一种基于FPGA的网络交换IP核制造技术

技术编号:15120594 阅读:79 留言:0更新日期:2017-04-09 19:15
本发明专利技术公开一种基于FPGA的网络交换IP核,属于IP技术领域;设置MAC层,包括port调度模块、报文解析与分类模块、数据缓存、Hash表、优先级分类器、令牌桶、令牌桶调度模块、转发引擎、打包模块;实现了不同网络数据包,按照不同的优先级,进行分层转发,从而提高了网络利用效率。另外,由于FPGA的可重构特性,可根据实际网络情况,对IP核进行裁剪或者添加功能,更好地适应网络变化。

【技术实现步骤摘要】

本专利技术公开一种基于FPGA的网络交换IP核,属于IP

技术介绍
近年来随着我国网络不断的建设发展,网络变得越来越多样化。传统的网络交换硬件很难适应时刻变化的网络。传统的定制化网络交换硬件,在网络升级或改变时,无法改变其自身结构,从而造成在网络升级或者改变时,需要淘汰或丢弃部分硬件,造成不必要的损失。本专利技术提出了基于FPGA的网络交换IP核,该IP核基于FPGA实现,将传统的网络交换工作移植到FPGA上。实现了不同网络数据包,按照不同的优先级,进行分层转发,从而提高了网络利用效率。另外,由于FPGA的可重构特性,可根据实际网络情况,对IP核进行裁剪或者添加功能,更好地适应网络变化。IP核,intellectualpropertycore知识产权核,是指某一方提供的、形式为逻辑单元、芯片设计的可重用模块。IP核分为软核、硬核和固核。软核通常是与工艺无关、具有寄存器传输级硬件描述语言描述的设计代码,可以进行后续设计;硬核是前者通过逻辑综合、布局、布线之后的一些列工艺文件,具有特定的工艺形式、物理实现方式;固核则通常介于上面两者之间,它已经通过功能验证、时序分析等过程,设计人员可以以逻辑门级网表的形式获取。
技术实现思路
本专利技术针对现有技术的缺陷,提供一种基于FPGA的网络交换IP核,本专利技术IP系统,设计精巧,技术先进,通用性强、实施简便等特点,具有良好的扩展性和应用前景。本专利技术提出的具体方案是:一种基于FPGA的网络交换IP核,设置MAC层,包括port调度模块、报文解析与分类模块、数据缓存、Hash表、优先级分类器、令牌桶、令牌桶调度模块、转发引擎、打包模块;网络数据包进入MAC层被转换成avalon接口模式,进入port调度模块;port调度模块对每个port进入的数据包,轮流的发出,数据包进入包解析模块;数据包被解析出五元组,包解析模块将五元组与数据包旁路进行分流;旁路数据包进入数据缓存,五元组进入Hash表,对其查询优先级及安全策略,数据包与优先级及安全策略,一起输出,进入优先级分类模块;优先级分类模块根据数据包是否安全,决定是否打开令牌桶,不符合安全规则的数据包,将不被接受,被接受的数据包,根据优先级,决定数据包去向哪一个令牌桶;数据包进入相应的令牌桶,在桶中有数据时,令牌桶调度模块开始工作,以优先级调动令牌桶,将数据做输出;输出的数据经过转发引擎由打包模块,进入port调度模块,从指定port口输出。还包括错误检测模块,用于检测令牌桶输出的数据是否有误,若有错误丢弃,无误则继续传输。还包括包分流模块,且转发引擎至少分为两个层级,包分流模块根据优先级及安全策略,决定令牌桶输出的数据进行哪个层级的转发。将优先级分为n个等级,与其对应的令牌桶编号为0到n-1,n为正整数。port调度模块采用轮询算法将每个port进入的数据包,轮流的发出。一种数据包利用基于FPGA的网络交换IP核的传输方法,利用所述的网络交换IP核,网络数据包进入MAC层被转换成avalon接口模式,进入port调度模块;port调度模块对每个port进入的数据包,轮流的发出,数据包进入包解析模块;数据包被解析出五元组,包解析模块将五元组与数据包旁路进行分流;旁路数据包进入数据缓存,五元组进入Hash表,对其查询优先级及安全策略,数据包与优先级及安全策略,一起输出,进入优先级分类模块;优先级分类模块根据数据包是否安全,决定是否打开令牌桶,不符合安全规则的数据包,将不被接受,被接受的数据包,根据优先级,决定数据包去向哪一个令牌桶;数据包进入相应的令牌桶,在桶中有数据时,令牌桶调度模块开始工作,以优先级调动令牌桶,将数据做输出;输出的数据经过转发引擎由打包模块,进入port调度模块,从指定port口输出。本专利技术的有益之处是:本专利技术提供一种基于FPGA的网络交换IP核,设置MAC层,包括port调度模块、报文解析与分类模块、数据缓存、Hash表、优先级分类器、令牌桶、令牌桶调度模块、转发引擎、打包模块;本专利技术IP核基于FPGA实现,将网络交换工作移植到FPGA上。实现了不同网络数据包,按照不同的优先级,进行分层转发,从而提高了网络利用效率。另外,由于FPGA的可重构特性,可根据实际网络情况,对IP核进行裁剪或者添加功能,更好地适应网络变化。附图说明图1本专利技术IP核的框架示意图。具体实施方式一种基于FPGA的网络交换IP核,设置MAC层,包括port调度模块、报文解析与分类模块、数据缓存、Hash表、优先级分类器、令牌桶、令牌桶调度模块、转发引擎、打包模块;网络数据包进入MAC层被转换成avalon接口模式,进入port调度模块;port调度模块对每个port进入的数据包,轮流的发出,数据包进入包解析模块;数据包被解析出五元组,包解析模块将五元组与数据包旁路进行分流;旁路数据包进入数据缓存,五元组进入Hash表,对其查询优先级及安全策略,数据包与优先级及安全策略,一起输出,进入优先级分类模块;优先级分类模块根据数据包是否安全,决定是否打开令牌桶,不符合安全规则的数据包,将不被接受,被接受的数据包,根据优先级,决定数据包去向哪一个令牌桶;数据包进入相应的令牌桶,在桶中有数据时,令牌桶调度模块开始工作,以优先级调动令牌桶,将数据做输出;输出的数据经过转发引擎由打包模块,进入port调度模块,从指定port口输出。根据上述基于FPGA的网络交换IP核及
技术实现思路
,结合附图对本专利技术做进一步说明。具体实施中基于FPGA的网络交换IP核,设置MAC层,可以设置4个MAC,也可根据需要进行端口扩展;网络交换IP核主要包括port调度模块、报文解析与分类模块、数据缓存、Hash表、优先级分类器、令牌桶、令牌桶调度模块、转发引擎、打包模块;其中数据包利用基于FPGA的网络交换IP核进行传输的过程为:网络数据包进入MAC层被转换成avalon接口模式,进入port调度模块;port调度模块可以采用轮询算法对每个port进入的数据包,轮流的发出,算法对每个port口是公平的,理论上流量在每个端口上市平均的;从每个port发出的数据包进入包解析模块,数据包被解析出五元组,包解析模块将五元组与数据包旁路进行分流;旁路数据包进入数据缓存,五元组进入Hash表,对其查询优先级及安全策略,然后数据包与优先级及安全策略,一起输出,进入优先级分类模块;优先级分类模块根据数据包是否安全,决定是否打开令牌桶,不符合安全规则的数据包,将不被接受,被接受的数据包,根据优先级,决定数据包去向哪一个令牌桶;比如将优先级分为16个等级,与其对应的令牌桶编号为0到15,其中0编号令牌桶对应优先级最高,15编号令牌桶对应优先级最低,数据包被分配到0到15编号不同的令牌桶中;数据包进入相应的令牌桶后,在桶中有数据时,令牌桶调度模块开始工作,以优先级调动令牌桶,根据上述举例,即按照0到15编号的优先级顺序,将数据做输出;输出的数据经过转发引擎由打包模块,进入p本文档来自技高网
...

