【技术实现步骤摘要】
一种报文处理方法及装置、设备、存储介质
[0001]本申请涉及安全检测
,尤其涉及一种报文处理方法及装置、设备、存储介质。
技术介绍
[0002]超融合设备环境中,目前使用虚拟交换机(open vSwitch,ovs)作为数据面,对于虚拟路由器上可以通过流表来实现流量防护功能和流量转发的功能。在相关技术中,使用ovs流表来实现上述功能时,用户的一条配置往往需要被拆分成多条openflow流表来下发到ovs上,这会导致通过ovs实现流量防护功能和流量转发功能的运维难度较大;并且在实现流量防护的过程中,匹配域的可扩展性依赖于ovs的实现,新增扩展域(比如要匹配某个中央处理器上转发的流量)后需要替换ovs数据面,势必导致流量中断,进而导致报文处理可靠性差。
技术实现思路
[0003]本申请主要提供一种报文处理方法及装置、设备、存储介质,能够提高报文处理的可靠性。
[0004]本申请实施例的技术方案是这样实现的:
[0005]本申请实施例提供了一种报文处理方法,所述方法应用于转发节点;所述方法包括:
[0006]确定出接收的第一待处理报文对应的状态检测结果;所述状态检测结果用于表征接收所述第一待处理报文的次数;
[0007]基于所述状态检测结果对所述第一待处理报文进行封装处理,得到第一报文,并将所述第一报文发送至安全检测节点;
[0008]接收所述安全检测节点反馈的第二报文;所述第二报文是所述安全检测节点对所述第一报文安全检测后的报文;
[0009]基于第 ...
【技术保护点】
【技术特征摘要】
1.一种报文处理方法,其特征在于,所述方法应用于转发节点;所述方法包括:确定出接收的第一待处理报文对应的状态检测结果;所述状态检测结果用于表征接收所述第一待处理报文的次数;基于所述状态检测结果对所述第一待处理报文进行封装处理,得到第一报文,并将所述第一报文发送至安全检测节点;接收所述安全检测节点反馈的第二报文;所述第二报文是所述安全检测节点对所述第一报文安全检测后的报文;基于第一预设流表对所述第二报文进行转发处理,所述第一预设流表是基于首包报文而查找的,所述第一预设流表包含所述第一待处理报文的转发规则。2.根据权利要求1所述的报文处理方法,其特征在于,所述确定出接收的第一待处理报文对应的状态检测结果,包括以下之一:在基于所述第一待处理报文的第一头部字段未查找到所述第一预设流表的情况下,确定出表征所述第一待处理报文为所述首包报文的所述状态检测结果;在基于所述第一待处理报文的第一头部字段查找到所述第一预设流表,且在所述第一预设流表中查找对应的连接跟踪表项的会话状态为第一状态的情况下,确定出表征所述第一待处理报文为重发报文的所述状态检测结果;所述重发报文为所述首包报文的重发报文。3.根据权利要求2所述的报文处理方法,其特征在于,所述在基于所述第一待处理报文的第一头部字段未查找到所述第一预设流表的情况下,确定出表征所述第一待处理报文为所述首包报文的所述状态检测结果之后,所述基于所述状态检测结果对所述第一待处理报文进行封装处理,得到第一报文,并将所述第一报文发送至安全检测节点之前,所述方法还包括:在所述第一待处理报文的入接口标识非安全检测节点接口的情况下,在多个第一预设数据集合中的各所述第一预设数据集合查找对应的多个第一流表项,进而得到多个所述第一流表项。4.根据权利要求3所述的报文处理方法,其特征在于,多个所述第一预设数据集合包括:目的地址数据集合、路由数据集合以及访问控制数据集合;多个所述第一流表项包括:目的地址表项、目的端口表项、出接口标识、下位设备标识以及连接跟踪表项;所述在多个第一预设数据集合中的各所述第一预设数据集合查找对应的多个第一流表项,包括:在所述目的地址数据集合中查找到所述目的地址表项及所述目的端口表项;在所述路由数据集合中查找到所述出接口标识及所述下位设备标识;在所述访问控制数据集合中未查到与所述第一待处理报文对应的所述连接跟踪表项的情况下,构建所述连接跟踪表项并将所述连接跟踪表项的会话状态设置为第一状态。5.根据权利要求4所述的报文处理方法,其特征在于,在所述第一待处理报文为所述首包报文的情况下,所述接收所述安全检测节点反馈的第二报文之后,所述基于第一预设流表对所述第二报文进行转发处理之前,所述方法还包括:对所述第二报文解封装,得到所述入接口标识、路由器标识、所述出接口标识及所述下位设备标识;
基于所述入接口标识、所述路由器标识、所述出接口标识及所述下位设备标识,在源地址数据集合中查找到源地址表项及源端口表项;将所述源地址端口表项、所述源端口表项、所述目的地址表项、目的端口表项、所述出接口标识及所述下位设备标识组合得到所述第一预设流表。6.根据权利要求5所述的报文处理方法,其特征在于,所述基于所述状态检测结果对所述第一待处理报文进行封装处理,得到第一报文,包括:在所述状态检测结果表征所述第一待处理报文为所述首包报文或者所述重发报文的情况下,将所述入接口标识、所述路由器标识、所述出接口标识及所述下位设备标识封装至所述第一待处理报文的第一头部信息;所述路由器标识是基于所述入接口标识确定的;将...
【专利技术属性】
技术研发人员:焦利涛,
申请(专利权)人:深信服科技股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。