CN101888575B - 一种实现端口地址绑定的配置方法和系统 - Google Patents
一种实现端口地址绑定的配置方法和系统 Download PDFInfo
- Publication number
- CN101888575B CN101888575B CN201010238888.4A CN201010238888A CN101888575B CN 101888575 B CN101888575 B CN 101888575B CN 201010238888 A CN201010238888 A CN 201010238888A CN 101888575 B CN101888575 B CN 101888575B
- Authority
- CN
- China
- Prior art keywords
- binding
- management entity
- address
- port
- mac
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
- H04L61/103—Mapping addresses of different types across network layers, e.g. resolution of network layer into physical layer addresses or address resolution protocol [ARP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开一种端口地址绑定配置方法和系统,方法包括管理单元设置包含用户主机IP地址和MAC地址、以太网用户端口标识的绑定消息,并把绑定消息发送到光线路终端OLT;OLT根据绑定消息生成包含所述IP地址和所述MAC地址、管理实体标识的配置消息,并把配置消息发送至光网络单元ONU或光网络终端ONT,其中,所述管理实体标识与所述以太网用户端口标识对应;ONU或ONT根据收到的配置消息,把所述IP地址和MAC地址写入MAC桥端口绑定表管理实体的管理实体标识符指定的绑定表中。本发明配置灵活,能够实现对用户权限的完全控制,提高用户网络的安全性。
Description
技术领域
本发明涉及通信领域的GPON技术,尤其涉及一种GPON系统中端口地址绑定的技术。
背景技术
吉比特无源光网络(Gigabit-Capable Passive Optical Network,GPON)是一种点到多点的光接入技术,图1显示了GPON接入网络架构图,如图1所示,GPON系统包括光线路终端(Optical Line Terminal,OLT)、由无源分光器件组成的光分布网络(Optical Distribution Network,ODN),以及光网络单元(Optical Network Unit,ONU)或光网络终端(Optical Network Terminal,ONT)。其中,OLT是GPON系统中的局端设备,通常放在运营商的中心局;ONU或ONT是GPON系统的终端设备,ONU一般用于光纤到路边(Fiber To The Curb,FTTC),ONT一般用于光纤到户(Fiber To The Home,FTTH);OLT与ONU或ONT之间通过ODN连接;OLT通过管理控制通道(ONT Management and Control Channel,OMCC)对ONU/ONT进行配置管理。
GPON的标准为G.984系列,其中G.984.4具体定义了ONT管理控制接口(ONTManagement and Control Interface,OMCI),提供了标准的管理控制协议和相关的管理实体(Managed Entity,ME),OLT通过OMCI对相关ME进行配置,从而实现ONU或ONT的远程配置和管理。
ONU或ONT作为GPON接入网的终端设备,需要为用户解决好安全问题。G.984.4定义的MAC桥端口过滤表管理实体可用于以太网用户端口的目的MAC地址过滤,该MAC桥端口过滤表管理实体中定义了数据关系、管理实体标识符、以及MAC过滤表,所述MAC过滤表中的每个过滤条目均包括条目编号、过滤字节(包含过滤/转发、添加/删除等位信息)、以及目的MAC地址,该管理实体通过对MAC桥端口目的MAC地址的过滤对用户接收业务的权限进行了控制。譬如对于组播业务,通过对用户桥端口组播MAC的过滤配置,可以防止非法用户获取组播业务。由于G.984.4中的MAC桥端口过滤表管理实体只针对MAC桥端口的出向业务,而不针对入向业务,因此为了进一步加强对用户权限的控制和增加安全性,现有技术中对G.984.4中的MAC桥端口过滤表管理实体的过滤字节进行了扩展,利用过滤字节中的保留比特位进一步定义了过滤方向,即实现了既可以对MAC桥端口出向数据的目的MAC地址进行过滤,也可以对入向数据的目的MAC地址进行过滤,从而进一步增强了对用户权限的控制,提高了安全性。
