通信网络系统、分流器设备及其接入单向传输网络的方法与流程

文档序号:13426712阅读:238来源:国知局

本发明涉及网络技术领域,特别是指一种通信网络系统、分流器设备及其接入单向传输网络的方法。



背景技术:

随着internet网络迅速普及以及流量的迅猛发展,为了管理和维护网络运行环境,对网络流量的实时监控和分析的需求也日益强烈。networktap(网络分流器)是一种网络流量复制设备,它采用inline(串接)方式串接在网络设备之间的物理链接中,在不干扰网络正常通信的情况下,将网络中传输的流量复制出一份副本,然后将副本传送给后端的网络分析设备进行处理。

例如,如图1所示的一种单向传输的网络环境中,包括报文收发设备101、报文收发设备102、旁路保护设备103、分流器设备104,以及多个通过分流器设备104接入到网络环境中的网络设备105,比如,防火墙设备、网络分析仪等。

其中,报文收发设备101通过网络向报文收发设备102发送报文;旁路保护设备103的上行端口108、109以串接方式接入到报文收发设备101与报文收发设备102之间的网络中;旁路保护设备103的下行端口与分流器设备104的上行端口相连,分流器设备104的下行端口连接于其它网络设备105,如防火墙设备、网络分析仪等。

当分流器设备104,或者与分流器设备104相连的网络设备105出现故障时,旁路保护设备103会启动其内部开关,使得两个上行端口在内部直接连通,从而数据流量直接从端口108进入,从端口109转发出去。从而使网络环境中的报文收发设备101与报文收发设备102之间保持正常通信。

当分流器设备104或网络设备105的故障排除后,旁路保护设备103会断开内部开关,使得旁路保护设备103的两个上行端口,分别连接至两个下行端口,也就是分别连接至分流器设备104的两个上行端口。此时,分流器设备104需要与网络环境中的报文收发设备101、102进行协商,双方协商通过后分流器设备104的上行端口才会处于正常的可收发状态,从而使网络设备105通过分流器设备104接入到网络环境中。

目前,分流器设备104与网络环境中的报文收发设备101、102进行协商的时间一般比较长;也就是说,分流器设备104的上行端口在物理连接到旁路保护设备103后,需要等待一段协商时间后,网络设备105才能正常通过分流器设备104接入到网络环境中。



技术实现要素:

有鉴于此,本发明的目的在于提出一种通信网络系统、分流器设备及其接入单向传输网络的方法,可以加快分流器设备在接入到单向传输的网络环境之前的协商过程,达到快速接入网络环境的目的。

基于上述目的本发明提供一种通信网络系统,包括:相互通信的两个报文收发设备、分流器设备,以及以串接方式接入于两个报文收发设备之间的单向传输网络的旁路保护设备;其中,

所述分流器设备用于在连接至所述旁路保护设备后,将本设备中连接于所述旁路保护设备的交换芯片的数据发送端口设置为环回状态;

所述旁路保护设备用于在所述分流器设备将所述数据发送端口设置为环回状态后,将本设备由旁路状态切换为主路状态。

本发明还提供一种分流器设备,包括:光模块和交换芯片,以及还包括:

控制单元,用于在连接至所述旁路保护设备后,将本设备中连接于所述旁路保护设备的交换芯片的数据发送端口设置为环回状态;以及

所述交换芯片用于与报文收发设备进行协商,协商通过后,处于正常的报文收发状态;

其中,所述旁路保护设备以串接方式接入于两个报文收发设备之间的单向传输网络中。

本发明还提供一种分流器设备接入单向传输网络的方法,包括:

分流器设备在连接至旁路保护设备后,将本设备中连接于所述旁路保护设备的交换芯片的数据发送端口设置为环回状态;

所述旁路保护设备将本设备由旁路状态切换为主路状态;

其中,所述旁路保护设备以串接方式接入于两个报文收发设备之间的单向传输网络中。

本发明实施例的技术方案中,由于在旁路保护设备由旁路状态切换为主路状态之前,已经通过将分流器设备的交换芯片的数据发送端口设置为环回状态而在mac层打开数据发送端口。从而在协商过程中,可以省去判断交换芯片的数据发送端口打开条件的过程,缩短协商时间,达到更快速地接入网络的目的。

附图说明

图1为现有技术的一种单向传输的网络环境中分流器设备的连接示意图;

图2为本发明实施例的一种通信网络系统中的分流器设备的连接示意图;

图3为本发明实施例的一种分流器设备快速接入单向传输网络的方法流程图;

图4为本发明实施例的一种分流器设备的内部结构框图。

具体实施方式

为使本发明的目的、技术方案和优点更加清楚明白,以下结合具体实施例,并参照附图,对本发明进一步详细说明。

下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,仅用于解释本发明,而不能解释为对本发明的限制。

本技术领域技术人员可以理解,除非特意声明,这里使用的单数形式“一”、“一个”、“所述”和“该”也可包括复数形式。这里使用的措辞“和/或”包括一个或更多个相关联的列出项的全部或任一单元和全部组合。

需要说明的是,本发明实施例中所有使用“第一”和“第二”的表述均是为了区分两个相同名称非相同的实体或者非相同的参量,可见“第一”“第二”仅为了表述的方便,不应理解为对本发明实施例的限定,后续实施例对此不再一一说明。

本发明的发明人对分流器设备接入网络的协商过程进行分析,发现分流器设备接入到网络与报文收发设备进行协商的内容通常包括:1、光模块是否收到光信号;2、芯片serder是否收到电信号;3、芯片phy(物理层)是否收到电信号;4、mac层进行协商,判断端口是否满足up(打开)条件。

