[发明专利]一种控制同一广播域内PC互访的虚拟VLAN方法无效
申请号: | 201210250010.1 | 申请日: | 2012-07-19 |
公开(公告)号: | CN102790711A | 公开(公告)日: | 2012-11-21 |
发明(设计)人: | 娄宏跃;李锟 | 申请(专利权)人: | 上海安达通信息安全技术股份有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L29/06 |
代理公司: | 上海精晟知识产权代理有限公司 31253 | 代理人: | 何新平 |
地址: | 201204 上海市浦东新区张江高科*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种控制同一广播域内PC互访的虚拟VLAN方法,所述方法可分别由基于MAC地址的控制方法或基于IP地址的控制方法或基于MAC地址和IP地址相结合的控制方法来实现。采用本发明上述的三种方式,就可以实现在不需要三层交换机的情况下,就可以有效的将一个单位不同部门的主机单独隔离到一个虚拟VLAN中,同时确保了重要材料的安全。 | ||
搜索关键词: | 一种 控制 同一 广播 域内 pc 互访 虚拟 vlan 方法 | ||
【主权项】:
一种控制同一广播域内PC互访的虚拟VLAN方法,其特征在于,所述方法是由客户端基于MAC地址的控制方法来实现的,具体包括:通过TPN客户端添加信任的MAC地址;针对用户组的权限设置,设置用户组之间的互访权限;在通过TPN客户端成功登陆后,网关根据跨组访问中设置的权限,将信任MAC中可以访问的MAC地址下发至带有虚拟VLAN功能的用户的客户端;用户通过带有虚拟VLAN功能的用户客户端访问其他用户时,客户端判断访问用户的MAC地址是否在信任MAC中,若存在,则直接放行,否则不允许访问。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海安达通信息安全技术股份有限公司,未经上海安达通信息安全技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210250010.1/,转载请声明来源钻瓜专利网。
- 上一篇:均衡式平压平模切机构
- 下一篇:一种电动扳手多用夹