[发明专利]一种用于状态防火墙的报文转发方法和装置有效
申请号: | 202010464685.0 | 申请日: | 2020-05-27 |
公开(公告)号: | CN111614689B | 公开(公告)日: | 2021-02-19 |
发明(设计)人: | 张国兴;范雪俭;于星杰;陈强;孙峰 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12;H04L12/741 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 李飞 |
地址: | 100000 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 状态 防火墙 报文 转发 方法 装置 | ||
1.一种用于状态防火墙的报文转发方法,其特征在于,包括:
获取首包报文;
将所述首包报文和所述状态防火墙中的连接表进行第二次匹配,获得与所述首包报文对应的连接表项,其中,所述连接表包括所述连接表项,所述连接表项与所述首包报文对应的转发必要信息相关联,所述连接表项是在所述首包报文第一次匹配失败时建立的,所述转发必要信息包括出接口和下一跳介质访问控制MAC地址,或者所述转发必要信息包括出接口、虚拟局域网VLAN号和下一跳介质访问控制MAC地址;
根据所述连接表项,查找所述转发必要信息;
根据所述转发必要信息,对所述首包报文进行转发。
2.根据权利要求1所述的报文转发方法,其特征在于,在所述将所述首包报文和所述状态防火墙中的连接表进行第二次匹配之前,所述报文转发方法还包括:
将所述首包报文和所述连接表进行第一次匹配;
在所述首包报文和所述连接表第一次匹配失败的情况下,在所述连接表中建立所述连接表项;
将所述连接表项和所述转发必要信息进行关联。
3.根据权利要求2所述的报文转发方法,其特征在于,所述将所述连接表项和所述转发必要信息进行关联,包括:
获取所述状态防火墙中的路由表;
查询所述路由表,获取所述首包报文的下一跳IP地址和所述出接口;
在通过查询地址解析协议ARP表获取与所述下一跳IP地址对应的下一跳MAC地址失败的情况下,对所述ARP表进行更新,获得更新后的ARP表;
根据所述更新后的ARP表和所述下一跳IP地址,确定所述下一跳MAC地址;
在所述出接口的工作模式不是交换模式的情况下,根据所述出接口和所述下一跳MAC地址,建立所述转发必要信息,并将所述连接表项与所述转发必要信息进行关联。
4.根据权利要求3所述的报文转发方法,其特征在于,在通过所述ARP表获取到所述下一跳MAC地址,或者所述出接口的工作模式是交换模式的情况下,所述报文转发方法还包括:
根据所述状态防火墙中的用于存储所述转发必要信息的预设表,确定所述转发必要信息;
将所述连接表项与所述转发必要信息进行关联;
根据所述转发必要信息,对所述首包报文进行转发。
5.根据权利要求4所述的报文转发方法,其特征在于,所述根据所述状态防火墙中的用于存储所述转发必要信息的预设表,确定所述转发必要信息,包括:
在通过所述预设表查找到所述转发必要信息的情况下,获得所述转发必要信息;或者,
在通过所述预设表查找到所述转发必要信息失败的情况下,根据所述出接口和所述下一跳MAC地址,建立所述转发必要信息。
6.一种用于状态防火墙的报文转发装置,其特征在于,包括:
获取模块,用于获取首包报文;
匹配模块,用于将所述首包报文和所述状态防火墙中的连接表进行第二次匹配,获得与所述首包报文对应的连接表项,其中,所述连接表包括所述连接表项,所述连接表项与所述首包报文对应的转发必要信息相关联,所述连接表项是在所述首包报文第一次匹配失败时建立的,所述转发必要信息包括出接口和下一跳介质访问控制MAC地址,或者所述转发必要信息包括出接口、虚拟局域网VLAN号和下一跳介质访问控制MAC地址;
查找模块,用于根据所述连接表项,查找所述转发必要信息;
转发模块,用于根据所述转发必要信息,对所述首包报文进行转发。
7.根据权利要求6所述的报文转发装置,其特征在于,所述匹配模块,还用于将所述首包报文和所述连接表进行第一次匹配;
所述报文转发装置还包括:
建立模块,用于在所述首包报文和所述连接表第一次匹配失败的情况下,在所述连接表中建立所述连接表项;
关联模块,用于将所述连接表项和所述转发必要信息进行关联。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010464685.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:呼吸装置的压力控制
- 下一篇:阀盖可自动弹出的阀体机构的装配方法