[发明专利]一种报文处理方法、装置、存储介质和电子设备有效
申请号: | 202110736319.0 | 申请日: | 2021-06-30 |
公开(公告)号: | CN113364662B | 公开(公告)日: | 2023-03-24 |
发明(设计)人: | 刘艳丽 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L69/22;G06F16/901;G06F16/903 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 李飞 |
地址: | 100000 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 报文 处理 方法 装置 存储 介质 电子设备 | ||
本申请实施例提供一种报文处理方法、装置、存储介质和电子设备,该报文处理方法包括:获取广播、未知单播、组播BUM报文;其中,BUM报文是通过对虚拟扩展局域网VXLAN报文进行解封装后得到的;对BUM报文进行哈希计算,获得目标哈希值;根据目标哈希值和BUM报文对应的目标VXLAN标识VNI查询信息表,获得查询结果;其中,信息表用于防止形成转发BUM报文的环路;根据查询结果,对BUM报文进行相应处理。借助于上述技术方案,本申请实施例能够解决现有技术中存在着的BUM报文在VXLAN隧道中形成二层网络环路的问题。
技术领域
本申请涉及通信技术领域,尤其涉及一种报文处理方法、装置、存储介质和电子设备。
背景技术
虚拟扩展局域网(Virtual Extensible Local Area Network,VXLAN)是属于基于三层的网络虚拟化(Network Virtualization Over Layer 3,NVO3)的一种网络虚拟化技术。以及,它采用MAC in UDP的报文封装方式,跨IP网络构建大二层网络,打破了传统网络技术对数据中心服务器虚拟化技术的限制。
目前,虽然不同的VXLAN隧道终端(VXLAN Tunnel End Point,VTEP)之间可建立VXLAN隧道,但是同一个VXLAN标识(VXLAN Network Identifier,VNI)的逻辑二层网络中的VXLAN隧道可能会形成环路,以及广播、未知单播、组播(Broadcast、Unknown Unicast、Multicast,BUM)报文在二层环路中会产生网络风暴,从而会造成网络拥堵,影响通信。
发明内容
本申请实施例的目的在于提供一种报文处理方法、装置、存储介质和电子设备,以解决现有技术中存在着的BUM报文在VXLAN隧道中形成二层网络环路的问题。
第一方面,本申请实施例提供了一种报文处理方法,该报文处理方法包括:获取广播、未知单播、组播BUM报文;其中,BUM报文是通过对虚拟扩展局域网VXLAN报文进行解封装后得到的;对BUM报文进行哈希计算,获得目标哈希值;根据目标哈希值和BUM报文对应的目标VXLAN标识VNI查询信息表,获得查询结果;其中,信息表用于防止形成转发BUM报文的环路;根据查询结果,对BUM报文进行相应处理。
因此,本申请实施例通过获取BUM报文,其中,BUM报文是通过对VXLAN报文进行解封装后得到的,随后对BUM报文进行哈希计算,获得目标哈希值,随后根据目标哈希值和BUM报文对应的目标VNI查询用于防止形成转发BUM报文的环路的信息表,获得查询结果,最后根据查询结果,对BUM报文进行相应处理,从而其不仅能够解决BUM报文在VXLAN隧道中形成二层网络环路的问题,还能够不影响BUM报文的通信功能。
在一个可能的实施例中,VXLAN报文是通过目标VXLAN隧道终端VTEP的目标端口获取的;其中,在确定查询结果为信息表的目标表项记录有目标哈希值、目标VNI和目标端口的信息的情况下,根据查询结果,对BUM报文进行相应处理,包括:通过目标VTEP的除目标端口之外的其他端口发送BUM报文。
因此,本申请实施例通过在确认目标表项记录有目标哈希值、目标VNI和目标端口的信息的情况下,则可认为源端发送了重复的报文,则可泛洪该BUM报文。如果后续经过检测确定,该报文是非法的恶意报文,则也可丢弃该报文。
在一个可能的实施例中,VXLAN报文是通过目标VXLAN隧道终端VTEP的目标端口获取的;其中,在确定查询结果为信息表的目标表项记录有目标哈希值和目标VNI以及目标表项中记录的端口的信息和目标端口的信息不一致的情况下,根据查询结果,对BUM报文进行相应处理,包括:丢弃BUM报文。
因此,本申请实施例通过查询结果确定网络中存在环路,当前设备通过隧道环路收到了重复的BUM报文,则可将该BUM报文丢弃。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110736319.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种设备点检数据自动监控方法及系统
- 下一篇:一种数据清洗任务处理方法及装置