CN106789733B - 一种提高大规模网络流表查找效率的装置及方法 - Google Patents

一种提高大规模网络流表查找效率的装置及方法 Download PDF

Info

Publication number
CN106789733B
CN106789733B CN201611088812.1A CN201611088812A CN106789733B CN 106789733 B CN106789733 B CN 106789733B CN 201611088812 A CN201611088812 A CN 201611088812A CN 106789733 B CN106789733 B CN 106789733B
Authority
CN
China
Prior art keywords
hash
index
module
node
memory
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201611088812.1A
Other languages
English (en)
Other versions
CN106789733A (zh
Inventor
刘钧锴
王江为
暴宇
于睿
余勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Ruian Technology Co Ltd
Original Assignee
Beijing Ruian Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Ruian Technology Co Ltd filed Critical Beijing Ruian Technology Co Ltd
Priority to CN201611088812.1A priority Critical patent/CN106789733B/zh
Publication of CN106789733A publication Critical patent/CN106789733A/zh
Application granted granted Critical
Publication of CN106789733B publication Critical patent/CN106789733B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/50Queue scheduling
    • H04L47/62Queue scheduling characterised by scheduling criteria
    • H04L47/622Queue service order
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/50Queue scheduling
    • H04L47/62Queue scheduling characterised by scheduling criteria
    • H04L47/625Queue scheduling characterised by scheduling criteria for service slots or service orders
    • H04L47/6265Queue scheduling characterised by scheduling criteria for service slots or service orders past bandwidth allocation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/50Queue scheduling
    • H04L47/62Queue scheduling characterised by scheduling criteria
    • H04L47/625Queue scheduling characterised by scheduling criteria for service slots or service orders
    • H04L47/6275Queue scheduling characterised by scheduling criteria for service slots or service orders based on priority
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/50Queue scheduling
    • H04L47/62Queue scheduling characterised by scheduling criteria
    • H04L47/6295Queue scheduling characterised by scheduling criteria using multiple queues, one for each individual QoS, connection, flow or priority

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明提供一种提高大规模网络流表查找效率的装置及方法,该装置包括:Prepare模块将输入数据包的五元组进行第一次hash计算,根据hash值分成256组数据包;Lup_index模块从256组数据包中各提取一个数据包五元组进行第二次hash计算,得到DRAM读地址,并按顺序通过Sdram_controller模块向内存发出读指令,查找hash索引;Fifo模块缓存各五元组信息;Wait_index模块从内存中得到hash索引;Lup_node模块将有效索引地址作为读地址通过Sdram_controller模块向内存发出读指令,查找hash节点;Wait_node模块接收内存返回的流表中hash节点的内容;Write_node模块更新流表中的hash节点并输出结果。本发明用FPGA内部可编程逻辑器件的现有资源实现一种硬件装置,该装置提高了DRAM的读取速率,从而提高了网络流表的查找效率。

