KR101688984B1

Method and device for data flow processing

Abstract

Methods and systems for managing data exchange in a network environment are disclosed. A flow tag is assigned to a data packet at the source device 112-1. The flow tag includes a port ID corresponding to a port (port 2) in the aggregation device 200 . The destination device 112-2 is communicating with a port at the aggregation device. The data packet is authenticated at the aggregation device. The data packet is output from the source device to the destination device through the aggregation device according to the port ID in the flow tag of the authenticated data packet.

KR101688984B1, drawing sheet 1
Sheet 1 of 8

Term

7.1 yearsleft in the term

Expires 12 November 2033.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

31 claims: 6 independent, 25 dependent

  1. 1
    네트워크 환경에서 데이터 교환을 관리하기 위한 방법으로서, 취합 디바이스로부터 소스 디바이스로 플로우태그(flowtag)를 송신하는 단계, 상기 플로우태그는 상기 취합 디바이스에서의 포트를 식별하는 포트 아이디(port identification)를 포함하고, 상기 포트는 MAC(Media Access Control) 어드레스를 갖는 수신지 디바이스에 통신가능하게 접속되며;상기 취합 디바이스에서 데이터 패킷 및 상기 플로우태그를 상기 소스 디바이스로부터 수신하는 단계;상기 취합 디바이스에서 상기 데이터 패킷을 인증하는 단계;및 상기 데이터 패킷을 인증하면, 상기 플로우태그 내의 상기 포트 아이디에 따라 상기 데이터 패킷을 상기 취합 디바이스로부터 상기 수신지 디바이스로 출력하는 단계를 포함하는 방법.
  2. 2
    제1항에 있어서, 상기 포트 아이디는 상기 MAC 어드레스에 대하여 상기 취합 디바이스 내의 매핑 테이블에 매핑되는 것인 방법.
  3. 3
    제1항에 있어서, 상기 소스 디바이스는 서버 노드를 포함하는 것인 방법.
  4. 4
    제1항에 있어서, 상기 소스 디바이스로부터 상기 취합 디바이스로 상기 포트 아이디에 대한 요청을 보내는 단계, 상기 요청은 상기MAC 어드레스를 포함하며;상기 MAC 어드레스를 상기 포트 아이디와 연관시키는 상기 취합 디바이스에서의 매핑 테이블 엔트리에 따라, 상기 포트를 식별하는 포트 아이디를 포함하는 상기 플로우태그를 상기 취합 디바이스로부터 상기 소스 디바이스로 보내는 단계를 더 포함하는 방법.
  5. 5
    제4항에 있어서, 상기 취합 디바이스에서 상기 플로우태그를 발생시키는 단계를 더 포함하는 방법.
  6. 6
    제1항에 있어서, 상기 취합 디바이스에서 구성 변경을 검출하는 단계;상기 구성 변경과 관련된 데이터를 포함하는 요청을 상기 취합 디바이스로부터 상기 소스 디바이스로 보내는 단계;및 상기 구성 변경과 관련된 상기 데이터를 포함하도록 상기 요청에 응답하여 상기 소스 디바이스에서 상기 플로우태그를 업데이트하는 단계를 더 포함하는 방법.
  7. 7
    제1항에 있어서, 상기 데이터 패킷을 인증하는 단계는, 라우팅 요청 메시지(routing request message)를 상기 소스 디바이스로부터 상기 취합 디바이스로 보내는 단계;상기 플로우태그를 봉인(seal)하는 크리덴셜(credential)을 상기 취합 디바이스로부터 상기 소스 디바이스에서 수신하는 단계;상기 플로우태그와 상기 데이터 패킷을 상기 소스 디바이스로부터 상기 취합 디바이스로 송신하는 단계, 상기 플로우태그는 상기 크리덴셜을 포함하고;그리고 상기 취합 디바이스에서 상기 크리덴셜을 타당성 검증함으로써 상기 데이터 패킷을 인증하는 단계를 포함하는 것인 방법.
