介质访问控制地址过滤配置的方法及系统的制作方法

文档序号:7690410阅读:176来源:国知局

专利名称::介质访问控制地址过滤配置的方法及系统的制作方法
技术领域
:本发明涉及通信领域中吉比特无源光网络(Gigabit-CapablePassiveOpticalNetwork,简称GPON)技术,具体地,涉及GPON系统中介质访问控制(MediaAccessControl,简称MAC)地址过滤配置的方法及系统。
背景技术
:GPON是一种点到多点的光接入技术,GPON接入的网络架构如图1所示。其中,光线3各终端(OpticalLineTerminal,简称OLT)为GPON局端i殳备;光网纟各终端(OpticalNetworkTerminal,简称ONT)或光网络单元(OpticalNetworkUnit,简称ONU)为用户端i殳DistributionNetwork,简称ODN)相连冲妾;ONT管理控制通道(OMCC)提供了OLT对ONU的管理和控制通道。G.984系列为针对GPON制定的标准,其中G.984.4具体定义了ONT管理控制4妄口(ONTManagementControlInterface,简称OMCI)标准的通用才几制以及相关的管理实体(ManagementEntity,简称ME)等,OLT通过OMCI对相关ME进行配置,从而实现ONU的远程配置和管理,其中,图l中实线为业务通道,虚线为OMCI管理控制通道,OLT左侧为业务节点4妾口(ServiceNodeInterface,简称SNI),ONU右侧为用户网络才妄口(UserNetworkInterface,简称UNI)。图2(a)为现有技术中GPON上行业务传输原理图,如图2(a)所示,上行业务釆用时分复用的形式,OLT为ONU上行业务分配特定的时间片,同一时刻只允许特定的ONU发送上行业务,避免发生石並撞;图2(b)为现有4支术中GPON下4亍业务传llT原理图,如图2(b)所示,GPON下行采用广播的形式,下行业务通过不同的端口标识(Portld)进4亍标识,在同一OLT下的Portld是唯一的,每个ONU接收属于自己的数据;GPON业务数据传输分为单播和组播,GPON系统就是下行点对多点的系统,下行组播业务采用统一的Portld标识,同一OLT下的ONU共用一个组播Portld,如图3所示,x为下行组播业务4吏用的Portld标识。GPON下行业务的安全性,可以通过密钥交换等才几制来保证;由于GPON特有的网络拓朴架构,上行业务通常不会4皮窃取。但是仍然存在非法用户干扰网络正常工作的问题,例如在用户侧私自4妾入月l务器、非法加入并"t妄收组,幡业务等。以组播业务为例,如图3所示,通常ONU上GPONMAC将全部接收组播数据,在ONU内部的以太网交换芯片中转发。为避免组播在以太网交换芯片中的洪泛,需要在交换芯片上启用IP组^I番管理协议侦听(InternetProtocolInternetGroupManagementProtocolsnooping,简称IGMPsnooping),来控制组4番的转发。组^番流量只向已加入组纟番组的端口转发。但是这样仍不能阻止非法用户接收组播流量,如图3所示,假设OLT正发送组播组Gl的下行组播业务,这时ONU用户A发送一个IGMP加入才艮文(如图3中Gl非法加入包),加入无4又限的组^番组Gl,ONU上IP组播管理协议侦听到这个加入才艮文,将会对巴组播流量转发给用户A。由于每个组播业务都有一个确定的MAC地址,为限制非法用户接收某个组播组业务,可以通过配置以太网用户端口的MAC地址过滤来实现。G984.4定义的MAC桥端口过滤表(MACbridgeportfiltertabledata)管理实体可4皮用于通过OMCI配置用户端口的MAC地址过滤,现有技术中的MAC桥端口过滤表管理实体中定义了数据关系、管理实体标识、及MAC过滤表,MAC过滤表列出了与桥端口相关的目的MAC地址及带有是否允许转发的标识等信息,MAC过滤表中的每个过滤条目包括过滤条目的条目编号(或过滤条目的索引)、过滤字节(包含过滤/转发、添加/删除等位信息)、及MAC地址。