CN102438051A - 一种二层网络交换设备实现dhcp中继的方法和系统 - Google Patents

一种二层网络交换设备实现dhcp中继的方法和系统 Download PDF

Info

Publication number
CN102438051A
CN102438051A CN2012100112120A CN201210011212A CN102438051A CN 102438051 A CN102438051 A CN 102438051A CN 2012100112120 A CN2012100112120 A CN 2012100112120A CN 201210011212 A CN201210011212 A CN 201210011212A CN 102438051 A CN102438051 A CN 102438051A
Authority
CN
China
Prior art keywords
dhcp
request message
option
dynamic host
host configuration
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2012100112120A
Other languages
English (en)
Inventor
梁小冰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Digital China Networks Beijing Co Ltd
Original Assignee
Digital China Networks Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Digital China Networks Beijing Co Ltd filed Critical Digital China Networks Beijing Co Ltd
Priority to CN2012100112120A priority Critical patent/CN102438051A/zh
Publication of CN102438051A publication Critical patent/CN102438051A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Small-Scale Networks (AREA)

Abstract

本发明公开一种二层网络交换设备实现DHCP中继的方法,包括如下步骤:A、二层网络交换设备的DHCP中继单元在客户端传入的DHCP请求报文中添加定义或缺省设置的OPTION 82;B、所述DHCP中继单元根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器;C、DHCP服务器分析收到的DHCP请求报文,并根据分析结果,驳回DHCP请求报文,或将与DHCP请求报文对应的IP加入DHCP ACK报文中后通过DHCP中继单元下发给客户端。本发明使二层网络交换设备无需复杂的配置就能实现DHCP中继功能,而且实施简单,功能可靠。

