System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本公開屬于通信,具體涉及一種報文傳輸方法及裝置。
技術介紹
1、虛擬化技術支持基于一個物理設備的硬件資源抽象出多個虛擬設備(context),任一虛擬設備可以邏輯等效為一臺運行特定服務或應用程序的獨立設備,各個虛擬設備之間相互隔離。
2、若以上各個虛擬設備之間需要傳輸業務報文,一種常用的方案是,通過物理連線來使該兩個虛擬設備進行業務報文傳輸。這樣一來,若要滿足多個虛擬設備相互之間傳輸業務報文的需求,則需要占用多個物理接口,而物理接口資源相對有限,容易成為限制多個虛擬設備通信的瓶頸。
技術實現思路
1、本公開提出一種報文傳輸方法及裝置,通過對應每個虛擬設備配置虛擬接口,進而基于各虛擬接口之間的虛擬鏈路實現跨虛擬設備傳輸報文,不但有利于降低對物理接口資源的消耗,而且有利于突破多個虛擬設備通信的瓶頸。
2、本公開第一方面實施例提出了一種報文傳輸方法,應用于網絡安全設備,所述網絡安全設備包括多個虛擬設備,所述方法包括:
3、接收業務報文;
4、在所述業務報文的下一跳設備為所述多個虛擬設備中的第一虛擬設備的情況下,基于目標路由表構建虛擬鏈路;所述目標路由表包括路由,所述路由指示虛擬接口組成的轉發路徑,所述虛擬鏈路是所述業務報文的目標入接口與所述第一虛擬設備的虛擬接口之間的虛擬鏈路;
5、通過所述虛擬鏈路向所述第一虛擬設備發送所述業務報文。
6、本公開第二方面的實施例提供了一種報文傳輸裝置,應用于網絡安全設備,所述網絡安全
7、接收模塊,用于接收業務報文;
8、構建模塊,用于在所述業務報文的下一跳設備為所述多個虛擬設備中的第一虛擬設備的情況下,基于目標路由表構建虛擬鏈路;所述目標路由表包括路由,所述路由指示虛擬接口組成的轉發路徑,所述虛擬鏈路是所述業務報文的目標入接口與所述第一虛擬設備的虛擬接口之間的虛擬鏈路;
9、發送模塊,用于通過所述虛擬鏈路向所述第一虛擬設備發送所述業務報文。
10、本公開第三方面的實施例提供了一種網絡安全設備,包括存儲器、處理器及存儲在所述存儲器上并可在所述處理器上運行的計算機程序,所述處理器運行所述計算機程序部署多個虛擬設備,以及實現上述第一方面所述的方法。
11、本公開第五方面的實施例提供了一種計算機可讀存儲介質,其上存儲有計算機程序,所述程序被處理器執行實現上述第一方面所述的方法。
12、本公開實施例中提供的技術方案,至少具有如下技術效果或優點:
13、預先為網絡安全設備包含的多個虛擬設備分別設置虛擬接口以及路由表,任一路由表包括路由,路由指示虛擬接口組成的轉發路徑,這樣一來,在網絡安全設備包含的第二虛擬設備接收,并向網絡安全設備包含的第一虛擬設備轉發業務報文的場景下,基于第二虛擬設備對應的目標路由表構建虛擬鏈路,進而,通過虛擬鏈路將業務報文發送到第一虛擬設備。該虛擬鏈路是基于業務報文的目標入接口與第一虛擬設備的虛擬接口構建的,可見,本公開實施例,通過在虛擬設備之間創建虛擬鏈路,進行跨虛擬設備報文傳輸,不但有利于降低對物理接口資源的消耗,而且有利于突破多個虛擬設備通信的瓶頸。
14、本公開附加的方面和優點將在下面的描述中部分給出,部分將從下面的描述中變的明顯,或通過本公開的實踐了解到。
本文檔來自技高網...【技術保護點】
1.一種報文傳輸方法,其特征在于,應用于網絡安全設備,所述網絡安全設備包括多個虛擬設備,所述方法包括:
2.根據權利要求1所述的方法,其特征在于,所述目標路由表包括的轉發路徑由虛擬接口的網際協議IP地址組成,在所述基于目標路由表構建虛擬鏈路之前,還包括:
3.根據權利要求1或2所述的方法,其特征在于,所述基于目標路由表構建虛擬鏈路,包括:
4.根據權利要求3所述的方法,其特征在于,若第二虛擬設備是所述業務報文在所述網絡安全設備中傳輸時的首個轉發設備,所述基于所述目標路由表確定所述目標入接口以及所述第一虛擬設備的虛擬接口,包括:
5.根據權利要求3所述的方法,其特征在于,若所述第二虛擬設備是所述業務報文在所述網絡安全設備中傳輸時的中間轉發設備,所述基于所述目標路由表確定所述目標入接口以及所述第一虛擬設備的虛擬接口,包括:
6.根據權利要求2所述的方法,其特征在于,在通過所述虛擬鏈路向所述第一虛擬設備發送所述業務報文之后,還包括:
7.一種報文傳輸裝置,其特征在于,應用于網絡安全設備,所述網絡安全設備包括多個虛擬
8.根據權利要求7所述的裝置,其特征在于,所述目標路由表包括的轉發路徑由虛擬接口的網際協議IP地址組成,所述裝置還包括讀取模塊、確定模塊和狀態切換模塊,其中,
9.根據權利要求7或8所述的裝置,其特征在于,
10.根據權利要求9所述的裝置,其特征在于,若第二虛擬設備是所述業務報文在所述網絡安全設備中傳輸時的首個轉發設備,所述裝置還包括查詢模塊,其中,
11.根據權利要求10所述的裝置,其特征在于,
12.根據權利要求8所述的裝置,其特征在于,所述狀態切換模塊,還用于在通過所述虛擬鏈路向所述第一虛擬設備發送所述業務報文之后,將所述目標路由表的狀態由所述動態模式切換為所述靜態模式。
...【技術特征摘要】
1.一種報文傳輸方法,其特征在于,應用于網絡安全設備,所述網絡安全設備包括多個虛擬設備,所述方法包括:
2.根據權利要求1所述的方法,其特征在于,所述目標路由表包括的轉發路徑由虛擬接口的網際協議ip地址組成,在所述基于目標路由表構建虛擬鏈路之前,還包括:
3.根據權利要求1或2所述的方法,其特征在于,所述基于目標路由表構建虛擬鏈路,包括:
4.根據權利要求3所述的方法,其特征在于,若第二虛擬設備是所述業務報文在所述網絡安全設備中傳輸時的首個轉發設備,所述基于所述目標路由表確定所述目標入接口以及所述第一虛擬設備的虛擬接口,包括:
5.根據權利要求3所述的方法,其特征在于,若所述第二虛擬設備是所述業務報文在所述網絡安全設備中傳輸時的中間轉發設備,所述基于所述目標路由表確定所述目標入接口以及所述第一虛擬設備的虛擬接口,包括:
6.根據權利要求2所述的方法,其特征在于...
【專利技術屬性】
技術研發人員:葛蒙,
申請(專利權)人:新華三網絡信息安全軟件有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。