CN103501355A - 互联网协议地址冲突检测方法、装置及网关设备 - Google Patents

互联网协议地址冲突检测方法、装置及网关设备 Download PDF

Info

Publication number
CN103501355A
CN103501355A CN201310397576.1A CN201310397576A CN103501355A CN 103501355 A CN103501355 A CN 103501355A CN 201310397576 A CN201310397576 A CN 201310397576A CN 103501355 A CN103501355 A CN 103501355A
Authority
CN
China
Prior art keywords
address
arp
list item
main process
process equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310397576.1A
Other languages
English (en)
Other versions
CN103501355B (zh
Inventor
杨建阳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ruijie Networks Co Ltd
Original Assignee
Fujian Star Net Communication Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujian Star Net Communication Co Ltd filed Critical Fujian Star Net Communication Co Ltd
Priority to CN201310397576.1A priority Critical patent/CN103501355B/zh
Publication of CN103501355A publication Critical patent/CN103501355A/zh
Application granted granted Critical
Publication of CN103501355B publication Critical patent/CN103501355B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Small-Scale Networks (AREA)

Abstract

本发明公开了一种互联网协议IP地址冲突检测方法、装置及网关设备,该方法包括:接收到主机设备发送的IP地址冲突探测报文后,在ARP缓存表中查找IP地址冲突检测报文中携带的目的IP地址和主机设备所在的Super VLAN的ID对应的第一ARP表项;若查找到第一ARP表项,在确定第一ARP表项中的Sub VLAN的ID与主机设备所在的Sub VLAN的ID不同、且第一ARP表项中的介质访问控制MAC地址与IP地址冲突探测报文中携带的源MAC地址也不同后,确定IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知主机设备。

