CN112333300B - 一种基于分布式防止ip冲突的方法及其系统 - Google Patents

一种基于分布式防止ip冲突的方法及其系统 Download PDF

Info

Publication number
CN112333300B
CN112333300B CN202110015292.6A CN202110015292A CN112333300B CN 112333300 B CN112333300 B CN 112333300B CN 202110015292 A CN202110015292 A CN 202110015292A CN 112333300 B CN112333300 B CN 112333300B
Authority
CN
China
Prior art keywords
new
information
mac information
arbitrator
mac
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110015292.6A
Other languages
English (en)
Other versions
CN112333300A (zh
Inventor
梁永堂
史伟
闵宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Eflycloud Computing Co Ltd
Original Assignee
Guangdong Eflycloud Computing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Eflycloud Computing Co Ltd filed Critical Guangdong Eflycloud Computing Co Ltd
Priority to CN202110015292.6A priority Critical patent/CN112333300B/zh
Publication of CN112333300A publication Critical patent/CN112333300A/zh
Application granted granted Critical
Publication of CN112333300B publication Critical patent/CN112333300B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5046Resolving address allocation conflicts; Testing of addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/10Mapping addresses of different types
    • H04L61/103Mapping addresses of different types across network layers, e.g. resolution of network layer into physical layer addresses or address resolution protocol [ARP]

Abstract

本发明公开一种基于分布式防止IP冲突的方法及其系统,方法步骤包括:对所有网络设备的IP信息和Mac信息进行绑定得到IP‑MAC信息表并发送给网络设备以及网关路由器,对IP信息进行静态绑定;当其中一个网络设备修改其IP信息得到新IP信息,每个仲裁程序模块都判断新IP信息是否已记录于IP‑MAC信息表中;若有超过一半数量的仲裁程序模块判断新IP信息并没有记录于IP‑MAC信息表中,则网关路由器对新IP信息进行静态绑定;若有超过一半数量的仲裁程序模块判断新IP信息已记录于IP‑MAC信息表中,则网络设备被禁止访问网关路由器。本发明减去了人工排查和干预的麻烦,避免发生IP冲突。