MAC桥端口过滤表管理实体实例与MAC桥端口配置管理实体(MACbridgeportconfigurationdataME)实例之间是--》于应的,ONU在创建MAC桥端口配置管理实体实例时会自动创建与之具有相同ME标识的MAC桥端口过滤表管理实体实例。MAC桥端口配置管理实体实例具有一个指向物理通道终结点以太网UNI(PhysicalpathterminationpointEthernetUNI,即乂寸应以太网用户端口)ME的指针,与以太网用户端口相关联。三者的关联关系如图4所示。OLT通过OMCI对MAC桥端口过滤表管理实体进4亍配置,可以实J见以太网用户端口的MACi也址过滤。例如,为与以太用户端口1关联的MAC桥端口设置MAC桥端口过滤表ME实例的属性,MAC桥端口过滤表条目条目编号为l、过滤字节(设置为过滤,添力口条目)、MAC地址为01:00:5e:01:01:01。MAC桥端口过滤表管理实体实例创建后,ONU上IP组播管理协议侦听虽然仍会将组播转发到加入组播组的用户端口1,但才艮据MAC桥端口过滤表管理实体的配置:过滤字节中设置为过滤,不进4亍转发,因此,下行目的MAC地址为01:00:5e:01:01:01的以太网帧,将不会转发到以太用户端口1,这项过滤配置限制了以太用户端口1接收这个组播组业务的权限。J见有才支术中MAC桥端口过滤表管理实体定义乂人MAC桥端口出局的以太网业务的MAC地址过滤,对用户接收业务的权限进行控制,4旦是无法限制用户发送的业务数据,用户仍然可以随意发出加入某个组播组的^青求,ONU仍然会4巴它作为一个组4番组成员,乂人而向非法加入组播组的用户转发组播流量。因此,MAC桥端口过滤表管理实体实际上并没有完全控制用户权限,可靠性及安全性较低。
发明内容本发明的目的是针对现有才支术中MAC地址过滤配置中没有完全控制用户权限、可靠性和安全性较低的缺陷,才是出一种MAC地址过滤配置的方法及系统,以完全4空制用户4又卩艮,进一步增加安全性并提高网络性能。为实现上述目的,4艮据本发明的一个方面,才是供了一种MAC;也址过滤配置的方法。才艮据本发明实施例的MAC地址过滤配置的方法,包括配置终端i殳置表示过滤方向的介质访问控制地址过滤配置信息即MAC地址过滤条目配置信息,并将携带有过滤条目配置信息的过滤条目配置消息发送到光线路终端;光线路终端根据过滤条目配置消息生成光网络终端管理控制接口消息即OMCI消息,并将OMCI消息发送到光网络终端,其中,OMCI消息中携带有根据过滤条目配置信息i殳置的过滤方向信息;光网络终端^4居OMCI消息将具有对应过滤方向的地址过滤条目设置到MAC桥端口过滤表管理实体中。上述过滤条目配置信息包括添加过滤条目的配置信息,及删除过滤条目的配置信息,其中,添加过滤条目的配置信息或删除过滤条目的配置信息中还包括有添加或删除过滤条目对应的添加/删除标识^f言息。将具有对应过滤方向的过滤条目i殳置到MAC桥端口过滤表管理实体中的操作具体可以包括在添加或删除过滤条目对应的标识信息表示添加的情况下,在MAC桥端口过滤表管理实体中的MAC地址过滤条目中添加过滤条目对应的条目编号、MAC地址、过滤方向标识信息、及过滤/转发标识信息;在添加或删除过滤条目对应的标识信息表示删除的情况下,在MAC桥端口过滤表中删除对应条目编号的过滤条目。上述4支术方案,进一步包4舌爿夸添加或删除的MACi也址过滤条目设置到以太网交换芯片,在所述以太网交换芯片配置的以太网端口相关的MAC桥端口过滤表中添加或删除所述MAC地址过滤条目。将携带有过滤配置条目信息的过滤条目配置消息发送到光线路终端的操作具体可以为进一步在过滤条目配置消息中携带以太网用户端口标识信息、过滤的MAC地址信息;将配置消息发送到光线^各纟冬端。