[發(fā)明專利]一種虛擬環(huán)境中流量控制的配置方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201710552136.7 | 申請(qǐng)日: | 2017-07-07 |
| 公開(公告)號(hào): | CN107332851A | 公開(公告)日: | 2017-11-07 |
| 發(fā)明(設(shè)計(jì))人: | 鄒榮新;胡遵華 | 申請(qǐng)(專利權(quán))人: | 深信服科技股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 深圳市深佳知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙)44285 | 代理人: | 王仲凱 |
| 地址: | 518055 廣東省深圳市南*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 虛擬 環(huán)境 流量 控制 配置 方法 系統(tǒng) | ||
1.一種虛擬環(huán)境中流量控制的配置方法,其特征在于,所述方法包括:
管理服務(wù)器接收主機(jī)代理發(fā)送的服務(wù)器主機(jī)信息和服務(wù)端口信息;
根據(jù)所述服務(wù)器主機(jī)信息和所述服務(wù)端口信息,對(duì)服務(wù)配置相應(yīng)的應(yīng)用角色,并對(duì)服務(wù)器主機(jī)劃分相應(yīng)的業(yè)務(wù)域;
配置所述應(yīng)用角色和所述業(yè)務(wù)域的訪問策略規(guī)則;
將所述訪問策略規(guī)則發(fā)送至所述主機(jī)代理,使所述主機(jī)代理執(zhí)行所述訪問策略規(guī)則。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述主機(jī)代理發(fā)送的服務(wù)器主機(jī)信息和服務(wù)端口信息,包括:
所述主機(jī)代理通過掃描所述服務(wù)的端口和所述服務(wù)器主機(jī),獲取所述服務(wù)器主機(jī)信息和所述服務(wù)端口信息;
將所述服務(wù)器主機(jī)信息和所述服務(wù)端口信息發(fā)送至所述管理服務(wù)器。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述主機(jī)代理執(zhí)行所述訪問策略規(guī)則,包括:
接收到所述管理服務(wù)器發(fā)送的所述訪問策略規(guī)則;
利用主機(jī)防火墻按照所述訪問策略規(guī)則進(jìn)行檢測(cè)和控制訪問事件。
4.根據(jù)權(quán)利要求1至3任一項(xiàng)所述的方法,其特征在于,還包括:
所述管理服務(wù)器接收所述主機(jī)代理發(fā)送的日志信息;
將所述日志信息進(jìn)行解析處理得到日志;
根據(jù)所述日志的內(nèi)容,展示所述訪問事件的報(bào)警信息。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述日志信息的生成,包括:
所述主機(jī)代理根據(jù)所述訪問策略規(guī)則生成訪問事件日志;
解析所述訪問事件日志獲取需要的信息,并封裝為日志信息;
將所述日志信息發(fā)送至所述管理服務(wù)器。
6.一種虛擬環(huán)境中流量控制的配置系統(tǒng),其特征在于,所述系統(tǒng)包括:
主機(jī)代理,用于獲取服務(wù)器主機(jī)信息和服務(wù)端口信息,向管理服務(wù)器發(fā)送所述服務(wù)器主機(jī)信息和所述服務(wù)端口信息;執(zhí)行所述管理服務(wù)器發(fā)送的訪問策略規(guī)則;
管理服務(wù)器,用于根據(jù)所述服務(wù)器主機(jī)信息和所述服務(wù)端口信息,對(duì)服務(wù)配置相應(yīng)的應(yīng)用角色,并對(duì)服務(wù)器主機(jī)劃分相應(yīng)的業(yè)務(wù)域;配置所述應(yīng)用角色和所述業(yè)務(wù)域的訪問策略規(guī)則;將所述訪問策略規(guī)則發(fā)送至所述主機(jī)代理。
7.根據(jù)權(quán)利要求6所述的系統(tǒng),其特征在于,所述主機(jī)代理具體用于通過掃描所述服務(wù)的端口和所述服務(wù)器主機(jī),獲取所述服務(wù)器主機(jī)信息和所述服務(wù)端口信息。
8.根據(jù)權(quán)力要求7所述的系統(tǒng),其特征在于,所述主機(jī)代理具體用于接收到所述管理服務(wù)器發(fā)送的所述訪問策略規(guī)則;利用主機(jī)防火墻按照所述訪問策略規(guī)則進(jìn)行檢測(cè)和控制訪問事件。
9.根據(jù)權(quán)利要求6至8任一項(xiàng)所述的系統(tǒng),其特征在于,
所述主機(jī)代理,還用于向所述管理服務(wù)器發(fā)送日志信息;
所述管理服務(wù)器,還用于將所述日志信息進(jìn)行解析處理得到日志;根據(jù)所述日志的內(nèi)容,展示所述訪問事件的報(bào)警信息。
10.根據(jù)權(quán)利要求9所述的系統(tǒng),其特征在于,所述主機(jī)代理具體用于根據(jù)所述訪問策略規(guī)則生成訪問事件日志;解析所述訪問事件日志獲取需要的信息,并封裝為日志信息;將所述日志信息發(fā)送至所述管理服務(wù)器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服科技股份有限公司,未經(jīng)深信服科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710552136.7/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)