Description

一种基于分布式防止IP冲突的方法及其系统
技术领域
本发明涉及IP冲突技术领域,特别涉及一种基于分布式防止IP冲突的方法及其系统。
背景技术
在机房里,机房人员除了面对服务器之外,检测和使用最多的就是IP了,因为当前互联网就是依靠IP来进行网络通信。
机房人员几乎每天都会面对一个很烦的问题,就是IP冲突,虽然会有一些监控系统可以检测IP冲突,但是,监测的实时性和到人工处理冲突问题,对于某些应用访问来讲,可能是已经致命了。
对于IP冲突问题,对于大部分人来说很多时候都是后知后觉,待发现网络中断了,然后人工去排查,网络能力不足的,还可能找半天才发现是IP冲突问题,有条件的,会安装监控系统,当发现IP冲突,通过本地或者资产系统查找对应的设备,将冲突设备变更后恢复。
发明内容
本发明要解决的技术问题在于,提供一种基于分布式防止IP冲突的方法及其系统,通过分布式设备自动排除IP冲突,减去了人工排查和人工干预的麻烦,精确地避免IP冲突的事情发生,从而彻底去除由IP冲突导致的网络异常。
为解决上述技术问题,本发明提供如下技术方案:一种基于分布式防止IP冲突的方法,所述方法由基于分布式防止IP冲突的系统执行,包括以下步骤:
步骤S1、每个网络设备均连接网关路由器形成一个局域网,仲裁程序模块连接每个网络设备,仲裁者模块对每个网络设备设置仲裁程序模块,每个仲裁程序模块均部署有仲裁程序;
步骤S2、仲裁者模块收集所有网络设备的IP信息和Mac信息,对每一个网络设备的IP信息和Mac信息进行绑定得到IP-MAC信息,将每一个网络设备的IP-MAC信息汇总后形成IP-MAC信息表,对IP-MAC信息表进行存储;
步骤S3、仲裁者模块将IP-MAC信息表发送给每一个网络设备,网络设备的仲裁程序模块对IP-MAC信息表进行存储;同时,仲裁者模块将IP-MAC信息表发送给网关路由器,网关路由器对IP-MAC信息表中的IP信息进行静态绑定;
步骤S4、当其中一个网络设备对其IP信息进行修改并形成新IP信息,则此网络设备的仲裁程序模块判断新IP信息是否已记录于自身的IP-MAC信息表中,并将新IP信息以及判断结果发送给仲裁者模块,仲裁者模块再将新IP信息转发给其他网络设备的仲裁程序模块,其他网络设备的仲裁程序模块均判断新IP信息是否已记录于自身的IP-MAC信息表中,并将判断结果发给仲裁者模块;其中,每个网络设备的仲裁程序模块都需要判断新IP信息是否已记录于自身的IP-MAC信息表中,判断结果分为新IP信息已记录于自身的IP-MAC信息表中和新IP信息并没有记录于自身的IP-MAC信息表中;
步骤S5、仲裁者模块收集所有仲裁程序模块发送过来的判断结果,并根据判断结果来决定是否允许此新IP信息所对应的网络设备访问网关路由器。
进一步地,所述步骤S5中的根据判断结果来决定是否允许此新IP信息所对应的网络设备访问网关路由器,其具体为:
在所有仲裁程序模块发送过来的判断结果中,若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息并没有记录于自身的IP-MAC信息表中,则仲裁者模块将新IP信息与此新IP信息所对应的网络设备的MAC信息进行绑定形成新的IP-MAC信息,新的IP-MAC信息记录于IP-MAC信息表中,并允许此新IP信息所对应的网络设备访问网关路由器;仲裁者模块将新的IP-MAC信息发给每一个仲裁程序模块,仲裁程序模块将此新的IP-MAC信息记录于IP-MAC信息表中,同时仲裁者模块将新的IP-MAC信息发给网关路由器,网关路由器对新IP信息进行静态绑定以及记录于IP-MAC信息表中;
若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息已记录于自身的IP-MAC信息表中,则仲裁者模块将此新IP信息所对应的网络设备被禁止访问网关路由器。
进一步地,所述步骤S5后还包括步骤S6、当有新的网络设备连接网关路由器时,仲裁者模块就会发送IP-MAC信息表给新的网络设备,以及给新的网络设备设置仲裁程序模块,对仲裁程序模块部署仲裁程序;给新的网络设备配置IP信息,若配置的IP信息在IP-MAC信息表已有,则新的网络设备被禁止访问网关路由器;
