[发明专利]一种管理网络外联的方法和装置在审
申请号: | 201711130764.2 | 申请日: | 2017-11-15 |
公开(公告)号: | CN107707571A | 公开(公告)日: | 2018-02-16 |
发明(设计)人: | 林皓;王海波;毕永东;顾德仲 | 申请(专利权)人: | 江苏神州信源系统工程有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京东正专利代理事务所(普通合伙)11312 | 代理人: | 李梦福 |
地址: | 210000 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 管理 网络 外联 方法 装置 | ||
1.一种管理网络外联的方法,其特征在于,该方法包括:
S1:侦测流经网卡的接入网络数据包;
S2:当侦测到设备接入时,获取接入设备的标准服务数据和广播数据;
S3:根据接入设备的标准服务数据和广播数据判断该接入设备是否为非法外联设备;
S4:当该接入设备为非法外联设备时,将该接入设备隔离出网络。
2.根据权利要求1所述的管理网络外联的方法,其特征在于,步骤S3的具体过程包括:
根据接入设备的标准服务数据和广播数据,获取接入设备的唯一标识信息,判断该接入设备的唯一标识信息是否属于合法的标识信息,若是,确定该接入设备为合法设备,并结束当前流程;否则,确定该接入设备为非法外联设备,并执行步骤S4。
3.根据权利要求2所述的管理网络外联的方法,其特征在于,接入设备的唯一标识信息包括但不限于IP地址或MAC地址。
4.根据权利要求1所述的管理网络外联的方法,其特征在于,步骤S3的具体过程包括:
根据接入设备的标准服务数据和广播数据,获取接入设备的网络通讯数据,判断该接入设备是否存在非法通讯,若是确定该接入设备为非法外联设备,并执行步骤S4;否则,确定该接入设备为合法设备。
5.根据权利要求4所述的管理网络外联的方法,其特征在于,非法通讯包括但不限于连接外部网络。
6.一种管理网络外联的装置,其特征在于,该装置包括:侦测单元、探测单元、判断单元和处理单元,其中,
侦测单元,用于侦测流经网卡的接入网络数据包;
探测单元,用于当侦测到设备接入时,获取接入设备的标准服务数据和广播数据;
判断单元,用于根据接入设备的标准服务数据和广播数据,判断该接入设备是否为非法外联设备;
处理单元,用于当该接入设备为非法外联设备时,将该接入设备隔离出网络。
7.根据权利要求6所述的管理网络外联的装置,其特征在于,判断单元具体用于根据接入设备的标准服务数据和广播数据,获取接入设备的唯一标识信息,判断该接入设备的唯一标识信息是否属于合法的标识信息,若是,确定该接入设备为合法设备,并结束当前流程;否则,确定该接入设备为非法外联设备,并触发处理单元。
8.根据权利要求7所述的管理网络外联的装置,其特征在于,接入设备的唯一标识信息包括但不限于IP地址或MAC地址。
9.根据权利要求6所述的管理网络外联的装置,其特征在于,判断单元具体用于根据接入设备的标准服务数据和广播数据,获取接入设备的网络通讯数据,判断该接入设备是否存在非法通讯,若是确定该接入设备为非法外联设备,并触发处理单元;否则,确定该接入设备为合法设备。
10.根据权利要求9所述的管理网络外联的装置,其特征在于,非法通讯包括但不限于连接外部网络。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏神州信源系统工程有限公司,未经江苏神州信源系统工程有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711130764.2/1.html,转载请声明来源钻瓜专利网。