[發明專利]一種報文處理方法及設備有效
| 申請號: | 201610197552.5 | 申請日: | 2016-03-31 |
| 公開(公告)號: | CN105791304B | 公開(公告)日: | 2019-08-27 |
| 發明(設計)人: | 司迎春 | 申請(專利權)人: | 聯想(北京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 報文 處理 方法 設備 | ||
本發明提供了一種報文處理方法及設備,在接收到的報文中的源MAC地址和目的MAC地址中的租戶標識信息相同的情況下,說明此報文是屬于同一個租戶的虛擬機之間相互傳輸的報文,則發送此報文,否則,說明傳輸此報文的虛擬機不屬于同一個租戶,則丟棄此報文,從而能夠阻止屬于不同的租戶的虛擬機之前的通信,提高通信的安全性。
技術領域
本發明涉及云計算環境技術領域,更具體的說,特別涉及一種報文處理方法及設備。
背景技術
隨著計算技術的發展,虛擬機的應用越來越普遍。主機即服務器上運行多個虛擬機,各個虛擬機能夠為用戶提供各種業務。
通常,用戶即租戶,可以租用虛擬機開展業務,為了安全性等需求,要求不同的租戶租用的虛擬機之間不能相互通信。可見,如何對不同租戶之間的虛擬機進行隔離通信,成為目前亟待解決的問題。
發明內容
本申請公開了一種報文處理方法及設備,目的在于解決如何對不同租戶之間的虛擬機進行隔離通信的問題。
為了解決上述技術問題,本申請公開了以下技術方案:
一種報文處理方法,包括:
接收報文,所述報文中包括源介質訪問控制地址和目的介質訪問控制地址,所述源介質訪問控制地址和所述目的介質訪問控制地址均攜帶有各自的租戶標識信息;
獲取所述源介質訪問控制地址中的租戶標識信息,以及所述目的介質訪問控制地址中的租戶標識信息;
基于所述源介質訪問控制地址中的租戶標識信息和所述目的介質訪問控制地址中的租戶標識信息,處理所述報文。
可選地,所述基于所述源介質訪問控制地址中的租戶標識信息和所述目的介質訪問控制地址中的租戶標識信息,處理所述報文包括:
在所述源介質訪問控制地址中的租戶標識信息和所述目的介質訪問控制地址中的租戶標識信息相同的情況下,發送所述報文;
在滿足預設條件的情況下,丟棄所述報文,所述預設條件至少包括所述源介質訪問控制地址中的租戶標識信息和所述目的介質訪問控制地址中的租戶標識信息不相同。
可選地,所述在滿足預設條件的情況下,丟棄所述報文包括:
在所述報文中的所述源介質訪問控制地址中的租戶標識信息和所述目的介質訪問控制地址中的租戶標識信息不相同的情況下,判斷預設的白名單中是否存在所述源介質訪問控制地址中的租戶標識信息和所述目的介質訪問控制地址中的租戶標識信息的對應關系;
在所述預設的白名單中不存在所述源介質訪問控制地址中的租戶標識信息和所述目的介質訪問控制地址中的租戶標識信息的對應關系的情況下,丟棄所述報文。
可選地,還包括:
在所述預設的白名單中存在所述源介質訪問控制地址中的租戶標識信息和所述目的介質訪問控制地址中的租戶標識信息的對應關系的情況下,發送所述報文。
可選地,所述基于所述源介質訪問控制地址中的租戶標識信息和所述目的介質訪問控制地址中的租戶標識信息,處理所述報文,包括:
如果在所述源介質訪問控制地址和/或所述目的介質訪問控制地址中檢測到預設的處理標識,則基于所述源介質訪問控制地址中的租戶標識信息和所述目的介質訪問控制地址中的租戶標識信息,處理所述報文。
可選地,所述源介質訪問控制地址和/或所述目的介質訪問控制地址中包括:
敏感標識字段,所述敏感標識字段為第一數值表示預設的處理標識,所述敏感標識字段為第二數值表示不進行處理;
租戶標識字段,用于表示租戶的標識。
一種報文處理設備,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于聯想(北京)有限公司,未經聯想(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610197552.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種網絡入侵事件監控方法及裝置
- 下一篇:一種基于Node.js的應用服務器