现有技术中MAC桥端口过滤表管理实体定义从MAC桥端口出入的以太网业务的目的MAC地址过滤,对用户权限进行控制,但由于是对目的MAC地址的过滤,因此无法对用户网络内的主机进行控制,譬如对于用户网络内主机发起的MAC地址洪水攻击,无法防范,极易造成ONU/ONT中MAC地址表溢出导致网络安全问题,对IP地址盗用等安全问题也无法防范,极易造成用户网络内的合法用户的权限被盗用,合法用户的权益蒙受损失。因此,MAC桥端口过滤表管理实体实际上并没有完全控制用户权限,安全性较低。
发明内容
本发明的目的在于提供一种实现端口地址绑定的配置方法和系统,能够更好的解决现有技术中MAC桥端口过滤表管理实体没有完全控制用户网络中的用户权限,安全性较低的问题。
根据本发明的一个方面,提供的一种实现端口地址绑定的配置方法包括:
管理单元设置包含用户主机IP地址和MAC地址、以太网用户端口标识的绑定消息,并把绑定消息发送到光线路终端OLT;
OLT根据绑定消息生成包含所述IP地址和所述MAC地址、管理实体标识的配置消息,并把配置消息发送至光网络单元ONU或光网络终端ONT,其中,所述管理实体标识与所述以太网用户端口标识对应;
ONU或ONT根据收到的配置消息,把所述IP地址和MAC地址写入MAC桥端口绑定表管理实体的管理实体标识符指定的绑定表中。
根据本发明的另一个方面,提供的一种实现端口地址绑定的系统包括:
管理单元,用于设置包含用户主机IP地址和MAC地址、以太网用户端口标识的绑定消息,并把绑定消息发送到光线路终端OLT;
OLT,用于根据绑定消息生成包含所述IP地址和所述MAC地址、管理实体标识的配置消息,并把配置消息发送至光网络单元ONU或光网络终端ONT,其中,所述管理实体标识与所述以太网用户端口标识对应;
ONU或ONT,用于根据收到的配置消息,把IP地址和MAC地址写入MAC桥端口绑定表管理实体的管理实体标识符指定的绑定表中。
与现有技术相比,本发明定义并使用MAC桥端口绑定表管理实体,实现了用户网络中主机的IP地址和MAC地址与以太网用户端口三者的绑定,实现了对用户权限的完全控制,进一步提高用户网络的安全性。
附图说明
图1是GPON接入网络架构示意图;
图2是本发明定义的MAC桥端口绑定表管理实体与MAC桥端口配置管理实体、物理通道端点以太网用户网络接口管理实体的关系图;
图3是本发明实施例提供设置绑定表大小和绑定模式的流程图;
图4是本发明实施例提供的添加绑定表条目的流程图;
图5是本发明实施例提供的删除绑定表条目的流程图;
图6是本发明实施例提供的业务流的处理流程图;
图7是本发明实施例提供的系统框图。
具体实施方式
以下结合附图对本发明的优选实施例进行详细说明,应当理解,以下所说明的优选实施例仅用于说明和解释本发明,并不用于限制本发明。
图2显示了本发明定义的MAC桥端口绑定表管理实体与MAC桥端口配置管理实体、物理通道端点以太网用户网络接口管理实体的关系图,如图2所示,ONU或ONT在创建MAC桥端口配置管理实体实例时会自动创建在本发明中定义的MAC桥端口绑定表管理实体的实例,MAC桥端口绑定表管理实体通过与MAC桥端口配置管理实体相同的管理实体标识符与MAC桥端口配置管理实体相关联,MAC桥端口配置管理实体通过一个指向物理通道端点以太网用户网络接口管理实体的指针与以太网用户端口相关联,从而实现MAC桥端口绑定表管理实体与以太网用户端口的对应。本发明所述MAC桥端口绑定表管理实体及其相关属性是使IP地址、MAC地址与以太网用户端口三者进行绑定的新增加的管理实体,所述MAC桥端口绑定表管理实体各实例均包括管理实体标识符、绑定模式、绑定表大小、绑定表。
所述管理实体标识符是MAC桥端口绑定表管理实体各实例的唯一标识,是只读的标识符,该标识符与MAC桥端口配置管理实体中的管理实体标识符相同,表示与MAC桥端口配置管理实体相关联。
所述绑定模式是可读可写的端口地址绑定模式,包括设置为“1”的正向绑定和设置为“0”的反向绑定,其中,所述正向绑定表示端口只允许数据帧中的源IP地址和源MAC地址存在于绑定表中的数据帧通过,所述反向绑定表示端口只允许数据帧中的源IP地址和源MAC地址不存在于绑定表中的数据帧通过,此外,还可以设置保留位。
