[发明专利]基于交换机双重绑定的局域网终端准入控制方法有效
申请号: | 201510557738.2 | 申请日: | 2015-09-02 |
公开(公告)号: | CN105245473B | 公开(公告)日: | 2018-09-07 |
发明(设计)人: | 刘年国;何兵兵;唐旭明 | 申请(专利权)人: | 国家电网公司;国网安徽省电力公司淮南供电公司 |
主分类号: | H04L12/911 | 分类号: | H04L12/911 |
代理公司: | 合肥市上嘉专利代理事务所(普通合伙) 34125 | 代理人: | 郭华俊;吴明华 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于交换机双重绑定的局域网终端准入控制方法,自动扫描地址资源段中动态ARP地址信息和动态MAC地址信息,自动扫描地址资源段中所有对应的Vlan网络地址,将已经分配给终端设备的Vlan信息、终端设备的MAC地址和终端设备实际的IP地址在核心交换机上执行ARP绑定。并将接入层交换机的接入端口、终端设备的MAC地址进行端口绑定。本发明相比现有技术具有以下优点:本发明的一种基于交换机双重绑定的局域网终端准入控制方法通过第三方终端监测工具,建立地址资源台账库,利用ARP绑定和端口绑定双重绑定控制实现终端的准入控制,隔离异常终端设备,防止没有在系统中注册登记和绑定的设备接入。 | ||
搜索关键词: | 基于 交换机 双重 绑定 局域网 终端 准入 控制 方法 | ||
【主权项】:
1.基于交换机双重绑定的局域网终端准入控制方法,其特征在于:包括如下步骤:步骤1、自动获取当前网络中的IP地址段信息、终端设备的MAC地址和Vlan信息;步骤2、自动获取当前网络中的核心交换机和接入层交换机;步骤3、动态扫描当前网络中的核心交换机和接入层交换机,并以Vlan信息为关键字段,确定Vlan信息对应的核心交换机集合和接入层交换机集合;步骤4、自动扫描当前网络中,获取以Vlan信息为关键字段对应的所有的IP地址信息;步骤5、判断当前网络中Vlan信息对应的IP地址信息是否与当前网络中已经在用的终端的设备的IP地址一一对应;步骤6、若当前网络中Vlan信息对应的IP地址信息与当前网络中已经在用的终端设备的IP地址一一对应,将Vlan信息、当前网络中已经在用的终端设备的IP地址与实际的MAC地址在核心交换机上执行ARP绑定;步骤7、若当前网络中Vlan信息对应的IP地址信息与当前网络中已经在用的终端设备的IP地址不一一对应,将Vlan信息、IP地址段与虚拟的MAC地址在核心交换机上执行ARP绑定;步骤8、经过步骤6处理ARP绑定,确定实际的MAC地址的终端设备在接入层交换机的接入端口,并将接入层交换机的接入端口和实际MAC地址进行端口绑定。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;国网安徽省电力公司淮南供电公司,未经国家电网公司;国网安徽省电力公司淮南供电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510557738.2/,转载请声明来源钻瓜专利网。