Description

互联网协议地址冲突检测方法、装置及网关设备
技术领域
本发明涉及通信技术领域,尤指一种互联网协议(Internet Protocol,IP)地址冲突检测方法、装置及网关设备。
背景技术
超级虚拟局域网(Super Virtual Local Area Network,Super VLAN)又称为VLAN聚合,其原理是一个Super VLAN包含多个子(Sub)VLAN,每个SubVLAN是一个广播域,不同Sub VLAN之间二层相互隔离。Super VLAN可以配置三层接口,Sub VLAN不能配置三层接口。当Sub VLAN内的主机(PC)需要进行三层通信时,将使用Super VLAN三层接口的IP地址作为网关地址,这样多个Sub VLAN共用一个IP网段,从而节省了IP地址资源。如图1所示,是一个Super VLAN组网的结构示意图。
为了实现不同Sub VLAN之间的三层互通及Sub VLAN与其他网络的互通,Super VLAN需要利用地址解析协议(Address Resolution Protocol,ARP)代理功能。通过ARP代理可以进行相关ARP请求和应答报文的转发与处理,从而实现了Sub VLAN二层隔离端口间的三层互通。
如果在一个Super VLAN内,有两个不同的主机同时使用一个IP地址,两个主机将会冲突,从而严重影响Super VLAN上运行的业务,因此如何实现IP地址冲突检测就显得尤为重要。
目前,常用的IP地址冲突检测方法为:Super VLAN上的网关设备将IP地址冲突检测报文透传到除源Sub VLAN之外的其他Sub VLAN中。在检测到IP地址冲突后,该网关设备再将IP地址冲突检测应答报文发送到源Sub VLAN中。该方法需要将IP地址冲突检测报文在除源Sub VLAN外的其他子VLAN中广播,当Super VLAN包括很多Sub VLAN,如4093个Sub VLAN的情况下,网关设备要复制转发4093个IP地址冲突检测报文,会严重影响网关设备的处理性能,且带来大量的广播报文,占用过多的网络带宽。
发明内容
本发明实施例提供一种互联网协议IP地址冲突检测方法、装置及网关设备,用以解决现有的IP地址冲突检测方法严重影响网关设备的处理性能,以及占用过多的网络带宽的问题。
因此,根据本发明实施例,提供一种互联网协议IP地址冲突检测方法,包括:
接收到主机设备发送的IP地址冲突探测报文后,在预先建立的地址解析协议ARP缓存表中查找所述IP地址冲突检测报文中携带的目的IP地址和所述主机设备所在的超级虚拟局域网Super VLAN的标识ID对应的第一ARP表项,所述IP地址冲突探测报文的目的IP地址为所述主机设备的IP地址;
若查找到所述第一ARP表项,在确定所述第一ARP表项中的子Sub VLAN的ID与所述主机设备所在的Sub VLAN的ID不同、且所述第一ARP表项中的介质访问控制MAC地址与所述IP地址冲突探测报文中携带的源MAC地址也不同后,确定所述IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知所述主机设备。
较佳的,查找到所述第一ARP表项之后,若所述IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,还包括:
当所述IP地址冲突探测报文为ARP探测请求报文时,不更新所述第一ARP表项;
当所述IP地址冲突探测报文为免费ARP请求报文时,将所述第一ARP表项中的Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第一ARP表项中的MAC地址替换为所述IP地址冲突探测报文中携带的源MAC地址。
较佳的,还包括:
若未查找到所述第一ARP表项,建立包括所述IP地址冲突探测报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
较佳的,通知所述主机设备之后,还包括:
向所述主机设备发送单播ARP请求报文;
若未接收到所述主机设备回复的ARP响应报文,删除所述第一ARP表项。
较佳的,还包括:
接收到所述主机设备发送的普通ARP请求报文,在所述ARP缓存表中查找所述普通ARP请求报文中携带的目的IP地址和所述主机设备所在的SuperVLAN的ID对应的第二ARP表项;
若查找到所述第二ARP表项,将所述第二ARP表项中的子Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第二ARP表项中的MAC地址替换为所述普通ARP请求报文中携带的源MAC地址;
若未查找到所述第二ARP表项,建立包括所述普通ARP请求报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
本发明实施例还提供一种互联网协议IP地址冲突检测装置,包括:
查找单元,用于接收到主机设备发送的IP地址冲突探测报文后,在预先建立的地址解析协议ARP缓存表中查找所述IP地址冲突检测报文中携带的目的IP地址和所述主机设备所在的超级虚拟局域网Super VLAN的标识ID对应的第一ARP表项,所述IP地址冲突探测报文的目的IP地址为所述主机设备的IP地址;
