亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

一種報(bào)文處理方法、裝置及交換機(jī)的制作方法_3

文檔序號(hào):9633732閱讀:來源:國知局
其中,針對(duì)該未認(rèn)證用戶發(fā)出的數(shù)據(jù) 報(bào)文進(jìn)行路由表查詢后,將該數(shù)據(jù)報(bào)文添加默認(rèn)classic!值的標(biāo)簽,并針對(duì)添加classic!標(biāo) 簽的數(shù)據(jù)報(bào)文進(jìn)行A化表匹配。
[0099] 具體的,預(yù)先在A化表中設(shè)置將目的端口為第二端口的TCP報(bào)文發(fā)送給CPU的表 項(xiàng),確定發(fā)出數(shù)據(jù)報(bào)文的用戶為未認(rèn)證用戶時(shí),則根據(jù)該數(shù)據(jù)報(bào)文的目的端口 W及所屬的 報(bào)文類型,將該數(shù)據(jù)報(bào)文發(fā)送到A化表中進(jìn)行匹配,確定匹配到將目的端口為第二端口的 TCP報(bào)文發(fā)送給CPU的表項(xiàng)時(shí),將該數(shù)據(jù)報(bào)文發(fā)送給CPU,其中報(bào)文類型包括TCP報(bào)文;確定 匹配不到將目的端口為第二端口的TCP報(bào)文發(fā)送給CPU的表項(xiàng)時(shí),將該數(shù)據(jù)報(bào)文丟棄。優(yōu) 選地,第二端口為80端口,也可W為其它可W觸發(fā)認(rèn)證的端口,運(yùn)里不做限定。
[0100] 進(jìn)一步地,確定S層認(rèn)證交換機(jī)的CPU對(duì)未認(rèn)證用戶發(fā)出的數(shù)據(jù)報(bào)文認(rèn)證通過 時(shí),根據(jù)將該認(rèn)證通過的數(shù)據(jù)報(bào)文的源IP地址W及預(yù)設(shè)VRFID,生成唯一的路由表項(xiàng),并添 加到路由表中,即,確定接收到所述CPU對(duì)所述數(shù)據(jù)報(bào)文認(rèn)證通過的消息時(shí),在所述路由表 中添加與所述源IP地址W及所述VRFID唯一匹配的路由表項(xiàng)。當(dāng)該用戶再次發(fā)出數(shù)據(jù)報(bào) 文時(shí),交換忍片根據(jù)該數(shù)據(jù)報(bào)文的源IP地址和VRFID進(jìn)行路由表查詢,根據(jù)查詢結(jié)果,將該 數(shù)據(jù)報(bào)文發(fā)送給出口設(shè)備,從而使該用戶進(jìn)行上網(wǎng)操作。
[OW] 具體的,A化表如表2所示,其中,第一個(gè)A化表項(xiàng)中的classic! = 2表示預(yù)設(shè) classic!值,第二個(gè)A化表項(xiàng)中的TCP. DPORT = 80表示目的端口為80的TCP報(bào)文。第S 個(gè)A化表項(xiàng)中的OT肥RS表示該數(shù)據(jù)報(bào)文沒有在第一個(gè)A化表項(xiàng)或第二個(gè)A化表項(xiàng)匹配成 功時(shí),丟棄該數(shù)據(jù)報(bào)文。將數(shù)據(jù)報(bào)文進(jìn)行路由表查詢后,如果在路由表中查詢到匹配的路由 表項(xiàng)則該數(shù)據(jù)報(bào)文攜帶預(yù)設(shè)classic!值進(jìn)行A化表匹配;如果在路由表中未查詢到匹配的 路由表項(xiàng)則該數(shù)據(jù)報(bào)文攜帶默認(rèn)classic!值進(jìn)行A化表匹配。
[010? 表2
[0103]