若新的网络设备配置的IP信息未存在于IP-MAC信息表,则将此IP信息和新的网络设备的Mac信息进行绑定得到IP-MAC信息,将IP-MAC信息存储于IP-MAC信息表中得到更新后IP-MAC信息表,将更新后IP-MAC信息表发给仲裁者模块,仲裁者模块将更新后IP-MAC信息表发给其他网络设备和网关路由器进行存储,网关路由器允许新的网络设备进行访问。
进一步地,所述步骤S5中的一定阈值数量为50%数量。
本发明另一目的是提供一种基于分布式防止IP冲突的系统,包括网关路由器、仲裁者模块以及若干网络设备,每个网络设备均连接网关路由器和仲裁程序模块,仲裁程序模块连接网关路由器;
所述仲裁者模块用于对每个网络设备设置仲裁程序模块,并对每个仲裁程序模块均部署仲裁程序;
所述仲裁者模块还用于收集所有网络设备的IP信息和Mac信息,对每一个网络设备的IP信息和Mac信息进行绑定得到IP-MAC信息,将每一个网络设备的IP-MAC信息汇总后形成IP-MAC信息表,对IP-MAC信息表进行存储;
所述仲裁者模块还用于将IP-MAC信息表发送给每一个网络设备,网络设备的仲裁程序模块用于对IP-MAC信息表进行存储;同时,仲裁者模块还用于将IP-MAC信息表发送所述网关路由器,所述网关路由器用于对IP-MAC信息表中的IP信息进行静态绑定;
所述仲裁程序模块还用于:当其中一个网络设备对其IP信息进行修改并形成新IP信息,则此网络设备的仲裁程序模块判断新IP信息是否已记录于自身的IP-MAC信息表中,并将新IP信息以及判断结果发送给仲裁者模块,仲裁者模块再将新IP信息转发给其他网络设备的仲裁程序模块,其他网络设备的仲裁程序模块均判断新IP信息是否已记录于自身的IP-MAC信息表中,并将判断结果发给仲裁者模块;其中,每个网络设备的仲裁程序模块都需要判断新IP信息是否已记录于自身的IP-MAC信息表中,判断结果分为新IP信息已记录于自身的IP-MAC信息表中和新IP信息并没有记录于自身的IP-MAC信息表中;
所述仲裁者模块还用于收集所有仲裁程序模块发送过来的判断结果,并根据判断结果来决定是否允许此新IP信息所对应的网络设备访问网关路由器。
进一步地,所述仲裁者模块还用于收集所有仲裁程序模块发送过来的判断结果,并根据判断结果来决定是否允许此新IP信息所对应的网络设备访问网关路由器,其具体为:在所有仲裁程序模块发送过来的判断结果中,若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息并没有记录于自身的IP-MAC信息表中,则仲裁者模块将新IP信息与此新IP信息所对应网络设备的MAC信息进行绑定形成新的IP-MAC信息,新的IP-MAC信息记录于IP-MAC信息表中;仲裁者模块将新的IP-MAC信息发给每一个仲裁程序模块,仲裁程序模块将此新的IP-MAC信息记录于IP-MAC信息表中,同时仲裁者模块将新的IP-MAC信息发给网关路由器,网关路由器对新IP信息进行静态绑定以及记录于IP-MAC信息表中;若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息已记录于自身的IP-MAC信息表中,则仲裁者模块将此新IP信息对应修改过IP信息的网络设备被禁止访问网关路由器。
进一步地,所述仲裁程序模块还用于:当有新的网络设备连接网关路由器时,仲裁者模块就会发送IP-MAC信息表给新的网络设备,以及给新的网络设备设置仲裁程序模块,对仲裁程序模块部署仲裁程序;给新的网络设备配置IP信息,若配置的IP信息在IP-MAC信息表已有,则新的网络设备被禁止访问网关路由器;若新的网络设备配置的IP信息未存在于IP-MAC信息表,则将此IP信息和新的网络设备的Mac信息进行绑定得到IP-MAC信息,将IP-MAC信息存储于IP-MAC信息表中得到更新后IP-MAC信息表,将更新后IP-MAC信息表发给仲裁者模块,仲裁者模块将更新后IP-MAC信息表发给其他网络设备和网关路由器进行存储,网关路由器允许新的网络设备进行访问。
采用上述技术方案后,本发明至少具有如下有益效果:本发明通过多个分布式的网络设备进行仲裁IP信息,可以很好的避免数据丢失,并且有很精确的判定真实结果,使得在不影响正常使用IP的前提下,可以彻底的解决IP冲突的问题;本发明的仲裁者模块自动进行IP信息的收集与学习IP信息,减少了人工的干预,快速解决IP冲突问题。
附图说明
图1为本发明一种基于分布式防止IP冲突的方法步骤流程图。
图2为本发明一种基于分布式防止IP冲突的系统框架图。
具体实施方式
