[发明专利]建立访问控制列表的方法和装置及数据路由方法和装置无效
申请号: | 201010284591.1 | 申请日: | 2010-09-15 |
公开(公告)号: | CN101938423A | 公开(公告)日: | 2011-01-05 |
发明(设计)人: | 李凯 | 申请(专利权)人: | 北京星网锐捷网络技术有限公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 刘芳 |
地址: | 100036 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 建立 访问 控制 列表 方法 装置 数据 路由 | ||
1.一种建立访问控制列表的方法,其特征在于,包括:
为匹配规则中的各个属性分别设置对应的访问控制列表;
在每一个访问控制列表中保存该访问控制列表对应的属性的所有属性值;
将对应所述匹配规则中的各个属性的各个访问控制列表进行关联。
2.根据权利要求1所述的方法,其特征在于,所述在每一个访问控制列表中保存该访问控制列表对应的属性的所有属性值包括:
在所述每一个访问控制列表中,使用不同的访问控制表项保存该访问控制列表对应的属性的不同属性值。
3.根据权利要求1或2所述的方法,其特征在于,所述将对应所述匹配规则中的各个属性的各个访问控制列表进行关联包括:
将对应所述匹配规则中的各个属性的各个访问控制列表使用与逻辑连接。
4.一种建立访问控制列表的装置,其特征在于,包括:
设置模块,用于为匹配规则中的各个属性分别设置对应的访问控制列表;
保存模块,用于在每一个访问控制列表中保存该访问控制列表对应的属性的所有属性值;
关联模块,用于将对应所述匹配规则中的各个属性的各个访问控制列表进行关联。
5.根据权利要求4所述的装置,其特征在于,所述保存模块包括第一保存子模块,用于在所述每一个访问控制列表中,使用不同的访问控制表项保存访问控制列表对应的属性的不同属性值。
6.根据权利要求4或5所述的装置,其特征在于,所述关联模块包括第一关联子模块,用于将对应所述匹配规则中的各个属性的各个访问控制列表使用与逻辑连接。
7.一种数据路由方法,其特征在于,包括如权利要求1~3任一所述的建立访问控制列表的方法,以及
接收到数据后,提取所述数据中的所述各个属性的值,在所述进行关联的各个访问控制列表中分别查找与提取的所述各个属性的值匹配的属性值,根据查找结果对数据进行转发。
8.根据权利要求7所述的方法,其特征在于,所述在所述进行关联的各个访问控制列表中分别查找与提取的所述各个属性的值匹配的属性值包括:
根据所述进行关联的每一个访问控制列表对应的属性,在每一个访问控制列表的访问控制表项中查找提取的对应的属性的值。
9.一种数据路由装置,其特征在于,包括如权利要求4~6任一所述的建立访问控制列表的装置,以及
提取模块,用于在接收到数据后,提取所述数据中的所述各个属性的值;
查找模块,用于在所述进行关联的各个访问控制列表中分别查找与提取的所述各个属性的值匹配的属性值;
路由模块,用于根据所述查找模块的查找结果,对数据进行转发。
10.根据权利要求9所述的装置,其特征在于,所述查找模块包括第一查找子模块,用于根据所述进行关联的每一个访问控制列表对应的属性,在每一个访问控制列表的访问控制表项中查找提取的对应的属性的值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京星网锐捷网络技术有限公司,未经北京星网锐捷网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010284591.1/1.html,转载请声明来源钻瓜专利网。