[發(fā)明專利]一種快速便捷檢測防火墻配置的方法在審
| 申請?zhí)枺?/td> | 202010158331.3 | 申請日: | 2020-03-09 |
| 公開(公告)號: | CN111355740A | 公開(公告)日: | 2020-06-30 |
| 發(fā)明(設(shè)計)人: | 劉裕明;楊顯睿;謝文策;王杰鴻;辛平安;姚朝;周艷平;魏靖;龍玉英;鄧成蘭 | 申請(專利權(quán))人: | 云南電網(wǎng)有限責(zé)任公司昆明供電局 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24;H04L29/08 |
| 代理公司: | 南京天華專利代理有限責(zé)任公司 32218 | 代理人: | 瞿網(wǎng)蘭 |
| 地址: | 650200 云*** | 國省代碼: | 云南;53 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 快速 便捷 檢測 防火墻 配置 方法 | ||
1.一種快速便捷檢測防火墻配置的方法,其特征是先通過便攜終端接入目標(biāo)網(wǎng)絡(luò)或目標(biāo)防火墻設(shè)備進(jìn)行探測,對存在的防火墻設(shè)備進(jìn)行活性探測,根據(jù)使用者提供的防火墻登陸口令,登陸防火墻并探測其運(yùn)行狀態(tài)是否正常及其設(shè)備型號,再根據(jù)探測出的設(shè)備型號便攜終端會自動去命令庫中讀取對應(yīng)的配置獲取命令并獲取防火墻的相應(yīng)配置信息;最后,基于所獲取的信息,用從正確的規(guī)則庫中獲取到的信息和用命令讀取的配置信息進(jìn)行比對即可確定目標(biāo)防火墻設(shè)備的配置是否正確,如若正確則結(jié)束本次檢測,否則便攜終端根據(jù)用戶設(shè)定的規(guī)則進(jìn)行自動修改,同時也支持用戶手動修改防火墻配置。
2.根據(jù)權(quán)利要求1所述的方法,其特征是所述的規(guī)則庫是防火墻配置規(guī)則的數(shù)據(jù)庫,能根據(jù)用戶需要自定義,用來確定防火墻配置是否符合要求。
3.根據(jù)權(quán)利要求1所述的方法,其特征是它包括以下步驟:
首先,將便攜終端檢測通過console端口接入防火墻或者直接通過接入目標(biāo)網(wǎng)絡(luò)核心節(jié)點遠(yuǎn)程登錄防火墻設(shè)備;
其次,針對登陸成功的防火墻設(shè)備,運(yùn)用show version/display version命令(查詢設(shè)備版本信息命令)查詢設(shè)備信息并監(jiān)聽回應(yīng);
第三,根據(jù)show version/display version命令返回的結(jié)果信息可以判斷防火墻的廠商類型;
第四,預(yù)先收集不同廠商及不同版本型號防火墻的命令,根據(jù)確定的設(shè)備廠商和版本型號去數(shù)據(jù)庫中讀取預(yù)先收集的相應(yīng)廠商和版本的防火墻設(shè)備命令;
第五,根據(jù)讀取的防火墻命令,系統(tǒng)逐條地向防火墻發(fā)送命令并監(jiān)聽回應(yīng);
第六,接收防火墻返回的信息,并去讀取標(biāo)準(zhǔn)規(guī)則庫中讀取該條命令應(yīng)符合的規(guī)則信息,比較防火墻返回的信息與標(biāo)準(zhǔn)規(guī)則庫中讀取的信息;所述標(biāo)準(zhǔn)規(guī)則庫是由使用者確定的防火墻規(guī)則信息;
第七,如果防火墻返回的信息與標(biāo)準(zhǔn)規(guī)則庫中讀取的信息不一致,則系統(tǒng)會自動根據(jù)標(biāo)準(zhǔn)規(guī)則庫中的內(nèi)容修改防火墻的該項配置,同時再次讀取防火墻信息并與標(biāo)準(zhǔn)規(guī)則庫中的信息進(jìn)行比對,直到驗證一致,然后向操作者發(fā)送配置修改的詳細(xì)信息,所述的配置修改的詳細(xì)信息包括修改時間、操作防火墻ip以及修改的配置內(nèi)容;
第八,如果防火墻返回的信息與標(biāo)準(zhǔn)規(guī)則庫中讀取的信息一致,則說明該條命令所對應(yīng)的防火墻配置正確并繼續(xù)檢測后續(xù)的命令配置;
第九,檢測結(jié)束后,系統(tǒng)會生成此次檢測結(jié)果以報表的形式展示;
最后,將便攜終端與目標(biāo)網(wǎng)絡(luò)或防火墻設(shè)備斷開連接即完成防火墻配置檢測。
4.根據(jù)權(quán)利要求3所述的方法,其特征是所述的標(biāo)準(zhǔn)規(guī)則庫包括白名單配置、接口狀態(tài)、系統(tǒng)統(tǒng)計、內(nèi)存使用率、ARP表項與檢查路由。
5.根據(jù)權(quán)利要求3所述的方法,其特征是所述的報表包括防火墻規(guī)則修改前后的前后信息比對,當(dāng)標(biāo)準(zhǔn)規(guī)則庫中未有相應(yīng)的規(guī)則信息則會提示使用者去完善規(guī)則庫或者手動查看和修改防火墻的相應(yīng)配置。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于云南電網(wǎng)有限責(zé)任公司昆明供電局,未經(jīng)云南電網(wǎng)有限責(zé)任公司昆明供電局許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010158331.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