配置终端i殳置表示过滤方向的MAC地址过滤条目配置信息的才喿作具体可以为在MAC桥端口过滤表中MACi也址过滤条目的过滤字节中的保留状态信息中设置表示过滤方向的过滤方向标识,过滤方向包才舌出局和入局;在过滤字节中配置过滤的MAC;也址4言息对应的过滤/转发标识信息;将过滤方向标识信息、及过滤/转发标识信息作为MAC地址过滤条目配置信息。为实现上述目的,才艮据本发明的另一个方面,提供了一种MACj也址过滤配置的系纟充。才艮据本发明实施例的MAC地址过滤配置的系统,包括配置终端,用于设置携带有表示对MAC桥端口过滤表管理实体的过滤条目进行增加或删除操作的过滤条目配置信息,其中,过滤条目配置信息中包含过滤方向信息;光线路终端,用于接收来自配置终端的过滤条目配置消息,并4艮据过滤条目配置消息生成相应的OMCI消息发送到指定的光网络终端;光网络终端,用于根据OMCI消息将具有对应过滤方向的过滤条目i殳置到MAC桥端口过滤表管理实体中,执行对应于过滤条目配置信息的增加或删除过滤条目的操作。采用本发明所述方法和系统,i殳置表示过滤方向的MACi也址过滤配置信息,在MAC桥端口过滤表管理实体中^殳置对应的过滤方向,现有技术中只对出局的业务进行用户限制,本发明各实施例在用户点播组播业务时,根据各用户的权限,在MAC桥端口的入局业务预先配置MAC地址过滤,使得用户的非法加入包能在用户侧MAC桥端口即被过滤掉,避免向非法加入组播组的用户转发组播流量,从而对MAC桥端口出局和入局的业务进行控制,实现完全控制用户权限,可以更有效的控制业务流,4是高网络安全性和性能,避免用户的非法加入包对网络和协议造成影响。本发明的其它特4正和优点将在随后的i兌明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。附图用来提供对本发明的进一步理解,并且构成说明书的一部分,与本发明的实施例一起用于解释本发明,并不构成对本发明的限制。在附图中图1为根据现有技术中的GPON接入网络架构示意图;图2(a)为才艮据现有技术中的GPON上行业务传输原理图;图2(b)为根据现有技术中的GPON下行业务传输原理图;图3为根据现有技术中的用户非法点播组播业务转发图;图4为根据现有4支术中的MAC桥端口过滤表管理实体实例、MAC桥端口配置管理实体实例,以及物理通道终结点以太网用户网络接口管理实体实例的关联关系图;图5为才艮据本发明实施例的MAC地址过滤配置的方法添加或删除过滤条目的处理流程图;图6为才艮据本发明实施例的MAC地址过滤配置的方法对ONU配置MAC:l也址过滤的处理流^E图;图7为根据本发明实施例的MAC地址过滤配置的系统结构框图。具体实施方式以下结合附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。方法实施例本实施例的基本原理是在MAC桥端口过滤表管理实体基础上修改相关属性字段,使得既可以设置出局MAC地址过滤又可以设置入局MAC;也址过滤,具体可利用原来MAC桥端口过滤表管理实体过滤表的过滤条目中未4吏用的6个保留比特中的一个或2个比特来表示过滤的方向,具有很好的兼容性。本实施例的MAC桥端口过滤表管理实体具体可如下设置管理实体标识本属性为本ME各实例的唯一标识。该标识与MAC桥端口配置ME的标识相同,与MAC桥端口配置ME相关联,(只读,通过创建设置)(强制实现)(2字节)。MAC过滤表本属性列出与桥端口相关的目的MAC地址,对于从桥端口出去的业务流,过滤表中带有是否允许转发的标识。上4亍业务在^妾入网绍接口(ANI)侧桥端口过滤,下^f亍业务在UNI侧桥端口过滤。这里ANI/UNI是GPON中用于标明ONU上端口位置的。每个过滤条目包括-条目编号,作为MAC桥端口过滤表中过滤条目的索引标识(1字节)-过滤字节(1字节)-MAC;也址(6字节)-(可读,可写)(强制实现)(8N字节,其中N为过滤表中的条目数)由上可知,每个过滤条目为8字节,本实施例中过滤字节的每个比特分配如表1:表1过滤字节中每个比特对应的含义<table>tableseeoriginaldocumentpage13</column></row><table>ME初始化时,ONU将MAC桥端口过滤表设为空。