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互结合,下面结合附图和具体实施例对本申请作进一步详细说明。
实施例1
本实施例公开一种基于分布式防止IP冲突的方法,所述方法由基于分布式防止IP冲突的系统执行,基于分布式防止IP冲突的系统包括网关路由器、若干网络设备、仲裁者模块;如图1所示,一种基于分布式防止IP冲突的方法,包括以下步骤:
步骤S1、每个网络设备均连接网关路由器形成一个局域网,仲裁程序模块连接每个网络设备,仲裁者模块对每个网络设备设置仲裁程序模块,每个仲裁程序模块均部署有仲裁程序;
步骤S2、仲裁者模块收集所有网络设备的IP信息(IP地址)和Mac信息(Mac地址),对每一个网络设备的IP信息和Mac信息进行绑定得到IP-MAC信息,将每一个网络设备IP-MAC信息汇总后形成IP-MAC信息表,对IP-MAC信息表进行存储;其中,作为常规技术,每个网络设备都有唯一的Mac信息,各个网络设备的Mac信息都不同,这里将Mac信息与IP信息进行绑定,就意味着此IP信息是属于哪一个网络设备的;
步骤S3、仲裁者模块将IP-MAC信息表发送给每一个网络设备,网络设备的仲裁程序模块对IP-MAC信息表进行存储;同时,仲裁者模块将IP-MAC信息表发送给网关路由器,网关路由器对IP-MAC信息表中的IP信息进行静态绑定;
步骤S4、当其中一个网络设备对其IP信息进行修改并形成新IP信息,则此网络设备的仲裁程序模块判断新IP信息是否已记录于自身的IP-MAC信息表中,并将新IP信息以及判断结果发送给仲裁者模块,仲裁者模块再将新IP信息转发给其他网络设备的仲裁程序模块,其他网络设备的仲裁程序模块均判断新IP信息是否已记录于自身的IP-MAC信息表中,并将判断结果发给仲裁者模块;其中,每个网络设备的仲裁程序模块都需要判断新IP信息是否已记录于自身的IP-MAC信息表中,判断结果分为新IP信息已记录于自身的IP-MAC信息表中和新IP信息并没有记录于自身的IP-MAC信息表中;
例如,某个网络设备(如路由器)的原IP地址为192.168.0.1,现在由于工作需求,将其IP地址改为192.168.1.1,那么所有网络设备的仲裁程序模块都需要判断新IP地址192.168.1.1是否都已经存储于自身的IP-MAC信息表中;
步骤S5、仲裁者模块收集所有仲裁程序模块发送过来的判断结果,并根据判断结果来决定是否允许此新IP信息所对应的网络设备访问网关路由器,其具体为:
在所有仲裁程序模块发送过来的判断结果中,若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息并没有记录于自身的IP-MAC信息表中,则仲裁者模块将新IP信息与此新IP信息所对应网络设备的MAC信息进行绑定形成新的IP-MAC信息,新的IP-MAC信息记录于IP-MAC信息表中;仲裁者模块将新的IP-MAC信息发给每一个仲裁程序模块,仲裁程序模块将此新的IP-MAC信息记录于IP-MAC信息表中,同时仲裁者模块将新的IP-MAC信息发给网关路由器,网关路由器对新IP信息进行静态绑定以及记录于IP-MAC信息表中;其中,一定阈值数量优先设置为50%数量,即“若有超过一定阈值数量的仲裁程序模块”可描述为“若有超过一半数量的仲裁程序模块”
若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息已记录于自身的IP-MAC信息表中,则仲裁者模块将此新IP信息对应修改过IP信息的网络设备被禁止访问网关路由器;实际上,此处相当于:假如发现超过半数的仲裁程序模块都记录是已有IP配置,则仲裁者模块就不作为,由于网关路由器对此新IP已经进行了静态绑定,网络设备配置的新IP也会无法正常使用,同时网关路由器也会作出用户提醒;
步骤S6、当有新的网络设备连接网关路由器(加入局域网)时,仲裁者模块就会发送IP-MAC信息表给新的网络设备,以及给新的网络设备设置仲裁程序模块,对仲裁程序模块部署仲裁程序;给新的网络设备配置IP信息,若配置的IP信息在IP-MAC信息表已有,则新的网络设备被禁止访问网关路由器;
若新的网络设备配置的IP信息未存在于IP-MAC信息表,则将此IP信息和新的网络设备的Mac信息进行绑定得到IP-MAC信息,将IP-MAC信息存储于IP-MAC信息表中得到更新后IP-MAC信息表,将更新后IP-MAC信息表发给仲裁者模块,仲裁者模块将更新后IP-MAC信息表发给其他网络设备和网关路由器进行存储,网关路由器允许新的网络设备进行访问。