  8. 8
    제7항에 있어서, 상기 플로우태그는 상기 취합 디바이스에서 발생된 복수의 크리덴셜 중에서 상기 크리덴셜에 대응하는 세대 ID(generation ID)를 포함하는 것인 방법.
  9. 9
    제7항에 있어서, 상기 크리덴셜을 타당성 검증하는 것은, 상기 취합 디바이스에서 제 2 크리덴셜을 발생시키는 단계;상기 소스 디바이스로부터 보내진 상기 크리덴셜과 상기 제 2 크리덴셜을 상기 취합 디바이스에서 비교하는 단계;및 상기 소스 디바이스로부터 보내진 상기 크리덴셜이 상기 제 2 크리덴셜과 매칭되면 상기 소스 디바이스로부터 보내진 상기 크리덴셜을 유효라고 결정하고 또는 상기 소스 디바이스로부터 보내진 상기 크리덴셜이 상기 제 2 크리덴셜과 매칭되지 않으면 상기 소스 디바이스로부터 보내진 상기 크리덴셜을 무효라고 결정하는 단계를 포함하는 것인 방법.
  10. 10
    제9항에 있어서, 상기 소스 디바이스로부터 보내진 상기 크리덴셜이 무효라는 결정에 응답하여 상기 데이터 패킷을 폐기하고 타당성 검증 결과의 로그를 생성하는 단계를 더 포함하는 방법.
  11. 11
    제7항에 있어서, 상기 취합 디바이스에서 순환 키 선택기로부터 키를 제공하는 단계;및 상기 취합 디바이스에서 복수의 발생된 크리덴셜로부터 상기 크리덴셜을 선택하도록 상기 키를 사용하는 단계를 더 포함하는 방법.
  12. 12
    제1항에 있어서, 상기 소스 디바이스에서 플로우태그 캐시를 유지하는 단계를 더 포함하며, 상기 플로우태그 캐시는 하나 이상의 플로우태그들을 저장하도록 구성되는 것인 방법.
  13. 13
    데이터 패킷을 처리하기 위한 방법으로서, 취합 디바이스에서 발생된 플로우태그를, 상기 취합 디바이스로부터 소스 디바이스에서 수신하는 단계, 상기 플로우태그는 라우팅 데이터 및 크리덴셜을 포함하고, 상기 라우팅 데이터는 상기 취합 디바이스에서의 포트에 대응하는 포트 아이디를 포함하며, 상기 포트는 MAC 어드레스를 갖는 수신지 디바이스에 통신가능하게 접속되며;그리고 상기 플로우태그를 포함하는 데이터 패킷 및 대응하는 데이터 유닛을 상기 소스 디바이스로부터 상기 취합 디바이스로 보내는 단계를 포함하는 방법.
  14. 14
    삭제
  15. 15
    제13항에 있어서, 상기 플로우태그는 상기 취합 디바이스에서 발생된 복수의 크리덴셜 중에서 상기 크리덴셜에 대응하는 세대 ID를 포함하는 것인 방법.
  16. 16
    제13항에 있어서, 상기 소스 디바이스로부터 보내진 상기 크리덴셜이 무효라는 결정에 응답하여 타당성 검증 결과의 로그를 상기 취합 디바이스에서 생성하는 단계를 더 포함하는 방법.
  17. 17
    제13항에 있어서, 상기 취합 디바이스에서 순환 키 선택기로부터 키를 제공하는 단계;및 상기 취합 디바이스에서 복수의 발생된 크리덴셜로부터 상기 크리덴셜을 선택하도록 상기 키를 사용하는 단계를 더 포함하는 방법.
  18. 18
    제13항에 있어서, 상기 취합 디바이스에서 상기 크리덴셜을 타당성 검증함으로써 상기 데이터 패킷을 인증하는 단계;및 상기 크리덴셜을 타당성 검증하는 것에 응답하여 상기 플로우태그 내 상기 라우팅 데이터에 따라 상기 데이터 유닛을 처리하는 단계를 더 포함하는 방법.
  19. 19
    데이터 네트워크로서, 데이터 전송 연산에서 플로우태그를 데이터 패킷에 할당하는 소스 디바이스;상기 데이터 전송 연산에서 상기 데이터 패킷을 수신하는 수신지 디바이스;및 상기 소스 디바이스가 통신하고 있는 제 1 포트 및 상기 수신지 디바이스가 통신하고 있는 제 2 포트를 갖는 취합 디바이스를 포함하며, 상기 취합 디바이스는 상기 플로우태그 내의 라우팅 데이터를 처리하고 상기 플로우태그를 봉인하는 크리덴셜을 타당성 검증하는 패킷 관리 디바이스를 포함하고, 상기 플로우태그 내의 상기 라우팅 데이터는 상기 제 2 포트에 대응하는 포트 아이디를 포함하고, 상기 취합 디바이스는 상기 데이터 패킷 및 상기 플로우태그를 상기 소스 디바이스로부터 수신하고 그리고 상기 플로우태그 내의 상기 포트 아이디에 기초하여 상기 데이터 패킷을 상기 수신지 디바이스로 포워딩하도록 구성되는 것을 특징으로 하는 데이터 네트워크.
  20. 20
