一种报文转发控制方法及装置与流程

文档序号:14281625阅读:170来源:国知局
一种报文转发控制方法及装置与流程

本发明涉及网络通信技术领域,尤其涉及一种报文转发控制方法及装置。



背景技术:

iscsi(internetsmallcomputersysteminterface,互联网小型计算机系统接口)是由ietf(theinternetengineeringtaskforce,国际互联网工程任务组)开发的网络存储标准,目的是为了用ip(internetprotocol,互联网协议)协议将存储设备连接在一起。由于ip网络的广泛应用,因此iscsi能够在lan(localareanetwork,局域网)、wan(wideareanetwork,广域网)甚至internet上进行数据传送,使得数据的存储不再受地域的限制。

iscsi协议(rfc3720)定义了在tcp(transmissioncontrolprotocol传输控制协议)/ip网络发送、接收block(数据块)级的存储数据的规则和方法。发送端将scsi(smallcomputersysteminterface,小型计算机系统接口)命令和数据封装到tcp/ip包中再通过网络转发,接收端收到tcp/ip包之后,将其还原为scsi命令和数据并执行相应处理,处理完成之后将返回的scsi命令和数据封装到tcp/ip包中传送回发送端。

iscsi采用client(客户端)/server(服务器)工作模式。client方作为initiator(发起)设备发起iscsi会话,对应于服务器。server作为target(目标)设备接收iscsi会话请求,对应于存储设备。

iscsi可以在不改变现有ip网络的情况下很方便地搭建san(storageareanetwork,存储区域网络),对设备和网络要求低,搭建成本较传统的fc(fibrechannel,光纤通道)san有很大的优势,逐渐成为中小企业的首选以及ip存储区域网络的主流技术。

然而实践发现,与fcsan相比,iscsi技术在管理上相对薄弱,网络本质上是iscsi协议报文的传输介质,对iscsi协议报文没有感知。initiator和target设备之间没有有效的访问控制手段,存储设备接入到网络后,只要路由可达,任何设备都可以向存储设备发起连接,这增加了存储设备的安全风险;另外,存储设备只能根据本地的策略来处理服务器的iscsi请求,大量无效的iscsi请求不仅会增加存储设备的负担,也占用了网络的带宽,对设备和网络都造成资源的浪费。



技术实现要素:

本发明提供一种报文转发控制方法及装置,以解决现有iscsi网络中存储设备安全风险高,以及无效的iscsi请求增加存储设备的负担,造成设备和网络资源浪费的问题。

根据本发明实施例的第一方面,提供一种报文转发控制方法,应用于iscsisan网络中的交换设备,所述iscsisan网络中各交换设备之间通过属于同一网段的接口建立有邻居关系,所述方法包括:

当获取到iscsi客户端的设备信息时,将所述iscsi客户端的设备信息同步给邻居交换设备;其中,所述iscsi客户端的设备信息包括设备类型以及设备标识,所述设备类型包括发起方或目标方;

当获取到区域配置信息时,将所述区域配置信息同步给邻居交换设备;其中,所述区域配置信息包括属于同一区域的iscsi客户端的设备标识;

当所述交换设备为本地存在iscsi客户端接入的边缘交换设备时,根据本地保存的iscsi客户端的设备信息以及区域配置信息生成访问控制列表acl规则,并根据所述acl规则对发起方iscsi客户端和目标方iscsi客户端之间的报文进行转发控制。

根据本发明实施例的第二方面,提供一种报文转发控制装置,应用于iscsisan网络中的交换设备,所述iscsisan网络中各交换设备之间通过属于同一网段的接口建立有邻居关系,所述装置包括:

获取单元,用于获取iscsi客户端的设备信息或区域配置信息;

同步单元,用于当所述获取单元获取到iscsi客户端的设备信息时,将所述iscsi客户端的设备信息同步给交换设备;其中,所述iscsi客户端的设备信息包括设备类型以及设备标识,所述设备类型包括发起方或目标方;

所述同步单元,还用于当所述获取单元获取到区域配置信息时,将所述区域配置信息同步给邻居交换设备;其中,所述区域配置信息包括属于同一区域的iscsi客户端的设备标识;

生成单元,用于当所述交换设备为本地存在iscsi客户端接入的边缘交换设备时,根据本地保存的iscsi客户端的设备信息以及区域配置信息生成访问控制列表acl规则;