【技术保护点】
一种基于FPGA的网络交换IP核,其特征是设置MAC层,包括port调度模块、报文解析与分类模块、数据缓存、Hash表、优先级分类器、令牌桶、令牌桶调度模块、转发引擎、打包模块;网络数据包进入MAC层被转换成avalon接口模式,进入port调度模块;port调度模块对每个port进入的数据包,轮流的发出,数据包进入包解析模块;数据包被解析出五元组,包解析模块将五元组与数据包旁路进行分流;旁路数据包进入数据缓存,五元组进入Hash表,对其查询优先级及安全策略,数据包与优先级及安全策略,一起输出,进入优先级分类模块;优先级分类模块根据数据包是否安全,决定是否打开令牌桶,不符合安全规则的数据包,将不被接受,被接受的数据包,根据优先级,决定数据包去向哪一个令牌桶;数据包进入相应的令牌桶,在桶中有数据时,令牌桶调度模块开始工作,以优先级调动令牌桶,将数据做输出;输出的数据经过转发引擎由打包模块,进入port调度模块,从指定port口输出。

【技术特征摘要】
1.一种基于FPGA的网络交换IP核,其特征是设置MAC层,包括port调度模块、报文解析与分类模块、数据缓存、Hash表、优先级分类器、令牌桶、令牌桶调度模块、转发引擎、打包模块;
网络数据包进入MAC层被转换成avalon接口模式,进入port调度模块;port调度模块对每个port进入的数据包,轮流的发出,数据包进入包解析模块;数据包被解析出五元组,包解析模块将五元组与数据包旁路进行分流;旁路数据包进入数据缓存,五元组进入Hash表,对其查询优先级及安全策略,数据包与优先级及安全策略,一起输出,进入优先级分类模块;优先级分类模块根据数据包是否安全,决定是否打开令牌桶,不符合安全规则的数据包,将不被接受,被接受的数据包,根据优先级,决定数据包去向哪一个令牌桶;数据包进入相应的令牌桶,在桶中有数据时,令牌桶调度模块开始工作,以优先级调动令牌桶,将数据做输出;输出的数据经过转发引擎由打包模块,进入port调度模块,从指定port口输出。
2.根据权利要求1所述的网络交换IP核,其特征是还包括错误检测模块,用于检测令牌桶输出的数据是否有误,若有错误丢弃,无误则继续传输。
3.根据权利要求1或2所述的网络交换IP核,其特征是还包括包分流模块,且转发引擎至少分为两个层级,包分流模块...

【专利技术属性】
技术研发人员:滕达郑亮于治楼
申请(专利权)人:浪潮集团有限公司
类型:发明
国别省市:山东;37

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1