[发明专利]一种防火墙设置方法、系统、设备及计算机可读存储介质有效
| 申请号: | 202210762360.X | 申请日: | 2022-06-30 |
| 公开(公告)号: | CN114826791B | 公开(公告)日: | 2023-03-31 |
| 发明(设计)人: | 周恒;秦海中 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0803;H04L41/0894 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王晓坤 |
| 地址: | 215100 江苏省苏州*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 防火墙 设置 方法 系统 设备 计算机 可读 存储 介质 | ||
本申请公开了一种防火墙设置方法、系统、设备及计算机可读存储介质,应用于网络虚拟化平台时,确定目标路由器中待配置防火墙的各个目标端口;创建与各个目标端口对应的路由器作为防火墙路由器;创建逻辑交换机;基于逻辑交换机,将目标路由器与对应的防火墙路由器相连接;将目标端口添加至对应的防火墙路由器中。本申请中,网络虚拟化平台创建与目标路由器的各个目标端口对应的路由器作为防火墙路由器,创建逻辑交换机,基于逻辑交换机,将目标路由器与对应的防火墙路由器相连接,将目标端口添加至对应的防火墙路由器中,以此在网络虚拟化平台中实现以路由器的端口为单位来设置防火墙,提高了网络虚拟化平台中防火墙的防护能力。
技术领域
本申请涉及ovn技术领域,更具体地说,涉及一种防火墙设置方法、系统、设备及计算机可读存储介质。
背景技术
当前,在基于ovn搭建的网络虚拟化平台中,比如在openstack中,可以通过路由器来对流量进行管理,在此过程中,还可以为路由器设置防火墙对其进行安全保护,本申请中的openstack是一个开源的云计算管理平台项目,是一系列软件开源项目的组合,为私有云和公有云提供可扩展的弹性的云计算服务。
然而,现有的网络虚拟化平台中,只能对单个路由器设置防火墙,使得防火墙的防护能力达不到用户的预期要求。
综上所述,如何提高网络虚拟化平台中防火墙的防护能力是目前本领域技术人员亟待解决的问题。
发明内容
本申请的目的是提供一种防火墙设置方法,其能在一定程度上解决如何提高网络虚拟化平台中防火墙的防护能力的技术问题。本申请还提供了一种防火墙设置系统、电子设备及计算机可读存储介质。
为了实现上述目的,本申请提供如下技术方案:
一种防火墙设置方法,应用于网络虚拟化平台,包括:
确定目标路由器中待配置防火墙的各个目标端口;
创建与各个所述目标端口对应的路由器作为防火墙路由器;
创建逻辑交换机;
基于所述逻辑交换机,将所述目标路由器与对应的所述防火墙路由器相连接;
将所述目标端口添加至对应的所述防火墙路由器中。
优选的,所述基于所述逻辑交换机,将所述目标路由器与对应的所述防火墙路由器相连接,包括:
对于待连接的每对所述目标路由器与所述防火墙路由器,均选取第一IP和第二IP;基于所述第一IP在所述目标路由器中创建第一逻辑路由器端口;基于所述第二IP在所述防火墙路由器中创建第二逻辑路由器端口;在所述逻辑交换机上创建第一逻辑交换机端口和第二逻辑交换机端口;将所述第一逻辑交换机端口与所述第一逻辑路由器端口相连接,将所述第二逻辑交换机端口与所述第二逻辑路由器端口相连接。
优选的,所述将所述第二逻辑交换机端口与所述第二逻辑路由器端口相连接之后,还包括:
在所述目标路由器中创建第一静态路由,并设置将访问所述目标端口的流量导至所述目标端口对应的所述防火墙路由器;在所述防火墙路由器中创建第二静态路由,并设置将访问所述目标端口的流量导至所述目标路由器。
优选的,所述选取第一IP和第二IP,包括:
在预设网段中,选取未被使用过的目标子网,所述目标子网包括30位掩码;
选取所述目标子网的中间两个IP分别作为所述第一IP和所述第二IP。
优选的,所述创建与各个所述目标端口对应的路由器作为防火墙路由器,包括:
获取所述目标路由器的路由器ID;
确定所述目标端口对应的防火墙策略ID;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210762360.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种架设拱架的多维调节机械手
- 下一篇:一种文本的处理方法、装置、设备和介质





