<progress id="rrzp7"></progress>
        <big id="rrzp7"><meter id="rrzp7"></meter></big>
          <progress id="rrzp7"><menuitem id="rrzp7"></menuitem></progress>

            <big id="rrzp7"><menuitem id="rrzp7"></menuitem></big>

            <progress id="rrzp7"></progress>

              • / 12
              • 下載費用:20 金幣  

              通用存活時間安全機制檢查方法及裝置.pdf

              摘要
              申請專利號:

              CN201510176256.2

              申請日:

              2015.04.15

              公開號:

              CN104767688A

              公開日:

              2015.07.08

              當前法律狀態:

              實審

              有效性:

              審中

              法律詳情: 著錄事項變更IPC(主分類):H04L 12/751變更事項:申請人變更前:杭州華三通信技術有限公司變更后:新華三技術有限公司變更事項:地址變更前:310052 浙江省杭州市濱江區長河路466號變更后:310052 浙江省杭州市濱江區長河路466號|||實質審查的生效IPC(主分類):H04L 12/751申請日:20150415|||公開
              IPC分類號: H04L12/751(2013.01)I; H04L12/705(2013.01)I 主分類號: H04L12/751
              申請人: 杭州華三通信技術有限公司
              發明人: 劉昱; 徐偉
              地址: 310052浙江省杭州市濱江區長河路466號
              優先權:
              專利代理機構: 北京德琦知識產權代理有限公司11018 代理人: 衣淑鳳; 宋志強
              PDF完整版下載: PDF下載
              法律狀態
              申請(專利)號:

              CN201510176256.2

              授權公告號:

              ||||||

              法律狀態公告日:

              2017.05.17|||2015.08.12|||2015.07.08

              法律狀態類型:

              著錄事項變更|||實質審查的生效|||公開

              摘要

              本申請提出通用存活時間安全機制檢查方法及裝置。方法包括:根據自身配置,對需要進行GTSM檢查的任一對端路由器的IP地址,本地路由器啟動后或者發現與該對端路由器的網絡拓撲發生變化后,計算出以該對端路由器為根的網絡拓撲,根據該網絡拓撲,計算出對該對端路由器進行GTSM檢查所使用的TTL值;本地路由器向該對端路由器發送TTL值計算請求報文;本地路由器將該對端路由器發來的TTL值與自己計算出的TTL值進行比較,若兩者相同,則確定使用該TTL值對該對端路由器進行GTSM檢查;否則,確定不對該對端路由器進行GTSM檢查。本申請降低了GTSM檢查的失誤率。

              權利要求書

              1.  一種通用存活時間安全機制GTSM檢查方法,其特征在于,該方法包括:
              根據自身配置,對需要進行GTSM檢查的任一對端路由器的IP地址,本地路由器啟動后或者發現與該對端路由器的網絡拓撲發生變化后,計算出以該對端路由器為根的網絡拓撲,根據該網絡拓撲,計算出對該對端路由器進行GTSM檢查所使用的存活時間TTL值;
              本地路由器向該對端路由器發送TTL值計算請求報文,以使得:該對端路由器計算出以自己為根的網絡拓撲,并根據該網絡拓撲,計算出本地路由器對自己進行GTSM檢查所使用的TTL值,并將該TTL值發送給本地路由器;
              本地路由器將該對端路由器發來的TTL值與自己計算出的TTL值進行比較,若兩者相同,則確定使用該TTL值對該對端路由器進行GTSM檢查;否則,確定不對該對端路由器進行GTSM檢查。

              2.
                根據權利要求1所述的方法,其特征在于,所述本地路由器計算出對該對端路由器進行GTSM檢查所使用的TTL值包括:
              本地路由器計算該對端路由器到自身的最優路徑,根據該最優路徑確定對該對端路由器進行GTSM檢查所使用的TTL值,其中,若該對端路由器到自身的最優路徑有多條,且針對各條最優路徑計算出的TTL值不完全相同,則以其中最大的TTL值作為對該對端路由器進行GTSM檢查所使用的TTL值。