控制单元,用于根据所述acl规则对发起方iscsi客户端和目标方iscsi客户端之间的报文进行转发控制。

应用本发明实施例,当获取到iscsi客户端的设备信息时,将iscsi客户端的设备信息同步给邻居交换设备;当获取到区域配置信息时,将区域配置信息同步给邻居交换设备,进而,边缘交换设备根据本地保存的iscsi客户端的设备信息以及区域配置信息生成访问控制列表acl规则,并根据acl规则对发起方iscsi客户端和目标方iscsi客户端之间的报文进行转发控制,实现了iscsi网络中硬件级的访问控制功能,提高了存储设备的安全性,并节省了网络和设备资源。

附图说明

图1是本发明实施例提供的一种报文转发控制系统的架构示意图;

图2是本发明实施例提供的一种报文转发控制方法的流程示意图;

图3是本发明实施例提供的一种具体应用场景的架构示意图;

图4是本发明实施例提供的一种报文转发控制装置的结构示意图;

图5是本发明实施例提供的另一种报文转发控制装置的结构示意图。

具体实施方式

为了使本技术领域的人员更好地理解本发明实施例中的技术方案,下面先对本发明实施例适用的系统架构进行简单说明。

请参见图1,为本发明实施例提供的一种报文转发控制系统的架构示意图,如图1所示,在该报文转发控制系统中,各交换设备均使能iscsi功能;其中:

本地存在iscsi客户端接入的交换设备称为边缘交换设备,本地不存在iscsi客户端接入的交换设备称为中间交换设备。其中,iscsi客户端的类型包括发起方和目标方,为了后续方便描述,将发起方iscsi客户端记为initiator设备,将目标方iscsi客户端记为target设备。

iscsi客户端向接入的边缘交换设备注册,边缘交换设备上建立设备信息数据库。各交换设备通过属于同一网段的接口建立邻居关系,并在邻居之间相互交换设备信息数据库的信息,以保证各交换设备上设备信息数据库保持一致。

为了使本发明实施例的上述目的、特征和优点能够更加明显易懂,下面结合附图对本发明实施例中技术方案作进一步详细的说明。

请参见图2,为本发明实施例提供的一种报文转发控制方法的流程示意图,其中,该报文转发控制方法可以应用于图1中的交换设备,如图2所示,该报文转发控制方法可以包括:

步骤201、当获取到iscsi客户端的设备信息时,将iscsi客户端的设备信息同步给邻居交换设备。

本发明实施例中,当initiator设备或target设备初次上线时,需要向接入的边缘交换设备进行注册,在注册过程中,initiator设备或target设备可以向边缘交换设备上报自身的设备信息。

其中,iscsi客户端的设备信息可以包括设备类型、如发起方或目标方,以及设备标识(iscsiid)。

边缘交换设备接收到initiator设备或target设备发送的iscsi客户端的设备信息时,可以将接收到的iscsi客户端的设备信息同步给邻居交换设备;邻居交换设备接收到该边缘交换设备同步的iscsi客户端的设备信息时,可以判断自身是否存在其它邻居交换设备(即除了该边缘交换设备之外的其它邻居交换设备),若存在,则该邻居交换设备需要进一步将该边缘交换设备同步过来的iscsi客户端的设备信息同步给其它邻居交换设备。

步骤202、当获取到区域配置信息时,将区域配置信息同步给邻居交换设备。

本发明实施例中,target设备向接入的边缘交换设备注册之后,还可以向该边缘交换设备上报区域配置信息,该区域配置信息包括属于同一区域的iscsi客户端的设备标识(即iscsiid)。

其中,该区域配置信息可以由target设备根据本地访问策略生成,并上报给边缘交换设备。

例如,假设targeta本地访问策略为允许initiatora和initiatorb访问,则targeta生成的区域配置信息可以为zone1(targeta,initiatora,initiatorb),即targeta,initiatora,initiatorb均属于zone(区域)1。

本发明实施例中,边缘交换设备接收到本地接入的target设备发送的区域配置信息时,边缘交换设备可以将该区域配置信息同步给邻居交换设备;邻居交换设备接收到该边缘交换设备同步的区域配置信息时,可以判断自身是否存在其它邻居交换设备(即除了该边缘交换设备之外的其它邻居交换设备),若存在,则该邻居交换设备需要进一步将该边缘交换设备同步过来的区域配置信息同步给其它邻居交换设备。

