一种多核转发系统中的报文处理方法、装置及设备与流程

文档序号:18639390发布日期:2019-09-11 22:48阅读:230来源:国知局
一种多核转发系统中的报文处理方法、装置及设备与流程

本申请涉及数据处理领域,具体涉及一种多核转发系统中的报文处理方法、装置及设备。



背景技术:

随着科技的发展,越来越多的防火墙采用了多核处理机制,也就是说,目前防火墙的转发性能不仅仅与处理流程和算法的复杂度有关,还与多核并发设计的资源竞争有关。

例如校园网等专用网络,通常对正常流量的畅通性有着极高的要求,但是这种网络同时也在遭受着来自校内和校外的各种网络攻击(如反射攻击、ackflood攻击、synflood攻击、udpflood攻击等ddos攻击)。因此,多核处理机制的防火墙不仅仅要对各种网络攻击等异常流量进行处理,更重要的是保证正常流量的畅通性。



技术实现要素:

有鉴于此,本申请提供了一种多核转发系统中的报文处理方法,利用单独的第一cpu处理异常流量,同时利用单独的第二cpu处理外网流量,将流量分而治之,避免正常流量受到异常流量的影响,保证正常流量的畅通性。

第一方面,为实现上述发明目的,本申请提供了一种多核转发系统中的报文处理方法,所述多核转发系统包括转发核、第一cpu和第二cpu,所述方法包括:

所述转发核在接收到来自网卡的报文后,判断所述报文是否属于异常流量;

如果所述报文属于异常流量,则所述转发核将所述报文转发至预设第一cpu,以便由所述第一cpu进行处理;

如果所述报文不属于异常流量,且所述报文属于外网流量,则所述转发核将所述报文转发至预设第二cpu,以便由所述第二cpu进行处理。

一种可选的实施方式中,所述方法还包括:

如果所述报文不属于异常流量,且所述报文属于外网流量,则所述转发核统计预设第一时间内接收到的报文中与所述报文的目的ip地址相同的报文的个数;

所述转发核判断所述个数是否大于预设第一阈值;如果是,则确定与所述报文具有相同目的ip地址的报文属于异常流量。

一种可选的实施方式中,所述方法还包括:

如果所述报文不属于异常流量,且所述报文属于内网流量,则所述转发核统计预设第二时间内接收到的报文中与所述报文的源ip地址相同的报文的个数;

所述转发核判断所述个数是否大于预设第二阈值;如果是,则确定与所述报文具有相同源ip地址的报文属于异常流量。

一种可选的实施方式中,所述判断所述报文是否属于异常流量之前,还包括:

所述转发核无锁读取预设镜像表,并将所述报文与所述镜像表进行匹配;

如果匹配失败,则所述转发核将所述报文丢弃;否则执行所述判断所述报文是否属于异常流量的步骤;

其中,所述镜像表是策略表经过快表镜像方式得到的。

一种可选的实施方式中,所述判断所述报文是否属于异常流量之前,还包括:

所述转发核在接收到来自网卡的报文后,确定是否存在所述报文对应的会话模板;

如果是,则基于所述会话模板对所述报文进行转发;否则,执行所述将判断所述报文是否属于异常流量的步骤;其中,所述会话模板为预先设置的允许访问的流量类型。

一种可选的实施方式中,所述方法还包括:

所述第一cpu在接收到所述报文时,确定是否存在所述报文对应的会话模板;

如果是,则所述第一cpu基于所述会话模板对所述报文进行转发;否则,将所述报文丢弃;其中,所述会话模板为预先设置的允许访问的流量类型。

第二方面,本申请还提供了一种多核转发系统中的报文处理装置,所述装置包括转发核、第一cpu和第二cpu,所述转发核包括第一判断模块、第一转发模块和第二转发模块:

第一判断模块,用于在接收到来自网卡的报文后,判断所述报文是否属于异常流量;

第一转发模块,用于在所述第一判断模块确定所述报文属于异常流量时,将所述报文转发至预设第一cpu,以便由所述第一cpu进行处理;