本发明的发明人考虑到,如果将分流器设备的发送端的mac层设置为环回处理状态,则发送端在mac(mediaaccesscontrol,媒体介入控制)层即为打开(up)状态,从而协商过程中节省了mac层协商的时间,缩短协商过程,达到分流器设备快速接入网络环境的目的。

下面结合附图详细介绍本发明的技术方案。

如图2所示,本发明实施例提供的一种通信网络系统中,包括:报文收发设备201、报文收发设备202、旁路保护设备203以及分流器设备204。进一步,该通信网络系统中还可以包括:多个通过分流器设备204接入到网络中的其它网络设备205,比如,防火墙设备、网络分析仪等。

其中,报文收发设备201通过单向传输网络向报文收发设备202发送报文。

旁路保护设备203以串接方式接入于报文收发设备201与报文收发设备202之间的单向传输网络,具体地,如图2所示,旁路保护设备203的上行端口208、209以串接方式接入到报文收发设备201与报文收发设备202之间的网络中。

当分流器设备204,或其它网络设备205出现故障,技术人员将分流器设备204与旁路保护设备203断开时,旁路保护设备203由主路状态切换为旁路状态。具体地,可以是技术人员将分流器设备204与旁路保护设备203断开时,向旁路保护设备203输入指令,控制旁路保护设备203由主路状态切换为旁路状态;也可以是旁路保护设备203在检测到与分流器设备204断开连接的时候,自动由主路状态切换为旁路状态。

在旁路保护设备203切换为旁路状态后,旁路保护设备203的两个上行端口在内部直接连通,数据流量直接从端口208进入,从端口209转发出去。

当分流器设备204,或其它网络设备205的故障排除后,技术人员将分流器设备204连接至旁路保护设备203。具体地,技术人员将分流器设备204的上行端口211、212与旁路保护设备203的两个下行端口相连。

当分流器设备204连接至旁路保护设备203后,分流器设备204接入单向传输网络的一种方法的流程,如图3所示,可以包括如下步骤:

步骤s301:分流器设备204在旁路保护设备203连接于本设备后,将本设备中连接于所述旁路保护设备的交换芯片的数据发送端口设置为环回状态。

具体地,技术人员在将分流器设备204连接至旁路保护设备203后,可以向分流器设备204输入指令,将分流器设备204连接于所述旁路保护设备的交换芯片的数据发送端口设置为环回状态。

或者,分流器设备204检测到其上行端口连接至旁路保护设备203后,自动将本设备中连接于所述旁路保护设备的交换芯片的数据发送端口设置为环回状态,并向旁路保护设备203发送状态切换通知信号。

将数据发送端口设置为环回状态后,数据发送端口在mac层即为打开状态。

步骤s302:旁路保护设备203由旁路状态切换为主路状态。

具体地,旁路保护设备203可以是在接收到技术人员输入的指令后由旁路状态切换为主路状态;也可以是根据分流器设备204发送的状态切换通知信号,将旁路状态切换为主路状态。

步骤s303:分流器设备204与两个报文收发设备进行协商,协商通过后,可以进行正常的报文收发。

由于在旁路保护设备203由旁路状态切换为主路状态之前,已经将分流器设备204的交换芯片的数据发送端口打开。从而在协商过程中,可以省去判断交换芯片的数据发送端口打开条件的过程,缩短协商时间,达到更快速地接入网络的目的。

上述的分流器设备204的一种内部结构框图,如图4所示,包括:光模块401、交换芯片402,以及控制单元403。

其中,光模块401包括上行端口的光模块和下行端口的光模块。

控制单元403用于在分流器设备204连接至所述旁路保护设备后,将本设备中连接于所述旁路保护设备的交换芯片的数据发送端口设置为环回状态,从而使得数据发送端口在mac层上打开。

进一步,控制单元503还可在将数据发送端口设置为环回状态后,向所述旁路保护设备发送状态切换通知信号,用以指示所述旁路保护设备将旁路状态切换为主路状态。

之后,交换芯片502与报文收发设备进行协商,协商通过后,处于正常的报文收发状态。

本发明实施例的技术方案中,由于在旁路保护设备由旁路状态切换为主路状态之前,已经通过将分流器设备的交换芯片的数据发送端口设置为环回状态而在mac层打开数据发送端口。从而在协商过程中,可以省去判断交换芯片的数据发送端口打开条件的过程,缩短协商时间,达到更快速地接入网络的目的。

本技术领域技术人员可以理解,本发明中已经讨论过的各种操作、方法、流程中的步骤、措施、方案可以被交替、更改、组合或删除。进一步地,具有本发明中已经讨论过的各种操作、方法、流程中的其他步骤、措施、方案也可以被交替、更改、重排、分解、组合或删除。进一步地,现有技术中的具有与本发明中公开的各种操作、方法、流程中的步骤、措施、方案也可以被交替、更改、重排、分解、组合或删除。

所属领域的普通技术人员应当理解:以上任何实施例的讨论仅为示例性的,并非旨在暗示本公开的范围(包括权利要求)被限于这些例子;在本发明的思路下,以上实施例或者不同实施例中的技术特征之间也可以进行组合,步骤可以以任意顺序实现,并存在如上所述的本发明的不同方面的许多其它变化,为了简明它们没有在细节中提供。因此,凡在本发明的精神和原则之内,所做的任何省略、修改、等同替换、改进等,均应包含在本发明的保护范围之内。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1