CN101035058A - 虚拟路由器冗余协议报文传输方法及装置 - Google Patents

虚拟路由器冗余协议报文传输方法及装置 Download PDF

Info

Publication number
CN101035058A
CN101035058A CNA200710097247XA CN200710097247A CN101035058A CN 101035058 A CN101035058 A CN 101035058A CN A200710097247X A CNA200710097247X A CN A200710097247XA CN 200710097247 A CN200710097247 A CN 200710097247A CN 101035058 A CN101035058 A CN 101035058A
Authority
CN
China
Prior art keywords
vrrp
message
receiving
interface
vrrp message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA200710097247XA
Other languages
English (en)
Other versions
CN100574249C (zh
Inventor
申彦昌
王波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CNB200710097247XA priority Critical patent/CN100574249C/zh
Publication of CN101035058A publication Critical patent/CN101035058A/zh
Application granted granted Critical
Publication of CN100574249C publication Critical patent/CN100574249C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供了一种虚拟路由器冗余协议(VRRP)报文传输方法,该方法包括:为网络设备上的所有接口设置收发属性,其中,网络设备上与VRRP路由器连接的接口的属性设置为允许收发VRRP报文,网络设备上其它接口的属性设置为禁止接收VRRP报文;所述网络设备从自身接口收到VRRP报文后,根据设置的接口属性对收到的VRRP报文进行处理。另外,本发明还提供了一种VRRP报文传输装置。采用本发明所提供的技术方案,能够增强VRRP协议的安全性,保证用户数据的正常转发,避免用户流量中断等异常情况的发生。并且进一步地,本发明还能够降低VRRP报文对网络资源的占用,提升网络的整体性能。

