CN103501355A - 互联网协议地址冲突检测方法、装置及网关设备 - Google Patents
互联网协议地址冲突检测方法、装置及网关设备 Download PDFInfo
- Publication number
- CN103501355A CN103501355A CN201310397576.1A CN201310397576A CN103501355A CN 103501355 A CN103501355 A CN 103501355A CN 201310397576 A CN201310397576 A CN 201310397576A CN 103501355 A CN103501355 A CN 103501355A
- Authority
- CN
- China
- Prior art keywords
- address
- arp
- list item
- main process
- process equipment
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Small-Scale Networks (AREA)
Abstract
本发明公开了一种互联网协议IP地址冲突检测方法、装置及网关设备,该方法包括:接收到主机设备发送的IP地址冲突探测报文后,在ARP缓存表中查找IP地址冲突检测报文中携带的目的IP地址和主机设备所在的Super VLAN的ID对应的第一ARP表项;若查找到第一ARP表项,在确定第一ARP表项中的Sub VLAN的ID与主机设备所在的Sub VLAN的ID不同、且第一ARP表项中的介质访问控制MAC地址与IP地址冲突探测报文中携带的源MAC地址也不同后,确定IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知主机设备。
Description
技术领域
本发明涉及通信技术领域,尤指一种互联网协议(Internet Protocol,IP)地址冲突检测方法、装置及网关设备。
背景技术
超级虚拟局域网(Super Virtual Local Area Network,Super VLAN)又称为VLAN聚合,其原理是一个Super VLAN包含多个子(Sub)VLAN,每个SubVLAN是一个广播域,不同Sub VLAN之间二层相互隔离。Super VLAN可以配置三层接口,Sub VLAN不能配置三层接口。当Sub VLAN内的主机(PC)需要进行三层通信时,将使用Super VLAN三层接口的IP地址作为网关地址,这样多个Sub VLAN共用一个IP网段,从而节省了IP地址资源。如图1所示,是一个Super VLAN组网的结构示意图。
为了实现不同Sub VLAN之间的三层互通及Sub VLAN与其他网络的互通,Super VLAN需要利用地址解析协议(Address Resolution Protocol,ARP)代理功能。通过ARP代理可以进行相关ARP请求和应答报文的转发与处理,从而实现了Sub VLAN二层隔离端口间的三层互通。
如果在一个Super VLAN内,有两个不同的主机同时使用一个IP地址,两个主机将会冲突,从而严重影响Super VLAN上运行的业务,因此如何实现IP地址冲突检测就显得尤为重要。
目前,常用的IP地址冲突检测方法为:Super VLAN上的网关设备将IP地址冲突检测报文透传到除源Sub VLAN之外的其他Sub VLAN中。在检测到IP地址冲突后,该网关设备再将IP地址冲突检测应答报文发送到源Sub VLAN中。该方法需要将IP地址冲突检测报文在除源Sub VLAN外的其他子VLAN中广播,当Super VLAN包括很多Sub VLAN,如4093个Sub VLAN的情况下,网关设备要复制转发4093个IP地址冲突检测报文,会严重影响网关设备的处理性能,且带来大量的广播报文,占用过多的网络带宽。
发明内容
本发明实施例提供一种互联网协议IP地址冲突检测方法、装置及网关设备,用以解决现有的IP地址冲突检测方法严重影响网关设备的处理性能,以及占用过多的网络带宽的问题。
因此,根据本发明实施例,提供一种互联网协议IP地址冲突检测方法,包括:
接收到主机设备发送的IP地址冲突探测报文后,在预先建立的地址解析协议ARP缓存表中查找所述IP地址冲突检测报文中携带的目的IP地址和所述主机设备所在的超级虚拟局域网Super VLAN的标识ID对应的第一ARP表项,所述IP地址冲突探测报文的目的IP地址为所述主机设备的IP地址;
若查找到所述第一ARP表项,在确定所述第一ARP表项中的子Sub VLAN的ID与所述主机设备所在的Sub VLAN的ID不同、且所述第一ARP表项中的介质访问控制MAC地址与所述IP地址冲突探测报文中携带的源MAC地址也不同后,确定所述IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知所述主机设备。
较佳的,查找到所述第一ARP表项之后,若所述IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,还包括:
当所述IP地址冲突探测报文为ARP探测请求报文时,不更新所述第一ARP表项;
