申请/专利权人:富视智通电子技术(济南)有限公司
申请日:2023-11-03
公开(公告)日:2024-03-22
公开(公告)号:CN117749757A
主分类号:H04L61/2514
分类号:H04L61/2514;H04L9/40;G06F15/173;G06F13/42
优先权:
专利状态码:在审-实质审查的生效
法律状态:2024.04.09#实质审查的生效;2024.03.22#公开
摘要:本发明公开了一种基于ACL的分布式级联设备共享IP方案,涉及网络地址转换技术领域,包括以下步骤:S1、系统启动,各CPU依次加载,内部总线初始化,并获取到各个从CPU内部总线号,取得从CPU的内部总线号之后,使主CPU与多个从CPU可通过系统内部数据总线进行通信,S2、主CPU内存对齐,并基于ACL下发各个从CPU的IP及网络port范围,通过适配ACL掩码规则,以减少配置ACL规则的数量。本发明提出一个脱离硬件NAT表的分布式多处理器系统共享同一个对外IP的方案,多CPU系统通过RGMII等类似网络接口对接到同一个网络交换芯片,网络交换芯片端口0作为唯一的对外接口对接外部网络,通过内部数据总线传输数据,使CPU作为通用芯片可以进行大业务量报文转发业务处理。
主权项:1.一种基于ACL的分布式级联设备共享IP方案,其特征在于包括以下步骤:S1、系统启动,各CPU依次加载,内部总线初始化,并获取到各个从CPU内部总线号,取得从CPU的内部总线号之后,使主CPU与多个从CPU可通过系统内部数据总线进行通信;S2、主CPU内存对齐,并基于ACL下发各个从CPU的IP及网络port范围,通过适配ACL掩码规则,以减少配置ACL规则的数量;S3、各从CPU进行各自网络port及IP配置,各个从CPU将从各自的网络port范围限制中,写入配置文件ip_local_port_range,并配置自身IP地址;S4、配置网络switchACL规则,匹配网络报文的目的IP及目的port,判断目的IP与目的port是否匹配;S5、各CPU内核开启网络promiscuous模式,接收并处理所有接收到的报文,在接收报文时不校验mac地址。
全文数据:
权利要求:
百度查询: 富视智通电子技术(济南)有限公司 一种基于ACL的分布式级联设备共享IP方案
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。