一种智能网关制造技术

技术编号:35097439 阅读:19 留言:0更新日期:2022-10-01 17:01
本申请实施例提供了一种智能网关,包括:交换芯片,包括:以太网端口包括:第一lan端口、第二lan端口,添加或修改报文的vlan标记字段。lan级联端口,与第一lan端口、第二lan端口连接。数据处理芯片包括:第一主端口,与lan端口连接;数据处理中心,设有port

【技术实现步骤摘要】
一种智能网关


[0001]本申请涉及通信
,尤其涉及一种智能网关。

技术介绍

[0002]路由器是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号。
[0003]路由器设有多个lan端口,其中一个lan端口与CPU连接,其他lan端口首先将报文发送至与CPU连接的lan端口,然后发送至CPU。而不同lan端口之间的信息转发不经过CPU,导致CPU无法识别报文的收包以太网端口,无法实现绑定、家长控制或报文安全检查。

技术实现思路

[0004]本申请提供了一种智能网关,以提高路由器内部不同lan端口之间的连接信息安全性。
[0005]为了解决上述技术问题,本申请实施例公开了如下技术方案:
[0006]本申请实施例公开了一种智能网关,包括:交换芯片和数据处理芯片,
[0007]所述交换芯片,包括:
[0008]以太网端口,与用户终端连接,包括:第一lan端口、第二lan端口,添加或修改接收到的报文的vlan标记字段;
[0009]级联端口,包括:lan级联端口,所述第一lan端口、所述第二lan端口与所述lan级联端口连接;
[0010]所述数据处理芯片包括:
[0011]第一主端口,与所述lan级联端口连接;
[0012]数据处理中心,设有表征所述以太网端口与vlan之间映射关系的port

vlan关系表,根据所述vlan标记字段识别报文的收包以太网端口,剥除所述vlan标记字段、修改所述vlan标记字段或丢弃报文。
[0013]有益效果:
[0014]本申请实施例提供了一种智能网关,包括:交换芯片和数据处理芯片,所述交换芯片,包括以太网端口,与用户终端连接,包括:第一lan端口、第二lan端口,添加或修改接收到的报文的vlan标记字段;级联端口,包括:lan级联端口,所述第一lan端口、第二lan端口与所述lan级联端口连接;所述数据处理芯片包括:第一主端口,与所述lan级联端口连接;数据处理中心,设有表征所述以太网端口与vlan之间映射关系的port

vlan关系表,根据所述vlan标记字段识别报文的收包以太网端口,剥除所述vlan标记字段、修改所述vlan标记字段或丢弃报文。
[0015]在本申请中,lan端口之间不能直接通信。报文经以太网端口、级联端口进入主端口,根据vlan标记字段、port

vlan关系表和vlan的类型,剥除vlan标记字段、修改vlan标记字段或丢弃报文,通过以太网端口对报文添加标记,然后经数据处理芯片验证,对报文进行
处理,实现报文的收包以太网端口识别,提高了lan端口之间通信的安全性,利用port

vlan关系表,lan端口之间通信的控制。
[0016]应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本申请。
附图说明
[0017]为了更清楚地说明本申请的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,对于本领域普通技术人员而言,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0018]图1为本申请实施例提供的一种智能网关应用场景;
[0019]图2为本申请实施例提供的一种路由器结构示意图;
[0020]图3为本申请示出的port

vlan关系表示意图;
[0021]图4为本申请示出的图2的级联关系表示意图;
[0022]图5为本申请提供的port

mac关系表示意图;
[0023]图6为本申请实施例提供的一种数据处理芯片的结构示意图;
[0024]图7为本申请提供的一种级联加速方法流程图;
[0025]图8为本申请实施例提供的另一种路由器结构示意图;
[0026]图9为本申请中图8所示的路由器级联关系图;
[0027]图10为本申请实施例提供的一种级联加速方法流程图二。
具体实施方式
[0028]为了使本
的人员更好地理解本申请中的技术方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本申请保护的范围。
[0029]图1为本申请实施例提供的一种智能网关应用场景。如图1所示,用户终端100提出访问信息。智能网关包括路由器200,根据路由、桥或其他业务规则,选择报文路径,与外部服务器300连接。
[0030]外部服务器300对访问信息进行回应,发出响应信息。路由器200接收响应信息,并将响应信息转发至用户终端。
[0031]图2为本申请实施例提供的一种路由器结构示意图。如图2中所示,路由器包括:交换芯片和CPU。其中:交换芯片设有以太网端口和级联端口。以太网端口包括若干lan端口或wan端口,或若干lan端口、wan端口。在本申请示例中路由器设有第一lan端口、第二lan端口、第三lan端口,与用户终端连接,wan端口与广域网通信设备连接。用户终端可以是手机、电脑等上网设备。在本申请中为方便介绍,以下第一lan端口简称port1、第二lan端口简称port2、第三lan端口简称port3和wan端口简称port4。
[0032]级联端口包括第一级联端口简称port5和第二级联端口简称port6。CPU包括:第一主端口和第二主端口,CPU内设置级联加速模块,根据路由器内报文流向,配置级联端口与
主端口的连接方式。第一主端口cport1与第一级联端口port5连接,第二主端口port2与第二级联端口port6连接。CPU记录该级联关系表。
[0033]在本申请中第一级联端口port5为lan级联端口;第二级联端口port6为wan级联端口。
[0034]CPU内预设以太网端口的port