Description

一种二层网络交换设备实现DHCP中继的方法和系统
技术领域
本发明涉及计算机网络的DHCP地址分配技术,尤其涉及一种二层网络交换设备实现DHCP中继的方法和系统。
背景技术
动态主机设置协议(Dynamic Host Configuration Protocol,DHCP)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:一是给内部网络或网络服务供应商自动分配IP地址给用户,二是给内部网络管理员作为对所有计算机作中央管理的手段。由于在IP地址动态获取过程中采用广播方式发送请求报文,因此DHCP只适用于DHCP客户端和服务器处于同一个子网内的情况。如果客户端需要与其他网段的DHCP服务器通信,就需要DHCP RELAY,其中,DHCP RELAY即DHCP中继,也叫做DHCP中继代理;具有DHCP中继功能的网络设备收到DHCP客户端以广播方式发送的DHCP-DISCOVER或DHCP-REQUEST报文后,根据配置将报文单播转发给指定的DHCP服务器。DHCP服务器根据通过DHCP中继将配置信息转发给客户端,完成对客户端的动态配置。
DHCP OPTION 82是DHCP报文中的中继代理信息选项(Relay AgentInformation Option),其选项编号为82,简称OPTION 82。OPTION 82是为了增强DHCP服务器的安全性,改善IP地址配置策略而提出的一种机制。通过在网络接入设备上配置DHCP中继代理功能,DHCP中继把从客户端接收到的DHCP请求报文添加进OPTION 82选项(其中包含了客户端的接入物理端口和接入设备标识等信息),然后再把该报文转发给DHCP服务器,支持OPTION 82功能的DHCP服务器接收到报文后,根据预先配置策略和报文中OPTION 82信息分配IP地址和其它配置信息给客户端,同时DHCP服务器也可以依据OPTION 82中的信息识别可能的DHCP攻击报文并作出防范。
OPTION 82是在DHCP中继中应用的,如果在接入环境中不配置DHCP中继单元,则无法利用OPTION 82的功能及规划和管理接入端用户IP的分配。但是,DHCP RELAY一般部署于路由器或三层交换机等具有IP转发能力的设备上,二层网络交换设备因缺乏IP转发能力而无法部署DHCP RELAY。
发明内容
本发明的目的在于提供一种二层网络交换设备实现DHCP中继的方法和系统,其有效的解决了二层网络交换设备无法实现DHCP中继的问题。
为达到上述目的,本发明是通过以下技术方案来实现的:
一种二层网络交换设备实现DHCP中继的方法,包括如下步骤:
A、二层网络交换设备的DHCP中继单元在客户端传入的DHCP请求报文中添加定义或缺省设置的OPTION 82;
B、所述DHCP中继单元根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器;
C、DHCP服务器分析收到的DHCP请求报文,并根据分析结果,驳回DHCP请求报文,或将与DHCP请求报文对应的IP加入DHCP ACK报文中后通过DHCP中继单元下发给客户端。
特别的,所述步骤A中添加定义或缺省设置的OPTION 82具体包括:将Option82的子选项1填入接入VLAN和接入端口,子选项2填入二层网络交换设备的CPU MAC;如果用户定义了OPTION 82的信息,则填入定义的OPTION 82信息。
特别的,所述步骤B具体包括:DHCP中继单元将DHCP中继单元的IP写到DHCP请求报文的GIADDR字段中,然后根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器。
特别的,所述步骤C具体包括:
C1、DHCP服务器将DHCP请求报文的Option 82信息与DHCP服务器中预存的Option 82信息进行对比;如果在DHCP服务器中存在与DHCP请求报文的Option 82信息匹配的Option 82,则将此Option 82相应的地址池中的IP分配给DHCP请求报文,否则,驳回所述DHCP请求报文;
C2、DHCP服务器将其分配给DHCP请求报文的IP和DHCP请求报文中的OPTION 82封装到DHCP ACK报文中,并根据从DHCP请求报文的GIADDR中获取的DHCP中继单元的IP将DHCP ACK报文单播至DHCP中继单元;
C3、DHCP中继单元收到DHCP ACK报文后,剥离DHCP ACK报文中的OPTION82,并根据OPTION 82的VLAN和端口信息,将DHCP ACK报文转发客户端。
本发明还公开了一种二层网络交换设备实现DHCP中继的系统,包括:
二层网络交换设备的DHCP中继单元,与客户端连接,在客户端传入的DHCP请求报文中添加定义或缺省设置的OPTION 82;并根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器;
DHCP服务器,通过局域网或互联网与二层网络交换设备连接,分析收到的DHCP请求报文,并根据分析结果,驳回DHCP请求报文,或将与DHCP请求报文对应的IP加入DHCP ACK报文中后通过DHCP中继单元下发给客户端。
特别的,所述添加定义或缺省设置的OPTION 82具体包括:将Option 82的子选项1填入接入VLAN和接入端口,子选项2填入二层网络交换设备的CPUMAC;如果用户定义了OPTION 82的信息,则填入定义的OPTION 82信息。
特别的,所述DHCP中继单元,将DHCP中继单元的IP写到DHCP请求报文的GIADDR字段中,并根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器。
特别的,所述DHCP服务器,将DHCP请求报文的Option 82信息与DHCP服务器中预存的Option 82信息进行对比;如果在DHCP服务器中存在与DHCP请求报文的Option 82信息匹配的Option 82,DHCP服务器则将此Option 82相应的地址池中的IP分配给DHCP请求报文,否则,驳回所述DHCP请求报文。
特别的,所述DHCP服务器,将其分配给DHCP请求报文的IP和DHCP请求报文中的OPTION 82封装到DHCP ACK报文中,并根据从DHCP请求报文的GIADDR中获取的DHCP中继单元的IP将DHCP ACK报文单播至DHCP中继单元。
特别的,所述DHCP中继单元,剥离收到DHCP ACK报文中的OPTION 82,并根据OPTION 82的VLAN和端口信息将DHCP ACK报文转发客户端。
