日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種防火墻設備及處理二層轉發報文的方法無效

專利信息
申請號: 200710308530.2 申請日: 2007-12-29
公開(公告)號: CN101217539A 公開(公告)日: 2008-07-09
發明(設計)人: 謝東 申請(專利權)人: 杭州華三通信技術有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/56;H04L29/12
代理公司: 北京德琦知識產權代理有限公司 代理人: 宋志強;麻海明
地址: 310053浙江省杭州市高新技術產業*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 防火墻 設備 處理 轉發 報文 方法
【說明書】:

技術領域

發明涉及二層報文轉發技術,特別涉及一種防火墻設備及處理二層轉發報文的方法。

背景技術

根據網絡拓撲的需要,在實際環境中不少防火墻僅工作于二層模式下,即稱為透明防火墻。透明防火墻除可以完成類似于二層交換機的二層轉發外,更重要的是能夠承擔各種安全業務的處理,如防范各種Dos/DDos攻擊,基于二、三層的報文過濾,傳輸層協議狀態檢測及處理等。在一些實際用戶環境中,除了要求防火墻的功能完備健壯外,亦提出防火墻安全業務的高性能處理。

基于如此,防火墻在對接收的報文進行安全性處理或判斷后,對需要轉發出去的業務數據報文進行二層轉發。

具體地,防火墻在完成類似于二層交換機的二層轉發時,保存有一張MAC地址表,防火墻根據每一個業務數據報文的MAC地址查詢保存的MAC地址表,如果查找成功,則表明該報文的目的MAC地址已知(即出接口已知),業務數據報文會直接獲取出接口及相應信息(如VLAN)提供給后繼轉發;如果MAC表查找失敗,則表明該報文的目的MAC地址未知(即出接口未知),這種情況下,一般系統會根據用戶配置進行處理,一般的防火墻均支持對未知目的MAC地址的轉發配置,如在所有接口Flood轉發、所有接口發送ARP報文請求該目的MAC并丟棄原數據報文或者直接丟棄不作處理。

由上述轉發過程可見,透明防火墻的二層轉發很大程度上依賴于MAC地址表。該MAC地址表的生成通過學習MAC地址過程完成。在現有的透明防火墻上,業務報文的轉發方法流程如圖1所示,具體包括:

步驟101,接收以太網報文,進行協議識別處理后根據報文特征送入二層轉發入隊列或者三層轉發入隊列。

步驟102,依次讀取送入二層轉發入隊列的報文,進行地址處理,包括判斷目的MAC地址是否可知,獲取出接口信息;對于源MAC地址未知的報文,學習其源MAC地址,并加入MAC地址表。

步驟103,識別報文的三層頭信息。

本步驟中,三層頭信息的識別包括對IP層協議的識別和IP頭信息的提取等,以方便后續根據三層信息對報文進行防火墻處理。

步驟104,對處理后的報文進行防火墻入處理,如入方向的包過濾、攻擊防范等。

步驟105,防火墻內部對入處理后的報文進行轉發處理,主要為分布式擴展需要。

步驟106,對業務數據報文進行防火墻出處理,如出方向的包過濾、攻擊防范等。

步驟107,將經過防火墻出處理、且仍需進行二層轉發的報文送入二層轉發出隊列。

本步驟中被送入二層轉發出隊列的報文即為通過防火墻處理認為是合法的報文。

步驟108,依次從二層轉發出隊列中取出報文,根據步驟102中獲取的出接口信息,將報文封裝二層頭信息后發送。

至此,防火墻對二層轉發報文的處理流程結束。由上述流程可以看出,源MAC地址的學習位于步驟102中,即二層轉發的入方向、防火墻處理之前。

在上述處理流程中存在如下缺點:

1、容易造成防火墻保存的MAC地址表受欺騙攻擊,導致正常業務無法處理。

如圖2,為簡約起見假設一臺透明防火墻下直接接兩臺PC,其中用戶USER_A假設為攻擊者,防火墻MAC地址表可存儲1K個地址表項。

在初始狀態,用戶A構造1K個這樣的攻擊報文,源MAC地址為偽造并相互不一樣(如采用源MAC地址不斷遞增),在較短時間內(如2分鐘內,只要足夠少于透明防火墻的地址老化時間內)請求用戶B。透明防火墻在收到1K個攻擊報文后,由于源MAC地址均未知,因此需要耗費大量的資源進行源MAC地址的學習。在此處理過程中,若用戶USER_B想與用戶USER_A正常通信,該透明防火墻由于資源占用,無暇學習用戶USER_B的地址信息,因此無法完成后續的報文轉發。這種情況可理解為防火墻收到欺騙攻擊,攻擊者為用戶USER_A。

