[發明專利]局域網內防止手動指定IP地址的方法及裝置有效
| 申請號: | 201110261830.6 | 申請日: | 2011-09-06 |
| 公開(公告)號: | CN102316034A | 公開(公告)日: | 2012-01-11 |
| 發明(設計)人: | 劉威;鄭玉婷;馬小亮 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L12/56 | 分類號: | H04L12/56;H04L29/12;H04L12/28 |
| 代理公司: | 工業和信息化部電子專利中心 11010 | 代理人: | 郭禾 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 局域網 防止 手動 指定 ip 地址 方法 裝置 | ||
1.一種局域網內防止手動指定網絡協議IP地址的方法,其特征在于,包括:
接收終端發送的報文,根據預先設置的報文過濾規則表以及媒體接入控制MAC地址與IP地址的映射表確定所述報文是否是由手動指定IP地址的主機發送的;
在判斷所述報文是由非手動指定IP地址的主機發送的情況下,允許所述報文通過,在判斷所述報文是由手動指定IP地址的主機發送的情況下,禁止所述報文通過。
2.如權利要求1所述的方法,其特征在于,所述根據預先設置的報文過濾規則表以及映射表確定所述報文是否是由手動指定IP地址的主機發送的具體包括:
將所述報文過濾規則列表中的過濾規則與所述報文進行匹配,其中,所述過濾規則包括:允許非手動指定IP地址的主機進行數據業務的第一過濾規則,以及禁止手動指定IP地址的主機進行數據業務的第二過濾規則;
如果與所述第一過濾規則匹配成功,則確定所述報文是由非手動指定IP地址的主機發送的,如果與所述第二過濾規則匹配成功,則確定所述報文是由手動指定IP地址的主機發送的;
在與所述第一過濾規則和所述第二過濾規則均未匹配成功的情況下,則提取所述報文中的MAC地址和IP地址,并判斷所述MAC地址和所述IP地址是否存在于所述映射表中,如果存在,則確定所述報文是由非手動指定IP地址的主機發送的,如果不存在,則確定所述報文是由手動指定IP地址的主機發送的。
3.如權利要求2所述的方法,其特征在于,所述方法還包括:
在所述報文的MAC地址和IP地址與所述映射表的匹配結果為匹配成功的情況下,創建允許發送該報文的主機進行數據業務的過濾規則,并更新所述報文過濾規則表;
在所述報文的MAC地址和IP地址與所述映射表的匹配結果為匹配失敗的情況下,創建禁止發送該報文的主機進行數據業務的過濾規則,并更新所述報文過濾規則表。
4.如權利要求3所述的方法,其特征在于,創建禁止發送該報文的主機進行數據業務的過濾規則之后,所述方法還包括:
判斷該過濾規則中禁止進行數據業務的主機的網絡連接方式,如果該主機的網絡連接方式為無線連接,則斷開所述主機與網絡的無線連接。
5.如權利要求1所述的方法,其特征在于,所述報文包括:建立傳輸控制協議TCP連接報文、用戶數據包協議UDP報文、以及地址解析協議ARP報文;
在判斷所述報文是由手動指定IP地址的主機發送的情況下,禁止所述報文通過具體包括:
在判斷所述報文是由手動指定IP地址的主機發送的情況下,如果所述報文為所述建立TCP連接報文,則向所述終端回復重新建立TCP連接報文。
6.如權利要求1所述的方法,其特征在于,所述方法還包括:
以預定周期清空所述報文過濾規則表;
根據動態主機設置協議DHCP服務器發送的更新消息以及圖形用戶接口GUI的管理界面的手動配置更新所述映射表。
7.一種局域網內防止手動指定網絡協議IP地址的裝置,其特征在于,包括:
確定模塊,用于接收終端發送的報文,根據預先設置的報文過濾規則表以及媒體接入控制MAC地址與IP地址的映射表確定所述報文是否是由手動指定IP地址的主機發送的;
處理模塊,用于在判斷所述報文是由非手動指定IP地址的主機發送的情況下,允許所述報文通過,在判斷所述報文是由手動指定IP地址的主機發送的情況下,禁止所述報文通過。
8.如權利要求7所述的裝置,其特征在于,所述確定模塊具體用于:
將所述報文過濾規則列表中的過濾規則與所述報文進行匹配,其中,所述過濾規則包括:允許非手動指定IP地址的主機進行數據業務的第一過濾規則,以及禁止手動指定IP地址的主機進行數據業務的第二過濾規則;
如果與所述第一過濾規則匹配成功,則確定所述報文是由非手動指定IP地址的主機發送的,如果與所述第二過濾規則匹配成功,則確定所述報文是由手動指定IP地址的主機發送的;
在與所述第一過濾規則和所述第二過濾規則均未匹配成功的情況下,則提取所述報文中的MAC地址和IP地址,并判斷所述MAC地址和所述IP地址是否存在于所述映射表中,如果存在,則確定所述報文是由非手動指定IP地址的主機發送的,如果不存在,則確定所述報文是由手動指定IP地址的主機發送的。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110261830.6/1.html,轉載請聲明來源鉆瓜專利網。





