-
公开(公告)号:DK2472823T3
公开(公告)日:2013-12-16
申请号:DK12162190
申请日:2002-11-06
Applicant: ERICSSON TELEFON AB L M
Inventor: NESZ PETER , JOHANSSON THOMAS , JUHL MICHAEL
-
公开(公告)号:ES2433272T3
公开(公告)日:2013-12-10
申请号:ES12162215
申请日:2002-11-06
Applicant: ERICSSON TELEFON AB L M
Inventor: NESZ PETER , JOHANSSON THOMAS , JUHL MICHAEL
Abstract: Un método para usar en un nodo conmutador (5), para gestionar tramas entrantes de un abonado (6) en una redIP, incluyendo el método los siguientes pasos para ser realizados por el nodo conmutador: -recibir del abonado (6) un mensaje de petición DHCP (M3) para una dirección IP; -reenviar el mensaje de petición DHCP (M3); -recibir un mensaje de respuesta (M4), el cual transporta una dirección IP de abonado asignada (IP1); -analizar (510, 808, (8)) el mensaje de respuesta (M4) para ser un mensaje DHCP que viene de un servidor DHCPde confianza; -actualizar (513, 812, (10)) un filtro (9, TAB1) dinámicamente en el dispositivo (5), almacenando el filtro unaidentificación (MAC1, P1, VLAN1) del abonado (6) y la dirección IP de abonado asignada (IP1); -recibir (501, 801) del abonado (6) una trama en el puerto de abonado (P1); -comprobar (506, 803) cuando la trama no es un mensaje de petición DHCP (M3), si una información fuente de latrama es válida en el puerto de abonado (P1); y -descartar (507, 804) o aceptar (505, 805) dicha trama dependiendo de la información fuente de la trama.
-
公开(公告)号:ES2384377T3
公开(公告)日:2012-07-04
申请号:ES02783924
申请日:2002-11-06
Applicant: ERICSSON TELEFON AB L M
Inventor: NESZ PETER , JOHANSSON THOMAS , JUHL MICHAEL
Abstract: Un método para uso en una red IP, la red que incluye un nodo conmutador (5), al menos un servidor DHCP (4, 4a, 4b) y al menos un abonado (6) que está asociado con el nodo, el método incluye los siguientes pasos: - crear una lista (L1) de los de confianza de los servidores DHCP; - transmitir por el abonado (6) un mensaje de petición DHCP (M3) para una dirección IP; - recibir un mensaje de respuesta (M4), el cual transporta una dirección IP de abonado asignada (IP1); - analizar (510, 808, (8)) el mensaje de respuesta para ser un mensaje DHCP y que tiene una dirección fuente (IP4) de uno de los servidores DHCP de confianza (4); - actualizar (513, 812, (10)) un filtro (9, TAB1) dinámicamente en el nodo (5), el filtro que almacena una identificación (MAC1, P1, VLAN1) del abonado (6) y la dirección IP de abonado asignada (IP1); - transmitir una trama (FR1) desde el abonado (6) usando una dirección IP fuente (IPX); - comparar en el filtro (9, TAB1) dicha dirección IP fuente con la dirección IP de abonado almacenada (IP1); - descartar dicha trama cuando dicha dirección IP fuente (IPX) difiere de la dirección IP de abonado almacenada (IP1).
-
公开(公告)号:AT552692T
公开(公告)日:2012-04-15
申请号:AT02783924
申请日:2002-11-06
Applicant: ERICSSON TELEFON AB L M
Inventor: NESZ PETER , JOHANSSON THOMAS , JUHL MICHAEL
Abstract: Illegitimate use of IP addresses is counteracted. A network (1) includes a switch (5) with ports (P1,P2,P3) to subscribers (6,6A) and a port (PN) to a core network (2) with DHCP servers(4,4a,4b). The switch includes a database (7) and an IP filter (9). The database has MAC addresses (MAC1, MAC2), port numbers (P1, P2) and VLAN identities (VLAN1, VLAN2) for the subscribers (6,6A) and the filter has a list over trusted DHCP servers. Initially only DHCP messages from the subscribers are allowed. When the subscriber (6) requests (M1,M3) for an IP address it is checked that it is a DHCP message with valid subscriber values (MAC1,P1, VLAN1). A respond (M2,M4) with an allocated IP address (IP1) and lease time interval (Tl) is checked to come from a trusted DHCP server. If so, a list in the filter (9) with correct information is dynamically generated (MAC1, P1, VLAN1, IP1, T1). A message (M5) from the subscriber (6) with false IP address is discarded by the filter. Attempts by the subscriber to use false IP address are counted and a warning signal is generated.
-
公开(公告)号:AU2002347725A1
公开(公告)日:2004-06-07
申请号:AU2002347725
申请日:2002-11-06
Applicant: ERICSSON TELEFON AB L M
Inventor: JOHANSSON THOMAS , JUHL MICHAEL , NESZ PETER
Abstract: Illegitimate use of IP addresses is counteracted. A network (1) includes a switch (5) with ports (P1,P2,P3) to subscribers (6,6A) and a port (PN) to a core network (2) with DHCP servers(4,4a,4b). The switch includes a database (7) and an IP filter (9). The database has MAC addresses (MAC1, MAC2), port numbers (P1, P2) and VLAN identities (VLAN1, VLAN2) for the subscribers (6,6A) and the filter has a list over trusted DHCP servers. Initially only DHCP messages from the subscribers are allowed. When the subscriber (6) requests (M1,M3) for an IP address it is checked that it is a DHCP message with valid subscriber values (MAC1,P1, VLAN1). A respond (M2,M4) with an allocated IP address (IP1) and lease time interval (Tl) is checked to come from a trusted DHCP server. If so, a list in the filter (9) with correct information is dynamically generated (MAC1, P1, VLAN1, IP1, T1). A message (M5) from the subscriber (6) with false IP address is discarded by the filter. Attempts by the subscriber to use false IP address are counted and a warning signal is generated.
-
-
-
-