国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      一種用于控制局域網(wǎng)絡(luò)內(nèi)的多臺(tái)計(jì)算機(jī)的方法

      文檔序號(hào):1591988閱讀:192來(lái)源:國(guó)知局
      專利名稱:一種用于控制局域網(wǎng)絡(luò)內(nèi)的多臺(tái)計(jì)算機(jī)的方法
      技術(shù)領(lǐng)域
      本發(fā)明涉及計(jì)算機(jī)的局域網(wǎng)接入控制方法,尤其涉及計(jì)算機(jī)接入局域網(wǎng)后對(duì)其交 換機(jī)端口的控制方法。
      背景技術(shù)
      當(dāng)前,人們?cè)谔接懞徒涣骷夹g(shù)時(shí)經(jīng)常使用筆記本電腦,這種技術(shù)溝通方式往往見(jiàn) 諸于企業(yè)的會(huì)議室場(chǎng)合。為了滿足企業(yè)人員可隨時(shí)訪問(wèn)企業(yè)內(nèi)部的局域網(wǎng)絡(luò),會(huì)議室的網(wǎng) 絡(luò)接口對(duì)應(yīng)于特定的交換機(jī)端口。當(dāng)公司的IT人員開(kāi)通相應(yīng)的交換機(jī)端口時(shí),該會(huì)議室的 所有筆記本電腦電性連接到網(wǎng)絡(luò)接口時(shí),都可順利而毫無(wú)阻攔地接入上述局域網(wǎng)絡(luò)。一方面,企業(yè)內(nèi)部的筆記本電腦接入局域網(wǎng)絡(luò)后,其自身所安裝的數(shù)據(jù)安全軟件、 防毒軟件或其它應(yīng)用軟件都可以很好地防止病毒經(jīng)由網(wǎng)絡(luò)感染至其他的計(jì)算機(jī)。但是,從 另一方面來(lái)考慮,如果企業(yè)外的客戶計(jì)算機(jī)接入局域網(wǎng)絡(luò)后,其自身的安全防護(hù)性能不可 預(yù)知,一旦感染了病毒并通過(guò)網(wǎng)絡(luò)蔓延開(kāi)來(lái),將會(huì)給IT人員維護(hù)局域網(wǎng)帶來(lái)難以想象的困 擾。有鑒于此,如何設(shè)計(jì)出一種理想的控制方案,以便在外來(lái)計(jì)算機(jī)不慎接入局域網(wǎng) 后也可及時(shí)加以攔截,是業(yè)內(nèi)相關(guān)技術(shù)人員面臨的一項(xiàng)課題。

      發(fā)明內(nèi)容
      針對(duì)現(xiàn)有技術(shù)中在局域網(wǎng)絡(luò)內(nèi)監(jiān)控所接入的計(jì)算機(jī)時(shí)所存在的上述缺陷,本發(fā)明 提供了一種新型的控制方法,該方法可以準(zhǔn)確地甄別計(jì)算機(jī)的歸屬類型,并依據(jù)其歸屬類 型來(lái)對(duì)交換機(jī)端口進(jìn)行相關(guān)操作。根據(jù)本發(fā)明的一個(gè)方面,提供了一種用于控制局域網(wǎng)絡(luò)內(nèi)的多臺(tái)計(jì)算機(jī)的方法, 包括計(jì)算機(jī)向DHCP (Dynamic Host Configure Protocol,動(dòng)態(tài)主機(jī)配置協(xié)議)服務(wù)器 請(qǐng)求分配IP地址;DHCP服務(wù)器向該計(jì)算機(jī)分配IP地址,記錄計(jì)算機(jī)的主機(jī)名稱、IP地址和 MAC (Media Access Control,媒體接入控制)地址;控管主機(jī)獲取與MAC地址相對(duì)應(yīng)的交換機(jī)端口信息;利用MAC地址和交換機(jī)端口信息,得到計(jì)算機(jī)的IP地址與交換機(jī)端口的匹配關(guān) 系;以及依據(jù)計(jì)算機(jī)的主機(jī)名稱、IP地址與交換機(jī)端口的匹配關(guān)系,控管主機(jī)確定是否關(guān) 閉與計(jì)算機(jī)電性連接的交換機(jī)端口。