[發(fā)明專利]流量轉(zhuǎn)發(fā)方法、裝置、電子設(shè)備及機(jī)器可讀存儲介質(zhì)在審
| 申請?zhí)枺?/td> | 201910354574.1 | 申請日: | 2019-04-29 |
| 公開(公告)號: | CN109922090A | 公開(公告)日: | 2019-06-21 |
| 發(fā)明(設(shè)計(jì))人: | 俞軍寶 | 申請(專利權(quán))人: | 杭州迪普科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/46 |
| 代理公司: | 北京博思佳知識產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 310051 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 目標(biāo)流量 網(wǎng)絡(luò)設(shè)備 機(jī)器可讀存儲介質(zhì) 安全處理 電子設(shè)備 流量轉(zhuǎn)發(fā) 入侵防御 入端口 端口轉(zhuǎn)發(fā) 目標(biāo)網(wǎng)絡(luò) 旁路方式 網(wǎng)絡(luò)流量 出端口 組網(wǎng) 申請 轉(zhuǎn)發(fā) 防御 | ||
本申請?zhí)峁┮环N流量轉(zhuǎn)發(fā)方法、裝置、電子設(shè)備及機(jī)器可讀存儲介質(zhì)。在本申請中,基于所述網(wǎng)絡(luò)設(shè)備的屬于第一VLAN的第一端口,獲取進(jìn)入所述網(wǎng)絡(luò)設(shè)備的目標(biāo)流量;將所述目標(biāo)流量經(jīng)屬于第一VLAN的第二端口轉(zhuǎn)發(fā)至所述入侵防御設(shè)備的入端口;基于所述網(wǎng)絡(luò)設(shè)備的屬于第二VLAN的第三端口,接收來自所述入侵防御設(shè)備的、與所述入端口對應(yīng)的出端口的經(jīng)過安全處理的目標(biāo)流量;將所述經(jīng)過安全處理的目標(biāo)流量,轉(zhuǎn)發(fā)至所述目標(biāo)流量對應(yīng)的目標(biāo)網(wǎng)絡(luò)。實(shí)現(xiàn)了即使在旁路方式組網(wǎng)下,對惡意網(wǎng)絡(luò)流量也能防御及阻斷。
技術(shù)領(lǐng)域
本申請涉及通信以及安全技術(shù)領(lǐng)域,尤其涉及流量轉(zhuǎn)發(fā)方法、裝置、電子設(shè)備及機(jī)器可讀存儲介質(zhì)。
背景技術(shù)
網(wǎng)絡(luò)安全技術(shù),是指任何保護(hù)的網(wǎng)絡(luò),以及網(wǎng)絡(luò)中設(shè)備、數(shù)據(jù)的可用性和完整性的技術(shù);其中,網(wǎng)絡(luò)安全技術(shù)可以包括基于硬件和軟件的安全技術(shù)。基于不同的網(wǎng)絡(luò)安全策略以及組網(wǎng)部署,可以對網(wǎng)絡(luò)中的報(bào)文流量執(zhí)行對應(yīng)不同的安全處理。
例如:網(wǎng)絡(luò)安全設(shè)備發(fā)現(xiàn)網(wǎng)絡(luò)中的存在惡意流量的威脅,則針對該威脅,阻止此流量進(jìn)入網(wǎng)絡(luò)或在網(wǎng)絡(luò)中傳播。
發(fā)明內(nèi)容
本申請?zhí)峁┮环N流量轉(zhuǎn)發(fā)方法,所述方法應(yīng)用于入侵防御系統(tǒng)中的網(wǎng)絡(luò)設(shè)備,所述入侵防御系統(tǒng)還包括入侵防御設(shè)備,其中,所述網(wǎng)絡(luò)設(shè)備與所述入侵防御設(shè)備通過旁路方式相連通信,所述方法包括:
基于所述網(wǎng)絡(luò)設(shè)備的屬于第一VLAN的第一端口,獲取進(jìn)入所述網(wǎng)絡(luò)設(shè)備的目標(biāo)流量;
將所述目標(biāo)流量經(jīng)屬于第一VLAN的第二端口轉(zhuǎn)發(fā)至所述入侵防御設(shè)備的入端口;
基于所述網(wǎng)絡(luò)設(shè)備的屬于第二VLAN的第三端口,接收來自所述入侵防御設(shè)備的、與所述入端口對應(yīng)的出端口的經(jīng)過安全處理的目標(biāo)流量;
將所述經(jīng)過安全處理的目標(biāo)流量,轉(zhuǎn)發(fā)至所述目標(biāo)流量對應(yīng)的目標(biāo)網(wǎng)絡(luò)。
可選的,所述基于所述網(wǎng)絡(luò)設(shè)備的屬于第二VLAN的第三端口,接收來自所述入侵防御設(shè)備的、與所述入端口對應(yīng)的出端口的經(jīng)過安全處理的目標(biāo)流量,包括:
