[发明专利]一种接入子网源地址验证方法及系统有效
申请号: | 202011306063.1 | 申请日: | 2020-11-19 |
公开(公告)号: | CN112468475B | 公开(公告)日: | 2021-11-30 |
发明(设计)人: | 刘莹;王士诚;李智涛;何林 | 申请(专利权)人: | 清华大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/46 |
代理公司: | 北京聿宏知识产权代理有限公司 11372 | 代理人: | 吴大建;胡晓男 |
地址: | 10008*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种接入子网源地址验证方法及系统,所述方法包括:设置于接入交换机与汇聚交换机之间的SAVI交换机开启SAVI功能形成SAVI安全边界;配置SAVI安全边界内每个接入交换机的端口,包括为第一端口配置当前接入子网内唯一的VLAN号;配置主机设备的IP地址,将主机设备的IP地址、主机设备连接的第一端口的VLAN号与所述SAVI交换机的第二端口相绑定,形成SAVI绑定表;主机设备向外发送报文,报文在经过接入交换机后携带该接入交换机的第一端口的VLAN号到达SAVI交换机;SAVI交换机根据所述SAVI绑定表对所述报文进行检查。在无法实现接入交换机全部部署SAVI技术的情况下,防止了SAVI安全边界内的各个主机设备之间互相伪造源地址。 | ||
搜索关键词: | 一种 接入 子网 源地 验证 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011306063.1/,转载请声明来源钻瓜专利网。