当前位置: 首页 > 专利查询>清华大学专利>正文

基于控制报文监听的源地址验证方法及装置制造方法及图纸

技术编号:3851682 阅读:219 留言:0更新日期:2012-04-11 18:40
本发明专利技术提出了一种验证源地址的方法及装置,该方法包括以下步骤:网络接入设备判断接收到的报文的类型;如果报文为来自于不直接相连的主机的报文,则检查其源地址是否存在于绑定关系表中,如果存在,则丢弃报文;如果不存在,则转发报文;如果报文为来自直接相连的主机的数据报文,则检查其源地址和报文到达端口或报文中源链路层地址的组合是否存在于绑定关系表中,若不存在则丢弃,若存在则转发;如果报文为来自直接相连的主机的控制报文,则检查其源地址是否合法,如果不合法则丢弃;如果合法则转发;根据报文类型对绑定关系进行操作。本发明专利技术所提出的方法和装置是细粒度的,适用于IPv6和IPv4,且不必修改主机及现有的协议。

【技术实现步骤摘要】

【技术保护点】
一种验证源地址的方法,其特征在于,包括以下步骤: 网络接入设备判断接收到的报文是否为来自不直接相连的主机的报文、来自直接相连的主机的数据报文或来自直接相连的主机的控制报文; 如果所述报文为来自于不直接相连的主机的报文,则检查所述 报文的源地址是否存在于绑定关系表中,如果存在,则丢弃所述报文;如果不存在,则转发所述报文; 如果所述报文为来自直接相连的主机的数据报文,则检查报文源地址和报文到达端口或报文中源链路层地址的组合是否存在于绑定关系表中,若不存在,则丢弃所 述报文,若存在,则转发所述报文; 如果所述报文为来自直接相连的主机的控制报文,则检查所述报文的源地址是否合法,如果所述来自直接相连的主机的控制报文不合法,则丢弃所述报文;如果所述来自直接相连的主机的控制报文合法,则转发所述报文;   根据所述报文的类型对所述绑定关系表中的绑定关系进行操作。

【技术特征摘要】

【专利技术属性】
技术研发人员:毕军吴建平姚广
申请(专利权)人:清华大学
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1