当所述IP地址冲突探测报文为免费ARP请求报文时,将所述第一ARP表项中的Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第一ARP表项中的MAC地址替换为所述IP地址冲突探测报文中携带的源MAC地址。
较佳的,还包括:
若未查找到所述第一ARP表项,建立包括所述IP地址冲突探测报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
较佳的,通知所述主机设备之后,还包括:
向所述主机设备发送单播ARP请求报文;
若未接收到所述主机设备回复的ARP响应报文,删除所述第一ARP表项。
较佳的,还包括:
接收到所述主机设备发送的普通ARP请求报文,在所述ARP缓存表中查找所述普通ARP请求报文中携带的目的IP地址和所述主机设备所在的SuperVLAN的ID对应的第二ARP表项;
若查找到所述第二ARP表项,将所述第二ARP表项中的子Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第二ARP表项中的MAC地址替换为所述普通ARP请求报文中携带的源MAC地址;
若未查找到所述第二ARP表项,建立包括所述普通ARP请求报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
本发明实施例还提供一种互联网协议IP地址冲突检测装置,包括:
查找单元,用于接收到主机设备发送的IP地址冲突探测报文后,在预先建立的地址解析协议ARP缓存表中查找所述IP地址冲突检测报文中携带的目的IP地址和所述主机设备所在的超级虚拟局域网Super VLAN的标识ID对应的第一ARP表项,所述IP地址冲突探测报文的目的IP地址为所述主机设备的IP地址;
检测单元,用于若所述查找单元查找到所述第一ARP表项,在确定所述第一ARP表项中的子Sub VLAN的ID与所述主机设备所在的Sub VLAN的ID不同、且所述第一ARP表项中的介质访问控制MAC地址与所述IP地址冲突探测报文中携带的源MAC地址也不同后,确定所述IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知所述主机设备。
较佳的,所述检测单元,还用于:在所述查找单元查找到所述第一ARP表项之后,若所述IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,当所述IP地址冲突探测报文为ARP探测请求报文时,不更新所述第一ARP表项;当所述IP地址冲突探测报文为免费ARP请求报文时,将所述第一ARP表项中的Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第一ARP表项中的MAC地址替换为所述IP地址冲突探测报文中携带的源MAC地址。
较佳的,所述检测单元,还用于:
若所述查找单元未查找到所述第一ARP表项,建立包括所述IP地址冲突探测报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
较佳的,所述检测单元,还用于:
在通知所述主机设备之后,向所述主机设备发送单播ARP请求报文;
若未接收到所述主机设备回复的ARP响应报文,删除所述第一ARP表项。
较佳的,所述查找单元,还用于接收到所述主机设备发送的普通ARP请求报文,在所述ARP缓存表中查找所述普通ARP请求报文中携带的目的IP地址和所述主机设备所在的Super VLAN的ID对应的第二ARP表项;
所述检测单元,还用于:
若所述查找单元查找到所述第二ARP表项,将所述第二ARP表项中的子Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第二ARP表项中的MAC地址替换为所述普通ARP请求报文中携带的源MAC地址;
若所述查找单元未查找到所述第二ARP表项,建立包括所述普通ARP请求报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
本发明实施例还提供一种网关设备,包括上述的互联网协议IP地址冲突检测装置。
本发明实施例提供的互联网协议IP地址冲突检测方法、装置及网关设备,在接收到主机设备发送的IP地址冲突探测报文后,首先在预先建立的ARP缓存表中查找IP地址冲突检测报文中携带的目的IP地址和主机设备所在的SuperVLAN的ID对应的第一ARP表项;若查找到第一ARP表项,在确定第一ARP表项中的Sub VLAN的ID与主机设备所在的Sub VLAN的ID不同、且第一ARP表项中的MAC地址与所述IP地址冲突探测报文中携带的源MAC地址也不同后,确定IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,也就是说主机设备的IP地址为冲突的IP地址,并通知主机设备,并不需要再将IP地址冲突检测报文在除主机设备所在的Sub VLAN外的其他Sub VLAN内转发,从而能够很好的保持网关设备的处理性能,并且节省了很多的网络带宽。
附图说明
图1为现有技术中Super VLAN组网的结构示意图;
图2为本发明实施例中IP地址冲突检测方法的流程图;
