[发明专利]一种访问控制列表查找的方法及数据流分类装置有效

专利信息
申请号: 201110267933.3 申请日: 2011-09-09
公开(公告)号: CN102316040A 公开(公告)日: 2012-01-11
发明(设计)人: 张炜;李彧;程晨;闫昭博;赵有健;全成斌 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L12/56 分类号: H04L12/56;H04L29/06
代理公司: 北京派特恩知识产权代理事务所(普通合伙) 11270 代理人: 蒋雅洁;王黎延
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 访问 控制 列表 查找 方法 数据流 分类 装置
【权利要求书】:

1.一种数据流分类装置,其特征在于,该数据流分类装置包括:接收控制模块、规则索引模块和规则存储模块;其中,

规则索引模块,用于保存有网络之间互连的协议IP地址限制的规则的特征数组列表,以及接收接收控制模块发来的数据包,利用特征数组列表确认接收的数据包符合任一规则后,再计算存储位置索引值,根据存储位置索引值从规则存储模块获取规则;

规则存储模块,用于按照存储位置索引值保存规则,以及为规则索引模块提供规则;

接收控制模块,用于接收到数据包后,将数据包发送给规则索引模块。

2.根据权利要求1所述的数据流分类装置,其特征在于,所述数据流分类装置,进一步包括:所述三态内容寻址存储器TCAM查找模块,用于存储接收控制模块发来的规则;

相应的,所述接收控制模块,还用于进入编写模式后,编写ACL规则,若规则中限定了目的IP地址前缀和/或源IP地址前缀,则将规则发送到规则索引模块;若没有限定,则将规则发送给TCAM查找模块;

所述规则索引模块,还用于接收控制模块发来规则后,利用规则中的源IP地址前缀和/或目的IP地址前缀计算并保存特征数组。

3.根据权利要求1或2所述的数据流分类装置,其特征在于,

所述规则索引模块,具体用于对于仅限定目的IP地址或仅限定源IP地址的规则,对目的IP地址前缀或源IP地址前缀进行计算,最后将特征数组保存到目的IP特征数组列表或源IP特征数组列表中;对于限定目的IP地址和源IP地址的规则,对目的IP地址前缀及源IP地址前缀进行计算得到的特征数组保存到双IP特征数组列表中。

4.根据权利要求1或2所述的数据流分类装置,其特征在于,

所述规则索引模块,还用于利用规则的源IP地址前缀和/或目的IP地址前缀计算存储位置索引值。

5.根据权利要求2所述的数据流分类装置,其特征在于,

所述接收控制模块,具体用于接收数据包,将数据包并行的发送给规则索引模块及TCAM查找模块,还用于接收TCAM查找模块返回的查找结果及规则索引模块返回的索引结果,若查找结果和索引结果都为没有符合的规则,则对数据包进行路由处理;

相应的,所述规则索引模块,具体用于在收到接收控制模块发来的数据包后,判断所接收的数据包是否有符合的规则,还用于向接收控制模块返回索引结果;

所述TCAM查找模块,还用于在收到接收控制模块发来的数据包后,查找该数据包所符合的规则,如果查找有符合的规则,则向接收控制模块返回规则作为查找结果,如果没有符合的规则,则向接收控制模块发送没有匹配的规则的查找结果。

6.根据权利要求2所述的数据流分类装置,其特征在于,

所述接收控制模块,还用于比较索引结果和查找结果中返回的规则的优先级,选取优先级最高的规则为最终规则,然后根据规则对数据包进行处理,如果索引结果为没有符合的规则且查找结果同时为没有匹配的规则,则直接对数据包做路由处理。

7.一种访问控制列表ACL查找的方法,其特征在于,该方法包括:

数据流分类装置保存有IP地址限制的规则的特征数组列表、及按照存储位置索引值保存规则;

所述数据流分类装置接收到数据包后,利用特征数组列表确认所接收的数据包符合任一规则,再计算存储位置索引值,根据存储位置索引值提取数据包匹配的规则。

8.根据权利要求7所述的方法,其特征在于,所述数据流分类装置保存有IP地址限制的规则的特征数组列表之前,该方法还包括:

数据流分类装置进入编写模式后,编写ACL规则,若规则中限定了源IP地址前缀和/或目的IP地址前缀,则利用源IP地址前缀和/或目的IP地址前缀计算特征数组;若规则中没有限定IP地址,则直接存储规则。

9.根据权利要求8所述的方法,其特征在于,所述利用源IP地址前缀和/或目的IP地址前缀计算特征数组,包括:数据流分类装置对仅限定了源IP地址前缀或目的IP地址前缀的规则,利用源IP地址前缀或目的IP地址前缀计算、并将特征数组保存到目的IP特征数组列表或源IP特征数组列表中;对限定了目的IP地址前缀和源IP地址前缀的规则,利用源IP地址前缀和目的IP地址前缀计算并保存特征数组,将最终得到的特征数组保存到双IP特征数组列表中。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110267933.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top