[發(fā)明專利]一種數(shù)據(jù)和控制分離的TCP流漂移處理方法及其裝置有效
| 申請?zhí)枺?/td> | 202010091987.8 | 申請日: | 2020-02-14 |
| 公開(公告)號: | CN110913039B | 公開(公告)日: | 2020-06-16 |
| 發(fā)明(設(shè)計(jì))人: | 程行峰;藍(lán)維宇 | 申請(專利權(quán))人: | 杭州圓石網(wǎng)絡(luò)安全技術(shù)有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12;H04L29/08 |
| 代理公司: | 杭州宇信知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 33231 | 代理人: | 張宇娟 |
| 地址: | 310000 浙江省杭州市濱江區(qū)西*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù) 控制 分離 tcp 漂移 處理 方法 及其 裝置 | ||
1.一種數(shù)據(jù)和控制分離的TCP流漂移處理裝置,包括負(fù)載均衡集群,所述負(fù)載均衡集群中設(shè)有若干負(fù)載均衡設(shè)備,其特征在于:所述負(fù)載均衡集群中還部署有至少一臺控制設(shè)備;所述每臺負(fù)載均衡設(shè)備包括:連接轉(zhuǎn)換表信息存儲模塊,用于存儲本設(shè)備的TCP NAT連接轉(zhuǎn)換表信息;連接轉(zhuǎn)換表信息輸出模塊,用于根據(jù)本設(shè)備的TCP NAT連接轉(zhuǎn)換表信息輸出源IP/源端口、虛擬IP/虛擬端口、設(shè)備ID信息到控制設(shè)備;TCP報(bào)文處理模塊,用于接收TCP報(bào)文并查找本地TCP NAT連接轉(zhuǎn)換表,如果查找到相關(guān)連接信息,則根據(jù)該連接信息將報(bào)文進(jìn)行NAT轉(zhuǎn)換后轉(zhuǎn)發(fā)到目的服務(wù)器去,如果查找不到相關(guān)連接信息,則將該報(bào)文轉(zhuǎn)發(fā)到控制設(shè)備;
所述控制設(shè)備包括:連接轉(zhuǎn)換表信息存儲模塊,用于接收并存儲負(fù)載均衡設(shè)備輸出的源IP/源端口、虛擬IP/虛擬端口、設(shè)備ID信息,所述控制設(shè)備依據(jù)所述源IP/源端口、虛擬IP/虛擬端口、設(shè)備ID信息建立全局TCP NAT連接轉(zhuǎn)換表;所述控制設(shè)備還包括TCP報(bào)文處理模塊,用于接收負(fù)載均衡設(shè)備轉(zhuǎn)發(fā)的報(bào)文,依據(jù)所述全局TCP NAT連接轉(zhuǎn)換表查找該報(bào)文所屬的TCP連接信息,并將該報(bào)文轉(zhuǎn)發(fā)到該連接信息對應(yīng)的負(fù)載均衡設(shè)備。
2.根據(jù)權(quán)利要求1所述的數(shù)據(jù)和控制分離的TCP流漂移處理裝置,其特征在于:所述負(fù)載均衡設(shè)備包括連接轉(zhuǎn)換表信息更新提醒模塊,用于當(dāng)TCP連接發(fā)生變化時(shí),該負(fù)載均衡設(shè)備連接轉(zhuǎn)換表信息會做出更新,同時(shí)發(fā)送信息通知控制設(shè)備更新全局TCP NAT連接轉(zhuǎn)換表信息。
3.一種數(shù)據(jù)和控制分離的TCP流漂移處理方法,其特征在于包括如下步驟:
1)TCP流首個(gè)報(bào)文經(jīng)由負(fù)載均衡集群中對應(yīng)的負(fù)載均衡設(shè)備處理后,所述負(fù)載均衡設(shè)備存儲各自TCP NAT連接轉(zhuǎn)換表信息,并分別根據(jù)該連接轉(zhuǎn)換表信息發(fā)送源IP/源端口、虛擬IP/虛擬端口、設(shè)備ID信息到控制設(shè)備存儲,所述控制設(shè)備依據(jù)所述源IP/源端口、虛擬IP/虛擬端口、設(shè)備ID信息建立全局TCP NAT連接轉(zhuǎn)換表;
2)當(dāng)負(fù)載均衡設(shè)備接收到TCP報(bào)文時(shí),先查找本地TCP NAT連接轉(zhuǎn)換表,如果查找到相關(guān)連接信息,則根據(jù)該連接信息將報(bào)文進(jìn)行NAT轉(zhuǎn)換后轉(zhuǎn)發(fā)到目的服務(wù)器去,如果查找不到相關(guān)連接信息,且該報(bào)文非TCP流首個(gè)報(bào)文,則把該報(bào)文轉(zhuǎn)發(fā)到控制設(shè)備;
3)控制設(shè)備接收到負(fù)載均衡設(shè)備轉(zhuǎn)發(fā)的報(bào)文后,查詢存儲在本地的全局TCP NAT連接轉(zhuǎn)換表,找到該報(bào)文所屬的TCP連接信息,將該報(bào)文發(fā)送到該報(bào)文所屬的TCP連接信息對應(yīng)的負(fù)載均衡設(shè)備;
4)當(dāng)負(fù)載均衡設(shè)備接收到控制設(shè)備發(fā)過來的報(bào)文后,查詢本地TCP NAT連接轉(zhuǎn)換表,根據(jù)該連接信息將報(bào)文進(jìn)行NAT轉(zhuǎn)換后轉(zhuǎn)發(fā)到目的服務(wù)器。
4.根據(jù)權(quán)利要求3所述的數(shù)據(jù)和控制分離的TCP流漂移處理方法,其特征在于:當(dāng)某負(fù)載均衡設(shè)備的TCP連接發(fā)生變化時(shí),該負(fù)載均衡設(shè)備連接轉(zhuǎn)換表信息會做出更新,同時(shí)發(fā)送信息通知控制設(shè)備更新全局TCP NAT連接轉(zhuǎn)換表信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州圓石網(wǎng)絡(luò)安全技術(shù)有限公司,未經(jīng)杭州圓石網(wǎng)絡(luò)安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://m.szxzyx.cn/pat/books/202010091987.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 具有傳輸控制協(xié)議匯聚模塊的傳輸控制協(xié)議主機(jī)
- 一種分發(fā)傳輸TCP數(shù)據(jù)包的方法及裝置
- 一種TCP報(bào)文的發(fā)送方法、接收方法及裝置
- 一種無縫重建TCP連接的系統(tǒng)及方法
- 一種機(jī)載網(wǎng)絡(luò)服務(wù)的TCP連接處理方法
- 一種實(shí)現(xiàn)傳輸控制協(xié)議TCP傳輸?shù)姆椒把b置
- 移動終端跨區(qū)保持MEC邊緣TCP業(yè)務(wù)服務(wù)方法及系統(tǒng)
- 一種TCP熱備份的方法和裝置
- TCP報(bào)文的負(fù)載均衡方法及裝置
- 加密TCP流量采集方法與裝置