图3为本发明实施例中ARP探测请求报文的结构示意图;
图4为本发明实施例中免费ARP请求报文的结构图;
图5为本发明优选的实施例中Super VLAN组网的结构示意图;
图6为本发明实施例中IP地址冲突检测装置的结构示意图。
具体实施方式
针对现有的IP地址冲突检测方法严重影响网关设备的处理性能,以及占用过多的网络带宽的问题,本发明实施例提供一种IP地址冲突检测方法,该方法可以应用在如图1所示的组网结构中,Sub VLAN2和Sub VLAN4聚合成Super VLAN3,为Super VLAN3分配一个IP子网,Sub VLAN2和Sub VLAN4都位于此子网。该方法的流程如图2所示,具体包括:
S20:接收主机设备发送的IP地址冲突探测报文。
当Super VLAN3中的主机设备起机后,都会发送IP地址冲突探测报文,该IP地址冲突探测报文经由主机设备所在的Sub VLAN转发到Super VLAN中的网关设备,网关设备就可以接收该IP地址冲突探测报文。
IP地址可以是IPv4地址,也可以是IPv6地址。
S21:在预先建立的ARP缓存表中查找IP地址冲突检测报文中携带的目的IP地址和主机设备所在的Super VLAN的标识(Identification,ID)对应的第一ARP表项,若查找到,执行S22;否则,执行S23。其中,IP地址冲突探测报文的目的IP地址为主机设备的IP地址
ARP缓存表中的表项记录的是在Super VLAN中已经存在的主机设备的IP地址、源MAC地址、所在的Sub VLAN的ID和Super VLAN的ID,可以根据接收到的IP地址冲突检测报文中携带的目的IP地址和主机设备所在的SuperVLAN的ID查找该ARP缓存表,然后根据查找结果可以确定接收到的IP地址冲突检测报文中的目的IP地址是否为冲突的IP地址了,也就是确定主机设备的IP地址是否是冲突的IP地址了。
S22:在确定第一ARP表项中的Sub VLAN的ID与主机设备所在的SubVLAN的ID不同、且第一ARP表项中的介质访问控制MAC地址与IP地址冲突探测报文中携带的源MAC地址也不同后,确定IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知主机设备。
也就是说发送IP地址冲突探测请求报文的主机设备的IP地址与第一ARP表项对应的主机设备的IP地址相同、所在的Super VLAN相同,而所在的SubVLAN不同、MAC地址也不相同,由于MAC地址是唯一的,与主机设备是一一对应的,不会存在两个主机设备使用同一个MAC地址的情况,从而说明两个主机设备分配的IP地址相同,也就说明目的IP地址为冲突的IP地址了。
该方案并不需要再将IP地址冲突检测报文在除主机设备所在的SubVLAN外的其他Sub VLAN内转发,而是根据预先建立的ARP缓存表就可以进行IP地址是否冲突的判断,从而能够很好的保持网关设备的处理性能,并且节省了很多的网络带宽。
S23:建立包括IP地址冲突探测报文的目的IP地址、源MAC地址、主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
如果没有查找到第一ARP表项,那么就在ARP缓存表中建立该ARP表项,对于如图1所示的PC1来说,建立的ARP表项中记录的信息如下:
Super VLAN的ID | IP地址 | Sub VLAN的ID | MAC地址 |
3 | 192.168.1.4 | 2 | MAC-PC1 |
直接学习IP地址冲突探测报文中的目的IP地址、源MAC地址、主机设备所在的Sub VLAN的ID和Super VLAN的ID,并建立ARP表项,能够减少网关设备在Super VLAN中转发报文的数量,从而提高了网关设备的处理性能,同时也提高了网关设备建立ARP表项的效率。
较佳的,上述S22中的查找到第一ARP表项之后,若IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,还包括:
当IP地址冲突探测报文为ARP探测请求报文时,不更新第一ARP表项;
当IP地址冲突探测报文为免费ARP请求报文时,将第一ARP表项中的Sub VLAN的ID替换为主机设备所在的Sub VLAN的ID,以及将第一ARP表项中的MAC地址替换为IP地址冲突探测报文中携带的源MAC地址。
上述IP地址冲突检测报文包括两种:ARP探测报文和免费ARP请求报文。
目前一些主流的操作系统已经采用请求注解(Request For Comments,RFC)5227标准实现IP地址冲突检测,如WIN7\WIN8操作系统。根据RFC5227标准定义,IPv4地址冲突探测报文为源IP地址为0、源MAC地址为待检测主机设备的MAC、目的IP地址为待检测主机设备的IP地址、目的MAC地址为0的ARP探测请求报文。其中,ARP探测请求报文如图3所示。
在RFC5227标准出现之前,大多数操作系统采用免费ARP请求报文做IP地址冲突检测。如Windows XP系统、Ubuntu操作系统和一些主流嵌入式网络设备的操作系统等。如图4所示免费ARP请求报文的结构示意图。