2、MAC漂移現象。

在二層網絡轉發設備中,主要根據MAC地址查詢出接口進行轉發,即每個MAC對應一個接口,如MAC_A對應出接口為接口A。但由于網絡的部署不合理或者攻擊者的存在,有可能導致接口B攜帶有MAC_A進入該二層網絡設備。

在步驟102進行MAC地址學習時,發現“MAC_A對應接口B”,與MAC地址表中保存的“MAC_A對應接口A”的信息不同,因此更新MAC地址表中的內容為“MAC_A對應接口B”,從而形成MAC_A對應出接口B。即MAC_A本屬于接口A,而漂移到了接口B,這種現象稱之為MAC漂移。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200710308530.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美一区二区精品久久| av国产精品毛片一区二区小说| 日韩国产精品一区二区| 国产一卡在线| 91精品福利在线| 国产午夜精品一区二区理论影院 | 午夜无遮挡| 日本一区二区三区四区高清视频| 久久99国产精品久久99果冻传媒新版本| 538在线一区二区精品国产 | 一区二区三区在线观看国产| 91一区二区在线观看| 久久一区二区视频| **毛片免费| 亚洲国产精品一区在线| 91精品视频在线观看免费| 97人人揉人人捏人人添| 国产一区二区二| 欧美一区二区三区四区五区六区| 国内少妇自拍视频一区| 国产精华一区二区精华| 午夜精品999| 国产一级片子| 欧美在线免费观看一区| 国产69精品久久99不卡解锁版| 性色av色香蕉一区二区三区| 一色桃子av大全在线播放| 少妇久久精品一区二区夜夜嗨| 国产videosfree性另类| 国产婷婷色一区二区三区在线| 日本精品视频一区二区三区| 国产精品剧情一区二区三区| 久久久精品二区| 玖玖爱国产精品| 91社区国产高清| 四虎久久精品国产亚洲av| 在线视频不卡一区| 国产乱人伦偷精品视频免下载| 国产精品自产拍在线观看桃花| 国产精品9区| 国产欧美日韩精品一区二区三区 | 一区二区三区欧美视频| 午夜av电影网| 午夜影院一级| 午夜影院试看五分钟| 国产欧美一区二区三区四区| 人人玩人人添人人澡97| 国产精品奇米一区二区三区小说| 国产精品9区| 午夜精品999| 日韩中文字幕亚洲欧美| 福利片91| 国产精品一区久久人人爽| 国产999精品久久久久久绿帽| 国产一区二区电影| 91精品视频在线免费观看| 国产足控福利视频一区| 国产精品久久久久久久久久久久久久不卡 | 国产全肉乱妇杂乱视频在线观看| 日韩中文字幕久久久97都市激情| 免费在线观看国产精品| 91免费视频国产| 天天射欧美| 国产高清在线观看一区| 免费久久99精品国产婷婷六月| 欧美高清性xxxx| 国产精品日韩在线观看| 国产一区精品在线观看| 亚洲国产精品国自产拍av| 国产999精品视频| 久久伊人色综合| 亚洲欧美自拍一区| 91精品啪在线观看国产| 538国产精品一区二区在线| 91精品综合在线观看| 99精品黄色| 国内视频一区二区三区| 国产一区日韩一区| av午夜影院| 99国产精品9| 国产精品久久久久久久久久嫩草| 精品一区二区三区影院| 91婷婷精品国产综合久久| 中文天堂在线一区| 久久天天躁夜夜躁狠狠躁2022| 免费高潮又黄又色又爽视频| 浪潮av色| 性欧美1819sex性高播放| 91秒拍国产福利一区| av国产精品毛片一区二区小说| 99久久精品免费视频| 午夜欧美影院| 一区二区三区国产视频| 欧美一级久久久| 色婷婷精品久久二区二区6| 欧美精品二区三区| 久久96国产精品久久99软件| 欧美激情视频一区二区三区免费| 国产一区在线免费| 国产午夜三级一区二区三| 久久99精品国产99久久6男男 | 欧美日韩国产精品一区二区三区| 亚洲精品久久久久999中文字幕| 国产精品久久久久久久久久久久冷| 久久人人97超碰婷婷开心情五月| 国产免费一区二区三区四区| 