此外,在本发明实施例中,交换设备之间进行iscsi客户端的设备信息以及区域配置信息的同步时,不会将iscsi客户端的设备信息以及区域配置信息同步给发送该iscsi客户端的设备信息以及区域配置信息的交换设备。

应该认识到,上述通过target设备生成区域配置信息并上报给边缘交换设备仅仅是本发明实施例中交换设备获取区域配置信息的一种具体实现方式,而不是对本发明保护范围的限定,在本发明实施例中,区域配置信息也可以直接配置在交换设备上,例如,可以由用户(如管理员)直接将区域配置信息配置在边缘交换设备上,其具体实现在此不做赘述。

步骤203、当交换设备为本地存在iscsi客户端接入的边缘交换设备时,根据本地保存的iscsi客户端的设备信息以及区域配置信息生成acl规则,并根据该acl规则对发起方iscsi客户端和目标方iscsi客户端之间的报文进行转发控制。

本发明实施例中,iscsisan网络中各交换设备完成iscsi客户端的设备信息以及区域配置信息的同步之后,边缘交换设备可以根据本地保存的iscsi客户端的设备信息(包括initiator设备或target设备发送的iscsi客户端的设备信息,或/和,邻居交换设备同步的iscsi客户端的设备信息)和区域配置信息(包括target设备发送的区域配置信息,或/和,邻居交换设备同步的区域配置信息,或/和,静态配置的区域配置信息)生成acl(accesscontrollist,访问控制列表)规则,并根据该acl规则进行报文转发控制。

其中,该acl规则用于指示该边缘交换设备允许同一区域内的initiator设备和target设备之间的报文交互,并禁止非同一区域内的initiator设备和target设备之间的报文交互。

可见,在图2所示的方法流程中,边缘交换设备对iscsi客户端提供接入服务和注册服务,以此获取iscsi客户端的设备信息、区域配置信息,并且各交换设备之间同步iscsi客户端的设备信息和区域配置信息,进而,边缘交换设备可以根据本地保存的iscsi客户端的设备信息和区域配置信息生成对应的acl规则,并根据该acl规则控制报文转发,其中,acl规则需要下发至转发芯片,由转发芯片根据acl规则进行报文转发控制,因此,实现了iscsi网络中硬件级的访问控制功能,提高了存储设备的安全性,并节省了网络和设备资源。

在本发明其中一个实施例中,为了实现边缘交换设备允许同一区域内的initiator设备和target设备之间的报文交互,并禁止非同一区域内的initiator设备和target设备之间的报文交互,该边缘交换设备可以生成如下的acl规则:

第一类型acl规则:指示交换设备禁止所有报文通过;

第二类型acl规则:指示交换设备允许同一区域内的initiator设备和target设备之间交互的报文通过,且同一区域内有交互需求的initiator设备和target设备中,至少一方为本地接入且已注册的iscsi客户端;

其中,第二类型acl规则的优先级高于第一类型acl规则。

在该实施例中,边缘交换设备可以将该第一类型acl规则和第二类型规则下发至initiator设备或target设备在该交换设备上的注册端口所在的vlan(virtuallocalareanetwork,虚拟局域网)。

相应地,当边缘交换设备从initiator设备或target设备在该交换机上的注册端口接收到报文,或者,需要从initiator设备或target设备在该交换机上的注册端口发送报文时,可以根据该报文查询该注册端口所在vlan内的第二类型acl规则,以确定是否存在匹配的第二类型acl规则,若存在,则允许转发该报文;否则,根据该报文查询该vlan内的第一类型acl规则,并禁止转发该报文。

进一步地,在本发明实施例中,为了保证各交换设备上保存的iscsi客户端的设备信息以及区域配置信息能够保持一致,交换设备之间可以周期性交互自身保存的iscsi客户端的设备信息以及区域配置信息。

以交换设备之间通过lsp(linkstateprotocoldataunit,链路状态协议数据单元)报文实现iscsi客户端的设备信息以及区域配置信息的同步为例。

上述报文转发控制方法还可以包括:

与邻居交换设备进行主备选举;