由上述可见,仲裁者模块主要用于接收每一个网络设备的仲裁程序模块发送过来的新IP信息是否已记录于自身的IP-MAC信息表中判断结果,并对所有判断结果进行仲裁,这样就可以控制是否接收新IP的对外联网,并且避免新IP给其中的某个网络设备带来IP冲突;相当于每个仲裁程序模块是陪审团,而仲裁者模块是主法官,根据少数服从多数原则,仲裁者模块通过所有仲裁程序模块的判断进行最终的判定,判定新IP是否合法(是否会带来IP冲突)。
实施例2
本实施例在实施例1的方法基础上,公开一种基于分布式防止IP冲突的系统,如图2所示,包括网关路由器、仲裁者模块以及若干网络设备,每个网络设备均连接网关路由器和仲裁程序模块,仲裁程序模块连接网关路由器;图2中,网络设备为多个,例如网络设备A1、网络设备A2、网络设备A3……网络设备An;
所述仲裁者模块用于对每个网络设备设置仲裁程序模块,并对每个仲裁程序模块均部署仲裁程序;
所述仲裁者模块还用于收集所有网络设备的IP信息和Mac信息,对每一个网络设备的IP信息和Mac信息进行绑定得到IP-MAC信息,将每一个网络设备的IP-MAC信息汇总后形成IP-MAC信息表,对IP-MAC信息表进行存储;
所述仲裁者模块还用于将IP-MAC信息表发送给每一个网络设备,网络设备的仲裁程序模块用于对IP-MAC信息表进行存储;同时,仲裁者模块还用于将IP-MAC信息表发送所述网关路由器,所述网关路由器用于对IP-MAC信息表中的IP信息进行静态绑定;
所述仲裁程序模块还用于:当其中一个网络设备对其IP信息进行修改并形成新IP信息,则此网络设备的仲裁程序模块判断新IP信息是否已记录于自身的IP-MAC信息表中,并将新IP信息以及判断结果发送给仲裁者模块,仲裁者模块再将新IP信息转发给其他网络设备的仲裁程序模块,其他网络设备的仲裁程序模块均判断新IP信息是否已记录于自身的IP-MAC信息表中,并将判断结果发给仲裁者模块;其中,每个网络设备的仲裁程序模块都需要判断新IP信息是否已记录于自身的IP-MAC信息表中,判断结果分为新IP信息已记录于自身的IP-MAC信息表中和新IP信息并没有记录于自身的IP-MAC信息表中;
所述仲裁者模块还用于收集所有仲裁程序模块发送过来的判断结果,并根据判断结果来决定是否允许此新IP信息所对应的网络设备访问网关路由器,具体为:在所有仲裁程序模块发送过来的判断结果中,若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息并没有记录于自身的IP-MAC信息表中,则仲裁者模块将新IP信息与此新IP信息所对应网络设备的MAC信息进行绑定形成新的IP-MAC信息,新的IP-MAC信息记录于IP-MAC信息表中;仲裁者模块将新的IP-MAC信息发给每一个仲裁程序模块,仲裁程序模块将此新的IP-MAC信息记录于IP-MAC信息表中,同时仲裁者模块将新的IP-MAC信息发给网关路由器,网关路由器对新IP信息进行静态绑定以及记录于IP-MAC信息表中;若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息已记录于自身的IP-MAC信息表中,则仲裁者模块将此新IP信息对应修改过IP信息的网络设备被禁止访问网关路由器;
所述仲裁程序模块还用于:当有新的网络设备连接网关路由器时,仲裁者模块就会发送IP-MAC信息表给新的网络设备,以及给新的网络设备设置仲裁程序模块,对仲裁程序模块部署仲裁程序;给新的网络设备配置IP信息,若配置的IP信息在IP-MAC信息表已有,则新的网络设备被禁止访问网关路由器;若新的网络设备配置的IP信息未存在于IP-MAC信息表,则将此IP信息和新的网络设备的Mac信息进行绑定得到IP-MAC信息,将IP-MAC信息存储于IP-MAC信息表中得到更新后IP-MAC信息表,将更新后IP-MAC信息表发给仲裁者模块,仲裁者模块将更新后IP-MAC信息表发给其他网络设备和网关路由器进行存储,网关路由器允许新的网络设备进行访问。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解的是,在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种等效的变化、修改、替换和变型,本发明的范围由所附权利要求及其等同范围限定。

