-
公开(公告)号:CN113783823B
公开(公告)日:2024-09-17
申请号:CN202010519677.1
申请日:2020-06-09
Applicant: 华为技术有限公司
Abstract: 公开了一种获取MUD文件的网络地址的方法、装置和存储介质,属于通信技术领域。在该方法中,网络设备获取发起认证的终端的硬件信息,然后根据该终端的硬件信息,获取该终端的MUD文件的网络地址。该硬件信息为以下信息中的一种或多种:终端的接入设备的标识;终端的接入端口号;或终端类型。如此,在该终端发起认证时,该网络设备可以自动获得该终端的MUD文件的网络地址,而无需该终端发送该MUD文件的网络地址。从而可以平滑地将已部署的终端融入到IETF RFC8520标准的MUD管理框架中,避免了对终端的升级改造工作,降低了运营成本。
-
公开(公告)号:CN117527283A
公开(公告)日:2024-02-06
申请号:CN202211228033.2
申请日:2022-10-09
Applicant: 华为技术有限公司
Abstract: 本申请公开了一种接入认证方法、装置、设备、系统及存储介质,涉及通信技术领域。以认证点设备执行该方法为例,通过向认证服务器发送终端的认证请求,以获取接收认证服务器返回的认证响应,基于认证响应指示终端通过认证,确定认证服务器授权给终端的第二VLAN。其中,认证请求包含终端的IP地址和第一VLAN信息,第一VLAN用于指示认证前的终端的访问权限,第二VLAN用于指示通过认证的终端的访问权限,第一VLAN指示的访问权限与第二VLAN指示的访问权限不同。由此实现了认证通过前后的终端的访问权限不同,避免了认证通过前的安全隐患对认证通过后的终端的影响,提高了网络的安全性。
-
公开(公告)号:CN116707843A
公开(公告)日:2023-09-05
申请号:CN202210176915.2
申请日:2022-02-24
Applicant: 华为技术有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种访问网络的方法,应用于互联网行业。其包括:网络设备接收由终端发送的报文,报文携带终端的工业互联网标识,在无法获取第一网络准入策略的情况下,网络设备基于第二网络准入策略确定终端接入网络,第一网络准入策略由准入控制器基于标识解析服务器解析工业互联网标识的结果得到,第二网络准入策略基于报文携带的终端的信息确定。本申请中网络设备接收到终端的报文后,当无法基于报文携带的工业互联网标识获取第一网络准入策略时,网络设备基于第二网络准入策略为终端分配网络权限,确定终端接入网络执行业务,保证了网络设备在无法获取第一网络准入策略的情况下,仍然能确定终端接入网络,确保业务的正常进行,保障了工作效率。
-
公开(公告)号:CN116566896A
公开(公告)日:2023-08-08
申请号:CN202210113213.X
申请日:2022-01-29
Applicant: 华为技术有限公司
IPC: H04L45/74 , H04L12/46 , H04L101/622
Abstract: 本申请公开了一种数据传输方法,具体地,与终端设备连接的第二网络设备向第一网络设备发送第一报文,该第一报文包括终端设备的MAC地址和第一管理VLAN标识。其中,第一管理VLAN标识指示第二网络设备上的第一端口所配置的管理VLAN,第一端口用于连接第二网络设备和终端设备。第一网络设备在接收到第一报文后,根据第一报文中的信息建立包括MAC地址、第一管理VLAN标识和第一逻辑端口之间的第一关联关系,该第一逻辑端口位于第一网络设备且与第一端口对应。可见,本申请通过在报文中封装VLAN和终端设备的MAC地址的方式,使得第一网络设备在本地建立第一关联关系,以根据第一关联关系实现报文转发,无需第二网络设备建立转发信息,降低第二网络设备的复杂度。
-
公开(公告)号:CN113872845B
公开(公告)日:2023-04-07
申请号:CN202010617508.1
申请日:2020-06-30
Applicant: 华为技术有限公司
IPC: H04L12/46
Abstract: 公开了一种建立VXLAN隧道的方法及相关设备,属于通信技术领域。该方法包括:第一网络设备接收来自第一终端设备的第一报文,第一报文的目的地址为第二终端设备的地址,响应于查询第二终端设备所连接的第二网络设备的失败,建立第二终端设备的地址与隧道标识之间对应关系,该隧道标识为第一网络设备到第二网络设备之间的VXLAN隧道。因此,通过该方法能够实现在存在流量转发需求的情况下动态建立网络设备与网络设备之间的VXLAN隧道,避免了需要预先建立全部的网络设备之间的VXLAN隧道,从而节省了网络设备处的转发表资源。由于转发表中存储的VXLAN隧道的信息减少,因此还可以提高转发报文时的转发表查询效率。