其中,控管主機(jī)使用SNMP (Simple Network ManagementProtocol,簡(jiǎn)單網(wǎng)絡(luò)管理 協(xié)議)指令來(lái)獲取對(duì)應(yīng)于MAC地址的交換機(jī)端口信息。其中,DHCP服務(wù)器將計(jì)算機(jī)的主機(jī)名稱、IP地址和MAC地址組合為一 DHCP日志。其中,計(jì)算機(jī)的主機(jī)名稱包括首碼部分和尾碼部分,并且控管主機(jī)通過(guò)該尾碼部
      3分來(lái)確定是否關(guān)閉與計(jì)算機(jī)電性連接的交換機(jī)端口。優(yōu)選地,當(dāng)尾碼部分包括與企業(yè)名稱 相關(guān)聯(lián)的信息時(shí),控管主機(jī)將相應(yīng)的計(jì)算機(jī)默認(rèn)為企業(yè)內(nèi)部的計(jì)算機(jī)。優(yōu)選地,當(dāng)尾碼部 分與企業(yè)名稱相關(guān)聯(lián)的信息匹配失敗時(shí),控管主機(jī)將相應(yīng)的計(jì)算機(jī)認(rèn)定為企業(yè)外部的計(jì)算 機(jī),并關(guān)閉與該計(jì)算機(jī)電性連接的交換機(jī)端口。并且,控管主機(jī)是通過(guò)發(fā)送SNMP指令來(lái)關(guān) 閉交換機(jī)端口。采用本發(fā)明的控制方法,在接入局域網(wǎng)的任意計(jì)算機(jī)通過(guò)控管主機(jī)向DHCP服務(wù) 器請(qǐng)求IP地址后,DHCP服務(wù)器分配IP地址給該計(jì)算機(jī),并記錄計(jì)算機(jī)的主機(jī)名稱、IP地址 和MAC地址,當(dāng)控管主機(jī)利用SNMP指令獲取與MAC地址相對(duì)應(yīng)的交換機(jī)端口后,綜合該計(jì) 算機(jī)的相關(guān)信息,并依據(jù)計(jì)算機(jī)的主機(jī)名稱來(lái)確定是否關(guān)閉對(duì)應(yīng)的交換機(jī)端口。因此,當(dāng)外 來(lái)計(jì)算機(jī)接入局域網(wǎng)絡(luò)后,該控制方法可以有效地偵測(cè)并定位該計(jì)算機(jī)具體的接入位置, 關(guān)閉與該計(jì)算機(jī)電性連接的交換機(jī)端口,更好地維護(hù)局域網(wǎng)絡(luò)的安全。


      讀者在參照附圖閱讀了本發(fā)明的具體實(shí)施方式
      以后,將會(huì)更清楚地了解本發(fā)明的 各個(gè)方面。其中,圖1示出依據(jù)本發(fā)明的一實(shí)施例,用于控制局域網(wǎng)絡(luò)內(nèi)的多臺(tái)計(jì)算機(jī)的整體架構(gòu) 示意圖;以及圖2示出采用圖1所示的整體架構(gòu)來(lái)控制局域網(wǎng)絡(luò)內(nèi)的多臺(tái)計(jì)算機(jī)的方法流程 圖。
      具體實(shí)施例方式下面參照附圖,對(duì)本發(fā)明的具體實(shí)施方式