当所述交换设备被选举为主交换设备时,周期性地向邻居交换设备发送通告报文;

当邻居交换设备被选举为主交换设备时,接收该邻居交换设备周期性发送的通告报文;

其中,通告报文携带有发送该报文的交换设备本地保存的所有lsp报文的标识信息。

对于接收到通告报文的交换设备,比较本地的lsp报文的标识信息与通告报文中携带的lsp报文的标识信息;

若两者不一致,则向该邻居交换设备请求通告报文中存在且本地不存在的lsp报文;或者,向交换设备同步本地存在且通告报文中不存在的lsp报文。

在该实施例中,邻居交换设备之间可以进行主从交换设备竞选,其具体的竞选方式可以参见现有主从竞选方式,本发明实施例在此不做赘述。

在该实施例中,主交换设备可以周期性地向从交换设备发送通告报文,该通告报文中携带有主交换设备本地所有的lsp报文的标识信息。

从交换设备接收到主交换设备发送的通告报文时,可以比较本地的lsp报文的标识信息与通告报文中携带的lsp报文的标识信息;

若该通告报文中的lsp报文的标识信息中包括本地不存在的lsp报文(本文中称为第一类型目标lsp报文)的标识信息,则从交换设备可以向主交换设备请求该第一类型目标lsp报文;

若本地lsp报文的标识信息中包括通告报文中不存在的lsp报文(本文中称为第二类型目标lsp报文)的标识信息,则从交换设备可以向主交换设备发送该第二类型目标lsp报文。

为了使本领域技术人员更好地理解本发明实施例提供的技术方案,下面结合具体应用场景对本发明实施例提供的技术方案进行说明。

请参见图3,为本发明实施例提供的一种具体应用场景的架构示意图,如图3所示,在该应用场景中,switch(交换机)a和switchc为边缘交换设备,switchb为中间交换设备,switcha为服务器i1和服务器i2的网关,switchc为存储设备t1和存储设备t2的网关。switcha、switchb与switchc三层路由可达;switcha的g1/0/1和switchb的g1/0/1属于一个网段,加入vlan10;switchb的g1/0/2和switchc的g1/0/2属于一个网段,加入vlan20。

基于图3所示的应用场景,本发明实施例提供的报文转发控制方案实现流程如下:

1、switcha和switchb通过周期性地发送hello报文,在各自的接口上建立邻居关系,并进行主从交换设备竞选;其中,假设switcha被选为主交换设备。

2、switchb和switchc通过周期性地发送hello报文,在各自的接口上建立邻居关系,并进行主从交换设备竞选。假设switchc被选为主交换设备。

3、服务器i1和服务器i2向switcha注册,上报iscsi客户端的设备信息;其中,该iscsi客户端的设备信息中包括服务器i1和服务器i2的设备类型(发起方)以及设备标识(假设服务器i1的设备标识为i1,服务器i2的设备标识为i2);

存储设备t1和存储设备t2向switchc注册,上报iscsi客户端的设备信息;其中,该iscsi客户端的设备信息中包括存储设备t1和存储设备t2的设备类型(目标方)以及设备标识(假设存储设备t1的设备标识为t1,存储设备t2的设备标识为t2)。

在该实施例中,initiator设备向边缘交换设备注册后,还可以向边缘交换设备获取target设备列表;同理,target设备向边缘交换设备注册后,还可以向边缘交换设备获取initiator设备列表。

4、存储设备t1和存储设备t2根据本地访问策略生成区域配置信息,并向switchc上报区域配置信息。

在该实施例中,假设存储设备t1上配置的访问策略为允许服务器i1访问,存储设备t2上配置的访问策略为允许服务器i2访问,则存储设备t1可以将自身和服务器i1配置在同一个区域中(假设为zone1),存储设备t2可以将自身和服务器i2配置在同一个区域中(假设为zone2),进而,存储设备t1向switchc上报的区域配置信息为zone1(i1,t1),存储设备t2向switchc上报的区域配置信息为zone2(i2,t2)。

在该实施例中,存储设备t2还可以向switchc删除区域配置,还可以向switchc获取其它存储设备上报的区域配置信息。

此外,服务器i1、服务器i2以及存储设备t1和存储设备t2还可以分别向switcha和switchc注册关心状态变化事件,从而,switcha(switchc)可以在发生设备注册、设备去注册、区域配置信息更新等事件时通知服务器i1和服务器i2(存储设备t1和存储设备t2)。

