发明名称 一种新建网络链接控制方法
摘要 本发明涉及通信控制技术,其公开了一种新建网络链接控制方法,解决传统技术中可能由于网络攻击或使用恶意软件等原因导致网络环境中的终端向网络设备请求建立大量数据链接而超出网络设备最大链接能力,造成网络环境中带宽资源使用不公平的问题。其技术方案的要点可概括为:为网络设备所处网络环境中的终端设置链接数阈值,该方法包括:根据网络设备当前已经存在的链接数和/或某一终端已建立的链接数及为其设定的阈值来判定是否接受这一终端发起的建立新链接的请求。本发明适用于对路由器或其它网络设备建立的网络链接进行控制。
申请公布号 CN102594666B 申请公布日期 2014.07.09
申请号 CN201210023521.X 申请日期 2012.02.02
申请人 成都飞鱼星科技股份有限公司 发明人 封欢;范海鹏
分类号 H04L12/911(2013.01)I 主分类号 H04L12/911(2013.01)I
代理机构 成都虹桥专利事务所(普通合伙) 51124 代理人 李顺德
主权项 一种新建网络链接控制方法,其特征在于,为网络设备所处网络环境中的终端设置两级链接数阈值,该方法包括:根据网络设备当前已经存在的链接数及为其设定的阈值和/或某一终端已建立的链接数及为其设定的阈值来判定是否接受这一终端发起的建立新链接的请求;所述网络设备当前已经存在的链接数是设置链接数阈值的终端已建立的链接数之和;所述网络设备为网络转发设备,所述网络转发设备为路由器;具体实现步骤如下:a.为路由器所处网络环境中的每一台终端设定一个最低链接数阈值m和一个最高链接数阈值b,针对路由器的最大允许链接总数N,设定一个当前允许链接总数阈值R;其中,m<b,m*n<R,R<N,R<b*n,n为路由器的网络环境中的终端台数;b.当某一台终端向路由器发起建立新链接的请求时,路由器首先判断已经为该终端建立的网络链接数是否达到m,如果达到m,则进入步骤c,如果未达到m,则允许该终端建立新链接,返回步骤b;c.路由器判断已经为该终端建立的网络链接数是否达到b,如果达到b,则拒绝该终端建立新链接的请求,进入步骤e,如果未达到b,则进入步骤d;d.路由器判断当前已经为所有终端建立的网络链接数之和是否达到R,如果达到R,则拒绝该终端建立新链接的请求,进入步骤e;如果未达到R,则允许该终端建立新链接,返回步骤b;e.路由器判断当前已经为所有终端建立的网络链接数之和是否超过R,如果超过R,则进入步骤f,如果未超过R,则返回步骤b;f.路由器对网络链接数超过m的终端的链接进行部分释放处理,返回步骤b。
地址 610041 四川省成都市高新区世纪城南路216号天府软件园D区6号楼12-13层