[發(fā)明專利]一種防止DHCPv6服務(wù)器欺騙的系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 201210025347.2 | 申請日: | 2012-02-06 |
| 公開(公告)號: | CN102594808A | 公開(公告)日: | 2012-07-18 |
| 發(fā)明(設(shè)計)人: | 梁小冰 | 申請(專利權(quán))人: | 神州數(shù)碼網(wǎng)絡(luò)(北京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 宋松 |
| 地址: | 100085 北京市海淀*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防止 dhcpv6 服務(wù)器 欺騙 系統(tǒng) 方法 | ||
1.一種防止DHCPv6服務(wù)器欺騙的系統(tǒng),所述系統(tǒng)包括交換裝置和DHCPv6服務(wù)器,其中,
所述交換裝置用于主動構(gòu)建并發(fā)送DHCPv6發(fā)現(xiàn)報文(DHCPv6?SOLICIT報文),并在接收到所述DHCPv6服務(wù)器的DHCPv6公告報文(DHCPv6?ADVERTISE報文)后將相應(yīng)報文中的DHCPv6服務(wù)器特征信息與預(yù)先配置的合法DHCPv6服務(wù)器特征進(jìn)行匹配,如匹配成功,交換裝置則不再發(fā)送DHCPv6請求報文(DHCPv6?REQUEST報文);如匹配失敗,交換裝置將非法DHCPv6服務(wù)器的所有DHCPv6報文全部丟棄;
所述DHCPv6服務(wù)器用于接收DHCPv6發(fā)現(xiàn)報文并回復(fù)帶有服務(wù)器信息的DHCPv6公告報文。
2.根據(jù)權(quán)利要求1所述的防止DHCPv6服務(wù)器欺騙的系統(tǒng),其特征在于,所述合法DHCPv6服務(wù)器特征包括DHCPv6服務(wù)器連接端口、所屬虛擬局域網(wǎng)標(biāo)識、IPv6地址或MAC地址。
3.根據(jù)權(quán)利要求1所述的防止DHCPv6服務(wù)器欺騙的系統(tǒng),其特征在于,所述交換裝置包括交換芯片和微處理器單元(CPU);交換裝置預(yù)先配置滿足合法DHCPv6服務(wù)器的特征,下發(fā)將所述DHCPv6發(fā)現(xiàn)報文由交換芯片重定向到微處理器單元的規(guī)則到交換芯片。
4.根據(jù)權(quán)利要求1所述的防止DHCPv6服務(wù)器欺騙的系統(tǒng),其特征在于,所述交換裝置包括接入交換機和匯聚交換機,接入交換機包括交換芯片和微處理器單元(CPU),接入交換機通過匯聚交換機與DHCPv6服務(wù)器連接,其中,匯聚交換機支持DHCPv6中繼,接入交換機預(yù)先配置滿足合法DHCPv6服務(wù)器的特征,下發(fā)將所述DHCPv6發(fā)現(xiàn)報文由交換芯片重定向到微處理器單元的規(guī)則到交換芯片,通過匯聚交換機轉(zhuǎn)發(fā)DHCPv6發(fā)現(xiàn)報文給DHCPv6服務(wù)器。
5.根據(jù)權(quán)利要求3或4所述的防止DHCPv6服務(wù)器欺騙的系統(tǒng),其特征在于,交換裝置對每一個物理端口構(gòu)建以定位服務(wù)器的DHCPv6發(fā)現(xiàn)報文(DHCPv6?SOLICIT報文),并將構(gòu)建后的報文從各構(gòu)建端口發(fā)送給DHCPv6服務(wù)器。
6.根據(jù)權(quán)利要求5所述的防止DHCPv6服務(wù)器欺騙的系統(tǒng),其特征在于,DHCPv6服務(wù)器接收到DHCPv6發(fā)現(xiàn)報文并進(jìn)行回復(fù),返回服務(wù)器可提供的地址和配置設(shè)置的DHCPv6公告報文(DHCPv6?ADVERTISE報文),交換裝置的微處理器單元對DHCPv6公告報文進(jìn)行解析,記錄接收報文的端口信息。
7.一種防止DHCPv6服務(wù)器欺騙的方法,其特征在于,包括如下步驟:
S1:交換裝置預(yù)先配置滿足合法DHCPv6服務(wù)器的特征,交換裝置主動構(gòu)建DHCPv6發(fā)現(xiàn)報文(DHCPv6?SOLICIT報文);
S2:交換裝置轉(zhuǎn)發(fā)所述DHCPv6發(fā)現(xiàn)報文到DHCPv6服務(wù)器;
S3:DHCPv6服務(wù)器接收到DHCPv6發(fā)現(xiàn)報文并回復(fù)帶有服務(wù)器信息的DHCPv6公告報文;
S4:交換裝置判斷DHCPv6公告報文中的DHCPv6服務(wù)器特征信息與預(yù)先配置的合法DHCPv6服務(wù)器特征是否匹配;
S5:如匹配成功,交換裝置則不再發(fā)送DHCPv6請求報文(DHCPv6?REQUEST報文);如匹配失敗,交換裝置將非法DHCPv6服務(wù)器的所有DHCPv6報文全部丟棄。
8.根據(jù)權(quán)利要求7所述的防止DHCPv6服務(wù)器欺騙的方法,其特征在于,所述步驟S2中交換裝置對每一個物理端口構(gòu)建以定位服務(wù)器的DHCPv6發(fā)現(xiàn)報文(DHCPv6?SOLICIT報文),并將構(gòu)建后的報文從各構(gòu)建端口發(fā)送給DHCPv6服務(wù)器。
9.根據(jù)權(quán)利要求7所述的防止DHCPv6服務(wù)器欺騙的方法,其特征在于,步驟S3中DHCPv6服務(wù)器接收到DHCPv6發(fā)現(xiàn)報文并進(jìn)行回復(fù),返回服務(wù)器可提供的地址和配置設(shè)置的DHCPv6公告報文,交換裝置的微處理器單元對DHCPv6公告報文進(jìn)行解析,記錄接收報文的端口信息。
10.根據(jù)權(quán)利要求7所述的防止DHCPv6服務(wù)器欺騙的方法,其特征在于,步驟S5中,如匹配成功,交換裝置則不再發(fā)送DHCPv6請求報文(DHCPv6?REQUEST報文),并將DHCPv6公告報文丟棄;如匹配失敗,交換裝置通過Shutdown該端口、下發(fā)該DHCPv6服務(wù)器的黑洞MAC表項或?qū)⒃摱丝谠O(shè)置到黑名單的方式將非法DHCPv6服務(wù)器的所有DHCPv6報文全部丟棄。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于神州數(shù)碼網(wǎng)絡(luò)(北京)有限公司,未經(jīng)神州數(shù)碼網(wǎng)絡(luò)(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210025347.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種DHCPv6一致性的綜合測試方法
- 一種實現(xiàn)報文轉(zhuǎn)發(fā)的方法、裝置和系統(tǒng)
- 授權(quán)信息傳遞方法、中繼設(shè)備及服務(wù)器
- 二層網(wǎng)絡(luò)交換設(shè)備實現(xiàn)DHCPv6中繼的方法及系統(tǒng)
- 一種防止DHCPv6服務(wù)器欺騙的系統(tǒng)及方法
- 配置DHCPv6客戶端的方法、DHCPv6客戶端、網(wǎng)絡(luò)設(shè)備及網(wǎng)絡(luò)系統(tǒng)
- 釋放IPv6地址的實現(xiàn)方法及設(shè)備
- 一種4over6動態(tài)地址分配服務(wù)器失效備援方法
- 一種釋放快速分配IPv6地址的方法及設(shè)備
- DHCPv6服務(wù)器的熱備方法和裝置
- 一種實現(xiàn)預(yù)設(shè)軌跡欺騙的信號生成方法和有線測試系統(tǒng)
- 一種欺騙干擾檢測方法
- 一種用于GNSS接收機的授權(quán)信號和公開信號聯(lián)合抗欺騙方法
- 一種身份欺騙檢測方法及其系統(tǒng)、裝置、存儲介質(zhì)
- 一種針對北斗授時欺騙干擾的防火墻設(shè)備及防欺騙方法
- 一種低復(fù)雜度的衛(wèi)星導(dǎo)航反欺騙方法
- 基于多接收機的GNSS抗欺騙干擾方法
- 一種基于相關(guān)峰動態(tài)拖曳的衛(wèi)星導(dǎo)航再生式欺騙產(chǎn)生方法
- 基于直線型天線陣的欺騙信號檢測方法及裝置
- 一種針對模糊目標(biāo)的導(dǎo)航欺騙快速介入方法





