[發(fā)明專利]MAC地址獲取方法及系統(tǒng)、網(wǎng)絡(luò)安全設(shè)備及可讀存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 201810214769.1 | 申請(qǐng)日: | 2018-03-15 |
| 公開(公告)號(hào): | CN108540588A | 公開(公告)日: | 2018-09-14 |
| 發(fā)明(設(shè)計(jì))人: | 袁義金 | 申請(qǐng)(專利權(quán))人: | 深信服科技股份有限公司 |
| 主分類號(hào): | H04L29/12 | 分類號(hào): | H04L29/12;H04L12/741;H04L12/46;H04L12/931 |
| 代理公司: | 深圳市深佳知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44285 | 代理人: | 王仲凱 |
| 地址: | 518055 廣東省深圳市南*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò)安全設(shè)備 可讀存儲(chǔ)介質(zhì) 獲取目標(biāo) 交換設(shè)備 解析結(jié)果 三層網(wǎng)絡(luò) 物理地址 廣播包 虛擬局域網(wǎng)VLAN 解析 主機(jī) | ||
本發(fā)明實(shí)施例公開了一種MAC地址獲取方法及系統(tǒng)、網(wǎng)絡(luò)安全設(shè)備及可讀存儲(chǔ)介質(zhì),用于解決網(wǎng)絡(luò)安全設(shè)備難以及時(shí)獲取到主機(jī)的物理地址的問題。本發(fā)明實(shí)施例方法包括:網(wǎng)絡(luò)安全設(shè)備通過(guò)三層網(wǎng)絡(luò)交換設(shè)備獲取目標(biāo)虛擬局域網(wǎng)VLAN的廣播包,目標(biāo)VLAN為三層網(wǎng)絡(luò)交換設(shè)備對(duì)應(yīng)的VLAN;網(wǎng)絡(luò)安全設(shè)備對(duì)廣播包進(jìn)行解析得到解析結(jié)果;網(wǎng)絡(luò)安全設(shè)備從解析結(jié)果中獲取目標(biāo)設(shè)備的物理地址MAC地址。
技術(shù)領(lǐng)域
本發(fā)明涉及通信領(lǐng)域,具體涉及MAC地址獲取方法及系統(tǒng)、網(wǎng)絡(luò)安全設(shè) 備及可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
虛擬局域網(wǎng)VLAN可以跨越多個(gè)終端構(gòu)成一個(gè)廣播域,可以將網(wǎng)絡(luò)劃分 為多個(gè)VLAN,一個(gè)VLAN對(duì)應(yīng)一個(gè)廣播域,相同VLAN下的主機(jī)可以進(jìn)行 二層數(shù)據(jù)交換,不同VLAN下的主機(jī)需要通過(guò)三層網(wǎng)絡(luò)交換設(shè)備(如三層交 換機(jī)、路由器等)進(jìn)行三層數(shù)據(jù)交換,其中,二層和三層分別指在OSI開放 式系統(tǒng)互聯(lián)模型中的第二層和第三層。MAC地址(即物理地址),用來(lái)定義 網(wǎng)絡(luò)設(shè)備的位置,每一個(gè)主機(jī)均有一個(gè)MAC地址,其對(duì)應(yīng)于OSI參考模型的第二層數(shù)據(jù)鏈路層,只有二層設(shè)備和三層網(wǎng)絡(luò)交換設(shè)備才能獲取到主機(jī)的 MAC地址。
網(wǎng)絡(luò)安全設(shè)備在取到MAC地址后,可以有很多應(yīng)用,比如可以使用MAC 地址標(biāo)識(shí)一個(gè)用戶,用于免認(rèn)證上網(wǎng),既能做到實(shí)名制,也可以提高用戶體 驗(yàn);當(dāng)用短信認(rèn)證時(shí),還能節(jié)省短信費(fèi)用;再比如做賬號(hào)和MAC地址綁定, 因?yàn)镸AC地址可以標(biāo)識(shí)一個(gè)終端,所以可以達(dá)到雙因素校驗(yàn)的效果,使得一 個(gè)賬號(hào)只能在特定的幾個(gè)終端上登錄,從而提高賬號(hào)認(rèn)證的安全性。但是, 由于網(wǎng)絡(luò)安全設(shè)備一般部署在三層以上,因此無(wú)法直接獲取到主機(jī)的MAC地 址。
為了解決上述問題,現(xiàn)有技術(shù)中,三層交換機(jī)可以利用獲取到的廣播包 進(jìn)行物理地址的學(xué)習(xí)機(jī)制維護(hù)地址映射表ARP表,在ARP表中包含IP地址 和MAC地址的對(duì)應(yīng)關(guān)系。網(wǎng)絡(luò)安全設(shè)備每隔一段時(shí)長(zhǎng)通過(guò)使用SNMP協(xié)議 主動(dòng)獲取三層交換機(jī)上的地址映射表ARP表,以獲取主機(jī)的物理地址。