5、switcha通过lsp报文向switchb同步本地的iscsi客户端的设备信息,switchb接收到switcha同步的lsp报文后,将其同步给switchc;

switchc通过lsp报文向switchb同步本地的iscsi客户端的设备信息以及区域配置信息,switchb接收到switchc同步的lsp报文后,将其同步给switcha。

6、switcha每隔10s向switchb发送csnp(completesequencenumberpdu,全时序协议数据单元)报文,该csnp报文中携带有switcha本地所有lsp报文的标识信息,switchb接收到switcha发送的csnp报文时,比较switchb本地的lsp报文的标识信息和csnp报文中包括的lsp报文的标识信息,若csnp报文中包括本地不存在的lsp报文,则通过psnp(partialsequencenumberpdu,部分时序协议数据单元)报文向switcha请求该部分lsp报文;若本地包括csnp报文中不存在的lsp报文,则将该部分lsp报文同步给switcha;

switchc每隔10s向switchb发送csnp报文,该csnp报文中携带有switchc本地所有lsp报文的标识信息,switchb接收到switchc发送的csnp报文时,比较switchb本地的lsp报文的标识信息和csnp报文中包括的lsp报文的标识信息,若csnp报文中包括本地不存在的lsp报文,则通过psnp报文向switchc请求该部分lsp报文;若本地包括csnp报文中不存在的lsp报文,则将该部分lsp报文同步给switchc。

7、switcha根据本地的iscsi客户端的设备信息以及区域配置信息生成如下acl规则,并下发至服务器i1和服务器i2的在本交换设备的注册端口所在vlan(即vlan10):

a)、禁止所有报文通过(默认acl规则);

b)、允许源设备为服务器i1、目的设备为存储设备t1的报文通过;

c)、允许源设备为存储设备t1、目的设备为服务器i1的报文通过;

d)、允许源设备为服务器i2、目的设备为存储设备t2的报文通过;

e)、允许源设备为存储设备t2、目的设备为服务器i2的报文通过;

其中,默认acl规则的优先级低于其他acl规则的优先级。

在该实施例中,当switcha从vlan10的入端口接收到报文,或者,接收到需要通过vlan10的出端口转发的报文时,先根据该报文查询acl规则b~e,确定是否匹配的acl规则,若匹配,则允许报文通过;否则,根据该报文查询acl规则a,发现匹配,丢弃该报文。

8、switchc根据本地的iscsi客户端的设备信息以及区域配置信息生成如下acl规则,并下发至服务器t1和服务器t2的在本交换设备的注册端口所在vlan(即vlan20):

a)、禁止所有报文通过(默认acl规则);

b)、允许源设备为存储设备t1、目的设备为服务器i1的报文通过;

c)、允许源设备为服务器i1、目的设备为存储设备t1的报文通过;

d)、允许源设备为存储设备t2、目的设备为服务器i2的报文通过;

e)、允许源设备为服务器i2、目的设备为存储设备t2的报文通过;

其中,默认acl规则的优先级低于其他acl规则的优先级。

在该实施例中,当switchc从vlan20的入端口接收到报文,或者,接收到需要通过vlan20的出端口转发的报文时,先根据该报文查询acl规则b~e,确定是否匹配的acl规则,若匹配,则允许报文通过;否则,根据该报文查询acl规则a,发现匹配,丢弃该报文。

其中,中间交换设备(如switchb)不需要进行上述acl规则下发处理。

通过以上描述可以看出,在本发明实施例提供的技术方案中,当获取到iscsi客户端的设备信息时,将iscsi客户端的设备信息同步给邻居交换设备;当获取到区域配置信息时,将区域配置信息同步给邻居交换设备,进而,边缘交换设备根据本地保存的iscsi客户端的设备信息以及区域配置信息生成访问控制列表acl规则,并根据acl规则对发起方iscsi客户端和目标方iscsi客户端之间的报文进行转发控制,实现了iscsi网络中硬件级的访问控制功能,提高了存储设备的安全性,并节省了网络和设备资源。

