日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于虛擬網絡的安全域控制方法和系統有效

專利信息
申請號: 201310751701.4 申請日: 2013-12-31
公開(公告)號: CN103763309B 公開(公告)日: 2018-03-30
發明(設計)人: 張翔;王軍林;唐明;徐博;成書晟 申請(專利權)人: 曙光云計算集團有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京德恒律治知識產權代理有限公司11409 代理人: 章社杲,孫征
地址: 100193 北京市*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 虛擬 網絡 全域 控制 方法 系統
【說明書】:

技術領域

發明涉及計算機技術領域,更具體地,涉及一種基于虛擬網絡的安全域控制方法、以及一種基于虛擬網絡的安全域控制系統。

背景技術

安全域是在同一網絡中,具有相同或者相似的安全保護需求和保護策略、相互信任和相互關聯的網絡要素的集合。在傳統網絡中,一般實現的方式是采用防火墻部署在邊界處來實現,通過防火墻策略控制允許哪些IP訪問此域、不允許哪些IP訪問此域,允許該域訪問哪些IP/網段、不允許訪問哪些IP/網段。

在實際的環境中,很多應該化為同一安全域的計算機分布在各個子網中,無法將他們歸入同一網段以設置邊界來控制。而且在虛擬網絡環境中,網絡是可伸縮的、動態變化的,因此很難用傳統的部署防火墻的方式來構建安全域的功能,并且難以解決虛擬機遷移后的安全域的跟隨問題。

針對相關技術中的問題,目前尚未提出有效的解決方案。

發明內容

針對相關技術中的問題,本發明提出一種基于虛擬網絡的安全域控制方法和系統,能夠在虛擬網絡環境中實現虛擬安全域的功能。

為實現上述目的,一方面,本發明提供了一種基于虛擬網絡的安全域控制方法,包括:安全域控制器接收基于虛擬交換標準OVS的OVS交換機發送的數據包頭,其中,數據包頭為流入OVS交換機的數據流中的數據包的數據包頭;安全域控制器根據數據包頭攜帶的信息以及預設的安全域中的白名單確定出OVS接收到的數據流為安全數據流時,指示OVS交換機放行數據流。

根據本發明,在安全域控制器接收基于虛擬交換標準OVS的OVS交換機發送的數據包頭之前,該方法還包括:OVS交換機判斷是否有與流入的數據流對應的數據流規則,如果為否,則將數據流中的數據包的數據包頭發送給安全域控制器。

根據本發明,安全域控制器根據數據包頭攜帶的信息以及預定的安全域中的白名單確定出OVS接收到的數據流為安全數據流時,指示OVS交換機放行數據流,包括:安全域控制器獲取數據包頭中的目標IP,并判斷目標IP是否對應安全域中的虛擬機;如果是,獲取數據包頭中的源IP和協議信息,并且將源IP和協議信息與安全域中的白名單進行匹配;如果匹配,則建立與數據包的類型相對應的數據流規則,并向OVS交換機發送數據流規則;以及,安全域控制方法還包括OVS交換機在接收到數據流規則后,根據數據流規則放行數據流。

根據本發明,安全域控制方法還包括:如果源IP和協議信息中的任一個與安全域中的白名單不匹配,則建立與數據包的類型相對應的丟棄規則,并向OVS交換機發送該丟棄規則;OVS交換機在接收到丟棄規則后,丟棄數據流。

根據本發明,安全域控制方法還包括:安全域控制器根據數據包頭攜帶的協議信息判斷出數據包為TCP協議數據包時,進一步根據數據包頭攜帶的其他信息檢測數據包是否為SYN包以及數據包的源IP地址是否為安全域內的主機;檢測為是時,根據安全域中的白名單判斷是否允許TCP協議訪問,如果為是,則指示OVS交換機放行數據流;如果為否,則指示OVS交換機丟棄數據流。

另一方面,本發明還提供了一種基于虛擬網絡的安全域控制系統,包括安全域控制器,安全域控制器包括:接收模塊,用于接收基于虛擬交換標準OVS的OVS交換機發送的數據包頭,其中,數據包頭為流入OVS交換機的數據流中的數據包的數據包頭;流控制模塊,用于根據數據包頭攜帶的信息以及預設的安全域中的白名單確定出OVS接收到的數據流為安全數據流時,指示OVS交換機放行數據流。

根據本發明,安全域控制系統還包括OVS交換機,用于在接收到數據流后,判斷是否有與數據流對應的數據流規則,如果為否,則將數據流中的數據包的數據包頭發送給安全域控制器。