Description

一种提高大规模网络流表查找效率的装置及方法
技术领域
本发明涉及FPGA(Field-Programmable Gate Array,现场可编程门阵列)、有线数字通信和网络数据流管理领域,尤其涉及一种提高大规模网络流表查找效率的装置及方法。
背景技术
网络流表是实现网络数据流管理的一种方式。网络中含有相同五元组(源ip地址、目的ip地址、源端口号、目的端口号和协议类型)的数据包组成了一条数据流,通过对每条数据流建立表项的方式,对数据流的所有数据包进行统一处理。例如,对某条数据流的数据包个数进行统计,或对某条数据流的所有数据包统一转发到某一个端口。
现在网络中的每条10G光纤线路所包含的数据流数量是千万级的。要实现对如此大规模的数据流建流表需要使用大容量存储器,即动态随机存取存储器(DRAM)。查找方式采用hash方式,如图1所示,即对五元组进行hash计算,hash值作为地址在DRAM中查找表项,如果表项中的五元组与被查找五元组一致,则说明查找正确,再按流表内容对数据包进行处理,对流表内容进行更新;如果流表中的五元组与被查找五元组不一致,则表示hash冲突,需要再建立一条表项(即建流)。
目前大多采用CPU或FPGA查找流表,查完一个数据包的五元组才能查下一个,如图2所示。对DRAM的读写比较随机,没有规律。由于DRAM的读写操作之间有延迟,随机查找会大幅度降低DRAM的读取效率,在DRAM控制器数量有限的情况下,使单板处理能力降低。
发明内容
本发明的目的是提供一种提高大规模网络流表查找效率的装置及方法,用FPGA内部可编程逻辑器件的现有资源实现一种硬件装置,该装置提高了DRAM的读取速率,从而提高网络流表的查找效率。
为达到上述目的,本发明采用的技术方案为:
一种提高大规模网络流表查找效率的装置,包括内存控制器、分组模块、索引处理模块、查找模块、更新模块;
所述内存控制器用于控制查找及返回hash索引、查找及返回hash节点信息、更新流表中的hash节点;
所述分组模块用于将输入数据包的五元组进行第一次hash计算,根据产生的8bithash值分成256组数据包,其中每一组数据包的hash值相同;
所述索引处理模块用于从256组数据包中各提取一个数据包五元组进行第二次hash计算,得到固定宽度为29bit的DRAM读地址,并缓存各五元组信息以及按顺序通过内存控制器向内存发出读指令,查找并接收hash索引;
所述查找模块用于将有效索引地址通过内存控制器向内存发出读指令,查找并接收流表中hash节点的内容;
所述更新模块用于对流表中hash节点进行更新操作。
进一步地,所述查找hash索引是以hash值作为地址,查找存储在内存中的hash节点地址的索引表。
进一步地,所述有效索引为hash索引表中的有效bit位为1,即内存中已有hash节点。
进一步地,所述索引处理模块包括查找索引模块、先入先出模块、接收索引模块;
所述查找索引模块从256组数据包中各提取一个数据包五元组进行第二次hash计算,得到固定宽度为29bit的DRAM读地址,并按顺序通过内存控制器向内存发出读指令,查找hash索引;
所述先入先出模块用于缓存各五元组信息;
所述接收索引模块接收内存返回的hash索引结果。
进一步地,所述查找模块包括查找节点模块、先入先出模块、接收节点模块;
所述查找节点模块根据索引地址,通过内存控制器向内存发出读指令,查找流表中hash节点的内容;
所述先入先出模块用于缓存各流表中hash节点的五元组信息;
所述接收节点模块接收内存返回的流表中hash节点的内容。
一种提高大规模网络流表查找效率的方法,其步骤包括:
1)将输入数据包的五元组进行第一次hash计算,根据产生的8bit hash值分成256组数据包并存储;
2)从256组数据包中各提取一个数据包五元组进行第二次hash计算,得到固定宽度为29bit的DRAM读地址;