实际操作中,由于一个OMCI消息处理多个条目的批量设置时,没有提供异常处理机制,因此不推荐批量设置。在批量设置时,OMCISet消息设置MAC过滤表属性字段时,多设置几个字节,由于每个过滤条目为8字节,因此,批量删除/增加时为8N字节,其中N为批量设置的过滤表中的条目数。如只要一次设置24个字节下去就可以实现3条地址过滤的4比量创建。在配置MAC桥端口出局业务的MAC地址过滤时,可以将过滤条目的过滤字节中比特2(表示方向)设置为0(缺省即为0),从而可以兼容现有过滤表中的过滤字节(现有技术中比特2-7均保留,均为0)。种可行实施例,其中MAC过滤表每个过滤条目的属性字段中还有5个未用的比特位,还可以对MAC地址过滤功能作相应的扩展,例如可以设置比特3表示对出局和入局统一设置,如,设置比特3为1表示过滤方向为出局和入局,为0表示对出局和入局都不过滤;还可以指定对目的地址或源地址进4于过滤,进一步增强MAC地址的过滤功能。图5为根据本发明实施例的MAC地址过滤配置的方法中删除或添加过滤条目的处理流禾呈图。本实施例在MAC桥端口过滤表管理实体中增加了过滤方向对应的过滤方向标识信息后,在增加每条过滤条目时,需要添加只于应的过滤方向标识,以4空制过滤的MAC地址接收/发送业务的权限。如图5所示,本实施例包括步骤502:配置终端^殳置用于表示添加或删除MAC地址过滤条目的过滤条目配置信息(如表l中条目编号、删除/添加标识、过滤方向标识、过滤/转发标识),并将携带有过滤条目配置信息的过滤条目配置消息,如将过滤条目配置信息添加到MAC地址过滤条目的配置命令作为过滤条目配置消息,发送到光线3各终端;步骤504:光线路终端才艮据过滤条目配置消息生成OMCIi殳置(OMCISet)消息,并将OMCI设置消息发送到光网络终端,其中,OMCI设置消息携带有根据过滤条目配置信息设置的添加或删除MAC地址过滤条目对应的标识信息、根据过滤配置信息设置的过滤方向标识信息、及过滤/转发标识信息;步骤506:光网络终端根据OMCI设置消息修改MAC桥端口过滤表管理实体中的MAC桥端口过滤表。其中,步骤506中修改MAC桥端口过滤表管理实体中的MAC桥端口过滤表的操作具体为在添加或删除MAC地址过滤条目对应的标识信息(如表1中,添加/删除标识)表示添加(过滤字节中比特8为1)的情况下,在MAC桥端口过滤表管理实体中的MAC地址过滤条目中添加过滤条目对应的条目编号、MAC地址、过滤方向标识信息、及过滤/转发标识信息;在添加或删除MAC地址过滤条目对应的标识信息表示删除(过滤字节中比特8为O)的情况下,在MAC桥端口过滤表中删除对应条目编号的过滤条目。其中,步骤502中,配置终端可以在执行MAC地址过滤条目配置命令中设置表示过滤方向的过滤条目配置信息,带有过滤条目配置信息的过滤条目配置消息可以指定以太网用户端口标识信息(以太网用户端口号)、过滤的MAC地址信息,以及过滤方向,现有4支术未对入局的业务进4亍过滤方向配置,因此,未实现完全控制用户权限,本实施例对过滤方向进行配置,可根据需要对用户的入局和出局业务进行控制,避免非法用户接入组播业务,对入局业务进4亍控制,乂人而控制非法用户4妄收组纟番流量。本实施例在用户点播组播业务时,可以根据各用户的权限表,预先配置好对应的入局MAC地址过滤,使得用户的非法加入包能在用户侧MAC桥端口即被过滤掉,避免对网络和协议造成影响。本实施例中,配置乡冬端i殳置表示过滤方向的MACi也址过滤配置信息的操作具体可以为在MAC桥端口过滤表中MAC地址过滤条目的过滤字节中的保留位中设置表示过滤方向的过滤方向标>识,过滤方向包括出局和入局;在过滤字节中配置过滤的MAC地址信息对应的过滤/转发标识信息;将过滤方向标识信息、及过滤/转发标识信息作为MAC地址过滤条目配置信息。