发明名称 |
一种安全表项生成方法和装置 |
摘要 |
本发明提供了一种安全表项生成方法,该方法包括:交换设备当通过上行口接收到未知单播报文时,广播发送所述单播报文,并针对所述单播报文的目的IP地址进行DHCP snooping表项学,若学到所述IP地址对应的DHCP snooping表项,则生成所述IP地址对应的安全表项,以使通过下行口接收到源IP地址为所述IP地址的单播报文时不被丢弃。基于同样的发明构思,本申请还提出一种安全表项生成装置,能够根据下行流尽快生成下挂主机的安全表项,以避免合法上行流被丢弃。 |
申请公布号 |
CN104683500A |
申请公布日期 |
2015.06.03 |
申请号 |
CN201510131620.3 |
申请日期 |
2015.03.25 |
申请人 |
杭州华三通信技术有限公司 |
发明人 |
何川 |
分类号 |
H04L29/12(2006.01)I;H04L12/741(2013.01)I |
主分类号 |
H04L29/12(2006.01)I |
代理机构 |
北京德琦知识产权代理有限公司 11018 |
代理人 |
谢安昆;宋志强 |
主权项 |
一种安全表项生成方法,应用于运行动态主机配置协议DHCP侦听snooping功能的交换设备上,其特征在于,该方法包括:该交换设备通过上行口接收到单播报文时,根据所述单播报文的目的MAC地址在MAC地址表项中查找;若未查找到对应的MAC地址表项,则广播发送所述单播报文,并针对所述单播报文的目的IP地址进行DHCP snooping表项学习,若学习到所述IP地址对应的DHCP snooping表项,则生成所述IP地址对应的安全表项,以使通过下行口接收到源IP地址为所述IP地址的单播报文时不被丢弃。 |
地址 |
310052 浙江省杭州市滨江区长河路466号 |