其中,在Super VLANN组网中,不同Sub VLAN的主机设备的IP地址处于同一个网段内,但是不同Sub VLAN之间二层是相互隔离的,不能直接互访。所以IP地址冲突检测报文不能直接在二层上转发。
当IP地址冲突检测报文为ARP探测请求报文时,不更新第一ARP表项,因为这个报文本身是做探测用的。
当IP地址冲突检测报文为免费ARP请求报文时,可以包括两种情况,一种情况是第一ARP表项中的Sub VLAN的ID与免费ARP请求报文中的SubVLAN的ID相同、而免费ARP请求报文中携带的源MAC地址与第一ARP表项中的MAC地址不同,这可能是由于更换了主机设备引起MAC地址改变导致的,所以直接将第一ARP表项中的MAC地址替换为免费ARP请求报文中携带的源MAC地址即可;另一种情况是第一ARP表项中的Sub VLAN的ID与免费ARP请求报文中的Sub VLAN的ID不同、而免费ARP请求报文中携带的源MAC地址与第一ARP表项中的MAC地址相同,这可能是因为主机设备在Sub VLAN之间发生了迁移,所以直接将第一ARP表项中的Sub VLAN的ID替换为免费ARP请求报文中携带的Sub VLAN的ID即可。
网关设备在检测到主机设备的目的IP地址为冲突的IP地址后,通过主机设备所在的Sub VLAN通知主机设备,具体可以是向主机设备所在的SubVLAN发送IP地址冲突检测应答报文,源IP为主机设备的IP地址、源MAC地址地址为网关设备的MAC地址、目的IP地址为0、目的MAC地址为主机主机设备的MAC地址。IP地址冲突检测应答报文可以是ARP探测应答报文或者免费ARP应答报文。
较佳的,上述通知主机设备之后,还包括:
向主机设备发送单播ARP请求报文;
若未接收到主机设备回复的ARP响应报文,删除第一ARP表项。
可以定时向主机设备发送单播ARP请求报文,如果收到ARP响应报文,则说明主机设备还存在,第一ARP表项不删除;如果没有收到ARP响应报文,则删除第一ARP表项。
较佳的,上述IP地址冲突检测方法,还包括:
接收到主机设备发送的普通ARP请求报文,在ARP缓存表中查找普通ARP请求报文中携带的目的IP地址和主机设备所在的Super VLAN的ID对应的第二ARP表项;
若查找到第二ARP表项,将第二ARP表项中的子Sub VLAN的ID替换为主机设备所在的Sub VLAN的ID,以及将第二ARP表项中的MAC地址替换为普通ARP请求报文中携带的源MAC地址;
若未查找到第二ARP表项,建立包括普通ARP请求报文的目的IP地址、源MAC地址、主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
如图1所示的组网结构中,假设Sub VLAN2中的PC1要与PC2通信,PC1发现PC2与自己处于同一网段,则直接发出普通ARP请求报文,那么SuperVLAN中的网关设备收到该普通ARP请求报文后,根据普通ARP请求报文的目的IP和Super VLAN的ID查询ARP缓存表,如果存在第二ARP表项,则直接更新表项信息,如果不存在第二ARP表项,则建立第二ARP表项。
下面以一个优选的实施例来说明上述IP地址冲突检测方法,组网结构如图5所示,以PC1和PC4的IPv4地址冲突为例进行说明,假设PC1先起机。
PC1起机发出IP地址冲突检测报文,可以是ARP探测请求报文或者免费ARP请求报文。
Super VLAN2中的网关设备A从Sub VLAN10接收到IP地址冲突检测报文,根据报文的目的IP、Super VLAN ID2查找ARP缓存表,若查找不到,新建ARP表项,表项信息如下:
Super VLAN的ID | IP地址 | Sub VLAN的ID | MAC地址 |
2 | 192.168.23.2 | 10 | 0011.1111.1111 |
PC4起机后发出IP地址冲突检测报文,可以是ARP探测请求报文或者免费ARP请求报文。
网关设备A从Sub VLAN20接收到IP地址冲突检测报文,根据报文的目的IP(192.168.23.2)、Super VLAN ID2查找ARP缓存表。此时找到ARP表项。查找到的ARP表项Sub VLAN ID为10、MAC地址为0011.1111.1111。与接收到的IP地址冲突探测报文中携带的Sub VLAN的ID和MAC信息不一样。
如果IP地址冲突检测报文是ARP探测请求报文,则网关设备A往SubVLAN20发送源IP地址为192.168.23.2、源MAC地址为0055.5555.5555、目的IP地址为0、目的MAC地址为0044.4444.4444的ARP探测应答报文。
如果IP地址冲突检测报文是免费ARP请求报文,则网关设备A往SubVLAN20发送源IP地址为192.168.23.2、源MAC地址为0055.5555.5555、目的IP地址为0、目的MAC地址为0的免费ARP应答报文。
网关设备A同时将查找到ARP表项进行老化处理,以确认PC1是否存在,向Sub VLAN10发送源IP地址为192.168.23.1、源MAC地址为0055.5555.5555、目的IP地址为192.168.23.2、目的MAC地址为0011.1111.1111的单播ARP请求报文。
PC4接收到ARP冲突应答报文后,确定检测到冲突的IP地址。