第二转发模块,用于在所述第一判断模块确定所述报文不属于异常流量,且所述报文属于外网流量时,将所述报文转发至预设第二cpu,以便由所述第二cpu进行处理。

一种可选的实施方式中,所述装置还包括:

第一统计模块,用于在所述报文不属于异常流量,且所述报文属于外网流量时,统计预设第一时间内接收到的报文中与所述报文的目的ip地址相同的报文的个数;

第二判断模块,用于判断所述个数是否大于预设第一阈值;

第一确定模块,用于在所述第二判断模块的结果为是时,确定与所述报文具有相同目的ip地址的报文属于异常流量。

一种可选的实施方式中,所述装置还包括:

第二统计模块,用于在所述报文不属于异常流量,且所述报文属于内网流量时,统计预设第二时间内接收到的报文中与所述报文的源ip地址相同的报文的个数;

第三判断模块,用于判断所述个数是否大于预设第二阈值;

第二确定模块,用于在所述第三判断模块的结果为是时,确定与所述报文具有相同源ip地址的报文属于异常流量。

一种可选的实施方式中,所述装置还包括:

匹配模块,用于无锁读取预设镜像表,并将所述报文与所述镜像表进行匹配;

第一丢弃模块,用于在所述匹配模块匹配失败时,将所述报文丢弃;

第一触发模块,用于在所述匹配模块匹配成功时,触发所述第一判断模块;

其中,所述镜像表是策略表经过快表镜像方式得到的。

一种可选的实施方式中,所述装置还包括:

第三确定模块,用于在接收到来自网卡的报文后,确定是否存在所述报文对应的会话模板;

第三转发模块,用于在所述第三确定模块的结果为是时,基于所述会话模板对所述报文进行转发;

第二触发模块,用于在所述第三确定模块的结果为否时,触发所述第一判断模块;其中,所述会话模板为预先设置的允许访问的流量类型。

一种可选的实施方式中,所述第一cpu包括:

第四确定模块,用于在接收到所述报文时,确定是否存在所述报文对应的会话模板;

第四转发模块,用于在所述确定模块的结果为是时,基于所述会话模板对所述报文进行转发;

第二丢弃模块,用于在所述确定模块的结果为否时,将所述报文丢弃;其中,所述会话模板为预先设置的允许访问的流量类型。

第三方面,本申请还提供了一种计算机可读存储介质,所述计算机可读存储介质中存储有指令,当所述指令在终端设备上运行时,使得所述终端设备执行如上述任一项所述的方法。

第四方面,本申请还提供了一种多核转发系统中的报文处理处理设备,其特征在于,包括:存储器,处理器,及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时,实现如上述任一项所述的方法。

本申请提供的多核转发系统中的报文处理方法中,转发核在接收到来自网卡的报文后,判断该报文是否属于异常流量,如果该报文属于异常流量,则将其转发至第一cpu处理,如果该报文不属于异常流量,但该报文属于外网流量,则转发核将其转发至第二cpu进行处理。其中,第一cpu专门用于处理防火墙中的异常流量,而第二cpu专门用于处理防火墙中不属于异常流量的外网流量,通过对流量分而治之的设计,能够避免正常流量受到异常流量的影响,保证正常流量的畅通性。

附图说明

为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。

图1为本申请实施例提供的一种多核转发系统中的报文处理方法的流程图;

图2为本申请实施例提供的一种适用于校园网的多核处理机制的防火墙的架构图;

图3为本申请实施例提供的一种多核转发系统中的报文处理装置的结构示意图;

