[發明專利]網絡設備防護方法、電子設備及計算機可讀存儲介質在審
| 申請號: | 202010611666.6 | 申請日: | 2020-06-29 |
| 公開(公告)號: | CN113949521A | 公開(公告)日: | 2022-01-18 |
| 發明(設計)人: | 孫國路;王樹國 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 廣州嘉權專利商標事務所有限公司 44205 | 代理人: | 洪銘福 |
| 地址: | 518057 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡設備 防護 方法 電子設備 計算機 可讀 存儲 介質 | ||
1.網絡設備防護方法,其特征在于,應用于控制平面,包括:
獲取鏈路狀態信息;
根據所述鏈路狀態信息生成反饋信息;
將所述反饋信息發送給轉發平面,以使所述轉發平面根據所述反饋信息對訪問控制列表進行更新。
2.根據權利要求1所述的網絡設備防護方法,其特征在于,所述反饋信息用于標識所述鏈路狀態信息,所述反饋信息包括以下一種或多種:重傳標志信息、擁塞信息、未建鏈信息、建鏈信息、釋放信息。
3.根據權利要求2所述的網絡設備防護方法,其特征在于,還包括:
獲取轉發平面發送的協議報文;
提取所述協議報文的報文特征;
所述根據所述鏈路狀態信息生成反饋信息,包括:
根據所述報文特征和所述鏈路狀態信息生成所述反饋信息。
4.根據權利要求1至3任一所述的網絡設備防護方法,其特征在于,所述訪問控制列表包括:
第一控制子表,所述第一控制子表包括報文特征和系統頭信息,所述第一控制子表用于根據所述報文特征對轉發平面接收的協議報文進行匹配,并根據匹配結果生成帶有所述系統頭信息的轉發報文;
第二控制子表,所述第二控制子表包括匹配特征和控制信息,所述第二控制子表用于根據所述匹配特征對所述轉發報文進行匹配,根據匹配結果得到所述控制信息,根據所述控制信息對所述轉發報文進行流量控制。
5.根據權利要求4所述的網絡設備防護方法,其特征在于,所述將所述反饋信息發送給轉發平面,以使轉發平面根據所述反饋信息對訪問控制列表進行更新,包括:
將所述反饋信息發送給轉發平面,以使轉發平面根據所述反饋信息對所述第一控制子表和/或所述第二控制子表進行更新。
6.網絡設備防護方法,其特征在于,應用于轉發平面,包括:
獲取來自控制平面的反饋信息;
根據所述反饋信息對訪問控制列表進行更新。
7.根據權利要求6所述的網絡設備防護方法,其特征在于,所述反饋信息包括以下一種或多種:重傳標志信息、擁塞信息、未建鏈信息、建鏈信息、釋放信息。
8.根據權利要求7所述的網絡設備防護方法,其特征在于,所述訪問控制列表包括第一控制子表和第二控制子表;
所述第一控制子表包括報文特征和系統頭信息;
所述第二控制子表包括匹配特征和控制信息;
所述網絡設備防護方法,還包括:
所述轉發平面根據所述第一控制子表對獲取的協議報文進行封裝生成轉發報文;
所述轉發平面根據所述第二控制子表對所述轉發報文進行流量控制。
9.根據權利要求8所述的網絡設備防護方法,其特征在于,所述根據所述反饋信息對訪問控制列表進行更新,包括:
所述轉發平面根據所述反饋信息對所述第一控制子表的所述報文特征和/或所述系統頭信息進行更新;
所述轉發平面根據所述反饋信息對所述第二控制子表的所述匹配特征和/或所述控制信息進行更新。
10.根據權利要求8或9所述的網絡設備防護方法,其特征在于,所述轉發平面根據所述第一控制子表對獲取的協議報文進行封裝生成轉發報文,包括:
所述轉發平面根據所述第一控制子表的所述報文特征與獲取的所述協議報文進行匹配,根據匹配結果封裝生成帶有所述系統頭信息的轉發報文。
11.根據權利要求10所述的網絡設備防護方法,其特征在于,所述轉發平面根據所述第二控制子表對所述轉發報文進行流量控制,包括:
所述轉發平面根據所述第二控制子表的所述匹配特征與所述轉發報文進行匹配,根據匹配結果得到所述控制信息,根據所述控制信息對所述轉發報文進行流量控制。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010611666.6/1.html,轉載請聲明來源鉆瓜專利網。