PC1接收到单播ARP请求报文后,向网关设备A回复ARP响应报文,网关设备A接收到ARP响应报文,得知PC1存在,则不删除ARP表项。
基于同一发明构思,本发明实施例提供一种IP地址冲突检测装置,该装置可以设置在网关设备中,结构如图6所示,包括:
查找单元60,用于接收到主机设备发送的IP地址冲突探测报文后,在预先建立的ARP缓存表中查找IP地址冲突检测报文中携带的目的IP地址和主机设备所在的Super VLAN的ID对应的第一ARP表项,IP地址冲突探测报文的目的IP地址为主机设备的IP地址。
检测单元61,用于若查找单元60查找到第一ARP表项,在确定第一ARP表项中的Sub VLAN的ID与主机设备所在的Sub VLAN的ID不同、且第一ARP表项中的介质访问控制MAC地址与IP地址冲突探测报文中携带的源MAC地址也不同后,确定IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知主机设备。
较佳的,上述检测单元61,还用于:在查找单元60查找到第一ARP表项之后,若IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,当IP地址冲突探测报文为ARP探测请求报文时,不更新第一ARP表项;当IP地址冲突探测报文为免费ARP请求报文时,将第一ARP表项中的Sub VLAN的ID替换为主机设备所在的Sub VLAN的ID,以及将第一ARP表项中的MAC地址替换为IP地址冲突探测报文中携带的源MAC地址。
较佳的,上述检测单元61,还用于:
若查找单元60未查找到第一ARP表项,建立包括IP地址冲突探测报文的目的IP地址、源MAC地址、主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
较佳的,上述检测单元61,还用于:
在通知主机设备之后,向主机设备发送单播ARP请求报文;
若未接收到主机设备回复的ARP响应报文,删除第一ARP表项。
较优的,上述查找单元60,还用于接收到主机设备发送的普通ARP请求报文,在ARP缓存表中查找普通ARP请求报文中携带的目的IP地址和主机设备所在的Super VLAN的ID对应的第二ARP表项。
上述检测单元61,还用于:
若查找单元查找到第二ARP表项,将第二ARP表项中的子Sub VLAN的ID替换为主机设备所在的Sub VLAN的ID,以及将第二ARP表项中的MAC地址替换为普通ARP请求报文中携带的源MAC地址;
若查找单元未查找到第二ARP表项,建立包括普通ARP请求报文的目的IP地址、源MAC地址、主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。
Claims (11)
1.一种互联网协议IP地址冲突检测方法,其特征在于,包括:
接收到主机设备发送的IP地址冲突探测报文后,在预先建立的地址解析协议ARP缓存表中查找所述IP地址冲突检测报文中携带的目的IP地址和所述主机设备所在的超级虚拟局域网Super VLAN的标识ID对应的第一ARP表项,所述IP地址冲突探测报文的目的IP地址为所述主机设备的IP地址;
若查找到所述第一ARP表项,在确定所述第一ARP表项中的子Sub VLAN的ID与所述主机设备所在的Sub VLAN的ID不同、且所述第一ARP表项中的介质访问控制MAC地址与所述IP地址冲突探测报文中携带的源MAC地址也不同后,确定所述IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知所述主机设备。
2.如权利要求1所述的方法,其特征在于,查找到所述第一ARP表项之后,若所述IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,还包括:
当所述IP地址冲突探测报文为ARP探测请求报文时,不更新所述第一ARP表项;
当所述IP地址冲突探测报文为免费ARP请求报文时,将所述第一ARP表项中的Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第一ARP表项中的MAC地址替换为所述IP地址冲突探测报文中携带的源MAC地址。
3.如权利要求1所述的方法,其特征在于,还包括:
若未查找到所述第一ARP表项,建立包括所述IP地址冲突探测报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
4.如权利要求1-3任一所述的方法,其特征在于,通知所述主机设备之后,还包括:
向所述主机设备发送单播ARP请求报文;
若未接收到所述主机设备回复的ARP响应报文,删除所述第一ARP表项。
5.如权利要求1所述的方法,其特征在于,还包括:
接收到所述主机设备发送的普通ARP请求报文,在所述ARP缓存表中查找所述普通ARP请求报文中携带的目的IP地址和所述主机设备所在的SuperVLAN的ID对应的第二ARP表项;
若查找到所述第二ARP表项,将所述第二ARP表项中的子Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第二ARP表项中的MAC地址替换为所述普通ARP请求报文中携带的源MAC地址;
