首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 46 毫秒
1.
递归流包分类(RFC)算法是目前分类速度较快的一种基于软件实现的多维包分类算法.但是该算法随着规则集规模的增大,占用大量的内存空间,存储开销巨大.针对这一问题,提出一种内存优化的RFC算法Merge_RFC.该算法提出一种位串合并的方法,对RFC算法的交叉乘积表进行压缩,消除冗余空间.仿真结果表明,Merge_RFC在保持较高分类速度的前提下,可以将RFC算法占用的内存空间压缩80%以上.  相似文献   

2.
包分类是多种网络应用的关键性技术,包分类算法的性能对网络的时延和吞吐量有决定性的影响。文章介绍一种适于多维的快速包分类算法——RFC算法,论述了算法的原理和实现算法,将RFC算法与几种常见的分类算法作仿真比较,阐述了RFC算法的优越性。  相似文献   

3.
数据包分类技术应用于许多网络服务,其性能基本决定了服务的质量。RFC算法是具有代表性的数据包分类算法,分类速度快,但由于存储开销巨大,增加了算法实现的存储消耗,加大了成本。该文在RFC算法的基础上提出了一种利用Hash技术减少存储开销且保持相对快速的数据包分类算法。  相似文献   

4.
基于网络处理器的多维包分类算法   总被引:1,自引:0,他引:1  
提出一种基于网络处理器并行处理能力的多维快速IP数据包分类算法.首先对包过滤规则库进行有效的预处理,以使对规则的分组能够最大限度地发挥并行算法的优势;在合理分组之后对每一组规则实施相关的三值TRIE树最优编码,这种最优编码形式从根本上消除了在对规则库进行压缩编码时产生的规则扩展问题.算法的最终实现,仅需要对数据包进行一次索引表的哈希查询和一次规则匹配,因此有效提高了包分类运算的效率.  相似文献   

5.
包分类在基于策略的路由、Qos和防火墙等网络应用中至关重要,在网络中提供这些区分服务的关键机制是数据包分类功能。网络处理器是一种优化处理网络分组数据的可编程集成电路,其高并行性和可编程特点适合用来实现包分类等计算密集型任务。论文根据BV包分类算法的并行特点,提出了一种基于IXP2400的包分类引擎机制,为高速网络环境下实现网络数据的线速处理提供了借鉴价值。  相似文献   

6.
包分类算法在网络安全产品中至关重要,该文介绍常见的包分类算法,针对现有包分类算法的不足,构造了一种基于Hash函数的可快速查找、快速定位五元一维包分类算法,并给出算法准确性、快速性的理论证明。  相似文献   

7.
一种高性能包分类渐增式更新算法   总被引:2,自引:1,他引:2  
包分类是第4层线速数据包输入处理的核心问题之一,当前包分类问题研究的重点是最差情况下,规则数达到百万、多维的动态算法。尝试格(grid of tries)算法的优点是查找时间复杂度与规则数无关,空间复杂度接近线性;缺点是没有支持渐增式更新的算法,即它是一种静态算法,并且仅支持二维。在此提出了一种尝试格的渐增式更新算法,使之成为动态算法。最终提高了尝试格算法的综合性能。  相似文献   

8.
IP包分类算法是应用在路由器数据平面的核心算法,其中一维的IP包分类算法就是路由地址查找算法,为路由器的基本转发功能提供支持,与此对应的多维的IP包分类算法是为支持第4层交换的路由器提供对IP数据报的分类,使路由器能对每一个特定的数据报作出预先定义好的处理,以便为了新的网络应用提供数据包过滤、防火墙、基于策略的路由、区分服务、QoS、流量计费等功能。本文介绍了两种典型的多维IP包分类算法在国内外研究现状及综述研究。  相似文献   

9.
三元按内容寻址寄存器(TCAM)是内容寻址存储器(CAM)的一种变形,较CAM而言可以使查找更加灵活,对其工作(如包处理)效率的提高也起着极大的优化作用。文章从TCAM的原理及结构特点出发,阐述了其适用于提高NP性能的原因,通过一个设计实例说明了采用TCAM协处理器在网络处理器中加速包处理过程的方法和技术。  相似文献   