Claims (7)

1.一种基于分布式防止IP冲突的方法,所述方法由基于分布式防止IP冲突的系统执行,其特征在于,包括以下步骤:
步骤S1、每个网络设备均连接网关路由器形成一个局域网,仲裁程序模块连接每个网络设备,仲裁者模块对每个网络设备设置仲裁程序模块,每个仲裁程序模块均部署有仲裁程序;
步骤S2、仲裁者模块收集所有网络设备的IP信息和Mac信息,对每一个网络设备的IP信息和Mac信息进行绑定得到IP-MAC信息,将每一个网络设备的IP-MAC信息汇总后形成IP-MAC信息表,对IP-MAC信息表进行存储;
步骤S3、仲裁者模块将IP-MAC信息表发送给每一个网络设备,网络设备的仲裁程序模块对IP-MAC信息表进行存储;同时,仲裁者模块将IP-MAC信息表发送给网关路由器,网关路由器对IP-MAC信息表中的IP信息进行静态绑定;
步骤S4、当其中一个网络设备对其IP信息进行修改并形成新IP信息,则此网络设备的仲裁程序模块判断新IP信息是否已记录于自身的IP-MAC信息表中,并将新IP信息以及判断结果发送给仲裁者模块,仲裁者模块再将新IP信息转发给其他网络设备的仲裁程序模块,其他网络设备的仲裁程序模块均判断新IP信息是否已记录于自身的IP-MAC信息表中,并将判断结果发给仲裁者模块;其中,每个网络设备的仲裁程序模块都需要判断新IP信息是否已记录于自身的IP-MAC信息表中,判断结果分为新IP信息已记录于自身的IP-MAC信息表中和新IP信息并没有记录于自身的IP-MAC信息表中;
步骤S5、仲裁者模块收集所有仲裁程序模块发送过来的判断结果,并根据判断结果来决定是否允许此新IP信息所对应的网络设备访问网关路由器。
2.根据权利要求1所述的一种基于分布式防止IP冲突的方法,其特征在于,所述步骤S5中的根据判断结果来决定是否允许此新IP信息所对应的网络设备访问网关路由器,其具体为:
在所有仲裁程序模块发送过来的判断结果中,若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息并没有记录于自身的IP-MAC信息表中,则仲裁者模块将新IP信息与此新IP信息所对应的网络设备的MAC信息进行绑定形成新的IP-MAC信息,新的IP-MAC信息记录于IP-MAC信息表中,并允许此新IP信息所对应的网络设备访问网关路由器;仲裁者模块将新的IP-MAC信息发给每一个仲裁程序模块,仲裁程序模块将此新的IP-MAC信息记录于IP-MAC信息表中,同时仲裁者模块将新的IP-MAC信息发给网关路由器,网关路由器对新IP信息进行静态绑定以及记录于IP-MAC信息表中;
若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息已记录于自身的IP-MAC信息表中,则仲裁者模块将此新IP信息所对应的网络设备被禁止访问网关路由器。
3.根据权利要求2所述的一种基于分布式防止IP冲突的方法,其特征在于,所述步骤S5后还包括步骤S6、当有新的网络设备连接网关路由器时,仲裁者模块就会发送IP-MAC信息表给新的网络设备,以及给新的网络设备设置仲裁程序模块,对仲裁程序模块部署仲裁程序;给新的网络设备配置IP信息,若配置的IP信息在IP-MAC信息表已有,则新的网络设备被禁止访问网关路由器;
若新的网络设备配置的IP信息未存在于IP-MAC信息表,则将此IP信息和新的网络设备的Mac信息进行绑定得到IP-MAC信息,将IP-MAC信息存储于IP-MAC信息表中得到更新后IP-MAC信息表,将更新后IP-MAC信息表发给仲裁者模块,仲裁者模块将更新后IP-MAC信息表发给其他网络设备和网关路由器进行存储,网关路由器允许新的网络设备进行访问。
4.根据权利要求2所述的一种基于分布式防止IP冲突的方法,其特征在于,所述步骤S5中的一定阈值数量为50%数量。
5.一种基于分布式防止IP冲突的系统,其特征在于,包括网关路由器、仲裁者模块以及若干网络设备,每个网络设备均连接网关路由器和仲裁程序模块,仲裁程序模块连接网关路由器;
所述仲裁者模块用于对每个网络设备设置仲裁程序模块,并对每个仲裁程序模块均部署仲裁程序;