所述绑定表大小用于定义绑定表可以存放IP地址和MAC地址的最大条目数,绑定表大小可读可写。
所述绑定表用于保存与MAC桥端口相关的用户主机的IP地址和MAC地址,并配合绑定模式判断是否转发进入MAC桥端口的数据帧。在配置完成后,如果ONU或ONT通过以太网用户端口接收的数据帧的源IP地址和源MAC地址存在于绑定表中,则在绑定模式为正向绑定时转发数据帧,在绑定模式为反向绑定时丢弃数据帧;如果ONU或ONT通过以太网用户端口接收的数据帧的源IP和源MAC地址不存在于绑定表中,则在绑定模式为正向绑定的情况下丢弃数据帧,在绑定模式为反向绑定时转发数据帧。所述绑定表中的绑定条目包含用户主机的IP地址和MAC地址外,还包含条目编号、条目绑定性质。
所述条目编号是MAC桥端口绑定表管理实体中绑定条目的索引标识。
所述条目绑定性质包括设置为“1”的表示添加的条目绑定性质和设置为“0”的表示删除的条目绑定性质。
当MAC桥端口绑定表管理实体初始化时,ONU或ONT将所述绑定表设为空。
图3显示了本发明实施例提供的设置绑定表大小和绑定模式的流程图,如图3所示,步骤包括:
步骤301:管理单元设置表示绑定表大小和绑定模式的绑定消息,该绑定消息中包含ONT或ONU标识信息、以太网用户端口标识信息、绑定表大小信息、绑定模式信息,并将所述绑定消息发送到OLT上。
步骤302:OLT把接收的绑定消息生成配置消息,并将配置消息通过OMCC通道发送到ONU或ONT。
所述配置消息包括管理实体标识信息、绑定表大小信息和绑定模式信息。其中,所述管理实体标识源于管理单元设置的以太网用户端口标识信息,与指向以太网用户端口的MAC桥端口配置管理实体实例的标识符相同,用于与以太网用户端口对应。
步骤303:ONU或ONT根据配置消息,在MAC桥端口绑定表管理实体中设置管理实体标识信息指定的实例的绑定表大小信息和绑定模式信息,设置完成后返回配置响应消息。
图4显示了本发明实施例提供的添加绑定表条目的流程图,如图4所示,步骤包括:
步骤401:管理单元设置用于添加绑定条目的绑定消息,并将所述绑定消息发送到OLT。
所述绑定消息包含ONU或ONT标识信息、以太网用户端口标识信息、绑定条目编号信息、表示添加的条目绑定性质信息、待绑定的IP地址和MAC地址信息。
步骤402:OLT根据接收的绑定消息生成配置消息,并将配置消息通过OMCC通道发送到ONU或ONT。
所述配置消息包含管理实体标识符信息、添加绑定条目信息。其中,所述管理实体标识源于管理单元设置的以太网用户端口标识信息,与指向以太网用户端口的MAC桥端口配置管理实体实例的标识符相同,用于与以太网用户端口对应;所述添加绑定条目信息包括条目编号、条目绑定性质、IP地址和MAC地址。
步骤403:ONU或ONT根据接收的配置消息在MAC桥端口绑定表管理实体中设置管理实体标识信息指定实例的绑定表,在绑定表中添加包括条目编号、表示添加的条目绑定性质、IP地址和MAC地址的绑定条目信息,设置完成后返回配置响应消息。
图5显示了本发明实施例提供的删除绑定表条目的流程图,如图5所示,步骤如下:
步骤501:管理单元设置用于删除绑定条目的绑定消息,并将所述绑定消息发送到OLT。
所述绑定消息包含ONT或ONT标识信息、以太网用户端口标识信息、绑定条目编号信息、表示删除的条目绑定性质信息,待删除的IP地址和MAC地址信息。
步骤502:OLT根据接收的绑定消息生成配置消息,并将配置消息通过OMCC通道发送到ONU或ONT。
所述配置消息包括管理实体标识符信息、删除绑定条目信息。其中,所述管理实体标识源于管理单元设置的以太网用户端口标识信息,与指向以太网用户端口的MAC桥端口配置管理实体实例的标识符相同,用于与以太网用户端口对应;所述删除绑定条目信息包括条目编号、条目绑定性质、IP地址和MAC地址。
步骤503:ONU或ONT根据接收的配置消息在MAC桥端口绑定表管理实体中设置管理实体标识信息指定实例的绑定表,在绑定表中删除包括条目编号、表示删除的条目绑定性质、IP地址和MAC地址的绑定条目信息,设置完成后返回配置响应消息。
图6显示了本发明实施例提供的数据帧的处理流程图,如图6所示,步骤如下:
步骤601:ONU或ONT接收数据帧;
步骤602:ONT或ONU通过以太网用户端口收到数据帧并解析,得到数据帧的IP地址和MAC地址后,在MAC桥端口绑定表管理实体中的接收该数据帧的以太网用户端口对应的的绑定表中查找是否存在IP地址和MAC地址与所接收数据帧的IP地址和MAC地址相同的绑定条目,若存在则进行步骤603,若不存在则进行步骤606。
