VALIDATING NETWORK FLOWS IN A MULTI-TENANTED NETWORK APPLIANCE ROUTING SERVICE

Systems and methods are provided to add flow validation information to packets of network traffic. Each packet can have flow validation information added corresponding to the source and destination of the packet. A stateful network routing service may intercept packets and obtain or generate flow va...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: KULKARNI, Milind Madhukar, DILLARD, Lee Spencer, TALUR, Dheerendra
Format: Patent
Sprache:eng ; fre
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Systems and methods are provided to add flow validation information to packets of network traffic. Each packet can have flow validation information added corresponding to the source and destination of the packet. A stateful network routing service may intercept packets and obtain or generate flow validation information based on the source and destination of the packet. The stateful network routing service may add the information to the packet and transmit the enriched packet to a network appliance. The stateful network routing service may receive a second enriched packet from the network appliance. The stateful network routing service can compare the enriched packet with the second enriched packet. Based on the comparison of the enriched packets, the stateful network routing service can determine whether the packet should be transmitted to the destination or dropped. Systèmes et procédés pour ajouter des informations de validation de flux à des paquets de trafic de réseau. Chaque paquet peut avoir des informations de validation de flux ajoutées correspondant à la source et à la destination du paquet. Un service de routage de réseau à états peut intercepter des paquets et obtenir ou générer des informations de validation de flux sur la base de la source et de la destination du paquet. Le service de routage de réseau à états peut ajouter les informations au paquet et transmettre le paquet enrichi à un appareil de réseau. Le service de routage de réseau à états peut recevoir un second paquet enrichi en provenance de l'appareil de réseau. Le service de routage de réseau à états peut comparer le paquet enrichi au second paquet enrichi. Sur la base de la comparaison des paquets enrichis, le service de routage de réseau à états peut déterminer si le paquet doit être transmis à la destination ou abandonné.