图4为本申请实施例提供的一种多核转发系统中的报文处理设备的结构示意图。

具体实施方式

下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。

本申请实施例中的多核转发系统是指多核处理机制的防火墙,对于防火墙中的异常流量通常是指短时间内吞吐或新建会话数量较大的流量。本申请实施例中,转发核在接收到来自网卡的报文后,判断该报文是否属于异常流量,如果该报文属于异常流量,则将其转发至第一cpu处理,如果该报文不属于异常流量,但该报文属于外网流量,则转发核将其转发至第二cpu进行处理。其中,第一cpu专门用于处理防火墙中的异常流量,而第二cpu专门用于处理防火墙中不属于异常流量的外网流量,通过对流量分而治之的设计,能够避免正常流量受到异常流量的影响,保证正常流量的畅通性。

本申请提供的多核转发系统中的报文处理方法能够适用于校园网、企事业单位网络等场景,以下本申请实施例以适用于校园网的多核处理机制的防火墙为例进行介绍。

方法实施例

参考图1,为本申请实施例提供的一种多核转发系统中的报文处理方法的流程图,所述多核转发系统包括转发核、第一cpu和第二cpu,该方法包括:

s101:所述转发核在接收到来自网卡的报文后,判断所述报文是否属于异常流量,如果是,则执行s102,否则执行s103。

本申请实施例中利用单独的第一cpu处理异常流量,因此,多核转发系统中的各个转发核在接收到来自网卡的报文后,首先判断该报文是否属于异常流量,如果是,则执行s102。

其中,异常流量可以为预先定义的流量类型,例如,防火墙中所有接口收到syn报文数量超过阈值时,syn报文则为异常流量,或者,防火墙中所有接口收到udp报文数量超过阈值时,udp报文则为异常流量。具体的,异常流量的定义方式不做限制。

实际应用中,校园网中可能存在的异常流量可以包括以下几类:

第一,校内用户通过真实ip地址发起的网络攻击,包括对校内用户和校外用户的攻击。这类网络攻击的特点是通过同一源ip地址短时间内发出的报文流量过大。对于这类网络攻击,本申请通过统计具有同一源ip地址的报文的个数,如果达到阈值,则确定该源ip地址发出的报文疑似网络攻击,属于异常流量。

第二、校外用户发起的针对校内固定用户的网络攻击,如ddos攻击。这种网络攻击的特点是同一目的ip地址短时间内报文流量过大。对于这类网络攻击,本申请通过统计预设第一时间内具有同一目的ip地址的报文的个数,如果达到阈值,则确定发送至该目的ip地址的报文疑似网络攻击,属于异常流量。

第三、校园网内的科研流量,如爬虫或syn扫描等操作,科研流量的特点是同一源ip地址短时间内报文流量过大,也是通过统计预设第二时间内具有同一源ip地址的报文的个数,如果达到阈值,则确定该源ip地址发出的报文属于异常流量。

通过上述可知,本申请实施例中判断异常流量的条件是基于对固定ip地址对应的流量进行统计的,并非统计某一类报文的总数。基于校园网的流量大,且整体流量波动与学生作息等相关的特点,如果基于统计报文总数确定是否为异常流量的判断方法,容易出现误报情况,同时可能会在遭遇攻击时不能及时获知的情况。因此,本申请实施例基于对固定ip地址的流量进行统计确定异常流量,能够及时准确有针对性的确定出异常流量,并能够精确的针对该ip地址的异常流量进行处理,不影响其他ip地址的流量。

实际应用中,当转发核接收到来自网卡的报文后,如果确定该报文属于外网流量,即校外用户发起的针对校内资源的访问,则统计预设第一时间内接收到的报文中与该报文的目的ip地址相同的报文的个数,并判断该个数是否超过预设第一阈值,如果是,则说明针对该目的ip地址的报文流量过大,可以将具有该目的ip地址的报文定义为异常流量。

另外,如果确定该报文属于内网流量,即校内用户发起的资源访问,则统计预设第二时间内接收到的报文中与该报文的源ip地址相同的报文的个数,并判断该个数是否超过预设第二阈值,如果是,则说明针对该源ip地址的报文流量过大,可以将具有该源ip地址的报文定义为异常流量。