若未查找到所述第二ARP表项,建立包括所述普通ARP请求报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
6.一种互联网协议IP地址冲突检测装置,其特征在于,包括:
查找单元,用于接收到主机设备发送的IP地址冲突探测报文后,在预先建立的地址解析协议ARP缓存表中查找所述IP地址冲突检测报文中携带的目的IP地址和所述主机设备所在的超级虚拟局域网Super VLAN的标识ID对应的第一ARP表项,所述IP地址冲突探测报文的目的IP地址为所述主机设备的IP地址;
检测单元,用于若所述查找单元查找到所述第一ARP表项,在确定所述第一ARP表项中的子Sub VLAN的ID与所述主机设备所在的Sub VLAN的ID不同、且所述第一ARP表项中的介质访问控制MAC地址与所述IP地址冲突探测报文中携带的源MAC地址也不同后,确定所述IP地址冲突检测报文中携带的目的IP地址为冲突的IP地址,并通知所述主机设备。
7.如权利要求6所述的装置,其特征在于,所述检测单元,还用于:在所述查找单元查找到所述第一ARP表项之后,若所述IP地址冲突检测报文中携带的目的IP地址不是冲突的IP地址,当所述IP地址冲突探测报文为ARP探测请求报文时,不更新所述第一ARP表项;当所述IP地址冲突探测报文为免费ARP请求报文时,将所述第一ARP表项中的Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第一ARP表项中的MAC地址替换为所述IP地址冲突探测报文中携带的源MAC地址。
8.如权利要求6所述的装置,其特征在于,所述检测单元,还用于:
若所述查找单元未查找到所述第一ARP表项,建立包括所述IP地址冲突探测报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
9.如权利要求6-8任一所述的装置,其特征在于,所述检测单元,还用于:
在通知所述主机设备之后,向所述主机设备发送单播ARP请求报文;
若未接收到所述主机设备回复的ARP响应报文,删除所述第一ARP表项。
10.如权利要求6所述的装置,其特征在于,所述查找单元,还用于接收到所述主机设备发送的普通ARP请求报文,在所述ARP缓存表中查找所述普通ARP请求报文中携带的目的IP地址和所述主机设备所在的Super VLAN的ID对应的第二ARP表项;
所述检测单元,还用于:
若所述查找单元查找到所述第二ARP表项,将所述第二ARP表项中的子Sub VLAN的ID替换为所述主机设备所在的Sub VLAN的ID,以及将所述第二ARP表项中的MAC地址替换为所述普通ARP请求报文中携带的源MAC地址;
若所述查找单元未查找到所述第二ARP表项,建立包括所述普通ARP请求报文的目的IP地址、源MAC地址、所述主机设备所在的Sub VLAN的ID和Super VLAN的ID的ARP表项。
11.一种网关设备,其特征在于,包括如权利要求6-10任一所述的互联网协议IP地址冲突检测装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310397576.1A CN103501355B (zh) | 2013-09-04 | 2013-09-04 | 互联网协议地址冲突检测方法、装置及网关设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310397576.1A CN103501355B (zh) | 2013-09-04 | 2013-09-04 | 互联网协议地址冲突检测方法、装置及网关设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103501355A true CN103501355A (zh) | 2014-01-08 |
CN103501355B CN103501355B (zh) | 2017-09-19 |
Family
ID=49866525
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201310397576.1A Active CN103501355B (zh) | 2013-09-04 | 2013-09-04 | 互联网协议地址冲突检测方法、装置及网关设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103501355B (zh) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104202443A (zh) * | 2014-09-26 | 2014-12-10 | 浙江中控技术股份有限公司 | 对ip地址冲突进行容灾处理的方法和装置、以及相应设备 |
CN104581764A (zh) * | 2014-12-09 | 2015-04-29 | 大唐移动通信设备有限公司 | 一种网络参数的冲突检测方法和设备 |
CN104601414A (zh) * | 2015-02-15 | 2015-05-06 | 杭州华三通信技术有限公司 | 一种软件定义网络中的ip地址冲突检测方法和装置 |
