[发明专利]针对网络攻击的ACL过滤表项建立方法及装置有效
申请号: | 202110379234.1 | 申请日: | 2021-04-08 |
公开(公告)号: | CN113285918B | 公开(公告)日: | 2023-10-24 |
发明(设计)人: | 陈金楚 | 申请(专利权)人: | 锐捷网络股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L12/46 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 350002 福建省福州市仓*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种针对网络攻击的ACL过滤表项建立方法及装置,该方法包括:若接收到网络攻击的攻击报文类型的待处理报文,则在第一ACL表中添加包括待处理报文的VLAN标识对应的各个端口、五元组信息中除源IP地址之外的四元组信息和源IP地址的子网掩码的ACL统计表项;基于添加的各个ACL统计表项确定五元组信息对应的第一攻击源端口;通过第一攻击源端口发送携带五元组信息、设定MAC地址和VLAN标识的IP请求报文;若在设定时长内接收到与IP请求报文对应的IP响应报文,则在第一ACL表中删除添加的各个ACL统计表项;若未接收到IP响应报文,则在第一ACL表中删除添加的各个ACL统计表项,并在第一ACL表中ACL过滤表项。该方案可以实现仅过滤攻击报文,转发正常报文。 | ||
搜索关键词: | 针对 网络 攻击 acl 过滤 建立 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于锐捷网络股份有限公司,未经锐捷网络股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110379234.1/,转载请声明来源钻瓜专利网。