根據本發明,安全域控制器的流控制模塊根據數據包頭攜帶的信息以及預定的安全域中的白名單確定出OVS接收到的數據流為安全數據流時,指示OVS交換機放行數據流,包括:獲取數據包頭中的目標IP,并判斷目標IP是否對應安全域中的虛擬機;如果是,獲取數據包頭中的源IP和協議信息,并且將源IP和協議信息與安全域中的白名單進行匹配;如果匹配,則建立與數據包的類型相對應的數據流規則,并向OVS交換機發送數據流規則;以及,OVS交換機還用于在接收到數據流規則后,根據數據流規則放行數據流。

根據本發明,流控制模塊還用于在判斷出源IP和協議信息中的任一個與安全域中的白名單不匹配時,建立與數據包的類型相對應的丟棄規則,并向OVS交換機發送丟棄規則;OVS交換機還用于在接收到丟棄規則后,丟棄數據流。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于曙光云計算集團有限公司,未經曙光云計算集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310751701.4/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美一区二区三区视频在线观看| 国产在线精品一区二区在线播放| 国产乱淫精品一区二区三区毛片| 国产1区2区3区| 国产精品日韩精品欧美精品| 国产床戏无遮挡免费观看网站 | 亚洲二区在线播放视频| 色婷婷精品久久二区二区6| 亚洲精品久久久久中文字幕欢迎你 | 欧美激情精品久久久久久免费| 久久一二区| 一色桃子av| 国产精品乱码一区| 国产九九九精品视频| 视频国产一区二区| 天天干狠狠插| 一区二区三区欧美日韩| 久久er精品视频| 精品国精品国产自在久不卡| 北条麻妃久久99精品| freexxxx性| 精品午夜电影| 日韩av在线网| 国产区91| 99久久国产综合精品女不卡| 青苹果av| 国产精品1234区| 国产精品久久亚洲7777| 久久影院一区二区| 毛片大全免费看| 97久久国产亚洲精品超碰热| 亚洲自拍偷拍一区二区三区| 午夜社区在线观看| 亚洲国产精品一区二区久久,亚洲午夜| 国产精品禁18久久久久久| 色噜噜狠狠色综合中文字幕| 国产一区免费在线观看| 久久午夜鲁丝片午夜精品| 大bbw大bbw巨大bbb| 日本一区二区免费电影| 亚洲国产精品区| 亚洲精欧美一区二区精品| 国产91热爆ts人妖系列| 国产精品高潮呻吟三区四区| 国产精品一区二区不卡| 欧美性猛交xxxxxⅹxx88| 久久69视频| 一区二区三区欧美精品| 国产日韩欧美色图| 激情欧美日韩| 大bbw大bbw巨大bbb| 一区二区三区四区视频在线| 国产精品99一区二区三区| 亚洲精品久久久久中文字幕欢迎你| 日本高清不卡二区| 欧美乱偷一区二区三区在线 | 狠狠躁夜夜| 国产精品视频一二区| 欧美乱大交xxxxx| 欧美精品xxxxx| 日韩av视屏在线观看| 欧美精品在线一区二区| 亚洲国产精品日本| 国产精品日本一区二区不卡视频| 午夜剧场a级免费| 日韩精品一区在线观看| 国产69久久| 亚洲国产精品国自产拍av| 久久久久久中文字幕| 2023国产精品自产拍在线观看| 国产一区二区麻豆| 日韩一级精品视频在线观看| 国产一区二区三区的电影| 最新国产一区二区| 亚洲午夜久久久久久久久电影院| 亚洲国产精品一区二区久久,亚洲午夜| 国产在线一区二区视频| 午夜精品影视| 好吊色欧美一区二区三区视频| 国产香蕉97碰碰久久人人| 国产欧美一区二区三区不卡高清| 在线观看国产91| 日韩精品一区在线视频| 亚洲国产精品二区| 国产69精品久久777的优势| 免费的午夜毛片| 日韩av在线播| 最新国产精品自拍| 国产精品电影免费观看| 精品国产1区2区3区| 91麻豆产精品久久久| 91亚洲欧美强伦三区麻豆| 一区二区免费播放| 久久久久久久久亚洲精品一牛 | 久久精品视频一区二区| 欧美中文字幕一区二区三区| 97人人揉人人捏人人添| 午夜私人影院在线观看| 日韩av一区不卡| 精品婷婷伊人一区三区三| 