检测单元,用于若所述查找单元查找到所述第一ARP表项,在确定所述第一ARP表项中的子Sub VLAN的ID与所述主机设备所在的Sub VLAN的ID不同、且所述第一ARP表项中的介质访问控制MAC地址与所述IP地址冲突探测报文中携带的源MAC地址也不同后,确定所述IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知所述主机设备。
较佳的,所述检测单元,还用于:在所述查找单元查找到所述第一ARP表项之后,若所述IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,当所述IP地址冲突探测报文为ARP探测请求报文时,不更新所述第一ARP表项;当所述IP地址冲突探测报文为免费ARP请求报文时,将所述第一ARP表项中的Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第一ARP表项中的MAC地址替换为所述IP地址冲突探测报文中携带的源MAC地址。
较佳的,所述检测单元,还用于:
若所述查找单元未查找到所述第一ARP表项,建立包括所述IP地址冲突探测报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
较佳的,所述检测单元,还用于:
在通知所述主机设备之后,向所述主机设备发送单播ARP请求报文;
若未接收到所述主机设备回复的ARP响应报文,删除所述第一ARP表项。
较佳的,所述查找单元,还用于接收到所述主机设备发送的普通ARP请求报文,在所述ARP缓存表中查找所述普通ARP请求报文中携带的目的IP地址和所述主机设备所在的Super VLAN的ID对应的第二ARP表项;
所述检测单元,还用于:
若所述查找单元查找到所述第二ARP表项,将所述第二ARP表项中的子Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第二ARP表项中的MAC地址替换为所述普通ARP请求报文中携带的源MAC地址;
若所述查找单元未查找到所述第二ARP表项,建立包括所述普通ARP请求报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
本发明实施例还提供一种网关设备,包括上述的互联网协议IP地址冲突检测装置。
本发明实施例提供的互联网协议IP地址冲突检测方法、装置及网关设备,在接收到主机设备发送的IP地址冲突探测报文后,首先在预先建立的ARP缓存表中查找IP地址冲突检测报文中携带的目的IP地址和主机设备所在的SuperVLAN的ID对应的第一ARP表项;若查找到第一ARP表项,在确定第一ARP表项中的Sub VLAN的ID与主机设备所在的Sub VLAN的ID不同、且第一ARP表项中的MAC地址与所述IP地址冲突探测报文中携带的源MAC地址也不同后,确定IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,也就是说主机设备的IP地址为冲突的IP地址,并通知主机设备,并不需要再将IP地址冲突检测报文在除主机设备所在的Sub VLAN外的其他Sub VLAN内转发,从而能够很好的保持网关设备的处理性能,并且节省了很多的网络带宽。
附图说明
图1为现有技术中Super VLAN组网的结构示意图;
图2为本发明实施例中IP地址冲突检测方法的流程图;
图3为本发明实施例中ARP探测请求报文的结构示意图;
图4为本发明实施例中免费ARP请求报文的结构图;
图5为本发明优选的实施例中Super VLAN组网的结构示意图;
图6为本发明实施例中IP地址冲突检测装置的结构示意图。
具体实施方式
针对现有的IP地址冲突检测方法严重影响网关设备的处理性能,以及占用过多的网络带宽的问题,本发明实施例提供一种IP地址冲突检测方法,该方法可以应用在如图1所示的组网结构中,Sub VLAN2和Sub VLAN4聚合成Super VLAN3,为Super VLAN3分配一个IP子网,Sub VLAN2和Sub VLAN4都位于此子网。该方法的流程如图2所示,具体包括:
S20:接收主机设备发送的IP地址冲突探测报文。
当Super VLAN3中的主机设备起机后,都会发送IP地址冲突探测报文,该IP地址冲突探测报文经由主机设备所在的Sub VLAN转发到Super VLAN中的网关设备,网关设备就可以接收该IP地址冲突探测报文。
IP地址可以是IPv4地址,也可以是IPv6地址。
S21:在预先建立的ARP缓存表中查找IP地址冲突检测报文中携带的目的IP地址和主机设备所在的Super VLAN的标识(Identification,ID)对应的第一ARP表项,若查找到,执行S22;否则,执行S23。其中,IP地址冲突探测报文的目的IP地址为主机设备的IP地址
ARP缓存表中的表项记录的是在Super VLAN中已经存在的主机设备的IP地址、源MAC地址、所在的Sub VLAN的ID和Super VLAN的ID,可以根据接收到的IP地址冲突检测报文中携带的目的IP地址和主机设备所在的SuperVLAN的ID查找该ARP缓存表,然后根据查找结果可以确定接收到的IP地址冲突检测报文中的目的IP地址是否为冲突的IP地址了,也就是确定主机设备的IP地址是否是冲突的IP地址了。
S22:在确定第一ARP表项中的Sub VLAN的ID与主机设备所在的SubVLAN的ID不同、且第一ARP表项中的介质访问控制MAC地址与IP地址冲突探测报文中携带的源MAC地址也不同后,确定IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知主机设备。