      作進(jìn)一步的詳細(xì)描述。圖1示出依據(jù)本發(fā)明的一實(shí)施例,用于控制局域網(wǎng)絡(luò)內(nèi)的多臺(tái)計(jì)算機(jī)的整體架構(gòu) 示意圖。參照?qǐng)D1,在該整體架構(gòu)中,不妨示意性地以兩臺(tái)計(jì)算機(jī),即客戶計(jì)算機(jī)111和公 司計(jì)算機(jī)113,來(lái)進(jìn)行說(shuō)明。本領(lǐng)域的普通技術(shù)人員應(yīng)當(dāng)理解,局域網(wǎng)中還可能有其他很多 臺(tái)計(jì)算機(jī),但從總的類型來(lái)分,大致都?xì)w為客戶計(jì)算機(jī)(也稱為域外計(jì)算機(jī))和公司計(jì)算機(jī) (也稱為域內(nèi)計(jì)算機(jī))兩大類。在本發(fā)明的一實(shí)施例中,可以通過(guò)計(jì)算機(jī)的主機(jī)名稱來(lái)區(qū)分 所接入的計(jì)算機(jī)到底是域外計(jì)算機(jī)還是域內(nèi)計(jì)算機(jī),例如,將計(jì)算機(jī)的主機(jī)名稱劃分為首 碼部分和尾碼部分,對(duì)于域內(nèi)計(jì)算機(jī),一律采用與公司名稱相關(guān)聯(lián)的信息作為尾碼部分,例 如,主機(jī)名稱Host, corpnet. auo. com,其中Host被視為首碼部分,corpnet. auo. com被視為 尾碼部分。在本發(fā)明的一實(shí)施例中,如圖1所示,客戶計(jì)算機(jī)111電性連接至交換機(jī)30的交 換機(jī)端口 301,公司計(jì)算機(jī)113電性連接至交換機(jī)30的交換機(jī)端口 303,并且控管主機(jī)20 電性連接至交換機(jī)30,以及DHCP服務(wù)器40電性連接至交換機(jī)30。就客戶計(jì)算機(jī)111而言,當(dāng)客戶計(jì)算機(jī)111通過(guò)交換機(jī)端口 301接入公司的局域 網(wǎng)時(shí),首先計(jì)算機(jī)111向DHCP服務(wù)器40請(qǐng)求分配IP地址,該DHCP服務(wù)器40在接收到該 分配請(qǐng)求后,將一 IP地址分配給計(jì)算機(jī)111,例如,IP地址為10. 10. 40. 89,并記錄計(jì)算機(jī) 111的主機(jī)名稱、IP地址和MAC地址,例如,計(jì)算機(jī)111的主機(jī)名稱為Host3,MAC地址為 0011256A63C9。優(yōu)選地,DHCP服務(wù)器40將計(jì)算機(jī)的主機(jī)名稱、IP地址和MAC地址組合為一DHCP日志,通過(guò)抓取該DHCP日志就可以了解與計(jì)算機(jī)相關(guān)的上述三類信息。接著,控管主機(jī)20發(fā)送一指令給交換機(jī)30,例如,該指令是SNMP Get指令,以獲取 與MAC地址(即0011256A63C9)相對(duì)應(yīng)的交換機(jī)端口信息。例如,計(jì)算機(jī)111的MAC地址 對(duì)應(yīng)于交換機(jī)端口 301,它是交換機(jī)30的第三個(gè)端口 Port3。然后,控管主機(jī)20抓取來(lái)自 DHCP服務(wù)器40的DHCP日志,通過(guò)MAC地址和交換機(jī)端口信息來(lái)得到計(jì)算機(jī)的IP地址與 交換機(jī)端口的匹配關(guān)系,例如,該匹配關(guān)系顯示的記錄為10. 10. 40. 89,Host3,10. 10. 10. 1, Port3。也就是說(shuō),通過(guò)該匹配關(guān)系可以看出,客戶計(jì)算機(jī)111的IP地址為10. 10. 40. 89,通 過(guò)交換機(jī)30的Port3端口接入局域網(wǎng)。此后,根據(jù)計(jì)算機(jī)111的主機(jī)名稱(Host3)和所對(duì)應(yīng)的交換機(jī)端口(Port3),由于 主機(jī)名稱Host3不包含預(yù)先設(shè)定的尾碼部分,則計(jì)算機(jī)111被認(rèn)定為域外計(jì)算機(jī),控管主機(jī) 20發(fā)送一指令給交換機(jī)30,以關(guān)閉計(jì)算機(jī)111所電性連接的交換機(jī)端口 301,即,關(guān)閉交換 機(jī)30的Port3。