会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 1. 发明专利
    • 網路通訊系統、軟體定義網路控制器及其路由方法
    • 网络通信系统、软件定义网络控制器及其路由方法
    • TW201728130A
    • 2017-08-01
    • TW105101692
    • 2016-01-20
    • 國立交通大學NATIONAL CHIAO TUNG UNIVERSITY
    • 林盈達LIN, YING-DAR吳政穎WU, CHENG-YING林柏青LIN, PO-CHING賴源正LAI, YUAN-CHENG
    • H04L12/721H04L12/741
    • H04L45/02H04L45/26H04L45/38H04L45/48H04L45/56
    • 本發明提出一種網路通訊系統、軟體定義網路(Software -defined Network,SDN)控制器及其路由方法。此路由方法適於軟體定義網路控制器。此路由方法包括:根據服務鏈(Service chaining)資訊決定對應於至少一個第一服務叢集的第一根交換器,其中所述第一服務叢集中的每一個服務叢集包括用於提供第一服務的至少一服務端點;決定用於將封包流從第一目標交換器引導(routing)至第一根交換器的第一路由路徑資訊;以及依據所述第一服務叢集的叢集資訊為第一根交換器配置第一群組項(group entry)資訊,其中第一群組項資訊用於在第一根交換器執行封包流對應於第一服務的第一路徑選擇。
    • 本发明提出一种网络通信系统、软件定义网络(Software -defined Network,SDN)控制器及其路由方法。此路由方法适于软件定义网络控制器。此路由方法包括:根据服务链(Service chaining)信息决定对应于至少一个第一服务集群的第一根交换器,其中所述第一服务集群中的每一个服务集群包括用于提供第一服务的至少一服务端点;决定用于将封包流从第一目标交换器引导(routing)至第一根交换器的第一路由路径信息;以及依据所述第一服务集群的集群信息为第一根交换器配置第一群组项(group entry)信息,其中第一群组项信息用于在第一根交换器运行封包流对应于第一服务的第一路径选择。
    • 3. 发明专利
    • 應用於點對點閘道器上之辨別及管理系統及其方法
    • 应用于点对点网关上之辨别及管理系统及其方法
    • TWI319278B
    • 2010-01-01
    • TW095145974
    • 2006-12-08
    • 國立交通大學
    • 林柏青蔡孟甫張朝江林盈達賴源正
    • H04L
    • H04L67/104H04L63/0245H04L63/145
    • 本發明提供一種應用於點對點閘道器上之辨別及管理系統及其方法,其係設置於核心空間(kernel space)中,並於核心空間上外掛一核心模組,使封包的前置處理及應用程式處理皆可在核心空間上完成,不需將資料複製到使用者空間再做處理,另在核心空間中設置一連線快取(connection cache)用以處理所有封包的來源/目的IP位址及連接埠號,識別出相同的重新連線請求封包並將其擋下,因此應用本發明可加速內容過濾閘道器之通過量,並提升封包處理之效率。 【創作特點】 本發明之主要目的在提供一種應用於點對點閘道器上之辨別及管理系統,其係設置一核心模組,其外掛於核心空間上,將應用程式模組設置於核心模組中處理通訊協定、過濾及審查等工作,便於修改應用程式通訊協定之處理工作。
      本發明之另一目的在提供一種應用於點對點閘道器上之辨別及管理系統,其係設置一連線快取以處理封包之來源/目的IP位址及目的/來源連接埠號等資訊,當具有與上述資訊相同之封包時即判斷為重新連線封包,而連線快取可將該封包阻擋下。
      本發明之再一目的在提供一種應用於點對點閘道器上之辨別及管理系統,其係利用快速通過(fast pass)機制,在閘道器中將脫序封包複製下來,並讓脫序封包快速通過,用以縮短封包遺失時之不確定性延遲。
      為達上述之目的,本發明提供一種應用於點對點閘道器上之辨別及管理系統,其係設置於作業系統下核心空間(kernel space),包含一連線快取(connection cache)及一第七層過濾器(L7-filter),連線快取接收複數封包,利用第七層過濾器比對封包之特徵進行分類,並於可識別連線之封包上加上一識別記號,再進行前置處理;一核心模組,外掛於核心空間上,該核心模組中包含至少一應用程式模組負責處理相關之封包的通訊協定處理、過濾及審查;以及在一使用者空間(user space)中處理病毒掃描。
      本發明另提供一種上述應用點對點閘道器辨別及管理系統之方法,包括下列步驟:複數封包進入一核心空間中之一連線快取中檢查封包之來源IP位址、目的IP位址及連接埠號;利用一第七層過濾器在核心空間內進行分類連線及特徵比對,並標記一識別記號於可識別連線之封包上;核心空間依據識別記號將不要之封包濾除或進行頻寬控制,再將封包傳送至一封包處置程式進行前置處理;以及利用一核心模組處理封包之通訊協定、過濾及審查後,封包處置程式將封包傳送出去。
      底下藉由具體實施例詳加說明,當更容易瞭解本發明之目的、技術內容、特點及其所達成之功效。
    • 本发明提供一种应用于点对点网关上之辨别及管理系统及其方法,其系设置于内核空间(kernel space)中,并于内核空间上插件一内核模块,使封包的前置处理及应用进程处理皆可在内核空间上完成,不需将数据复制到用户空间再做处理,另在内核空间中设置一连接缓存(connection cache)用以处理所有封包的来源/目的IP位址及端口号,识别出相同的重新连接请求封包并将其挡下,因此应用本发明可加速内容过滤网关之通过量,并提升封包处理之效率。 【创作特点】 本发明之主要目的在提供一种应用于点对点网关上之辨别及管理系统,其系设置一内核模块,其插件于内核空间上,将应用进程模块设置于内核模块中处理通信协定、过滤及审查等工作,便于修改应用进程通信协定之处理工作。 本发明之另一目的在提供一种应用于点对点网关上之辨别及管理系统,其系设置一连接缓存以处理封包之来源/目的IP位址及目的/来源端口号等信息,当具有与上述信息相同之封包时即判断为重新连接封包,而连接缓存可将该封包阻挡下。 本发明之再一目的在提供一种应用于点对点网关上之辨别及管理系统,其系利用快速通过(fast pass)机制,在网关中将脱序封包复制下来,并让脱序封包快速通过,用以缩短封包遗失时之不确定性延迟。 为达上述之目的,本发明提供一种应用于点对点网关上之辨别及管理系统,其系设置于操作系统下内核空间(kernel space),包含一连接缓存(connection cache)及一第七层过滤器(L7-filter),连接缓存接收复数封包,利用第七层过滤器比对封包之特征进行分类,并于可识别连接之封包上加上一识别记号,再进行前置处理;一内核模块,插件于内核空间上,该内核模块中包含至少一应用进程模块负责处理相关之封包的通信协定处理、过滤及审查;以及在一用户空间(user space)中处理病毒扫描。 本发明另提供一种上述应用点对点网关辨别及管理系统之方法,包括下列步骤:复数封包进入一内核空间中之一连接缓存中检查封包之来源IP位址、目的IP位址及端口号;利用一第七层过滤器在内核空间内进行分类连接及特征比对,并标记一识别记号于可识别连接之封包上;内核空间依据识别记号将不要之封包滤除或进行带宽控制,再将封包发送至一封包处置进程进行前置处理;以及利用一内核模块处理封包之通信协定、过滤及审查后,封包处置进程将封包发送出去。 底下借由具体实施例详加说明,当更容易了解本发明之目的、技术内容、特点及其所达成之功效。