一种基于DPDK虚拟化管理系统的防火墙及其实现方法
授权
摘要
本发明提供了一种基于DPDK虚拟化管理系统的防火墙及其实现方法,本发明利用DPDK的轮询技术拦截中断,解决中断处理带来的损耗问题,并利用UIO技术绕过内核协议栈,通过UIO技术将网卡收到的报文映射到用户态协议栈f‑stack处理的工作原理,大幅较少捕获数据包时的性能消耗,提高防火墙处理数据包的性能。在数据包进入f‑stack协议栈之前增加了一条快速转发路径,对DPDK捕获到的数据包进行会话检查,对于已经建立会话的流,直接从记下的端口转发出去,以降低数据包在经过协议栈的过程中造成的性能损失,提高包转发速率,进而提高虚拟化管理系统防火墙的数据处理性能。
基本信息
专利标题 :
一种基于DPDK虚拟化管理系统的防火墙及其实现方法
专利标题(英):
暂无
公开(公告)号 :
CN111371779A
申请号 :
CN202010134854.4
公开(公告)日 :
2020-07-03
申请日 :
2020-02-29
授权号 :
CN111371779B
授权日 :
2022-05-10
发明人 :
赵凯
申请人 :
苏州浪潮智能科技有限公司
申请人地址 :
江苏省苏州市吴中区吴中经济开发区郭巷街道官浦路1号9幢
代理机构 :
济南诚智商标专利事务所有限公司
代理人 :
李修杰
优先权 :
CN202010134854.4
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06
法律状态
2022-05-10 :
授权
2020-07-28 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20200229
申请日 : 20200229
2020-07-03 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载