[发明专利]防止伪造报文攻击的方法及其适用的上游设备和下游设备有效

专利信息
申请号: 201010219595.1 申请日: 2010-06-25
公开(公告)号: CN102299906A 公开(公告)日: 2011-12-28
发明(设计)人: 王芳 申请(专利权)人: 杭州华三通信技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/56
代理公司: 北京德琦知识产权代理有限公司 11018 代理人: 牛峥;王丽琴
地址: 310053 浙江省杭州市高新技术产业*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 防止 伪造 报文 攻击 方法 及其 适用 上游 设备 下游
【说明书】:

技术领域

发明涉及一种防止网络攻击的方法,具体涉及一种防止非法的、可以使设备进行表项删除的操作的、伪造报文攻击的方法以及其适用的上游设备和下游设备。

背景技术

在灵活链路组中有四个状态机,分别是每端口的端口信息状态机(PIM,portinformation machine)、每端口的定时器状态机(TMR,TIMER STATEMACHINE)、每个SMART-LINK组的端口状态选择状态机(PSS,port stateselection machine)和每端口的端口状态迁移状态机(PST,port state transitionmachine)。当PIM收到需要响应的事件后,如果是抢占模式,则触发TMR状态机开始倒计时,用于进行抢占延时,超时后,由TMR调用PSS状态机重新计算组内端口的状态,否则直接调用PSS状态机重新计算组内端口的状态。如果端口的SMART-LINK状态发生了变化,则再调用PST状态机修改状态并下发硬件。Flush报文的填充和触发由PSS状态机来完成。端口状态发生变化或链路状态发生变化时,各状态机转换关系如图1所示。

在现有技术中,清理报文(Flush报文)的作用是通知设备更新表项。目前Flush报文采用IEEE802.3封装,包括Destination MAC、Source MAC、ControlVLAN ID、VLAN Bitmap、Auth-mode以及Password等信息字段。其中:Destination MAC为未知组播地址;Source MAC表示发送Flush报文的设备的桥MAC地址;Control VLAN ID表示发送控制VLAN的ID号;VLAN Bitmap表示VLAN位图,用于携带需要刷新地址表的VLAN列表;Auth-mode和Password目前未使用。

具体的说,如图2所示,在其中的上游设备,Switch B 202、Switch C 203和Switch D 204都能够识别Flush报文的情况下,灵活链路组的工作机制为:Switch A 201的端口GigabitEthernet1/0/1(GE1/0/1)为主端口,端口GigabitEthernet1/0/2(GE1/0/2)为副端口。双上行链路都正常的情况下,主端口处于转发状态,其所在的链路是主用链路;副端口处于待命状态,其所在链路是备用链路。由主机205中所发出的数据沿着实线所表示的链路进行传输,网络中不存在环路,避免产生广播风暴。

当灵活链路组(Smart Link组)发生链路切换时,原有的转发表项已经不再适用于新的拓扑网络,需要对整网进行MAC地址转发表项和ARP表项的更新。Smart Link通过Flush报文来通知其他设备进行表项的刷新操作。

当Switch A 201(交换机A 201)的主用链路发生故障时,主端口GigabitEthernet1/0/1切换到待命状态,副端口GigabitEthernet1/0/2切换到转发状态。此时,网络中各设备上的MAC地址转发表项和ARP表项可能已经错误,需要提供一种MAC及ARP更新的机制,完成流量的快速切换,以免造成流量丢失。

为了实现快速链路切换,需要在Switch A 201上开启Flush报文发送功能,在上游设备所有处于双上行网络上的端口开启接收处理Flush报文功能。具体的说,在Flush报文的发送和接收过程中:Switch A 201发生链路切换后,会从新的主用链路(虚线显示链路、原备用链路)上发送Flush报文,即从GigabitEthernet1/0/2端口发送Flush报文。Flush报文的VLAN Bitmap字段填充链路切换前组内处于转发状态的GigabitEthernet1/0/1端口所在Smart Link组的保护VLAN ID,Control VLAN ID字段填充Smart Link组配置的发送控制VLANID。当上游设备收到Flush报文时,判断该Flush报文的发送控制VLAN是否在收到报文的端口配置的接收控制VLAN列表中。如果不在接收控制VLAN列表中,设备对该Flush报文不做处理,直接转发;如果在接收控制VLAN列表中,设备将提取Flush报文中的VLAN Bitmap数据,将设备在这些VLAN内学习到的MAC及ARP表项删除。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010219595.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top