步骤603:ONT或ONU判断接收数据帧的以太网用户端口的绑定模式是否为正向绑定,如果是正向绑定则进行步骤604,如果是反向绑定则进行步骤605。
步骤604:ONT或ONU转发所述数据帧。
步骤605:ONT或ONU丢弃所述数据帧。
步骤606:ONT或ONU判断接收数据帧的以太网用户端口的绑定模式是否为正向绑定,如果是正向绑定则进行步骤607,如果是反向绑定则进行步骤608。
步骤607:ONT或ONU丢弃该数据帧;
步骤608:ONT或ONU转发该数据帧。
图7显示了本发明实施例提供的系统框图,如图7所示,系统包括管理单元(701)、OLT(702)和ONU或ONT(703)。其中,
管理单元(701),用于设置绑定端口地址的绑定消息,并将绑定消息发送到OLT(702);
OLT(702),用于接收管理单元下发的绑定消息,根据绑定消息生成配置消息,并将配置消息通过OMCC通道发送到ONU或ONT;
所述配置消息包括通过所述绑定消息得到的用于添加绑定条目的配置消息、用于删除绑定条目的配置消息和用于配置绑定模式和绑定表大小的配置消息。
用于添加绑定条目的配置消息包含源于管理单元设置的以太网用户端口标识信息的管理实体标识符信息、添加绑定条目信息;所述添加绑定条目信息包括条目编号、表示添加的条目绑定性质、IP地址和MAC地址。
用于删除绑定条目的配置消息包含源于管理单元设置的以太网用户端口标识信息的管理实体标识符信息、删除绑定条目信息;所述删除绑定条目信息包括条目编号、表示删除的条目绑定性质、IP地址和MAC地址。
用于配置绑定模式和绑定表大小的配置消息包含源于管理单元设置的以太网用户端口标识信息的管理实体标识符信息、绑定表大小信息和绑定模式信息。
ONU或ONT(703),用于根据配置消息在MAC桥端口绑定表管理实体中设置管理实体标识信息指定实例的信息,并根据MAC桥端口绑定表管理实体中的地址绑定表和绑定模式转发或丢弃接收的数据帧。
管理单元(701)将设置的用于端口地址绑定的绑定消息通过简单网络管理协议SNMP报文的方式发送到OLT(702),OLT(702)接收管理单元(701)下发的绑定消息,并根据绑定消息生成配置消息后,将配置消息通过OMCC通道发送到ONU或ONT(703),ONU或ONT(703)根据配置消息设置MAC桥端口绑定表管理实体。若配置消息为修改绑定模式和绑定表大小的配置消息,则在MAC桥端口绑定表管理实体中修改绑定模式信息和绑定表大小信息;若配置消息为添加绑定条目的配置消息,则在MAC桥端口绑定表管理实体实例中添加绑定条目编号信息、表示添加的条目绑定性质、待添加的IP地址和MAC地址信息;若配置消息为删除绑定条目的配置消息,则在MAC桥端口绑定表管理实体实例中删除相应绑定条目编号的绑定条目。
综上所述,本发明通过使用MAC桥端口绑定表管理实体,把用户主机的IP地址和MAC地址与以太网用户端口三者绑定,实现了网络中用户权限的完全控制,解决了用户网络中的MAC地址洪水攻击以及IP地址盗用等问题,增强了用户网络的安全性;此外,MAC桥端口绑定表管理实体与以太网用户端口绑定的用户主机IP地址和MAC地址条目数可以自由配置,包括自由增加和删除绑定条目,并可选择绑定条目的绑定模式,十分方便灵活。
尽管上文对本发明进行了详细说明,但是本发明不限于此,本技术领域技术人员可以根据本发明的原理进行各种修改。因此,凡按照本发明原理所做的修改,都应当理解为落入本发明的保护范围。
Claims (9)
1.一种实现端口地址绑定的配置方法,其特征在于,包括:
管理单元设置包含用户主机IP地址和MAC地址、以太网用户端口标识的绑定消息,并把绑定消息发送到光线路终端OLT;
OLT根据包含用户主机IP地址和MAC地址、以太网用户端口标识的绑定消息生成包含所述主机IP地址和MAC地址、管理实体标识的配置消息,并把配置消息发送至光网络单元ONU或光网络终端ONT,其中,OLT生成的配置消息所包含的所述管理实体标识与所述以太网用户端口标识对应;
ONU或ONT根据收到的配置消息,把所述用户主机IP地址和MAC地址写入MAC桥端口绑定表管理实体的管理实体标识符指定的绑定表中;
在把所述用户主机IP地址和MAC地址写入MAC桥端口绑定表管理实体的管理实体标识符指定的绑定表后,若ONU或ONT通过以太网用户端口接收的数据帧的IP地址和MAC地址存在于MAC桥端口绑定表管理实体的绑定表中,则接收所述数据帧的以太网用户端口的绑定模式为正向绑定时转发数据帧,所述绑定模式为反向绑定时丢弃数据帧;
其中,所述MAC桥端口绑定表管理实体包括所述管理实体标识符、所述绑定表和绑定模式。
