[发明专利]一种防止云平台IP和MAC伪造的方法在审
申请号: | 201710892068.9 | 申请日: | 2017-09-27 |
公开(公告)号: | CN107612843A | 公开(公告)日: | 2018-01-19 |
发明(设计)人: | 罗义兵;季统凯 | 申请(专利权)人: | 国云科技股份有限公司 |
主分类号: | H04L12/823 | 分类号: | H04L12/823;H04L12/851;H04L29/06 |
代理公司: | 广东莞信律师事务所44332 | 代理人: | 余伦 |
地址: | 523808 广东省东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及云计算技术领域,特别一种防止云平台IP和MAC伪造的方法。本发明的方法包括基于虚拟交换机添加网络接口;获取网络接口上允许通过的所有IP和MAC信息;根据网络接口端口号、IP和MAC信息,在虚拟交换机上建立流表以及ARP协议的流规则;只有满足条件的IP和MAC地址,其ARP网络数据包才能通过,其他ARP数据包将被禁止通行。本发明无需安装额外的数据包过滤工具,可以支持虚拟机、容器、物理机等网络接口上多个IP和MAC数据包的合规性通过,防止恶意的IP和MAC伪造,提高云平台的网络的安全性。 | ||
搜索关键词: | 一种 防止 平台 ip mac 伪造 方法 | ||
【主权项】:
一种防止云平台IP和MAC伪造的方法,其特征在于,包括如下步骤:步骤1:在虚拟交换机添加网络接口;步骤2:获取虚拟网卡上允许通过的所有IP和MAC信息;步骤3:根据网络接口端口号、IP和MAC信息,在虚拟交换机上建立流表以及ARP协议的流规则;只有满足条件的IP和MAC地址,其ARP网络数据包才能通过,其他ARP数据包将被禁止通行;所述的IP和MAC信息,允许一个MAC对应多个IP;一个MAC和一个IP组成一条记录。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国云科技股份有限公司,未经国云科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710892068.9/,转载请声明来源钻瓜专利网。
- 上一篇:基于令牌管理的数据采集方法、系统、设备及存储介质
- 下一篇:一种防坠落电力包