也就是说发送IP地址冲突探测请求报文的主机设备的IP地址与第一ARP表项对应的主机设备的IP地址相同、所在的Super VLAN相同,而所在的SubVLAN不同、MAC地址也不相同,由于MAC地址是唯一的,与主机设备是一一对应的,不会存在两个主机设备使用同一个MAC地址的情况,从而说明两个主机设备分配的IP地址相同,也就说明目的IP地址为冲突的IP地址了。
该方案并不需要再将IP地址冲突检测报文在除主机设备所在的SubVLAN外的其他Sub VLAN内转发,而是根据预先建立的ARP缓存表就可以进行IP地址是否冲突的判断,从而能够很好的保持网关设备的处理性能,并且节省了很多的网络带宽。
S23:建立包括IP地址冲突探测报文的目的IP地址、源MAC地址、主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
如果没有查找到第一ARP表项,那么就在ARP缓存表中建立该ARP表项,对于如图1所示的PC1来说,建立的ARP表项中记录的信息如下:
Super VLAN的ID IP地址 Sub VLAN的ID MAC地址
3 192.168.1.4 2 MAC-PC1
直接学习IP地址冲突探测报文中的目的IP地址、源MAC地址、主机设备所在的Sub VLAN的ID和Super VLAN的ID,并建立ARP表项,能够减少网关设备在Super VLAN中转发报文的数量,从而提高了网关设备的处理性能,同时也提高了网关设备建立ARP表项的效率。
较佳的,上述S22中的查找到第一ARP表项之后,若IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,还包括:
当IP地址冲突探测报文为ARP探测请求报文时,不更新第一ARP表项;
当IP地址冲突探测报文为免费ARP请求报文时,将第一ARP表项中的Sub VLAN的ID替换为主机设备所在的Sub VLAN的ID,以及将第一ARP表项中的MAC地址替换为IP地址冲突探测报文中携带的源MAC地址。
上述IP地址冲突检测报文包括两种:ARP探测报文和免费ARP请求报文。
目前一些主流的操作系统已经采用请求注解(Request For Comments,RFC)5227标准实现IP地址冲突检测,如WIN7\WIN8操作系统。根据RFC5227标准定义,IPv4地址冲突探测报文为源IP地址为0、源MAC地址为待检测主机设备的MAC、目的IP地址为待检测主机设备的IP地址、目的MAC地址为0的ARP探测请求报文。其中,ARP探测请求报文如图3所示。
在RFC5227标准出现之前,大多数操作系统采用免费ARP请求报文做IP地址冲突检测。如Windows XP系统、Ubuntu操作系统和一些主流嵌入式网络设备的操作系统等。如图4所示免费ARP请求报文的结构示意图。
其中,在Super VLANN组网中,不同Sub VLAN的主机设备的IP地址处于同一个网段内,但是不同Sub VLAN之间二层是相互隔离的,不能直接互访。所以IP地址冲突检测报文不能直接在二层上转发。
当IP地址冲突检测报文为ARP探测请求报文时,不更新第一ARP表项,因为这个报文本身是做探测用的。
当IP地址冲突检测报文为免费ARP请求报文时,可以包括两种情况,一种情况是第一ARP表项中的Sub VLAN的ID与免费ARP请求报文中的SubVLAN的ID相同、而免费ARP请求报文中携带的源MAC地址与第一ARP表项中的MAC地址不同,这可能是由于更换了主机设备引起MAC地址改变导致的,所以直接将第一ARP表项中的MAC地址替换为免费ARP请求报文中携带的源MAC地址即可;另一种情况是第一ARP表项中的Sub VLAN的ID与免费ARP请求报文中的Sub VLAN的ID不同、而免费ARP请求报文中携带的源MAC地址与第一ARP表项中的MAC地址相同,这可能是因为主机设备在Sub VLAN之间发生了迁移,所以直接将第一ARP表项中的Sub VLAN的ID替换为免费ARP请求报文中携带的Sub VLAN的ID即可。
网关设备在检测到主机设备的目的IP地址为冲突的IP地址后,通过主机设备所在的Sub VLAN通知主机设备,具体可以是向主机设备所在的SubVLAN发送IP地址冲突检测应答报文,源IP为主机设备的IP地址、源MAC地址地址为网关设备的MAC地址、目的IP地址为0、目的MAC地址为主机主机设备的MAC地址。IP地址冲突检测应答报文可以是ARP探测应答报文或者免费ARP应答报文。
较佳的,上述通知主机设备之后,还包括:
向主机设备发送单播ARP请求报文;
若未接收到主机设备回复的ARP响应报文,删除第一ARP表项。
可以定时向主机设备发送单播ARP请求报文,如果收到ARP响应报文,则说明主机设备还存在,第一ARP表项不删除;如果没有收到ARP响应报文,则删除第一ARP表项。
较佳的,上述IP地址冲突检测方法,还包括:
接收到主机设备发送的普通ARP请求报文,在ARP缓存表中查找普通ARP请求报文中携带的目的IP地址和主机设备所在的Super VLAN的ID对应的第二ARP表项;
若查找到第二ARP表项,将第二ARP表项中的子Sub VLAN的ID替换为主机设备所在的Sub VLAN的ID,以及将第二ARP表项中的MAC地址替换为普通ARP请求报文中携带的源MAC地址;