3)按顺序通过内存控制器向内存发出读指令,查找hash索引,并缓存各五元组信息;
4)从内存中得到hash索引,将有效索引地址作为读地址通过内存控制器向内存发出读指令,并在内存中查找hash节点;
5)若hash节点中的五元组与上述五元组信息一致,则查找正确;
6)更新流表中的hash节点并输出结果。
进一步地,步骤3)中所述查找hash索引是以hash值作为地址,查找存储在内存中的hash节点地址的索引表。
进一步地,步骤4)中所述有效索引为hash索引表中的有效bit位为1,即内存中已有hash节点;若有效bit位为0,说明hash索引无效,则进行建流操作。
进一步地,步骤5)中如果信息不一致,则确认是否有hash冲突,如果有hash冲突则继续查找下一个hash节点,否则进行建流操作。
更进一步地,所述建流操作就是建立一个hash节点。
本发明的有益效果在于:本发明提供一种提高大规模网络流表查找效率的装置及方法,在对原有***硬件不做任何改变的情况下,应用FPGA可编程逻辑器件的现有资源实现一种硬件装置,完成对网络流表查找效率的提高。本发明通过采用对五元组计算hash值的方式,将输入数据包的五元组根据第一次hash计算得到的8bit hash值分成256组数据包,每次对256个不同hash值的数据包进行统一查找流表的操作,如图3所示。当256个数据包都处理完后,再发起下一次256个数据包的流表查找。这样每次流表查找就进行一次读写切换,读写延迟将被分摊到256个数据包,平均到每个数据包上的延迟时间就减小为原来的1/256,大幅度提高了网络流表的查找效率。
附图说明
图1为采用hash方式查找流表的数据流程图。
图2为现有的查找流表操作顺序示意图。
图3为本发明的查找流表操作顺序示意图。
图4为本发明一实施例的装置结构示意图。
图5为未使用本发明装置结构的示意图。
图6为使用本发明装置结构的示意图。
图7为本发明一实施例的方法流程图。
图8为图6中Prepare模块的结构示意图。
图9为图6中Prepare模块的写入流程图。
图10为图6中Prepare模块的读出流程图。
具体实施方式
为使本发明的上述特征和优点能更明显易懂,下文特举实施例,并配合所附图作详细说明如下。
本发明提供一种提高大规模网络流表查找效率的装置,如图4所示,该装置包括一内存控制器,如图中的Sdram_controller模块;一分组模块,如图中的Prepare模块;一索引处理模块,其包括查找索引模块、先入先出模块、接收索引模块,分别如图中的Lup_index模块、Fifo模块、Wait_index模块;一查找模块,其包括查找节点模块、先入先出模块、接收节点模块,分别如图中的Lup_node模块、Fifo模块、Wait_node模块;一更新模块,如图中的Write_node模块;
所述Sdram_controller模块用于控制查找及返回hash索引、查找及返回hash节点信息、更新流表中的hash节点;
所述Prepare模块将输入数据包的五元组进行第一次hash计算,根据得到的8bithash值分成256组数据包(即256条数据流)进行存储,并按组号的顺序读出五元组,发送给下游模块进行查找,所述每个数据包的hash值相同;
所述Lup_index模块对从256组数据包中各提取的一个数据包五元组进行第二次hash计算得到固定宽度为29bit的DRAM读地址,并通过内存控制器向内存发出读指令,查找hash索引,所述查找hash索引是以hash值作为地址,查找存储在内存中的hash节点地址的索引表;
所述Fifo模块用于缓存各五元组信息;
所述Wait_index模块用于接收内存返回的hash索引结果;
所述Lup_node模块根据索引地址,通过内存控制器向内存发出读指令,查找流表中hash节点的内容;
所述Wait_node模块用于接收内存返回的流表中hash节点的内容;
所述Write_node模块用于对流表中hash节点进行更新操作。
