[發(fā)明專利]一種防止非法媒體訪問(wèn)控制地址遷移的裝置及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201010102815.2 | 申請(qǐng)日: | 2010-01-25 |
| 公開(kāi)(公告)號(hào): | CN101800741A | 公開(kāi)(公告)日: | 2010-08-11 |
| 發(fā)明(設(shè)計(jì))人: | 盛威 | 申請(qǐng)(專利權(quán))人: | 中興通訊股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京派特恩知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11270 | 代理人: | 張穎玲;王黎延 |
| 地址: | 518057 廣東省深圳市南山*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防止 非法 媒體 訪問(wèn) 控制 地址 遷移 裝置 方法 | ||
1.一種防止非法MAC地址遷移的裝置,其特征在于,該裝置位于接入設(shè) 備中,與接入設(shè)備中的MAC轉(zhuǎn)發(fā)芯片相連,包括:MAC永久化相關(guān)配置模塊、 MAC永久化判斷處理模塊、報(bào)警/信息統(tǒng)計(jì)模塊,以及報(bào)警處理模塊;其中, MAC永久化相關(guān)配置模塊包括以下幾個(gè)配置:
自動(dòng)存盤配置,用于配置永久化MAC地址的自動(dòng)存盤使能,以及自動(dòng)存 盤的周期,使永久化MAC地址條目定期的保存在MAC管理模塊中,且永久化 MAC地址條目與手動(dòng)配置的MAC地址永久化條目相區(qū)分處理;
端口/單條MAC永久化配置,用于配置端口的永久化使能/去使能,以及單 條永久化MAC地址條目的刪除功能;
報(bào)警統(tǒng)計(jì)/處理策略配置,用于配置發(fā)生非法MAC地址遷移時(shí)的報(bào)警和統(tǒng) 計(jì)功能、非法MAC地址遷移計(jì)數(shù)閾值以及發(fā)生非法MAC地址遷移時(shí)相應(yīng)的處 理策略;
MAC永久化判斷處理模塊,位于接入設(shè)備的控制平面的MAC管理模塊中, 用于根據(jù)上述配置信息判斷新學(xué)習(xí)到的MAC地址條目是否屬于非法MAC地址 遷移,并做相應(yīng)處理;
報(bào)警/信息統(tǒng)計(jì)模塊,用于當(dāng)發(fā)生非法MAC地址遷移時(shí),產(chǎn)生相應(yīng)的報(bào)警, 并且對(duì)非法MAC地址遷移信息進(jìn)行統(tǒng)計(jì);
報(bào)警處理模塊,用于當(dāng)發(fā)生非法MAC地址遷移報(bào)警時(shí),根據(jù)所配置的報(bào) 警統(tǒng)計(jì)/處理策略,對(duì)非法MAC地址遷移做相應(yīng)的處理;
其中,所述MAC永久化判斷處理模塊判斷新學(xué)習(xí)到的MAC地址條目是否 屬于非法MAC地址遷移并做相應(yīng)處理,具體為:
對(duì)新學(xué)習(xí)到的MAC地址條目,如果在MAC地址表中不存在,則判斷新 的MAC地址條目對(duì)應(yīng)端口是否開(kāi)啟永久化功能,如果該端口開(kāi)啟了永久化功 能,則將新的MAC地址條目轉(zhuǎn)化為永久化條目存入MAC地址表;
如果在MAC地址表中已存在,則判斷原MAC地址條目是否為永久化MAC 地址條目,當(dāng)原MAC地址條目是永久化MAC地址條目時(shí),則確認(rèn)新的MAC 地址條目屬于非法MAC地址遷移,不對(duì)原MAC地址條目進(jìn)行更新,同時(shí)向 MAC轉(zhuǎn)發(fā)芯片下發(fā)刪除新的MAC地址條目命令,并根據(jù)報(bào)警統(tǒng)計(jì)/處理策略, 通知報(bào)警/信息統(tǒng)計(jì)模塊進(jìn)行非法MAC地址遷移的報(bào)警和信息統(tǒng)計(jì),并當(dāng)遷移 計(jì)數(shù)信息達(dá)到MAC地址遷移計(jì)數(shù)閾值時(shí),通知報(bào)警處理模塊對(duì)非法MAC地址 遷移進(jìn)行處理;當(dāng)原MAC地址條目不是永久化MAC地址條目時(shí),若新的MAC 地址條目對(duì)應(yīng)端口已開(kāi)啟永久化功能,則將新的MAC地址條目轉(zhuǎn)化為永久化 MAC地址條目,若新的MAC地址條目對(duì)應(yīng)端口未開(kāi)啟永久化功能,則進(jìn)行正 常的MAC地址遷移處理。
