本發(fā)明專利技術(shù)公開了一種管理板與業(yè)務(wù)板之間網(wǎng)絡(luò)通訊方法,屬于板間通信領(lǐng)域,本發(fā)明專利技術(shù)能夠解決管理板與業(yè)務(wù)板的板間通信認(rèn)證復(fù)雜且易受攻擊的問題。技術(shù)方案為:一種管理板與業(yè)務(wù)板之間網(wǎng)絡(luò)通訊方法,其特征在于管理板通過網(wǎng)口下發(fā)管理數(shù)據(jù)幀到業(yè)務(wù)板;業(yè)務(wù)板通過網(wǎng)口上報信息;管理板與業(yè)務(wù)板之間設(shè)定固定的MAC和自定義的上層數(shù)據(jù)幀格式,使得網(wǎng)絡(luò)通信工作在TCP/IP協(xié)議棧的物理層和數(shù)據(jù)鏈路層,減少MAC查詢和被查詢的過程。
【技術(shù)實現(xiàn)步驟摘要】
本專利技術(shù)涉及一種板間通信領(lǐng)域,具體地說是一種管理板與業(yè)務(wù)板之間網(wǎng)絡(luò)通訊方 法。
技術(shù)介紹
隨著計算機技術(shù)和網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,越來越多的產(chǎn)品采用了更為復(fù)雜的多板 互聯(lián)體系架構(gòu)。由于現(xiàn)在管理板與業(yè)務(wù)板的板間通信業(yè)務(wù)量的劇增,各個單板間的通信很 多是通過傳統(tǒng)TCP/IP網(wǎng)絡(luò)進行的。對于板間通信來說,對通信的簡潔性的安全性有更高的 要求,而傳統(tǒng)的TCP/IP認(rèn)證及通信過程過于復(fù)雜,且容易受到IP攻擊。
技術(shù)實現(xiàn)思路
本專利技術(shù)的技術(shù)任務(wù)是針對以上不足之處,提供一種管理板與業(yè)務(wù)板之間網(wǎng)絡(luò)通訊 方法。能夠解決管理板與業(yè)務(wù)板的板間通信認(rèn)證復(fù)雜且易受攻擊的問題。 本專利技術(shù)解決其技術(shù)問題所采用的技術(shù)方案是: ,管理板通過網(wǎng)口下發(fā)管理數(shù)據(jù)幀到業(yè)務(wù) 板;業(yè)務(wù)板通過網(wǎng)口上報信息;管理板與業(yè)務(wù)板之間設(shè)定固定的MAC和自定義的上層數(shù)據(jù) 幀格式,使得網(wǎng)絡(luò)通信工作在TCP/IP協(xié)議棧的物理層和數(shù)據(jù)鏈路層,減少MAC查詢和被查 詢的過程。 業(yè)務(wù)板通過網(wǎng)口上報的信息包括:系統(tǒng)日志、系統(tǒng)狀態(tài)。 管理板或業(yè)務(wù)板通過對比數(shù)據(jù)幀的MAC目的地址和自身MAC地址,判斷對數(shù)據(jù)幀 進行后續(xù)處理還是丟棄;通過解析數(shù)據(jù)幀的MAC源地址,判斷來自哪個模塊或板卡并作出 響應(yīng)。 管理板與業(yè)務(wù)板之間通信協(xié)議棧中的上層數(shù)據(jù)幀格式自定義,上層數(shù)據(jù)幀格式包 括認(rèn)證和數(shù)據(jù)傳輸兩個部分;認(rèn)證通過,開始數(shù)據(jù)傳輸;否則拒絕數(shù)據(jù)傳輸且業(yè)務(wù)板停止 工作。 認(rèn)證的方法為: (1)、初次使用時,管理板發(fā)送初次使用認(rèn)證信息,業(yè)務(wù)板收到后對認(rèn)證驗證信息 進行保存,并按照格式返回各自驗證信息,由管理板進行保存,表示認(rèn)證成功; (2)、正常使用時,管理板發(fā)送正常使用認(rèn)證信息,業(yè)務(wù)板收到后讀取認(rèn)證驗證信 息并與所存儲驗證信息進行驗證,驗證失敗不返回任何信息,且該業(yè)務(wù)板停止相關(guān)工作;驗 證成功則將自身驗證信息給管理板,由管理板與之前存儲驗證值進行驗證,管理板驗證成 功雙方進行正常數(shù)據(jù)傳輸,否則將停止業(yè)務(wù)板相關(guān)工作; (3)、管理板設(shè)備更換時,重新進行初次使用認(rèn)證驗證操作。 管理板與業(yè)務(wù)板認(rèn)證成功后,進行雙向數(shù)據(jù)傳輸工作,數(shù)據(jù)傳輸?shù)姆椒椋汗芾戆?