JP6043349B2

System and method for supporting at least one of subnet management packet (smp) firewall restrictions and traffic protection in a middleware machine environment

Abstract

This record has no abstract on file.

JP6043349B2, drawing sheet 1
Sheet 1 of 5

Term

5.8 yearsleft in the term

Expires 11 July 2032.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

8 claims: 5 independent, 3 dependent

  1. 1
    1つ以上のマイクロプロセッサで動作するミドルウェアマシン環境におけるサブネットマネジメントパケット(SMP)のファイアウォール制限を提供するための方法であって、 インフィニバンド(IB)ファブリックに接続するホストチャンネルアダプタ(HCA)に安全なファームウェアの実装を提供することを含み、前記HCAは、ホストに関連付けられており、さらに、 前記安全なファームウェアの実装を介して少なくとも1つのSMPを受信することを含み、前記少なくとも1つのSMPは、前記ホストから受信されるか、前記ホストに宛てられ、さらに、 前記安全なファームウェアの実装を介して、前記ホストが前記少なくとも1つのSMPを前記IBファブリックに送信すること、または前記ホストに宛てられた前記少なくとも1つのSMPを受信することを防止することを含 み 、 さらに、 前記安全なファームウェアの実装がプロキシ機能を含むのを可能にすることを含み、前記プロキシ機能は、ローカルの帯域外のインタフェースを通して、ホストソフトウェアと通信できる、 方法。
  2. 2
    SMPのファイアウォールコンポーネントを前記安全なファームウェアの実装に含めることをさらに含む、請求項1に記載の方法。
  3. 3
    前記SMPのファイアウォールコンポーネントが1つ以上のSMPベースの動作を防止するのを可能にすることをさらに含む、請求項2に記載の方法。
  4. 4
    前記SMPのファイアウォールコンポーネントが前記ホス トソ フトウェアとサブネットマネージャとの間のSMPベースの通信を防止するのを可能にすることをさらに含む、請求項2または3に記載の方法。
  5. 5
    前記SMPのファイアウォールコンポーネントの一部として特別なルールを実装することをさらに含む、請求項2~4のいずれか1項に記載の方法。
  6. 6
    サブネットマネージャが前記プロキシ機能を介して前記ホストソフトウェアにSMPを送信するのを可能にすることをさらに含む、請求項1~5のいずれか1項に記載の方法。
  7. 7
    1つ以上のマイクロプロセッサで動作するミドルウェアマシン環境におけるサブネットマネジメントパケット(SMP)のファイアウォール制限を提供するためのシステムであって、 ホストチャンネルアダプタ(HCA)に関連付けられている1つ以上のホストと、 前記HCAの安全なファームウェアの実装とを備え、 前記安全なファームウェアの実装は、前記ホストからの、または前記ホストに宛てられた少なくとも1つのSMPを受信するように動作し、前記ホストが前記少なくとも1つのSMPを送信または受信することを防止するように動作 し、 前記安全なファームウェアの実装は、プロキシ機能を含み、前記プロキシ機能は、ローカルの帯域外のインタフェースを通して、ホストソフトウェアと通信できる、 システム。
  8. 8
    請求項1~ 6 のいずれか1項に記載の方法を実行するための、1つ以上のプロセッサによって実行するための命令を備える、コンピュータプログラム。
Independent claims8