[發明專利]一種訪問控制的方法、裝置及系統在審
| 申請號: | 201210512613.4 | 申請日: | 2012-12-04 |
| 公開(公告)號: | CN103856460A | 公開(公告)日: | 2014-06-11 |
| 發明(設計)人: | 閆立俊 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/741 |
| 代理公司: | 北京中博世達專利商標代理有限公司 11274 | 代理人: | 申健 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 訪問 控制 方法 裝置 系統 | ||
1.一種訪問控制的方法,其特征在于,包括:
根據源虛擬機向目標虛擬機發送的第一數據包,源服務器查詢第一轉發表是否包括所述源虛擬機與所述目標虛擬機之間收發的數據包的轉發規則,所述轉發規則用于指示是否丟棄所述源虛擬機與所述目標虛擬機之間收發的數據包;其中,所述源虛擬機運行在所述源服務器上,所述目標虛擬機運行在目標服務器上;
若所述源服務器未查詢到所述轉發規則,所述源服務器發送所述第一數據包至所述目標服務器;
所述源服務器接收來自所述目標服務器的所述轉發規則,并將所述轉發規則存入所述第一轉發表。
2.根據權利要求1所述的訪問控制的方法,其特征在于,還包括:
若所述源服務器在所述第一轉發表中查詢到所述轉發規則,所述源服務器根據所述轉發規則判斷是否丟棄所述第一數據包。
3.一種訪問控制的方法,其特征在于,包括:
目標服務器接收來自源服務器的第一數據包;其中,所述第一數據包為運行在所述源服務器上的源虛擬機向運行在所述目標服務器上的目標虛擬機發送的;
根據所述第一數據包,所述目標服務器查詢第二轉發表是否包括所述源虛擬機與所述目標虛擬機之間收發的數據包的轉發規則,所述轉發規則用于指示是否丟棄所述源虛擬機與所述目標虛擬機之間收發的數據包;
若所述目標服務器未查詢到所述轉發規則,所述目標服務器則根據預設的訪問控制列表ACL生成所述轉發規則,并將所述轉發規則存入所述第二轉發表;
所述目標服務器發送所述轉發規則至所述源服務器。
4.根據權利要求3所述的訪問控制的方法,其特征在于,當所述目標服務器根據所述ACL生成所述轉發規則時,還包括:
所述目標服務器根據所述轉發規則判斷是否丟棄所述第一數據包。
5.一種服務器,其特征在于,包括:
處理單元,用于根據源虛擬機向目標虛擬機發送的第一數據包,查詢第一轉發表是否包括所述源虛擬機與所述目標虛擬機之間收發的數據包的轉發規則,所述轉發規則用于指示是否丟棄所述源虛擬機與所述目標虛擬機之間收發的數據包;其中,所述源虛擬機運行在所述服務器上,所述目標虛擬機運行在目標服務器上;
發送單元,用于若所述處理單元未查詢到所述轉發規則,發送所述第一數據包至所述目標服務器;
接收單元,用于接收來自所述目標服務器的所述轉發規則;
所述處理單元,還用于將所述接收單元接收的所述轉發規則存入所述第一轉發表。
6.根據權利要求5所述的服務器,其特征在于,若所述處理單元在所述第一轉發表中查詢到所述轉發規則,所述處理單元,還用于根據所述轉發規則判斷是否丟棄所述第一數據包。
7.一種服務器,其特征在于,包括:
接收單元,用于接收來自源服務器的第一數據包;其中,所述第一數據包為運行在所述源服務器上的源虛擬機向運行在所述服務器上的目標虛擬機發送的;
處理單元,用于根據所述第一數據包,查詢第二轉發表是否包括所述源虛擬機與所述目標虛擬機之間收發的數據包的轉發規則,所述轉發規則用于指示是否丟棄所述源虛擬機與所述目標虛擬機之間收發的數據包;若所述處理單元未查詢到所述轉發規則,所述處理單元則根據預設的訪問控制列表ACL生成所述轉發規則,并將所述轉發規則存入所述第二轉發表;
發送單元,用于發送所述轉發規則至所述源服務器。
8.根據權利要求7所述的服務器,其特征在于,當所述處理單元根據所述ACL生成所述轉發規則時,還用于根據所述轉發規則判斷是否丟棄所述第一數據包。
9.一種訪問控制的系統,其特征在于,包括:源服務器和目標服務器,其中,源虛擬機運行在所述源服務器上,目標虛擬機運行在所述目標服務器上;
根據所述源虛擬機向所述目標虛擬機發送的第一數據包,所述源服務器查詢第一轉發表是否包括所述源虛擬機與所述目標虛擬機之間收發的數據包的轉發規則,所述轉發規則用于指示是否丟棄所述源虛擬機與所述目標虛擬機之間收發的數據包;
若所述源服務器未查詢到所述轉發規則,所述源服務器發送所述第一數據包至所述目標服務器;
所述目標服務器接收來自所述源服務器的所述第一數據包;根據所述第一數據包,所述目標服務器查詢第二轉發表是否包括所述轉發規則;
若所述目標服務器未查詢到所述轉發規則,所述目標服務器則根據預設的訪問控制列表ACL生成所述轉發規則,并將所述轉發規則存入所述第二轉發表;
所述目標服務器發送所述轉發規則至所述源服務器;
所述源服務器接收所述目標服務器發送的所述轉發規則,并將所述轉發規則存入所述第一轉發表。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210512613.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:衛星執行機構在線重構的半物理平臺以及控制方法
- 下一篇:圖像形成裝置





