[發(fā)明專(zhuān)利]一種實(shí)現(xiàn)VLAN內(nèi)下行用戶(hù)隔離的方法及設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 200710143042.0 | 申請(qǐng)日: | 2007-08-22 |
| 公開(kāi)(公告)號(hào): | CN101119276A | 公開(kāi)(公告)日: | 2008-02-06 |
| 發(fā)明(設(shè)計(jì))人: | 況偉;張洋 | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州華三通信技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L12/46 | 分類(lèi)號(hào): | H04L12/46;H04L12/56 |
| 代理公司: | 北京挺立專(zhuān)利事務(wù)所 | 代理人: | 龔家驊 |
| 地址: | 310053浙江省杭州市高新技術(shù)產(chǎn)業(yè)*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 實(shí)現(xiàn) vlan 下行 用戶(hù) 隔離 方法 設(shè)備 | ||
1、一種實(shí)現(xiàn)VLAN內(nèi)下行用戶(hù)隔離的方法,應(yīng)用于包括至少兩個(gè)相互隔離的從虛擬局域網(wǎng)SVLAN、至少一個(gè)主虛擬局域網(wǎng)PVLAN、及連接所述SVLAN和PVLAN的交換設(shè)備的系統(tǒng)中,其特征在于,所述方法包括以下步驟:
在交換設(shè)備建立PVLAN和SVLAN之間的綁定關(guān)系;
為交換設(shè)備的各端口設(shè)置端口所屬VLAN信息;
根據(jù)所述各端口所屬VLAN信息以及所述PVLAN和SVLAN的綁定關(guān)系,設(shè)置并維護(hù)包含有端口、與該端口相連的設(shè)備的MAC地址、PVLAN和SVLAN的轉(zhuǎn)發(fā)表項(xiàng);
在交換設(shè)備的端口接收到網(wǎng)絡(luò)設(shè)備發(fā)出的待轉(zhuǎn)發(fā)報(bào)文時(shí),將所述報(bào)文的目的MAC地址、PVLAN和SVLAN信息與所述轉(zhuǎn)發(fā)表項(xiàng)中的MAC地址、PVLAN和SVLAN進(jìn)行匹配,以獲取所述轉(zhuǎn)發(fā)表項(xiàng)中對(duì)應(yīng)的端口,并以所述端口為出端口轉(zhuǎn)發(fā)所述待轉(zhuǎn)發(fā)報(bào)文。
2、如權(quán)利要求1所述實(shí)現(xiàn)VLAN內(nèi)下行用戶(hù)隔離的方法,其特征在于,所述設(shè)置并維護(hù)包含有端口、與該端口相連的設(shè)備的PVLAN和SVLAN的轉(zhuǎn)發(fā)表項(xiàng),具體包括:
為交換設(shè)備的各端口設(shè)置端口標(biāo)識(shí)信息,利用所述端口標(biāo)識(shí)信息標(biāo)識(shí)各端口所屬的SVLAN和PVLAN。
3、如權(quán)利要求1所述實(shí)現(xiàn)VLAN內(nèi)下行用戶(hù)隔離的方法,其特征在于,所述設(shè)置并維護(hù)包含有端口、與該端口相連的設(shè)備的MAC地址、PVLAN和SVLAN的轉(zhuǎn)發(fā)表項(xiàng),具體包括:
交換設(shè)備對(duì)報(bào)文的源MAC地址進(jìn)行學(xué)習(xí),再填入所述報(bào)文的VLAN信息和入端口信息。
4、如權(quán)利要求3所述實(shí)現(xiàn)VLAN內(nèi)下行用戶(hù)隔離的方法,其特征在于,交換設(shè)備對(duì)報(bào)文的源MAC地址進(jìn)行學(xué)習(xí)具體包括:
根據(jù)接收?qǐng)?bào)文進(jìn)行源MAC匹配查找,如果沒(méi)有,則建立新表項(xiàng);如果有匹配表項(xiàng),則確定是否對(duì)所述表項(xiàng)進(jìn)行刷新。
5、如權(quán)利要求4所述實(shí)現(xiàn)VLAN內(nèi)下行用戶(hù)隔離的方法,其特征在于,所述根據(jù)接收?qǐng)?bào)文進(jìn)行源MAC匹配查找之后還包括:
判斷所述表項(xiàng)中的VLAN是否與所述接收?qǐng)?bào)文的端口所屬VLAN相同,如果不同,則用所述接收?qǐng)?bào)文的端口所屬VLAN替換表項(xiàng)中VLAN;
如果相同,則判斷表項(xiàng)中的目的端口號(hào)是否與所述接收?qǐng)?bào)文的目的端口號(hào)相同,如果不同,則用所述接收?qǐng)?bào)文的目的端口號(hào)替換表項(xiàng)中的目的端口號(hào),如果相同,則匹配查找成功。