2.根据权利要求1所述的配置方法,其特征在于,所述MAC桥端口绑定表管理实体中通过相同的管理实体标识符与指向以太网用户端口的MAC桥端口配置管理实体对应。
3.根据权利要求1或2所述的配置方法,其特征在于,所述配置消息包括通过所述绑定消息得到的用于添加绑定条目的配置消息、用于删除绑定条目的配置消息和用于配置绑定模式和绑定表大小的配置消息。
4.根据权利要求3所述的配置方法,其特征在于,配置完成后,若ONU或ONT通过以太网用户端口接收的数据帧的IP地址和MAC地址不存在于MAC桥端口绑定表管理实体的绑定表中,则接收所述数据帧的以太网用户端口的绑定模式为反向绑定时转发数据帧,所述绑定模式为正向绑定时丢弃数据帧。
5.根据权利要求3所述的配置方法,其特征在于,所述ONU或ONT根据收到的用于添加绑定条目的配置消息,在MAC桥端口绑定表管理实体中添加包括条目编号、表示添加的条目绑定性质、IP地址、MAC地址的绑定条目。
6.根据权利要求3所述的配置方法,其特征在于,所述ONU或ONT根据收到的用于删除绑定条目的配置消息,在MAC桥端口绑定表管理实体中删除包括条目编号、表示删除的条目绑定性质、IP地址、MAC地址的绑定条目。
7.根据权利要求3所述的配置方法,其特征在于,所述ONU或ONT根据收到的用于修改绑定模式和绑定表大小的配置消息,在MAC桥端口绑定表管理实体中修改绑定模式信息和绑定表大小信息。
8.一种实现端口地址绑定的系统,其特征在于,包括:
管理单元,用于设置包含用户主机IP地址和MAC地址、以太网用户端口标识的绑定消息,并把绑定消息发送到光线路终端OLT;
OLT,用于根据绑定消息生成包含所述用户主机IP地址和MAC地址、管理实体标识的配置消息,并把配置消息发送至光网络单元ONU或光网络终端ONT,其中,OLT生成的配置消息所包含的所述管理实体标识与所述以太网用户端口标识对应;
ONU或ONT,用于根据收到的配置消息,把用户主机IP地址和MAC地址写入MAC桥端口绑定表管理实体的管理实体标识符指定的绑定表中;
其中,在把所述用户主机IP地址和MAC地址写入MAC桥端口绑定表管理实体的管理实体标识符指定的绑定表后,若ONU或ONT通过以太网用户端口接收的数据帧的IP地址和MAC地址存在于MAC桥端口绑定表管理实体的绑定表中,则接收所述数据帧的以太网用户端口的绑定模式为正向绑定时转发数据帧,所述绑定模式为反向绑定时丢弃数据帧;
其中,所述MAC桥端口绑定表管理实体包括所述管理实体标识符、所述绑定表和绑定模式。
9.根据权利要求8所述的系统,其特征在于,所述MAC桥端口绑定表管理实体通过相同的管理实体标识符与指向以太网用户端口的MAC桥端口配置管理实体对应。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201010238888.4A CN101888575B (zh) | 2010-07-28 | 2010-07-28 | 一种实现端口地址绑定的配置方法和系统 |
PCT/CN2011/071834 WO2012013042A1 (zh) | 2010-07-28 | 2011-03-15 | 一种实现端口地址绑定的配置方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201010238888.4A CN101888575B (zh) | 2010-07-28 | 2010-07-28 | 一种实现端口地址绑定的配置方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101888575A CN101888575A (zh) | 2010-11-17 |
CN101888575B true CN101888575B (zh) | 2015-04-01 |
Family
ID=43074253
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201010238888.4A Active CN101888575B (zh) | 2010-07-28 | 2010-07-28 | 一种实现端口地址绑定的配置方法和系统 |
Country Status (2)
Country | Link |
---|---|
CN (1) | CN101888575B (zh) |
WO (1) | WO2012013042A1 (zh) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101888575B (zh) * | 2010-07-28 | 2015-04-01 | 中兴通讯股份有限公司 | 一种实现端口地址绑定的配置方法和系统 |