CN108933714A (zh) * | 2018-10-24 | 2018-12-04 | 郑州云海信息技术有限公司 | 一种检测ip地址是否存在的方法、装置和存储介质 |
CN109905336A (zh) * | 2019-03-13 | 2019-06-18 | 武汉星耀科技有限公司 | 分布式虚拟交换机的SuperVLAN实现方法及系统 |
CN113810511A (zh) * | 2021-08-06 | 2021-12-17 | 锐捷网络股份有限公司 | Arp表的更新方法及装置 |
CN114500467A (zh) * | 2021-12-23 | 2022-05-13 | 云洲(盐城)创新科技有限公司 | 一种地址冲突检测方法、地址冲突检测装置及电子设备 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101072239A (zh) * | 2007-06-25 | 2007-11-14 | 中兴通讯股份有限公司 | 一种实现ip地址过滤的方法及装置 |
US20110029645A1 (en) * | 2009-07-30 | 2011-02-03 | Calix Networks, Inc. | Secure dhcp processing for layer two access networks |
CN101977245A (zh) * | 2010-01-07 | 2011-02-16 | 中兴通讯股份有限公司 | 一种ip地址冲突检测的方法、网络设备和系统 |
CN102546849A (zh) * | 2010-12-30 | 2012-07-04 | 华为技术有限公司 | Ip地址冲突检测方法及网络设备 |
CN102932225A (zh) * | 2011-08-11 | 2013-02-13 | 中兴通讯股份有限公司 | 子虚拟局域网之间的通信实现方法、系统及装置 |
-
2013
- 2013-09-04 CN CN201310397576.1A patent/CN103501355B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101072239A (zh) * | 2007-06-25 | 2007-11-14 | 中兴通讯股份有限公司 | 一种实现ip地址过滤的方法及装置 |
US20110029645A1 (en) * | 2009-07-30 | 2011-02-03 | Calix Networks, Inc. | Secure dhcp processing for layer two access networks |
CN101977245A (zh) * | 2010-01-07 | 2011-02-16 | 中兴通讯股份有限公司 | 一种ip地址冲突检测的方法、网络设备和系统 |
CN102546849A (zh) * | 2010-12-30 | 2012-07-04 | 华为技术有限公司 | Ip地址冲突检测方法及网络设备 |
CN102932225A (zh) * | 2011-08-11 | 2013-02-13 | 中兴通讯股份有限公司 | 子虚拟局域网之间的通信实现方法、系统及装置 |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104202443A (zh) * | 2014-09-26 | 2014-12-10 | 浙江中控技术股份有限公司 | 对ip地址冲突进行容灾处理的方法和装置、以及相应设备 |
CN104202443B (zh) * | 2014-09-26 | 2017-11-10 | 浙江中控技术股份有限公司 | 对ip地址冲突进行容灾处理的方法和装置、以及相应设备 |
CN104581764A (zh) * | 2014-12-09 | 2015-04-29 | 大唐移动通信设备有限公司 | 一种网络参数的冲突检测方法和设备 |
CN104581764B (zh) * | 2014-12-09 | 2019-02-26 | 大唐移动通信设备有限公司 | 一种网络参数的冲突检测方法和设备 |
CN104601414A (zh) * | 2015-02-15 | 2015-05-06 | 杭州华三通信技术有限公司 | 一种软件定义网络中的ip地址冲突检测方法和装置 |
CN104601414B (zh) * | 2015-02-15 | 2018-12-11 | 新华三技术有限公司 | 一种软件定义网络中的ip地址冲突检测方法和装置 |
CN108933714A (zh) * | 2018-10-24 | 2018-12-04 | 郑州云海信息技术有限公司 | 一种检测ip地址是否存在的方法、装置和存储介质 |
CN109905336A (zh) * | 2019-03-13 | 2019-06-18 | 武汉星耀科技有限公司 | 分布式虚拟交换机的SuperVLAN实现方法及系统 |
CN109905336B (zh) * | 2019-03-13 | 2021-04-16 | 武汉星耀科技有限公司 | 分布式虚拟交换机的SuperVLAN实现方法及系统 |
