【技术实现步骤摘要】
【国外来华专利技术】
本文中描述的实施例在总体上涉及网络安全领域,并且具体涉及一种用于改善网络安全装置的能力以使其以高吞吐量执行并发处理的技术。
技术介绍
网络安全设备保护网络免于不想要的网络通信量。这些设备起初是单处理器设备,但已利用了多处理器和多核处理器技术以允许对传入的分组进行并发处理。然而,在这样的网络安全设备中已出现了瓶颈,包括为了通过多处理器或多核进行处理而对传入的分组进行复制拷贝的高处理器成本。对分组进行拷贝是在计算上昂贵的操作,并且让一个处理器进行分组拷贝并将拷贝转发给若干个处理器或核的简单解决方案在高吞吐率下变得在计算上不可行。因此,网络安全设备已经无法达到期望的吞吐量和并发处理水平。附图说明图1是示出了根据现有技术的单处理器网络安全装置的一部分的方框图。图2是示出了根据现有技术的多核网络安全装置的一部分的方框图。图3是示出了根据一个实施例的多核网络安全装置的一部分的方框图。图4是示出了根据一个实施例的用于在网络安全装置中复制分组的技术的流程图。图5是示出了根据一个实施例的用于在网络安全装置中使用交换机来对分组进行路由的技术的流程图。图6是示出了根据一个实施例的网络安全装置的方框图。具体实施方式在下面的说明书中出于解释目的陈述了大量特定细节,以提供对本发明的透彻理解。然而,对于本领域技术人员而言显而易见的是,可以在没有这些具体细节的情况下实践本专利技术。在其它实 ...
【技术保护点】
一种其上存储有指令的非暂时性机器可读介质,包括当被执行时使得网络安全装置进行以下操作的指令:在第一核中对由所述网络安全装置所接收到的分组执行快路径处理;由所述第一核将第一虚拟局域网标签插入到所述分组中;基于所述第一虚拟局域网标签来将所述分组交换到第一组核;以及在所述第一组核中并发地执行慢路径处理。
【技术特征摘要】
【国外来华专利技术】1.一种其上存储有指令的非暂时性机器可读介质,包括当被执行时使
得网络安全装置进行以下操作的指令:
在第一核中对由所述网络安全装置所接收到的分组执行快路径处理;
由所述第一核将第一虚拟局域网标签插入到所述分组中;
基于所述第一虚拟局域网标签来将所述分组交换到第一组核;以及
在所述第一组核中并发地执行慢路径处理。
2.根据权利要求1所述的非暂时性机器可读介质,其中,存储在其上
的所述指令还包括当被执行时使得所述网络安全装置进行以下操作的指
令:
通过所述网络安全装置的网络接口来接收所述分组;
将第二虚拟局域网标签插入到所述分组中;以及
基于所述第二虚拟局域网标签将所述分组交换到所述第一核。
3.根据权利要求2所述的非暂时性机器可读介质,其中,存储在其上
的所述指令还包括当被执行时使得所述网络安全装置进行以下操作的指
令:
将所述第一核与由所述第二虚拟局域网标签所标识的第一虚拟局域网
相关联。
4.根据权利要求2和3中任一项所述的非暂时性机器可读介质,其中,
存储在其上的所述指令还包括当被执行时使得所述网络安全装置进行以下
操作的指令:
将网络装置的交换机配置为基于所述第一虚拟局域网标签和所述第二
虚拟局域网标签来对分组进行交换。
5.根据权利要求1所述的非暂时性机器可读介质,其中存储在其上的
所述指令还包括当被执行时使得所述网络安全装置进行以下操作的指令:
从所述分组中移除所述第一虚拟局域网标签;
由第二核将第二虚拟局域网标签插入到所述分组中,其中,所述第二
核是所述第一组核中的成员;以及
基于所述第二虚拟局域网标签来将所述分组交换到第二组核。
6.根据权利要求1所述的非暂时性机器可读介质,其中,存储在其上
的所述指令还包括当被执行时使得所述网络安全装置进行以下操作的指
令:
将所述第一组核与由所述第一虚拟局域网标签所标识的第一虚拟局
域网相关联。
7.根据权利要求1-2和5-6中任一项所述的非暂时性机器可读介质,
其中,存储在其上的所述指令还包括当被执行时使得所述网络安全装置进
行以下操作的指令:
将网络装置的交换机配置为基于所述第一虚拟局域网标签来对分组进
行交换。
8.一种网络安全装置,包括:
第一核;
第一组核;
交换机,其连接到所述第一核和所述第二组核;
第一存储器,其连接到所述第一核,在所述第一存储器上存储有指令,
所述指令当被所述第一核执行时使得所述第一核进行以下操作:
对分组执行快路径处理;以及
将所述分组发送到所述交换机,所述交换机被编址到所述第一
组核中的子组;以及
第二存储器,其连接到所述第一组核,在所述第二存储器上存储有指
令,所述指令当被所述第一组核中的所述子组执行时使得所述第一组核中
的所述子组进行以下操作:
并发地对所述分组执行慢路径处理,
其中,所述交换机被配置为,复制从所述第一核接收的所述分组,并
且将所复制的分组发送到所述第一组核中的所述子组中的每个核。
9.根据权利要求8所述的网络安全装置,其中,所述交换机...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。