亚洲欧美中日精品高清一区二区| 一区二区三区国产精品| 国产有码aaaae毛片视频| 69久久夜色精品国产7777| 亚洲一区2区三区| 国产一二区在线| 国产精一区二区| 国产一区二区高清视频 | 国产97在线播放| 亚洲国产精品入口| 午夜影院激情| 国产在线精品区| 狠狠色狠狠色综合系列| 久久久精品欧美一区二区| 好吊妞国产欧美日韩免费观看网站| 国产高清在线一区| 欧美日韩一区二区三区精品| 国产在线观看免费麻豆| 欧美激情午夜| 黄毛片在线观看| 久久免费视频一区| 午夜影院啪啪| 国产中文字幕91| 国产精品视频免费看人鲁| 日韩精品一区二区不卡| 国产精品不卡在线| 亚洲精品www久久久| 国产欧美亚洲精品| 国产1区2| 久久夜色精品亚洲噜噜国产mv| 911久久香蕉国产线看观看| 欧美日韩国产免费观看| 午夜叫声理论片人人影院| 日韩精品一区二区不卡| 大bbw大bbw巨大bbw看看 | 狠狠色丁香久久婷婷综合丁香| 91精品夜夜| 国产精品久久久久免费a∨大胸| 亚洲一二三四区| 伊人欧美一区| 国产综合亚洲精品| 97人人模人人爽人人喊小说| 国产一区午夜| 日韩精品人成在线播放| 国产精品久久久久久亚洲美女高潮| 日韩亚洲欧美一区二区| 99精品一区二区| 中文字幕一区二区三区乱码| 三级电影中文| 久久久人成影片免费观看| 88国产精品视频一区二区三区| 日韩中文字幕在线一区| 亚洲乱亚洲乱妇28p| 日韩精品中文字幕在线| 91午夜精品一区二区三区| 欧美一区二区三区高清视频| 国产一区在线免费观看| 欧美在线一级va免费观看| 97精品国产97久久久久久粉红 | 在线国产一区二区三区| 色噜噜狠狠色综合中文字幕| 狠狠色噜噜狠狠狠狠黑人| 91性高湖久久久久久久久_久久99| 亚洲精品久久久久久久久久久久久久| 狠狠色噜噜狠狠狠狠米奇777| 91精品国产91热久久久做人人| 欧美一区二区三区片| 狠狠色综合久久丁香婷婷| 欧美日韩中文字幕一区| 91精品一区| 一区二区中文字幕在线| 欧美精品综合视频| 国产精品一区二| 亚洲国产另类久久久精品性| 国产女人好紧好爽| 欧美hdfree性xxxx| 99视频一区| 久久99久久99精品蜜柚传媒 | 91人人精品| 欧美日韩国产一区在线| 国产天堂一区二区三区| 日韩亚洲欧美一区| 午夜剧场a级片| 午夜毛片在线| 精品国产一区二区在线| 国产色婷婷精品综合在线播放| av午夜影院| 国产91清纯白嫩初高中在线观看 | 性国产日韩欧美一区二区在线| www.午夜av| 午夜剧场伦理| 国产一区二区激情| 国产精品乱码久久久久久久久| 男女午夜爽爽| 亚洲欧美一区二| 色婷婷精品久久二区二区6| 男女午夜影院| 日韩欧美国产第一页| 在线国产一区二区三区| 亚洲国产欧美一区二区丝袜黑人| 国产一卡二卡在线播放 | 粉嫩久久99精品久久久久久夜| 午夜免费av电影| 久久久久国产亚洲日本| 久久精品国产综合| 久久影视一区二区| 久久人做人爽一区二区三区小说| 亚洲第一天堂久久| 国产91视频一区二区| 欧美67sexhd| 欧美精品粉嫩高潮一区二区| 国产精品1区二区| 亚洲欧美日韩视频一区| 亚洲欧美一二三| 狠狠插狠狠插| 久久久精品久久日韩一区综合| 国产欧美一区二区三区免费视频| 日韩精品免费一区二区在线观看| 国产精品高潮呻吟三区四区| 制服丝袜视频一区| 99精品少妇| 国产一区二区三区国产| 在线电影一区二区| 国产亚洲精品久久久久久久久动漫| 国内久久久| 99久久夜色精品| 玖玖爱国产精品| 国产精品一区二区人人爽| 国产专区一区二区| 午夜理伦影院| 日韩一区二区精品| 日本aⅴ精品一区二区三区日| 2020国产精品自拍| 国产精品影音先锋| 亚洲精品97久久久babes| 色婷婷精品久久二区二区6| 欧美日韩国产精品一区二区| 狠狠色噜噜狠狠狠狠2021天天| 欧美一区视频观看| 日韩欧美中文字幕一区| 91人人爽人人爽人人精88v| 久久99国产综合精品| 一区二区三区国产精品| 高清欧美xxxx| 亚洲国产精品综合| 日韩电影在线一区二区三区|