Description

虚拟路由器冗余协议报文传输方法及装置
技术领域
本发明涉及数据传输控制技术,尤其涉及虚拟路由器冗余协议(VRRP,Virtual Router Redundancy Protocol)报文传输方法及装置。
背景技术
随着因特网的日益普及,人们对网络的依赖性越来越强,与此同时,对网络可靠性的需求也越来越高。在现有的网络系统中,为了保证通讯的连续性和可靠性,多采用VRRP协议来实现主备路由器之间的切换。VRRP协议保证当主机的下一跳路由器出现故障时,能够及时地由另一台处于备份状态的路由器来代替,从而尽快自动地恢复业务。
图1所示为VRRP的典型组网结构示意图。下面结合图1来说明VRRP协议的基本工作原理:一组VRRP路由器协同工作,共同构成一个虚拟路由器,该虚拟路由器对外表现为一个具有唯一网际协议(IP)地址和媒质接入控制(MAC)地址的逻辑路由器;在构成虚拟路由器的一组VRRP路由器中,只有一个是主路由器(Master),其它都是备份路由器(Backup),在任何时刻,只有主路由器负责与网络中的其它设备进行数据交互。
VRRP中只定义了一种报文——VRRP报文,它是一种组播报文,由主路由器定时发出来通告它的存在,使用这些报文不仅可以检测虚拟路由器的各种参数,还可以用于主路由器的选举。当主路由器正常工作时,它会每隔一段时间发送一个VRRP报文,以通知其它的备份路由器,主路由器处于正常工作状态。如果备份路由器长时间没有接收到来自主路由器的VRRP报文,则确定主路由器发生故障,备份路由器将自身状态切换为主用状态。当一个虚拟路由器中存在多个备份路由器时,将有可能产生多个主路由器,此时,可以通过比较各个主路由器的优先级来重新确定一个主路由器,并由该重新确定的主路由器负责与网络中的其它设备进行数据交互。
但是,在实际网络环境中,某些非法用户可能会伪造VRRP报文,并发送伪VRRP报文来攻击主路由器,使主路由器无法正常工作,不能进行用户数据报文的转发,从而导致用户流量的中断。也就是说,VRRP协议的安全性无法得到可靠的保障。并且,在受到非法攻击之后,为了恢复正常通信,需要网络管理员及时对网络状态进行排查,以找出解决方案。但是,这种人工排查的方式操作起来较为复杂,效率较为低下,并且对网络管理员的技术要求也较高。
发明内容
有鉴于此,本发明的主要目的在于提供一种VRRP报文传输方法及装置,通过一种简便高效的方式来增强VRRP协议的安全性。
为达到上述目的,本发明提供的VRRP报文传输方法如下:
为网络设备上的所有接口设置收发属性,其中,网络设备上与VRRP路由器连接的接口的属性设置为允许收发VRRP报文,网络设备上其它接口的属性设置为禁止接收VRRP报文;
所述网络设备从自身接口收到VRRP报文后,根据设置的接口属性对收到的VRRP报文进行处理。
所述接口属性为允许收发VRRP报文;
所述网络设备根据设置的接口属性对收到的VRRP报文进行处理包括:网络设备从属性为允许收发VRRP报文的接口上收到VRRP报文后,直接在本地进行处理或者将收到的VRRP报文转发出去。
所述接口属性为禁止接收VRRP报文;
所述网络设备根据设置的接口属性对收到的VRRP报文进行处理包括:网络设备从属性为禁止接收VRRP报文的接口上收到VRRP报文后,直接作丢弃处理。
该方法进一步包括:将所述网络设备上其它接口的属性设置为允许发送VRRP报文;
所述网络设备根据设置的接口属性对收到的VRRP报文进行处理包括:网络设备从属性为允许收发VRRP报文的接口上收到VRRP报文后,将收到的VRRP报文向所述属性为允许发送VRRP报文的接口转发。
该方法进一步包括:将所述网络设备上其它接口的属性设置为禁止发送VRRP报文;
所述网络设备根据设置的接口属性对收到的VRRP报文进行处理包括:网络设备从属性为允许收发VRRP报文的接口上收到VRRP报文后,禁止向所述属性为禁止发送VRRP报文的接口转发收到的VRRP报文。
所述网络设备根据设置的接口属性对收到的VRRP报文进行处理之前包括:
网络设备判断收到的报文是否为VRRP报文,如果是,则根据设置的接口属性对收到的VRRP报文进行处理。
所述网络设备判断收到的报文是否为VRRP报文包括:
网络设备根据收到的报文中所携带的报文类型或目的IP地址或目的MAC地址判断收到的报文是否为VRRP报文。
所述网络设备为与所述VRRP路由器连接的另一VRRP路由器,或者为两个VRRP路由器之间的转发设备。
本发明提供的VRRP报文传输装置包括:报文处理单元和至少一个接口,其中,
报文处理单元,用于为所述接口设置收发属性,其中,与VRRP路由器连接的接口的属性设置为允许收发VRRP报文,其它接口的属性设置为禁止接收VRRP报文,并根据设置的接口属性对从接口收到的VRRP报文进行处理。
所述报文处理单元进一步用于判断收到的报文是否为VRRP报文,并在判断出VRRP报文后,根据设置的接口属性将收到的VRRP报文在本地进行处理或者转发出去或者直接丢弃。
由此可见,本发明具有以下有益效果:
1)通过将网络设备上与VRRP路由器连接的接口的属性设置为允许收发VRRP报文,而将其它接口的属性设置为禁止接收VRRP报文,能够自动将黑客发送来的非法VRRP报文过滤掉,防止非法VRRP报文的攻击。从而增强了VRRP协议的安全性,保证了用户数据的正常转发,避免了用户流量中断等异常情况的发生。并且,整个过程无需人工参与,实现起来非常简便快捷,对网络管理员也没有较高的技术要求。
2)对于网络设备上与VRRP路由器不存在连接的接口,在将其属性设置为禁止接收VRRP报文的同时,还可以进一步将该接口属性设置为禁止发送VRRP报文。这样就可以将VRRP报文的传输限制在特定的网络范围内,使得VRRP报文只在组成虚拟路由器的VRRP路由器之间传播,而不在其它接口上转发。从而降低了VRRP报文对网络资源的占用,网络中的设备也无需都进行VRRP报文处理,提升了网络的整体性能。
3)本发明所提供的技术方案不仅可以基于ACL硬件技术实现,也可以完全依赖软件方式实现,不需要耗费很高的硬件资源代价,能够节约维护费用。
附图说明
图1为现有技术中的VRRP典型组网结构示意图。
图2为本发明实施例中的VRRP报文转发示意图。
图3为本发明实施例中的VRRP报文传输装置结构示意图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚明白,下面参照附图并举实施例,对本发明作进一步详细说明。
本发明的提供的VRRP报文传输方法的基本思想是:为网络设备上的所有接口设置收发属性,其中,网络设备上与VRRP路由器连接的接口的属性设置为允许收发VRRP报文,网络设备上其它接口的属性设置为禁止接收VRRP报文;所述网络设备从自身接口收到VRRP报文后,根据设置的接口属性对收到的VRRP报文进行处理。
其中,所述网络设备既可以为与VRRP路由器连接的另一VRRP路由器,也可以为两个VRRP路由器之间的转发设备。
如果网络设备为VRRP路由器,则对于从属性为允许收发VRRP报文即允许发送和接收VRRP报文的接口上收到的VRRP报文,VRRP路由器直接在本地对收到的VRRP报文进行处理。如果网络设备为转发设备,则对于从属性为允许收发VRRP报文的接口上收到的VRRP报文,转发设备需要将收到的VRRP报文从其它允许发送VRRP报文的接口转发出去。
对于从属性为禁止接收VRRP报文的接口上收到的VRRP报文,无论是VRRP路由器还是转发设备,都直接作丢弃处理,也就是说,既不向其它设备转发,也不在本地CPU进行处理。
为便于更好地理解,下面结合图2通过一具体例子对本发明提供的VRRP报文传输方法进行详细说明。
图2所示为本发明实施例中的VRRP报文转发示意图。在图2中,包括两个VRRP路由器即主路由器Master和备份路由器Backup,以及一个转发设备——交换机,另外,还包括主机、黑客(Hacker)和其它网络设备。其中,Master通过交换机与Backup连接的接口1、Backup通过交换机与Master连接的接口2、交换机与Master连接的接口3、以及交换机与Backup连接的接口4的属性均设置为信任(Trust),即允许收发VRRP报文;除此之外,交换机、Master和Backup的其它接口的属性均设置为不信任(Untrust),即禁止接收VRRP报文。对于Trust属性的接口,其不仅可以进行VRRP报文的发送,还可以进行VRRP报文的接收。而对于Untrust属性的接口,在将其设置为禁止接收VRRP报文的同时,还可以将其设置成允许发送VRRP报文或者是禁止发送VRRP报文。
由图2所示的VRRP报文转发路径可见,Master从接口1发送出来的VRRP报文将经过接口3到达交换机,交换机收到后通过接口4将收到的VRRP报文转发给Backup,从而实现了VRRP报文在组成虚拟路由器的各个VRRP路由器之间的传播。而对于其它Untrust属性的接口,根据设置的不同可以选择在这些接口上转发或不转发VRRP报文。比如,如果所有Untrust属性的接口均设置为允许发送VRRP报文,则Master还需要将VRRP报文发送给与自身连接的黑客,交换机也需要将收到的VRRP报文转发给与其连接的黑客、主机及其它网络设备。
如果所有Untrust属性的接口均设置为禁止发送VRRP报文,则Master仅需向交换机发送VRRP报文,交换机也仅需向Backup转发VRRP报文即可,而无需向黑客、主机及其它网络设备转发VRRP报文。这样就可以将VRRP报文的传输限制在特定的网络范围内,使得VRRP报文只在组成虚拟路由器的VRRP路由器之间传播,而不在其它接口上转发。从而降低了VRRP报文对网络资源的占用,避免了网络中的每个设备都需要处理VRRP报文的情况发生,提升了网络的整体性能。
并且,对于Untrust属性的接口,由于它们已经设置成禁止接收VRRP报文,因此,所有从这些接口上来的VRRP报文都将被直接丢弃。这样可以防止黑客构造非法VRRP报文来攻击VRRP路由器设备,从而增强了VRRP协议的安全性,保证了用户数据的正常转发,避免了用户流量中断等异常情况的发生。
另外,由于网络中传输的报文类型较多,不限于VRRP报文一种,因此,在网络设备根据预先设置的接口属性对VRRP报文执行相应处理之前,首先需要判断收到的报文是否为VRRP报文,如果是,才根据设置的接口属性对收到的VRRP报文进行处理;否则,按正常报文流程进行转发。其中,网络设备可以根据收到的报文中所携带的报文类型直接判断该报文是否为VRRP报文,或者根据报文中携带的目的IP地址或目的MAC地址等来判断收到的报文是否为VRRP报文。
