-
公开(公告)号:CN105939397B
公开(公告)日:2018-10-26
申请号:CN201510497216.8
申请日:2015-08-13
Applicant: 杭州迪普科技股份有限公司
Inventor: 王富涛
IPC: H04L29/12 , H04L12/741
Abstract: 本发明提供一种报文的传输方法和装置,该方法包括:中央处理器确定ARP表项对应的转发芯片,并将所述ARP表项下发到所述转发芯片,获得所述ARP表项在每个转发芯片上对应的路由,并将获得的路由分别下发到对应的转发芯片;转发芯片在接收到报文时,获得报文对应的路由,并利用所述路由对应的ARP表项确定由本转发芯片或者其它转发芯片发送所述报文;如果由本转发芯片发送所述报文,则转发芯片利用所述路由对应的ARP表项发送报文;如果由其它转发芯片发送所述报文,则转发芯片将所述报文发送给其它转发芯片,由其它转发芯片利用所述路由对应的ARP表项发送报文。通过本发明的技术方案,可以利用所有转发芯片的资源,增加了网络设备能够存储的ARP表项的数量。
-
公开(公告)号:CN107241313A
公开(公告)日:2017-10-10
申请号:CN201710353113.3
申请日:2017-05-18
Applicant: 杭州迪普科技股份有限公司
Inventor: 王富涛
IPC: H04L29/06
Abstract: 本申请提供一种防MAC泛洪攻击的方法及装置,所述方法应用于网管服务器,所述方法包括:接收到所述网关设备上传的MAC地址;所述MAC地址包括所述网关设备的MAC地址,以及所述网关设备所在网段的终端设备的MAC地址;然后基于所述网关设备上传的MAC地址创建MAC地址集,并向各接入交换机下发所述MAC地址集,以使得各接入交换机基于所述MAC地址集生成防MAC泛洪攻击的MAC地址白名单。本申请有效地防护了MAC泛洪攻击,并且避免了正常的报文被泛洪处理,导致目标局域网的通信效率下降的问题。
-
公开(公告)号:CN107181759A
公开(公告)日:2017-09-19
申请号:CN201710542578.3
申请日:2017-07-05
Applicant: 杭州迪普科技股份有限公司
Inventor: 王富涛
Abstract: 本发明提供一种用户设备的认证方法及装置。本实施例中,接入设备通过将用户设备信息和接入设备信息一同发送至认证服务器,可以使得认证服务器根据接收到的用户设备信息和接入设备信息,实现基于用户设备接入位置的认证。通过将用户设备的接入位置信息纳入到认证过程中,可以使得攻击设备在其它位置,无法通过仿冒的用户设备的标识信息或窃取的账号信息成功认证,从而使得用户设备的安全得到了有力的保障。
-
公开(公告)号:CN107171857A
公开(公告)日:2017-09-15
申请号:CN201710476004.0
申请日:2017-06-21
Applicant: 杭州迪普科技股份有限公司
Inventor: 王富涛
IPC: H04L12/24 , H04L12/46 , H04L12/741 , H04L29/06 , H04L29/08
CPC classification number: H04L63/08 , H04L12/4641 , H04L41/0893 , H04L45/54 , H04L67/08
Abstract: 本申请提供一种基于用户组的网络虚拟化的方法和装置,应用于网关设备,所述方法包括:基于划分出的若干用户组将目标网络划分为若干虚拟网络;其中,各虚拟网络分别对应不同的用户组;不同的虚拟网络的转发表相互隔离;确定接入认证通过的目标用户所属的目标用户组;在所述目标用户组对应的目标虚拟网络的转发表中,添加为所述目标用户创建的转发表项,并基于添加的转发表项转发所述目标用户在所述目标虚拟网络中发送的报文。采用本申请提出的技术方法,用户可以在任何网络或者任何位置访问到目标资源。
-
公开(公告)号:CN107135111A
公开(公告)日:2017-09-05
申请号:CN201710457379.2
申请日:2017-06-16
Applicant: 杭州迪普科技股份有限公司
Inventor: 王富涛