vlan关系表,其中,port指交换芯片的以太网端口,端口数量与产品形态有关,在本申请中以太网端口有4个,分别为port1、port2、port3、port4。
[0035]以太网端口接收报文,给该报文添加vlan标记字段,用于区分端口。CPU处理标记后的报文,根据port

vlan关系表对报文进行端口识别,并剥除或修改报文中的vlan标记字段,实现以太网端口之间的安全、绑定等高级功能。
[0036]具体的,在本申请的实施例中,根据协议vlan标记字段可以是802.1Q tag字段。
[0037]如报文由第一lan端口经lan级联端口进入CPU的第一级联端口port5时,报文携带有vlan标记字段。CPU根据port

vl本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种智能网关,其特征在于,包括:交换芯片和数据处理芯片,所述交换芯片,包括:以太网端口,与用户终端连接,包括:第一lan端口、第二lan端口,添加或修改接收到的报文的vlan标记字段;lan级联端口,与所述第一lan端口、所述第二lan端口连接;所述数据处理芯片包括:第一主端口,与所述lan级联端口连接;数据处理中心,设有表征所述以太网端口与vlan之间映射关系的port

vlan关系表,根据所述vlan标记字段识别报文的收包以太网端口,剥除所述vlan标记字段或修改所述vlan标记字段或丢弃报文。2.根据权利要求1所述的智能网关,其特征在于,所述数据处理中心设有冲突处理模块,用于新增业务vlan的值等于当前vlan的值时,将所述当前vlan的值修改为未使用的vlan值,并同步更新所述交换芯片的配置。3.根据权利要求1所述的智能网关,其特征在于,所述vlan包括识别vlan和业务vlan;所述识别vlan索引为vlan_px;所述业务vlan索引包括vlanx.y.z.t,其中:x为以太网端口索引;y为配置类型索引,y为0是添加指定vlan的vlan类型,y为1是允许指定vlan通过的vlan类型;z为该类vlan序列的索引;t为转换类型索引,t为0代表配置的业务vlan,t为1代表对应业务vlan的转换vlan。4.根据权利要求3所述的智能网关,其特征在于,根据所述vlan标记字段识别报文收包以太网端口,剥除所述vlan标记字段、修改所述vlan标记字段或丢弃报文,包括:所述数据处理中心解析所述报文,获取所述报文的vlan标记字段;所述vlan标记字段包括:外层vlan标记字段和内层vlan标记字段;根据所述外层vlan标记字段识别所述报文的收包以太网端口,并对所述报文进行剥除所述vlan标记字段、修改所述vlan标记字段或丢弃报文。5.根据权利要求4所述的智能网关,其特征在于,根据所述外层vlan标记字段查找所述报文的收包以太网端口,并对所述报文进行剥除所述vlan标记字段、修改所述vlan标记字段或丢弃报文包括:所述内层vlan标记字段存在,则与所述外层vlan标记字段相同的识别vlan对应的端口为所述报文的收包以太网端口,将所述外层vlan标记字段剥除;所述内层vlan标记字段不存在,所述外层vlan标记字段与某一识别vlan相同,则与外层vlan标记字段相同的识别vlan对应的端口为所述报文的收包以太网端口;所述内层vlan标记字段不存在,所述外层vlan标记字段与某一业务vlan相同,则与外层vlan标记字段相同的业务vlan对应的端口为所述报文的收包以太网端口;所述内层vlan标记字段不存在,所述外层vlan标记字段与多个业务vlan相同,则解析报文的源mac,并查找软件port

mac表...

【专利技术属性】
技术研发人员:徐清华
申请(专利权)人:青岛海信宽带多媒体技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1