[发明专利]一种确定防火墙策略的方法及装置有效
申请号: | 201811494631.8 | 申请日: | 2018-12-07 |
公开(公告)号: | CN109600368B | 公开(公告)日: | 2021-04-13 |
发明(设计)人: | 何文娟 | 申请(专利权)人: | 中盈优创资讯科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L29/12 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 李秀芸;王天尧 |
地址: | 100872 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本说明书公开了一种确定防火墙策略的方法及装置,其中,方法包括:获取业务申请;对所述业务申请进行解析,获得源业务系统的位置信息和主机信息、目的业务系统的位置信息和主机信息;利用所述源业务系统的位置信息和所述目的业务系统的位置信息确定业务申请所经过的网络路径;将所述业务申请分解到所述网络路径经过的防火墙节点;在所述防火墙节点上,根据所述源业务系统的主机信息、所述目的业务系统的主机信息以及所述防火墙节点判断是否需要进行NAT转换;根据判断结果将所述业务申请对应的业务信息进行策略分解,获得业务申请的策略;将所述业务申请的策略与数据库中存储的策略进行比对;根据比对结果确定防火墙策略。 | ||
搜索关键词: | 一种 确定 防火墙 策略 方法 装置 | ||
【主权项】:
1.一种确定防火墙策略的方法,其特征在于,包括:获取业务申请;对所述业务申请进行解析,获得源业务系统的位置信息和主机信息、目的业务系统的位置信息和主机信息;利用所述源业务系统的位置信息和所述目的业务系统的位置信息确定业务申请所经过的网络路径;将所述业务申请分解到所述网络路径经过的防火墙节点;在所述防火墙节点上,根据所述源业务系统的主机信息、所述目的业务系统的主机信息以及所述防火墙节点判断从源业务系统到目的业务系统的访问是否需要进行NAT转换;根据判断结果将所述业务申请对应的业务信息进行策略分解,获得业务申请的策略;将所述业务申请的策略与数据库中存储的策略进行比对;根据比对结果确定防火墙策略。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中盈优创资讯科技有限公司,未经中盈优创资讯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811494631.8/,转载请声明来源钻瓜专利网。
- 上一篇:用于实现跨链消息处理的方法以及设备
- 下一篇:一种通信管理方法及装置