通信方法及装置
    12.
    发明公开

    公开(公告)号:CN114500001A

    公开(公告)日:2022-05-13

    申请号:CN202111671864.2

    申请日:2021-12-31

    Abstract: 本发明公开了一种通信方法及装置,其中通信方法包括:网络设备接收SDN控制器下发的SID认证信息库;网络设备提取LSDB中的路由信息和设备标识;根据路由信息在SID认证信息库中查找是否存在对应的路由,当找到对应的认证信息且设备标识是相同时,生成前缀路由表;提取LSDB中SID信息,将路由信息和SID信息的组合,在SID认证信息库中查找是否存在对应的路由和SID值,当找到对应的认证信息且设备标识是相同时,生成MPLS标签表;本发明通过在控制器侧实现SID认证信息的集中管理和下发,定义了认证信息所包含的字段和内容,并解释了网络设备运行的IGP路由协议如何根据认证信息来保证SID信息的合法性。

    局域网内用户按需动态认证连接的系统及方法

    公开(公告)号:CN106713263B

    公开(公告)日:2018-07-13

    申请号:CN201611014427.2

    申请日:2016-11-18

    Abstract: 本发明涉及计算机网络领域,尤其涉及一种局域网内用户按需动态认证连接的系统及方法,包括三个平面组成,分别为数据平面、控制平面和管理平面,所述数据平面与控制平面之间通过Openflow协议通信,控制平面与管理平面运行在操作系统中,通过进程间通信进行交互,其中:数据平面包括一个Openflow交换机,用于负责与控制平面的数据交互,根据转发策略模块下发的流表进行数据转发;控制平面包括有用户名解析模块和转发策略模块;管理平面包括有用户管理模块、组管理模块和连接管理模块。本发明解决了普通局域网内用户主机长期在线,网络拓扑基本不变,攻击者可利用该条件进行攻击和信息窃取的风险问题。

    通信方法及装置
    14.
    发明授权

    公开(公告)号:CN114500001B

    公开(公告)日:2024-04-26

    申请号:CN202111671864.2

    申请日:2021-12-31

    Abstract: 本发明公开了一种通信方法及装置,其中通信方法包括:网络设备接收SDN控制器下发的SID认证信息库;网络设备提取LSDB中的路由信息和设备标识;根据路由信息在SID认证信息库中查找是否存在对应的路由,当找到对应的认证信息且设备标识是相同时,生成前缀路由表;提取LSDB中SID信息,将路由信息和SID信息的组合,在SID认证信息库中查找是否存在对应的路由和SID值,当找到对应的认证信息且设备标识是相同时,生成MPLS标签表;本发明通过在控制器侧实现SID认证信息的集中管理和下发,定义了认证信息所包含的字段和内容,并解释了网络设备运行的IGP路由协议如何根据认证信息来保证SID信息的合法性。

    一种转发装置及流量输出接口调节方法

    公开(公告)号:CN114866473B

    公开(公告)日:2024-04-12

    申请号:CN202210178025.5

    申请日:2022-02-25

    Abstract: 本发明提供了一种转发装置及流量输出接口调节方法,本申请技术方案根据每个Eth‑Trunk接口或者每条ECMP路由创建一个索引表,此索引表中包含索引表类型Type、Key以及0~1023个Index值,且每个Index值对应分配一个成员接口,同时设备实时计算对应Eth‑Trunk或者ECMP成员接口的带宽使用率以及Index值对应的带宽使用率,一旦发现有成员接口出现超带宽的情况,就根据每个Index值对应的带宽使用率动态调整Index值对应的成员输出接口,将部分本来Index值对应超带宽的成员口调整为带宽充足的成员口。此方案可以有效的保护在HASH不均的情况下业务不受影响。解决网络中流量复杂导致HASH不均接口超带宽丢包问题,有效的保护业务不受影响。

    针对分段路由标签探测的防御方法及装置

    公开(公告)号:CN114531270B

    公开(公告)日:2023-11-03

    申请号:CN202111671863.8

    申请日:2021-12-31

    Abstract: 本发明公开了一种针对分段路由标签探测的防御方法及装置,其中防御方法包括:集中式认证服务器验证网络中的所有接入设备的身份;接入设备根据设备信息生成设备指纹;获取转发流量包的特征;所述特征为预设时间内向路由器发送的流量包的次数以及所述流量包的IPv4层的TTL值;根据所述特征确定恶意流量;确定所述恶意流量的源IP地址,将源IP地址加入黑名单并设置期限;确定当前网络中的接入设备的设备指纹是否改变;本发明通过获取转发流量的频率以及数据包中IPv4层的TTL值来判断恶意流量,从而对其进行防御,这样可以精确防御分段路由标签探测的攻击,可以提高目标网络的安全性,减少了网络被破坏的可能。

Patent Agency Ranking