[發(fā)明專利]一種訪問控制方法與相關(guān)設(shè)備在審
| 申請?zhí)枺?/td> | 202210086933.1 | 申請日: | 2022-01-25 |
| 公開(公告)號: | CN116545637A | 公開(公告)日: | 2023-08-04 |
| 發(fā)明(設(shè)計)人: | 阮玲宏;焦成偉 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京同達(dá)信恒知識產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 望紫薇 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 訪問 控制 方法 相關(guān) 設(shè)備 | ||
1.一種訪問控制方法,其特征在于,包括:
確定第一清單,所述第一清單中包括第一端口的信息、第二端口的信息以及指示信息,所述指示信息用于指示所述第一端口與所述第二端口之間允許或禁止訪問;其中,所述第一端口和所述第二端口屬于同一網(wǎng)絡(luò)平面,所述同一網(wǎng)絡(luò)平面對應(yīng)同一類業(yè)務(wù),且所述第一端口和所述第二端口對應(yīng)所述同一類業(yè)務(wù)中的不同業(yè)務(wù);
發(fā)送所述第一清單。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述確定第一清單包括:
基于第二清單確定所述第一業(yè)務(wù)和所述第二業(yè)務(wù)之間允許或禁止訪問;其中,所述第二清單中包括允許訪問的業(yè)務(wù)和/或禁止訪問的業(yè)務(wù);
基于資產(chǎn)信息確定所述第一業(yè)務(wù)對應(yīng)所述第一端口,所述第二業(yè)務(wù)對應(yīng)所述第二端口,且所述第一端口和所述第二端口處于同一網(wǎng)絡(luò)平面內(nèi);其中,所述資產(chǎn)信息中包括網(wǎng)絡(luò)平面內(nèi)的所有端口,以及每個端口對應(yīng)的業(yè)務(wù);
生成所述第一清單。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述第二清單是預(yù)配置的。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述網(wǎng)絡(luò)平面包括base平面、Fabric平面、OM平面、External平面中的至少一種。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述第一端口和所述第二端口滿足如下條件中的至少一種:
位于所述同一網(wǎng)絡(luò)平面內(nèi)的不同網(wǎng)元上;
位于所述同一網(wǎng)絡(luò)平面內(nèi)的不同虛擬機(jī)上;
位于所述同一網(wǎng)絡(luò)平面內(nèi)的不同容器上;
位于同一網(wǎng)元上處于所述同一網(wǎng)絡(luò)平面內(nèi)的不同端口;
位于同一虛擬機(jī)上處于所述同一網(wǎng)絡(luò)平面內(nèi)的不同端口;
位于同一容器上處于所述同一網(wǎng)絡(luò)平面內(nèi)的不同端口。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述第一端口對應(yīng)第一業(yè)務(wù),所述第二端口對應(yīng)第二業(yè)務(wù),所述第一業(yè)務(wù)和所述第二業(yè)務(wù)的業(yè)務(wù)類型、業(yè)務(wù)產(chǎn)生地中的至少一項不同。
7.根據(jù)權(quán)利要求1所述的方法,其特征在于,
所述第一端口的信息包括:所述第一端口的端口號、所述第一端口的IP地址、所述第一端口對應(yīng)業(yè)務(wù)的業(yè)務(wù)標(biāo)識、所述第一端口所在網(wǎng)元的標(biāo)識、所述第一端口所在虛擬機(jī)的標(biāo)識、所述第一端口所在容器的標(biāo)識中的至少一項;
所述第二端口的信息包括:所述第二端口的端口號、所述第二端口的IP地址、所述第二端口對應(yīng)業(yè)務(wù)的業(yè)務(wù)標(biāo)識、所述第二端口所在網(wǎng)元的標(biāo)識、所述第二端口所在虛擬機(jī)的標(biāo)識、所述第二端口所在容器的標(biāo)識中的至少一項。
8.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述指示信息用于指示所述第一端口與所述第二端口之間禁止訪問的情況下,所述方法還包括:
如果獲取到所述第一端口與所述第二端口之間的訪問請求,輸出告警信息。
9.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述輸出告警信息包括:
顯示所述第一端口的信息和所述第二端口的信息,以及第一選項;所述第一選項用于設(shè)置所述第一端口和所述第二端口之間允許訪問。
10.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述輸出告警信息包括:
顯示拓?fù)潢P(guān)系;所述拓?fù)潢P(guān)系中包括第一網(wǎng)元的標(biāo)識和第二網(wǎng)元的標(biāo)識,在所述第一網(wǎng)元與所述第二網(wǎng)元之間顯示所述警告信息;其中,所述第一網(wǎng)元是所述第一端口所在網(wǎng)元,所述第二網(wǎng)元是所述第二端口所在位于網(wǎng)元。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210086933.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機(jī)存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





