执行用于集成的路由和桥接设备的重复地址检测制造技术

技术编号:16367328 阅读:52 留言:0更新日期:2017-10-10 23:50
一种设备可以基于与层3接口相关联的第一层2接口的激活来激活该设备的该层3接口。设备可以在激活该层3接口之后,检测与层3接口相关联的第二层2接口的激活。基于检测第二层2接口的激活,该设备可以来激活过滤器,以防止经由该第二层2接口的网络业务的传送。设备可以针对指派给该设备的层3网络地址,来执行与层2接口相关联的重复地址检测。设备可以基于执行重复地址检测来确定层3网络地址是否是重复网络地址。设备可以基于确定层3网络地址是否是重复网络地址来选择性地保持或去激活该过滤器。

【技术实现步骤摘要】
执行用于集成的路由和桥接设备的重复地址检测
技术介绍
路由器、交换机和网桥是传送与网络相关联的数据的网络设备。路由器可以在开放系统互连(OSI)模型的层3(例如,网络层)处进行操作,而交换机或网桥可以在OSI模型的层2(例如,数据链路层)处进行操作。在一些情况下,路由功能(例如,层3操作)和交换功能(例如,层2操作)可以被包含在单个设备中,诸如集成的路由和桥接(IRB)设备。
技术实现思路
根据一些可能的实施方式中,一种设备可以包括一个或多个处理器,用于基于与层3接口相关联的第一层2接口的激活来激活该设备的该层3接口。一个或多个处理器可以在激活层3接口之后,检测与层3接口相关联的第二层2接口的激活。一个或多个处理器可以基于检测第二层2接口的激活来激活过滤器,以防止经由第二层2接口的网络业务的传送。一个或多个处理器可以针对指派给该设备的层3网络地址,来执行与层2接口相关联的重复地址检测。一个或多个处理器可以基于执行重复地址检测来确定层3网络地址是否是重复网络地址。一个或多个处理器可以基于确定层3网络地址是否是重复网络地址来选择性地保持或去激活该过滤器。在一个实施例中,在确定所述层3网络地址是否为重复网络地址时,所述一个或多个处理器可以用于:确定所述层3网络地址是否与指派给主机设备的集合的层3网络地址的集合中的另一层3网络地址相同,所述主机设备的集合经由所述第二层2接口与所述设备进行通信;以及其中在选择性地保持或去激活所述过滤器时,所述一个或多个处理器可以用于:当所述层3网络地址与层3网络地址的所述集合中的另一层3网络地址相同时,保持所述过滤器,或者当所述层3网络地址与层3网络地址的所述集合中的另一层3网络地址不同时,去激活所述过滤器。在另一个实施例中,所述层3网络地址可以是互联网协议(IP)地址。在又一实施例中,所述过滤器可以防止经由所述第二层2接口的所有网络业务的传送。在一些实施例中,所述过滤器可以防止经由所述第二层2接口的包括所述层3网络地址的网络业务的传送。在一个实施例中,在确定所述层3网络地址是否为重复网络地址时,所述一个或多个处理器可以用于:确定所述层3网络地址是重复网络地址;并且其中所述一个或多个处理器可以进一步用于:基于确定所述层3网络地址是重复网络地址,而去激活所述第二层2接口。在另一实施例中,所述一个或多个处理器可以进一步用于:确定所述层3网络地址已经从层2网络地址得到;并且其中在去激活所述第二层2接口时,所述一个或多个处理器可以用于:基于确定所述层3网络地址已经从层2网络地址得到来去激活所述第二层2接口。根据一些可能的实现,一种非瞬态计算机可读介质可以存储一个或多个指令,当由一个或多个处理器执行时,使得一个或多个处理器在激活业务传送设备的层3接口之后,检测该业务传送设备的层2接口的激活。一个或多个指令可以使得一个或多个处理器基于检测层2接口的激活来激活过滤器,以防止经由层2接口的网络业务的传输。一个或多个指令可以使得一个或多个处理器针对与业务传送设备相关联的第一层3网络地址、执行与层2接口相关联的重复地址检测。一个或多个指令可以使得一个或多个处理器基于执行重复地址检测来确定第一层3网络地址是否与第二层3网络地址匹配,该第二层3网络地址关联于经由该层2接口与业务传送设备通信的设备。一个或多个指令可以使得一个或多个处理器基于确定第一层3网络地址是否匹配第二层3网络地址来选择性地保持或去激活该过滤器。在一个实施例中,使得所述一个或多个处理器选择性地保持或去激活所述过滤器的所述一个或多个指令可以使得所述一个或多个处理器:当所述第一层3网络地址与所述第二层3网络地址匹配时,保持所述过滤器。在另一个实施例中,使得所述一个或多个处理器选择性地保持或去激活所述过滤器的所述一个或多个指令可以使得所述一个或多个处理器:当所述第一层3网络地址与所述第二层3网络地址不匹配,并且与经由所述层2接口和所述业务传送设备进行通信的其他设备相关联的任何其他层3网络地址不匹配时,去激活所述过滤器。在又一实施例中,使得所述一个或多个处理确定所述第一层3网络地址是否与第二层3网络地址匹配的所述一个或多个指令可以使得所述一个或多个处理器:确定所述第一层3网络地址与所述第二层3网络地址匹配;并且其中在由所述一个或多个处理器执行时,所述一个或多个指令可以进一步使得所述一个或多个处理器:基于确定所述第一层3网络地址与所述第二层3网络地址匹配,来传输指示所述第一层3网络地址是重复地址的通知消息。在一个实施例中,使得所述一个或多个处理确定所述第一层3网络地址是否与第二层3网络地址匹配的所述一个或多个指令可以使得所述一个或多个处理器:确定所述第一层3网络地址与所述第二层3网络地址匹配;并且其中在由所述一个或多个处理器执行时,所述一个或多个指令可以进一步使得所述一个或多个处理器:基于确定所述第一层3网络地址与所述第二层3网络地址匹配,而存储所述第一层3网络地址是重复地址的指示。在另一实施例中,使得所述一个或多个处理确定所述第一层3网络地址是否与第二层3网络地址匹配的所述一个或多个指令可以使得所述一个或多个处理器:确定所述第一层3网络地址与所述第二层3网络地址匹配;并且其中在由所述一个或多个处理器执行时,所述一个或多个指令进一步可以使得所述一个或多个处理器:确定所述第一层3网络地址已经从与所述业务传送设备相关联的层2网络地址得到;以及基于确定所述第一层3网络地址已经从层2网络地址得到,来去激活所述层2接口。在又一实施例中,使得所述一个或多个处理确定所述第一层3网络地址已经从所述层2网络地址得到的所述一个或多个指令可以使得所述一个或多个处理器:确定所述第一层3网络地址的一部分包括从所述层2网络地址得到的64比特扩展的唯一标识符。根据一些可能的实现,一种方法可以包括由网络设备基于第一层2接口的激活来激活层3接口。该方法可以包括由网络设备来在激活层3接口之后,检测第二层2接口的激活。该方法可以包括由网络设备基于检测第二层2接口的激活来激活过滤器,以防止经由第二层2接口的网络业务的传送。该方法可以包括由网络设备针对指派给该网络设备的层3网络地址、执行与第二层2接口相关联的重复地址检测。该方法可以包括由网络设备基于执行重复地址检测来确定层3网络地址是否是重复网络地址。该方法可以包括基于确定层3网络地址是否是重复网络地址来选择性地保持或去激活该过滤器。在一个实施例中,该方法可以进一步包括:在防止经由所述第二层2接口的网络业务的传送的同时,允许经由所述第一层2接口的网络业务的传送。在另一实施例中,该方法可以进一步包括:在防止经由所述第二层2接口的层3网络业务的传送的同时,允许经由所述第二层2接口的层2网络业务的传送。在又一实施例中,所述过滤器可以防止经由所述第二层2接口的层3网络业务的传送。在又一实施例中,该过滤器可以防止经由所述第二层2接口的层2网络业务的传送。在另一实施例中,所述第一层2接口和所述第二层2接口可以与由所述网络设备服务的同一虚拟局域网(VLAN)相关联。附图说明图1A-1C是本文描述的示例性实现的概览的图;图2是在其中可以实现本文描述的系统和/或方法的示例性环境的图;图3是图2的一个或多个设备的示例性组件的图;以及图4是用于执行集成本文档来自技高网...
执行用于集成的路由和桥接设备的重复地址检测

【技术保护点】
一种设备,包括:用于基于与所述设备的层3接口相关联的第一层2接口的激活来激活所述层3接口的装置;用于在激活所述层3接口之后,检测与所述层3接口相关联的第二层2接口的激活的装置;用于基于检测所述第二层2接口的激活来激活过滤器,以防止经由所述第二层2接口的网络业务的传送的装置;用于针对指派给所述设备的层3网络地址,执行与所述第二层2接口相关联的重复地址检测的装置;用于基于执行所述重复地址检测来确定所述层3网络地址是否为重复网络地址的装置;以及用于基于确定所述层3网络地址是否为重复网络地址来选择性地保持或去激活所述过滤器的装置。

【技术特征摘要】
2016.03.29 US 15/083,8001.一种设备,包括:用于基于与所述设备的层3接口相关联的第一层2接口的激活来激活所述层3接口的装置;用于在激活所述层3接口之后,检测与所述层3接口相关联的第二层2接口的激活的装置;用于基于检测所述第二层2接口的激活来激活过滤器,以防止经由所述第二层2接口的网络业务的传送的装置;用于针对指派给所述设备的层3网络地址,执行与所述第二层2接口相关联的重复地址检测的装置;用于基于执行所述重复地址检测来确定所述层3网络地址是否为重复网络地址的装置;以及用于基于确定所述层3网络地址是否为重复网络地址来选择性地保持或去激活所述过滤器的装置。2.根据权利要求1所述的设备,其中用于确定所述层3网络地址是否为重复网络地址的装置包括:用于确定所述层3网络地址是否与指派给主机设备的集合的层3网络地址的集合中的另一层3网络地址相同的装置,所述主机设备的集合经由所述第二层2接口与所述设备进行通信;以及其中用于选择性地保持或去激活所述过滤器的装置包括:用于当所述层3网络地址与层3网络地址的所述集合中的另一层3网络地址相同时,保持所述过滤器的装置,或者用于当所述层3网络地址与层3网络地址的所述集合中的另一层3网络地址不同时,去激活所述过滤器的装置。3.根据权利要求1所述的设备,其中所述层3网络地址是互联网协议(IP)地址。4.根据权利要求1所述的设备,其中所述过滤器防止经由所述第二层2接口的所有网络业务的传送。5.根据权利要求1所述的设备,其中所述过滤器防止经由所述第二层2接口的包括所述层3网络地址的网络业务的传送。6.根据权利要求1所述的设备,其中用于确定所述层3网络地址是否为重...

【专利技术属性】
技术研发人员:R·托马斯J·吉里施P·德恩
申请(专利权)人:瞻博网络公司
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1