一种防火墙双机热备方法、装置及系统与流程

文档序号:11842690阅读:来源:国知局

技术特征:

1.一种防火墙双机热备方法,其特征在于,包括:

主防火墙获取第一优先级连接数据,所述第一优先级连接数据包括当前所述主防火墙的备份连接数据组中优先级最高的连接数据;

所述主防火墙将所述第一优先级连接数据设置在同步备份数据包中;

所述主防火墙向备份防火墙发送所述同步备份数据包,以使所述备份防火墙将所述第一优先级连接数据备份在所述备份防火墙自身。

2.根据权利要求1所述的方法,其特征在于,所述主防火墙获取第一优先级连接数据之前,还包括:

所述主防火墙根据连接数据信息,确定需要备份的所述备份连接数据组。

3.根据权利要求2所述的方法,其特征在于,所述主防火墙根据连接数据信息,确定需要备份的所述备份连接数据组,包括:

将所述备份数据组中各连接数据进行优先级处理,获得优先级从高向低的连接数据排序。

4.根据权利要求1所述的方法,其特征在于,所述主防火墙获取第一优先级连接数据之前,还包括:

确定所述主防火墙的至少一部分连接数据为所述备份连接数据组;

确定所述备份连接数据组中各连接数据对应的协议类型;

根据所述协议类型对所述各连接数据进行优先级处理,获得优先级从高向低的连接数据排序。

5.根据权利要求1-4任一项所述的方法,其特征在于,所述主防火墙将第一优先级连接数据设置在同步备份数据包中之前,还包括:

确定所述同步备份数据包是否有剩余空间;

若有,则执行所述主防火墙将第一优先级连接数据设置在同步备份数据包中;

若否,则申请内存空间,用以存放所述同步备份数据包。

6.根据权利要求5所述的方法,其特征在于,所述主防火墙将第一优先级连接数据设置在同步备份数据包中之后,还包括:

确定所述同步备份数据包是否已满;

若是,则执行所述主防火墙向备份防火墙发送所述同步备份数据包,以使所述备份防火墙将所述第一优先级连接数据备份在所述备份防火墙自身;

若否,则执行主防火墙确定第一优先级连接数据。

7.一种防火墙双机热备方法,其特征在于,包括:

备份防火墙获取主防火墙发送的同步备份数据包,所述同步备份数据包包括第一优先级连接数据,所述第一优先级连接数据包包括当前备份连接数据组中优先级最高的连接数据;

所述备份防火墙根据所述同步备份数据包,将所述第一优先级连接数据备份在所述备份防火墙自身。

8.根据权利要求7所述的方法,其特征在于,所述备份防火墙根据所述同步备份数据包,将所述第一优先级连接数据备份在所述备份防火墙自身,包括:

所述备份防火墙根据所述同步备份数据包中各连接数据的标识,将所述各连接数据备份在所述备份防火墙自身。

9.一种防火墙双机热备装置,其特征在于,包括:

获取模块,用于获取第一优先级连接数据,所述第一优先级连接数据包括当前所述主防火墙的备份连接数据组中优先级最高的连接数据;

设置模块,用于将第一优先级连接数据设置在同步备份数据包中;

发送模块,用于向备份防火墙发送所述同步备份数据包,以使所述备份防火墙将所述第一优先级连接数据备份在所述备份防火墙自身。

10.根据权利要求9所述的装置,其特征在于,还包括:确定模块,

所述确定模块,用于主防火墙根据连接数据信息,确定需要备份的所述备份连接数据组。

11.根据权利要求10所述的装置,其特征在于,所述确定模块,具体用 于将所述备份数据组中各连接数据进行优先级处理,获得优先级从高向低的连接数据排序。

12.根据权利要求9所述的装置,其特征在于,所述确定模块,还用于确定所述主防火墙的至少一部分连接数据为所述备份连接数据组;确定所述备份连接数据组中各连接数据对应的协议类型;根据所述协议类型对所述各连接数据进行优先级处理,获得优先级从高向低的连接数据排序。

13.根据权利要求9-12任一项所述的装置,其特征在于,所述确定模块,还用于确定所述同步备份数据包是否有剩余空间;若有,则执行所述主防火墙将第一优先级连接数据设置在同步备份数据包中;若否,则申请内存空间,用以存放所述同步备份数据包。

14.根据权利要求13所述的装置,其特征在于,所述确定模块,还用于确定所述同步备份数据包是否已满;若是,则执行所述主防火墙向备份防火墙发送所述同步备份数据包,以使所述备份防火墙将所述第一优先级连接数据备份在所述备份防火墙自身;若否,则执行主防火墙确定第一优先级连接数据。

15.一种防火墙双机热备装置,其特征在于,包括:

获取模块,用于获取主防火墙发送的同步备份数据包,所述同步备份数据包包括第一优先级连接数据,所述第一优先级连接数据包包括当前备份连接数据组中优先级最高的连接数据;

备份模块,用于根据所述同步备份数据包,将所述第一优先级连接数据备份在所述备份防火墙自身。

16.根据权利要求15所述的装置,其特征在于,所述备份模块,具体用于根据所述同步备份数据包中各连接数据的标识,将所述各连接数据备份在所述备份防火墙自身。

17.一种防火墙双机热备系统,其特征在于,包括:如权利要求9-14所述的防火墙双机热备装置和如权利要求15或16所述的防火墙双机热备装置。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1