一种控制网络边界的方法

发布时间:2023-12-27 21:46:27

19)中华人民共和国国家知识产权局
12)发明专利申请


21)申请号CN201410090892.922)申请日2014.03.1271)申请人战伟

地址100035北京市西城区西直门内8号楼2202

10)申请公布号CN103873467A
43)申请公布日2014.06.18
72)发明人战伟
74)专利代理机构北京纽乐康知识产权代理事务所(普通合伙

代理人覃莉
51Int.CI
权利要求说明书说明书幅图
54)发明名称

一种控制网络边界的方法
57)摘要

本发明涉及一种控制网络边界的方法,包

括以下步骤:1)针对给予的网络,设定好到达访问控制设备的所有客户端设备的MAC地址和TTL值,并将二者绑定;2)将监控节点部署到网络中后,把接受到的数据包中的MAC地址以及TTL与步骤1)中设定的值进行匹配,在网络关键节点过滤数据包,对未登记的MAC地址和登记了MAC地址但具有不符合要求TTL值的数据包进行过滤;3)对步骤2)中出现的不符合要求的数据
包进行记录,并抛弃;同时日志记录出现网络边界外设备,并向网络管理者发送告警。本发明有益效果:自动化封堵网络末端私接交换机和路由器造成的网络边界的违规扩展问题,对网络安全检查技术中对网络边界确定的检查手段,填补了技术空白。
法律状态
法律状态公告日2014-06-182014-06-182015-01-212015-01-212018-08-10
法律状态信息
公开公开
实质审查的生效实质审查的生效
发明专利申请公布后的驳回法律状态
公开公开
实质审查的生效实质审查的生效
发明专利申请公布后的驳回




权利要求说明书
一种控制网络边界的方法的权利要求说明书内容是....请下载后查看


说明书
一种控制网络边界的方法的说明书内容是....请下载后查看

一种控制网络边界的方法

相关推荐