    제19항에 있어서, 상기 소스 디바이스는 복수의 엔트리, 상기 소스 디바이스의 MAC 어드레스와 상기 제 1 포트에 대응하는 포트 아이디 간 매핑을 포함하는 제 1 엔트리, 및 상기 수신지 디바이스의 MAC 어드레스와 상기 제 2 포트에 대응하는 상기 포트 아이디 간 매핑을 포함하는 제 2 엔트리를 포함하는 플로우태그 캐시를 포함하는 것인 데이터 네트워크.
  21. 21
    제20항에 있어서, 상기 패킷 관리 디바이스는 상기 소스 디바이스로부터 보내진 요청에 응답하여 상기 수신지 디바이스의 상기 MAC 어드레스와 상기 제2 포트에 대응하는 상기 포트 아이디 간 매핑을 제공하는 매핑 테이블을 포함하는 것인 데이터 네트워크.
  22. 22
    제21항에 있어서, 상기 패킷 관리 디바이스는 포트 구성 변경을 검출하는 구성 관리 모듈을 포함하고, 상기 매핑 테이블은 상기 포트 구성 변경에 응답하여 업데이트되는 것인 데이터 네트워크.
  23. 23
    제19항에 있어서, 상기 패킷 관리 디바이스는 상기 크리덴셜을 발생시키는 크리덴셜 처리 엔진을 포함하는 것인 데이터 네트워크.
  24. 24
    제23항에 있어서, 상기 패킷 관리 디바이스는 상기 소스 디바이스로부터 수신된 상기 크리덴셜을 타당성 검증하는 크리덴셜 타당성 검증 모듈을 포함하는 것인 데이터 네트워크.
  25. 25
    제23항에 있어서, 상기 패킷 관리 디바이스는 복수의 크리덴셜로부터 상기 크리덴셜을 선택하기 위한 키를 제공하는 순환 키 선택기를 포함하는 것인 데이터 네트워크.
  26. 26
    취합 디바이스로서, 소스 디바이스와 통신하는 제 1 포트;MAC 어드레스를 갖는 수신지 디바이스와 통신하는 제 2 포트;및 매핑 테이블을 포함하는 패킷 관리 디바이스를 포함하며, 상기 매핑 테이블은 상기 제 1 포트와 상기 소스 디바이스 사이의 제 1 매핑 및 상기 제 2 포트와 상기 수신지 디바이스 사이의 제 2 매핑을 포함하며, 상기 패킷 관리 디바이스는 상기 소스 디바이스로부터 데이터 유닛을 수신하고 상기 데이터 유닛과 함께 제공되는 상기 제 2 포트와 관련된 정보에 따라 상기 데이터 유닛을 상기 수신지 디바이스로 라우팅하며, 상기 제 2 포트와 관련된 상기 정보는 상기 데이터 유닛과 함께 수신되는 플로우태그 내에 포함된 상기 제 2 포트에 대한 아이디(identification)인 것을 특징으로 하는 취합 디바이스.
  27. 27
    제26항에 있어서, 상기 패킷 관리 디바이스는 포트 구성 변경을 검출하는 구성 관리 모듈을 포함하고, 상기 매핑 테이블은 상기 포트 구성 변경에 응답하여 업데이트되는 것인 취합 디바이스.
  28. 28
    제27항에 있어서, 상기 패킷 관리 디바이스는 상기 데이터 유닛을 인증하기 위한 크리덴셜을 발생시키는 크리덴셜 처리 엔진을 포함하는 것인 취합 디바이스.
  29. 29
    제28항에 있어서, 상기 패킷 관리 디바이스는 발생된 상기 크리덴셜을 사용하여 상기 소스 디바이스로부터 상기 플로우태그와 수신된 크리덴셜을 타당성 검증하는 크리덴셜 타당성 검증 모듈을 포함하는 것인 취합 디바이스.
  30. 30
    제28항에 있어서, 상기 패킷 관리 디바이스는 상기 크리덴셜을 발생시키기 위한 키를 제공하는 순환 키 선택기를 포함하는 것인 취합 디바이스.
  31. 31
    컴퓨터 판독가능 프로그램 코드가 내장되어 있는 컴퓨터 판독가능 저장 매체로서, 상기 컴퓨터 판독가능 프로그램 코드는, 플로우태그를 소스 디바이스에서의 데이터 패킷에 할당하도록 구성된 컴퓨터 판독가능 프로그램 코드, 상기 플로우태그는 취합 디바이스에서의 포트를 식별하는 포트 아이디 및 크리덴셜을 포함하고, 상기 포트는 MAC 어드레스를 갖는 수신지 디바이스에 통신가능하게 접속되며;상기 소스 디바이스로부터 상기 취합 디바이스로 상기 데이터 패킷 및 상기 플로우태그를 전송하도록 구성된 컴퓨터 판독가능 프로그램 코드;상기 크리덴셜에 기초하여 상기 취합 디바이스에서 상기 데이터 패킷을 인증하도록 구성된 컴퓨터 판독가능 프로그램 코드;및 상기 플로우태그 내의 상기 포트 아이디에 기초하여, 상기 포트로부터 상기 데이터 패킷을 상기 취합 디바이스로부터 상기 수신지 디바이스로 출력하도록 구성된 컴퓨터 판독가능 프로그램 코드 를 포함하는 것인 컴퓨터 판독가능 저장 매체.
Independent claims31