改进的用于路由器的访问控制列表机制制造技术

技术编号:3521727 阅读:227 留言:0更新日期:2012-04-11 18:40
提供了一种用于维护数据分组路由器中线路卡上TCAM内的访问控制列表(ACL)的方法和设备,将规则应用于进入的数据分组。每个接口可以与多个ACL相关,多个接口可以与单个共享ACL相关。共享ACL包括可应用于超过一个接口的规则。其他ACL是特定用于特定接口的。当查找规则以应用于进入的数据分组时,滤波器查找与数据分组到达的接口相关的特定ACL和共享ACL。利用共享ACL,减少了共有规则的复制,从而减少存储在线路卡上的规则的总数,并节省了存储器存储空间。本发明专利技术还适用于除了ACL的规则组。

【技术实现步骤摘要】

【技术保护点】
一种用于确定在数据分组路由器的第一接口到达的数据分组上应用的规则的方法,包括以下步骤:    a.将至少两组规则与所述第一接口相关,其中至少一组规则是还与第二接口相关的共享规则组;    b.确定所述数据分组的密钥;以及    c.查找所述至少两组规则,以获得至少一个匹配所述密钥的规则。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:J施特内
申请(专利权)人:阿尔卡特公司
类型:发明
国别省市:FR[法国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利