本发明的有益效果为,所述一种二层网络交换设备实现DHCP中继的方法和系统,其通过二层网络交换设备的DHCP中继单元在客户端传入的DHCP请求报文中添加定义或缺省设置的OPTION 82;通过DHCP中继单元根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器;通过DHCP服务器分析收到的DHCP请求报文,并根据分析结果,驳回DHCP请求报文,或将与DHCP请求报文对应的IP加入DHCP ACK报文中后通过DHCP中继单元下发给客户端。本发明使二层网络交换设备无需复杂的配置就能实现DHCP中继功能,且实施简单,功能可靠。
附图说明
下面根据附图和实施例对本发明作进一步详细说明。
图1为本发明二层网络交换设备实现DHCP中继的方法流程图;
图2为本发明二层网络交换设备实现DHCP中继的系统网络应用图。
具体实施方式
下面结合附图和实施例对本发明作进一步说明。请参照图1所示,图1为本发明二层网络交换设备实现DHCP中继的方法流程图。
本实施例中二层网络交换设备实现DHCP中继的方法包括如下步骤:
步骤101、二层网络交换设备启动DHCP中继单元,然后设置硬件表项,DHCP请求报文重定向到二层网络交换设备的CPU。配置DHCP OPTION 82的添加内容时,可以指定一个特定的字符串和十六进制串,缺省下内容为二层网络交换设备CPU MAC、客户端(即DHCP CLIENT)VLAN和端口号。并配置需要中继到的DHCP服务器(即DHCP SERVER)的地址。
步骤102、二层网络交换设备的DHCP中继单元在客户端传入的DHCP请求报文中添加定义或缺省设置的OPTION 82。
二层网络交换设备的DHCP中继单元收到DHCP CLIENT的DHCP请求报文后,在DHCP请求报文中添加定义或缺省设置的OPTION 82,其中,缺省下OPTION 82的子选项1填入接入VLAN和接入端口,子选项2填入二层网络交换设备的CPUMAC,如果用户定义了OPTION 82的内容,则填入定义的OPTION 82信息。
步骤103、DHCP中继单元根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器。
DHCP中继单元将DHCP中继单元的IP写到DHCP请求报文的GIADDR字段中,然后根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器。
步骤104、DHCP服务器分析收到的DHCP请求报文,并根据分析结果,驳回DHCP请求报文,或将与DHCP请求报文对应的IP加入DHCP ACK报文中后下发给二层网络交换设备。
DHCP服务器将DHCP请求报文的Option 82信息与DHCP服务器中预存的Option 82信息进行对比;如果在DHCP服务器中存在与DHCP请求报文的Option82信息匹配的Option 82,则将此Option 82相应的地址池中的IP分配给DHCP请求报文,否则,驳回所述DHCP请求报文;DHCP服务器将其分配给DHCP请求报文的IP和DHCP请求报文中的OPTION 82封装到DHCP ACK报文中,并根据从DHCP请求报文的GIADDR字段中获取的DHCP中继单元的IP将DHCP ACK报文单播至二层网络交换设备的DHCP中继单元。所述DHCP请求报文的GIADDR字段用于存放DHCP中继单元的IP地址。
步骤105、二层网络交换设备的DHCP中继单元收到DHCP ACK报文后,剥离DHCP ACK报文中的OPTION 82,并根据OPTION 82的VLAN和端口信息,将DHCPACK报文转发客户端。
如图2所示,图2为本发明二层网络交换设备实现DHCP中继的系统网络应用图。
本实施例中二层网络交换设备实现DHCP中继的系统包括:DHCP服务器和已启动DHCP中继单元并设置完硬件表项的二层网络交换设备。
所述二层网络交换设备的DHCP中继单元,与客户端连接,在客户端传入的DHCP请求报文中添加定义或缺省设置的OPTION 82;并根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器。
二层网络交换设备启动DHCP中继单元后,开始设置硬件表项,并将DHCP请求报文重定向到二层网络交换设备的CPU。配置DHCP OPTION 82的添加内容时,可以指定一个特定的字符串和十六进制串,缺省下内容为二层网络交换设备CPU MAC、客户端(DHCP CLIENT)VLAN和端口号。并配置需要中继到的DHCP服务器(即DHCP SERVER)的地址。
二层网络交换设备的DHCP中继单元收到DHCP CLIENT的DHCP请求报文后,在DHCP请求报文中添加定义或缺省设置的OPTION 82,其中,缺省下OPTION 82的子选项1填入接入VLAN和接入端口,子选项2填入二层网络交换设备的CPUMAC,如果用户定义了OPTION 82的内容,则填入定义的OPTION 82信息。DHCP中继单元将DHCP中继单元的IP写到DHCP请求报文的GIADDR字段中,然后根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器。
所述DHCP服务器,通过局域网或互联网与二层网络交换设备连接,分析收到的DHCP请求报文,并根据分析结果,驳回DHCP请求报文,或将与DHCP请求报文对应的IP加入DHCP ACK报文中后通过DHCP中继单元下发给客户端。
DHCP服务器将DHCP请求报文的Option 82信息与DHCP服务器中预存的Option 82信息进行对比;如果在DHCP服务器中存在与DHCP请求报文的Option82信息匹配的Option 82,则将此Option 82相应的地址池中的IP分配给DHCP请求报文,否则,驳回所述DHCP请求报文;DHCP服务器将其分配给DHCP请求报文的IP和DHCP请求报文中的OPTION 82封装到DHCP ACK报文中,并根据从DHCP请求报文的GIADDR中获取的DHCP中继单元的IP将DHCP ACK报文单播至二层网络交换设备的DHCP中继单元。二层网络交换设备的DHCP中继单元收到DHCP ACK报文后,剥离DHCP ACK报文中的OPTION 82,并根据OPTION 82的VLAN和端口信息,将DHCP ACK报文转发客户端。
本发明的有益效果:二层网络交换设备无需复杂的配置,通过为接收到的DHCP请求报文添定义或加缺省的OPTION 82信息,实现了DHCP中继功能,且实施简单,功能可靠。
上述仅为本发明的较佳实施例及所运用技术原理,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围内。