例如,這里控管主機(jī)20發(fā)送的指令是SNMPSet指令。類似地,就公司計(jì)算機(jī)113而言,當(dāng)公司計(jì)算機(jī)113通過(guò)交換機(jī)端口 303接入公司 的局域網(wǎng)時(shí),首先計(jì)算機(jī)113向DHCP服務(wù)器40請(qǐng)求分配IP地址,該DHCP服務(wù)器40在接 收到該分配請(qǐng)求后,將一 IP地址分配給計(jì)算機(jī)113,例如,IP地址為10. 10. 40. 46,并記錄計(jì) 算機(jī)113的主機(jī)名稱、IP地址和MAC地址,例如,計(jì)算機(jī)113的主機(jī)名稱為Hostl. corpnet. auo. com,其MAC地址為00806475340E。優(yōu)選地,DHCP服務(wù)器40將計(jì)算機(jī)的主機(jī)名稱、IP 地址和MAC地址組合為一 DHCP日志,通過(guò)抓取該DHCP日志就可以了解與計(jì)算機(jī)相關(guān)的上 述三類信息。接著,控管主機(jī)20發(fā)送一指令給交換機(jī)30,例如,該指令是SNMP Get指令,以獲 取與MAC地址(即00806475340E)相對(duì)應(yīng)的交換機(jī)端口信息。例如,計(jì)算機(jī)113的MAC地 址對(duì)應(yīng)于交換機(jī)端口 303,它是交換機(jī)30的第六個(gè)端口 Port6。然后,控管主機(jī)20抓取來(lái) 自DHCP服務(wù)器40的DHCP日志,通過(guò)MAC地址和交換機(jī)端口信息來(lái)得到計(jì)算機(jī)的IP地址 與交換機(jī)端口的匹配關(guān)系,例如,該匹配關(guān)系顯示的記錄為10. 10. 40. 46,Hostl. corpnet. auo. com, 10. 10. 10. l,Port6。也就是說(shuō),通過(guò)該匹配關(guān)系可以看出,公司計(jì)算機(jī)113所分配 的IP地址為10. 10. 40. 46,通過(guò)交換機(jī)30的Por6端口接入局域網(wǎng)。此后,根據(jù)計(jì)算機(jī)113的主機(jī)名稱(Hostl. corpnet. auo. com)和所對(duì)應(yīng)的交換機(jī) 端口(Port6),由于主機(jī)名稱Hostl. corpnet. auo. com包含首碼部分和尾碼部分,并且其尾 碼部分是與公司名稱相關(guān)聯(lián)的信息,則計(jì)算機(jī)113被認(rèn)定為域內(nèi)計(jì)算機(jī),此時(shí)控管主機(jī)20 無(wú)需發(fā)送指令以使交換機(jī)30關(guān)閉其對(duì)應(yīng)的交換機(jī)端口 303,即Port6。圖2示出采用圖1所示的整體架構(gòu)來(lái)控制局域網(wǎng)絡(luò)內(nèi)的多臺(tái)計(jì)算機(jī)的方法流程 圖。