[发明专利]一种OpenDaylight自动同步Firewall设备数据的方法在审
申请号: | 201910572003.5 | 申请日: | 2019-06-27 |
公开(公告)号: | CN110377661A | 公开(公告)日: | 2019-10-25 |
发明(设计)人: | 邓新红 | 申请(专利权)人: | 浪潮思科网络科技有限公司 |
主分类号: | G06F16/27 | 分类号: | G06F16/27;H04L29/06 |
代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 李修杰 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 防火墙 防火墙设备 数据库 设备数据 自动同步 人工干预 设备恢复 数据保持 用户配置 真实设备 不一致 创建 | ||
1.一种OpenDaylight自动同步Firewall设备数据的方法,其特征是,包括以下步骤:
将Openstack与OpenDaylight集成;
在OpenDaylight上添加防火墙设备;
在Openstack上创建防火墙数据,OpenDaylight向防火墙设备进行下发防火墙数据;
如果OpenDaylight与Firewall设备出现断连情况,Openstack向OpenDaylight下发的防火墙数据存入OpenDaylight的数据库中;
当OpenDaylight与Firewall设备恢复连接之后,OpenDaylight向Firewall设备进行下发数据库中的防火墙数据。
2.根据权利要求1所述的一种OpenDaylight自动同步Firewall设备数据的方法,其特征是,所述防火墙数据包括各种防火墙规则。
3.根据权利要求1所述的一种OpenDaylight自动同步Firewall设备数据的方法,其特征是,OpenDaylight与Firewall设备的断连情况包括Firewall设备重启或网络中断。
4.根据权利要求1所述的一种OpenDaylight自动同步Firewall设备数据的方法,其特征是,OpenDaylight向Firewall设备进行下发防火墙数据的过程包括:
防火墙规则的增加,OpenDaylight向Firewall设备下发新增的数据;
火墙规则的删除,OpenDaylight将Firewall设备上所要删除的数据进行删除;
火墙规则的修改,OpenDaylight将Firewall设备上的需要修改的参数进行修改。
5.根据权利要求1-4任意一项所述的一种OpenDaylight自动同步Firewall设备数据的方法,其特征是,当OpenDaylight与Firewall设备恢复连接之后,OpenDaylight向Firewall设备进行下发数据库中的防火墙数据的具体过程为:
查询出OpenDaylight数据库中所有防火墙配置的数据;
利用南向接口查询出Firewall设备中的所有配置数据;
将OpenDaylight的数据与Firewall设备的数据比对,根据数据对比情况确定OpenDaylight向Firewall设备进行下发的防火墙数据。
6.根据权利要求5所述的一种OpenDaylight自动同步Firewall设备数据的方法,其特征是,根据数据对比情况确定OpenDaylight向Firewall设备进行下发的防火墙数据的过程包括:
如果OpenDaylight中防火墙规则比Firewall设备中多,且多出的防火墙规则的名称不在Firewall取出的数据中,则该多出的防火墙规则为新增数据;
如果OpenDaylight中防火墙规则比Firewall设备中的少,且Firewall设备中防火墙规则的名称不在OpenDaylight的数据中的,则Firewall设备中多出的防火墙规则为删除数据;
如果OpenDaylight中防火墙规则与Firewall设备中的规则数一致,且名称也相同,则再逐一比较具体参数,如果OpenDaylight中防火墙规则与Firewall设备中规则防火墙的参数不同,则防火墙规则的不同参数为防火墙规的修改。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮思科网络科技有限公司,未经浪潮思科网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910572003.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种物联网设备的交互系统及其工作方法
- 下一篇:一种分布式数据处理方法及系统