[发明专利]一种数据同步方法及装置有效
| 申请号: | 201610263872.6 | 申请日: | 2016-04-25 |
| 公开(公告)号: | CN106789862B | 公开(公告)日: | 2021-05-07 |
| 发明(设计)人: | 邹文宇 | 申请(专利权)人: | 新华三技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
| 代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 杜晶;项京 |
| 地址: | 310052 浙*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据 同步 方法 装置 | ||
本发明实施例提供了一种数据同步方法及装置,应用于分布式防火墙中主备倒换后的主用主控板,所述方法包括:接收所述分布式防火墙中的业务板发送的数据同步请求,其中,所述数据同步请求中包括所述业务板当前保存的业务模块对应的第一数据的第一标识;当本地保存的所述业务模块对应的第二数据的第二标识与所述第一标识不同时,向所述业务板发送所述第二数据及第二标识。本发明实施例中,能够减少主备倒换过程中的数据同步时间,降低主备倒换对分布式防火墙流量检测业务的影响。
技术领域
本发明涉及计算机防御技术领域,特别是涉及一种数据同步方法及装置。
背景技术
防火墙一般部署在大中型企业的网络出口、企业内部网络间或者数据中心的出口,对外网访问内网的流量进行检测实现保护内网安全的目的,对内网访问外网的流量进行检测实现企业敏感信息的控制。例如,防火墙可以根据用户配置以及预定义的特征库中携带的匹配规则进行流量检测,实现流量的识别和控制功能。
实际应用中,出于高可用性的考虑,一般会部署分布式防火墙。分布式防火墙通常包括多个主控板和多个业务板,其中,多个主控板中可以包括一个主用主控板和多个备用主控板。主用主控板是整个防火墙的控制中心,由其对各主控板和业务板实现控制功能和数据同步功能,如匹配规则、配置信息、表项等的同步。并且,分布式防火墙的主用主控板和各业务板需要保存同样的数据,以根据该数据进行流量检测。
在实际应用中,分布式防火墙的主用主控板可能由于故障或用户输入等原因导致重启,这种情况下,一个备用主控板就会快速升级为新的主用主控板,来控制整个防火墙继续正常运行。上述备用主控板升级为新的主用主控板的过程可以称为主备倒换过程。
在主备倒换过程中,为了实现新的主用主控板和各业务板之间的数据同步,当各业务板检测到发生主备倒换时,各业务板可以向新的主用主控板发送数据同步请求。例如,当各业务板检测到与主用主控板发生重连时,各业务板可以向重连后的主用主控板发送数据同步请求。新的主用主控板接收到各业务板发送的数据同步请求后,可以将自身保存的所有的数据依次发送给各业务板,各业务板使用接收到的数据更新本地保存的数据,从而实现新的主用主控板和各业务板之间的数据同步。
但是,对于分布式防火墙来说,通常会包括较多数量的业务板,且各业务板又包括多个业务模块,各业务模块中保存其对应的数据,因此,新的主用主控板需要下发的数据通常较多,从而导致数据同步时间较长,从而导致主用主控板长时间繁忙,对于用户响应不及时。并且,数据同步期间,各业务板需要发送数据同步请求,并接收新的主用主控板发送的数据,使用接收到的数据更新本地保存的数据,这段时间内各业务板无法进行正常的流量检测,因此,这将影响分布式防火墙的流量检测业务的正常进行。
发明内容
本发明实施例的目的在于提供一种数据同步方法及装置,以减少主备倒换过程中的数据同步时间,降低主备倒换对分布式防火墙流量检测业务的影响。具体技术方案如下:
第一方面,本发明实施例提供了一种数据同步方法,应用于分布式防火墙中主备倒换后的主用主控板,所述方法包括:
接收所述分布式防火墙中的业务板发送的数据同步请求,其中,所述数据同步请求中包括所述业务板当前保存的业务模块对应的第一数据的第一标识;
当本地保存的所述业务模块对应的第二数据的第二标识与所述第一标识不同时,向所述业务板发送所述第二数据及第二标识。
第二方面,本发明实施例提供了一种数据同步方法,应用于分布式防火墙中的任一业务板,所述方法包括:
检测是否与主用主控板重连;
如果是,向所述主用主控板发送数据同步请求,其中,所述数据同步请求中包括该业务板当前保存的业务模块对应的第一数据的第一标识,以使所述主用主控板确定本地保存的所述业务模块对应的第二数据的第二标识与所述第一标识不同时,向所述业务板发送所述第二数据及第二标识;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610263872.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





