[发明专利]地址监控方法及装置有效
申请号: | 201010624258.0 | 申请日: | 2010-12-31 |
公开(公告)号: | CN102572000A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | 申民;马振尊;弋鹏翔;高芳;宋悦;罗海星 | 申请(专利权)人: | 中国移动通信集团陕西有限公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L12/24 |
代理公司: | 北京中誉威圣知识产权代理有限公司 11279 | 代理人: | 丛芳;彭晓玲 |
地址: | 710075 *** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 地址 监控 方法 装置 | ||
1.一种地址监控方法,其特征在于,包括:
接收三层设备的地址解析协议ARP信息;
在监听到所述ARP信息变化时,根据所述变化的ARP信息中的IP地址获得对应的MAC地址;
根据所述MAC地址查找二层和/或三层设备的端口MAC地址对应信息,获得所述IP地址对应的接入设备端口。
2.根据权利要求1所述的方法,其特征在于,还包括:
将所述IP地址与所述接入设备端口合法的IP地址进行比较,判断所述IP地址是否非法;
判断所述IP地址非法后,进行监控告警和/或封闭所述接入设备端口。
3.根据权利要求1所述的方法,其特征在于,还包括:
监控所述二层设备和/或三层设备的端口MAC地址对应信息,将监控的端口MAC地址对应信息与合法的端口MAC地址对应信息进行比较,判断是否出现非法MAC地址;
和/或将监控的所述三层设备的所述ARP信息与合法的IP地址与MAC地址的对应关系进行比较,判断是否出现非法IP地址或MAC地址。
4.根据权利要求1所述的方法,其特征在于,根据所述MAC地址查找二层和/或三层设备的端口MAC地址对应信息,获得所述IP地址对应的接入设备端口包括:
根据所述MAC地址获得所述IP地址对应的二层或三层设备接入端口;
当所述三层或二层设备接入端口为级联端口时,查找下级设备端口MAC地址对应信息;
根据所述下级设备端口MAC地址对应信息,查找所述IP地址对应的下级级联设备接入端口,直至最终获得的接入设备端口为非级联端口;
将最终查找的非级联接入设备端口作为所述IP地址对应的接入设备端口。
5.根据权利要求4所述的方法,其特征在于,根据所述下级设备端口MAC地址对应信息,查找所述IP地址对应的下级级联设备接入端口,直至最终获得的接入设备端口为非级联端口包括:
在已建立的单队列数据存储结构中,当待查找的下级设备端口MAC地址对应信息未存储在所述单队列数据存储结构中,在所述单队列数据存储结构中的可用存储位置按顺序存储查找到的下级设备端口MAC地址对应信息;否则从所述单队列数据存储结构中直接提取。
6.根据权利要求1-5任一项所述的方法,其特征在于,通过简单网络管理协议SNMP接收所述ARP信息以及所述端口MAC地址对应信息;
其中,所述三层设备包括核心路由器、核心交换机、汇聚交换机。
7.一种地址监控装置,其特征在于,包括:
接口模块,用于接收三层设备的地址解析协议ARP信息,以及二层和/或三层设备的端口MAC地址对应信息;
处理模块,用于监听到所述ARP信息变化时,根据所述变化的ARP信息中的IP地址获得对应的MAC地址;根据所述MAC地址查找所述二层和/或三层设备的端口MAC地址对应信息,获得所述IP地址对应的接入设备端口。
8.根据权利要求7所述的装置,其特征在于,还包括:
告警模块,用于将所述IP地址与所述接入设备端口合法的IP地址进行比较,判断所述IP地址为非法地址后,进行告警和/或封闭所述接入设备端口。
9.根据权利要求8所述的装置,其特征在于,所述告警模块进一步监控所述二层和/或三层设备的端口MAC地址对应信息,将监控的端口MAC地址对应信息与合法的端口MAC地址对应信息进行比较,判断是否出现非法MAC地址;和/或将监控的所述三层设备的所述ARP信息与合法的IP地址与MAC地址的对应关系进行比较,判断是否出现非法IP地址或MAC地址。
10.根据权利要求7所述的装置,其特征在于,所述处理模块包括:
查询子模块,用于根据所述MAC地址获得所述IP地址对应的二层或三层设备接入端口;当所述三层或二层设备接入端口为级联端口时,查找下级设备端口MAC地址对应信息;根据所述下级设备的端口MAC地址对应信息,查找所述IP地址对应的下级设备接入端口,直至最终获得的接入设备端口为非级联端口。
11.根据权利要求10所述的装置,其特征在于,所述处理模块还包括:
存储子模块,用于在已建立的单队列数据存储结构中,当待查找的下级设备端口MAC地址对应信息未存储在所述单队列数据存储结构中,在所述单队列数据存储结构中的可用存储位置按顺序存储查找到的下级设备端口MAC地址对应信息;否则从所述单队列数据存储结构中直接提取。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团陕西有限公司,未经中国移动通信集团陕西有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010624258.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种高频换能器
- 下一篇:一种数据访问的方法、系统及设备