若未查找到第二ARP表项,建立包括普通ARP请求报文的目的IP地址、源MAC地址、主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
如图1所示的组网结构中,假设Sub VLAN2中的PC1要与PC2通信,PC1发现PC2与自己处于同一网段,则直接发出普通ARP请求报文,那么SuperVLAN中的网关设备收到该普通ARP请求报文后,根据普通ARP请求报文的目的IP和Super VLAN的ID查询ARP缓存表,如果存在第二ARP表项,则直接更新表项信息,如果不存在第二ARP表项,则建立第二ARP表项。
下面以一个优选的实施例来说明上述IP地址冲突检测方法,组网结构如图5所示,以PC1和PC4的IPv4地址冲突为例进行说明,假设PC1先起机。
PC1起机发出IP地址冲突检测报文,可以是ARP探测请求报文或者免费ARP请求报文。
Super VLAN2中的网关设备A从Sub VLAN10接收到IP地址冲突检测报文,根据报文的目的IP、Super VLAN ID2查找ARP缓存表,若查找不到,新建ARP表项,表项信息如下:
Super VLAN的ID IP地址 Sub VLAN的ID MAC地址
2 192.168.23.2 10 0011.1111.1111
PC4起机后发出IP地址冲突检测报文,可以是ARP探测请求报文或者免费ARP请求报文。
网关设备A从Sub VLAN20接收到IP地址冲突检测报文,根据报文的目的IP(192.168.23.2)、Super VLAN ID2查找ARP缓存表。此时找到ARP表项。查找到的ARP表项Sub VLAN ID为10、MAC地址为0011.1111.1111。与接收到的IP地址冲突探测报文中携带的Sub VLAN的ID和MAC信息不一样。
如果IP地址冲突检测报文是ARP探测请求报文,则网关设备A往SubVLAN20发送源IP地址为192.168.23.2、源MAC地址为0055.5555.5555、目的IP地址为0、目的MAC地址为0044.4444.4444的ARP探测应答报文。
如果IP地址冲突检测报文是免费ARP请求报文,则网关设备A往SubVLAN20发送源IP地址为192.168.23.2、源MAC地址为0055.5555.5555、目的IP地址为0、目的MAC地址为0的免费ARP应答报文。
网关设备A同时将查找到ARP表项进行老化处理,以确认PC1是否存在,向Sub VLAN10发送源IP地址为192.168.23.1、源MAC地址为0055.5555.5555、目的IP地址为192.168.23.2、目的MAC地址为0011.1111.1111的单播ARP请求报文。
PC4接收到ARP冲突应答报文后,确定检测到冲突的IP地址。
PC1接收到单播ARP请求报文后,向网关设备A回复ARP响应报文,网关设备A接收到ARP响应报文,得知PC1存在,则不删除ARP表项。
基于同一发明构思,本发明实施例提供一种IP地址冲突检测装置,该装置可以设置在网关设备中,结构如图6所示,包括:
查找单元60,用于接收到主机设备发送的IP地址冲突探测报文后,在预先建立的ARP缓存表中查找IP地址冲突检测报文中携带的目的IP地址和主机设备所在的Super VLAN的ID对应的第一ARP表项,IP地址冲突探测报文的目的IP地址为主机设备的IP地址。
检测单元61,用于若查找单元60查找到第一ARP表项,在确定第一ARP表项中的Sub VLAN的ID与主机设备所在的Sub VLAN的ID不同、且第一ARP表项中的介质访问控制MAC地址与IP地址冲突探测报文中携带的源MAC地址也不同后,确定IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知主机设备。
较佳的,上述检测单元61,还用于:在查找单元60查找到第一ARP表项之后,若IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,当IP地址冲突探测报文为ARP探测请求报文时,不更新第一ARP表项;当IP地址冲突探测报文为免费ARP请求报文时,将第一ARP表项中的Sub VLAN的ID替换为主机设备所在的Sub VLAN的ID,以及将第一ARP表项中的MAC地址替换为IP地址冲突探测报文中携带的源MAC地址。
较佳的,上述检测单元61,还用于:
若查找单元60未查找到第一ARP表项,建立包括IP地址冲突探测报文的目的IP地址、源MAC地址、主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
较佳的,上述检测单元61,还用于:
在通知主机设备之后,向主机设备发送单播ARP请求报文;
若未接收到主机设备回复的ARP响应报文,删除第一ARP表项。
较优的,上述查找单元60,还用于接收到主机设备发送的普通ARP请求报文,在ARP缓存表中查找普通ARP请求报文中携带的目的IP地址和主机设备所在的Super VLAN的ID对应的第二ARP表项。
上述检测单元61,还用于:
若查找单元查找到第二ARP表项,将第二ARP表项中的子Sub VLAN的ID替换为主机设备所在的Sub VLAN的ID,以及将第二ARP表项中的MAC地址替换为普通ARP请求报文中携带的源MAC地址;
若查找单元未查找到第二ARP表项,建立包括普通ARP请求报文的目的IP地址、源MAC地址、主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (11)

