[發(fā)明專(zhuān)利]一種基于VLAN構(gòu)造的訪問(wèn)控制方法有效
| 申請(qǐng)?zhí)枺?/td> | 202110022713.8 | 申請(qǐng)日: | 2021-01-08 |
| 公開(kāi)(公告)號(hào): | CN112804131B | 公開(kāi)(公告)日: | 2021-12-07 |
| 發(fā)明(設(shè)計(jì))人: | 方健 | 申請(qǐng)(專(zhuān)利權(quán))人: | 上海自恒信息科技有限公司 |
| 主分類(lèi)號(hào): | H04L12/46 | 分類(lèi)號(hào): | H04L12/46;H04L29/06 |
| 代理公司: | 上海邦德專(zhuān)利代理事務(wù)所(普通合伙) 31312 | 代理人: | 史文軍 |
| 地址: | 201100 上海*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 vlan 構(gòu)造 訪問(wèn) 控制 方法 | ||
1.一種基于VLAN構(gòu)造的訪問(wèn)控制方法,應(yīng)用于總體系統(tǒng),其特征在于:所述總體系統(tǒng)包括安全區(qū)管理單元、系統(tǒng)管理單元、隔離組管理單元、訪問(wèn)管理單元、端口IP綁定單元;所述安全區(qū)管理單元用于根據(jù)地理位置或?qū)嶋H區(qū)域,劃分安全區(qū),將所述交換機(jī)設(shè)備分配至指定安全區(qū);所述系統(tǒng)管理單元用于根據(jù)實(shí)際部門(mén)分配,創(chuàng)建對(duì)應(yīng)的系統(tǒng);所述隔離組管理單元用于根據(jù)安全區(qū)和系統(tǒng)的對(duì)應(yīng)關(guān)系,管理和分配隔離組,使得同一個(gè)隔離組的成員可以互相訪問(wèn),不同隔離組之間的成員不能訪問(wèn),完成訪問(wèn)隔離;所述訪問(wèn)管理單元用于根據(jù)配置的隔離組,設(shè)置跨隔離組訪問(wèn)的端口成員,完成訪問(wèn)控制;所述端口IP綁定單元用于配置隔離組成員的端口IP綁定,僅允許綁定的IP進(jìn)行通信,其他的IP無(wú)法通信;所述方法包括以下步驟:
S1.進(jìn)行安全區(qū)劃分,將整體網(wǎng)絡(luò)分為若干安全區(qū),同時(shí)為安全區(qū)分配交換機(jī)設(shè)備;
S2.在所述交換機(jī)設(shè)備上,建立物理端口或VLAN的邏輯接口的過(guò)濾條件;
S3.改變所述交換機(jī)設(shè)備接入端口的VLAN的TAG屬性和PVID分配的邏輯拓?fù)浣Y(jié)構(gòu),對(duì)網(wǎng)絡(luò)和網(wǎng)絡(luò)邏輯拓?fù)溥M(jìn)行整體規(guī)劃,具體為:將各安全區(qū)、業(yè)務(wù)、系統(tǒng)等按訪問(wèn)控制的不同訪問(wèn)功能和屬性,劃分成多個(gè)用于訪問(wèn)控制的VLAN,使安全區(qū)、業(yè)務(wù)、系統(tǒng)內(nèi)所有VLAN間能夠互訪,安全區(qū)中每個(gè)VLAN與其它安全區(qū)中對(duì)應(yīng)的VLAN按訪問(wèn)控制要求形成新的可互訪VLAN組,即訪問(wèn)控制VLAN組;
S4.進(jìn)行系統(tǒng)設(shè)定,劃分若干系統(tǒng);
S5.按系統(tǒng)和安全區(qū)建立隔離組,同組內(nèi)成員能夠給互相訪問(wèn),不同組成員不能夠互相訪問(wèn),具體的,還包括比較各網(wǎng)絡(luò)交換機(jī)端口加入用戶(hù)組和控制組的數(shù)量,若數(shù)量一樣,檢查其加入的用戶(hù)組和訪問(wèn)控制組是否相同,若相同,為該端口分配同樣的VLANID,若不相同,為每個(gè)網(wǎng)絡(luò)通訊端口分配合適的VLANID,并計(jì)算出該端口允許通訊的VLAN;
S6.建立跨系統(tǒng)、安全區(qū)的訪問(wèn)控制組,下發(fā)VLAN配置和允許的VLAN,形成用戶(hù)所需要的VLAN隔離保護(hù)和訪問(wèn)控制邏輯拓?fù)浣Y(jié)構(gòu),其本身的VLAN和其可以訪問(wèn)的VLAN,使不同隔離組的成員之間能夠互相訪問(wèn);
S7.對(duì)每臺(tái)所述交換機(jī)設(shè)備的訪問(wèn)組端口進(jìn)行IP綁定。
2.根據(jù)權(quán)利要求1所述的一種基于VLAN構(gòu)造的訪問(wèn)控制方法,其特征在于:所述S7之后還包括:在多個(gè)安全區(qū)/業(yè)務(wù)/系統(tǒng)間建立指定的訪問(wèn)對(duì)象,并建立不同安全區(qū)之間源和目標(biāo)的阻斷和互通的訪問(wèn)可控制的關(guān)系,建立IP的訪問(wèn)控制關(guān)系和建立端口的訪問(wèn)控制關(guān)系。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于上海自恒信息科技有限公司,未經(jīng)上海自恒信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110022713.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶(hù)訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