请参见图4,为本发明实施例提供的一种报文转发控制装置的结构示意图,其中,所述装置可以应用于上述方法实施例中的交换设备,如图4所示,该报文转发控制装置可以包括:

获取单元410,用于获取iscsi客户端的设备信息或区域配置信息;

同步单元420,用于当所述获取单元410获取到iscsi客户端的设备信息时,将所述iscsi客户端的设备信息同步给交换设备;其中,所述iscsi客户端的设备信息包括设备类型以及设备标识,所述设备类型包括发起方或目标方;

所述同步单元420,还用于当所述获取单元410获取到区域配置信息时,将所述区域配置信息同步给邻居交换设备;其中,所述区域配置信息包括属于同一区域的iscsi客户端的设备标识;

生成单元430,用于当所述交换设备为本地存在iscsi客户端接入的边缘交换设备时,根据本地保存的iscsi客户端的设备信息以及区域配置信息生成访问控制列表acl规则;

控制单元440,用于根据所述acl规则对发起方iscsi客户端和目标方iscsi客户端之间的报文进行转发控制。

在可选实施例中,所述控制单元440,具体用于根据所述acl规则,所述边缘交换设备允许同一区域内的发起方iscsi客户端和目标方iscsi客户端之间的报文交互,并禁止非同一区域内的发起方iscsi客户端和目标方iscsi客户端之间的报文交互。

在可选实施例中,所述acl规则包括:

禁止所有报文通过的第一类型acl规则;和

允许同一区域内的发起方iscsi客户端和目标方iscsi客户端之间交互的报文通过的第二类型acl规则,其中,同一区域内的发起方iscsi客户端和目标方iscsi客户端中,至少一方为本地接入且已注册的iscsi客户端;

所述第二类型acl规则的优先级高于第一类型acl规则。

在可选实施例中,所述获取到的iscsi客户端的设备信息包括:本地接入的iscsi客户端发送的设备信息和/或邻居交换设备同步的iscsi客户端的设备信息;

所述获取到的区域配置信息包括:本地接入的目标方iscsi客户端发送的区域配置信息和/或邻居交换设备同步的区域配置信息和/或静态配置的区域配置信息。

在可选实施例中,各交换设备之间通过链路状态协议数据单元lsp同步iscsi客户端的设备信息以及区域配置信息。

请一并参见图5,为本发明实施例提供的另一种报文转发控制装置的结构示意图,如图5所示,在图4所示报文转发控制装置的基础上,图5所示的报文转发控制装置还包括:

选举单元450,用于与邻居交换设备进行主备选举;

所述同步单元420,还用于当本交换设备被选举为主交换设备时,周期性地向邻居交换设备发送通告报文;

所述同步单元420,还用于当邻居交换设备被选举为主交换设备时,接收该邻居交换设备周期性地发送的通告报文;其中,所述通告报文中携带有发送该报文的交换设备本地的所有lsp报文的标识信息;

更新单元460,用于当所述同步单元420接收到邻居交换设备发送的所述通告报文时,比较本地保存的lsp报文的标识信息与通告报文中携带的lsp报文的标识信息;若两者不一致,则向该邻居交换设备请求通告报文中存在且本地不存在的lsp报文;或者,向交换设备同步本地存在且通告报文中不存在的lsp报文。

上述装置中各个单元的功能和作用的实现过程具体详见上述方法中对应步骤的实现过程,在此不再赘述。

对于装置实施例而言,由于其基本对应于方法实施例,所以相关之处参见方法实施例的部分说明即可。以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本发明方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。

由上述实施例可见,当获取到iscsi客户端的设备信息时,将iscsi客户端的设备信息同步给邻居交换设备;当获取到区域配置信息时,将区域配置信息同步给邻居交换设备,进而,边缘交换设备根据本地保存的iscsi客户端的设备信息以及区域配置信息生成访问控制列表acl规则,并根据acl规则对发起方iscsi客户端和目标方iscsi客户端之间的报文进行转发控制,实现了iscsi网络中硬件级的访问控制功能,提高了存储设备的安全性,并节省了网络和设备资源。

本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本发明的其它实施方案。本申请旨在涵盖本发明的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本发明的一般性原理并包括本发明未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本发明的真正范围和精神由下面的权利要求指出。

应当理解的是,本发明并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本发明的范围仅由所附的权利要求来限制。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1