[发明专利]一种ARP信息表项更新方法及装置有效
申请号: | 201210374551.5 | 申请日: | 2012-09-27 |
公开(公告)号: | CN102904818A | 公开(公告)日: | 2013-01-30 |
发明(设计)人: | 陈佑建 | 申请(专利权)人: | 北京星网锐捷网络技术有限公司 |
主分类号: | H04L12/761 | 分类号: | H04L12/761;H04L12/713;H04L29/06;H04L29/12;H04L12/46 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 100036 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 arp 信息 更新 方法 装置 | ||
技术领域
本发明涉及二层防火墙的组网技术领域,尤其是涉及一种地址解析协议(ARP,Address Resolution Protocol)信息表项更新方法及装置。
背景技术
随着传输控制协议/因特网互联协议(TCP/IP,Transimission Control Protocol/Internet Protocol)网络的广泛应用,对网络可靠性方面的要求越来越高。其中在路由器和/或交换机等基础网络设备中集成嵌入防火墙线卡模块,实现网络和安全保护的高度一体化,已经得到越来越广泛的应用。
其中,使用防火墙线卡用于局域网内服务器安全保护的可靠性组网方案具体如图1所示,首先,两台网络设备通过虚拟路由冗余协议(VRRP,Virtual Router Redundancy Protocol)组成一台虚拟路由设备,作为局域网内各服务器的冗余备份缺省网关。VRRP主用设备定时向VRRP备用设备发送VRRP组播协议报文通告该主设备的工作状态,当主设备出现故障时,备用设备能够及时接替工作,从而保证各服务器业务应用的连续性。其次,在两台网络设备中分别嵌入一块集成防火墙线卡工作在桥组跨虚拟局域网(VLAN,Virtual Local Area Network)转发模式,串接在网络设备和各服务器之间做二层桥组转发,两块防火墙线卡之间形成双机热备关系,双机热备技术具体又可分为主备模式(Active-Standby)和主主模式(Active-Active)。
防火墙线卡的桥组跨VLAN二层转发,是指由数据链路层来完成不同VLAN间的通信。具体如图1所示:工作在主备模式的二层桥组转发应用下的防火墙线卡配置同一桥组内转发接口包含VLAN1和VLAN11,则当防火墙线卡从网络设备收到VLAN1标识的报文时,会将其修改为VLAN11标识的报文再转发给网络设备;反之当防火墙线卡从网络设备收到VLAN11标识的报文时,则将其修改为VLAN1标识的报文再转发给网络设备。
上述组网方案中,通过网络设备间的虚拟路由冗余协议VRRP以及防火墙间的双机热备技术,实现了局域网内关键节点的冗余保护。当VRRP主设备出现故障时,由VRRP备设备及时接替工作。当两块防火墙工作在主备模式时,VRRP主设备通告的协议报文通过两台网络设备的聚合(Trunk)链路到达对端,不需要经过防火墙线卡,因此当主用防火墙线卡故障而触发防火墙线卡进行热备切换时,备用防火墙线卡接替成为新的主用防火墙线卡进行工作,同时VRRP主备用设备间不会发生主备用切换。
但是由于新的主用防火墙线卡所在的网络设备上可能存在服务器的原有MAC地址信息表项,因此会导致外部网络无法主动成功访问局域网内部分服务器的问题。
综上述所述,当防火墙线卡发生热备切换后,外部网络访问局域网内服务器时,访问成功率较低。
发明内容
本发明实施例提供了一种报文转发方法及装置,能够较好地提高防火墙线卡发生热备切换后,外部网络访问局域网内服务器时的访问成功率。
一种地址解析协议ARP信息表项更新方法,包括:当前的主用防火墙线卡处于正常工作状态时,监听虚拟路由冗余协议VRRP网关发来的ARP信息报文并同步给当前的备用防火墙线卡;在判断出当前的主用防火墙线卡处于异常工作状态时,当前的备用防火墙线卡切换为新的主用防火墙线卡,并向局域网内至少一个服务器发送地址解析协议ARP请求广播报文;以及在接收到服务器响应的ARP应答单播报文后,根据接收的ARP信息报文更新介质访问控制MAC地址信息表项。
一种地址解析协议ARP信息表项更新装置,包括:监听单元,用于当前的主用防火墙线卡处于正常工作状态时,监听虚拟路由冗余协议VRRP网关发来的ARP信息报文并同步给当前的备用防火墙线卡;判断单元,用于判断当前的主用防火墙线卡是否处于异常工作状态;发送单元,用于在判断出当前的主用防火墙线卡处于异常工作状态时,当前的备用防火墙线卡切换为新的主用防火墙线卡,并向局域网内至少一个服务器发送地址解析协议ARP请求广播报文;以及更新单元,用于在接收到服务器响应的ARP应答单播报文后,根据接收的ARP信息报文更新介质访问控制MAC地址信息表项。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京星网锐捷网络技术有限公司,未经北京星网锐捷网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210374551.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:双转轴同步传动装置的扭力模块
- 下一篇:一种路由器左盖
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置