10.
包分类是第四层线速数据包输入处理的核心问题.当前包分类问题研究的重点是最差情况下、可伸缩的、多维的算法.尝试格算法的优点是规模可伸缩,缺点是仅支持两维.在尝试格的基础上,结合IP包分类的应用背景,提出了一种可伸缩的五维算法--无回溯层次尝试算法.该算法的基本数据结构是基于尝试格的层次尝试.在不降低规则定义能力的前提下,引入合理的假设.并在此基础上,进一步优化数据结构,消除了层次尝试的回溯搜索.实验证明对于百万规模的规则集,该算法在最差情况下可支持1Gbps链路,在平均情况下可支持2.5Gbps链路.  相似文献   

11.
基于IXP2400千兆防火墙包分类算法的设计与实现*   总被引:3,自引:0,他引:3  
针对千兆网下包过滤防火墙,提出了HSBIPG(Hash Search Based on IP Group)包分类算法,并分析了算法的优缺点,基于该算法用IXP2400实现了线速千兆包过滤防火墙,通过实验证明了此算法是可行和高效的。  相似文献   

12.
甘利杰 《计算机科学》2006,33(11):54-55
在Internet路由器中将数据包分类成流采用了散列算法的基本思想,并引入了流的局部性原理来加速散列查找的过程,用软件对该算法进行了仿真测试,并在最后从时间复杂度和空间复杂度两个方面对其进行了性能分析。实验结果表明,该算法能够快速地实现分流。  相似文献   

13.
RC-FST 算法利用IP 地址高8 比特前缀建立Hash 压缩索引表, 将分类规则集分成多个子集, 并针对每个子集建立快速搜索树, 而这些规模相对小的本地搜索树更利于实现快速建立、查找和优化。为提高搜索树性能, 在规则分割等问题上也提出了独到的解决方法。该算法查找速度快( 50Mbps) , 支持分类规则数据库大(105) , 可扩展性好, 适于硬件流水线方式实现, 具有很高的实用价值。  相似文献   

14.
RFC算法是目前具有代表性的一种报文分类算法,具有匹配速度快、占用内存少、支持范围匹配等优点,但是它不能处理变长字符串域.结合多模式匹配算法的思想,对RFC算法进行了有益扩充,使新算法能够根据变长字符串域进行分类.实验结果表明,改进的算法在有效扩展KFC算法的适用范围的基础上,仍具有良好的性能.  相似文献   

15.
基于DMA实现高速数据包收发*   总被引:3,自引:0,他引:3  
网络测试是了解网络流量,分析业务性能的重要手段。如何实现高速链路流量捕获分析是目前人们非常关注的问题。在网络处理器上设计了一种BIOS下基于DMA技术的接收、发送以太数据帧的方法,以提高处理器数据包处理能力。该方法已经在BCM1250处理器上实现,测试实验表明,该方法数据包处理能力较之嵌入式Linux环境下提高了两倍。  相似文献   

16.
一种用于大规模规则库的快速包分类算法   总被引:6,自引:0,他引:6  
网络应用的发展,要求路由器必须有能力支持防火墙、入侵检测、提供QoS、流量计费等一系列功能,这些功能都要求路由器对IP包进行分类来完成对数据包的不同处理。目前的包分类算法不适用于火规模的规则数据库。该文在现有的一种基于位串的包分类算法上做了两个改进,位串的聚合和过滤规则的重排列。从而生成了一种新的包分类机制-AVA(Aggregated Bit Vector).通过评测可看出这种新的算法可以很好地应用在大规模规则数据库上,性能比原先有很大提升。  相似文献   

17.
随着因特网的迅猛发展,信息安全、网络安全已经成为人们日益关注的焦点。本文提出了一种面向网络服务监控网关的基于用户的无冲突分组的报文分类算法。该算法是一种基于无冲突哈希和分组查找的多维查找算法,是在无冲突散列查找算法、Lakshman和Stiliadis提出的二维分类算法和iptables分类架构的基础上提出的,但该算法的平均空间性能和时间性能均优于无冲突散列查找算法和iptables分类算法。  相似文献   

18.
一个快速的二维数据包分类算法   总被引:1,自引:0,他引:1  
随着因特网的发展,主干路由器上的包输入成为网络性能的瓶颈。该文基于空间分解技术提出了一个数据包分类算法,它将数据包和过滤器的匹配用多维空间中的点的定位来实现,可用于快速的路由查找和数据包分类。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号