[發明專利]一種VLAN 應用服務安全監管方法有效
| 申請號: | 201210519234.8 | 申請日: | 2012-12-06 |
| 公開(公告)號: | CN103036712A | 公開(公告)日: | 2013-04-10 |
| 發明(設計)人: | 楊云;徐焜耀;白云慶;聶靜;李煜;王希 | 申請(專利權)人: | 重慶市電力公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L12/947;H04L12/46;H04L29/12;H04L12/935 |
| 代理公司: | 重慶市前沿專利事務所 50211 | 代理人: | 郭云 |
| 地址: | 400015 *** | 國省代碼: | 重慶;85 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 vlan 應用服務 安全監管 方法 | ||
1.一種VLAN應用服務安全監管方法,包括采集MIB庫數據后計算VLAN網絡拓撲結構的步驟;其特征在于所述計算VLAN網絡拓撲結構按以下步驟進行:
步驟一、讀取網絡中交換機的端口轉發表并計算該交換機的端口轉發表與子網標識交換機地址集合的交集;
步驟二、判斷VLAN網絡中與步驟一所述交換機的端口轉發表匹配的交換機端口是否只有一個;當VLAN網絡中與步驟一所述交換機的端口轉發表匹配的交換機端口不只一個時,讀取該交換機其他端口轉發表并計算其與子網中標識交換機地址集合的交集;
步驟三、將步驟一所述交換機的待連接端口數減1,從子網交換機標識地址集合中刪除該交換機的標識地址并將該交換機的標識地址加入局部拓撲標識地址集;
步驟四、判斷VLAN網絡中所有交換機的待連接端口數是否為零;當VLAN網絡中所有交換機的連接端口數均為零時,網絡拓撲發現結束,根據VLAN網絡中的交換機端口連接關系繪制網絡拓撲圖。
2.如權利要求1所述的一種VLAN應用服務安全監管方法,其特征在于:采集MIB庫數據后還包括識別應用服務的步驟;所述識別應用服務按以下步驟進行:
各服務對應的協議用正則表達式來表示;通過網關獲取各應用服務對應的報文,對各報文的報體進行解析;獲取的報文與正則表達式進行匹配,根據匹配結果來判斷數據流所對應服務;
所述獲取的報文與正則表達式進行匹配按以下步驟進行:
S1、計算各正則表達式分別轉換成DFA的狀態數;
S2、計算各正則表達式兩兩之間轉換成DFA的狀態數;
S3、將具有相性的正則表達式分為一個組;
S4、當所有正則表達式均已被分組后,應用識別結束,輸出所有正則表達式的分組情況。
3.如權利要求1所述的一種VLAN應用服務安全監管方法,其特征是:所述采集MIB庫數據的步驟為通過SNMP協議獲取設備的MIB庫數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于重慶市電力公司,未經重慶市電力公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210519234.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:印刷品表面質量檢測裝置
- 下一篇:次品的檢測裝置