可见,通过上述实施方式,本申请实施例可以将上述三种报文确定为异常流量,均转发至第一cpu进行处理,避免影响转发核中正常流量的转发。s102:所述转发核将所述报文转发至预设第一cpu,以便由所述第一cpu进行处理。

本申请实施例中,当转发核确定接收到的报文属于异常报文时,将该报文转发至第一cpu,并由第一cpu对其进行处理,避免了异常流量对转发核中正常流量的影响。

对于校园网而言,由于上述第三类中校园网内的科研流量事实上属于合法的流量,但是这一类科研流量每秒新建可能达到1-5w甚至更高,占用校园网正常情况下新建流量的大部分资源,可能影响校园网中正常流量的转发。通常,校园网内的科研流量所用的源ip地址是经过申请的,只有经过批准,该源ip地址才能用于科研流量,否则,即使是科研流量也会被丢弃,以免影响正常流量的转发。

为了保证经过批准的科研流量能够正常转发,同时不占用整体会话资源,本申请实施例的第一cpu中预先为经过批准的科研流量设置会话模板,包括预先定义的经过批准的源ip地址允许访问的流量类型以及会话策略等,其中,各个会话策略的生命周期为静态添加删除,不随着报文转发而改变,因此第一cpu在处理科研流量时不需要单独新建会话。第一cpu接收到属于异常流量的报文后,首先将该报文与会话模板进行匹配,如果属于该报文的源ip地址允许访问的流量类型,则说明该报文属于校园网内的科研流量,基于会话模板进行转发即可;否则,说明该报文属于网络攻击,第一cpu可以直接将该报文丢弃,实现攻击防御。另外,由于校园网的整体流量波动与学生作息相关,通常科研流量安排在学生使用网络相对较少的夜晚,因此,本申请实施例在会话模板中不仅设置有经过批准的源ip地址允许访问的流量类型,还可以设置源ip地址允许访问的时间段。也就是说,第一cpu还需要将接收到报文的时间与会话模板中设置的允许访问的时间段进行匹配,如果匹配成功,则基于会话模板对该报文进行转发,否则将其丢弃。

本申请实施例中,由于第一cpu基于会话模板对科研流量进行处理,因此能够提升校园网的科研流量的处理性能,另外,基于会话模板对报文进行转发,不需要单独建立会话,使得在完全不占用正常流量用户的资源情况下,对科研流量的转发既减少会话表存储空间,也使得新建会话造成的性能开销大幅减少,提升整体性能。

另一种实现方式中,对于经过批准的科研流量,转发核在接收到报文后,首先确定是否存在所述报文对应的会话模板;如果存在,则说明该报文属于科研流量,由转发核基于会话模板对该报文进行转发即可;否则,继续判断该报文是否属于异常流量。上述实现方式能够降低第一cpu的性能消耗,提高第一cpu处理异常流量的效率。

s103:如果所述报文不属于异常流量,且所述报文属于外网流量,则所述转发核将所述报文转发至预设第二cpu,以便由所述第二cpu进行处理。

本申请实施例中,当转发核接收到的报文不属于异常流量,且该报文属于外网流量时,转发核将其转发至第二cpu,由第二cpu对其进行处理。具体的,第二cpu中设置有外网流量的会话表,第二cpu基于会话表对属于外网流量的报文进行转发。

本申请实施例提供的多核转发系统中的报文处理方法中,转发核在接收到来自网卡的报文后,判断该报文是否属于异常流量,如果该报文属于异常流量,则将其转发至第一cpu处理,如果该报文不属于异常流量,但该报文属于外网流量,则转发核将其转发至第二cpu进行处理。其中,第一cpu专门用于处理防火墙中的异常流量,而第二cpu专门用于处理防火墙中不属于异常流量的外网流量,通过对流量分而治之的设计,能够避免正常流量受到异常流量的影响,保证正常流量的畅通性。

本申请实施例提供了一种适用于校园网的多核处理机制的防火墙的架构图,参考图2,包括n个转发核cpu1-n,一个用于处理异常流量的cpud,一个用于处理外网流量的cpus,能够保证校内校外流量会不影响,也能够保证异常流量与校内、校外的正常流量的处理互不影响。