基于數(shù)據(jù)鏈路層協(xié)議以及所述網(wǎng)絡(luò)設(shè)備的屬于第二VLAN的第三端口,接收來自所述入侵防御設(shè)備的、與所述入端口對應(yīng)的出端口的經(jīng)過安全處理的目標(biāo)流量。
可選的,所述基于所述網(wǎng)絡(luò)設(shè)備的屬于第二VLAN的第三端口,接收來自所述入侵防御設(shè)備的、與所述入端口對應(yīng)的出端口的經(jīng)過安全處理的目標(biāo)流量,包括:
基于網(wǎng)絡(luò)層協(xié)議以及所述第二VLAN對應(yīng)的VLAN虛接口地址,接收來自所述入侵防御設(shè)備的、與所述入端口對應(yīng)的出端口的經(jīng)過安全處理的目標(biāo)流量。
可選的,當(dāng)所述入侵防御設(shè)備發(fā)送故障時,所述將所述經(jīng)過安全處理的目標(biāo)流量,轉(zhuǎn)發(fā)至所述目標(biāo)流量對應(yīng)的目標(biāo)網(wǎng)絡(luò),還包括:
將所述第一端口從所述第一VLAN中刪除;
將所述第一端口加入到所述第二VLAN中;
基于所述第一端口,將所述目標(biāo)流量,轉(zhuǎn)發(fā)至所述目標(biāo)流量對應(yīng)的目標(biāo)網(wǎng)絡(luò)。
本申請還提供一種流量轉(zhuǎn)發(fā)裝置,所述裝置應(yīng)用于入侵防御系統(tǒng)中的網(wǎng)絡(luò)設(shè)備,所述入侵防御系統(tǒng)還包括入侵防御設(shè)備,其中,所述網(wǎng)絡(luò)設(shè)備與所述入侵防御設(shè)備通過旁路方式相連通信,所述裝置包括:
接收模塊,基于所述網(wǎng)絡(luò)設(shè)備的屬于第一VLAN的第一端口,獲取進(jìn)入所述網(wǎng)絡(luò)設(shè)備的目標(biāo)流量;
轉(zhuǎn)發(fā)模塊,將所述目標(biāo)流量經(jīng)屬于第一VLAN的第二端口轉(zhuǎn)發(fā)至所述入侵防御設(shè)備的入端口;
所述接收模塊進(jìn)一步,基于所述網(wǎng)絡(luò)設(shè)備的屬于第二VLAN的第三端口,接收來自所述入侵防御設(shè)備的、與所述入端口對應(yīng)的出端口的經(jīng)過安全處理的目標(biāo)流量;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州迪普科技股份有限公司,未經(jīng)杭州迪普科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910354574.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種調(diào)節(jié)麻醉機(jī)流量計(jì)流量的方法及裝置
- 流量轉(zhuǎn)移方法、裝置、計(jì)算機(jī)設(shè)備及存儲介質(zhì)
- 一種流量處理方法、裝置、設(shè)備及計(jì)算機(jī)可讀存儲介質(zhì)
- 流量監(jiān)測方法、裝置、云服務(wù)器及存儲介質(zhì)
- 網(wǎng)絡(luò)流量的評估方法及裝置
- 流量檢測方法、裝置、設(shè)備及存儲介質(zhì)
- 一種流量傳輸方法、裝置、設(shè)備、介質(zhì)
- 一種流量控制方法及裝置
- 流量控制方法及相關(guān)裝置
- 一種網(wǎng)絡(luò)流量處理方法、裝置、電子設(shè)備和可讀存儲介質(zhì)
- 網(wǎng)絡(luò)設(shè)備管理方法、網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)設(shè)備管理系統(tǒng)
- 報(bào)文轉(zhuǎn)發(fā)路徑確定方法及網(wǎng)絡(luò)設(shè)備、控制設(shè)備
- 在包含虛擬網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)環(huán)境中優(yōu)化路徑的方法、網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)可讀介質(zhì)
- 定位方法、裝置及系統(tǒng)
- 網(wǎng)絡(luò)設(shè)備配置方法和裝置
- 一種管理主從網(wǎng)絡(luò)設(shè)備的設(shè)備配置系統(tǒng)及方法
- 一種高效的網(wǎng)絡(luò)設(shè)備管理系統(tǒng)
- 一種網(wǎng)絡(luò)資產(chǎn)標(biāo)識方法及裝置
- 升級網(wǎng)絡(luò)設(shè)備的方法、裝置、存儲介質(zhì)以及電子設(shè)備
- 一種網(wǎng)絡(luò)設(shè)備的定位方法、計(jì)算機(jī)設(shè)備及介質(zhì)