Claims (10)

1.一种二层网络交换设备实现DHCP中继的方法,其特征在于,包括如下步骤:
A、二层网络交换设备的DHCP中继单元在客户端传入的DHCP请求报文中添加定义或缺省设置的OPTION 82;
B、所述DHCP中继单元根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器;
C、DHCP服务器分析收到的DHCP请求报文,并根据分析结果,驳回DHCP请求报文,或将与DHCP请求报文对应的IP加入DHCP ACK报文中后通过DHCP中继单元下发给客户端。
2.根据权利要求1所述的二层网络交换设备实现DHCP中继的方法,其特征在于,所述步骤A中添加定义或缺省设置的OPTION 82具体包括:将Option82的子选项1填入接入VLAN和接入端口,子选项2填入二层网络交换设备的CPU MAC;如果用户定义了OPTION 82的信息,则填入定义的OPTION 82信息。
3.根据权利要求2所述的二层网络交换设备实现DHCP中继的方法,其特征在于,所述步骤B具体包括:DHCP中继单元将DHCP中继单元的IP写到DHCP请求报文的GIADDR字段中,然后根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器。
4.根据权利要求3所述的二层网络交换设备实现DHCP中继的方法,其特征在于,所述步骤C具体包括:
C1、DHCP服务器将DHCP请求报文的Option 82信息与DHCP服务器中预存的Option 82信息进行对比;如果在DHCP服务器中存在与DHCP请求报文的Option 82信息匹配的Option 82,则将此Option 82相应的地址池中的IP分配给DHCP请求报文,否则,驳回所述DHCP请求报文;
C2、DHCP服务器将其分配给DHCP请求报文的IP和DHCP请求报文中的OPTION 82封装到DHCP ACK报文中,并根据从DHCP请求报文的GIADDR中获取的DHCP中继单元的IP将DHCP ACK报文单播至DHCP中继单元;
C3、DHCP中继单元收到DHCP ACK报文后,剥离DHCP ACK报文中的OPTION82,并根据OPTION 82的VLAN和端口信息,将DHCP ACK报文转发客户端。
5.一种二层网络交换设备实现DHCP中继的系统,其特征在于,包括:
二层网络交换设备的DHCP中继单元,与客户端连接,在客户端传入的DHCP请求报文中添加定义或缺省设置的OPTION 82;并根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器;
DHCP服务器,通过局域网或互联网与二层网络交换设备连接,分析收到的DHCP请求报文,并根据分析结果,驳回DHCP请求报文,或将与DHCP请求报文对应的IP加入DHCP ACK报文中后通过DHCP中继单元下发给客户端。
6.根据权利要求5所述的二层网络交换设备实现DHCP中继的系统,其特征在于,所述添加定义或缺省设置的OPTION 82具体包括:将Option 82的子选项1填入接入VLAN和接入端口,子选项2填入二层网络交换设备的CPU MAC;如果用户定义了OPTION 82的信息,则填入定义的OPTION 82信息。
7.根据权利要求6所述的二层网络交换设备实现DHCP中继的系统,其特征在于,所述DHCP中继单元,将DHCP中继单元的IP写到DHCP请求报文的GIADDR字段中,并根据配置的DHCP服务器的地址将DHCP请求报文中继到DHCP服务器。
8.根据权利要求7所述的二层网络交换设备实现DHCP中继的系统,其特征在于,所述DHCP服务器,将DHCP请求报文的Option 82信息与DHCP服务器中预存的Option 82信息进行对比;如果在DHCP服务器中存在与DHCP请求报文的Option 82信息匹配的Option 82,DHCP服务器则将此Option 82相应的地址池中的IP分配给DHCP请求报文,否则,驳回所述DHCP请求报文。
9.根据权利要求8所述的二层网络交换设备实现DHCP中继的系统,其特征在于,所述DHCP服务器,将其分配给DHCP请求报文的IP和DHCP请求报文中的OPTION 82封装到DHCP ACK报文中,并根据从DHCP请求报文的GIADDR中获取的DHCP中继单元的IP将DHCP ACK报文单播至DHCP中继单元。
10.根据权利要求9所述的二层网络交换设备实现DHCP中继的系统,其特征在于,所述DHCP中继单元,剥离收到DHCP ACK报文中的OPTION 82,并根据OPTION 82的VLAN和端口信息将DHCP ACK报文转发客户端。
CN2012100112120A 2012-01-14 2012-01-14 一种二层网络交换设备实现dhcp中继的方法和系统 Pending CN102438051A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2012100112120A CN102438051A (zh) 2012-01-14 2012-01-14 一种二层网络交换设备实现dhcp中继的方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012100112120A CN102438051A (zh) 2012-01-14 2012-01-14 一种二层网络交换设备实现dhcp中继的方法和系统