国产欧美日韩精品一区二区图片 | 国产欧美精品一区二区三区-老狼| 欧美一区二区三区免费视频| 精品国产免费久久| 国产精品国产三级国产专区55| 91精品免费观看| 日韩午夜一区| 91精品一区二区中文字幕| 久久精视频| 少妇性色午夜淫片aaa播放5| 国产伦精品一区二区三区免费下载| 国产性猛交96| 国产在线播放一区二区| 国产精品对白刺激在线观看| 欧美午夜看片在线观看字幕| 日韩欧美国产精品一区| 国产视频一区二区在线| 中文字幕久久精品一区| 国偷自产一区二区三区在线观看| 91精品啪在线观看国产| 欧美片一区二区| 国产精品v亚洲精品v日韩精品| 中文字幕二区在线观看| 国产理论一区二区三区| 最新国产精品自拍| 亚洲精品乱码久久久久久蜜糖图片| 国产午夜精品一区二区三区视频| 国产日韩欧美在线影视| 99久久精品免费视频| 国产盗摄91精品一区二区三区| 99热久久这里只精品国产www| 国产欧美一区二区三区四区| 精品999久久久| 艳妇荡乳欲伦2| 亚洲神马久久| 中日韩欧美一级毛片 | 男人的天堂一区二区| 国产色99| 国产一区影院| 97涩国一产精品久久久久久久| 国产91热爆ts人妖系列| 国产女人好紧好爽| 国产欧美一区二区精品性| 亚洲日韩欧美综合| 日本少妇高潮xxxxⅹ| 91午夜精品一区二区三区| 激情久久久| 久久婷婷国产香蕉| 国产在线播放一区二区| 91精品国模一区二区三区| 日韩av中文字幕一区二区| 国产69精品久久久久久| 欧美一级日韩一级| 亚洲欧美日韩综合在线| 亚洲少妇一区二区| 素人av在线| 在线电影一区二区| 亚洲高清久久久| 99久久国产综合精品尤物酒店| 日日狠狠久久8888偷色| 国产高清在线观看一区| xxxx在线视频| 中文字幕日韩有码| 麻豆视频免费播放| 日韩精品999| 日韩av在线一区| 亚洲精品中文字幕乱码三区91| 日韩欧美精品一区二区| 国产欧美一二三区| 国产高清在线一区| 欧美久久精品一级c片| 中文字幕日韩精品在线| 国产亚洲精品久久久456| 国产精品免费一区二区区| 国产亚洲综合一区二区| 亚洲福利视频二区| 在线电影一区二区| 国产69精品福利视频| 69精品久久| 国产一区亚洲一区| 精品国产一区在线| 亚洲国产精品一区二区久久hs| 91久久国语露脸精品国产高跟| 国产免费观看一区| 国产精品剧情一区二区三区| 精品久久久久久中文字幕| 欧美一区二区激情三区| 日韩免费一级视频| 国产精品一区二区免费| 国产性生交xxxxx免费| 97久久精品人人做人人爽50路| 中文字幕一区一区三区| 91精品视频免费在线观看| 国产伦精品一区二区三区四区| 国产一区三区四区| 九九久久国产精品| 中文乱幕日产无线码1区| 欧美日韩一二三四区| 欧美激情视频一区二区三区免费| xxxxhd欧美| 国产精欧美一区二区三区久久久| 久久精品国产久精国产| xxxx在线视频| 久久夜色精品国产噜噜麻豆| 国产精品剧情一区二区三区| 欧美日韩一区二区三区四区五区| 电影91久久久| 91午夜在线观看| 欧美久久久一区二区三区| 国产色一区二区| 色乱码一区二区三在线看| 日韩精品一区二区亚洲| 91精品久久久久久综合五月天| 四虎国产精品永久在线| 欧美二区精品| 四虎影视亚洲精品国产原创优播| 狠狠色狠狠色88综合日日91| 91精品一二区| 久久99中文字幕| 欧美日韩国产在线一区二区三区| 亚洲精品日本久久一区二区三区| 欧美片一区二区| 国产精品无码专区在线观看 | 国产精品久久久久久久久久久久久久久久 | 国产第一区二区三区| 欧美日韩精品在线一区| 97精品久久久午夜一区二区三区| 免费看农村bbwbbw高潮| 搡少妇在线视频中文字幕| 午夜看大片| 欧美在线播放一区| 91看片淫黄大片91| 国产足控福利视频一区| 少妇厨房与子伦免费观看| 亚洲精品卡一卡二| 色婷婷综合久久久中文一区二区| 97人人澡人人爽人人模亚洲 | 国产玖玖爱精品视频| 欧美xxxxxhd| 国内自拍偷拍一区|