1.一种互联网协议IP地址冲突检测方法,其特征在于,包括:
接收到主机设备发送的IP地址冲突探测报文后,在预先建立的地址解析协议ARP缓存表中查找所述IP地址冲突检测报文中携带的目的IP地址和所述主机设备所在的超级虚拟局域网Super VLAN的标识ID对应的第一ARP表项,所述IP地址冲突探测报文的目的IP地址为所述主机设备的IP地址;
若查找到所述第一ARP表项,在确定所述第一ARP表项中的子Sub VLAN的ID与所述主机设备所在的Sub VLAN的ID不同、且所述第一ARP表项中的介质访问控制MAC地址与所述IP地址冲突探测报文中携带的源MAC地址也不同后,确定所述IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知所述主机设备。
2.如权利要求1所述的方法,其特征在于,查找到所述第一ARP表项之后,若所述IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,还包括:
当所述IP地址冲突探测报文为ARP探测请求报文时,不更新所述第一ARP表项;
当所述IP地址冲突探测报文为免费ARP请求报文时,将所述第一ARP表项中的Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第一ARP表项中的MAC地址替换为所述IP地址冲突探测报文中携带的源MAC地址。
3.如权利要求1所述的方法,其特征在于,还包括:
若未查找到所述第一ARP表项,建立包括所述IP地址冲突探测报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
4.如权利要求1-3任一所述的方法,其特征在于,通知所述主机设备之后,还包括:
向所述主机设备发送单播ARP请求报文;
若未接收到所述主机设备回复的ARP响应报文,删除所述第一ARP表项。
5.如权利要求1所述的方法,其特征在于,还包括:
接收到所述主机设备发送的普通ARP请求报文,在所述ARP缓存表中查找所述普通ARP请求报文中携带的目的IP地址和所述主机设备所在的SuperVLAN的ID对应的第二ARP表项;
若查找到所述第二ARP表项,将所述第二ARP表项中的子Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第二ARP表项中的MAC地址替换为所述普通ARP请求报文中携带的源MAC地址;
若未查找到所述第二ARP表项,建立包括所述普通ARP请求报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
6.一种互联网协议IP地址冲突检测装置,其特征在于,包括:
查找单元,用于接收到主机设备发送的IP地址冲突探测报文后,在预先建立的地址解析协议ARP缓存表中查找所述IP地址冲突检测报文中携带的目的IP地址和所述主机设备所在的超级虚拟局域网Super VLAN的标识ID对应的第一ARP表项,所述IP地址冲突探测报文的目的IP地址为所述主机设备的IP地址;
检测单元,用于若所述查找单元查找到所述第一ARP表项,在确定所述第一ARP表项中的子Sub VLAN的ID与所述主机设备所在的Sub VLAN的ID不同、且所述第一ARP表项中的介质访问控制MAC地址与所述IP地址冲突探测报文中携带的源MAC地址也不同后,确定所述IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知所述主机设备。
7.如权利要求6所述的装置,其特征在于,所述检测单元,还用于:在所述查找单元查找到所述第一ARP表项之后,若所述IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,当所述IP地址冲突探测报文为ARP探测请求报文时,不更新所述第一ARP表项;当所述IP地址冲突探测报文为免费ARP请求报文时,将所述第一ARP表项中的Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第一ARP表项中的MAC地址替换为所述IP地址冲突探测报文中携带的源MAC地址。
8.如权利要求6所述的装置,其特征在于,所述检测单元,还用于:
若所述查找单元未查找到所述第一ARP表项,建立包括所述IP地址冲突探测报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
9.如权利要求6-8任一所述的装置,其特征在于,所述检测单元,还用于:
在通知所述主机设备之后,向所述主机设备发送单播ARP请求报文;
若未接收到所述主机设备回复的ARP响应报文,删除所述第一ARP表项。
10.如权利要求6所述的装置,其特征在于,所述查找单元,还用于接收到所述主机设备发送的普通ARP请求报文,在所述ARP缓存表中查找所述普通ARP请求报文中携带的目的IP地址和所述主机设备所在的Super VLAN的ID对应的第二ARP表项;
所述检测单元,还用于:
若所述查找单元查找到所述第二ARP表项,将所述第二ARP表项中的子Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第二ARP表项中的MAC地址替换为所述普通ARP请求报文中携带的源MAC地址;
若所述查找单元未查找到所述第二ARP表项,建立包括所述普通ARP请求报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
11.一种网关设备,其特征在于,包括如权利要求6-10任一所述的互联网协议IP地址冲突检测装置。
CN201310397576.1A 2013-09-04 2013-09-04 互联网协议地址冲突检测方法、装置及网关设备 Active CN103501355B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310397576.1A CN103501355B (zh) 2013-09-04 2013-09-04 互联网协议地址冲突检测方法、装置及网关设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310397576.1A CN103501355B (zh) 2013-09-04 2013-09-04 互联网协议地址冲突检测方法、装置及网关设备

