[发明专利]报文转发方法和多核系统有效
| 申请号: | 201911324308.0 | 申请日: | 2019-12-16 |
| 公开(公告)号: | CN111131046B | 公开(公告)日: | 2022-02-08 |
| 发明(设计)人: | 刘健男;党丽娜 | 申请(专利权)人: | 东软集团股份有限公司 |
| 主分类号: | H04L45/74 | 分类号: | H04L45/74;H04L9/40 |
| 代理公司: | 北京英创嘉友知识产权代理事务所(普通合伙) 11447 | 代理人: | 魏嘉熹 |
| 地址: | 110179 辽*** | 国省代码: | 辽宁;21 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 报文 转发 方法 多核 系统 | ||
本公开涉及一种报文转发方法和多核系统,包括:若第一转发核从网卡接收到第一密文报文,向第一转发核对应的第一处理核发送第一密文报文;第一处理核对第一密文报文进行解密,获得第一明文报文;若确定存在与第一明文报文对应的第一会话表且第一会话表对应的转发核为第一转发核,向第一转发核发送第一明文报文;第一转发核对第一明文报文进行转发;若第一转发核从网卡接收到第二明文报文且第二明文报文为待加密报文,向第一处理核发送第二明文报文;第一处理核对第二明文报文进行加密,获得第二密文报文,并向第一转发核发送第二密文报文;第一转发核确定是否存在第二密文报文对应的第二会话表;若确定存在第二会话表,对第二密文报文进行转发。
技术领域
本公开涉及计算机网络领域,具体地,涉及一种报文转发方法和多核系统。
背景技术
随着计算机技术的发展,越来越多的防火墙采用多核处理机制,防火墙的转发处理性能不仅与处理流程、算法复杂度相关,更与该多核处理过程中的竞争资源相关。
而现今对网络的安全性要求越来越高,因此在进行网络数据通信时,会将报文进行加密,从而基于加密后的密文报文进行网络通信。现有技术中,在对报文进行转发处理时,在从网卡接收到报文时,都会基于该报文创建会话表,这样会使得创建的会话表过多,增加了会话表资源的占用及需要维护的数据量。
发明内容
本公开的目的是提供一种降低对会话表资源的占用、提高转发性能的报文转发方法和多核系统。
为了实现上述目的,根据本公开的第一方面,提供一种报文转发方法,所述方法包括:
若第一转发核从网卡接收到第一密文报文,向第一转发核对应的第一处理核发送所述第一密文报文;
所述第一处理核对所述第一密文报文进行解密,获得第一明文报文;
若所述第一处理核确定存在与所述第一明文报文对应的第一会话表、且所述第一会话表对应的转发核为所述第一转发核,向所述第一转发核发送所述第一明文报文;
所述第一转发核基于所述第一会话表对所述第一明文报文进行转发;
若所述第一转发核从所述网卡接收到第二明文报文,且所述第二明文报文为待加密报文,向所述第一处理核发送所述第二明文报文;
所述第一处理核对所述第二明文报文进行加密,获得第二密文报文,并向所述第一转发核发送所述第二密文报文;
所述第一转发核确定是否存在所述第二密文报文对应的第二会话表;
若所述第一转发核确定存在所述第二会话表,基于所述第二会话表对所述第二密文报文进行转发,其中,所述第二会话表是由所述第一转发核创建的。
可选地,所述方法还包括:
若所述第一转发核确定不存在所述第二会话表,则在所述第一转发核创建所述第二会话表,并基于所述第二会话表对所述第二密文报文进行转发,其中,所述第二会话表为基于所述第二密文报文的五元组创建的会话表,基于所述第二密文报文的五元组创建的会话表的数量、和用于转发所述第二密文报文的五元组对应的明文报文的转发核的数量相同。
可选地,所述第一转发核确定是否存在所述第二密文报文对应的第二会话表,包括:
所述第一转发核根据所述第二密文报文的五元组和所述第一转发核的标识确定会话表标识;
根据所述会话表标识进行查询;
若查询到具有所述会话表标识的会话表,将查询到的该会话表确定为所述第二会话表;
若未查询到具有所述会话表标识的会话表,则确定不存在所述第二会话表。
可选地,所述待加密报文为VPN报文,所述第一处理核对所述第二明文报文进行加密,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东软集团股份有限公司,未经东软集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911324308.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于可编程超表面的MIMO发射机
- 下一篇:阀门配件组装工艺





