[发明专利]一种实现防火墙多活高可用性的方法及终端有效
| 申请号: | 201610586693.6 | 申请日: | 2016-07-22 |
| 公开(公告)号: | CN107645479B | 公开(公告)日: | 2020-03-31 |
| 发明(设计)人: | 易仁杰 | 申请(专利权)人: | 平安科技(深圳)有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/741;H04L29/08;H04L12/703 |
| 代理公司: | 深圳市精英专利事务所 44242 | 代理人: | 罗明玉 |
| 地址: | 518000 广东省深*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 实现 防火墙 多活高 可用性 方法 终端 | ||
1.一种实现防火墙多活高可用性的方法,其特征在于,所述方法包括:
非信任区交换机通过预设的负载均衡算法将请求报文发送给防火墙设备集群;
SDN控制器监控从防火墙设备集群发向信任区交换机的请求报文;
所述SDN控制器根据所述请求报文获取请求报文的入端口号、防火墙设备ID和源IP地址,形成自动上一跳转发Auto Last Hop表项;
若所述信任区交换机向防火墙设备集群发送应答报文,所述SDN控制器根据所述AutoLast Hop表项判断所述应答报文的目的IP地址是否与源IP地址相匹配;
若目的IP地址与源IP地址相匹配,所述SDN控制器根据所述Auto Last Hop表项中相对应的入端口号和防火墙设备ID控制所述信任区交换机将所述应答报文发送给相对应的防火墙设备。
2.如权利要求1所述的方法,其特征在于,所述方法还包括:
若从非信任区交换机发出的请求报文发送失败,根据预设协议自动切换另一防火墙设备以完成所述请求报文的发送;
判断所述SDN控制器是否存在Auto Last Hop表项;
若存在,所述SDN控制器根据所述请求报文的源IP地址删除所述Auto Last Hop表项。
3.如权利要求1所述的方法,其特征在于,所述方法还包括:若从防火墙集群发出的应答报文发送失败,所述SDN控制器根据所述应答报文的目的IP地址删除所述Auto Last Hop表项。
4.如权利要求1所述的方法,其特征在于,所述方法还包括,若所述信任区交换机向防火墙集群发出的应答报文发送失败,所述SDN控制器根据所述应答报文的目的IP地址删除所述Auto Last Hop表项。
5.一种终端,其特征在于,所述终端包括:
发送模块,用于非信任区交换机通过预设的负载均衡算法将请求报文发送给防火墙设备集群;
监控模块,用于监控从防火墙设备集群发向信任区交换机的请求报文;
获取模块,用于根据所述请求报文获取请求报文的入端口号、防火墙设备ID和源IP地址,形成自动上一跳转发Auto Last Hop表项;
第一判断模块,用于若所述信任区交换机向防火墙设备集群发送应答报文,根据所述Auto Last Hop表项判断所述应答报文的目的IP地址是否与源IP地址相匹配;
控制模块,用于若目的IP地址与源IP地址相匹配,根据所述Auto Last Hop表项中相对应的入端口号和防火墙设备ID控制所述信任区交换机将所述应答报文发送给相对应的防火墙设备。
6.如权利要求5所述的终端,其特征在于,所述终端还包括:第二删除模块,用于若从防火墙集群发出的应答报文发送失败,根据所述应答报文的目的IP地址删除所述Auto LastHop表项。
7.如权利要求5所述的终端,其特征在于,所述终端还包括:第三删除模块,用于若所述信任区交换机向防火墙集群发出的应答报文发送失败,根据所述应答报文的目的IP地址删除所述Auto Last Hop表项。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安科技(深圳)有限公司,未经平安科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610586693.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能组织芯片点样系统
- 下一篇:一种用于薄板带焊缝检测的拉伸试验机





