首页 > 专利 > 上海斐讯数据通信技术有限公司 > 一种快速下发ACL规则的方法专利详情

一种快速下发ACL规则的方法   0    0

有效专利 查看PDF
专利申请流程有哪些步骤?
专利申请流程图
申请
申请号:指国家知识产权局受理一件专利申请时给予该专利申请的一个标示号码。唯一性原则。
申请日:提出专利申请之日。
2014-08-04
申请公布
申请公布指发明专利申请经初步审查合格后,自申请日(或优先权日)起18个月期满时的公布或根据申请人的请求提前进行的公布。
申请公布号:专利申请过程中,在尚未取得专利授权之前,国家专利局《专利公报》公开专利时的编号。
申请公布日:申请公开的日期,即在专利公报上予以公开的日期。
2015-09-16
授权
授权指对发明专利申请经实质审查没有发现驳回理由,授予发明专利权;或对实用新型或外观设计专利申请经初步审查没有发现驳回理由,授予实用新型专利权或外观设计专利权。
2018-10-12
预估到期
发明专利权的期限为二十年,实用新型专利权期限为十年,外观设计专利权期限为十五年,均自申请日起计算。专利届满后法律终止保护。
2034-08-04
基本信息
有效性 有效专利 专利类型 发明专利
申请号 CN201410380036.7 申请日 2014-08-04
公开/公告号 CN104125232B 公开/公告日 2018-10-12
授权日 2018-10-12 预估到期日 2034-08-04
申请年 2014年 公开/公告年 2018年
缴费截止日 2021-09-06
分类号 H04L29/06 主分类号 H04L29/06
是否联合申请 独立申请 文献类型号 B
独权数量 1 从权数量 2
权利要求数量 3 非专利引证数量 1
引用专利数量 3 被引证专利数量 0
非专利引证 1、茶乡浪子.在端口上应用ACL《.http://blog.chinaunix.net/uid-10659021-id-2975616.html》.2011,表19-10.;
引用专利 CN1801771A、CN102185785A、CN102647350A 被引证专利
专利权维持 4 专利申请国编码 CN
专利事件 事务标签 公开、实质审查、授权
申请人信息
申请人 第一申请人
专利权人 上海斐讯数据通信技术有限公司 当前专利权人 上海斐讯数据通信技术有限公司
发明人 范春燕 第一发明人 范春燕
地址 上海市松江区思贤路3666号 邮编 201616
申请人数量 1 发明人数量 1
申请人所在省 上海市 申请人所在市 上海市松江区
代理人信息
代理机构
专利代理机构是经省专利管理局审核,国家知识产权局批准设立,可以接受委托人的委托,在委托权限范围内以委托人的名义办理专利申请或其他专利事务的服务机构。
代理人
专利代理师是代理他人进行专利申请和办理其他专利事务,取得一定资格的人。
摘要
本发明提供了一种快速下发ACL规则的方法,包括:下发ACL规则的配置命令中使用端口标识;根据端口标识定位所述端口所在的芯片单元;将所述ACL规则下发给所述芯片单元。采用本发明方法后,下发ACL规则的配置命令中使用端口标识,用端口标识就能定位所述端口所在的芯片单元,避免了以往下发ACL规则时遍历所有芯片单元的问题,大大缩短了下发ACL规则的时间,使ACL规则的下发高效、快速完成。
  • 摘要附图
    一种快速下发ACL规则的方法
  • 说明书附图:图1
    一种快速下发ACL规则的方法
法律状态
序号 法律状态公告日 法律状态 法律状态信息
1 2021-06-01 专利权的转移 登记生效日: 2021.05.19 专利权人由浙江远特新材料有限公司变更为杭州吉吉知识产权运营有限公司 地址由313021 浙江省湖州市东林镇工业功能区变更为310000 浙江省杭州市滨江区西兴街道江淑路260号10242室
2 2018-10-12 授权
3 2015-09-16 实质审查的生效 IPC(主分类): H04L 29/06 专利申请号: 201410380036.7 申请日: 2014.08.04
4 2014-10-29 公开
权利要求
权利要求书是申请文件最核心的部分,是申请人向国家申请保护他的发明创造及划定保护范围的文件。
1.一种快速下发ACL规则的方法,其特征在于,包括:
下发ACL规则的配置命令中使用端口标识,所述端口标识包括线卡号和端口号;
根据端口标识中的线卡号定位所述端口所在的芯片单元;
将所述ACL规则下发给所述芯片单元;
根据端口标识,所述芯片单元将ACL规则下发到端口。