实际应用中,防火墙中的每个网卡在配置接收队列时,与n个转发核建立全连接队列关系,使得网卡中的无论是校内流量还是校外流量,均可以被n个转发核接收。另外,每个网卡在配置发送队列时,与n个转发核、cpud和cpus均建立全连接队列关系,能够保证防火墙中的各个cpu均可以直接将报文从网卡中发送出去。

实际应用中,转发核接收到不属于异常流量的报文时,需要查询会话表实现转发,如果未查询到对应的会话表项,则需要新建会话。一种情况下,如果该报文来自网卡的校内接口,则说明该报文属于校内流量,此时需要在该转发核内新建会话,最终实现报文的转发;如果该报文来自网卡的校外接口,则将该报文转发至cpus,由cpus对其新建会话,实现报文的转发。

一种实施方式中,防火墙基于异构平台实现,包括快速模块和慢速模块,其中,快速模块是基于dpdk平台在用户态实现,慢速模块则是在内核态的软中断上下文实现。快速模块中的cpu主要是从网卡收包后进行高性能转发(包括查找会话,并基于会话转发报文等),而慢速模块中的cpu则是进行一些耗时的复杂策略匹配,比如快速模块中的cpu未查到报文对应的会话,则将该报文送入慢速模块的cpu进行策略匹配。目前,快速模块实现的功能主要包括快速转发、状态机、cam表和ddos攻防模块,而慢速模块实现的功能则包括策略匹配,arp表,路由表、策略表等。

其中,慢速模块中的策略表中预先配置有规则,具体可以包括:允许访问互联网的校内网ip段,通过这一设置可以过滤掉校内发起的以伪造ip地址为主要原理的网络攻击;还可以包括:允许外网访问的校内ip地址和端口号,通过这一设置可以过滤掉来自校外的网络攻击,如udpflood攻击。

针对上述实施方式,对于攻击流量非常大的应用场景,也需要进入慢速模块进行攻击报文的丢弃,具体的,快速模块收到这类报文后送入慢速模块,由慢速模块将其与策略表匹配。显然,如果攻击流量非常大,则可能会导致快速模块与慢速模块之间的通道堵塞,其他正常流量也会受到影响。为解决上述问题,本申请实施例将慢速模块中的策略表中的一部分内容制成快表移到快速模块中实现,使得快速模块在接收到报文后直接匹配快表中的规则,如果不匹配则直接将其丢弃,避免了攻击流量较大导致的快速模块与慢速模块之间的通道堵塞的问题。

实际应用中,慢速模块中的处理核基于策略表采用快表镜像方式得到镜像表,快速模块中的转发核对该镜像表具有读权限,慢速模块中的处理核对该镜像表具有添加和删除等权限。具体的,转发核在收到来自网卡的报文后,首先无锁读取该镜像表,将该报文与镜像表进行匹配,如果匹配失败,则直接将其丢弃,实现攻击防御;如果匹配失败,则继续执行判断所述报文是否属于异常流量的步骤。

装置实施例

参考图3,为本申请实施例提供的一种多核转发系统中的报文处理装置的结构示意图,其中,所述装置包括转发核301、第一cpu302和第二cpu303,所述转发核301包括第一判断模块310、第一转发模块311和第二转发模块312:

第一判断模块310,用于在接收到来自网卡的报文后,判断所述报文是否属于异常流量;

第一转发模块311,用于在所述第一判断模块确定所述报文属于异常流量时,将所述报文转发至预设第一cpu,以便由所述第一cpu进行处理;

第二转发模块312,用于在所述第一判断模块确定所述报文不属于异常流量,且所述报文属于外网流量时,将所述报文转发至预设第二cpu,以便由所述第二cpu进行处理。

一种可选的实施方式中,所述装置还包括:

第一统计模块,用于在所述报文不属于异常流量,且所述报文属于外网流量时,统计预设第一时间内接收到的报文中与所述报文的目的ip地址相同的报文的个数;