Publications (2)

Publication Number Publication Date
CN103501355A true CN103501355A (zh) 2014-01-08
CN103501355B CN103501355B (zh) 2017-09-19

Family

ID=49866525

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310397576.1A Active CN103501355B (zh) 2013-09-04 2013-09-04 互联网协议地址冲突检测方法、装置及网关设备

Country Status (1)

Country Link
CN (1) CN103501355B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104202443A (zh) * 2014-09-26 2014-12-10 浙江中控技术股份有限公司 对ip地址冲突进行容灾处理的方法和装置、以及相应设备
CN104581764A (zh) * 2014-12-09 2015-04-29 大唐移动通信设备有限公司 一种网络参数的冲突检测方法和设备
CN104601414A (zh) * 2015-02-15 2015-05-06 杭州华三通信技术有限公司 一种软件定义网络中的ip地址冲突检测方法和装置
CN108933714A (zh) * 2018-10-24 2018-12-04 郑州云海信息技术有限公司 一种检测ip地址是否存在的方法、装置和存储介质
CN109905336A (zh) * 2019-03-13 2019-06-18 武汉星耀科技有限公司 分布式虚拟交换机的SuperVLAN实现方法及系统
CN113810511A (zh) * 2021-08-06 2021-12-17 锐捷网络股份有限公司 Arp表的更新方法及装置
CN114500467A (zh) * 2021-12-23 2022-05-13 云洲(盐城)创新科技有限公司 一种地址冲突检测方法、地址冲突检测装置及电子设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101072239A (zh) * 2007-06-25 2007-11-14 中兴通讯股份有限公司 一种实现ip地址过滤的方法及装置
US20110029645A1 (en) * 2009-07-30 2011-02-03 Calix Networks, Inc. Secure dhcp processing for layer two access networks
CN101977245A (zh) * 2010-01-07 2011-02-16 中兴通讯股份有限公司 一种ip地址冲突检测的方法、网络设备和系统
CN102546849A (zh) * 2010-12-30 2012-07-04 华为技术有限公司 Ip地址冲突检测方法及网络设备
CN102932225A (zh) * 2011-08-11 2013-02-13 中兴通讯股份有限公司 子虚拟局域网之间的通信实现方法、系统及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101072239A (zh) * 2007-06-25 2007-11-14 中兴通讯股份有限公司 一种实现ip地址过滤的方法及装置
US20110029645A1 (en) * 2009-07-30 2011-02-03 Calix Networks, Inc. Secure dhcp processing for layer two access networks
CN101977245A (zh) * 2010-01-07 2011-02-16 中兴通讯股份有限公司 一种ip地址冲突检测的方法、网络设备和系统
CN102546849A (zh) * 2010-12-30 2012-07-04 华为技术有限公司 Ip地址冲突检测方法及网络设备
CN102932225A (zh) * 2011-08-11 2013-02-13 中兴通讯股份有限公司 子虚拟局域网之间的通信实现方法、系统及装置

