[发明专利]一种高性能的防火墙集群在审
| 申请号: | 201710737717.8 | 申请日: | 2017-08-24 |
| 公开(公告)号: | CN107579963A | 公开(公告)日: | 2018-01-12 |
| 发明(设计)人: | 俞俊;吴小志;张昕;山发军;常亮;牧军;孙镇;李虎 | 申请(专利权)人: | 南京南瑞集团公司;南京南瑞集团公司信息系统集成分公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 南京苏创专利代理事务所(普通合伙)32273 | 代理人: | 张学彪 |
| 地址: | 210000 江苏省南*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 性能 防火墙 集群 | ||
1.一种高性能的防火墙集群,其特征在于:所述防火墙集群包括多个防火墙、FWSO和Openflow交换机,所述Openflow交换机设置在局域网和防火墙之间,所述FWSO连接所述Openflow交换机,采用防火墙集群管理方法对多个所述防火墙进行管理,所述防火墙集群管理方法包括以下步骤:
1)、利用FWSO动态探测各防火墙的真实运行状态;
2)、通过openflow交换机逐流首包上送FWSO形成流表,引导数据转发流均衡的分发到后端防火墙集群上,其中,引导数据转发流均衡的分发到后端防火墙集群上包括端口发现、负载收集和转发流量智能分担。
2.如权利要求1的高性能的防火墙集群,其特征在于:所述FWSO提供设置采集防火墙运行信息的接口。
3.如权利要求1的高性能的防火墙集群,其特征在于:所述端口发现包括以下步骤:
a1、防火墙通过下行口向OpenFlow交换机发送免费ARP报文;
b1、FWSO向OpenFlow交换机下发OpenFlow流表,将所有的免费ARP报文都Packet-in到FWSO;
c1、FWSO通过OpenFlow流表Packet-In的免费ARP报文,获取到每台防火墙的下行口MAC与交换机端口的对应关系。
4.如权利要求1的高性能的防火墙集群,其特征在于:所述负载收集包括以下步骤:
a2、FWSO通过配置添加防火墙作为集群成员,配置的内容包括防火墙名称、管理IP、用户名、密码、下行口名称、下行口IP、上行口名称、CPU、内存和接口速率;
b2、FWSO定期收集各防火墙的负载情况,所述负载情况包括CPU使用率、内存使用率,用户会话数和上下行流量。
5.如权利要求1的高性能的防火墙集群,其特征在于:所述转发流量智能分担包括以下步骤:
a3、FWSO向OpenFlow交换机下发OpenFlow流表,将所有TCP和UDP类型报文首包都上送FWSO;
b3、FWSO根据FW_RunningLoad数据,选出一台最小负载的FW,并查询出对应的FW_mac以及openflowSwitch_port,下发流表;
c3、防火墙出公网方向接口作nat outbound,使得回程报文送到同一防火墙上。
6.如权利要求1的高性能的防火墙集群,其特征在于:步骤1)中FWSO的数据格式为Netconf格式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京南瑞集团公司;南京南瑞集团公司信息系统集成分公司,未经南京南瑞集团公司;南京南瑞集团公司信息系统集成分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710737717.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:超结金属栅场效应晶体管
- 下一篇:一种浮栅存储器





