Invention Publication

基于端口的网络访问控制方法
Abstract:
本发明涉及一种基于网络接入设备端口的网络访问控制方法。该方法为:根据报文的地址信息配置经过网络接入设备端口的报文的处理方式;获取经过该端口的报文的地址信息,并根据获取的地址信息及对应的配置信息对该报文进行处理。本发明将用户源MAC地址、源IP地址与相应端口绑定,交换机支持的VLAN ID与VLAN ID对应的成员绑定,有效地防止假冒源MAC地址、源IP地址、VLAN ID的非法用户恶意访问或攻击网络。本发明还针对报文的目的地址对经网络接入设备端口进入网络的报文进行访问限制,包括针对广播报文、单播报文、多播报文、发送给服务器的报文,以及特定目的MAC地址的报文的网络访问控制,有效防止合法用户假冒某些目的MAC地址恶意攻击网络。
Public/Granted literature
Patent Agency Ranking
0/0