              3.
                根據權利要求1所述的方法,其特征在于,所述本地路由器向該對端路由器發送TTL值計算請求報文包括:
              當本地路由器與該對端路由器之間采用的路由協議為開放式最短路徑優先OSPF協議時,本地路由器向該對端路由器發送OSPF協議報文,報文的10類鏈路狀態通告LSA中攜帶本地路由器通過OSPF協議計算出的該對 端路由器的路由標識Route-ID和該對端路由器的IP地址;
              或者,當本地路由器與該對端路由器之間采用的路由協議為中間系統到中間系統ISIS協議時,本地路由器向該對端路由器發送ISIS協議報文,報文的新增TLV中攜帶本地路由器通過ISIS協議計算出的該對端路由器的Route-ID和該對端路由器的IP地址。

              4.
                根據權利要求1所述的方法,其特征在于,所述方法進一步包括:
              本地路由器接收任一對端路由器發來的TTL值計算請求報文,計算以自己為根的網絡拓撲,并根據該網絡拓撲,計算出該對端路由器對自己進行GTSM檢查所使用的TTL值,并將該TTL值發送給該對端路由器。

              5.
                根據權利要求4所述的方法,其特征在于,所述本地路由器接收任一對端路由器發來的TTL值計算請求報文之后、計算以自己為根的網絡拓撲之前進一步包括:
              本地路由器判斷該TTL值計算請求報文中攜帶的Route-ID是否與自己的Route-ID一致,若是,執行所述計算以自己為根的網絡拓撲的動作;否則,丟棄該TTL值計算請求報文。

              6.
                一種GTSM檢查裝置,該裝置位于本地路由器上,其特征在于,該裝置包括:
              TTL值計算模塊:根據本地路由器的配置,對需要進行GTSM檢查的任一對端路由器的IP地址,啟動后或者發現與該對端路由器的網絡拓撲發生變化后,計算出以該對端路由器為根的網絡拓撲,根據該網絡拓撲,計算出對該對端路由器進行GTSM檢查所使用的TTL值,向該對端路由器發送TTL值計算請求報文,以使得:該對端路由器計算出以自己為根的網絡拓撲,并根據該網絡拓撲,計算出本地路由器對自己進行GTSM檢查所使用的TTL值,并將該TTL值發送給本地路由器;
              TTL值確定模塊:接收該對端路由器發來的TTL值,將該TTL值與TTL值計算模塊計算出的TTL值進行比較,若兩者相同,則確定使用該TTL 值對該對端路由器進行GTSM檢查;否則,確定不對該對端路由器進行GTSM檢查。

              7.
                根據權利要求6所述的裝置,其特征在于,所述TTL值計算模塊計算出對該對端路由器進行GTSM檢查所使用的TTL值包括:
              計算該對端路由器到本地路由器的最優路徑,根據該最優路徑確定對該對端路由器進行GTSM檢查所使用的TTL值,其中,若該對端路由器到本地路由器的最優路徑有多條,且針對各條最優路徑計算出的TTL值不完全相同,則以其中最大的TTL值作為對該對端路由器進行GTSM檢查所使用的TTL值。

              8.
                根據權利要求6所述的裝置,其特征在于,所述TTL值計算模塊向該對端路由器發送TTL值計算請求報文包括:
              當本地路由器與該對端路由器之間采用的路由協議為開放式最短路徑優先OSPF協議時,向該對端路由器發送OSPF協議報文,報文的10類鏈路狀態通告LSA中攜帶自身通過OSPF協議計算出的該對端路由器的路由標識Route-ID和該對端路由器的IP地址;
              或者,當本地路由器與該對端路由器之間采用的路由協議為中間系統到中間系統ISIS協議時,向該對端路由器發送ISIS協議報文,報文的新增TLV中攜帶自身通過ISIS協議計算出的該對端路由器的Route-ID和該對端路由器的IP地址。

              9.
                根據權利要求6所述的裝置,其特征在于,所述TTL值計算模塊進一步用于,
              接收任一對端路由器發來的TTL值計算請求報文,計算以本地路由器為根的網絡拓撲,并根據該網絡拓撲,計算出該對端路由器對本地路由器進行GTSM檢查所使用的TTL值,并將該TTL值發送給該對端路由器。