Publications (1)

Publication Number Publication Date
CN102438051A true CN102438051A (zh) 2012-05-02

Family

ID=45985922

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2012100112120A Pending CN102438051A (zh) 2012-01-14 2012-01-14 一种二层网络交换设备实现dhcp中继的方法和系统

Country Status (1)

Country Link
CN (1) CN102438051A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103297562A (zh) * 2013-05-31 2013-09-11 深圳市共进电子股份有限公司 基于内核实现Option82处理的方法、设备及系统
CN103634844A (zh) * 2012-08-24 2014-03-12 中兴通讯股份有限公司 分布式多端口dhcp中继的实现方法及系统
CN105933471A (zh) * 2016-06-28 2016-09-07 北京北信源软件股份有限公司 一种基于dhcp准入简化分配隔离域ip的实现方法
CN106302833A (zh) * 2015-05-11 2017-01-04 中兴通讯股份有限公司 一种用户接入控制方法及dhcp中继
CN110855809A (zh) * 2014-06-25 2020-02-28 华为技术有限公司 报文处理方法及装置

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030054979A (ko) * 2001-12-26 2003-07-02 엘지전자 주식회사 무선 패킷 서비스망에서의 동적 아이피 주소 할당 방법
CN101075962A (zh) * 2007-06-26 2007-11-21 中兴通讯股份有限公司 在二层网络交换设备中实现dhcp中继的装置及其方法
CN102255918A (zh) * 2011-08-22 2011-11-23 神州数码网络(北京)有限公司 一种基于DHCP Option 82的用户接入权限控制方法
CN102291305A (zh) * 2011-08-16 2011-12-21 神州数码网络(北京)有限公司 实现6to4中继路由的方法和设备以及报文转发方法
CN102307247A (zh) * 2011-08-22 2012-01-04 神州数码网络(北京)有限公司 一种dhcp地址动态分配的方法及系统
CN102316101A (zh) * 2011-08-09 2012-01-11 神州数码网络(北京)有限公司 一种基于dhcp snooping的安全接入方法
CN102325145A (zh) * 2011-10-21 2012-01-18 杭州华三通信技术有限公司 一种对双栈用户进行访问控制的方法和设备

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030054979A (ko) * 2001-12-26 2003-07-02 엘지전자 주식회사 무선 패킷 서비스망에서의 동적 아이피 주소 할당 방법
CN101075962A (zh) * 2007-06-26 2007-11-21 中兴通讯股份有限公司 在二层网络交换设备中实现dhcp中继的装置及其方法
CN102316101A (zh) * 2011-08-09 2012-01-11 神州数码网络(北京)有限公司 一种基于dhcp snooping的安全接入方法
CN102291305A (zh) * 2011-08-16 2011-12-21 神州数码网络(北京)有限公司 实现6to4中继路由的方法和设备以及报文转发方法
CN102255918A (zh) * 2011-08-22 2011-11-23 神州数码网络(北京)有限公司 一种基于DHCP Option 82的用户接入权限控制方法
CN102307247A (zh) * 2011-08-22 2012-01-04 神州数码网络(北京)有限公司 一种dhcp地址动态分配的方法及系统
CN102325145A (zh) * 2011-10-21 2012-01-18 杭州华三通信技术有限公司 一种对双栈用户进行访问控制的方法和设备