CN113810511A (zh) * | 2021-08-06 | 2021-12-17 | 锐捷网络股份有限公司 | Arp表的更新方法及装置 |
CN113810511B (zh) * | 2021-08-06 | 2024-03-19 | 锐捷网络股份有限公司 | Arp表的更新方法及装置 |
CN114500467A (zh) * | 2021-12-23 | 2022-05-13 | 云洲(盐城)创新科技有限公司 | 一种地址冲突检测方法、地址冲突检测装置及电子设备 |
Also Published As
Publication number | Publication date |
---|---|
CN103501355B (zh) | 2017-09-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103501355A (zh) | 互联网协议地址冲突检测方法、装置及网关设备 | |
US9825859B2 (en) | Item aggregation in shortest path bridging mac-in-mac mode (SPBM) network | |
US9184930B2 (en) | Detection and support of a dual-stack capable host | |
CN101764734B (zh) | IPv6环境下提高邻居发现安全性的方法及宽带接入设备 | |
CN106878288B (zh) | 一种报文转发方法及装置 | |
US20140198808A1 (en) | Learning a mac address | |
US10530735B2 (en) | Pro-active mechanism to detect LISP movable silent host | |
CN104052666A (zh) | 实现主机路由可达的方法和装置 | |
EP3451592B1 (en) | Packet transmission between vxlan domains | |
CN102859973A (zh) | 一种地址解析的方法,装置和系统 | |
CN101977245A (zh) | 一种ip地址冲突检测的方法、网络设备和系统 | |
CN106130819B (zh) | Vtep异常的检测方法及装置 | |
CN102355417A (zh) | 一种数据中心二层互联方法和装置 | |
CN101820397A (zh) | 虚拟专用局域网网络收敛的方法及设备 | |
US10091065B1 (en) | Zero configuration networking on a subnetted network | |
CN105763440A (zh) | 一种报文转发的方法和装置 | |
CN103560961A (zh) | 以太网交换机主机路由表项动态更新方法及交换机 | |
CN107623757A (zh) | 表项更新方法和装置 | |
CN102325200A (zh) | 一种快速获取IPv6地址的方法和DHCP侦听设备 | |
JP2011502432A (ja) | ネットワーク・ロケーション・サービス | |
WO2013159667A1 (en) | Virtual router redundancy protocol load balancing mode (vrrpe) | |
CN102201963B (zh) | 媒体接入控制强制转发方法及功能单元 | |
CN104601414A (zh) | 一种软件定义网络中的ip地址冲突检测方法和装置 | |
CN102859947B (zh) | 一种邻居发现的方法,装置和系统 | |
US7769007B2 (en) | Method of providing multicast services in virtual private LAN |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CP01 | Change in the name or title of a patent holder |
Address after: Cangshan District of Fuzhou City, Fujian province 350002 Jinshan Road No. 618 Garden State Industrial Park 19 floor Patentee after: RUIJIE NETWORKS CO., LTD. Address before: Cangshan District of Fuzhou City, Fujian province 350002 Jinshan Road No. 618 Garden State Industrial Park 19 floor Patentee before: Fujian Xingwangruijie Network Co., Ltd. |
|
CP01 | Change in the name or title of a patent holder |