关于接口属性的设置,可以通过一些常用的技术手段实现。比如,以访问控制列表(ACL,Acess Control List)技术为基础,通过对网络设备接口配置ACL规则来限制VRRP报文的传输;或者,完全依赖软件实现方式,在网络设备上配置用以记录网络设备各个接口收发属性的接口属性表项,网络设备从接口收到VRRP报文后,通过查阅接口属性表项中记录的相应接口的收发属性对收到的VRRP报文进行处理。
相应地,本发明还提供了一种VRRP报文传输装置,其具体结构参见图3所示,主要包括:报文处理单元和至少一个接口。其中,报文处理单元,用于为所述接口设置收发属性,其中,与VRRP路由器连接的接口的属性设置为允许收发VRRP报文,其它接口的属性设置为禁止接收VRRP报文,并根据设置的接口属性对从接口收到的VRRP报文进行处理。
所述报文处理单元还可进一步用于判断收到的报文是否为VRRP报文,并在判断出VRRP报文后,根据设置的接口属性将收到的VRRP报文在本地进行处理或者转发出去或者直接丢弃。
以上所述对本发明的目的、技术方案和有益效果进行了进一步的详细说明,所应理解的是,以上所述并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1、一种虚拟路由器冗余协议VRRP报文传输方法,其特征在于,包括:
为网络设备上的所有接口设置收发属性,其中,网络设备上与VRRP路由器连接的接口的属性设置为允许收发VRRP报文,网络设备上其它接口的属性设置为禁止接收VRRP报文;
所述网络设备从自身接口收到VRRP报文后,根据设置的接口属性对收到的VRRP报文进行处理。
2、根据权利要求1所述的方法,其特征在于,所述接口属性为允许收发VRRP报文;
所述网络设备根据设置的接口属性对收到的VRRP报文进行处理包括:网络设备从属性为允许收发VRRP报文的接口上收到VRRP报文后,直接在本地进行处理或者将收到的VRRP报文转发出去。
3、根据权利要求1所述的方法,其特征在于,所述接口属性为禁止接收VRRP报文;
所述网络设备根据设置的接口属性对收到的VRRP报文进行处理包括:网络设备从属性为禁止接收VRRP报文的接口上收到VRRP报文后,直接作丢弃处理。
4、根据权利要求1所述的方法,其特征在于,该方法进一步包括:将所述网络设备上其它接口的属性设置为允许发送VRRP报文;
所述网络设备根据设置的接口属性对收到的VRRP报文进行处理包括:网络设备从属性为允许收发VRRP报文的接口上收到VRRP报文后,将收到的VRRP报文向所述属性为允许发送VRRP报文的接口转发。
5、根据权利要求1所述的方法,其特征在于,该方法进一步包括:将所述网络设备上其它接口的属性设置为禁止发送VRRP报文;
所述网络设备根据设置的接口属性对收到的VRRP报文进行处理包括:网络设备从属性为允许收发VRRP报文的接口上收到VRRP报文后,禁止向所述属性为禁止发送VRRP报文的接口转发收到的VRRP报文。
6、根据权利要求1至5任一项所述的方法,其特征在于,所述网络设备根据设置的接口属性对收到的VRRP报文进行处理之前包括:
网络设备判断收到的报文是否为VRRP报文,如果是,则根据设置的接口属性对收到的VRRP报文进行处理。
7、根据权利要求6所述的方法,其特征在于,所述网络设备判断收到的报文是否为VRRP报文包括:
网络设备根据收到的报文中所携带的报文类型或目的IP地址或目的MAC地址判断收到的报文是否为VRRP报文。
8、根据权利要求1所述的方法,其特征在于,所述网络设备为与所述VRRP路由器连接的另一VRRP路由器,或者为两个VRRP路由器之间的转发设备。
9、一种VRRP报文传输装置,其特征在于,包括:报文处理单元和至少一个接口,其中,
报文处理单元,用于为所述接口设置收发属性,其中,与VRRP路由器连接的接口的属性设置为允许收发VRRP报文,其它接口的属性设置为禁止接收VRRP报文,并根据设置的接口属性对从接口收到的VRRP报文进行处理。
10、根据权利要求9所述的装置,其特征在于,所述报文处理单元进一步用于判断收到的报文是否为VRRP报文,并在判断出VRRP报文后,根据设置的接口属性将收到的VRRP报文在本地进行处理或者转发出去或者直接丢弃。
CNB200710097247XA 2007-04-28 2007-04-28 虚拟路由器冗余协议报文传输方法及装置 Expired - Fee Related CN100574249C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNB200710097247XA CN100574249C (zh) 2007-04-28 2007-04-28 虚拟路由器冗余协议报文传输方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB200710097247XA CN100574249C (zh) 2007-04-28 2007-04-28 虚拟路由器冗余协议报文传输方法及装置

