[发明专利]URPF的配置方法、计算机程序产品及框式设备有效
申请号: | 202110633513.6 | 申请日: | 2021-06-07 |
公开(公告)号: | CN113438101B | 公开(公告)日: | 2022-11-25 |
发明(设计)人: | 王婷;唐世光;关巍 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L41/0803 | 分类号: | H04L41/0803;H04L9/40 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 陈蕾 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | urpf 配置 方法 计算机 程序 产品 设备 | ||
本申请提供一种URPF的配置方法、计算机程序产品及框式设备,所述方法应用于框式设备,所述框式设备支持数据报文三层协议转发,且包括至少一个板卡;所述板卡上安装有交换芯片,所述方法包括:检测板卡上交换芯片的类型;根据所述类型,确定所述板卡是否支持的URPF模式,所支持的URPF模式为支持基于三层端口配置URPF和/或基于二层端口配置URPF;根据所支持的URPF模式,确定待配置URPF的目标端口,并执行配置流程。从而使得框式设备上不同类型的交换芯片采取不同的URPF配置,达到个性化配置的效果。
技术领域
本申请涉及网络通信技术领域,尤其涉及一种URPF的配置方法、计算机程序产品及框式设备。
背景技术
单播反向路由查找技术(Unicast Reverse Path Forwarding,URPF),是一种用于防止基于源地址欺骗的网络攻击行为的数据报文过滤技术。网络设备,如交换机、路由器等,通过在交换芯片的端口下配置URPF,实现对数据报文的过滤,从而防止基于源地欺骗的网络攻击。然而,交换芯片具有多样性,不同类型的交换芯片所支持的URPF模式不相同。对于包括多个交换芯片的框式设备来说,现有技术中尚未有如何针对框式设备配置URPF的方案。
发明内容
本申请提供了一种URPF的配置方法、计算机程序产品及框式设备,提供了针对框式设备配置URPF的方案,弥补了现有技术的空白。
根据本申请实施例的第一方面,提供一种URPF的配置方法,应用于框式设备,所述框式设备支持数据报文三层协议转发,且包括至少一个板卡;所述板卡上安装有交换芯片,所述方法包括:
检测板卡上交换芯片的类型;
根据所述类型,确定所述板卡是否支持的URPF模式,所支持的URPF模式为支持基于三层端口配置URPF和/或基于二层端口配置URPF;
根据所支持的URPF模式,确定待配置URPF的目标端口,并执行配置流程。
根据本申请实施例的第二方面,提供一种计算机程序产品,包括计算机程序,所述计算机程序被处理器执行时实现上述第一方面所述的方法。
根据本申请实施例的第三方面,提供一种框式设备,所述框式设备支持数据报文三层协议转发,包括:
主控板卡,包括处理器;
至少一个业务板卡,安装有交换芯片;
用于存储处理器可执行指令的存储器;
其中,所述处理器被配置为:
检测所述业务板卡上交换芯片的类型;
根据所述类型,确定所述业务板卡是否支持的URPF模式,所支持的URPF模式为支持基于三层端口配置URPF和/或基于二层端口配置URPF;
根据所支持的URPF模式,确定待配置URPF的目标端口,并执行配置流程。
根据本申请实施例的第四方面,提供一种计算机可读存储介质,其上存储有计算机指令,该指令被处理器执行时实现上述第一方面所述的方法。
本申请的实施例提供的技术方案可以包括以下有益效果:
本申请提供了一种URPF的配置方法、计算机程序产品及框式设备,通过根据板卡上交换芯片的类型,来确定板卡是否支持URPF模式,再根据所支持的URPF模式,确定待配置URPF的目标端口,并对目标端口执行配置流程,使得框式设备上不同类型的交换芯片采取不同的URPF配置,达到个性化配置的效果。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本申请。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110633513.6/2.html,转载请声明来源钻瓜专利网。