[发明专利]一种会话建立方法、系统及LSP出口节点及入口节点有效

专利信息
申请号: 201611148494.3 申请日: 2016-12-13
公开(公告)号: CN106790011B 公开(公告)日: 2019-09-03
发明(设计)人: 秦川 申请(专利权)人: 迈普通信技术股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L12/723
代理公司: 北京超凡志成知识产权代理事务所(普通合伙) 11371 代理人: 张红平
地址: 610000 四*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 会话 建立 方法 系统 lsp 出口 节点 入口
【说明书】:

发明实施例提供了一种会话建立方法、系统及LSP出口节点及入口节点,属于数据通信技术领域。本发明在LSP入口节点发送的包含BFD鉴别值TLV的MPLS echo request报文中增加认证信息TLV。LSP出口节点使用认证信息TLV对LSP入口节点发送的包含BFD鉴别值TLV的MPLS echo request报文进行认证,认证通过后LSP出口节点才创建BFD会话。从而解决现有技术方案中,LSP出口节点通过接收包含BFD鉴别值TLV的MPLS echo request报文触发创建BFD会话的安全性问题。

技术领域

本发明涉及数据通信技术领域,具体而言,涉及一种会话建立方法、系统及LSP出口节点及入口节点。

背景技术

双向转发检测(Bidirectional Forwarding Detection,简称BFD)是一种用于快速检测网络中的路径连通状况的检测协议,可为各上层路由协议和多协议标签交换(Multiprotocol Label Switching,简称MPLS)等提供统一、持续及快速的故障检测能力。其中,使用BFD检测MPLS标签交换路径(Label Switched Path,简称LSP)时,出口节点的BFD会话建立方式为:入口节点建立会话后,向出口节点发送包含BFD鉴别值TLV(Type-Length-Value,类型-长度-值)的MPLS echo request报文,出口节点接收到该MPLS echo request报文后,通过其中的BFD鉴别值TLV获取到入口节点的会话鉴别值,然后创建本端BFD会话。上述出口节点的会话建立方式存在一定的安全性问题。如果网络中存在攻击者,恶意向出口节点持续大量的发送包含BFD鉴别值TLV的MPLS echo request报文,会导致出口节点的BFD会话资源耗尽,从而无法创建BFD会话。

发明人在研究中发现,针对该安全性问题主要存在以下两种解决方案:通过配置命令设置全局开关状态进行控制和通过配置ACL(Access Control List,访问控制列表)规则来控制MPLS echo request报文的接收。其中,第一种方案无法适用于需要使用BFD检测MPLS LSP功能的情况。第二种方案可以控制只允许接收满足规则限定条件的MPLS echorequest报文,比如限定报文的源IP地址,或限定报文的接收接口,但是存在部署复杂、安全性不高的缺点。

发明内容

本发明提供了一种会话建立方法、系统及LSP出口节点及入口节点,旨在有效提高使用BFD检测MPLS LSP时,LSP出口节点建立BFD会话的安全性。

第一方面,本发明实施例提供的一种会话建立方法,包括:

LSP出口节点接收LSP入口节点在创建本端BFD会话后发送的MPLS echo request报文,并对该MPLS echo request报文进行解析,得到解析结果;

根据所述解析结果判断所述MPLS echo request报文是否包含BFD鉴别值TLV;

当所述MPLS echo request报文包含BFD鉴别值TLV时,判断所述MPLS echorequest报文是否包含认证信息TLV;

当所述MPLS echo request报文包含认证信息TLV时,按照预先配置的认证类型和认证密钥判断所述MPLS echo request报文是否通过认证;

当所述MPLS echo request报文通过认证时,所述LSP出口节点创建本端BFD会话,并发送一MPLS echo reply报文给所述LSP入口节点。

第二方面,本发明实施例提供的一种LSP出口节点,与LSP入口节点通信连接,其中,所述LSP出口节点包括:

解析模块,用于接收LSP入口节点在创建本端BFD会话后发送的MPLS echorequest报文,并对该MPLS echo request报文进行解析,得到解析结果;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于迈普通信技术股份有限公司,未经迈普通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611148494.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top