MAC桥端口过滤表的管理实体是在MAC桥端口配置数据管理实体创建时ONT连带创建的,本发明各实施例的操作通过设置的过滤条目中的添力口/删除标识位来实现条目的添加/删除,其中,过滤条目中包含有表示过滤方向的信息。图6为根据本发明实施例的MAC地址过滤配置的方法对ONU配置MAC桥端口入局MACi也址过滤的处理;克禾呈图。本实施例主要对入局配置的流程及具体实现进行详细举例说明,出局配置的流程不同之处为过滤方向^殳置为出局,其余与图6实施例类似,不再举例-说明。对ONU配置MAC桥端口入局MAC地址过滤的处理流程如图6所示,本实施例中,配置终端添加或删除MAC地址过滤条目(具有过滤方向<入局>)配置信息的处理步骤如下步骤601:配置终端执行添加MAC地址过滤条目的配置命令,指定ONU标识、以太网用户端口标识、需要过滤的MAC地址、过滤方向;步骤602:添加MAC地址过滤条目的配置在OLT侧转换成OMCISet消息,发送到指定的ONU;OMCISet消息中,实例标识为以太网用户端口相关的MAC桥端口ME的实例标识,MAC桥端口过滤表的过滤条目中填入条目编号、MAC地址、过滤字节(过滤/转发标识为l-过滤,过滤方向标识为l-入局过滤,添加/删除标识为1-增加条目);步骤603:ONU上处理OMCISet消息,修改MAC桥端口过滤表管理实体的MAC桥端口过滤表;将配置的条目编号、MAC地址、过滤字节等参数设置到以太网交换芯片,向以太网端口相关的MAC桥端口过滤表中、添力oi也址过滤条目;返回Setresponse消息;步骤604:重复602603,直到MAC过滤条目添加完成;如果需要删除某个MAC过滤条目,执行步骤605;步骤605:配置终端执行删除MAC地址过滤条目的配置命令,指定ONU标识、以太网用户端口标识、需要删除的MAC地址;步骤606:删除MAC过滤条目的配置在OLT侧转换成OMCISet消息,发送到ONU;OMCISet消息中,实例标识为以太网用户端口相关的MAC桥端口ME的实例标识,MAC过滤表条目中填入条目编号、MAC;也址、过滤字节(添加/删除标识为O-删除条目,删除时其余比特没有意义);步骤607:ONU上处理OMCISet消息,修改MAC桥端口过滤表管理实体中MAC桥端口过滤表;乂人以太网交才奂芯片配置的以太网端口MAC桥端口过滤表中删除该MACi也址条目;返回Setresponse消息;步骤608:重复605607,直到MAC过滤条目删除完成。上述方法实施例中,可以4十对MAC桥端口的入局业务配置MAC地址过滤,从而更有效的控制业务流,提高网络安全性和性能。在用户点播组播业务时,可以根据各用户的权限表,预先配置好对应的入局MAC地址过滤,使得用户的非法加入包能在用户侧MAC桥端口即被过滤掉,避免对网络和协议造成影响。系纟克实施例图7为根据本发明实施例的介质访问控制地址过滤配置系统,如图7所示,包括配置终端701、光线路终端702及光网络终端703,其中配置终端701,用于设置携带有表示对MAC桥端口过滤表管理实体的过滤条目进4于增加或删除纟乘作的过滤条目配置消息,其中,所述过滤条目配置消息中包含过滤方向信息;光线3各终端702,用于4妾收来自配置终端701的过滤条目配置消息,并根据过滤条目配置消息生成相应的OMCI消息发送到指定的光网绍4冬端703;光网结4冬端703,用于才艮才居OMCI消息—年具有只于应过滤方向的过滤条目设置到MAC桥端口过滤表管理实体中,执行对应于过滤条目配置信息的增加或删除过滤条目的纟喿作。本实施例可参见图5和图6方法实施例中的相关说明,完成在MAC桥端口过滤表管理实体中增加过滤方向的配置,对出局和入局的业务均可以实现j空制,并实J见删除或增加MAC桥端口过滤表中的过滤条目的操作。综上所述,本发明实施例的上述方法或系统,解决了没有完全控制用户4又限、可靠性和安全性4交4氐的缺陷,可以完全控制用户斗又限,增加安全性并提高网络性能。以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。