[0104] 優(yōu)選地,所述S層認(rèn)證交換機(jī)的交換忍片通過硬件Bypass (旁路)設(shè)備接收來自 所述S層核屯、設(shè)備的數(shù)據(jù)報(bào)文,并且通過所述硬件Bypass設(shè)備將數(shù)據(jù)報(bào)文發(fā)送給所述出 口設(shè)備,所述硬件Bypass設(shè)備分別與所述S層核屯、設(shè)備W及所述出口設(shè)備連接。S層認(rèn)證 交換機(jī)的交換忍片通過硬件Bypass設(shè)備接收S層核屯、設(shè)備轉(zhuǎn)發(fā)的來自用戶的數(shù)據(jù)報(bào)文, 待交換忍片利用圖1所示的實(shí)施例對(duì)數(shù)據(jù)報(bào)文處理完成后,通過硬件Bypass設(shè)備將數(shù)據(jù)報(bào) 文轉(zhuǎn)發(fā)給出口設(shè)備。
[0105] 具體的,圖5所示的網(wǎng)絡(luò)拓?fù)鋱D為在圖3所示的網(wǎng)絡(luò)拓?fù)渲屑尤胗布﨎ypass設(shè)備 后的網(wǎng)絡(luò)拓?fù)鋱D,本發(fā)明實(shí)施例的硬件Bypass設(shè)備在處于非Bypass狀態(tài)時(shí),由S層核屯、設(shè) 備轉(zhuǎn)發(fā)的來自用戶的數(shù)據(jù)報(bào)文經(jīng)過S層認(rèn)證交換機(jī)的交換忍片處理,當(dāng)硬件Bypass設(shè)備 處于Bypass狀態(tài)時(shí),由S層核屯、設(shè)備轉(zhuǎn)發(fā)的來自用戶的數(shù)據(jù)報(bào)文不經(jīng)過S層交換機(jī),直接 發(fā)往出口設(shè)備。
[0106] 本發(fā)明實(shí)施例的硬件Bypass設(shè)備上的控制線與S層認(rèn)證交換機(jī)連接,S層認(rèn)證 交換機(jī)通過控制控制線的電壓可對(duì)硬件Bypass設(shè)備進(jìn)行控制,低電頻時(shí)硬件Bypass設(shè)備 處于Bypass狀態(tài),高電頻時(shí)硬件Bypass設(shè)備處于非Bypass狀態(tài)。S層認(rèn)證交換機(jī)檢測到 自身故障時(shí),將硬件Bypass設(shè)備置于Bypass狀態(tài)。
[0107] 本發(fā)明實(shí)施例在出口設(shè)備和S層核屯、設(shè)備之間添加硬件Bypass設(shè)備,在S層認(rèn) 證交換機(jī)故障時(shí),可W保證來自用戶的數(shù)據(jù)報(bào)文能夠發(fā)送給出口設(shè)備,從而達(dá)到不影響用 戶上網(wǎng)的目的。
[0108] 優(yōu)選地,針對(duì)每個(gè)已認(rèn)證用戶,將該已認(rèn)證用戶的上行流量和下行流量引流到同 一張計(jì)費(fèi)卡中,W使該計(jì)費(fèi)卡對(duì)該已認(rèn)證用戶進(jìn)行計(jì)費(fèi)。
[0109] 具體的,所述=層認(rèn)證交換機(jī)的交換忍片包括多張計(jì)費(fèi)卡,由計(jì)費(fèi)卡對(duì)已認(rèn)證用 戶進(jìn)行計(jì)費(fèi),本發(fā)明實(shí)施例,針對(duì)確定為已認(rèn)證的用戶,將該已認(rèn)證用戶的上行流量和下行 流量引流到同一張計(jì)費(fèi)卡中進(jìn)行計(jì)費(fèi),即,將已認(rèn)證用戶訪問網(wǎng)絡(luò)時(shí)所產(chǎn)生的上行流量和 下行流量分配到同一張計(jì)費(fèi)卡上,使得該計(jì)費(fèi)卡根據(jù)該已認(rèn)證用戶的上行流量和下行流量 對(duì)該已認(rèn)證用戶進(jìn)行計(jì)費(fèi)。