所述仲裁者模块还用于收集所有网络设备的IP信息和Mac信息,对每一个网络设备的IP信息和Mac信息进行绑定得到IP-MAC信息,将每一个网络设备的IP-MAC信息汇总后形成IP-MAC信息表,对IP-MAC信息表进行存储;
所述仲裁者模块还用于将IP-MAC信息表发送给每一个网络设备,网络设备的仲裁程序模块用于对IP-MAC信息表进行存储;同时,仲裁者模块还用于将IP-MAC信息表发送所述网关路由器,所述网关路由器用于对IP-MAC信息表中的IP信息进行静态绑定;
所述仲裁程序模块还用于:当其中一个网络设备对其IP信息进行修改并形成新IP信息,则此网络设备的仲裁程序模块判断新IP信息是否已记录于自身的IP-MAC信息表中,并将新IP信息以及判断结果发送给仲裁者模块,仲裁者模块再将新IP信息转发给其他网络设备的仲裁程序模块,其他网络设备的仲裁程序模块均判断新IP信息是否已记录于自身的IP-MAC信息表中,并将判断结果发给仲裁者模块;其中,每个网络设备的仲裁程序模块都需要判断新IP信息是否已记录于自身的IP-MAC信息表中,判断结果分为新IP信息已记录于自身的IP-MAC信息表中和新IP信息并没有记录于自身的IP-MAC信息表中;
所述仲裁者模块还用于收集所有仲裁程序模块发送过来的判断结果,并根据判断结果来决定是否允许此新IP信息所对应的网络设备访问网关路由器。
6.根据权利要求5所述的一种基于分布式防止IP冲突的系统,其特征在于,所述仲裁者模块还用于收集所有仲裁程序模块发送过来的判断结果,并根据判断结果来决定是否允许此新IP信息所对应的网络设备访问网关路由器,其具体为:
在所有仲裁程序模块发送过来的判断结果中,若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息并没有记录于自身的IP-MAC信息表中,则仲裁者模块将新IP信息与此新IP信息所对应网络设备的MAC信息进行绑定形成新的IP-MAC信息,新的IP-MAC信息记录于IP-MAC信息表中;仲裁者模块将新的IP-MAC信息发给每一个仲裁程序模块,仲裁程序模块将此新的IP-MAC信息记录于IP-MAC信息表中,同时仲裁者模块将新的IP-MAC信息发给网关路由器,网关路由器对新IP信息进行静态绑定以及记录于IP-MAC信息表中;若有超过一定阈值数量的仲裁程序模块的判断结果为新IP信息已记录于自身的IP-MAC信息表中,则仲裁者模块将此新IP信息对应修改过IP信息的网络设备被禁止访问网关路由器。
7.根据权利要求6所述的一种基于分布式防止IP冲突的系统,其特征在于,所述仲裁程序模块还用于:当有新的网络设备连接网关路由器时,仲裁者模块就会发送IP-MAC信息表给新的网络设备,以及给新的网络设备设置仲裁程序模块,对仲裁程序模块部署仲裁程序;给新的网络设备配置IP信息,若配置的IP信息在IP-MAC信息表已有,则新的网络设备被禁止访问网关路由器;若新的网络设备配置的IP信息未存在于IP-MAC信息表,则将此IP信息和新的网络设备的Mac信息进行绑定得到IP-MAC信息,将IP-MAC信息存储于IP-MAC信息表中得到更新后IP-MAC信息表,将更新后IP-MAC信息表发给仲裁者模块,仲裁者模块将更新后IP-MAC信息表发给其他网络设备和网关路由器进行存储,网关路由器允许新的网络设备进行访问。
CN202110015292.6A 2021-01-07 2021-01-07 一种基于分布式防止ip冲突的方法及其系统 Active CN112333300B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110015292.6A CN112333300B (zh) 2021-01-07 2021-01-07 一种基于分布式防止ip冲突的方法及其系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110015292.6A CN112333300B (zh) 2021-01-07 2021-01-07 一种基于分布式防止ip冲突的方法及其系统