              10.
                根據權利要求9所述的裝置,其特征在于,所述TTL值計算模塊接收任一對端路由器發來的TTL值計算請求報文之后、計算以本地路由器為根的網絡拓撲之前進一步包括:
              判斷該TTL值計算請求報文中攜帶的Route-ID是否與本地路由器的Route-ID一致,若是,執行所述計算以本地路由器為根的網絡拓撲的動作;否則,丟棄該TTL值計算請求報文。

              說明書

              通用存活時間安全機制檢查方法及裝置
              技術領域
              本申請涉及網絡安全技術領域,尤其涉及GTSM(Generalized TTL Security Mechanism,通用存活時間安全機制)檢查方法及裝置。
              背景技術
              網絡技術在日常工作中的應用越來越多,給人們的工作和生活帶來了極大的便捷。各大公司、運營商都在不斷擴大自己的網絡,使得網絡的規模在不斷擴大,各種業務流量也不斷增加。為了保證業務的正常運轉,保證網絡安全成為了各大公司、運營商需要考慮的方法。然而從網絡設計及運行來看,網絡安全GTSM部署的不靈活性,使GTSM的部署成為了一個軟肋。
              GTSM通過檢查IP報文中的TTL(Time to Live,存活時間)值是否在一個預定義的范圍內,來對IP層以上業務進行保護,增強系統的安全性。
              以圖1所示組網為例,全網運行ISIS(Intermediate System to Intermediate System,中間系統到中間系統)路由協議。其中,用戶預先在路由器R1上配置了需要對R2進行GTSM檢查,且GTSM值為3,同時在路由器R2上配置了需要對R1進行GTSM檢查,且GTSM值為3。
              圖1中,以R1為例,R1啟動后,根據ISIS協議學習到發往R2的BGP(Border Gateway Protocol,邊界網關協議)協議報文的傳送路徑為:R1-R6-R7-R2,則構造用于與R2建立BGP鄰居的BGP協議報文,該報文中的TTL=255,這樣當該協議報文到達R2時,報文中的TTL=253,R2根據自身配置的GTSM值,計算出的TTL=255-3+1=253,則報文中的TTL值不小于計算出的TTL值,則接受該BGP協議報文,R1與R2之間可以成功建立BGP鄰居關系。
              發明內容
              本申請提供GTSM檢查方法及裝置,以降低GTSM檢查的失誤率。
              本申請的技術方案是這樣實現的:
              一種通用存活時間安全機制GTSM檢查方法,該方法包括:
              根據自身配置,對需要進行GTSM檢查的任一對端路由器的IP地址,本地路由器啟動后或者發現與該對端路由器的網絡拓撲發生變化后,計算出以該對端路由器為根的網絡拓撲,根據該網絡拓撲,計算出對該對端路由器進行GTSM檢查所使用的存活時間TTL值;
              本地路由器向該對端路由器發送TTL值計算請求報文,以使得:該對端路由器計算出以自己為根的網絡拓撲,并根據該網絡拓撲,計算出本地路由器對自己進行GTSM檢查所使用的TTL值,并將該TTL值發送給本地路由器;
              本地路由器將該對端路由器發來的TTL值與自己計算出的TTL值進行比較,若兩者相同,則確定使用該TTL值對該對端路由器進行GTSM檢查;否則,確定不對該對端路由器進行GTSM檢查。
              一種GTSM檢查裝置,該裝置位于本地路由器上,該裝置包括:
              TTL值計算模塊:根據本地路由器的配置,對需要進行GTSM檢查的任一對端路由器的IP地址,啟動后或者發現與該對端路由器的網絡拓撲發生變化后,計算出以該對端路由器為根的網絡拓撲,根據該網絡拓撲,計算出對該對端路由器進行GTSM檢查所使用的TTL值,向該對端路由器發送TTL值計算請求報文,以使得:該對端路由器計算出以自己為根的網絡拓撲,并根據該網絡拓撲,計算出本地路由器對自己進行GTSM檢查所使用的TTL值,并將該TTL值發送給本地路由器;
              TTL值確定模塊:接收該對端路由器發來的TTL值,將該TTL值與TTL值計算模塊計算出的TTL值進行比較,若兩者相同,則確定使用該TTL值對該對端路由器進行GTSM檢查;否則,確定不對該對端路由器進行GTSM 檢查。
              可見,本申請無需在路由器上手工配置GTSM值,且在網絡拓撲發生變化后,路由器可以動態發起GTSM檢查所使用的TTL值的更新過程,降低了GTSM檢查的失誤率。
              附圖說明
              圖1為現有的運行ISIS+BGP的組網示例圖;
