发明名称 |
基于桥的二层交换式防火墙包过滤的方法 |
摘要 |
一种基于桥的二层交换式防火墙包过滤的方法,它至少包括如下步骤:在网桥中设置转发数据库,网桥端口设置为混杂模式;捕获连接局域网端口上流经的数据包,并将介质访问控制(MAC)地址和端口对应关系的信息记录在转发数据库中或更新上述信息;在网桥内部的包转发过程中,于链路层对数据包进行包过滤检查,决定数据包被丢弃或转发或提交上层协议(IP)层处理。本发明防火墙不在网络层处理并转发IP报文,因此该防火墙加入到用户的网络和路由器之间时,用户主机不必修改原来指向的网关设置,路由器也不必增加路由设置,简化用户使用操作过程。 |
申请公布号 |
CN1292354C |
申请公布日期 |
2006.12.27 |
申请号 |
CN02100655.5 |
申请日期 |
2002.02.08 |
申请人 |
联想网御科技(北京)有限公司 |
发明人 |
宋斌;高红;李江力 |
分类号 |
G06F12/14(2006.01);G06F12/16(2006.01);H04L12/66(2006.01) |
主分类号 |
G06F12/14(2006.01) |
代理机构 |
北京集佳知识产权代理有限公司 |
代理人 |
王学强 |
主权项 |
1、一种基于桥的二层交换式防火墙包过滤的方法,其特征在于:它至少包括如下步骤:步骤1:在网桥中设置转发数据库,网桥端口设置为混杂模式;步骤2:捕获连接局域网端口上流经的数据包,并将介质访问控制MAC地址和端口对应关系的信息记录在转发数据库中或更新上述信息;步骤3:以网桥方式,于链路层对数据包进行包过滤检查,决定数据包被丢弃或转发或提交上层协议层处理。 |
地址 |
100086北京市海淀区中关村南大街6号中电信息大厦801-810室 |