[发明专利]一种更新网络安全表的方法及网络设备、DHCP服务器无效
申请号: | 201310041594.6 | 申请日: | 2013-02-01 |
公开(公告)号: | CN103095722A | 公开(公告)日: | 2013-05-08 |
发明(设计)人: | 于斌;陈光荣 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳市威世博知识产权代理事务所(普通合伙) 44280 | 代理人: | 何青瓦 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种更新网络安全表的方法及网络设备、DHCP服务器。当虚拟机迁入网络设备的管理域下时,网络设备解析接收到的来自虚拟机的第一请求报文,获得虚拟机的IP地址和MAC地址;当网络设备的网络安全表中不存在包含该IP地址和MAC地址的安全表项时,网络设备向DHCP服务器发送根据该IP地址和MAC地址生成的第二请求报文,以使DHCP服务器发起与虚拟机间的强制通信;网络设备监听DHCP服务器与虚拟机间的交互的报文,获取虚拟机的安全表项;根据该安全表项更新网络安全表。通过上述方式,本发明既保障了虚拟机迁入网络设备的管理域下时,虚拟机能够正常访问网络,又保障了网络安全表的可靠性,进而保障网络安全。 | ||
搜索关键词: | 一种 更新 网络安全 方法 网络设备 dhcp 服务器 | ||
【主权项】:
一种更新网络安全表的方法,其特征在于,所述方法包括:当虚拟机迁入网络设备的管理域下时,所述网络设备解析接收到的来自所述虚拟机的第一请求报文,获得所述虚拟机的因特网协议IP地址和媒体访问控制MAC地址;所述网络设备查询网络安全表中是否存在包含所述IP地址和所述MAC地址的安全表项;若所述网络安全表不存在所述IP地址和所述MAC地址的安全表项,则所述网络设备根据所述IP地址和所述MAC地址生成第二请求报文;所述网络设备向动态主机设置协议DHCP服务器发送所述第二请求报文,以使所述DHCP服务器发起与所述虚拟机间的强制通信;所述网络设备监听所述DHCP服务器与所述虚拟机间的强制通信过程中交互的DHCP请求报文或者DHCP确认报文,并根据所述DHCP请求报文或者所述DHCP确认报文获取所述虚拟机的安全表项,所述安全表项包括所述虚拟机的IP地址和MAC地址;所述网络设备根据所述安全表项更新所述网络安全表。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310041594.6/,转载请声明来源钻瓜专利网。