[發(fā)明專利]在覆蓋網(wǎng)絡(luò)中應(yīng)用安全性策略的方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201380051326.0 | 申請(qǐng)日: | 2013-09-26 |
| 公開(公告)號(hào): | CN104685500B | 公開(公告)日: | 2017-09-29 |
| 發(fā)明(設(shè)計(jì))人: | V·然;D·G·卡馬斯;J·基達(dá)姆比;A·P·庫(kù)巴赫拉;R·J·雷西奧 | 申請(qǐng)(專利權(quán))人: | 國(guó)際商業(yè)機(jī)器公司 |
| 主分類號(hào): | G06F17/30 | 分類號(hào): | G06F17/30 |
| 代理公司: | 北京市中咨律師事務(wù)所11247 | 代理人: | 于靜,張亞非 |
| 地址: | 美國(guó)*** | 國(guó)省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 虛擬 覆蓋 網(wǎng)絡(luò)流量 提供 服務(wù) | ||
1.一種在覆蓋網(wǎng)絡(luò)中應(yīng)用安全性策略的方法,該方法包括:
通過覆蓋網(wǎng)絡(luò)接收通信路徑的請(qǐng)求,所述請(qǐng)求由所述覆蓋網(wǎng)絡(luò)中的第一物理交換機(jī)發(fā)送,其中所述第一物理交換機(jī)連接到至少一個(gè)第一服務(wù)器,其中所述請(qǐng)求至少包括:分組、第一信息、以及第二信息,并且其中所述至少一個(gè)第一服務(wù)器托管至少一個(gè)產(chǎn)生所述分組并且是所述分組的源的源虛擬機(jī);
確定連接到最接近所述分組的目的地的第二物理交換機(jī),其中指示交換機(jī)控制器對(duì)覆蓋網(wǎng)絡(luò)節(jié)點(diǎn)編程,從而使在所述分組的源和目的地之間傳輸?shù)娜魏畏纸M沿著所選擇的通信路徑行進(jìn),并且其中所述第二物理交換機(jī)連接到至少一個(gè)第二服務(wù)器,所述至少一個(gè)第二服務(wù)器托管至少一個(gè)作為所述分組的目的地的目的地虛擬機(jī);
響應(yīng)于接收到通過覆蓋網(wǎng)絡(luò)的通信路經(jīng)的請(qǐng)求,通知所述第二服務(wù)器所述源虛擬機(jī)出現(xiàn)在所述第一服務(wù)器上;
基于下列中的至少一項(xiàng),確定安全性策略是否要應(yīng)用于所述分組:所述分組的內(nèi)容、所述第一信息和所述第二信息;
選擇所述第一物理交換機(jī)和所述第二物理交換機(jī)之間的通信路徑,其中當(dāng)確定安全策略不應(yīng)用于所述分組時(shí),所選擇的通信路徑直接將所述第一物理交換機(jī)連接到所述第二物理交換機(jī),以及其中當(dāng)確定安全性策略應(yīng)用于所述分組時(shí),所選擇的通信路徑通過安全設(shè)備將所述第一物理交換機(jī)連接到所述第二物理交換機(jī);
將所選擇的通信路徑發(fā)送至所述第一物理交換機(jī),使得所述第一物理交換機(jī)沿著選擇的通信路經(jīng)發(fā)送流量;
其中所述第一信息包括產(chǎn)生所述分組的源虛擬機(jī)的至少一個(gè)地址,以及其中所述分組的源是所述源虛擬機(jī);
其中所述第二信息包括所述第二物理交換機(jī)的至少一個(gè)地址。
2.根據(jù)權(quán)利要求1所述的方法,其中所述確定所述安全性策略是否被應(yīng)用于所述分組包括:
確定所述源虛擬機(jī)和所述目的地虛擬機(jī)在公共組或域中并確定不應(yīng)用所述安全性策略;以及
確定所述源虛擬機(jī)和目標(biāo)虛擬機(jī)不在公共組或域中并確定應(yīng)用所述安全性策略。
3.根據(jù)權(quán)利要求1所述的方法,其中所述第一物理交換機(jī)和所述第二物理交換機(jī)能夠向每個(gè)交換機(jī)接收的和發(fā)送的分組提供覆蓋功能。
4.根據(jù)權(quán)利要求1所述的方法,其中所述確定該安全性策略是否被應(yīng)用于所述分組包括:
將訪問控制列表應(yīng)用于所述分組以確定所述安全性策略是否被應(yīng)用于所述分組。
5.根據(jù)權(quán)利要求1所述的方法,其中所述安全性策略通過安全設(shè)備指導(dǎo)一個(gè)或多個(gè)服務(wù)的應(yīng)用,所述服務(wù)包括:
防火墻服務(wù);
入侵預(yù)防服務(wù);
入侵檢測(cè)服務(wù);
服務(wù)器負(fù)載均衡服務(wù);
虛擬專用網(wǎng)服務(wù);
視頻優(yōu)化服務(wù);以及
廣域網(wǎng)優(yōu)化服務(wù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)際商業(yè)機(jī)器公司,未經(jīng)國(guó)際商業(yè)機(jī)器公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380051326.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫(kù)結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 無線數(shù)據(jù)卡中的網(wǎng)絡(luò)流量統(tǒng)計(jì)指示裝置
- 網(wǎng)絡(luò)流量回放測(cè)試方法及裝置
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和終端
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類裝置
- 一種網(wǎng)絡(luò)流量表示的方法及裝置
- 基于網(wǎng)絡(luò)流量多視圖融合的惡意軟件檢測(cè)方法及系統(tǒng)
- 一種網(wǎng)絡(luò)流量預(yù)測(cè)方法、裝置及電子設(shè)備
- 異常網(wǎng)絡(luò)流量檢測(cè)方法、可讀存儲(chǔ)介質(zhì)和終端
- 異常網(wǎng)絡(luò)流量檢測(cè)裝置
- 一種網(wǎng)絡(luò)流量分類方法和系統(tǒng)
- 信息提供系統(tǒng)、信息提供方法、信息提供設(shè)備
- 信息提供裝置、信息提供系統(tǒng)
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 信息提供方法、信息提供裝置、信息提供系統(tǒng)及信息提供程序
- 動(dòng)作信息提供裝置、提供系統(tǒng)以及提供方法
- 提供裝置、提供方法、提供系統(tǒng)以及存儲(chǔ)介質(zhì)
- 提供裝置、提供方法、存儲(chǔ)介質(zhì)以及提供系統(tǒng)
- 提供裝置、提供方法、存儲(chǔ)介質(zhì)以及提供系統(tǒng)
- 內(nèi)容提供裝置、內(nèi)容提供方法以及內(nèi)容提供系統(tǒng)





