检测隧道两端GRE头配置的方法、源端、目的端和系统

    公开(公告)号:CN102624746B

    公开(公告)日:2015-10-21

    申请号:CN201210104188.5

    申请日:2012-04-10

    发明人: 李洪涛

    IPC分类号: H04L29/06 H04L12/70

    摘要: 本发明提供了一种检测隧道两端GRE头配置的方法、源端、目的端和系统,其中,所述方法包括:通过GRE隧道向目的端发送检测报文;接收目的端发送的携带目的端GRE头配置信息的应答报文;比较应答报文携带的目的端GRE头配置信息和本端GRE头配置信息是否一致,若二者不一致,则确定隧道两端GRE头配置不一致。本发明实现了准确检测隧道两端GRE头配置是否一致。

    一种广域网报文传送方法及装置

    公开(公告)号:CN102624629A

    公开(公告)日:2012-08-01

    申请号:CN201210082874.7

    申请日:2012-03-26

    发明人: 李洪涛

    IPC分类号: H04L12/56 H04L29/08

    摘要: 本发明涉及数字通信领域,特别涉及一种关于广域网报文传送方法及装置。该方法为:将广域网的协议管理分为两层,先进行链路层协商,成功后再进行网络层协商,若协商失败,发送端就不发送网络层的承载报文。这样,本发明实施例就可以避免现有技术中的缺陷,即因为发送端和接收端报文封装格式不同导致接收端无法解析报文,造成发送端资源浪费的情况,使得发送端和接收端之间顺利进行报文交互。

    一种跟踪路由测试方法、系统、装置及设备

    公开(公告)号:CN102340451A

    公开(公告)日:2012-02-01

    申请号:CN201110298101.8

    申请日:2011-09-28

    IPC分类号: H04L12/56 H04L12/26

    CPC分类号: H04L43/50 H04L43/10

    摘要: 本发明提供一种跟踪路由测试方法、系统、装置及设备,该方法包括接收报文头中携带有TTL值为N的trace报文,其中N为源主机与目的主机之间相隔设备的数量,对该报文进行拷贝,并将原始trace报文中的逐跳选项中的TTL值加1后转发,并在逐跳选项中的TTL值不大于trace报文的报文头中携带TTL值时,向源主机发送TTL超时报文,否则,停止转发该报文。在目的节点,报文因为找不到端口号,向源主机发送端口不可达报文。由于在本发明中在进行trace测试时,只发送一个trace报文,根据对trace报文的拷贝,修改完成trace测试,从而节省了发送的报文数量,有效的减轻了带宽的压力。

    一种路由器邻居发现条目处理的装置及方法

    公开(公告)号:CN102158395B

    公开(公告)日:2015-06-03

    申请号:CN201110037814.9

    申请日:2011-02-14

    发明人: 李洪涛 金飞蔡

    IPC分类号: H04L12/757

    CPC分类号: H04L45/02

    摘要: 本发明涉及一种路由器邻居发现条目处理的装置,该装置包括微码转发模块,用于在使用邻居发现条目进行报文转发时,对该ND条目的使用进行计数;转发表管理模块,用于向ND协议模块提供ND条目的计数;ND协议模块,用于在ND条目刚变为陈旧状态时,通过转发表管理模块读取各线卡的该ND条目的计数并累加,且在ND条目为陈旧状态特定时间后,再次读取各线卡的该ND条目的计数并累加,比较前后两次读取的ND条目的累加结果,若前后两次读取的ND条目的累加结果一致,则将该ND条目老化删除。另外,本发明还提供了一种路由器邻居发现条目处理的方法。通过本发明的技术方案,保证了ND条目的正常老化,防止出现丢包现象。

    一种防止IPv6地址重复检测攻击的方法及系统

    公开(公告)号:CN102082801B

    公开(公告)日:2014-10-22

    申请号:CN201110039096.9

    申请日:2011-02-16

    发明人: 李洪涛 金飞蔡

    IPC分类号: H04L29/06 H04L29/12

    摘要: 本发明涉及一种防止IPv6地址重复检测攻击的方法,所述方法包括,节点设备发出地址重复检测的邻居请求报文,在收到针对地址重复检测回应的邻居公告NA/邻居请求NS报文后,指定收到邻居公告NA/邻居请求NS报文的源地址为报文目标地址,发送邻居请求NS单播可达性探测报文,并判断是否收到应答报文,若有应答报文,则将配置的IPv6地址置为重复状态,否则将配置的IPv6地址状态置为可用状态。本发明同时提供了一种防止IPv6地址重复检测攻击的系统。应用本发明的技术方案,能够应对重复检测攻击,保护网络设备。

    一种路径最大传输单元发现方法和节点

    公开(公告)号:CN102325076B

    公开(公告)日:2017-04-12

    申请号:CN201110136938.2

    申请日:2011-05-24

    IPC分类号: H04L12/805

    CPC分类号: H04L47/36

    摘要: 本发明提供一种PMTU发现方法,源节点为待发送报文查找是否存在对应的PMTU路由,如果不存在或者查找到的PMTU路由的MTU值无效,则建立或更新PMTU路由的MTU值为指定值,该指定值不大于系统最小的MTU,以该指定值对所述待发送报文进行分片处理,发送携带PMTU探测指示的报文;各中间节点接收到携带PMTU探测指示的报文时,转发报文,发送包过大报文至源节点,携带出接口的MTU;源节点接收各中间节点返回的包过大报文,根据其中携带的MTU值确定对应的PMTU路由的MTU值。本发明还提供一种节点。本发明解决了PMTU学习过程中数据报文丢包问题,减少了PMTU学习过程中的报文交互数量。

    一种防止IPv6地址重复检测攻击的方法及系统

    公开(公告)号:CN102082801A

    公开(公告)日:2011-06-01

    申请号:CN201110039096.9

    申请日:2011-02-16

    发明人: 李洪涛 金飞蔡

    IPC分类号: H04L29/06 H04L29/12 H04L12/56

    摘要: 本发明涉及一种防止IPv6地址重复检测攻击的方法,所述方法包括,节点设备发出地址重复检测的邻居请求报文,在收到针对地址重复检测回应的邻居公告NA/邻居请求NS报文后,指定收到邻居公告NA/邻居请求NS报文的源地址为报文目标地址,发送邻居请求NS单播可达性探测报文,并判断是否收到应答报文,若有应答报文,则将配置的IPv6地址置为重复状态,否则将配置的IPv6地址状态置为可用状态。本发明同时提供了一种防止IPv6地址重复检测攻击的系统。应用本发明的技术方案,能够应对重复检测攻击,保护网络设备。