或業(yè)務(wù)板將收到數(shù)據(jù)幀的MAC目的地址與自身MAC地址對比,判斷對此數(shù)據(jù)幀進行后續(xù)處 理還是丟棄;通過解析數(shù)據(jù)幀的MAC源地址,判斷數(shù)據(jù)幀來自哪個模塊或板卡并作出響應(yīng); 數(shù)據(jù)幀中數(shù)據(jù)內(nèi)容字段格式及長度自行定義。 本專利技術(shù)的和現(xiàn)有技術(shù)相比,具有以下優(yōu) 占. 1、由于通信只工作在物理層和數(shù)據(jù)鏈路層,不用配置ip地址、端口號等上層網(wǎng)絡(luò) 協(xié)議,因此省去了認(rèn)證建立通信的過程,簡化了通信流程; 2、同時也避免了受網(wǎng)絡(luò)IP攻擊的可能; 3、通訊建立期間不用查詢對方MAC地址,也不響應(yīng)ARP查詢;這樣使得通信更加簡 潔、安全。【附圖說明】 下面結(jié)合附圖對本專利技術(shù)進一步說明。 附圖1為的采用的硬件連接框圖?!揪唧w實施方式】 下面結(jié)合附圖和具體實施例對本專利技術(shù)作進一步說明。 實施例1 : 本專利技術(shù)的,管理板通過網(wǎng)口下發(fā)管理數(shù)據(jù) 幀到業(yè)務(wù)板;業(yè)務(wù)板通過網(wǎng)口上報信息;管理板與業(yè)務(wù)板之間設(shè)定固定的MAC和自定義的 上層數(shù)據(jù)幀格式,使得網(wǎng)絡(luò)通信工作在TCP/IP協(xié)議棧的物理層和數(shù)據(jù)鏈路層,減少MAC查 詢和被查詢的過程。 業(yè)務(wù)板通過網(wǎng)口上報的信息包括:系統(tǒng)日志、系統(tǒng)狀態(tài)。 管理板或業(yè)務(wù)板通過對比數(shù)據(jù)幀的MAC目的地址和自身MAC地址,判斷對數(shù)據(jù)幀 進行后續(xù)處理還是丟棄;通過解析數(shù)據(jù)幀的MAC源地址,判斷來自哪個模塊或板卡并作出 響應(yīng)。 管理板與業(yè)務(wù)板之間通信協(xié)議棧中的上層數(shù)據(jù)幀格式自定義,上層數(shù)據(jù)幀格式包 括認(rèn)證和數(shù)據(jù)傳輸兩個部分;認(rèn)證通過,開始數(shù)據(jù)傳輸;否則拒絕數(shù)據(jù)傳輸且業(yè)務(wù)板停止 工作。 實施例2 : 本專利技術(shù)的,管理板通過網(wǎng)口下發(fā)管理數(shù)據(jù) 幀到業(yè)務(wù)板;業(yè)務(wù)板通過網(wǎng)口上報信息;管理板與業(yè)務(wù)板之間設(shè)定固定的MAC和自定義的 上層數(shù)據(jù)幀格式,使得網(wǎng)絡(luò)通信工作在TCP/IP協(xié)議棧的物理層和數(shù)據(jù)鏈路層,減少MAC查 詢和被查詢的過程。 業(yè)務(wù)板通過網(wǎng)口上報的信息包括:系統(tǒng)日志、系統(tǒng)狀態(tài)。 管理板或業(yè)務(wù)板通過對比數(shù)據(jù)幀的MAC目的地址和自身MAC地址,判斷對數(shù)據(jù)幀 進行后續(xù)處理還是丟棄;通過解析數(shù)據(jù)幀的MAC源地址,判斷來自哪個模塊或板卡并作出 響應(yīng)。 管理板與業(yè)務(wù)板之間通信協(xié)議棧中的上層數(shù)據(jù)幀格式自定義,上層數(shù)據(jù)幀格式包 括認(rèn)證和數(shù)據(jù)傳輸兩個部分;認(rèn)證通過,開始數(shù)據(jù)傳輸;否則拒絕數(shù)據(jù)傳輸且業(yè)務(wù)板停止 工作。 管理板發(fā)送數(shù)據(jù)幀格式如下表1所示: 表 2 管理板與業(yè)務(wù)板互相發(fā)送數(shù)據(jù)幀。 認(rèn)證的方法為: (1)、初次使用時,管理板發(fā)送初次使用認(rèn)證信息,業(yè)務(wù)板收到后對認(rèn)證驗證信息 進行保存,并按照格式返回各自驗證信息,由管理板進行保存,表示認(rèn)證成功; (2)、正常使用時,管理板發(fā)送正常使用認(rèn)證信息,業(yè)務(wù)板收到后讀取認(rèn)證驗證信 息并與所存儲驗證信息進行驗證,驗證失敗不返回任何信息,且該業(yè)務(wù)板停止相關(guān)工作;驗 證成功則將自身驗證信息給管理板,由管理板與之前存儲驗證值進行驗證,管理板驗證成 功雙方進行正常數(shù)據(jù)傳輸,否則將停止業(yè)務(wù)板相關(guān)工作; (3)、管理板設(shè)備更換時,重新進行初次使用認(rèn)證驗證操作。 