Publications (2)

Publication Number Publication Date
CN112333300A CN112333300A (zh) 2021-02-05
CN112333300B true CN112333300B (zh) 2021-05-04

Family

ID=74301522

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110015292.6A Active CN112333300B (zh) 2021-01-07 2021-01-07 一种基于分布式防止ip冲突的方法及其系统

Country Status (1)

Country Link
CN (1) CN112333300B (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101068254A (zh) * 2007-06-21 2007-11-07 杭州华三通信技术有限公司 模块间冲突检测的方法、系统和主控板
CN101977245A (zh) * 2010-01-07 2011-02-16 中兴通讯股份有限公司 一种ip地址冲突检测的方法、网络设备和系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050144320A1 (en) * 2003-12-16 2005-06-30 Jagana Venkata R. Avoiding conflict of a mobile node IP address
CN102546849B (zh) * 2010-12-30 2014-10-08 华为技术有限公司 Ip地址冲突检测方法及网络设备
CN112003965B (zh) * 2020-09-15 2021-07-27 中标慧安信息技术股份有限公司 一种基于arp协议检测局域网内设备ip冲突的方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101068254A (zh) * 2007-06-21 2007-11-07 杭州华三通信技术有限公司 模块间冲突检测的方法、系统和主控板
CN101977245A (zh) * 2010-01-07 2011-02-16 中兴通讯股份有限公司 一种ip地址冲突检测的方法、网络设备和系统

Also Published As

Publication number Publication date
CN112333300A (zh) 2021-02-05

Similar Documents

Publication Publication Date Title
US11586673B2 (en) Data writing and reading method and apparatus, and cloud storage system
CN110311831B (zh) 基于容器云的系统资源监控方法及相关设备
CN104503965A (zh) PostgreSQL高弹性的高可用及负载均衡实现方法
CN101019097A (zh) 分布式存储系统管理方法
CN103200021A (zh) 网管系统、客户端、服务端及实现批量配置数据的方法
CN110535692A (zh) 故障处理方法、装置、计算机设备、存储介质及存储系统
DE102013212213A1 (de) System und Verfahren zur Spiegelung von Datenströmen
CN107566195A (zh) 镜像仓库处理方法及系统
US10554497B2 (en) Method for the exchange of data between nodes of a server cluster, and server cluster implementing said method
CN113949649B (zh) 故障检测协议的部署方法、装置、电子设备及存储介质
CN107122271B (zh) 一种恢复节点事件的方法、装置及系统
CN103995901B (zh) 一种确定数据节点失效的方法
US10033807B2 (en) Method and M2M gateway for managing data of terminal peripheral
CN112333300B (zh) 一种基于分布式防止ip冲突的方法及其系统
CN108173711B (zh) 企业内部系统数据交换监控方法
CN107483310B (zh) 一种终端与转发节点之间组网的方法和系统
CN113055203B (zh) Sdn控制平面的异常恢复方法及装置
CN103490964B (zh) 一种实现灵活配置终端接入数量的方法及装置
CN102546652B (zh) 一种服务器负载平衡系统及方法
CN109450988B (zh) 一种在异地多活架构下保障数据一致性的方法
CN108156061B (zh) esb监控服务平台
CN101707535B (zh) 检测仿冒网络设备的方法和装置
CN115720181A (zh) 裸金属节点的控制方法、系统、电子设备及可读存储介质
CN112055052B (zh) 物联网系统的服务探活及信息分发方法、系统和介质
CN113568781A (zh) 一种数据库错误处理方法、装置及数据库集群访问系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant