[发明专利]一种TRILL网络中DHCP报文转发方法和路由桥有效

专利信息
申请号: 201110241888.4 申请日: 2011-08-19
公开(公告)号: CN102307144A 公开(公告)日: 2012-01-04
发明(设计)人: 周万 申请(专利权)人: 杭州华三通信技术有限公司
主分类号: H04L12/56 分类号: H04L12/56;H04L29/12;H04L12/46
代理公司: 北京德琦知识产权代理有限公司 11018 代理人: 谢安昆;宋志强
地址: 310053 浙江省杭州市高新技术产业*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 trill 网络 dhcp 报文 转发 方法 路由
【说明书】:

技术领域

发明涉及通信技术领域,特别涉及一种多链接半透明互联(TRILL)网络中动态主机配置协议(DHCP)报文转发方法和路由桥。

背景技术

DHCP用来为网络设备动态地分配IP地址等网络配置参数。DHCP采用客户端和服务器通信模式,由客户端向服务器提出配置申请,服务器返回为客户端分配的IP地址等相应的配置信息,以实现IP地址等信息的动态配置。参见图1,图1为DHCP的典型应用结构示意图。在图1中,包括一台DHCP服务器101和多台DHCP客户端102,如PC机和便携机。

参见图2,图2为现有技术中DHCP客户端从DHCP服务器动态获取IP地址的流程图。其具体步骤为:

步骤201,DHCP客户端以广播方式发送DHCP发现报文。

步骤202,DHCP服务器收到DHCP客户发送的DHCP发现(DHCPDISCOVER)报文时,根据IP地址分配的优先次序选择出一个IP地址。

步骤203,DHCP服务器将选出的IP地址通过DHCP提供报文发送给客户端。

DHCP提供报文的发送方式由DHCP DISCOVER报文中的flag字段决定,一般是单播。

步骤204,DHCP客户端向DHCP服务器发送DHCP请求报文。

如果DHCP客户端收到有多台DHCP服务器发来DHCP提供报文,DHCP客户端只接受第一个收到的DHCP提供报文,然后以广播方式发送DHCP请求(DHCP REQUEST)报文,该报文中包含DHCP服务器在DHCP提供报文中分配的IP地址。

步骤205,DHCP服务器收到DHCP客户端发来的DHCP请求报文后,向DHCP发送应答报文。

本步骤中,只有DHCP客户端选择的服务器会进行如下操作:如果确认将地址分配给该客户端,则返回DHCP确认(DHCP ACK)报文;否则返回DHCP否定(DHCP NAK)报文,表明地址不能分配给该客户端。

DHCP报文侦听(DHCP Snooping)是DHCP的一种安全特性,网络中如果存在私自架设的伪DHCP服务器,则可能导致DHCP客户端获取错误的IP地址和网络配置参数,无法正常通信。为了使DHCP客户端能通过合法的DHCP服务器获取IP地址,DHCP Snooping安全机制允许将端口设置为信任端口和不信任端口。其中,信任端口正常转发接收到的DHCP报文。不信任端口接收到DHCP服务器响应的DHCP ACK和DHCP提供(DHCP OFFER)报文后,丢弃该报文。

连接DHCP服务器和其他DHCP Snooping设备的端口需要设置为信任端口,其他端口设置为不信任端口,从而保证DHCP客户端只能从合法的DHCP服务器获取IP地址,私自架设的伪DHCP服务器无法为DHCP客户端分配IP地址。

由上可见,DHCP的发现和请求报文都是广播发送。在TRILL网络中,广播报文沿着TRILL组播树发送到每个RB设备,在整个VLAN域内广播。参见图3,图3为现有技术中组播树组网结构示意图。

图3中,以RB301为根的组播树,其中RB301、RB302、RB303、RB304、RB305和RB306均使能VLAN200的DHCP snooping,由图中可知VLAN200内存在DHCP Client 311、未知设备312、嗅探者313、伪冒Server 314、合法DHCP Server 315。VLAN200内的DHCP Client 311发出的DHCPDISCOVER、REQUEST广播报文本来只需要转发给合法的DHCP Server312和合法DHCP Server 315,但由于沿着TRILL组播树转发,从而实际会到达未知设备312、嗅探者313、伪冒Server 314和合法DHCP Server 315,这就给嗅探者313和伪冒Server 314将来的攻击提供了机会。

综上所述,如果只针对组播树进行VLAN剪枝,将DHCP的DISCOVER和REQUEST报文沿着组播树转发,则DHCP报文在VLAN内广播,RB及下挂设备都会收到DHCP报文,因而给攻击者提供了机会。

发明内容

有鉴于此,本发明提供一种TRILL网络中DHCP报文的转发方法和路由桥,能够实现DHCP报文转发的私密性,减少网络受攻击的机会。

为解决上述技术问题,本发明的技术方案是这样实现的:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110241888.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top