[發(fā)明專利]一種裸金屬安全控制方法在審
| 申請?zhí)枺?/td> | 202110205864.7 | 申請日: | 2021-02-24 |
| 公開(公告)號: | CN112995173A | 公開(公告)日: | 2021-06-18 |
| 發(fā)明(設(shè)計)人: | 劉立京 | 申請(專利權(quán))人: | 紫光云技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 天津濱??凭曋R產(chǎn)權(quán)代理有限公司 12211 | 代理人: | 薛萌萌 |
| 地址: | 300459 天津市濱海新區(qū)*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 金屬 安全 控制 方法 | ||
1.一種裸金屬安全控制方法,其特征在于:內(nèi)網(wǎng)流量上墻的方案主要是通過添加靜態(tài)路由,讓整個VPC的流量默認先到達防火墻,在防火墻上做安全控制,通過在防火墻上下發(fā)安全策略,到達防火墻的流量進行匹配,由防火墻上的策略來決定當前的流量是內(nèi)網(wǎng)流量或者外網(wǎng)流量,根據(jù)匹配的結(jié)果對當前的流量進行處理。
2.根據(jù)權(quán)利要求1所述的一種裸金屬安全控制方法,其特征在于,包括以下步驟:
S1、虛機上線找到裸金屬所連接的交換機;
S2、在此交換機上下發(fā)VPC的基本配置;
S3、VPC基本配置下發(fā)成功后,如果支持內(nèi)網(wǎng)流量上墻的需求,則下發(fā)該VPC下子網(wǎng)流量默認的流向為防火墻,在防火墻上下發(fā)內(nèi)網(wǎng)回程的路由;
S4、充分利用防火墻特性,在防火墻上下發(fā)安全控制的策略。
3.一種電子設(shè)備,包括處理器以及與處理器通信連接,且用于存儲所述處理器可執(zhí)行指令的存儲器,其特征在于:所述處理器用于執(zhí)行上述權(quán)利要求1-2任一所述的一種裸金屬安全控制方法。
4.一種服務(wù)器,其特征在于:包括至少一個處理器,以及與所述處理器通信連接的存儲器,所述存儲器存儲有可被所述至少一個處理器執(zhí)行的指令,所述指令被所述處理器執(zhí)行,以使所述至少一個處理器執(zhí)行如權(quán)利要求1-2任一所述的一種裸金屬安全控制方法。
5.一種計算機可讀取存儲介質(zhì),存儲有計算機程序,其特征在于:所述計算機程序被處理器執(zhí)行時實現(xiàn)權(quán)利要求1-2任一項所述的一種裸金屬安全控制方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于紫光云技術(shù)有限公司,未經(jīng)紫光云技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110205864.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





