[發(fā)明專利]一種ACL配置方法、ACL配置設(shè)備及服務(wù)器在審
| 申請?zhí)枺?/td> | 201610289565.5 | 申請日: | 2016-04-29 |
| 公開(公告)號: | CN107332813A | 公開(公告)日: | 2017-11-07 |
| 發(fā)明(設(shè)計)人: | 陳洪國;張雯;李志永;劉廣升;鄒文軍 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12;H04L12/24 |
| 代理公司: | 北京中博世達(dá)專利商標(biāo)代理有限公司11274 | 代理人: | 申健 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 acl 配置 方法 設(shè)備 服務(wù)器 | ||
1.一種訪問控制列表ACL配置方法,其特征在于,包括:
ACL配置設(shè)備獲取配置命令,所述配置命令用于獲取與網(wǎng)絡(luò)資源的域名對應(yīng)的訪問所述網(wǎng)絡(luò)資源所需的互聯(lián)網(wǎng)協(xié)議IP地址列表,以及用于對所述網(wǎng)絡(luò)資源進(jìn)行控制,所述配置命令包括所述網(wǎng)絡(luò)資源的域名;
所述ACL配置設(shè)備生成第一域名系統(tǒng)DNS解析請求報文,所述第一DNS解析請求報文包括所述網(wǎng)絡(luò)資源的域名;
所述ACL配置設(shè)備向DNS服務(wù)器發(fā)送所述第一DNS解析請求報文;
所述ACL配置設(shè)備接收來自所述DNS服務(wù)器的第一DNS解析成功報文,所述第一DNS解析成功報文包括所述網(wǎng)絡(luò)資源的域名,以及與所述網(wǎng)絡(luò)資源的域名對應(yīng)的訪問所述網(wǎng)絡(luò)資源所需的第一IP地址列表,所述第一IP地址列表中包括至少一個IP地址;
所述ACL配置設(shè)備將所述第一IP地址列表下發(fā)到所述ACL配置設(shè)備的ACL列表中,以實現(xiàn)對所述網(wǎng)絡(luò)資源的控制。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,
所述網(wǎng)絡(luò)資源的域名包括在所述網(wǎng)絡(luò)資源的統(tǒng)一資源定位符URL中;
在所述ACL配置設(shè)備生成第一域名系統(tǒng)DNS解析請求報文之前,所述方法還包括:
所述ACL配置設(shè)備根據(jù)所述網(wǎng)絡(luò)資源的URL獲取所述網(wǎng)絡(luò)資源的域名。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,在所述ACL配置設(shè)備將所述第一IP地址列表下發(fā)到所述ACL配置設(shè)備的ACL列表中之后,所述方法還包括:
所述ACL配置設(shè)備啟動定時器;
在所述定時器超時時,所述ACL配置設(shè)備生成第二DNS解析請求報文,所述第二DNS解析請求報文包括所述網(wǎng)絡(luò)資源的域名;
所述ACL配置設(shè)備向所述DNS服務(wù)器發(fā)送所述第二DNS解析請求報文;
所述ACL配置設(shè)備接收來自所述DNS服務(wù)器的第二DNS解析成功報文,所述第二DNS解析成功報文包括所述網(wǎng)絡(luò)資源的域名,以及與所述網(wǎng)絡(luò)資源的域名對應(yīng)的訪問所述網(wǎng)絡(luò)資源所需的第二IP地址列表,所述第二 IP地址列表中包括至少一個IP地址;
所述ACL配置設(shè)備判斷所述第二IP地址列表與所述第一IP地址列表是否相同;
若所述第二IP地址列表與所述第一IP地址列表不同,則所述ACL配置設(shè)備根據(jù)所述第二IP地址列表更新所述ACL列表。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,
所述ACL配置設(shè)備將所述網(wǎng)絡(luò)資源的域名的存活時間TTL配置為所述定時器的定時周期。
5.一種訪問控制列表ACL配置方法,其特征在于,包括:
域名系統(tǒng)DNS服務(wù)器接收ACL配置設(shè)備發(fā)送的第一DNS解析請求報文,所述第一DNS解析請求報文包括網(wǎng)絡(luò)資源的域名;
所述DNS服務(wù)器對所述第一DNS解析請求報文中包括的所述網(wǎng)絡(luò)資源的域名進(jìn)行解析;
所述DNS服務(wù)器判斷解析是否成功;
若解析成功,則所述DNS服務(wù)器向所述ACL配置設(shè)備發(fā)送第一DNS解析成功報文,所述第一DNS解析成功報文包括所述網(wǎng)絡(luò)資源的域名,以及解析得到的與所述網(wǎng)絡(luò)資源的域名對應(yīng)的訪問所述網(wǎng)絡(luò)資源所需的第一IP地址列表,所述第一IP地址列表中包括至少一個IP地址。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述方法還包括:
若解析失敗,則所述DNS服務(wù)器向所述ACL配置設(shè)備發(fā)送第一DNS解析失敗報文,所述第一DNS解析失敗報文用于通知所述ACL配置設(shè)備解析所述網(wǎng)絡(luò)資源的域名失敗;
或者,
若解析失敗,則所述DNS服務(wù)器不對所述第一DNS解析請求報文進(jìn)行響應(yīng)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610289565.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





