[发明专利]一种实现网路跟随策略方法有效
申请号: | 201910023007.8 | 申请日: | 2019-01-10 |
公开(公告)号: | CN109672567B | 公开(公告)日: | 2021-10-29 |
发明(设计)人: | 李永明 | 申请(专利权)人: | 南京极域信息科技有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/801 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210000 江苏省南京市江宁经济*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 实现 网路 跟随 策略 方法 | ||
1.一种实现网路跟随策略方法,其特征在于:包含策略的采集、策略的匹配和流量的转发方式,所述实现网路跟随策略方法的阐述对象为被跟随用户、跟随用户、策略网关、互联网和流丢弃站,所述实现网路跟随策略方法的操作对象为跟随流和非跟随流,所述实现网路跟随策略方法包括以下关键步骤:
当网路设备工作于跟随策略模式时,网路中存在一个或多个被跟随者,被跟随者的访问外网不受限制,除被跟随者以外的用户称为普通用户,普通用户访问外网将被阻拦,被跟随者访问a.com成功之后,普通用户将能够访问a.com,即普通用户跟随成功;
流量数据帧单元以数据帧为单位,此单元对数据帧进行截获,递交给跟随策略模式模块处理;
是否为被跟随者单元判断用户为被跟随者的人群,依据此判断结果进行下面不同流程的操作:
a、是否为被跟随者单元判断用户若为被跟随者,将进入采集策略单元,对数据进行采集,并插入策略存储区单元,同时将数据帧转发至互联网;
b、是否为被跟随者单元判断用户若为普通用户,则进入匹配策略单元,读取单元中策略,若匹配成功,将数据帧转发至互联网,否则将数据帧丢弃或拒绝;
访问Internet的数据流是否被转发,依据跟随策略匹配结果将对数据流执行两种操作:通过或丢弃(即拒绝),当在流标中成功匹配到该数据流的策略,其将会被转发到Internet,用户访问Internet成功;若未匹配到流表策略,其将被丢弃,用户访问Internet失败。
2.根据权利要求1所述的一种实现网路跟随策略方法,其特征在于:所述被跟随用户可方便地对跟随用户进行流量控制。
3.根据权利要求1所述的一种实现网路跟随策略方法,其特征在于:所述实现网路跟随策略方法工作于策略网关,根据被跟随者用户已访问过的流量,辨别普通用户的流量,最终决策转发或丢弃。
4.根据权利要求1所述的一种实现网路跟随策略方法,其特征在于:所述实现网路跟随策略方法中,根据被跟随用户的行为,保存其所有的行为数据,用于辨识普通用户的行为是否属于跟随。
5.根据权利要求1所述的一种实现网路跟随策略方法,其特征在于:所述网路设备其管理的范围为,已连接它的所有网络设备。
6.根据权利要求1所述的一种实现网路跟随策略方法,其特征在于:所述跟随策略模式的核心部分在于,在采集策略单元,通过智能学习算法,在策略存储区,根据用户的行为对控制流表进行增加、删、改操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京极域信息科技有限公司,未经南京极域信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910023007.8/1.html,转载请声明来源钻瓜专利网。