本发明使用的hash计算,是指计算结果为统一位宽的数值。
请参考图5与图6,图5和图6分别为未使用本发明装置结构的示意图与使用本发明装置结构的示意图。从图5与图6中可以看出,在对原有***硬件不做任何改变的情况下,应用FPGA可编程逻辑器件的现有资源(即在可编程逻辑器件中增加本发明装置),完成了对网络流表查找效率的提高。
本发明还提供一种提高大规模网络流表查找效率的方法,如图7所示,该方法步骤包括:
1)在Prepare模块对输入数据包的五元组进行第一次hash计算,根据得到的8bithash值分成256组数据包并存储,在下游模块空闲的情况下,按组的顺序将缓存的256个hash值不同的五元组发给下游Lup_index模块;
2)Lup_index模块将256个五元组进行第二次hash计算得到固定宽度为29bit的DRAM读地址,按顺序通过内存控制器向内存发出读指令,查找hash索引,再将五元组放入Fifo模块中缓存,所述查找hash索引是以hash值作为地址,查找存储在内存中的hash节点地址的索引表;
3)在Wait_index模块判断从内存中得到的hash索引是否有效,有效则将索引地址和Fifo模块中的五元组发送给Lup_node模块;所述hash索引有效为hash索引表中的有效bit位为1,即内存中已有hash节点;若有效bit位为0,说明hash索引无效,则进行建流操作,即建立一个hash节点;
4)Lup_node模块将索引地址作为读地址,通过内存控制器向内存发送读指令,将五元组存入Fifo模块中;
5)Wait_node模块将内存返回的hash节点中的五元组与Fifo模块中的五元组进行比较,如果一致,则说明查找正确,将hash节点地址和内容发送给Write_node模块,进行更新流表中hash节点的操作并输出结果;如果查找不正确则确认是否有hash冲突,如果有hash冲突则继续查找下一个hash节点,如果没有则进行建流操作,即建立一个hash节点。
请参考图8,该图为图6中Prepare模块的结构示意图,Prepare模块由多个子功能模块构成,其包括:
Ram:可编程逻辑器件内部双端口ram;
HashX_waddr:hash值对应的部分ram写地址寄存器;
HashX_raddr:hash值对应的部分ram读地址寄存器;
Cnt:累加计数器;
Ram_wr_addr:整个ram的写地址;
Ram_rd_addr:整个ram的读地址。
请参考图9,该图为图6中Prepare模块的写入流程图,首先对五元组进行8bit的hash计算;其次将得到的hash值与hash值对应的写地址寄存器组合成为ram的写地址;最后将五元组写入ram,并将与hash值对应的写地址寄存器做加1操作。
请参考图10,该图为图6中Prepare模块的读出流程图,在下游模块为空闲的情况下,将累加计数器cnt的值和累加计数器对应的部分ram读地址寄存器组合成为ram的读地址,判断ram中是否有五元组数据,如果有数据,则输出数据,并将cnt对应的部分ram的读地址寄存器加1,累加计数器cnt累加;如果没有数据,则只进行累加计数器cnt累加。当累加计数器达到256时停止此***作。
表1.未使用本发明设备与使用本发明设备处理能力对比表
通过网络测试仪对是否采用快速流表查找方法的设备进行发包测试作为对照,来评估本发明的效果。评价指标采用最大处理能力,即不丢包情况下的最大可处理输入带宽。测试仪发送给使用本发明设备和未使用本发明设备的数据包完全一致,设备最大输入带宽为100Gbps,结果如表1所示。实验结果表明,在各种流量环境下,采用本发明提出的快速流表查找装置的设备有很好的性能提升,可以提高流表的查找速率。
以上实施仅用以说明本发明的技术方案而非对其进行限制,本领域的普通技术人员可以对本发明的技术方案进行修改或者等同替换,而不脱离本发明的精神和范围,本发明的保护范围应以权利要求书所述为准。

