[发明专利]千兆位防火墙设备无效
| 申请号: | 02129304.X | 申请日: | 2002-08-30 |
| 公开(公告)号: | CN1397890A | 公开(公告)日: | 2003-02-19 |
| 发明(设计)人: | 张承;蒋东兴;刘启新 | 申请(专利权)人: | 清华大学 |
| 主分类号: | G06F13/14 | 分类号: | G06F13/14;G06F11/14;G06F15/16 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 100084 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 千兆 防火墙 设备 | ||
1、千兆位防火墙设备,含有网络接口单元和数据处理单元,其特征在于,它含有:内网接口单元,包括和内网相连的光电转换器(1I)以及与其互连的串并转换器(2I);外网接口单元,包括和外网相连的光电转换器(1E)以及与其互连的串并转换器(2E);现场可编程门阵列FPGA制成的核心数据处理单元,包括分别依次与上述串并转换器(2I)、(2E)的输出端串接的帧提取单元(3I)、(3E)和规则搜索控制单元(4I)(4E),分别依次与上述串并转换器(2I)、(2E)的输入端串接的上述规则搜索控制单元(4E)(4I)和转发控制单元(5E)(5I),分别顺次串接于上述帧提取单元(3I)、(3E)与转发控制单元(5I)(5E)间的报文缓冲单元(6I)、(6E),PCI接口单元(7),分别依次同时经内部总线P1、P2与上述PCI接口单元(7)、规则搜索控制单元(4I)(4E)相连的,交互连接有静态随机存储器SRAM(10)的SRAM接口单元(8)和交互连接有内容寻址存储器CAM(11)的CAM接口单元(9),其中的规则搜索控制单元(4I)(4E)各含有:在输入端与帧提取单元(3I)、(3E)的报文参数信号输出端相连的同时又与上述CAM接口互连的CAM查询单元,在输入端与上述CAM查询单元输出端相连的同时又与上述SRAM接口互连并另行输出控制字的SRAM查询单元;SRAM(10);CAM(11)。
2、根据权利要求1所述的千兆位防火墙设备,其特征在于:所述的核心数据处理单元中的SRAM接口单元(8)与SRAM(10)互连,CAM接口单元(9)与CAM(11)互连。
3、根据权利要求1所述的千兆位防火墙设备,其特征在于:所述的核心数据处理单元中的CAM接口单元(9)与CAM(11)互连,CAM(11)的输出端与SRAM(10)的输入端相连,SRAM(11)的其他信号与CAM接口单元(9)互连。
4、根据权利1或3所述的千兆位防火墙设备,其特征在于:所述的核心数据处理单元中的规则搜索控制单元(4I)(4E)是输入端在与帧提取单元(3I)、(3E)的报文参数输出端相连的同时又与CAM接口单元(9)互连,且另行输出控制字的CAM查询单元。
5、根据权利要求1所述的千兆位防火墙设备,其特征在于:所述的帧提取单元(3I)、(3E)含有:输入端与串并转换器(2I)、(2E)的数据输出端相连的帧同步单元;输入端与上述帧同步单元的输出端相连,而输出完整数据帧的输出端与上述报文缓冲单元(6I)、(6E)的输入端相连的解码单元;输入端与上述解码单元的输出端相连,而其输出报文参数的输出端与上述规则搜索控制单元(4I)(4E)的输入端相连的参数提取单元。
6、根据权利要求1所述的千兆位防火墙设备,其特征在于:所述的报文缓冲单元(6I)、(6E)是用以暂时保存接收到的完整数据帧的大容量先入先出存储器FIFO。
7、根据权利要求1所述的千兆位防火墙设备,其特征在于:所述的转发控制单元(5I)(5E)含有:输入端与上述报文缓冲单元(6I)、(6E)的帧数据输出端相连的帧读取单元;输入端分别与上述帧读取单元的输出端和规则搜索控制单元(4I)(4E)的输出端相连的转发单元;输入端与上述转发单元输出端相连的封装单元以及输入端与上述封装单元输出端相连而输出端与串并转换器(2I)、(2E)的数据输入端相连的编码单元。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/02129304.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:制作交互式电子书的方法
- 下一篇:超薄药物复合纸及其制备工艺