Publications (2)

Publication Number Publication Date
CN101035058A true CN101035058A (zh) 2007-09-12
CN100574249C CN100574249C (zh) 2009-12-23

Family

ID=38731374

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB200710097247XA Expired - Fee Related CN100574249C (zh) 2007-04-28 2007-04-28 虚拟路由器冗余协议报文传输方法及装置

Country Status (1)

Country Link
CN (1) CN100574249C (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101951345A (zh) * 2010-10-15 2011-01-19 杭州华三通信技术有限公司 一种报文的发送方法和设备
CN101242254B (zh) * 2008-02-26 2011-03-16 中兴通讯股份有限公司 虚拟冗余路由器系统及传输虚拟冗余路由协议报文的方法
WO2011072532A1 (zh) * 2009-12-18 2011-06-23 华为技术有限公司 报文处理方法、接入设备和通信系统
CN101572675B (zh) * 2009-06-23 2012-01-04 杭州华三通信技术有限公司 一种发现直连网段中运行vrrp网络设备的方法及装置
CN102868606A (zh) * 2012-09-27 2013-01-09 华为技术有限公司 Vrrp心跳报文发送的方法、主用路由器和系统
CN102891798A (zh) * 2012-09-28 2013-01-23 华为技术有限公司 心跳报文传输方法及装置
WO2013113228A1 (zh) * 2012-02-05 2013-08-08 华为技术有限公司 网络设备冗余备份的方法、路由设备及系统
CN104601465A (zh) * 2015-01-05 2015-05-06 杭州华三通信技术有限公司 一种vrrp报文的处理方法和设备
CN107078966A (zh) * 2014-09-19 2017-08-18 瑞典爱立信有限公司 通过依赖于分组标识预计接收器的多播架构中的分布式选举进行的接收器标识符的指配和树属性的自动确定
CN110475272A (zh) * 2019-07-31 2019-11-19 苏州星际靶战网络信息技术有限公司 一种虚拟化网络设备库信息传输方法及系统
CN112511419A (zh) * 2020-11-06 2021-03-16 北京东土军悦科技有限公司 一种分布式转发系统

