[发明专利]防火墙配置方法、装置、计算机设备及存储介质有效
申请号: | 202110649685.2 | 申请日: | 2021-06-10 |
公开(公告)号: | CN113824679B | 公开(公告)日: | 2023-05-02 |
发明(设计)人: | 沈家宝 | 申请(专利权)人: | 杭州网通网络工程有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 杭州知学知识产权代理事务所(普通合伙) 33356 | 代理人: | 张雯 |
地址: | 310012 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 防火墙 配置 方法 装置 计算机 设备 存储 介质 | ||
1.防火墙配置方法,其特征在于,包括:
对二层架构的可堆叠式新型防火墙接入网络后开机;
采用界面操作形式进行防火墙对象定义,以得到定义结果;
启动防火墙;
确认所述定义结果;
对防火墙进行白名单设定且进行以游戏化界面操作形式进行策略配置;
所述采用界面操作形式进行防火墙对象定义,以得到定义结果,包括:
选择源地址对象定义选项,以进行源地址对象的定义;
选择目标地址对象定义选项,以进行目标地址对象的定义;
选择目标端口对象定义选项,以进行目标端口对象的定义;
其中,所述定义结果包括定义后的源地址对象、目标地址对象以及目标端口对象;
所述选择源地址对象定义选项,以进行源地址对象的定义,包括:
根据流量数据包的解析结果抽取并弹出源地址;
根据字典或者默认值定义源地址的名称;
所述选择目标地址对象定义选项,以进行目标地址对象的定义,包括:
根据流量数据包的解析结果自动抽取并弹出目标地址;
根据字典或者默认值定义目标地址的名称;
所述选择目标端口对象定义选项,以进行目标端口对象的定义,包括:
根据流量数据包的解析结果自动抽取并弹出目标端口;
根据字典或者默认值定义目标端口的名称。
2.根据权利要求1所述的防火墙配置方法,其特征在于,所述确认所述定义结果,包括:
以名称的形式弹出源地址,并请求访问目标地址和目标端口,确认所述请求。
3.根据权利要求1所述的防火墙配置方法,其特征在于,所述对防火墙进行白名单设定且以游戏化界面操作形式进行策略配置,包括:
设置所述防火墙的白名单;
内网防火墙采用二层架构的可堆叠式新型防火墙。
4.防火墙配置装置,其特征在于,包括:
网络处理单元,用于对二层架构的可堆叠式新型防火墙接入网络后开机;
定义单元,用于采用界面操作形式进行防火墙对象定义,以得到定义结果;
启动单元,用于启动防火墙;
结果确认单元,用于确认所述定义结果;
配置单元,用于对防火墙进行白名单设定且以游戏化界面操作形式进行的策略配置;
所述定义单元包括源地址定义子单元、目标地址定义子单元以及目标端口定义子单元;
源地址定义子单元,用于选择源地址对象定义选项,以进行源地址对象的定义;目标地址定义子单元,用于选择目标地址对象定义选项,以进行目标地址对象的定义;目标端口定义子单元,用于选择目标端口对象定义选项,以进行目标端口对象的定义;其中,所述定义结果包括定义后的源地址对象、目标地址对象以及目标端口对象;
所述源地址定义子单元包括第一弹出模块以及第一定义模块;
第一弹出模块,用于根据流量数据包的解析结果抽取并弹出源地址;第一定义模块,用于根据字典或者默认值定义源地址的名称;
所述目标地址定义子单元包括第二弹出模块以及第二定义模块;
第二弹出模块,用于根据流量数据包的解析结果自动抽取并弹出目标;
所述目标端口定义单元包括第三弹出模块以及第三定义模块;
第三弹出模块,用于根据流量数据包的解析结果自动抽取并弹出目标端口;第三定义模块,用于根据字典或者默认值定义目标端口的名称。
5.一种计算机设备,其特征在于,所述计算机设备包括存储器及处理器,所述存储器上存储有计算机程序,所述处理器执行所述计算机程序时实现如权利要求1至3中任一项所述的方法。
6.一种存储介质,其特征在于,所述存储介质存储有计算机程序,所述计算机程序被处理器执行时可实现如权利要求1至3中任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州网通网络工程有限公司,未经杭州网通网络工程有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110649685.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:图像数据处理方法、装置、设备以及介质
- 下一篇:RTD退化检测