权利要求1.一种介质访问控制地址过滤配置的方法,其特征在于,包括配置终端设置表示过滤方向的介质访问控制地址过滤配置信息即MAC地址过滤条目配置信息,并将携带有所述过滤条目配置信息的过滤条目配置消息发送到光线路终端;所述光线路终端根据所述过滤条目配置消息生成光网络终端管理控制接口消息即OMCI消息,并将所述OMCI消息发送到光网络终端,其中,所述OMCI消息中携带有根据所述过滤条目配置信息设置的过滤方向信息;所述光网络终端根据所述OMCI消息将具有对应过滤方向的过滤条目设置到MAC桥端口过滤表管理实体中。2.根据权利要求1所述的方法,其特征在于,所述过滤条目配置信息包括添加过滤条目的配置信息,及删除过滤条目的配置信息,其中,添加过滤条目的配置信息或删除过滤条目的配置信息中还包括有添加或删除过滤条目对应的添加/删除标识信息。3.根据权利要求2所述的方法,其特征在于,所述将具有对应过滤方向的过滤条目设置到MAC桥端口过滤表管理实体中的操作具体为在所述添加或删除过滤条目对应的标识信息表示添加的情况下,在MAC桥端口过滤表管理实体中的MAC地址过滤条目中添加过滤条目对应的条目编号、MAC地址、过滤方向标识信息、及过滤/转发标识信息;在所述添加或删除过滤条目对应的标识信息表示删除的情况下,在MAC桥端口过滤表中删除对应条目编号的过滤条目。4.根据权利要求1所述的方法,其特征在于,将携带有所述过滤条目配置信息的过滤条目配置消息发送到光线路终端的操作具体为进一步在所述过滤条目配置消息中携带以太网用户端口标识信息、过滤的MAC地址信息;将所述配置消息发送到光线路终端。5.根据权利要求1至4中任一项所述的方法,其特征在于,所述配置终端i殳置表示过滤方向的MAC地址过滤条目配置信息的操作具体为在所述MAC桥端口过滤表中MAC地址过滤条目的过滤字节中的保留状态信息中设置表示过滤方向的过滤方向标识,所述过滤方向包4舌出局和入局;进一步在所述过滤字节中配置所述过滤的MAC地址信息对应的过滤/转发标识信息;将所述过滤方向标识信息、及所述过滤/转发标识信息作为MAC;也址过滤条目配置4言息。6.4艮据权利要求5所述的方法,其特征在于,进一步包括将添加或删除的MAC地址过滤条目设置到以太网交换芯片,在所述以太网交4灸芯片配置的以太网端口相关的MAC桥端口过滤表中添力口或删除所述MAC地址过滤条目。7.—种介质访问控制地址过滤配置系统,包括配置终端、光线鴻^终端及光网络终端,其特征在于所述配置终端,用于设置携带有表示对MAC桥端口过滤表管理实体的过滤条目进行增加或删除操作的过滤条目配置消息,其中,所述过滤条目配置消息中包含过滤方向信息;所述光线^各终端,用于接收来自所述配置终端的所述过滤条目配置消息,并4艮据所述过滤条目配置消息生成相应的OMCI消息发送到指定的所述光网络终端;所述光网络终端,用于4艮据所述OMCI消息将具有对应过滤方向的过滤条目设置到MAC桥端口过滤表管理实体中,才丸^f亍对应于所述过滤条目配置信息的增加或删除过滤条目的操作。全文摘要本发明提供了一种介质访问控制地址过滤配置的方法及系统,其中,该方法包括配置终端设置表示过滤方向的MAC地址过滤条目配置信息,并将携带有过滤条目配置信息的过滤条目配置消息发送到光线路终端;光线路终端根据过滤条目配置消息生成OMCI消息,并将OMCI消息发送到光网络终端;光网络终端根据OMCI消息将具有对应过滤方向的地址过滤条目设置到MAC桥端口过滤表管理实体中。本发明可解决现有技术中MAC地址过滤配置中没有完全控制用户权限、可靠性和安全性较低的缺陷,实现完全控制用户权限,增加安全性并提高网络性能。文档编号H04L12/46GK101252522SQ200810087549公开日2008年8月27日申请日期2008年4月2日优先权日2008年4月2日发明者旻朱,郭红健申请人:中兴通讯股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1