发明名称 |
阻止主机访问网络设备的方法及阻断服务器 |
摘要 |
本发明公开了一种阻止主机访问网络设备的方法,包括:在阻断服务器上的物理网口上配置对应多个虚拟局域网VLAN的多个虚拟网口;针对所述阻断服务器的虚拟网口,获得与目的主机子网地址一致的虚拟网口子网地址;在所述阻断服务器与目的主机的传输链路上所路经的交换机上启动TRUNK协议或实施TRUNK技术;所述阻断服务器通过TRUNK协议将阻断数据包从所获得的虚拟网口子网地址对应的虚拟网口发送至所述目的主机。本发明还公开了一种阻断服务器。本发明应用在包含众多VLAN的大型网络中时,无需配置用于连接VLAN的集线器,便可实现阻断服务器跨VLAN发送阻断数据包,提高了阻止主机访问网络设备的可操作性。 |
申请公布号 |
CN101115004A |
申请公布日期 |
2008.01.30 |
申请号 |
CN200710119826.X |
申请日期 |
2007.07.31 |
申请人 |
北京亿阳信通软件研究院有限公司 |
发明人 |
曹华;卓维乾;李冠鹏 |
分类号 |
H04L12/56(2006.01);H04L29/06(2006.01);H04L29/08(2006.01);H04L12/46(2006.01) |
主分类号 |
H04L12/56(2006.01) |
代理机构 |
北京集佳知识产权代理有限公司 |
代理人 |
逯长明 |
主权项 |
1.一种阻止主机访问网络设备的方法,其特征在于,包括:在阻断服务器上的物理网口上配置对应多个虚拟局域网VLAN的多个虚拟网口;针对所述阻断服务器的虚拟网口,获得与目的主机子网地址一致的虚拟网口子网地址;在所述阻断服务器与目的主机的传输链路上所路经的交换机上启动TRUNK协议或实施TRUNK技术;所述阻断服务器通过TRUNK协议将阻断数据包从所获得的虚拟网口子网地址对应的虚拟网口发送至所述目的主机。 |
地址 |
100036北京市海淀区亮甲店130号华玉大厦11-12层 |