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104202443A (zh) * 2014-09-26 2014-12-10 浙江中控技术股份有限公司 对ip地址冲突进行容灾处理的方法和装置、以及相应设备
CN104202443B (zh) * 2014-09-26 2017-11-10 浙江中控技术股份有限公司 对ip地址冲突进行容灾处理的方法和装置、以及相应设备
CN104581764A (zh) * 2014-12-09 2015-04-29 大唐移动通信设备有限公司 一种网络参数的冲突检测方法和设备
CN104581764B (zh) * 2014-12-09 2019-02-26 大唐移动通信设备有限公司 一种网络参数的冲突检测方法和设备
CN104601414A (zh) * 2015-02-15 2015-05-06 杭州华三通信技术有限公司 一种软件定义网络中的ip地址冲突检测方法和装置
CN104601414B (zh) * 2015-02-15 2018-12-11 新华三技术有限公司 一种软件定义网络中的ip地址冲突检测方法和装置
CN108933714A (zh) * 2018-10-24 2018-12-04 郑州云海信息技术有限公司 一种检测ip地址是否存在的方法、装置和存储介质
CN109905336A (zh) * 2019-03-13 2019-06-18 武汉星耀科技有限公司 分布式虚拟交换机的SuperVLAN实现方法及系统
CN109905336B (zh) * 2019-03-13 2021-04-16 武汉星耀科技有限公司 分布式虚拟交换机的SuperVLAN实现方法及系统
CN113810511A (zh) * 2021-08-06 2021-12-17 锐捷网络股份有限公司 Arp表的更新方法及装置
CN113810511B (zh) * 2021-08-06 2024-03-19 锐捷网络股份有限公司 Arp表的更新方法及装置
CN114500467A (zh) * 2021-12-23 2022-05-13 云洲(盐城)创新科技有限公司 一种地址冲突检测方法、地址冲突检测装置及电子设备

Also Published As

Publication number Publication date
CN103501355B (zh) 2017-09-19

Similar Documents

Publication Publication Date Title
CN103501355A (zh) 互联网协议地址冲突检测方法、装置及网关设备
US9825859B2 (en) Item aggregation in shortest path bridging mac-in-mac mode (SPBM) network
US9184930B2 (en) Detection and support of a dual-stack capable host
CN101764734B (zh) IPv6环境下提高邻居发现安全性的方法及宽带接入设备
CN106878288B (zh) 一种报文转发方法及装置
US20140198808A1 (en) Learning a mac address
US10530735B2 (en) Pro-active mechanism to detect LISP movable silent host
CN104052666A (zh) 实现主机路由可达的方法和装置
EP3451592B1 (en) Packet transmission between vxlan domains
CN102859973A (zh) 一种地址解析的方法,装置和系统
CN101977245A (zh) 一种ip地址冲突检测的方法、网络设备和系统
CN106130819B (zh) Vtep异常的检测方法及装置
CN102355417A (zh) 一种数据中心二层互联方法和装置
CN101820397A (zh) 虚拟专用局域网网络收敛的方法及设备
US10091065B1 (en) Zero configuration networking on a subnetted network
CN105763440A (zh) 一种报文转发的方法和装置
CN103560961A (zh) 以太网交换机主机路由表项动态更新方法及交换机
CN107623757A (zh) 表项更新方法和装置
CN102325200A (zh) 一种快速获取IPv6地址的方法和DHCP侦听设备
JP2011502432A (ja) ネットワーク・ロケーション・サービス
WO2013159667A1 (en) Virtual router redundancy protocol load balancing mode (vrrpe)
CN102201963B (zh) 媒体接入控制强制转发方法及功能单元
CN104601414A (zh) 一种软件定义网络中的ip地址冲突检测方法和装置
CN102859947B (zh) 一种邻居发现的方法,装置和系统
US7769007B2 (en) Method of providing multicast services in virtual private LAN

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder

Address after: Cangshan District of Fuzhou City, Fujian province 350002 Jinshan Road No. 618 Garden State Industrial Park 19 floor

Patentee after: RUIJIE NETWORKS CO., LTD.

Address before: Cangshan District of Fuzhou City, Fujian province 350002 Jinshan Road No. 618 Garden State Industrial Park 19 floor

Patentee before: Fujian Xingwangruijie Network Co., Ltd.

CP01 Change in the name or title of a patent holder