CN102572617B (zh) * | 2010-12-17 | 2015-06-03 | 中兴通讯股份有限公司 | 私网服务器访问方法及光网络单元 |
CN102655459A (zh) * | 2011-03-04 | 2012-09-05 | 中兴通讯股份有限公司 | 一种onu的配置数据更新方法和系统 |
CN103763119A (zh) * | 2011-03-09 | 2014-04-30 | 成都勤智数码科技股份有限公司 | 基于Telnet/SSH的网络终端管理的方法 |
CN102739426B (zh) * | 2011-04-13 | 2017-05-24 | 中兴通讯股份有限公司 | 一种dpoe系统及基于该系统业务自动配置方法和网络 |
CN103701940B (zh) * | 2012-09-27 | 2018-02-27 | 深圳市中兴通讯技术服务有限责任公司 | 一种网络管理系统下的地址解析协议配置方法及装置 |
CN103795816B (zh) * | 2012-10-30 | 2018-07-24 | 上海斐讯数据通信技术有限公司 | 无源光网络系统及其配置方法和访问方法 |
CN103095717B (zh) * | 2013-01-28 | 2015-11-25 | 杭州华三通信技术有限公司 | 防止mac地址表溢出攻击的方法及网络设备 |
CN107454198A (zh) * | 2016-05-31 | 2017-12-08 | 上海斐讯数据通信技术有限公司 | Ip地址分配方法、数据转发方法及光接入设备 |
CN113497985B (zh) * | 2020-04-01 | 2024-04-05 | 上海诺基亚贝尔股份有限公司 | 一种上报用户的mac更新的方法与装置 |
CN114172753B (zh) * | 2020-09-10 | 2023-04-07 | 华为技术有限公司 | 地址预留的方法、网络设备和系统 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101193116A (zh) * | 2007-07-09 | 2008-06-04 | 福建星网锐捷网络有限公司 | 一种联动对抗地址解析协议攻击的方法、系统及路由器 |
CN101252522A (zh) * | 2008-04-02 | 2008-08-27 | 中兴通讯股份有限公司 | 介质访问控制地址过滤配置的方法及系统 |
CN101414955A (zh) * | 2007-10-16 | 2009-04-22 | 中兴通讯股份有限公司 | 以太网无源光网络系统上虚拟局域网中数据流的控制方法 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100462477B1 (ko) * | 2002-12-10 | 2004-12-17 | 한국전자통신연구원 | 이더넷 pon에서의 다지점제어 프로토콜 처리장치 |
CN101888575B (zh) * | 2010-07-28 | 2015-04-01 | 中兴通讯股份有限公司 | 一种实现端口地址绑定的配置方法和系统 |
-
2010
- 2010-07-28 CN CN201010238888.4A patent/CN101888575B/zh active Active
-
2011
- 2011-03-15 WO PCT/CN2011/071834 patent/WO2012013042A1/zh active Application Filing
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101193116A (zh) * | 2007-07-09 | 2008-06-04 | 福建星网锐捷网络有限公司 | 一种联动对抗地址解析协议攻击的方法、系统及路由器 |
CN101414955A (zh) * | 2007-10-16 | 2009-04-22 | 中兴通讯股份有限公司 | 以太网无源光网络系统上虚拟局域网中数据流的控制方法 |
CN101252522A (zh) * | 2008-04-02 | 2008-08-27 | 中兴通讯股份有限公司 | 介质访问控制地址过滤配置的方法及系统 |
Also Published As