[0110] 現(xiàn)有技術(shù)中,一個(gè)已認(rèn)證用戶的上行流量和下行流量會(huì)被引流到多張計(jì)費(fèi)卡上進(jìn) 行計(jì)費(fèi),計(jì)費(fèi)卡需要根據(jù)每張計(jì)費(fèi)卡的流量請(qǐng)況統(tǒng)計(jì)該已認(rèn)證用戶的流量情況,方案比較 煩冗,本發(fā)明實(shí)施例,將同一用戶產(chǎn)生的上行流量和下行流量引流到同一張計(jì)費(fèi)卡中計(jì)費(fèi), 計(jì)費(fèi)卡在統(tǒng)計(jì)該用戶的流量時(shí)更加簡便快捷。
[0111] 進(jìn)一步優(yōu)選地,將已認(rèn)證用戶均衡分配到多張計(jì)費(fèi)卡中,W避免多張計(jì)費(fèi)卡負(fù)載 不均衡的問題。具體的均衡方式如下:
[0112] 預(yù)先將多張計(jì)費(fèi)卡中的第一物理端口聚合為一個(gè)虛擬聚合口 APl ;預(yù)先將多張計(jì) 費(fèi)卡中的第二物理端口聚合為一個(gè)虛擬聚合口 AP2 ;其中APl用于引流已認(rèn)證用戶的上行 流量,AP2用于引流已認(rèn)證用戶的下行流量;確定引流已認(rèn)證用戶的流量時(shí),基于已認(rèn)證用 戶的IP地址均衡算法,確定將該已認(rèn)證用戶的流量引流到多張計(jì)費(fèi)卡中負(fù)載較輕的計(jì)費(fèi) 卡上;其中,已認(rèn)證用戶的IP地址對(duì)應(yīng)上行流量來說是源IP地址,對(duì)于下行流量來說是目 的IP地址,對(duì)應(yīng)同一已認(rèn)證用戶來說,基于目的IP地址的均衡算法和基于源IP地址的均 衡算法中的源IP地址和目的IP地址均為該已認(rèn)證用戶的IP地址。此時(shí),只要基于源IP 地址均衡算法將已認(rèn)證用戶的上行流量引流到其中一個(gè)計(jì)費(fèi)卡中,那么由于源IP地址和 目的IP地址相同,那么該已認(rèn)證用戶的下行流量會(huì)自動(dòng)被引流到該計(jì)費(fèi)卡中。
[0113] 基于源IP地址的均衡算法或基于目的IP地址的均衡算法可W為確定源IP地址 或目的IP地址的最后一個(gè)數(shù)字為奇數(shù)時(shí),將該用戶的流量引流到奇數(shù)對(duì)應(yīng)的計(jì)費(fèi)卡中;確 定源IP地址或目的IP地址的最后一個(gè)數(shù)字為偶數(shù)時(shí),將該用戶的流量引流到偶數(shù)對(duì)應(yīng)的 計(jì)費(fèi)卡中,從而實(shí)現(xiàn)計(jì)費(fèi)卡的負(fù)載均衡。基于源IP地址的均衡算法或基于目的IP地址的 均衡算法也可W為其它方式,具體的基于源IP地址的均衡算法或基于目的IP地址的均衡 算法為現(xiàn)有技術(shù),運(yùn)里不做詳述。
[0114] 舉例說明,如圖6所示,假設(shè)計(jì)費(fèi)卡有兩張,將計(jì)費(fèi)卡1的第一端口 Al和計(jì)費(fèi)卡2 的第一端口 A2組合成一個(gè)API,將計(jì)費(fèi)卡1的第二端口 Bl和計(jì)費(fèi)卡2的第二端口 B2組合 成一個(gè)AP2,將已認(rèn)證用戶的上行流量引流到API,將該用戶的下行流量引流到AP2,確定該 已認(rèn)證用戶的上行流量基于源IP地址均衡算法被引流到計(jì)費(fèi)卡1上時(shí),即該已認(rèn)證用戶的 上行流量通過端口 Al引流到計(jì)費(fèi)卡1上時(shí),該已認(rèn)證用戶的下行流量基于目的IP地址均 衡算法也會(huì)被流量到計(jì)費(fèi)卡1上,從而實(shí)現(xiàn)了將同一已認(rèn)證用戶的上行流量和下行流量引 流到同一計(jì)費(fèi)卡上進(jìn)行計(jì)費(fèi)。
[0115] 基于與本發(fā)明實(shí)施例提供的報(bào)文處理方法同樣的發(fā)明構(gòu)思,本發(fā)明實(shí)施例還提供 一種報(bào)文處理裝置,如圖7所示,包括:
[0116] 接收單元701,用于通過第一端口接收=層核屯、設(shè)備轉(zhuǎn)發(fā)的來自用戶的數(shù)據(jù)報(bào)文, 并從所述數(shù)據(jù)報(bào)文中獲取源網(wǎng)絡(luò)協(xié)議IP地址;
[0117] 分配單元702,用于為所述數(shù)據(jù)報(bào)文分配預(yù)設(shè)虛擬路由轉(zhuǎn)發(fā)標(biāo)識(shí)VRFID;
[011引判斷單元703,用于根據(jù)所述源IP地址W及所述預(yù)設(shè)VRFID進(jìn)行路由表查詢,判斷 所述用戶是否為已認(rèn)證用戶;
[0119] 第一發(fā)送單元704,用于在所述用戶為已認(rèn)證用戶時(shí),將所述數(shù)據(jù)報(bào)文發(fā)送給所述 出口設(shè)備,其中,進(jìn)行路由表查找后,所述數(shù)據(jù)報(bào)文的目的MC地址和源MC地址不變;
[0120] 第二發(fā)送單元705,用于在所述用戶為未認(rèn)證用戶時(shí),將所述數(shù)報(bào)文發(fā)送給S層認(rèn) 證交換機(jī)的中央處理器CPU, W使CPU將所述數(shù)據(jù)報(bào)文發(fā)送給認(rèn)證服務(wù)器進(jìn)行認(rèn)證處理。
[0121] 具體的,該報(bào)文處理裝置位于=層認(rèn)證交換機(jī)的交換忍片中。
[012引如圖8所示,所述裝置,還包括:
[0123] 確定單元706,用于在所述判斷單元根據(jù)所述源IP地址W及所述預(yù)設(shè)VRFID進(jìn)行 路由表查詢之前,將所述數(shù)據(jù)報(bào)文的目的MC地址確定為S層認(rèn)證交換機(jī)的MC地址。
[0124] 所述裝置中,所述判斷單元具體用于:
[0125] 判斷所述源IP地址W及所述預(yù)設(shè)VRFID是否屬于路由表中的同一路由表項(xiàng);
[0126] 如果是,確定所述用戶為已認(rèn)證用戶;
[0127] 如果否,確定所述用戶為未認(rèn)證用戶。
[012引所述裝置中,所述第一發(fā)送單元具體用于:
[0129] 將所述數(shù)據(jù)報(bào)文在訪問控制列表ACL中進(jìn)行匹配,根據(jù)匹配結(jié)果將所述數(shù)據(jù)報(bào)文 發(fā)送給所述出口設(shè)備,所述A化表中預(yù)先設(shè)置了將預(yù)設(shè)classic!值對(duì)應(yīng)的數(shù)據(jù)報(bào)文發(fā)送給 出口設(shè)備的表項(xiàng),所述數(shù)據(jù)報(bào)文包括預(yù)設(shè)classic!值的標(biāo)簽。
[0130] 所述裝置中,所述第二發(fā)送單元具體具體用于:
[0131] 將所述數(shù)據(jù)報(bào)文在A化表中進(jìn)行匹配,根據(jù)匹配結(jié)果將所述數(shù)據(jù)報(bào)文發(fā)送給所述 S層交換機(jī)的CPU,所述ACL表中預(yù)先設(shè)置了將目的端口為第二端口的傳輸控制協(xié)議TCP報(bào) 文發(fā)送給所述=層交換機(jī)的CPU的表項(xiàng)。
[0132] 如圖9所示,所述裝置,還包括:
[0133] 添加單元707,用于確定接收到所述CPU對(duì)所述數(shù)據(jù)報(bào)文認(rèn)證通過的消息時(shí),在所 述路由表中添加與所述源IP地址W及所述VRFID唯一匹配的路由表項(xiàng)。
[0134] 所述裝置通過硬件Bypass設(shè)備接收來自所述S層核屯、設(shè)備的數(shù)
當(dāng)前第3頁1 2 3 4 
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1