流量,从而对其进行防御,这样可以精确防御分段路由标签探测的攻击,可以提高目标网络的安全性,减少了网络被破坏的可能。

    一种开放虚拟网络系统、一种通信方法及设备和存储介质

    公开(公告)号:CN115987923A

    公开(公告)日:2023-04-18

    申请号:CN202211548444.X

    申请日:2022-12-05

    Abstract: 本申请公开了一种开放虚拟网络系统、一种通信方法及设备和存储介质,该系统包括主控制面和执行体组,主控制面包括主执行体、第一开放虚拟交换机数据库协议代理、第二开放虚拟交换机数据库协议代理、数据库裁决器,执行体组包括多个异构的执行体;主执行体和执行体组中的执行体用于对接收到的业务报文进行翻译;数据库裁决器用于通过对比执行体组中多个执行体的翻译结果和主执行体的翻译结果判断主执行体的翻译结果是否异常;若异常,则基于执行体组中多个执行体的翻译结果修正主执行体的翻译结果;第二开放虚拟交换机数据库协议代理用于将主执行体的翻译结果发送至第二传输方。本申请避免了数据翻译错误,进而提高了开放虚拟网络的安全性。

Patent Agency Ranking