              圖2為本申請一實施例提供的GTSM檢查方法流程圖;
              圖3為本申請另一實施例提供的GTSM檢查方法流程圖;
              圖4為本申請實施例提供的GTSM檢查裝置的組成示意圖。
              具體實施方式
              申請人對現有的GTSM檢查方法進行分析發現:
              由于GTSM值是手工配置的,當網絡拓撲結構發生變化后,該GTSM值并不能及時調整,從而可能會導致路由器的GTSM檢查失敗,從而導致路由器之間本來可以建立BGP鄰居、但實際上卻無法建立BGP鄰居。
              如圖1中,當R6與R7之間的鏈路Down(故障)后,R1與R2之間的BGP鄰居關系斷開,R1通過ISIS協議重新學習到發往R2的BGP協議報文的傳送路徑為:R1-R3-R4-R5-R2,并重新構造用于與R2建立BGP鄰居的BGP協議報文,該報文中的TTL=255,這樣當該協議報文到達R2時,報文中的TTL=252,R2根據自身配置的GTSM值,計算出的TTL=255-3+1=253,則報文中的TTL值小于計算出的TTL值,則拒絕該BGP協議報文,從而R1與R2之間無法建立BGP鄰居關系,但實際上,R1與R2之間本來是可以建立BGP鄰居關系的。
              圖2為本申請一實施例提供的GTSM檢查方法流程圖,其具體步驟如下:
              步驟201:根據自身配置,對需要進行GTSM檢查的任一對端路由器的 IP地址,本地路由器啟動后或者發現與該對端路由器的網絡拓撲發生變化后,計算出以該對端路由器為根的網絡拓撲,根據該網絡拓撲,計算出對該對端路由器進行GTSM檢查所使用的TTL值。
              步驟202:本地路由器向該對端路由器發送TTL值計算請求報文,以使得:該對端路由器計算出以自己為根的網絡拓撲,并根據該網絡拓撲,計算出本地路由器對自己進行GTSM檢查所使用的TTL值,并將該TTL值發送給本地路由器。
              步驟203:本地路由器將該對端路由器發來的TTL值與自己計算出的TTL值進行比較,若兩者相同,則確定使用該TTL值對該對端路由器進行GTSM檢查;否則,確定不對該對端路由器進行GTSM檢查。
              本申請一實施例中,步驟201中,本地路由器計算出對該對端路由器進行GTSM檢查所使用的TTL值包括:
              本地路由器計算該對端路由器到自身的最優路徑,根據該最優路徑確定對該對端路由器進行GTSM檢查所使用的TTL值,其中,若該對端路由器到自身的最優路徑有多條,且針對各條最優路徑計算出的TTL值不完全相同,則以其中最大的TTL值作為對該對端路由器進行GTSM檢查所使用的TTL值。
              本申請一實施例中,步驟202中,本地路由器向該對端路由器發送TTL值計算請求報文包括:
              當本地路由器與該對端路由器之間采用的路由協議為OSPF(Open Shortest Path First,開放式最短路徑優先)協議時,本地路由器向該對端路由器發送OSPF協議報文,報文的10類LSA(Link State Advertisement,鏈路狀態通告)中攜帶本地路由器通過OSPF協議計算出的該對端路由器的Route-ID(路由標識)和該對端路由器的IP地址;
              或者,當本地路由器與該對端路由器之間采用的路由協議為ISIS(Intermediate System to Intermediate System,中間系統到中間系統)協議時,本地路由器向該對端路由器發送ISIS協議報文,報文的新增TLV(Type  Length Value,類型長度值)中攜帶本地路由器通過ISIS協議計算出的該對端路由器的Route-ID和該對端路由器的IP地址。
              本申請一實施例中,本地路由器接收任一對端路由器發來的TTL值計算請求報文,計算以自己為根的網絡拓撲,并根據該網絡拓撲,計算出該對端路由器對自己進行GTSM檢查所使用的TTL值,并將該TTL值發送給該對端路由器,其中,該對端路由器上配置的需要對其進行GTSM檢查的IP地址列表中包含該本地路由器的IP地址。
              本申請一實施例中,本地路由器接收任一對端路由器發來的TTL值計算請求報文之后、計算以自己為根的網絡拓撲之前進一步包括:
              本地路由器判斷該TTL值計算請求報文中攜帶的Route-ID是否與自己的Route-ID一致,若是,執行所述計算以自己為根的網絡拓撲的動作;否則,丟棄該TTL值計算請求報文。
              圖3為本申請另一實施例提供的GTSM檢查方法流程圖,其具體步驟如下:
              步驟301:根據自身配置,對需要進行GTSM檢查的任一對端路由器的IP地址,本地路由器啟動后或者發現與該對端路由器的網絡拓撲發生變化后,通過路由協議計算出該IP地址所在對端路由器的Route-ID。
