[发明专利]一种检测访问控制列表生效的方法和装置有效
申请号: | 200910092961.9 | 申请日: | 2009-09-17 |
公开(公告)号: | CN101662425A | 公开(公告)日: | 2010-03-03 |
发明(设计)人: | 高峰;李江卫 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L12/26 |
代理公司: | 北京派特恩知识产权代理事务所(普通合伙) | 代理人: | 蒋雅洁;王黎延 |
地址: | 518057广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 检测 访问 控制 列表 生效 方法 装置 | ||
1.一种检测访问控制列表生效的方法,其特征在于,该方法包括:
在每次执行访问控制列表ACL规则的动作部分时,按照挂接方式,启动挂 接在这条ACL规则上的计数器;
计数器按照预先设定的计数方式进行计数,并存储计数值;
读取计数器内存储的计数值,如果有计数值,则确定这条ACL规则生效; 反之,则确定这条ACL规则没有生效;
在读取计数器内存储的计数值之后,对计数器的计数值清0。
2.根据权利要求1所述的方法,其特征在于,所述挂接方式具体为将启动 计数器作为一条ACL规则中动作部分里的一个动作的方式,或者是通过检测一 条ACL规则中动作部分的结果来启动计数器的方式。
3.根据权利要求1或2所述的方法,其特征在于,所述计数方式为报文个 数计数方式或报文字节数计数方式,其中,
所述报文个数计数方式为计数器在每次被启动时计数值自动加1;
所述报文字节数计数方式为计数器在每次被启动时计数值加上此次符合这 条ACL规则的报文的字节数。
4.根据权利要求1或2所述的方法,其特征在于,所述计数器为预先在设 备本身的计数器资源池中申请的,具体为静态申请方式申请或动态申请方式申 请,其中,
所述静态申请方式申请具体为:为设备中的每条ACL规则各申请一个计数 器,包括为每条空的ACL规则申请一个计数器;
所述动态申请方式申请具体为:为设备中需要检测的每条ACL规则各申请 一个计数器。
5.一种检测访问控制列表生效的装置,其特征在于,该装置包括:启动模 块、计数器、读取模块;其中,
启动模块,用于在每次执行一条ACL规则的动作部分时,按照挂接方式, 启动挂接在这条ACL规则上的计数器;
计数器,用于按照预先设定的计数方式进行计数,并存储计数值;
读取模块,用于读取挂接在一条ACL规则上的计数器内存储的计数值,如 果有计数值,则确定这条ACL规则生效,反之,则确定这条ACL规则没有生 效;还用于在读取计数器内存储的计数值之后,对计数器的计数值清0。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910092961.9/1.html,转载请声明来源钻瓜专利网。