[发明专利]一种ACL配置方法、ACL配置设备及服务器在审
申请号: | 201610289565.5 | 申请日: | 2016-04-29 |
公开(公告)号: | CN107332813A | 公开(公告)日: | 2017-11-07 |
发明(设计)人: | 陈洪国;张雯;李志永;刘广升;邹文军 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12;H04L12/24 |
代理公司: | 北京中博世达专利商标代理有限公司11274 | 代理人: | 申健 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 acl 配置 方法 设备 服务器 | ||
1.一种访问控制列表ACL配置方法,其特征在于,包括:
ACL配置设备获取配置命令,所述配置命令用于获取与网络资源的域名对应的访问所述网络资源所需的互联网协议IP地址列表,以及用于对所述网络资源进行控制,所述配置命令包括所述网络资源的域名;
所述ACL配置设备生成第一域名系统DNS解析请求报文,所述第一DNS解析请求报文包括所述网络资源的域名;
所述ACL配置设备向DNS服务器发送所述第一DNS解析请求报文;
所述ACL配置设备接收来自所述DNS服务器的第一DNS解析成功报文,所述第一DNS解析成功报文包括所述网络资源的域名,以及与所述网络资源的域名对应的访问所述网络资源所需的第一IP地址列表,所述第一IP地址列表中包括至少一个IP地址;
所述ACL配置设备将所述第一IP地址列表下发到所述ACL配置设备的ACL列表中,以实现对所述网络资源的控制。
2.根据权利要求1所述的方法,其特征在于,
所述网络资源的域名包括在所述网络资源的统一资源定位符URL中;
在所述ACL配置设备生成第一域名系统DNS解析请求报文之前,所述方法还包括:
所述ACL配置设备根据所述网络资源的URL获取所述网络资源的域名。
3.根据权利要求1或2所述的方法,其特征在于,在所述ACL配置设备将所述第一IP地址列表下发到所述ACL配置设备的ACL列表中之后,所述方法还包括:
所述ACL配置设备启动定时器;
在所述定时器超时时,所述ACL配置设备生成第二DNS解析请求报文,所述第二DNS解析请求报文包括所述网络资源的域名;
所述ACL配置设备向所述DNS服务器发送所述第二DNS解析请求报文;
所述ACL配置设备接收来自所述DNS服务器的第二DNS解析成功报文,所述第二DNS解析成功报文包括所述网络资源的域名,以及与所述网络资源的域名对应的访问所述网络资源所需的第二IP地址列表,所述第二 IP地址列表中包括至少一个IP地址;
所述ACL配置设备判断所述第二IP地址列表与所述第一IP地址列表是否相同;
若所述第二IP地址列表与所述第一IP地址列表不同,则所述ACL配置设备根据所述第二IP地址列表更新所述ACL列表。
4.根据权利要求3所述的方法,其特征在于,
所述ACL配置设备将所述网络资源的域名的存活时间TTL配置为所述定时器的定时周期。
5.一种访问控制列表ACL配置方法,其特征在于,包括:
域名系统DNS服务器接收ACL配置设备发送的第一DNS解析请求报文,所述第一DNS解析请求报文包括网络资源的域名;
所述DNS服务器对所述第一DNS解析请求报文中包括的所述网络资源的域名进行解析;
所述DNS服务器判断解析是否成功;
若解析成功,则所述DNS服务器向所述ACL配置设备发送第一DNS解析成功报文,所述第一DNS解析成功报文包括所述网络资源的域名,以及解析得到的与所述网络资源的域名对应的访问所述网络资源所需的第一IP地址列表,所述第一IP地址列表中包括至少一个IP地址。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
若解析失败,则所述DNS服务器向所述ACL配置设备发送第一DNS解析失败报文,所述第一DNS解析失败报文用于通知所述ACL配置设备解析所述网络资源的域名失败;
或者,
若解析失败,则所述DNS服务器不对所述第一DNS解析请求报文进行响应。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610289565.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:网络访问控制的实现方法及装置
- 下一篇:一种智能显色纤维调湿包