[发明专利]一种防止IP地址欺骗的方法和装置在审
申请号: | 201710137460.2 | 申请日: | 2017-03-09 |
公开(公告)号: | CN106878320A | 公开(公告)日: | 2017-06-20 |
发明(设计)人: | 秦海中 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京集佳知识产权代理有限公司11227 | 代理人: | 王宝筠 |
地址: | 450018 河南省郑州市*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防止 ip 地址 欺骗 方法 装置 | ||
1.一种防止IP地址欺骗的方法,其特征在于,应用于虚拟交换机,所述方法包括:
拦截虚拟机请求者发送的第一地址解析协议ARP报文,所述第一ARP报文中携带有获得目标互联网协议地址IP地址对应的目标虚拟机的目标MAC地址的请求;所述目标IP地址为所述虚拟机请求者请求连接的IP地址;
判断第一对照表中是否保存有所述目标IP地址对应的所述目标MAC地址;其中,所述第一对照表中保存有IP地址与网络设备的MAC地址的对应关系且所述网络设备包括虚拟机;
当判断出所述第一对照表中保存有所述目标IP地址对应的所述目标MAC地址,发送第二ARP报文到所述虚拟机请求者,其中,所述第二ARP报文中携带有所述目标MAC地址。
2.根据权利要求1所述的方法,其特征在于,所述拦截虚拟机请求者发送的第一ARP报文后,还包括:
判断所述第一ARP报文中的源MAC地址是否是所述虚拟机请求者对应的预设源MAC地址;
若判断出所述第一ARP报文中的源MAC地址是所述虚拟机请求者对应的预设源MAC地址,执行所述判断第一对照表中是否保存有所述目标IP地址对应的所述目标MAC地址。
3.根据权利要求1所述的方法,其特征在于,当判断出所述第一对照表中没有保存所述目标IP地址对应的所述目标MAC地址后,还包括:
将所述第一ARP报文发送到控制模块;
接收所述控制模块发送的第三ARP报文;
将所述第三ARP报文发送到所述虚拟机请求者。
4.一种防止IP地址欺骗的方法,其特征在于,应用于控制模块,所述方法包括:
接收虚拟交换机发送的第一ARP报文;
判断第二对照表中是否保存有目标IP地址对应的目标MAC地址;其中,所述第二对照表中保存有IP地址与网络设备的MAC地址的对应关系且所述网络设备包括虚拟机;
当判断出所述第二对照表中保存有所述目标IP地址对应的所述目标MAC地址,发送第三ARP报文到所述虚拟交换机;
其中,所述第三ARP报文中携带有所述目标MAC地址。
5.根据权利要求4所述的方法,其特征在于,所述判断第二对照表中是否保存有目标IP地址对应的目标MAC地址,包括:
从预设位置读取所述第二对照表并判断所述第二对照表中是否保存有所述目标IP地址对应的所述目标MAC地址。
6.一种防止IP地址欺骗的装置,其特征在于,应用于虚拟交换机,所述装置包括:
拦截模块,用于拦截虚拟机请求者发送的第一ARP报文,所述第一ARP报文中携带有获得目标IP地址对应的目标虚拟机的目标MAC地址的请求;所述目标IP地址为所述虚拟机请求者请求连接的IP地址;
判断模块,用于判断第一对照表中是否保存有所述目标IP地址对应的所述目标MAC地址;其中,所述第一对照表中保存有IP地址与网络设备的MAC地址的对应关系且所述网络设备包括虚拟机;
第一发送模块,用于当所述判断模块判断出所述第一对照表中保存有所述目标IP地址对应的所述目标MAC地址,发送第二ARP报文到所述虚拟机请求者,其中,所述第二ARP报文中携带有所述目标MAC地址。
7.根据权利要求6所述的装置,其特征在于,还包括:
地址判断单元,用于所述拦截模块拦截虚拟机请求者发送的第一ARP报文后,判断所述第一ARP报文中的源MAC地址是否是所述虚拟机请求者对应的预设源MAC地址;
所述判断模块,还用于若所述地址判断单元判断出所述第一ARP报文中的源MAC地址是所述虚拟机请求者对应的预设源MAC地址,判断第一对照表中是否保存有所述目标IP地址对应的所述目标MAC地址。
8.根据权利要求6所述的装置,其特征在于,还包括:
第二发送模块,用于当所述判断模块判断出所述第一对照表中没有保存所述目标IP地址对应的所述目标MAC地址,将所述第一ARP报文发送到控制模块;
接收模块,用于接收所述控制模块发送的第三ARP报文;
第三发送模块,用于将所述第三ARP报文发送到所述虚拟机请求者。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710137460.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种提供签名服务的方法及系统
- 下一篇:一种服务器登录方法、装置及系统