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
B. VOLZ,CISCO SYSTEMS, INC.: "Dynamic Host Configuration Protocol for IPv6 (DHCPv6) Relay Agent Subscriber-ID Option", 《IETF REQUEST FOR COMMENTS: 4580》 *
B. VOLZ,CISCO SYSTEMS, INC: "Dynamic Host Configuration Protocol for IPv6 (DHCPv6) Relay Agent Remote-ID Option", 《ITEF REQUEST FOR COMMENTS: 4649》 *
孟学军: "802.1x认证管理方式分析及实现", 《现代计算机(专业版)》, vol. 2005, no. 217, 30 August 2005 (2005-08-30), pages 66 - 68 *
港湾: "港湾6800E说明书08-DHCP及相关操作", 《DHCP 及相关操作》 *

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634844A (zh) * 2012-08-24 2014-03-12 中兴通讯股份有限公司 分布式多端口dhcp中继的实现方法及系统
CN103297562A (zh) * 2013-05-31 2013-09-11 深圳市共进电子股份有限公司 基于内核实现Option82处理的方法、设备及系统
CN110855809A (zh) * 2014-06-25 2020-02-28 华为技术有限公司 报文处理方法及装置
CN110855809B (zh) * 2014-06-25 2021-10-26 华为技术有限公司 报文处理方法及装置
US11405314B2 (en) 2014-06-25 2022-08-02 Huawei Technologies Co., Ltd. Packet processing method and apparatus
US11855891B2 (en) 2014-06-25 2023-12-26 Huawei Technologies Co., Ltd. Packet processing method and apparatus
CN106302833A (zh) * 2015-05-11 2017-01-04 中兴通讯股份有限公司 一种用户接入控制方法及dhcp中继
CN105933471A (zh) * 2016-06-28 2016-09-07 北京北信源软件股份有限公司 一种基于dhcp准入简化分配隔离域ip的实现方法
CN105933471B (zh) * 2016-06-28 2020-06-02 北京北信源软件股份有限公司 一种基于dhcp准入简化分配隔离域ip的实现方法

Similar Documents

Publication Publication Date Title
CN101883158B (zh) 获取虚拟局域网标识和网络协议地址的方法及客户端
EP2362587B1 (en) Method and apparatus for realizing ARP request broadcasting limitation
CN102263774B (zh) 一种处理源角色信息的方法和装置
WO2015096737A1 (zh) 一种控制网络设备自动开局的方法、设备及系统
CN102244651B (zh) 防止非法邻居发现协议报文攻击的方法和接入设备
CN106559292A (zh) 一种宽带接入方法和装置
CN102438051A (zh) 一种二层网络交换设备实现dhcp中继的方法和系统
WO2009030173A1 (fr) Procédé de traitement et dispositif pour la configuration de raccordement qinq
CN1866904A (zh) 收敛二层mac地址的方法及设备
EP2838242B9 (en) Method and apparatus for preventing network-side media access control address from being counterfeited
CN1859441A (zh) 基于终端物理位置发放业务的方法
CN102238075A (zh) 基于以太网点对点协议的IPv6路由建立方法及接入服务器
CN102404293A (zh) 一种双栈用户管理方法及宽带接入服务器
CN101873320A (zh) 一种基于DHCPv6中继的客户端信息确认方法及其装置
CN102904902B (zh) 一种基于dhcp旁路阻断方法
CN105610994B (zh) Ip地址分配方法、同轴电缆中间转换器及系统
CN103167058A (zh) 采用ICMPv6获取IPV6前缀生成客户端地址的方法
CN102546663A (zh) 一种防止重复地址检测攻击的方法和装置
CN102447709A (zh) 基于DHCP和802.1x接入权限控制方法及系统
CN107645556B (zh) 一种实现sdn转控分离的宽带接入与保活方法及装置
US8335210B1 (en) Socket-based internet protocol for wired networks
CN103595711A (zh) 一种调整安全接入的方法及交换机
EP2568666A1 (en) Ip address obtaining method and network access device
CN109151859B (zh) 一种网口无固定ip的ap产品的多机测试方法
CN102594808A (zh) 一种防止DHCPv6服务器欺骗的系统及方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20120502