[发明专利]防止地址解析协议报文欺骗攻击的方法及交换机有效
申请号: | 200810223071.2 | 申请日: | 2008-09-26 |
公开(公告)号: | CN101370019A | 公开(公告)日: | 2009-02-18 |
发明(设计)人: | 张炯煌 | 申请(专利权)人: | 北京星网锐捷网络技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/56;H04L12/26 |
代理公司: | 北京同立钧成知识产权代理有限公司 | 代理人: | 刘芳 |
地址: | 100036北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 防止 地址 解析 协议 报文 欺骗 攻击 方法 交换机 | ||
1.一种防止地址解析协议报文欺骗攻击的方法,其特征在于,包括:
在认证过程中生成包含相关联的源因特网协议IP地址、源介质访问控制MAC地址、发送方MAC地址以及端口的检测信息;
根据所述检测信息检测接收到的地址解析协议ARP报文;
在所述ARP报文中的源IP地址、源MAC地址、发送方MAC地址以及接收所述ARP报文的端口与所述检测信息一致的情况下,转发所述ARP报文;在所述ARP报文中的源I P地址、源MAC地址、发送方MAC地址以及接收所述ARP报文的端口与所述检测信息不一致的情况下,丢弃所述ARP报文;
其中,在认证过程中生成包含相关联的源I P地址、源MAC地址、发送方MAC地址以及端口的检测信息包括:
通过监听认证交互信息获得IP-MAC地址对;
解析所述I P-MAC地址对,构造包含相关联的源I P地址、源MAC地址、发送方MAC地址以及端口的静态ARP检测表,所述源MAC地址即发送方MAC地址。
2.根据权利要求1所述的防止地址解析协议报文欺骗攻击的方法,其特征在于,所述检测信息为静态ARP检测表。
3.根据权利要求2所述的防止地址解析协议报文欺骗攻击的方法,其特征在于,在所述静态ARP检测表已存在的情况下,将所述IP-MAC地址对的解析结果添加到所述静态ARP检测表中。
4.一种交换机,其特征在于,包括:
生成单元,用于在认证过程中生成包含相关联的源I P地址、源MAC地址、发送方MAC地址以及端口的检测信息;
检测单元,用于根据所述检测信息检测接收到的ARP报文;
发送单元,用于在所述ARP报文中的源I P地址、源MAC地址、发送方MAC地址以及接收所述ARP报文的端口与所述检测信息一致的情况下,转发所述ARP报文;
丢弃单元,用于在所述ARP报文中的源I P地址、源MAC地址、发送方MAC地址以及接收所述ARP报文的端口与所述检测信息不一致的情况下,丢弃所述ARP报文;
所述生成单元包括:
监听子单元,用于通过监听认证交互信息获得IP-MAC地址对;
解析子单元,用于解析所述IP-MAC地址对;
构造子单元,用于根据所述解析子单元的解析结果构造包含相关联的源IP地址、源MAC地址、发送方MAC地址以及端口的静态ARP检测表,所述源MAC地址即发送方MAC地址。
5.根据权利要求4所述的交换机,其特征在于,所述生成单元还包括:
添加子单元,用于在所述静态ARP检测表已存在的情况下,将所述IP-MAC地址对的解析结果添加到所述静态ARP检测表中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京星网锐捷网络技术有限公司,未经北京星网锐捷网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810223071.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种五香粉的配方
- 下一篇:一种数据播放系统及其方法