6、如權(quán)利要求4所述實(shí)現(xiàn)VLAN內(nèi)下行用戶(hù)隔離的方法,其特征在于,在所述交換設(shè)備中設(shè)置端口寄存器,用于存儲(chǔ)各個(gè)端口的從虛擬局域網(wǎng)標(biāo)識(shí)SVLAN_ID、主虛擬局域網(wǎng)標(biāo)識(shí)PVLAN_ID和出端口信息DPORT;
對(duì)于來(lái)自SVLAN端口的報(bào)文,所述接收?qǐng)?bào)文的端口參數(shù)中的MAC為報(bào)文源MAC地址、PVLAN為所述端口寄存器中的PVLAN_ID、SVLAN為所述端口寄存器中的SVLAN_ID、DPORT為所述端口ID;
對(duì)于來(lái)自PVLAN端口的報(bào)文,所述接收?qǐng)?bào)文的端口參數(shù)中的MAC為報(bào)文源MAC地址、PVLAN為所述端口寄存器中的PVLAN_ID、SVLAN為0、DPORT為所述端口ID。
7、如權(quán)利要求1所述實(shí)現(xiàn)VLAN內(nèi)下行用戶(hù)隔離的方法,其特征在于,所述將所述報(bào)文的目的MAC地址、PVLAN和SVLAN信息與所述轉(zhuǎn)發(fā)表項(xiàng)中的MAC地址、PVLAN和SVLAN進(jìn)行匹配,具體包括:
根據(jù)接收?qǐng)?bào)文進(jìn)行目的MAC匹配查找,如果有,則按照所述目的MAC轉(zhuǎn)發(fā)所述報(bào)文,如果沒(méi)有,則廣播所述報(bào)文,使目的網(wǎng)絡(luò)設(shè)備收到所述廣播報(bào)文后,返回響應(yīng)消息,完成目的MAC地址的查詢(xún)。
8、如權(quán)利要求1所述實(shí)現(xiàn)VLAN內(nèi)下行用戶(hù)隔離的方法,其特征在于,所述建立PVLAN和SVLAN之間的綁定關(guān)系具體包括:
在所述交換設(shè)備配置PVLAN和SVLAN綁定;
所述交換設(shè)備將上行口加入PVLAN,設(shè)置PVLAN和與該P(yáng)VLAN綁定的SVLAN的報(bào)文進(jìn)行untag轉(zhuǎn)發(fā);
所述交換設(shè)備將下行口加入SVLAN,設(shè)置該SVLAN和與該SVLAN綁定的PVLAN的報(bào)文進(jìn)行untag轉(zhuǎn)發(fā)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州華三通信技術(shù)有限公司,未經(jīng)杭州華三通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710143042.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:玻璃隔板
- 下一篇:一種高壓同步電機(jī)全數(shù)字化矢量控制裝置
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 一種下行數(shù)據(jù)調(diào)度方法和裝置
- 一種下行控制信息的發(fā)送及檢測(cè)方法
- 處理下行信號(hào)的方法、裝置和系統(tǒng)
- 一種下行控制信息的處理方法和系統(tǒng)
- 多波長(zhǎng)無(wú)源光網(wǎng)絡(luò)的波長(zhǎng)配置方法、系統(tǒng)和裝置
- 一種信號(hào)處理方法以及相關(guān)設(shè)備和裝置
- 智能天線下行通道、上行通道校準(zhǔn)的方法和系統(tǒng)
- 下行信號(hào)的發(fā)送方法及裝置、下行信號(hào)的接收方法及裝置
- 波長(zhǎng)配置方法、系統(tǒng)和裝置
- 一種下行控制信道的發(fā)送、接收方法及裝置
- 用戶(hù)-用戶(hù)推薦器
- 用戶(hù)可定制配置的用戶(hù)終端及其用戶(hù)配置定制方法
- 用戶(hù)認(rèn)證方法、用戶(hù)認(rèn)證系統(tǒng)、用戶(hù)認(rèn)證裝置及用戶(hù)認(rèn)證程序
- 用戶(hù)認(rèn)證裝置、用戶(hù)認(rèn)證方法以及用戶(hù)認(rèn)證程序
- 用戶(hù)認(rèn)證裝置、用戶(hù)認(rèn)證方法以及用戶(hù)認(rèn)證程序
- 用戶(hù)接入方法及用戶(hù)設(shè)備
- 用戶(hù)管理方法、用戶(hù)管理系統(tǒng)和用戶(hù)終端
- 基于網(wǎng)絡(luò)的用戶(hù)對(duì)用戶(hù)交易
- 手機(jī)圖形用戶(hù)界面(用戶(hù)體系)
- 用戶(hù)認(rèn)證系統(tǒng)、用戶(hù)認(rèn)證服務(wù)器及用戶(hù)認(rèn)證方法





