实现安全性认证的IP网络系统及其方法

    公开(公告)号:CN1503525A

    公开(公告)日:2004-06-09

    申请号:CN02153195.1

    申请日:2002-11-26

    Abstract: 本发明公开了一种实现安全性认证的IP网络系统及其方法,该系统包括认证鉴权服务器,通过IP网络与该认证鉴权服务器连接的接入服务器和客户端,以及与客户端连接的读卡装置及用于该装置的SIM卡,所述SIM卡作为用户身份识别。当客户端请求接入而进行认证时从SIM中获取信息传送至接入服务器处理,处理后的信息发送至所述的认证鉴权服务器进行认证。本发明将SIM卡的安全性与Internet的开放性结合,实现了internet信用支付体系,具有方便用户移动、降低运营成本和方便扩展业务等优点。

    一种网络环路检测方法及控制器

    公开(公告)号:CN106549821B

    公开(公告)日:2021-01-01

    申请号:CN201510613030.4

    申请日:2015-09-23

    Inventor: 鞠文彬 顾勤丰

    Abstract: 本发明公开了一种网络环路检测方法及控制器,用以解决现有技术无法准确迅速地判断出网络环路的问题。控制器获取所述控制器管理的转发设备发送的多个MAC地址映射,其中每个MAC地址映射包括一个MAC地址和所述转发设备的一个端口;所述控制器在确定在所述多个MAC地址映射中至少两个MAC地址映射的MAC地址相同,且所述至少两个MAC地址映射包括的所述转发设备的端口不同时,确定所述转发设备所在的网络存在环路。这样,所述控制器可以根据收集的多个MAC地址映射,准确迅速地确定网络存在环路,进而确定网络环路的位置,最终实现网络环路消除。

    一种转发数据报文的方法及装置

    公开(公告)号:CN107317752B

    公开(公告)日:2020-12-01

    申请号:CN201610270386.7

    申请日:2016-04-27

    Inventor: 顾勤丰 鞠文彬

    Abstract: 本发明实施例公开了一种转发数据报文的方法及装置,属于网络技术领域。所述方法包括:网关接收第一接入交换机发送的添加了所述第一VXLAN封装的所述数据报文,剥离所述数据报文的所述第一VXLAN封装,并获取数据报文的内层封装中的目的地址,所述第一VXLAN封装中的目的地址为网关的地址,内层封装中的目的地址为目的服务器的地址,根据所述映射表,以及目的服务器的地址,确定数据报文的目的接入交换机的地址,为数据报文添加第二VXLAN封装,所述第二VXLAN封装中的目的地址为数据报文的目的接入交换机的地址,向所述目的接入交换机发送添加了所述第二VXLAN封装的所述数据报文。采用本发明,可以降低网络的局限性。

    一种转发报文的方法及系统

    公开(公告)号:CN104753789B

    公开(公告)日:2018-10-30

    申请号:CN201310731880.5

    申请日:2013-12-26

    Abstract: 本发明实施例公开了一种转发报文的方法,包括:第一网络设备将待转发的报文封装为第一报文,并将第一报文发送给第二网络设备,第一报文中携带目的媒体接入控制MAC地址封装指令,待转发的报文携带目的网络协议IP地址,目的MAC地址为目的IP地址所对应目的主机的MAC地址;第二网络设备执行接收到的第一报文携带的目的MAC地址封装指令,生成包含目的MAC地址的第二报文;第二网络设备转发第二报文至目的MAC地址所对应的目的主机。本发明实施例还公开了一种转发报文的系统。采用本发明,能够提高硬件资源的利用率,提高报文转发工作的可靠性以及网络设备的处理能力。

    一种集群系统中的告警方法、设备及集群系统

    公开(公告)号:CN104468153B

    公开(公告)日:2018-10-30

    申请号:CN201310419856.8

    申请日:2013-09-13

    Abstract: 本发明公开了一种集群系统中的告警方法、设备及集群系统,根据集群系统中网络设备间的拓扑关系,在邻居设备间相互发布网络设备的补丁信息。当某一网络设备根据邻居设备发布的补丁信息确定本设备有还未激活的补丁,和/或本设备的补丁版本低时,可主动发起告警通知网管,使得该网络设备的补丁漏洞可尽快排除,避免网络设备长时间运行在高危环境中,提高集群系统的安全性;同时,若网络设备根据邻居设备发布的补丁信息确定本设备无需更新补丁时,可不进行额外操作,避免在本设备中增加额外负担。