Publication number | Publication date |
---|---|
WO2012013042A1 (zh) | 2012-02-02 |
CN101888575A (zh) | 2010-11-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101888575B (zh) | 一种实现端口地址绑定的配置方法和系统 | |
CN101064682B (zh) | 光网络终端及其报文处理方法 | |
CN101252522B (zh) | 介质访问控制地址过滤配置的方法及系统 | |
US8184625B2 (en) | GPON management system | |
US8509115B2 (en) | Multicast control method in Ethernet Passive Optical Network | |
CN101453673B (zh) | 光网络终端及其报文处理方法 | |
EP2355374B1 (en) | Method, system and optical line terminal for message transmission in an optical communication system | |
CN101247310B (zh) | 虚拟局域网过滤配置方法及系统 | |
US10505637B2 (en) | Service processing method and apparatus and optical line terminal | |
CN101697555B (zh) | 一种vlan id收敛转换的解决方法 | |
CN102882717B (zh) | 无源光网络系统中光网络单元的管理方法 | |
CN101192886B (zh) | 吉比特无源光网络的业务管理方法 | |
CN108809672A (zh) | 一种虚拟端口的管理方法及装置 | |
CN102395056B (zh) | 虚拟局域网模式的配置方法、系统 | |
CN101119220B (zh) | 一种基于吉比特级无源光网络的组播业务实现方法及装置 | |
CN101202588A (zh) | 吉比特无源光网络的业务管理系统 | |
CN102098165B (zh) | 一种吉比特无源光网络系统组播预览控制的方法与系统 | |
US8184640B2 (en) | Compact virtual local area network mapper for the gigabit-passive optical network optical network management and control interface | |
CN101399820A (zh) | 一种吉比特以太网无源光网络系统组播业务控制方法 | |
CN101931831B (zh) | 光网络单元和光网络单元的ip管理方法 | |
CN101141194B (zh) | 在无源光网络系统中对用户侧设备远程管理的方法 | |
CN105472485A (zh) | 一种控制onu自动分配ip的方法及系统 | |
CN102868545A (zh) | 无源光网络的配置方法和网元管理系统 | |
CN102395057A (zh) | 一种端口定位格式的配置方法及装置 | |
CN102387424B (zh) | 组播业务控制方法及光网络单元 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20191218 Address after: 314400 No.11, Weisan Road, Nongfa District, Chang'an Town, Haining City, Jiaxing City, Zhejiang Province Patentee after: Haining hi tech Zone Science and Innovation Center Co., Ltd Address before: 518057 Nanshan District Guangdong high tech Industrial Park, South Road, science and technology, ZTE building, Ministry of Justice Patentee before: ZTE Communications Co., Ltd. |