[发明专利]一种虚拟机防火墙策略的自适应配置方法、装置及设备有效
申请号: | 201910380267.0 | 申请日: | 2019-05-08 |
公开(公告)号: | CN110086824B | 公开(公告)日: | 2021-10-15 |
发明(设计)人: | 蔺昊天 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F9/455 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 罗满 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种虚拟机防火墙策略的自适应配置方法、装置、设备及计算机可读存储介质,其中该方法包括:当虚拟机在所属宿主机上开机启动完成时,确定宿主机为虚拟机分配的、分别属于业务区域及管理区域的网卡设备或IP地址,并确定虚拟机中当前运行的服务;将管理区域对应网卡设备或IP地址加入防火墙的信任区域,并设置信任区域默认允许所有网络连接,将业务区域对应网卡设备或IP地址加入防火墙的公共区域,并设置公共区域默认拒绝所有网络连接;为当前运行的服务放行对应的工作端口,以供客户基于该工作端口使用对应服务。从而在虚拟机每次开机时即可自动通过上述步骤实现在所属宿主机中防火墙策略的自适应配置。 | ||
搜索关键词: | 一种 虚拟机 防火墙 策略 自适应 配置 方法 装置 设备 | ||
【主权项】:
1.一种虚拟机防火墙策略的自适应配置方法,其特征在于,包括:当虚拟机在所属宿主机上开机启动完成时,确定所述宿主机为所述虚拟机分配的、分别属于业务区域及管理区域的网卡设备或IP地址,并确定所述虚拟机中当前运行的服务;将所述管理区域对应网卡设备或IP地址加入防火墙的信任区域,并设置所述信任区域默认允许所有网络连接,将所述业务区域对应网卡设备或IP地址加入所述防火墙的公共区域,并设置所述公共区域默认拒绝所有网络连接;为当前运行的服务放行对应的工作端口,以供客户基于该工作端口使用对应服务。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910380267.0/,转载请声明来源钻瓜专利网。