對(duì)應(yīng)于圖1,該控制方法主要包括步驟S1,計(jì)算機(jī)向DHCP服務(wù)器請(qǐng)求分配IP地址,這里無(wú)論是客戶計(jì)算機(jī)還是公司 計(jì)算機(jī),在接入局域網(wǎng)絡(luò)時(shí)首先會(huì)向DHCP服務(wù)器請(qǐng)求分配IP地址;步驟S2,DHCP服務(wù)器接收應(yīng)答,將一 IP地址分配給計(jì)算機(jī);步驟S3,DHCP服務(wù)器向該計(jì)算機(jī)分配了 IP地址后,記錄計(jì)算機(jī)的主機(jī)名稱、IP地 址和MAC地址,應(yīng)當(dāng)理解,通過(guò)計(jì)算機(jī)的MAC地址(例如計(jì)算機(jī)網(wǎng)絡(luò)接口卡的物理地址)可 以唯一確定計(jì)算機(jī)所接入的交換機(jī)端口;步驟S4,控管主機(jī)向交換機(jī)發(fā)送一指令,以獲取與計(jì)算機(jī)的MAC地址相對(duì)應(yīng)的交換機(jī)端口信息;步驟S5,利用計(jì)算機(jī)的MAC地址和交換機(jī)端口信息,得到計(jì)算機(jī)的IP地址與交換 機(jī)端口的匹配關(guān)系。步驟S6,判斷計(jì)算機(jī)的主機(jī)名稱是否符合預(yù)先設(shè)定的要求(例如,主機(jī)名稱分為 首碼部分和尾碼部分),當(dāng)尾碼部分與公司名稱相關(guān)聯(lián)時(shí),執(zhí)行步驟S8,計(jì)算機(jī)被確定為域 內(nèi)計(jì)算機(jī),無(wú)需關(guān)閉對(duì)應(yīng)的交換機(jī)端口 ;當(dāng)尾碼部分與公司名稱關(guān)聯(lián)失敗或者無(wú)尾碼部分 時(shí),執(zhí)行步驟S7,計(jì)算機(jī)被確定為域外計(jì)算機(jī),關(guān)閉與該計(jì)算機(jī)電性連接的交換機(jī)端口。采用本發(fā)明的控制方法,在接入局域網(wǎng)的任意計(jì)算機(jī)通過(guò)控管主機(jī)向DHCP服務(wù) 器請(qǐng)求IP地址后,DHCP服務(wù)器分配IP地址給該計(jì)算機(jī),并記錄計(jì)算機(jī)的主機(jī)名稱、IP地址 和MAC地址,當(dāng)控管主機(jī)利用SNMP指令獲取與MAC地址相對(duì)應(yīng)的交換機(jī)端口后,綜合該計(jì) 算機(jī)的相關(guān)信息,并依據(jù)計(jì)算機(jī)的主機(jī)名稱來(lái)確定是否關(guān)閉對(duì)應(yīng)的交換機(jī)端口。因此,當(dāng)外 來(lái)計(jì)算機(jī)接入局域網(wǎng)絡(luò)后,該控制方法可以有效地偵測(cè)并定位該計(jì)算機(jī)具體的接入位置, 關(guān)閉與該計(jì)算機(jī)電性連接的交換機(jī)端口,更好地維護(hù)局域網(wǎng)絡(luò)的安全。上文中,參照附圖描述了本發(fā)明的具體實(shí)施方式
      。但是,本領(lǐng)域中的普通技術(shù)人員 能夠理解,在不偏離本發(fā)明的精神和范圍的情況下,還可以對(duì)本發(fā)明的具體實(shí)施方式
      作各 種變更和替換。這些變更和替換都落在本發(fā)明權(quán)利要求書(shū)所限定的范圍內(nèi)。
      權(quán)利要求
      一種用于控制局域網(wǎng)絡(luò)內(nèi)的多臺(tái)計(jì)算機(jī)的方法,其特征在于,所述方法包括所述計(jì)算機(jī)向DHCP(Dynamic Host Configure Protocol,動(dòng)態(tài)主機(jī)配置協(xié)議)服務(wù)器請(qǐng)求分配IP地址;所述DHCP服務(wù)器向所述計(jì)算機(jī)分配IP地址,記錄所述計(jì)算機(jī)的主機(jī)名稱、IP地址和MAC(Media Access Control,媒體接入控制)地址;控管主機(jī)獲取與所述MAC地址相對(duì)應(yīng)的交換機(jī)端口信息;利用所述MAC地址和交換機(jī)端口信息,得到所述計(jì)算機(jī)的IP地址與交換機(jī)端口的匹配關(guān)系;以及依據(jù)所述計(jì)算機(jī)的主機(jī)名稱、IP地址與交換機(jī)端口的匹配關(guān)系,所述控管主機(jī)確定是否關(guān)閉與所述計(jì)算機(jī)電性連接的交換機(jī)端口。