Claims (10)

1.一种提高大规模网络流表查找效率的装置,包括内存控制器、分组模块、索引处理模块、查找模块、更新模块;
所述内存控制器用于控制查找及返回hash索引、查找及返回hash节点信息、更新流表中的hash节点;
所述分组模块用于将输入数据包的五元组进行第一次hash计算,根据产生的8bithash值分成256组数据包,其中每一组数据包的hash值相同,按组的顺序将缓存的256个hash值不同的五元组发给下游索引处理模块;
所述索引处理模块用于从256组数据包中各提取一个数据包五元组进行第二次hash计算,得到固定宽度为29bit的DRAM读地址,并缓存各五元组信息以及按顺序通过内存控制器向内存发出读指令,查找并接收hash索引;
所述查找模块用于将有效索引地址通过内存控制器向内存发出读指令,查找并接收流表中hash节点的内容;
所述更新模块用于对流表中hash节点进行更新操作。
2.如权利要求1所述的装置,其特征在于,所述查找hash索引是以hash值作为地址,查找存储在内存中的hash节点地址的索引表。
3.如权利要求1所述的装置,其特征在于,所述有效索引为hash索引表中的有效bit位为1,即内存中已有hash节点。
4.如权利要求1所述的装置,其特征在于,所述索引处理模块包括查找索引模块、先入先出模块、接收索引模块;
所述查找索引模块从256组数据包中各提取一个数据包五元组进行第二次hash计算,得到固定宽度为29bit的DRAM读地址,并按顺序通过内存控制器向内存发出读指令,查找hash索引;
所述先入先出模块用于缓存各五元组信息;
所述接收索引模块接收内存返回的hash索引结果。
5.如权利要求1所述的装置,其特征在于,所述查找模块包括查找节点模块、先入先出模块、接收节点模块;
所述查找节点模块根据索引地址,通过内存控制器向内存发出读指令,查找流表中hash节点的内容;
所述先入先出模块用于缓存各流表中hash节点的五元组信息;
所述接收节点模块接收内存返回的流表中hash节点的内容。
6.一种提高大规模网络流表查找效率的方法,其步骤包括:
1)将输入数据包的五元组进行第一次hash计算,根据产生的8bit hash值分成256组数据包并存储,按组的顺序将缓存的256个hash值不同的五元组输出;
2)从256组数据包中各提取一个数据包五元组进行第二次hash计算,得到固定宽度为29bit的DRAM读地址;
3)按顺序通过内存控制器向内存发出读指令,查找hash索引,并缓存各五元组信息;
4)从内存中得到hash索引,将有效索引地址作为读地址通过内存控制器向内存发出读指令,并在内存中查找hash节点;
5)若hash节点中的五元组与上述五元组信息一致,则查找正确;
6)更新流表中的hash节点并输出结果。
7.如权利要求6所述的方法,其特征在于,步骤3)中所述查找hash索引是以hash值作为地址,查找存储在内存中的hash节点地址的索引表。
8.如权利要求6所述的方法,其特征在于,步骤4)中所述有效索引为hash索引表中的有效bit位为1,即内存中已有hash节点;若有效bit位为0,说明hash索引无效,则进行建流操作。
9.如权利要求6所述的方法,其特征在于,步骤5)中如果信息不一致,则确认是否有hash冲突,如果有hash冲突则继续查找下一个hash节点,否则进行建流操作。
10.如权利要求8或9所述的方法,其特征在于,所述建流操作就是建立一个hash节点。
CN201611088812.1A 2016-12-01 2016-12-01 一种提高大规模网络流表查找效率的装置及方法 Active CN106789733B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611088812.1A CN106789733B (zh) 2016-12-01 2016-12-01 一种提高大规模网络流表查找效率的装置及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611088812.1A CN106789733B (zh) 2016-12-01 2016-12-01 一种提高大规模网络流表查找效率的装置及方法

Publications (2)

Publication Number Publication Date
CN106789733A CN106789733A (zh) 2017-05-31
CN106789733B true CN106789733B (zh) 2019-12-20

Family

ID=58915231

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611088812.1A Active CN106789733B (zh) 2016-12-01 2016-12-01 一种提高大规模网络流表查找效率的装置及方法

Country Status (1)

Country Link
CN (1) CN106789733B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107248939B (zh) * 2017-05-26 2020-07-31 中国人民解放军理工大学 基于hash存储器的网络流高速关联方法
CN107707479B (zh) * 2017-10-31 2021-08-31 北京锐安科技有限公司 五元组规则的查找方法及装置
CN113448996B (zh) * 2021-06-11 2022-09-09 成都三零嘉微电子有限公司 一种IPSec安全策略数据库高速查找方法
CN113259006B (zh) * 2021-07-14 2021-11-26 北京国科天迅科技有限公司 一种光纤网络通信***、方法及装置
CN113595822B (zh) * 2021-07-26 2024-03-22 北京恒光信息技术股份有限公司 一种数据包管理方法、***和装置