2.根據(jù)權(quán)利要求1所述的裝置,其特征在于,所述報(bào)警統(tǒng)計(jì)/處理策略配 置發(fā)生非法MAC地址遷移時(shí)的報(bào)警和統(tǒng)計(jì)功能為:當(dāng)發(fā)生非法MAC地址遷移 時(shí),進(jìn)行報(bào)警并填寫非法MAC地址遷移統(tǒng)計(jì)表。
3.根據(jù)權(quán)利要求2所述的裝置,其特征在于,所述非法MAC地址遷移統(tǒng)計(jì) 表中包括:全局計(jì)數(shù)、時(shí)間、原端口、遷移端口、MAC信息以及遷移計(jì)數(shù)。
4.根據(jù)權(quán)利要求1所述的裝置,其特征在于,所述報(bào)警統(tǒng)計(jì)/處理策略配 置的發(fā)生非法MAC地址遷移時(shí)相應(yīng)的處理策略為:
當(dāng)接入網(wǎng)絡(luò)存在環(huán)路時(shí),采用啟動(dòng)環(huán)網(wǎng)保護(hù)策略;當(dāng)接入網(wǎng)絡(luò)設(shè)備改換了 接入端口時(shí),采用手動(dòng)刪除MAC地址表中對(duì)應(yīng)的永久化MAC策略;當(dāng)接入網(wǎng) 絡(luò)存在MAC地址攻擊時(shí),采用數(shù)據(jù)包丟棄、關(guān)閉端口、限速或是下發(fā)端口過(guò) 濾策略。
5.根據(jù)權(quán)利要求4所述的裝置,其特征在于,所述MAC永久化判斷處理 模塊,還用于根據(jù)端口/單條MAC地址永久化配置信息,當(dāng)端口永久化功能開(kāi) 啟時(shí),對(duì)所有學(xué)習(xí)到的該端口下的MAC地址條目進(jìn)行永久化處理;當(dāng)接入設(shè) 備的接入端口做了調(diào)整時(shí),關(guān)閉端口永久化功能,并刪除該端口下所有永久化 的MAC地址條目。
6.根據(jù)權(quán)利要求5所述的裝置,其特征在于,所述MAC永久化判斷處理 模塊,還用于根據(jù)自動(dòng)存盤配置,將永久化的MAC地址條目保存在硬件中。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中興通訊股份有限公司,未經(jīng)中興通訊股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010102815.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:試劑瓶瓶蓋架
- 下一篇:一種治療咽喉炎的中藥
- 非法監(jiān)視程序、非法監(jiān)視方法及非法監(jiān)視系統(tǒng)
- 一種防止非法終端干擾合法終端的方法
- 一種非法無(wú)線話務(wù)信源定位方法
- 圖像聲音輸出設(shè)備、認(rèn)證處理方法及圖像聲音處理系統(tǒng)
- 一種查處網(wǎng)絡(luò)非法信息的系統(tǒng)及方法
- EPON系統(tǒng)中OLT側(cè)的ONU非法發(fā)送窗告警診斷方法及裝置
- 一種非法AP的防護(hù)方法及裝置
- 非法信息及非法小廣告
- 非法組織信息的確定方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 非法域名注冊(cè)團(tuán)伙挖掘方法及裝置
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





