发明名称 基于桥的二层交换式防火墙包过滤的方法
摘要 一种基于桥的二层交换式防火墙包过滤的方法,它至少包括如下步骤:在网桥中设置转发数据库,网桥端口设置为混杂模式;捕获连接局域网端口上流经的数据包,并将介质访问控制(MAC)地址和端口对应关系的信息记录在转发数据库中或更新上述信息;在网桥内部的包转发过程中,于链路层对数据包进行包过滤检查,决定数据包被丢弃或转发或提交上层协议(IP)层处理。本发明防火墙不在网络层处理并转发IP报文,因此该防火墙加入到用户的网络和路由器之间时,用户主机不必修改原来指向的网关设置,路由器也不必增加路由设置,简化用户使用操作过程。
申请公布号 CN1292354C 申请公布日期 2006.12.27
申请号 CN02100655.5 申请日期 2002.02.08
申请人 联想网御科技(北京)有限公司 发明人 宋斌;高红;李江力
分类号 G06F12/14(2006.01);G06F12/16(2006.01);H04L12/66(2006.01) 主分类号 G06F12/14(2006.01)
代理机构 北京集佳知识产权代理有限公司 代理人 王学强
主权项 1、一种基于桥的二层交换式防火墙包过滤的方法,其特征在于:它至少包括如下步骤:步骤1:在网桥中设置转发数据库,网桥端口设置为混杂模式;步骤2:捕获连接局域网端口上流经的数据包,并将介质访问控制MAC地址和端口对应关系的信息记录在转发数据库中或更新上述信息;步骤3:以网桥方式,于链路层对数据包进行包过滤检查,决定数据包被丢弃或转发或提交上层协议层处理。
地址 100086北京市海淀区中关村南大街6号中电信息大厦801-810室