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101540723A (zh) * 2009-04-20 2009-09-23 杭州华三通信技术有限公司 一种流表查找方法和装置
CN102938000A (zh) * 2012-12-06 2013-02-20 武汉烽火网络有限责任公司 一种高速并行的无锁流表路由查找方法
CN103401777A (zh) * 2013-08-21 2013-11-20 中国人民解放军国防科学技术大学 Openflow的并行查找方法和***
CN105224692A (zh) * 2015-11-03 2016-01-06 武汉烽火网络有限责任公司 支持多核处理器的sdn多级流表并行查找的***及方法
CN105357128A (zh) * 2015-10-30 2016-02-24 迈普通信技术股份有限公司 流表创建及查询方法
KR20160025323A (ko) * 2014-08-27 2016-03-08 한국전자통신연구원 네트워크 장치 및 네트워크 장치에서의 패킷 처리 방법
CN105591914A (zh) * 2014-10-21 2016-05-18 中兴通讯股份有限公司 一种openflow流表的查表方法和装置
CN106059957A (zh) * 2016-05-18 2016-10-26 中国科学院信息工程研究所 一种高并发网络环境下快速流表查找方法和***

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101540723A (zh) * 2009-04-20 2009-09-23 杭州华三通信技术有限公司 一种流表查找方法和装置
CN102938000A (zh) * 2012-12-06 2013-02-20 武汉烽火网络有限责任公司 一种高速并行的无锁流表路由查找方法
CN103401777A (zh) * 2013-08-21 2013-11-20 中国人民解放军国防科学技术大学 Openflow的并行查找方法和***
KR20160025323A (ko) * 2014-08-27 2016-03-08 한국전자통신연구원 네트워크 장치 및 네트워크 장치에서의 패킷 처리 방법
CN105591914A (zh) * 2014-10-21 2016-05-18 中兴通讯股份有限公司 一种openflow流表的查表方法和装置
CN105357128A (zh) * 2015-10-30 2016-02-24 迈普通信技术股份有限公司 流表创建及查询方法
CN105224692A (zh) * 2015-11-03 2016-01-06 武汉烽火网络有限责任公司 支持多核处理器的sdn多级流表并行查找的***及方法
CN106059957A (zh) * 2016-05-18 2016-10-26 中国科学院信息工程研究所 一种高并发网络环境下快速流表查找方法和***

Also Published As

Publication number Publication date
CN106789733A (zh) 2017-05-31

Similar Documents

Publication Publication Date Title
CN106789733B (zh) 一种提高大规模网络流表查找效率的装置及方法
CN109921996B (zh) 一种高性能的OpenFlow虚拟流表查找方法
US11811660B2 (en) Flow classification apparatus, methods, and systems
US10254968B1 (en) Hybrid memory device for lookup operations
US7039764B1 (en) Near-perfect, fixed-time searching algorithm using hashing, LRU and cam-based caching
CN105897589B (zh) 用于cuckoo散列流查找的并发性的方法及设备
JP4556761B2 (ja) パケット転送装置
CN100521655C (zh) 按每流排队的物理队列动态共享装置
Bando et al. Flashtrie: Hash-based prefix-compressed trie for IP route lookup beyond 100Gbps
Bando et al. FlashTrie: beyond 100-Gb/s IP route lookup using hash-based prefix-compressed trie
CN110912826B (zh) 利用acl扩充ipfix表项的方法及装置
CN109981464B (zh) 一种在fpga中实现的tcam电路结构及其匹配方法
CN107800644A (zh) 一种可动态配置的流水化令牌桶限速方法与装置
CN115695014A (zh) 访问控制列表构建和数据报文处理方法、装置、***
US20240137317A1 (en) Method and apparatus for packet matching, network device, and medium
Lin et al. Route table partitioning and load balancing for parallel searching with TCAMs
US20190171582A1 (en) Managing cache memory in a network element based on costs associated with fetching missing cache entries
Bando et al. Flashlook: 100-gbps hash-tuned route lookup architecture
CN107707479B (zh) 五元组规则的查找方法及装置
CN109039911B (zh) 一种基于hash查找方式共享ram的方法及***
CN103198105A (zh) 以太网IPSec安全数据库查找装置及方法
CN103064901B (zh) 一种ram、网络处理***和一种ram查表方法
Wu et al. Scalable pipelined IP lookup with prefix tries
JP6266445B2 (ja) パケット中継装置及びパケット中継方法
CN107426180B (zh) 一种以太网数据帧覆盖性的检测装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant