The invention discloses a dynamic host configuration protocol data packet filtering method and system applied to the wireless access point, wherein the method comprises the following steps: S10: discarded packets from a dynamic host configuration protocol WAN interface received; S20: dynamic host configuration protocol selection WAN interface and forwarding is not discarded. The invention can clear the forwarding path, filter DHCP garbage broadcast packets and false DHCP packets, so as to realize the clean network and reasonable utilization of network resources.
【技术实现步骤摘要】
一种动态主机配置协议数据包过滤方法和系统
本专利技术涉及无线局域网络,特别涉及一种动态主机配置协议数据包过滤方法和系统。
技术介绍
网络通信中,为了简化IP地址的配置操作,防止IP地址的冲突,并且由于IP资源有限,不能给每台连接到互联网上的主机配置一个固定的IP地址,因此通常使用动态主机配置协议(DynamicHostConfigurationProtocol,DHCP)方式对连接网络的主机配置临时的、唯一的IP地址。由于IP地址是被分配的,而且是由主机连接网络时发出需要上网的数据包告知DHCP服务器,才有可能收到IP地址分配,期间,如果数据包的安全性不高,被截取或者被其他终端伪造,那么最终就无法获取到IP地址。所以这个过程需要设置自己的识别过滤机制,过滤垃圾报文和虚假报文,防止外来数据盗取攻击,同时尽量简化数据包转发过程,提高转发效率。DHCP监听(DHCPSnooping)技术就是一种DHCP的安全机制的体现,通过监控DHCP用户和DHCP服务器之间的DHCP报文,建立和维护DHCPSnooping绑定表,在转发报文时,利用绑定表对地址解析协议(AddressResolutionProtocol,ARP)报文、网际协议(InternetProtocol,IP)报文进行检查,过滤非法报文,实现网络安全功能。DHCPSnooping绑定表包含用户IP地址、媒体接入控制(MediaAccessControl,MAC)地址、入端口号和虚拟局域网(VirtualLAN,VLAN)号等信息。理解上述监听技术后,其实我们也可以利用DHCP数据包交互的必经过程,过滤数 ...
【技术保护点】
一种动态主机配置协议数据包过滤方法,其特征在于,应用于无线接入点,所述方法包括:S10:丢弃部分从广域网接口收到的动态主机配置协议报文;S20:选择广域网接口或无线接口转发未被丢弃的动态主机配置协议报文。
【技术特征摘要】
1.一种动态主机配置协议数据包过滤方法,其特征在于,应用于无线接入点,所述方法包括:S10:丢弃部分从广域网接口收到的动态主机配置协议报文;S20:选择广域网接口或无线接口转发未被丢弃的动态主机配置协议报文。2.根据权利要求1所述的一种动态主机配置协议数据包过滤方法,其特征在于,所述步骤S10之前还包括:S01:保存用户的物理地址以及用户关联时接入的无线接口信息,以此创建用户信息记录项。3.根据权利要求2所述的一种动态主机配置协议数据包过滤方法,其特征在于,所述步骤S10中包括:S11:根据动态主机配置协议报文中的用户物理地址信息,查看所述用户信息记录项中是否存在对应的物理地址,若不存在,则丢弃,若存在,则执行步骤S20。4.根据权利要求2所述的一种动态主机配置协议数据包过滤方法,其特征在于,所述步骤S10中包括:S11:判断动态主机配置协议报文类型;S12:若为动态主机配置协议请求类报文,则全部丢弃;若为动态主机配置协议应答类报文,则根据动态主机配置协议应答类报文中的用户物理地址信息,查看所述用户信息记录项中是否存在对应的物理地址,若不存在,则丢弃,若存在,则执行步骤S20。5.根据权利要求1所述的一种动态主机配置协议数据包过滤方法,其特征在于,所述步骤S20中包括:若报文类型为动态主机配置协议请求类报文,则从广域网接口转发所述动态主机配置协议请求类报文;若报文类型为动态主机配置协议应答类报文,则根据动态主机配置协议应答类报文中用户物理地址,在包含有相对应的物理地址的所述用户信息记录项中查看对应无线接口,并从对应无线接口处...
【专利技术属性】
技术研发人员:李俊奎,
申请(专利权)人:上海斐讯数据通信技术有限公司,
类型:发明
国别省市:上海,31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。