管理板與業(yè)務(wù)板認(rèn)證成功后,進行雙向數(shù)據(jù)傳輸工作,數(shù)據(jù)傳輸?shù)姆椒椋汗芾戆?或業(yè)務(wù)板將收到數(shù)據(jù)幀的MAC目的地址與自身MAC地址對比,判斷對此數(shù)據(jù)幀進行后續(xù)處 理還是丟棄;通過解析數(shù)據(jù)幀的MAC源地址,判斷數(shù)據(jù)幀來自哪個模塊或板卡并作出響應(yīng); 數(shù)據(jù)幀中數(shù)據(jù)內(nèi)容字段格式及長度自行定義。 數(shù)據(jù)傳輸格式如下表3所示: 表 3 上述【具體實施方式】僅是本專利技術(shù)的具體個案,本專利技術(shù)的專利保護范圍包括但不限于 上述【具體實施方式】,任何符合本專利技術(shù)的的權(quán)利要求 書的且任何所屬
的普通技術(shù)人員對其所做的適當(dāng)變化或替換,皆應(yīng)落入本專利技術(shù)的 專利保護范圍?!局鳈?quán)項】1. ,其特征在于管理板通過網(wǎng)口下發(fā)管理數(shù)據(jù) 幀到業(yè)務(wù)板;業(yè)務(wù)板通過網(wǎng)口上報信息;管理板與業(yè)務(wù)板之間設(shè)定固定的MAC和自定義的 上層數(shù)據(jù)幀格式,使得網(wǎng)絡(luò)通信工作在TCP/IP協(xié)議棧的物理層和數(shù)據(jù)鏈路層,減少MAC查 詢和被查詢的過程。2. 根據(jù)權(quán)利要求1所述的,其特征在于業(yè)務(wù)板 通過網(wǎng)口上報的信息包括:系統(tǒng)日志、系統(tǒng)狀態(tài)。3. 根據(jù)權(quán)利要求1所述的,其特征在于管理板 或業(yè)務(wù)板通過對比數(shù)據(jù)幀的MAC目的地址和自身MAC地址,判斷對數(shù)據(jù)幀進行后續(xù)處理還 是丟棄;通過解析數(shù)據(jù)幀的MAC源地址,判斷來自哪個模塊或板卡并作出響應(yīng)。4. 根據(jù)權(quán)利要求1所述的,其特征在于管理板 與業(yè)務(wù)板之間通信協(xié)議棧中的上層數(shù)據(jù)幀格式自定義,上層數(shù)據(jù)幀格式包括認(rèn)證和數(shù)據(jù)傳 輸兩個部分;認(rèn)證通過,開始數(shù)據(jù)傳輸;否則拒絕數(shù)據(jù)傳輸且業(yè)務(wù)板停止工作。5. 根據(jù)權(quán)利要求4所述的,其特征在于認(rèn)證的 方法為: (1) 、初次使用時,管理板發(fā)送初次使用認(rèn)證信息,業(yè)務(wù)板收到后對認(rèn)證驗證信息進行 保存,并按照格式返回各自驗證信息,由管理板進行保存,表示認(rèn)證成功; (2) 、正常使用時,管理板發(fā)送正常使用認(rèn)證信息,業(yè)務(wù)板收到后讀取認(rèn)證驗證信息并 與所存儲驗證信息進行驗證,驗證失敗不返回任何信息,且該業(yè)務(wù)板停止相關(guān)工作;驗證成 功則將自身驗證信息給管理板,由管理板與之前存儲驗證值進行驗證,管理板驗證成功雙 本文檔來自技高網(wǎng)...
【技術(shù)保護點】
一種管理板與業(yè)務(wù)板之間網(wǎng)絡(luò)通訊方法,其特征在于管理板通過網(wǎng)口下發(fā)管理數(shù)據(jù)幀到業(yè)務(wù)板;業(yè)務(wù)板通過網(wǎng)口上報信息;管理板與業(yè)務(wù)板之間設(shè)定固定的MAC和自定義的上層數(shù)據(jù)幀格式,使得網(wǎng)絡(luò)通信工作在TCP/IP協(xié)議棧的物理層和數(shù)據(jù)鏈路層,減少MAC查詢和被查詢的過程。
【技術(shù)特征摘要】
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:包漢彬,
申請(專利權(quán))人:山東超越數(shù)控電子有限公司,
類型:發(fā)明
國別省市:山東;37
還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。