    一种网络配置方法、装置及系统

    公开(公告)号:CN106549780A

    公开(公告)日:2017-03-29

    申请号:CN201510600927.3

    申请日:2015-09-18

    Inventor: 徐晓旸 顾勤丰

    Abstract: 本发明实施例公开了一种网络配置方法、装置及系统,该方法包括:控制器接收交换机发送的请求消息,其中,所述请求消息包括所述交换机的二层网络信息和终端向所述交换机发送的免费地址解析协议ARP报文;所述控制器根据所述免费ARP报文生成ARP表项,并确定所述二层网络信息对应的网关隧道终点;所述控制器将所述ARP表项发送给配置了所述网关隧道终点的多个网关,其中,所述多个网关为预设的网关组中的部分网关,所述网关组中的每个网关均配置有多个网关隧道终点。采用本发明,网关组的每个网关仅需存储与所述网关上的隧道终点相对应的ARP表项,减小了各个网关的负载。

    组播报文处理方法和网络设备

    公开(公告)号:CN105763457A

    公开(公告)日:2016-07-13

    申请号:CN201410778208.6

    申请日:2014-12-15

    Inventor: 吴光锐 顾勤丰

    Abstract: 本发明提供一种组播报文处理方法和网络设备。本发明组播报文处理方法包括:网络设备获取设备层级编号信息,根据所述设备层级编号信息获取所述网络设备的邻居网络设备信息;所述网络设备获取组播报文中的组播复制控制标记,所述组播复制控制标记用于标识所述组播报文的组播路径;所述网络设备根据所述组播复制控制标记和所述邻居网络设备信息将所述组播报文复制到所述组播路径中所述网络设备的邻居网络设备。本发明实施例解决了现有技术中网络设备需要组播组的组播表项对报文进行复制转发,各组播表项需要存储于网络设备中,各组播表项占用网络设备的组播资源,对网络设备的组播资源要求较高的问题。

    一种基于TRILL网络的报文传输方法及设备

    公开(公告)号:CN104753790A

    公开(公告)日:2015-07-01

    申请号:CN201310733374.X

    申请日:2013-12-26

    Inventor: 鞠文彬 顾勤丰

    CPC classification number: H04L12/4633 H04L12/4625

    Abstract: 本发明实施例公开了一种基于多链接透明互联TRILL网络的报文传输方法,包括:本地的路由桥设备接收本地的第一用户侧设备发送的第一报文,第一用户侧设备以多归接入的方式接入TRILL网络;为第一报文封装TRILL头,在TRILL头中添加第一入端口所属的多归组的组标识信息和本地的路由桥设备的设备标识信息;第一入端口为本地的路由桥设备从本地的第一用户侧设备接收第一报文的端口;向远端的路由桥设备发送TRILL封装的第一报文。在本发明中,当本地的用户侧设备以多归接入的方式接入TRILL网络时,本地的路由桥设备可以将报文在多归链路上以负载分担的方式进行转发,避免报文因RPF检查无法通过导致被丢弃的情况出现。

    一种转发报文的方法及系统

    公开(公告)号:CN104753789A

    公开(公告)日:2015-07-01

    申请号:CN201310731880.5

    申请日:2013-12-26

    Abstract: 本发明实施例公开了一种转发报文的方法,包括:第一网络设备将待转发的报文封装为第一报文,并将第一报文发送给第二网络设备,第一报文中携带目的媒体接入控制MAC地址封装指令,待转发的报文携带目的网络协议IP地址,目的MAC地址为目的IP地址所对应目的主机的MAC地址;第二网络设备执行接收到的第一报文携带的目的MAC地址封装指令,生成包含目的MAC地址的第二报文;第二网络设备转发第二报文至目的MAC地址所对应的目的主机。本发明实施例还公开了一种转发报文的系统。采用本发明,能够提高硬件资源的利用率,提高报文转发工作的可靠性以及网络设备的处理能力。

    一种报文转发方法及装置
    50.
    发明公开

    公开(公告)号:CN104660508A

    公开(公告)日:2015-05-27

    申请号:CN201310603848.9

    申请日:2013-11-25

    Abstract: 本申请公开了一种报文转发方法及装置,包括:接入设备接收第一报文,所述第一报文为以太网报文;所述接入设备根据所述以太网报文的目的MAC地址,从等价多路径转发表项中查找匹配的等价路径,所述多路径转发表项中包括:网关聚合组所对应的虚拟MAC地址、所述网关聚合组中每个网关设备的标识、所述每个网关设备的标识各自对应的出接口;其中,所述标识用于在所述大二层网络中唯一标识网关设备;若查找到N个匹配的等价路径,则根据所述N个匹配的等价路径中的第一路径,将所述第一报文封装为第二报文,并根据所述第一路径的出接口转发所述第二报文,所述第二报文为大二层协议报文;其中,所述N大于1且为整数。

Patent Agency Ranking