第二判断模块,用于判断所述个数是否大于预设第一阈值;

第一确定模块,用于在所述第二判断模块的结果为是时,确定与所述报文具有相同目的ip地址的报文属于异常流量。

另一种可选的实施方式中,所述装置还包括:

第二统计模块,用于在所述报文不属于异常流量,且所述报文属于内网流量时,统计预设第二时间内接收到的报文中与所述报文的源ip地址相同的报文的个数;

第三判断模块,用于判断所述个数是否大于预设第二阈值;

第二确定模块,用于在所述第三判断模块的结果为是时,确定与所述报文具有相同源ip地址的报文属于异常流量。

另外,所述装置还包括:

匹配模块,用于无锁读取预设镜像表,并将所述报文与所述镜像表进行匹配;

第一丢弃模块,用于在所述匹配模块匹配失败时,将所述报文丢弃;

第一触发模块,用于在所述匹配模块匹配成功时,触发所述第一判断模块;

其中,所述镜像表是策略表经过快表镜像方式得到的。

一种可选的实施方式中,所述装置还包括:

第三确定模块,用于在接收到来自网卡的报文后,确定是否存在所述报文对应的会话模板;

第三转发模块,用于在所述第三确定模块的结果为是时,基于所述会话模板对所述报文进行转发;

第二触发模块,用于在所述第三确定模块的结果为否时,触发所述第一判断模块;其中,所述会话模板为预先设置的允许访问的流量类型。

具体的,所述第一cpu包括:

第四确定模块,用于在接收到所述报文时,确定是否存在所述报文对应的会话模板;

第四转发模块,用于在所述确定模块的结果为是时,基于所述会话模板对所述报文进行转发;

第二丢弃模块,用于在所述确定模块的结果为否时,将所述报文丢弃;其中,所述会话模板为预先设置的允许访问的流量类型。

本申请实施例提供的多核转发系统中的报文处理装置中,转发核在接收到来自网卡的报文后,判断该报文是否属于异常流量,如果该报文属于异常流量,则将其转发至第一cpu处理,如果该报文不属于异常流量,但该报文属于外网流量,则转发核将其转发至第二cpu进行处理。其中,第一cpu专门用于处理防火墙中的异常流量,而第二cpu专门用于处理防火墙中不属于异常流量的外网流量,通过对流量分而治之的设计,能够避免正常流量受到异常流量的影响,保证正常流量的畅通性。

另外,本申请实施例还提供了一种多核转发系统中的报文处理设备,参见图4所示,可以包括:

处理器401、存储器402、输入装置403和输出装置404。多核转发系统中的报文处理设备中的处理器401的数量可以一个或多个,图4中以一个处理器为例。在本发明的一些实施例中,处理器401、存储器402、输入装置403和输出装置404可通过总线或其它方式连接,其中,图4中以通过总线连接为例。

存储器402可用于存储软件程序以及模块,处理器401通过运行存储在存储器402的软件程序以及模块,从而执行多核转发系统中的报文处理设备的各种功能应用以及数据处理。存储器402可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序等。此外,存储器402可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。输入装置303可用于接收输入的数字或字符信息,以及产生与多核转发系统中的报文处理设备的用户设置以及功能控制有关的信号输入。

具体在本实施例中,处理器401会按照如下的指令,将一个或一个以上的应用程序的进程对应的可执行文件加载到存储器402中,并由处理器401来运行存储在存储器402中的应用程序,从而实现上述方法中的各种功能。

另外,本申请还提供了一种计算机可读存储介质,所述计算机可读存储介质中存储有指令,当所述指令在终端设备上运行时,使得所述终端设备执行上述的方法。

可以理解的是,对于装置实施例而言,由于其基本对应于方法实施例,所以相关之处参见方法实施例的部分说明即可。以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。

需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。

以上对本申请实施例所提供的一种多核转发系统中的报文处理方法、装置及设备进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本申请的限制。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1