              路由協議如:ISIS、OSPF協議等。
              步驟302:本地路由器通過路由協議計算出以該對端路由器為根的網絡拓撲,根據該網絡拓撲,計算出該對端路由器到自身的最優路徑,根據該最優路徑計算出對該對端路由器進行GTSM檢查所使用的TTL值。
              其中,若本地路由器計算出該對端路由器到自身的最優路徑有多條,且針對各條最優路徑計算出的TTL值不完全相同,則以其中最大的TTL值作為對該對端路由器進行GTSM檢查所使用的TTL值。
              步驟303:本地路由器將該對端路由器的Route-ID和自身配置的該對端路由器的IP地址攜帶在路由協議報文中發送給對端路由器。
              當路由協議采用OSPF協議時,本地路由器可將對端路由器的Route-ID和自身配置的該對端路由器的IP地址攜帶在OSPF協議報文的10類LSA中;當路由協議采用ISIS協議時,可將對端路由器的Route-ID和自身配置的該對端路由器的IP地址攜帶在ISIS協議報文的新增TLV中。
              步驟304:對端路由器收到本地路由器發來的該路由協議報文,讀取報文中攜帶的Route-ID,判斷該Route-ID是否和自己的Route-ID一致,若是,執行步驟305;否則,丟棄該報文,結束本流程。
              步驟305:對端路由器通過路由協議計算出以自己為根的網絡拓撲,根據該網絡拓撲,計算出自身到本地路由器的最優路徑,根據該最優路徑計算出本地路由器對自己進行GTSM檢查所使用的TTL值。
              其中,若對端路由器計算出自身到本地路由器的最優路徑有多條,且針對各條最優路徑計算出的TTL值不完全相同,則以其中最大的TTL值作為本地路由器對自己進行GTSM檢查所使用的TTL值。
              步驟306:對端路由器將自己的Route-ID、IP地址和計算出的TTL值攜帶在路由協議報文中發送給本地路由器。
              當路由協議采用OSPF協議時,對端路由器可將自己的Route-ID、IP地址和計算出的TTL值攜帶在OSPF協議報文的10類LSA中;當路由協議采用ISIS協議時,對端路由器可將自己的Route-ID、IP地址和計算出的TTL值攜帶在ISIS協議報文的新增TLV中。
              步驟307:本地路由器接收對端路由器發來的該路由協議報文,從報文中讀取對端路由器的Route-ID、IP地址和計算出的TTL值。
              步驟308:本地路由器比較對端路由器發來的TTL值是否與自己計算出的TTL值相同,若是,執行步驟310;否則,執行步驟309。
              步驟309:本地路由器確定不對該對端路由器進行GTSM檢查,結束本流程。
              步驟310:本地路由器確定使用該TTL值對該對端路由器進行GTSM檢查。
              如:當GTSM檢查應用于BGP鄰居關系建立過程中時,當本地路由器收到該對端路由器發來的BGP協議報文后,讀取該報文中的TTL值,判斷該TTL值是否小于本步驟310確定的TTL值,若是,確定GTSM檢查通過,與該對端路由器建立BGP鄰居;否則,確定GTSM檢查未通過,丟棄該報文。
              仍以圖1所示組網為例,全網運行ISIS路由協議。其中,用戶預先在路由器R1上配置了需要對R2的一接口進行GTSM檢查,即:配置了需要進行GTSM檢查的R2的接口的IP地址。則:
              1)R1啟動后,根據ISIS協議計算出R2的Route-ID,并計算出以R2為根的網絡拓撲,根據該網絡拓撲計算出R2到R1的最優路徑為:R2-R7-R6-R1,則根據R2到R1的最優路徑的跳數:3,計算出R1對R2進行GTSM檢查所使用的TTL值為:TTL=255-3+1=253;
              2)R1向R2發送ISIS協議報文,報文的新增TLV中攜帶R2的Route-ID和需要進行GTSM檢查的接口IP地址;
              3)R2收到該ISIS協議報文,確認報文中的Route-ID為自己的Route-ID,則計算出以自己為根的網絡拓撲,根據該網絡拓撲計算出自己到R1的最優路徑為:R2-R7-R6-R1,則計算出R1對R2進行GTSM檢查所使用的TTL值為:TTL=255-3+1=253;
              4)R2將自己的Route-ID、需要進行GTSM檢查的接口IP地址和TTL值:253攜帶在ISIS協議報文的新增TLV中發送給R1;
              5)R1將R2發來的TTL值:253與自己計算出的TTL值:253比較,二者相同,則此后使用TTL值:253對R2發來的BGP協議報文進行GTSM檢查。
