[发明专利]一种组播表项自聚合的安全过滤方法有效
申请号: | 202010412178.2 | 申请日: | 2020-05-15 |
公开(公告)号: | CN111629275B | 公开(公告)日: | 2022-06-10 |
发明(设计)人: | 王真震;许志峰;韩剑锋 | 申请(专利权)人: | 浙江信网真科技股份有限公司 |
主分类号: | H04N21/6405 | 分类号: | H04N21/6405;H04N21/258;H04N7/18 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 杨天娇 |
地址: | 310051 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 组播表项 聚合 安全 过滤 方法 | ||
1.一种组播表项自聚合的安全过滤方法,应用于网络节点,其特征在于,所述组播表项自聚合的安全过滤方法,包括:
获取组播控制表项,当多个组播控制表项的入接口和出接口相同时,判断组播源IP地址或组播组IP地址是否满足聚合条件,如果满足则将源IP地址或组播组IP地址聚合为对应的网段地址;
以聚合后的网段地址生成新的组播控制表项,删除原来的所述多个组播控制表项;
所述组播表项自聚合的安全过滤方法,还包括:
学习单播控制表项,判断同一个源IP地址的多个单播控制表项的目的IP地址是否符合聚合条件;
如果发现同一个源IP地址的多个单播控制表项的目的IP地址符合聚合条件,则将所述多个单播控制表项的目的IP地址聚合为对应的网段地址;
将所述多个单播控制表项合并为一个组播控制表项,所述组播控制表项的源IP地址为所述多个单播控制表项的源IP地址,所述组播控制表项的目的IP地址为聚合后的网段地址;
其中,所述判断同一个源IP地址的多个单播控制表项的目的IP地址是否符合聚合条件,包括:
比较所述多个单播控制表项的目的IP地址,获取从首个比特位开始连续相同的比特位数N,计算N对应的特征值,所述特征值等于所述多个单播控制表项的条数M除以2的X次方,X等于目的IP地址的比特位总数减去N,判断计算得到的特征值是否大于等于预设阈值T,如果是则判断符合聚合条件。
2.根据权利要求1所述的组播表项自聚合的安全过滤方法,其特征在于,所述判断组播源IP地址或目的IP地址是否满足聚合条件,包括:
比较所述多个组播控制表项的组播源IP地址或目的IP地址,获取从首个比特位开始连续相同的比特位数N,计算N对应的特征值,所述特征值等于所述多个单播控制表项的条数M除以2的X次方,X等于IP地址的比特位总数减去N,判断计算得到的特征值是否大于等于预设阈值T,如果是则判断符合聚合条件。
3.根据权利要求1所述的组播表项自聚合的安全过滤方法,其特征在于,所述组播表项自聚合的安全过滤方法,还包括:
在将所述多个组播控制表项合并为一个新的组播控制表项时,还将聚合后网段地址中不属于所述组播源IP地址或组播组IP地址的IP地址放入黑名单,生成黑名单单播控制表项。
4.根据权利要求1所述的组播表项自聚合的安全过滤方法,其特征在于,所述组播表项自聚合的安全过滤方法,还包括:
在将所述多个单播控制表项合并为一个组播控制表项时,还将该网段地址中不属于所述单播控制表项的目的IP地址中的IP地址放入黑名单,生成黑名单单播控制表项。
5.根据权利要求1所述的组播表项自聚合的安全过滤方法,其特征在于,所述组播表项自聚合的安全过滤方法,还包括:
在发现所述多个组播控制表项中一条或多条不再有效时,重新判断剩余组播控制表项的组播源IP地址或组播组IP地址是否满足聚合条件;
如果仍然满足,则仍然按照所述新的组播控制表项进行数据转发,否则删除所述新的组播控制表项。
6.根据权利要求1所述的组播表项自聚合的安全过滤方法,其特征在于,所述组播表项自聚合的安全过滤方法,还包括:
在发现所述多个单播控制表项中一条或多条不再有效时,重新判断剩余单播控制表项的目的IP地址是否符合聚合条件;
如果仍然满足,则将剩余单播控制表项的目的IP地址聚合为对应的网段地址,否则删除对应的组播控制表项,根据单播控制表项进行转发。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江信网真科技股份有限公司,未经浙江信网真科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010412178.2/1.html,转载请声明来源钻瓜专利网。