[發明專利]訪問控制列表動態更新方法和以太網交換機在審
| 申請號: | 201310538472.8 | 申請日: | 2013-11-04 |
| 公開(公告)號: | CN103560960A | 公開(公告)日: | 2014-02-05 |
| 發明(設計)人: | 梁小冰;向陽朝;陳翔 | 申請(專利權)人: | 神州數碼網絡(北京)有限公司;上海神州數碼有限公司 |
| 主分類號: | H04L12/741 | 分類號: | H04L12/741;H04L12/931 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 胡彬 |
| 地址: | 100085 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 訪問 控制 列表 動態 更新 方法 以太網 交換機 | ||
1.一種訪問控制列表動態更新方法,其特征在于,包括:
按照第一定時器的定時周期,向DHCPv6綁定表中的表項對應的鄰居節點發送至少一個鄰居請求消息,同時為所述鄰居節點啟動第二定時器;
監聽所述鄰居節點反饋的與所述至少一個鄰居請求消息對應的至少一個鄰居公告消息;
如果在所述第二定時器定時截止前未接收到鄰居節點反饋的至少一個鄰居公告消息,確定所述鄰居節點已經離線;
當監測到鄰居節點離線時,將離線鄰居節點在訪問控制列表中對應的訪問控制規則刪除。
2.根據權利要求1所述的方法,其特征在于,在向DHCPv6綁定表中的表項對應的鄰居節點發送至少一個鄰居請求消息之前,所述方法還包括:
啟動鄰居節點的DHCPv6監聽過程,為監聽到的鄰居節點在DHCPv6綁定表中創建表項;
根據DHCPv6綁定表項下發訪問控制列表。
3.根據權利要求2所述的方法,其特征在于,啟動鄰居節點的DHCPv6監聽過程,為監聽到的鄰居節點在DHCPv6綁定表中創建表項包括:
使能交換機的DHCPv6監聽功能,配置將接收到的DHCPv6報文重定向至交換機的CPU,同時下發一條默認不轉發所有報文的訪問控制規則;
監聽獲取鄰居節點發送的DHCPv6請求;
根據所述DHCPv6請求中的源媒體訪問控制地址,查詢在DHCPv6綁定表中是否存在;
如果所述源MAC在DHCPv6綁定表中不存在,為發送的DHCPv6請求的鄰居節點在DHCPv6綁定表中創建一個臨時的請求綁定表項,記錄所述源媒體訪問控制地址、請求的傳輸標識、端口和虛擬局域網信息,并將DHCPv6請求從可信口轉發出去;
監聽獲取DHCPV6服務器向鄰居節點返回的DHCPv6應答包;
從DHCPv6應答包解析獲得請求的傳輸標識、虛擬局域網信息中的IPv6地址以及有效生存期;
根據傳輸標識,在DHCPv6綁定表中查詢臨時請求綁定表項;
如果存在,則為所述鄰居節點在所述DHCPv6綁定表中創建一個綁定表項,記錄DHCPv6節點的IPv6地址、媒體訪問控制地址、虛擬局域網信息、端口號和有效生存期。
4.根據權利要求1所述的方法,其特征在于,向所述DHCPv6綁定表中的表項對應的鄰居節點發送至少一個鄰居請求消息包括:
為所述DHCPv6綁定表中的表項對應的鄰居節點創建至少一個鄰居請求消息,其中,每個所述鄰居請求消息配置為互聯網控制報文協議版本6ICMPv6類型為135,IPv6首部源地址為未指定地址,IPv6首部的目的地址為被請求節點組播地址,被請求節點為DHCPv6綁定表項對應的鄰居節點。
5.一種以太網交換機,其特征在于,包括:
鄰居請求消息發送模塊,用于按照第一定時器的定時周期,向DHCPv6綁定表中的表項對應的鄰居節點發送至少一個鄰居請求消息,同時為所述鄰居節點啟動第二定時器;
鄰居公告消息監聽模塊,用于監聽所述鄰居節點反饋的與所述至少一個鄰居請求消息對應的至少一個鄰居公告消息;
鄰居節點離線確定模塊,用于如果在所述第二定時器定時截止前未接收到鄰居節點反饋的至少一個鄰居公告消息,確定所述鄰居節點已經離線;
訪問控制規則刪除模塊,用于當監測到鄰居節點離線時,將離線鄰居節點在訪問控制列表中對應的訪問控制規則刪除。
6.根據權利要求5所述的以太網交換機,其特征在于,還包括:
DHCPv6綁定表項創建模塊,用于在向DHCPv6綁定表中的表項對應的鄰居節點發送至少一個鄰居請求消息之前,啟動鄰居節點的DHCPv6監聽過程,為監聽到的鄰居節點在DHCPv6綁定表中創建表項;
訪問控制列表下發模塊,用于根據DHCPv6綁定表項下發訪問控制列表。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于神州數碼網絡(北京)有限公司;上海神州數碼有限公司,未經神州數碼網絡(北京)有限公司;上海神州數碼有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310538472.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種OpenFlow流表存儲空間壓縮方法
- 下一篇:一種粗線檢測處理電路