              6)當R6與R7之間的鏈路Down后,R1重新根據ISIS協議計算出R2的Route-ID,并計算出以R2為根的網絡拓撲,根據該網絡拓撲計算出R2到R1的最優路徑為:R2-R5-R4-R3-R1,則根據R2到R1的最優路徑的跳數:4, 計算出R1對R2進行GTSM檢查所使用的TTL值為:TTL=255-4+1=252;
              7)R1向R2發送ISIS協議報文,報文的新增TLV中攜帶R2的Route-ID和需要進行GTSM檢查的接口IP地址;
              8)R2收到該ISIS協議報文,確認報文中的Route-ID為自己的Route-ID,則計算出以自己為根的網絡拓撲,根據該網絡拓撲計算出自己到R1的最優路徑為:R2-R5-R4-R3-R1,則計算出R1對R2進行GTSM檢查所使用的TTL值為:TTL=255-4+1=253;
              9)R2將自己的Route-ID、需要進行GTSM檢查的接口IP地址和TTL值:252攜帶在ISIS協議報文的新增TLV中發送給R1;
              10)R1將R2發來的TTL值:252與自己計算出的TTL值:252比較,二者相同,則此后使用TTL值:252對R2發來的BGP協議報文進行GTSM檢查。
              本申請實施例的有益技術效果如下:
              一)無需在路由器上手工配置GTSM值;
              二)當網絡拓撲結構發生變化后,路由器可以動態發起TTL值的更新過程,保證了GTSM檢查的正常進行,降低了GTSM檢查的失誤率。
              圖4為本申請實施例提供的GTSM檢查裝置的組成示意圖,該裝置位于本地路由器上,該裝置主要包括:
              TTL值計算模塊:根據本地路由器的配置,對需要進行GTSM檢查的任一對端路由器的IP地址,啟動后或者發現與該對端路由器的網絡拓撲發生變化后,計算出以該對端路由器為根的網絡拓撲,根據該網絡拓撲,計算出對該對端路由器進行GTSM檢查所使用的TTL值,向該對端路由器發送TTL值計算請求報文,以使得:該對端路由器計算出以自己為根的網絡拓撲,并根據該網絡拓撲,計算出本地路由器對自己進行GTSM檢查所使用的TTL值,并將該TTL值發送給本地路由器;
              TTL值確定模塊:接收該對端路由器發來的TTL值,將該TTL值與TTL值計算模塊計算出的TTL值進行比較,若兩者相同,則確定使用該TTL值對該對端路由器進行GTSM檢查;否則,確定不對該對端路由器進行GTSM檢查。
              本申請一實施例中,TTL值計算模塊計算出對該對端路由器進行GTSM檢查所使用的TTL值包括:
              計算該對端路由器到本地路由器的最優路徑,根據該最優路徑確定對該對端路由器進行GTSM檢查所使用的TTL值,其中,若該對端路由器到本地路由器的最優路徑有多條,且針對各條最優路徑計算出的TTL值不完全相同,則以其中最大的TTL值作為對該對端路由器進行GTSM檢查所使用的TTL值。
              本申請一實施例中,TTL值計算模塊向該對端路由器發送TTL值計算請求報文包括:
              當本地路由器與該對端路由器之間采用的路由協議為OSPF協議時,向該對端路由器發送OSPF協議報文,報文的10類LSA中攜帶自身通過OSPF協議計算出的該對端路由器的Route-ID和該對端路由器的IP地址;
              或者,當本地路由器與該對端路由器之間采用的路由協議為ISIS協議時,向該對端路由器發送ISIS協議報文,報文的新增TLV中攜帶自身通過ISIS協議計算出的該對端路由器的Route-ID和該對端路由器的IP地址。
              本申請一實施例中,TTL值計算模塊進一步用于,
              接收任一對端路由器發來的TTL值計算請求報文,計算以本地路由器為根的網絡拓撲,并根據該網絡拓撲,計算出該對端路由器對本地路由器進行GTSM檢查所使用的TTL值,并將該TTL值發送給該對端路由器,其中,該對端路由器上配置的需要對其進行GTSM檢查的IP地址列表中包含本地路由器的IP地址。
              本申請一實施例中,TTL值計算模塊接收任一對端路由器發來的TTL值計算請求報文之后、計算以本地路由器為根的網絡拓撲之前進一步包括:
              判斷該TTL值計算請求報文中攜帶的Route-ID是否與本地路由器的Route-ID一致,若是,執行所述計算以本地路由器為根的網絡拓撲的動作;否則,丟棄該TTL值計算請求報文。
              以上所述僅為本申請的較佳實施例而已,并不用以限制本申請,凡在本申請的精神和原則之內,所做的任何修改、等同替換、改進等,均應包含在本申請保護的范圍之內。

