首页> 外国专利> SUPPORTING ACCESS CONTROL LIST RULES THAT APPLY TO TCP SEGMENTS BELONGING TO 'ESTABLISHED' CONNECTION

SUPPORTING ACCESS CONTROL LIST RULES THAT APPLY TO TCP SEGMENTS BELONGING TO 'ESTABLISHED' CONNECTION

机译:支持适用于“已建立”连接的TCP段的访问控制列表规则

摘要

Embodiments provide a TCAM-based access control list that supports disjunction operations in rules. A network frame is received. Embodiments determine set TCP flags of the network frame. Upon determining that the set TCP flags match a first entry in a numeric range table, bits of a search key corresponding to the first entry are updated. The search key accesses a second entry stored in a TCAM. The first entry further comprises an encode field to scan a TCP header of the network frame for set TCP flags, a first mask field to a condition corresponding to unset TCP flags to identify in the network frame, a second mask field to a condition corresponding to set TCP flags to identify in the network frame, and an operation field specifying a disjunction operation for comparing the set TCP flags with the first mask field and the second mask field.
机译:实施例提供了基于TCAM的访问控制列表,该列表支持规则中的析取操作。接收到网络帧。实施例确定网络帧的设置的TCP标志。在确定所设置的TCP标志与数字范围表中的第一条目匹配时,与该第一条目相对应的搜索关键字的位被更新。搜索关键字访问存储在TCAM中的第二个条目。第一条目还包括:编码字段,用于扫描网络帧的TCP报头以查找设置的TCP标志;第一掩码字段,其对应于未设置的TCP标志的条件,以在网络帧中进行标识;第二掩码字段,其对应于对应于条件的条件设置用于在网络帧中标识的TCP标志,以及一个用于指定用于将设置的TCP标志与第一掩码字段和第二掩码字段进行比较的析取操作的操作字段。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号