-
公开(公告)号:CN113259269B
公开(公告)日:2022-11-25
申请号:CN202010507405.X
申请日:2020-06-05
Applicant: 华为技术有限公司
IPC: H04L67/12 , H04L41/0894
Abstract: 公开了一种物联网终端的网络业务控制方法、装置和存储介质,属于通信技术领域。在该方法中,网络管理设备接收物联网终端在认证过程中发送的URL后,根据该URL获取MUD文件,并解析该MUD文件以获得其中包括的至少一个字段的内容,该MUD文件包括第一类字段和第二类字段中的至少一类字段,第一类字段用于描述安全隔离要求,第二类字段用于描述质量保障要求。如此能够实现网络管理设备与物联网终端在网络安全隔离维度、网络质量保障维度上的信息同步。之后,网络管理设备根据该至少一个字段的内容,生成用于控制物联网终端的网络业务的策略。如此能够自动完成物联网终端在安全隔离方面、质量保障方面的部署,降低了企业运营成本。
-
公开(公告)号:CN110650075B
公开(公告)日:2022-02-18
申请号:CN201810668770.1
申请日:2018-06-26
Applicant: 华为技术有限公司
IPC: H04L12/46
Abstract: 本申请公开了一种基于VXLAN的组策略实现方法、网络设备和系统。该方法包括:第一网络设备存储至少一个组策略;第一网络设备获得终端设备的地址与第一组标识的对应关系,终端设备通过与第一网络设备连接的接入设备访问网络;第一网络设备接收来自于第二网络设备的第一报文,第一报文为VXLAN报文;解封装第一报文以获得第一报文的VXLAN头中的第二组标识、以及内层报文;第一网络设备获得内层报文的报文头中目的地址字段中的终端设备的地址;第一网络设备根据终端设备的地址,从所述对应关系中获得第一组标识;第一网络设备以所述第二组标识为源组标识、第一组标识为目的组标识,从至少一个组策略中提取第一组策略,并对内层报文执行第一组策略指示的操作。
-
公开(公告)号:CN110650076B
公开(公告)日:2021-12-24
申请号:CN201810670379.5
申请日:2018-06-26
Applicant: 华为技术有限公司
Inventor: 于斌
IPC: H04L12/46
Abstract: 公开了一种VXLAN的实现方法,网络设备和通信系统,用以降低VXLAN在园区网中的总体部署代价。该方法包括:网络设备获得虚拟局域网标识VLAN ID到VXLAN网络标识符VNI的映射;所述网络设备用端口接收接入设备转发的以太网帧,所述以太网帧的VLAN标签字段中包括所述VLAN ID;所述网络设备根据所述VLAN ID和所述映射在所述以太网帧上添加VXLAN头以得到VXLAN报文,所述VXLAN头中的VNI字段包括所述VNI;所述网络设备发送所述VXLAN报文。
-
公开(公告)号:CN113556796A
公开(公告)日:2021-10-26
申请号:CN202010335099.6
申请日:2020-04-24
Applicant: 华为技术有限公司
IPC: H04W40/24
Abstract: 本申请提供一种配置路由域标识的方法及设备,该方法包括:第一节点获取其第一端口的路由域标识;通过该第一端口向第二节点发送携带第一路由域标识的第一消息,该第一路由域标识为第一端口的路由域标识,该第一消息用于指示第二节点配置其第二端口的路由域标识为该第一路由域标识。第二节点通过第二端口接收到上述第一消息后,配置第二端口的路由域标识为该第一路由域标识。本申请提供的技术方案,节点之间可以相互学习路由域标识,当网络中的节点协商一致,则实现自动划分路由域的目的,提高了节点配置路由域标识的效率。
-
公开(公告)号:CN112291079A
公开(公告)日:2021-01-29
申请号:CN202011003435.3
申请日:2017-03-28
Applicant: 华为技术有限公司
Abstract: 本申请公开了一种网络业务配置的方法及网络管理设备,该方法包括网络管理设备获取终端接入端口以及所述终端接入端口被配置的网络业务的接入参数,所述终端接入端口被配置的网络业务的接入参数包括使能动态主机配置协议DHCP窥探,所述网络管理设备将配置指令发送至所述终端接入端口所在的网络设备,所述配置指令用于指示所述终端接入端口所在的网络设备将所述关联路径中连接其它网络设备的端口配置为DHCP窥探受信任端口。本申请的网络业务配置的方法可以无需管理员的参与,可以减少网络运维的错误概率,提高网络业务的参数配置的效率,节省了管理员的大量时间。
-
-
-
-
-
-
-
-
-