              關 鍵 詞:
              通用 存活 時間 安全 機制 檢查 方法 裝置
                專利查詢網所有資源均是用戶自行上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作他用。
              0條評論

              還可以輸入200字符

              暫無評論,趕快搶占沙發吧。

              關于本文
              本文標題:通用存活時間安全機制檢查方法及裝置.pdf
              鏈接地址:http://www.039244.fun/p-20968.html
              關于我們 - 網站聲明 - 網站地圖 - 資源地圖 - 友情鏈接 - 網站客服客服 - 聯系我們

              [email protected] 2017-2018 zhuanlichaxun.net網站版權所有
              經營許可證編號:粵ICP備17046363號-1 
               


              收起
              展開
              大连码头渔歌酒楼

                  <progress id="rrzp7"></progress>
                    <big id="rrzp7"><meter id="rrzp7"></meter></big>
                      <progress id="rrzp7"><menuitem id="rrzp7"></menuitem></progress>

                        <big id="rrzp7"><menuitem id="rrzp7"></menuitem></big>

                        <progress id="rrzp7"></progress>

                              <progress id="rrzp7"></progress>
                                <big id="rrzp7"><meter id="rrzp7"></meter></big>
                                  <progress id="rrzp7"><menuitem id="rrzp7"></menuitem></progress>

                                    <big id="rrzp7"><menuitem id="rrzp7"></menuitem></big>

                                    <progress id="rrzp7"></progress>