Cited By (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101242254B (zh) * 2008-02-26 2011-03-16 中兴通讯股份有限公司 虚拟冗余路由器系统及传输虚拟冗余路由协议报文的方法
CN101572675B (zh) * 2009-06-23 2012-01-04 杭州华三通信技术有限公司 一种发现直连网段中运行vrrp网络设备的方法及装置
WO2011072532A1 (zh) * 2009-12-18 2011-06-23 华为技术有限公司 报文处理方法、接入设备和通信系统
EP2512075A1 (en) * 2009-12-18 2012-10-17 Huawei Technologies Co., Ltd. Method, access equipment and communication system for message processing
EP2512075A4 (en) * 2009-12-18 2013-01-09 Huawei Tech Co Ltd PROCESS, ACCESSORIES AND COMMUNICATION SYSTEM FOR MESSAGE PROCESSING
US8848708B2 (en) 2009-12-18 2014-09-30 Huawei Technologies Co., Ltd. Method, apparatus and system for packet processing
CN101951345A (zh) * 2010-10-15 2011-01-19 杭州华三通信技术有限公司 一种报文的发送方法和设备
CN101951345B (zh) * 2010-10-15 2013-06-05 杭州华三通信技术有限公司 一种报文的发送方法和设备
WO2013113228A1 (zh) * 2012-02-05 2013-08-08 华为技术有限公司 网络设备冗余备份的方法、路由设备及系统
CN102868606A (zh) * 2012-09-27 2013-01-09 华为技术有限公司 Vrrp心跳报文发送的方法、主用路由器和系统
CN102868606B (zh) * 2012-09-27 2016-06-29 华为技术有限公司 Vrrp心跳报文发送的方法、主用路由器和系统
CN102891798A (zh) * 2012-09-28 2013-01-23 华为技术有限公司 心跳报文传输方法及装置
CN102891798B (zh) * 2012-09-28 2016-06-22 华为技术有限公司 心跳报文传输方法及装置
CN107078966A (zh) * 2014-09-19 2017-08-18 瑞典爱立信有限公司 通过依赖于分组标识预计接收器的多播架构中的分布式选举进行的接收器标识符的指配和树属性的自动确定
CN107078966B (zh) * 2014-09-19 2020-06-26 瑞典爱立信有限公司 用于指配接收器标识符和自动确定树属性的方法和装置
CN104601465A (zh) * 2015-01-05 2015-05-06 杭州华三通信技术有限公司 一种vrrp报文的处理方法和设备
CN104601465B (zh) * 2015-01-05 2018-05-08 新华三技术有限公司 一种vrrp报文的处理方法和设备
CN110475272A (zh) * 2019-07-31 2019-11-19 苏州星际靶战网络信息技术有限公司 一种虚拟化网络设备库信息传输方法及系统
CN112511419A (zh) * 2020-11-06 2021-03-16 北京东土军悦科技有限公司 一种分布式转发系统
CN112511419B (zh) * 2020-11-06 2023-06-13 北京东土军悦科技有限公司 一种分布式转发系统

Also Published As

Publication number Publication date
CN100574249C (zh) 2009-12-23

Similar Documents

Publication Publication Date Title
CN101035058A (zh) 虚拟路由器冗余协议报文传输方法及装置
US7864750B2 (en) Load distributing apparatus and load distributing method
CN101083563B (zh) 一种防分布式拒绝服务攻击的方法及设备
US6556541B1 (en) MAC address learning and propagation in load balancing switch protocols
US7970828B2 (en) Liveness monitoring in a publish/subscribe messaging system
US6473403B1 (en) Identify negotiation switch protocols
US6580715B1 (en) Load balancing switch protocols
US9461912B2 (en) Load distribution architecture for processing tunnelled internet protocol traffic
WO2016150253A1 (zh) 基于sdn的ddos攻击防护方法、装置及系统
US20100149969A1 (en) BFD rate-limiting and automatic session activation
US20140325636A1 (en) Load balancing in a network with session information
US20030142685A1 (en) Identity negotiation switch protocols
CN101068185A (zh) 以太环网报文处理方法及应用该方法的以太环网保护系统
CN102904818A (zh) 一种arp信息表项更新方法及装置
CN1949767A (zh) 一种基于虚拟路由器冗余协议的主备路由设备切换方法
CN104506513A (zh) 防火墙流表备份方法、防火墙及防火墙系统
CN1992707A (zh) 一种组播业务快速恢复方法及网络设备
CN1801781A (zh) 交换设备及其防止流量冲击的报文处理方法
CN1859304A (zh) 一种邻居发现的实现方法
CN103516821B (zh) 地址解析方法及相应的系统、交换机和服务器
CN101030912A (zh) 基于rrpp的快速环网防攻击的方法、装置和系统
CN113037716A (zh) 一种基于内容分发网络的攻击防御方法
CN1722664A (zh) 集群模式下实现网络安全设备高可用性的方法
CN107241208A (zh) 一种报文转发方法、第一交换机及相关系统
CN101197779B (zh) 一种提升地址解析协议代理发包效率的方法、装置和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CP03 Change of name, title or address

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Patentee after: NEW H3C TECHNOLOGIES Co.,Ltd.

Address before: 310053 Hangzhou hi tech Industrial Development Zone, Zhejiang province science and Technology Industrial Park, No. 310 and No. six road, HUAWEI, Hangzhou production base

Patentee before: HANGZHOU H3C TECHNOLOGIES Co.,Ltd.

CP03 Change of name, title or address
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20091223

CF01 Termination of patent right due to non-payment of annual fee