[发明专利]交换设备端口MAC地址绑定方法有效
| 申请号: | 201310157133.5 | 申请日: | 2013-04-28 |
| 公开(公告)号: | CN104125175B | 公开(公告)日: | 2018-10-12 |
| 发明(设计)人: | 黄小飞;车任秋;王伟;吴兵;古芳娟;王旭仲;刘维;杨侠凌;胡周德;刘君 | 申请(专利权)人: | 上海斐讯数据通信技术有限公司;上海万得凯实业有限公司 |
| 主分类号: | H04L12/947 | 分类号: | H04L12/947 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 201616 上海市松江*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 绑定 数据报文 交换设备端口 动态MAC地址 静态MAC地址 目的MAC地址 源MAC地址 交换设备 丢弃 端口绑定 端口模式 端口转发 学习能力 次配置 命令行 转发表 局域网 配置 删除 写入 终端 | ||
本发明提供了一种交换设备端口MAC地址绑定方法,其包括:在交换设备的命令行终端的端口模式下发绑定命令,用于在该端口绑定命令中的MAC地址;判断该端口是否第一次配置绑定MAC地址,如果已经配置绑定,则关闭该端口的动态MAC地址学习能力、删除已经配置在该端口的静态MAC地址和已经学到的动态MAC地址、再把命令中的MAC地址写入静态MAC地址转发表。本发明使得一个交换设备的端口可以绑定多个MAC地址;端口作MAC地址绑定后,该端口只允许源MAC地址或者目的MAC地址为绑定MAC地址的数据报文通过,该端口上的其他MAC地址的数据报文会被丢弃;源MAC地址或者目的MAC地址为绑定MAC地址的数据报文也只能从该端口转发,在别的端口会直接丢弃,从而大大增强局域网的安全性。
【技术领域】
本发明涉及通信领域,尤其涉及一种在交换设备端口绑定MAC地址的方法。
【背景技术】
以太网交换设备的二层线速交换是由MAC地址转发表来实现的。根据二层转发原理,交换设备物理端口收到一个数据报文后,会学习数据报文的源MAC地址,以及数据报文所属VLAN(虚拟局域网),以及数据报文进入的交换设备的物理端口PORT,由此来建立一个表项,这就是MAC地址转发表的一条表项,即VLAN+MAC勭PORT,通俗的说,就是VLAN和MAC地址唯一决定数据报文的出端口。这是基于源MAC地址学习,接来下交换设备处理数据报文则进入基于目的MAC地址转发,使用数据报文的目的MAC地址查找之前建立的MAC地址转发表项,使数据报文线速的转发到相应端口。
根据上述的以太网交换设备的二层转发原理,如果在交换设备地某一端口X上学习到设备A的MAC地址后,有另外一台设备B在该交换设备的另外一个端口Y下伪装成A设备,且发出数据报文所带的源MAC地址是A设备的MAC地址,就会导致本来应该发给A的数据被错误地转发到端口Y上,引起A设备的数据丢失、泄密、或者网络故障等严重后果。
为了防止局域网用户伪造MAC地址窃取其他用户信息,目前的解决方案是在交换设备的端口与设备A的MAC地址绑定,即A设备的MAC地址绑定在交换设备的端口X上。但是,这种方法很麻烦,需要手动的一条一条的逐一添加以实现绑定。
【发明内容】
本发明需解决的技术问题是克服上述的不足,提供一种交换设备端口MAC地址绑定方法。
为解决上述的技术问题,本发明设计了一种交换设备端口MAC地址绑定方法,其包括以下几个步骤:
Step1:在交换设备的命令行终端的端口模式下发绑定命令,用于在该端口绑定命令中的MAC地址;
Step2:判断该端口是否第一次配置绑定MAC地址,如果没有配置绑定,则执行Step6;如果已经配置绑定,则执行Step3-6;
Step3:关闭该端口的动态MAC地址学习能力;
Step4:删除已经配置在该端口的静态MAC地址;
Step5:删除该端口上已经学到的动态MAC地址;
Step6:把命令中的MAC地址写入静态MAC地址转发表。
作为本发明进一步改进,Step2中判断该端口是否第一次配置绑定MAC地址额的方法是:判断交换设备端口下的MAC地址绑定标志位flag的值,如果flag为0,表示该端口没有配置绑定MAC地址,如果flag为1则表示该端口已经配置过绑定MAC地址。
本发明的优点:
1、可以在一个端口绑定多个MAC地址,操作简便;
2、删除端口最后一个绑定MAC地址时,即可解除端口MAC地址绑定;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海斐讯数据通信技术有限公司;上海万得凯实业有限公司,未经上海斐讯数据通信技术有限公司;上海万得凯实业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310157133.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:有机发光二极管显示器和像素
- 下一篇:一种处理重传信息的方法及装置





