-
公开(公告)号:CN102882962B
公开(公告)日:2016-12-21
申请号:CN201210357820.7
申请日:2012-09-24
Applicant: 中兴通讯股份有限公司
Inventor: 刘华勇
CPC classification number: H04L41/08 , H04L61/2015 , H04L63/08
Abstract: 本发明提供一种即插即用网元设备、系统及上线方法,为解决现有技术中存在的,即插即用网元设备上线时检查网元信息正确性较复杂的问题,该方法包括,通过DHCP请求报文即插即用网元设备向网管发送,其获取的上线所需认证信息,通过DHCP响应报文即插即用网元设备接收网管发送的ip地址,该ip地址为网管认证后为该设备上线分配的ip地址,该设备根据接收的ip地址上线,由于网管对即插即用网元设备发送的上线所需认证信息验证通过后分配ip地址,即插即用网元设备根据接收的ip地址上线,从而在网管中心远程完成对即插即用网元的安装验收,降低了即插即用网元设备上线时检查网元信息的复杂度。
-
公开(公告)号:CN105577618A
公开(公告)日:2016-05-11
申请号:CN201410545460.2
申请日:2014-10-15
Applicant: 中兴通讯股份有限公司
Inventor: 刘华勇
Abstract: 本发明公开了一种认证方法及装置,其中,该方法包括:向认证服务器发送认证请求消息,其中,该认证请求信息中携带有请求方的身份证书和该请求方的设备标识ID,以及认证方的身份证书和该认证方的设备标识ID,该认证请求信息用于指示该认证服务器根据该认证请求消息认证是否允许该请求方的端口与该认证方的端口相连接;接收该认证服务器根据该认证请求消息进行认证的结果。通过本发明,解决了对网络设备之间的端口连接是否合法进行认证的问题,从而保证了网络的安全性。
-
公开(公告)号:CN108075980A
公开(公告)日:2018-05-25
申请号:CN201611009363.7
申请日:2016-11-17
Applicant: 中兴通讯股份有限公司
IPC: H04L12/751 , H04L12/707 , H04L12/727 , H04L12/729 , H04L12/721 , H04L12/803 , H04L12/24
CPC classification number: H04L45/04 , H04L45/121 , H04L45/125 , H04L45/44 , H04L45/02 , H04L41/12 , H04L45/124 , H04L45/22 , H04L45/38 , H04L47/125
Abstract: 本发明提出了一种转发路径的控制方法、装置及控制设备,该方法包括:控制设备根据自身管理域内的网络拓扑信息和业务的算路约束信息确定出所述业务在所述管理域内的可用转发路径;控制设备根据调度策略从所述可用转发路径中选出主用转发路径和备用转发路径;控制设备根据选出的主用转发路径和备用转发路径对所述管理域内的相关转发设备进行路由策略配置。本发明把复杂多变的策略计算都集中到控制器,并且保留了控制设备到各转发设备的底层分布式控制网络,兼容现网的各种协议和IP转发工程,转发设备不用升级软件就可以完成对网络的控制。
-
公开(公告)号:CN102882962A
公开(公告)日:2013-01-16
申请号:CN201210357820.7
申请日:2012-09-24
Applicant: 中兴通讯股份有限公司
Inventor: 刘华勇
CPC classification number: H04L41/08 , H04L61/2015 , H04L63/08
Abstract: 本发明提供一种即插即用网元设备、系统及上线方法,为解决现有技术中存在的,即插即用网元设备上线时检查网元信息正确性较复杂的问题,该方法包括,通过DHCP请求报文即插即用网元设备向网管发送,其获取的上线所需认证信息,通过DHCP响应报文即插即用网元设备接收网管发送的ip地址,该ip地址为网管认证后为该设备上线分配的ip地址,该设备根据接收的ip地址上线,由于网管对即插即用网元设备发送的上线所需认证信息验证通过后分配ip地址,即插即用网元设备根据接收的ip地址上线,从而在网管中心远程完成对即插即用网元的安装验收,降低了即插即用网元设备上线时检查网元信息的复杂度。
-
公开(公告)号:CN101834870A
公开(公告)日:2010-09-15
申请号:CN201010171167.6
申请日:2010-05-13
Applicant: 中兴通讯股份有限公司
Inventor: 刘华勇
CPC classification number: H04L63/14 , H04L29/12226 , H04L61/2015
Abstract: 本发明公开了一种防止MAC地址欺骗攻击的方法和装置,所述方法包括:交换设备在接收到用户端口侧发送的非动态主机配置协议DHCP报文时,基于预先配置的静态MAC地址表,检测所述非DHCP报文的合法性,当所述非DHCP报文不合法时,丢弃该报文。所述装置包括:报文接收模块和非DHCP报文转发/过滤模块。本发明提供的方法防止了接入设备的MAC地址欺骗,并且有效的避免了交换设备上的MAC地址协议发生迁移,造成数据转发紊乱,使用户遭受Dos攻击的情况。
-
-
-
-