      2.如權(quán)利要求1所述的方法,其特征在于,所述控管主機(jī)使用SNMP(SimpleNetwork Management Protocol,簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)指令來(lái)獲取對(duì)應(yīng)于所述MAC地址的交換機(jī)端口信息ο
      3.如權(quán)利要求1所述的方法,其特征在于,所述DHCP服務(wù)器將所述計(jì)算機(jī)的主機(jī)名稱、 IP地址和MAC地址組合為一 DHCP日志。
      4.如權(quán)利要求1所述的方法,其特征在于,所述計(jì)算機(jī)的主機(jī)名稱包括首碼部分和尾 碼部分,并且所述控管主機(jī)通過(guò)該尾碼部分來(lái)確定是否關(guān)閉與所述計(jì)算機(jī)電性連接的交換 機(jī)端口。
      5.如權(quán)利要求4所述的方法,其特征在于,當(dāng)所述尾碼部分包括與企業(yè)名稱相關(guān)聯(lián)的 信息時(shí),所述控管主機(jī)將相應(yīng)的計(jì)算機(jī)默認(rèn)為企業(yè)內(nèi)部的計(jì)算機(jī)。
      6.如權(quán)利要求4所述的方法,其特征在于,當(dāng)所述尾碼部分與企業(yè)名稱相關(guān)聯(lián)的信息 匹配失敗時(shí),所述控管主機(jī)將相應(yīng)的計(jì)算機(jī)認(rèn)定為企業(yè)外部的計(jì)算機(jī),并關(guān)閉與該計(jì)算機(jī) 電性連接的交換機(jī)端口。
      7.如權(quán)利要求6所述的方法,其特征在于,所述控管主機(jī)通過(guò)發(fā)送SNMP指令來(lái)關(guān)閉所 述交換機(jī)端口。
      全文摘要
      本發(fā)明提供了一種用于控制局域網(wǎng)絡(luò)內(nèi)的多臺(tái)計(jì)算機(jī)的方法,包括計(jì)算機(jī)發(fā)出IP地址請(qǐng)求;分配IP地址,記錄計(jì)算機(jī)的主機(jī)名稱、IP地址和MAC地址;控管主機(jī)獲取與MAC地址相對(duì)應(yīng)的交換機(jī)端口信息;利用MAC地址和交換機(jī)端口信息,得到計(jì)算機(jī)的IP地址與交換機(jī)端口的匹配關(guān)系;以及依據(jù)計(jì)算機(jī)的主機(jī)名稱、IP地址與交換機(jī)端口的匹配關(guān)系,控管主機(jī)確定是否關(guān)閉與計(jì)算機(jī)電性連接的交換機(jī)端口。采用本發(fā)明的控制方法,當(dāng)外來(lái)計(jì)算機(jī)接入局域網(wǎng)絡(luò)后,可以有效地偵測(cè)并定位該計(jì)算機(jī)的具體接入位置,從而關(guān)閉與該計(jì)算機(jī)電性連接的交換機(jī)端口,更好地維護(hù)局域網(wǎng)絡(luò)安全。
      文檔編號(hào)H04L29/06GK101909089SQ201010198388
      公開(kāi)日2010年12月8日 申請(qǐng)日期2010年6月7日 優(yōu)先權(quán)日2010年6月7日
      發(fā)明者李坤翰, 王寶賢 申請(qǐng)人:友達(dá)光電股份有限公司
      網(wǎng)友詢問(wèn)留言 已有0條留言
      • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
      1