2.根据权利要求1所述的快速下发ACL规则的方法,其特征在于,还包括:
若ACL规则下发预设时间后无应答,则ACL规则下发失败。

3.根据权利要求2所述的快速下发ACL规则的方法,其特征在于,所述预设时间为60秒。
说明书

技术领域

[0001] 本发明涉及交换机技术领域,尤其涉及一种快速下发ACL规则的方法。

背景技术

[0002] ACL(Access Control List,访问控制列表)是用来实现流识别,并对该识别到的流采取某种策略的一种技术。网络设备为防止各种报文的攻击,而需要过滤报文,需要配置一系列的匹配条件对报文进行分类,这些条件可以是报文的源地址、目的地址、端口号等。当设备的端口接收到报文后,根据当前端口上应用的ACL规则对报文的字段进行分析,在识别出特定的报文之后,根据预先设定的策略允许或禁止该报文通过。
[0003] 现有的技术是将这一组ACL规则下发到所有芯片,即遍历所有上线的芯片。我们设置一组ACL规则,会牵扯到多个寄存器,写一个寄存器,我们称为下一次硬件,就是说,完成一组ACL规则下发,会写多个寄存器,即多次下硬件,尤其当多块线卡同时上线,即有多块芯片时,下发一组ACL规则所需要的时间就是刚才的n(n指上线的线卡数)倍,这样就会导致因下硬件太慢而下发失败的问题。

发明内容

[0004] 本发明需解决的技术问题是克服上述的不足,提供一种快速下发ACL规则的方法,包括:
[0005] 解析ACL规则命令配置,并应用到端口;
[0006] 下发ACL规则的配置命令中使用端口标识;
[0007] 根据端口标识定位所述端口所在的芯片单元;
[0008] 将所述ACL规则下发给所述芯片单元。
[0009] 进一步的,所述端口标识包括线卡号和端口号。
[0010] 进一步的,所述根据端口标识定位所述端口所在的芯片的步骤具体包括:
[0011] 根据端口标识中的线卡号定位所述端口所在的芯片单元。
[0012] 进一步的,所述快速下发ACL规则的方法还包括:
[0013] 若ACL规则下发预设时间后无应答,则ACL规则下发失败。
[0014] 进一步的,所述预设时间为60秒。
[0015] 进一步的,根据端口标识,所述芯片单元将ACL规则下发到端口。
[0016] 采用本发明方法后,下发ACL规则的配置命令中使用端口标识,用端口标识就能定位所述端口所在的芯片单元,避免了以往下发ACL规则时遍历所有芯片单元的问题,大大缩短了下发ACL规则的时间,使ACL规则的下发高效、快速完成。

实施方案

[0018] 为了使本领域相关技术人员更好地理解本发明的技术方案,下面将结合本发明实施方式的附图,对本发明实施方式中的技术方案进行清楚、完整地描述,显然,所描述的实施方式仅仅是本发明一部分实施方式,而不是全部的实施方式。
[0019] 下面结合附图和实施方式对本发明作进一步说明。
[0020] 参阅图1,为本发明提供的一种实施方式的快速下发ACL规则的方法,本方法包括:
[0021] 步骤S100,下发ACL规则的配置命令中使用端口标识;
[0022] 当需要对柜式交换机的某个线卡的某个端口下发ACL规则,用户需用配置命令下发ACL规则。假设柜式交换机有8块线卡,每个线卡具有24个端口。定义一个端口标识,包括线卡号和端口号,假如5号线卡的1号端口的端口标识Iport(5,1),当用户使用配置命令下发ACL规则时,目标地址使用端口标识Iport(5,1)。
[0023] 步骤200,根据端口标识定位所述端口所在的芯片单元;
[0024] 如步骤S100中所述,当用户使用配置命令下发ACL规则时,目标地址使用端口标识,端口标识清楚的指出了端口所在的线卡号和端口号,根据端口标识中线卡号可快速定位端口所在的芯片单元,例如前面所述的Iport(5,1)所在的芯片单元位于5号线卡。
[0025] 步骤S300,将所述ACL规则下发给所述芯片单元。
[0026] 在步骤S200中已经定位出端口所在的芯片单元,然后将ACL规则下发给所述芯片单元。
[0027] 在优选实施方式中,当ACL规则下发到芯片单元后,由芯片单元将ACL规则下发到端口。
[0028] 通过上述步骤S100-步骤300,在用户使用配置命令下发ACL规则时,目标地址使用了包括线卡号和端口号的端口标识,快速定位所述端口所在的芯片单元,直接向芯片单元下发ACL规则,避免了遍历所有芯片单元浪费时间导致ACL规则下发失败的问题。
[0029] 在优选实施方式中,所述快速下发ACL规则的方法还包括:
[0030] 步骤S400,判断ACL规则下发预设时间后无应答。本实施例中,预设时间为60秒。若ACL规则下发预设时间后无应答,则ACL规则下发失败,否则ACL规则下发成功。
[0031] 采用本发明方法后,下发ACL规则的配置命令中使用端口标识,用端口标识就能定位所述端口所在的芯片单元,避免了以往下发ACL规则时遍历所有芯片单元的问题,大大缩短了下发ACL规则的时间,使ACL规则的下发高效、快速完成。
[0032] 以上仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。

附图说明

[0017] 图1是本发明提供的快速下发ACL规则的方法流程图。
版权所有:盲专网 ©2023 zlpt.xyz  蜀ICP备2023003576号