當(dāng)三層交換機(jī)下接的用戶較多時(shí),可能會(huì)出現(xiàn)在短時(shí)間內(nèi)有大量的物理 地址變化產(chǎn)生,三層交換機(jī)進(jìn)行物理地址的學(xué)習(xí)時(shí)間較長(zhǎng);同時(shí),ARP表中 會(huì)記載大量的地址對(duì)應(yīng)關(guān)系,網(wǎng)絡(luò)安全設(shè)備每次均需要耗費(fèi)大量時(shí)長(zhǎng)來(lái)通過(guò) SNMP協(xié)議獲取ARP表,這兩方面的原因?qū)е戮W(wǎng)絡(luò)安全設(shè)備難以及時(shí)獲取到 主機(jī)的物理地址,制約了網(wǎng)絡(luò)安全設(shè)備對(duì)主機(jī)的MAC地址的應(yīng)用。
發(fā)明內(nèi)容
本發(fā)明提供一種MAC地址獲取方法及系統(tǒng)、網(wǎng)絡(luò)安全設(shè)備及可讀存儲(chǔ)介 質(zhì),用于解決網(wǎng)絡(luò)安全設(shè)備難以及時(shí)獲取到主機(jī)的物理地址的問題。
本發(fā)明實(shí)施例的一方面提供了一種MAC地址獲取方法,包括:
網(wǎng)絡(luò)安全設(shè)備通過(guò)三層網(wǎng)絡(luò)交換設(shè)備獲取目標(biāo)虛擬局域網(wǎng)VLAN的廣播 包,所述目標(biāo)VLAN為所述三層網(wǎng)絡(luò)交換設(shè)備對(duì)應(yīng)的VLAN;
所述網(wǎng)絡(luò)安全設(shè)備對(duì)所述廣播包進(jìn)行解析得到解析結(jié)果;
所述網(wǎng)絡(luò)安全設(shè)備從所述解析結(jié)果中獲取目標(biāo)設(shè)備的物理地址MAC地 址。
可選的,所述目標(biāo)設(shè)備為所述目標(biāo)VLAN的客戶端。
可選的,所述網(wǎng)絡(luò)安全設(shè)備對(duì)所述廣播包進(jìn)行解析得到解析結(jié)果之后, 所述方法還包括:
所述網(wǎng)絡(luò)安全設(shè)備從所述解析結(jié)果中獲取所述目標(biāo)設(shè)備的互聯(lián)網(wǎng)協(xié)議IP 地址;
所述網(wǎng)絡(luò)安全設(shè)備利用所述目標(biāo)設(shè)備的MAC地址和IP地址對(duì)預(yù)存的地 址表進(jìn)行更新,所述預(yù)存的地址表用于記錄所述目標(biāo)VLAN中客戶端的MAC 地址和IP地址的對(duì)應(yīng)關(guān)系。
可選的,所述目標(biāo)設(shè)備為所述目標(biāo)VLAN的服務(wù)器。
可選的,若所述廣播包為簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議DHCP提供包和DHCP確認(rèn) 包中的任意一種,在所述網(wǎng)絡(luò)安全設(shè)備從所述解析結(jié)果中獲取目標(biāo)設(shè)備的 MAC地址之后,所述方法還包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服科技股份有限公司,未經(jīng)深信服科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810214769.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)安全設(shè)備遠(yuǎn)程安全撥入的方法及其系統(tǒng)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種感知網(wǎng)絡(luò)安全設(shè)備的方法、網(wǎng)絡(luò)安全設(shè)備及控制器
- 網(wǎng)絡(luò)安全設(shè)備的管理方法及裝置
- 一種軟件定義的網(wǎng)絡(luò)安全設(shè)備和方法
- 一種實(shí)時(shí)監(jiān)控的網(wǎng)絡(luò)安全設(shè)備
- 網(wǎng)絡(luò)安全設(shè)備智能監(jiān)管的實(shí)現(xiàn)方法、裝置及系統(tǒng)
- 一種便攜式網(wǎng)絡(luò)安全設(shè)備
- 一種基于網(wǎng)絡(luò)安全設(shè)備的網(wǎng)絡(luò)安全防護(hù)的方法及系統(tǒng)
- 具有中間反應(yīng)層的有限次播放光學(xué)設(shè)備以及制造該設(shè)備的方法
- 用于有限播放光學(xué)設(shè)備的反應(yīng)性物質(zhì)及其制法
- 存儲(chǔ)裝置和信息處理系統(tǒng)
- 用于興趣點(diǎn)識(shí)別的系統(tǒng)和方法
- 網(wǎng)絡(luò)配置方法、配置文件集生成方法、裝置及網(wǎng)絡(luò)設(shè)備
- 電子裝置及其操作方法
- 用于將操作系統(tǒng)存儲(chǔ)在計(jì)算機(jī)可讀介質(zhì)上的BIOS代碼
- 多存儲(chǔ)介質(zhì)并存的配置方法、裝置和系統(tǒng)
- 相機(jī)組同步曝光控制方法及系統(tǒng)、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)、相機(jī)組控制系統(tǒng)
- 炒鍋翻炒方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)及智能炒菜機(jī)





