[发明专利]一种安全接入实时更新的方法及交换机在审
申请号: | 201310538610.2 | 申请日: | 2013-11-04 |
公开(公告)号: | CN103561129A | 公开(公告)日: | 2014-02-05 |
发明(设计)人: | 梁小冰;向阳朝;陈翔 | 申请(专利权)人: | 神州数码网络(北京)有限公司;上海神州数码有限公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L12/741;H04L12/931 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 胡彬 |
地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种安全接入实时更新的方法及交换机,所述方法包括:按照第一定时器定时周期,根据DHCP绑定表中用户设备的DHCP表项,广播ARP请求报文,并启动第二定时器进行计时;监听是否接收到ARP回应,如果在所述第二定时器设定时长截止前未接收到ARP回应,则确定所述DHCP表项的用户设备处于离线状态;重复执行上述广播操作,当所述DHCP表项的用户设备处于离线状态的次数达到设定阈值,则将所述DHCP表项在硬件ACL中ACL规则对应的ACL表项删除。本发明能够满足更多DHCP用户设备的接入要求,提高了交换机访问控制列表的利用率。 | ||
搜索关键词: | 一种 安全 接入 实时 更新 方法 交换机 | ||
【主权项】:
一种安全接入实时更新的方法,其特征在于,包括:按照第一定时器定时周期,根据动态主机配置协议DHCP绑定表中用户设备的DHCP表项,广播地址解析协议ARP请求报文,并启动第二定时器进行计时,其中,所述ARP请求报文的发送端的IP地址和目标端的IP地址为所述DHCP表项中所述用户设备的IP地址,所述ARP请求报文的发送端的媒体访问控制MAC地址为所述DHCP表项中所述用户设备的MAC地址,所述ARP请求报文的目标端的MAC地址为广播地址;监听是否接收到ARP回应,如果在所述第二定时器设定时长截止前未接收到ARP回应,则确定所述DHCP表项的用户设备处于离线状态;重复执行上述广播操作,当所述DHCP表项的用户设备处于离线状态的次数达到设定阈值,则将所述DHCP表项在硬件访问控制列表ACL中ACL规则对应的ACL表项删除。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于神州数码网络(北京)有限公司;上海神州数码有限公司,未经神州数码网络(北京)有限公司;上海神州数码有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310538610.2/,转载请声明来源钻瓜专利网。