Abstract: 本发明提供一种列车车厢信息的获取方法、装置及系统,所述方法包括:若接收到被管理设备对应的第一车厢基本信息及所述被管理设备的IP地址,对所述第一车厢基本信息进行审核;若审核通过,向所述被管理设备发送管理设备对应的第二车厢基本信息;若接收到来自所述被管理设备的携带第一标识的第一报文,为所述被管理设备配置与所述第一标识对应的信息,所述第一标识用于标识信息类型;基于所述第一车厢基本信息、所述第二车厢基本信息及所述与所述第一标识对应的信息建立与所述IP地址对应的第一信息列表。应用本发明实施例,管理设备获取重组后的被管理设备对应车厢的信息耗时缩短,获取过程简单,提高了获取效率。
-
公开(公告)号:CN107105072A
公开(公告)日:2017-08-29
申请号:CN201710351979.0
申请日:2017-05-18
Applicant: 杭州迪普科技股份有限公司
Inventor: 王富涛
IPC: H04L29/12 , H04L12/741
Abstract: 本申请提供一种创建ARP表项的方法和装置,应用于网关设备,其中所述网关设备上预配置了若干认证网段。所述方法包括:当接收到业务报文时,获取所述业务报文的目的IP;当所述目的IP在所述预配置的若干认证网段中的任一网段内时,查询与所述目的IP对应的本地主机是否为已完成接入认证的本地主机;如果是,学习并创建与所述目的IP对应的ARP表项。采用本申请提供的技术方案,可以避免大量无效ARP表项占满ARP表项的存储空间,导致正常业务报文的ARP表项无法正常学习。
-
公开(公告)号:CN106656722A
公开(公告)日:2017-05-10
申请号:CN201611141814.2
申请日:2016-12-12
Applicant: 杭州迪普科技股份有限公司
IPC: H04L12/46 , H04L12/931 , H04L12/935 , H04L29/12
Abstract: 本申请提供一种VXLAN组播方法及装置,应用于发送端VTEP设备,所述方法包括以下步骤:当配置在所述发送端VTEP设备的目标VXLAN加入组播组后,与各远端VTEP设备互相建立邻居关系,在建立邻居关系后,当接收到来自目标VXLAN的用户侧BUM报文时,根据已保存的所述目标VXLAN的VNI与各远端设备的IP地址的映射关系,将所述BUM报文基于头端复制模式发送至各远端VTEP设备。本申请解决了当VXLAN网络出现大量进行泛洪的BUM报文时,造成核心设备的工作量过大,影响转发性能的问题。
-
公开(公告)号:CN305603172S
公开(公告)日:2020-02-11
申请号:CN201930075714.2
申请日:2019-02-25
Applicant: 杭州迪普科技股份有限公司
Designer: 王富涛
Abstract: 1.本外观设计产品的名称:带图形用户界面的计算机。
2.本外观设计产品的用途:本外观设计产品用于运行程序实现程序相关功能。
3.本外观设计产品的设计要点:在于产品屏幕中的图形用户界面内容,其余部分为惯常设计。
4.最能表明设计要点的图片或照片:主视图。
5.不涉及设计要点,故省略,省略后视图;不涉及设计要点,故省略,省略左视图;不涉及设计要点,故省略,省略右视图;不涉及设计要点,故省略,省略俯视图;不涉及设计要点,故省略,省略仰视图。
6.主视图的图形用户界面为自安全网络管理平台的首页界面,界面主要分为左上方网络概况、中部的自安全网络搜索栏和自安全网络异常事件分类统计区域、下方实时安全事件区域,网络概况展示内容包括网络安全状况评分、在线终端数量、在线用户数量、认证百分比、自安全网络管理平台运行时间;自安全网络搜索栏可通过在搜索栏内输入账号、IP地址或MAC地址搜索用户信息、终端信息、事件信息、行为信息等,搜索栏下方为搜索条件;自安全网络异常事件分类统计区域包括用户异常、终端异常、网络异常、设备异常等操作按钮;实时安全事件区域用于展示实时发生的用户关心的安全事件及安全事件相关信息,当用户在自安全网络搜索框内输入账号、IP地址或MAC地址进行搜索时,呈现变化状态图1的图形用户界面,该界面为搜索结果界面,用户可通过该界面获取搜索框内的账号、IP地址或MAC地址对应的用户信息、终端信息、事件信息、行为信息等,当用户点击主视图中的自安全网络异常事件区域中的任一操作按钮时,呈现变化状态图2的图形用户界面,该界面显示对应的异常事件列表,每个IP地址的所有类型的异常事件汇总显示为一行,点击“异常情况”列所在区域可以展开该IP地址当前分类的所有异常事件,在该页面可以通过“批量确认”或“确认”按钮处理异常事件,异常事件确认后,表示已处理该异常事件。
-
-
-
-
-
-
-