-
公开(公告)号:CN102333134A
公开(公告)日:2012-01-25
申请号:CN201110314789.4
申请日:2011-10-17
Applicant: 中兴通讯股份有限公司
Abstract: 本发明提供了一种介质访问控制(MAC)地址冲突检测方法,该方法包括:访问网络之前,本地网络设备向目标多播地址发出MAC地址冲突检测请求报文,所述请求报文中携带所述网络设备的当前MAC地址;收到请求报文的目标网络设备,从所述请求报文中提取MAC地址并进行检测,判定提取出的MAC地址与自身的MAC地址相同时,则向请求多播地址发出MAC地址冲突检测响应报文;收到响应报文的本地网络设备产生新MAC地址。本发明还公开了MAC地址冲突检测装置和系统,本发明能有效避免MAC地址冲突的情况出现,进而保证网络设备对网络的正常访问,为用户提供正常的网络服务,降低网络攻击的风险。
-
公开(公告)号:CN1777174B
公开(公告)日:2010-06-23
申请号:CN200410091015.X
申请日:2004-11-15
Applicant: 中兴通讯股份有限公司
Abstract: 本发明公开了一种计算机领域中因特网安全协议高速处理IP分片的方法,启用因特网安全协议的网络设备在处理第一个IP分片时,从中提取能够唯一标识这个IP报文的信息;然后建立这个信息到相应安全策略的映射;因特网安全协议在处理这个IP报文的其它分片时,通过上述IP分片中携带的唯一标识信息映射到相应的安全策略,实现因特网安全协议对IP分片的高速处理。本发明有效克服了现有技术存在的占用大量内存、加重了因特网安全协议网关的处理负担、降低了网络吞吐性能,以及无法高速处理IP分片的缺点,在提高网络设备业务支持范围的同时,保证了网络设备的高转发性能。
-
公开(公告)号:CN100352220C
公开(公告)日:2007-11-28
申请号:CN200410091539.9
申请日:2004-11-18
Applicant: 中兴通讯股份有限公司
Abstract: 一种基于DHCP+WEB PORTAL认证的IPSEC安全接入方法:在DHCP客户端启用IPSEC的安全服务和策略管理,在宽带接入设备上启用IPSEC安全服务和接入用户安全策略管理;客户端获得IP地址后,创建IPSEC安全策略,对与宽带接入设备、认证服务器间的HTTP协议数据包不进行保护;客户端通过认证后,宽带接入设备根据所述认证结果判断是否启用IPSEC功能,如启用,提取IPSEC属性决定采用的IPSEC安全策略,并触发与客户端之间的IKE协商,生成IPSEC安全关联,从而对客户端与宽带接入设备之间的外出IP包进行加密;客户下线后,销毁建立的IPSEC隧道。本发明方法实现了基于IPSEC安全接入的可运营、可管理业务。
-
公开(公告)号:CN1976357A
公开(公告)日:2007-06-06
申请号:CN200610160746.4
申请日:2006-11-29
Applicant: 中兴通讯股份有限公司
Abstract: 本发明公开了一种基于全局地址池的DHCP池策略的创建方法,包括如下步骤:创建IP POOL地址池;创建与所述IP POOL地址池对应的DHCPPOOL地址池,并将所述IP POOL地址池绑定到所述DHCP POOL地址池;根据DHCP接入接口创建地址池管理策略,将所述DHCP POOL地址池绑定到所述地址池管理策略;将所述地址池管理策略绑定到相应的DHCP接入接口。提高了IP地址池资源的全局规划、全局共享、统一接入,实现了对DHCP CLIENT接入的可控策略管理,提高了接入的安全性和网络的可扩展性。本发明还公开了一种基于全局地址池的DHCP池策略的管理方法。
-
公开(公告)号:CN1953464A
公开(公告)日:2007-04-25
申请号:CN200510086673.4
申请日:2005-10-20
Applicant: 中兴通讯股份有限公司
IPC: H04L29/12
Abstract: 本发明公开了一种适用于宽带接入网络设备的DHCP中继的分布式自适应处理方法,其中DHCP中继支持DHCP的82号选项,并且可以通过向所述外部DHCP服务器发送携带82号选项的能力检测数据包探测其82号选项支持能力,进而根据探测结果自动选择最佳工作模式;同时公开了一种用于动态主机配置协议中继的分布式网络接入设备。通过使用本方法可以提高DHCP中继的易用性并减轻设备管理的负担。
-
公开(公告)号:CN1309211C
公开(公告)日:2007-04-04
申请号:CN03113477.7
申请日:2003-05-13
Applicant: 中兴通讯股份有限公司
Abstract: 一种分布式网络环境中异型网络设备的分布式集中管理方法,通过在集成管理服务器上驻留发现管理器和在被管网络设备上驻留发现代理的方法,实现被管网络设备的发现;通过在集成管理服务器上驻留管理服务器和在被管网络设备上驻留配置代理的方法,实现被管网络设备的配置管理,提供了一个简洁高效的监控、管理手段,减轻网络管理员的的网路设备管理负担,并可以发现分布式网络环境中存在的所有异型网络设备并监控其运行状态,进行相应的配置管理,使分布式网络环境中所有异型网络设备的集中监控和管理成为可能,极大地减轻了网络通信设备的监控和管理。
-
公开(公告)号:CN1287571C
公开(公告)日:2006-11-29
申请号:CN200410042584.5
申请日:2004-05-25
Applicant: 中兴通讯股份有限公司
Abstract: 本发明公开一种在网络地址端口映射中高速处理TCP/IP分片包的方法,包括下述步骤:收到需要进行处理的TCP/IP分片包,提取能唯一标识该TCP/IP数据包中所有分片包的标识符;对TCP/IP数据包的第一分片包,根据该第一分片包的IP地址和端口号,建立该TCP/IP数据包所使用的NAPT表项,并记录该标识符与该NAPT表项的对应关系,然后进行正常的网络地址端口映射处理;对非第一分片包,根据该标识符定位到该TCP/IP数据包所使用的NAPT表项,并使用该表项对该分片数据包进行NAPT处理。采用本发明方法后,启用了NAPT技术的网络设备在支持对分片数据包进行NAPT处理的同时,不会降低设备的性能。
-
公开(公告)号:CN1549546A
公开(公告)日:2004-11-24
申请号:CN03113446.7
申请日:2003-05-09
Applicant: 中兴通讯股份有限公司
Abstract: 本发明通过在宽带接入网络设备中已有标准PPPOE业务的基础上,创造性的使用伪DHCP CLIENT实体作为所有PPPOE用户网络配置属性的分配代理,协同使用DHCPRELAY中继代理实体来代理相应PPPOE用户侧的用户接口,从而为所有的PPPOE用户从外部DHCP SERVER获取用户所需网络配置属性。驻留在宽带接入网络设备中伪DHCPCLIENT客户端通过网络接口或模块接口使用标准的DHCP协议与DHCP RELAY中继实体交互,DHCP RELAY中继实体再使用标准DHCP协议从外部的DHCP SERVER上为宽带接入的PPPOE用户动态获取IP地址。本发明不需要分别对每个宽带接入服务器的IP地址池进行独立的配置、管理,减少管理负担;可对PPPOE业务用户信息进行跟踪,有利于对PPPOE用户业务已用动态IP地址、可用动态IP地址等实施统计、监控和管理。
-
-
-
-
-
-
-