[发明专利]一种用户访问未授权资源的提示方法及装置在审
申请号: | 201811204769.X | 申请日: | 2018-10-16 |
公开(公告)号: | CN109347822A | 公开(公告)日: | 2019-02-15 |
发明(设计)人: | 张晓杰 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户访问 提示 未授权 页面 未授权访问 客户端处 网络维护 客户端 获知 排查 申请 权限 上报 返回 客户 访问 | ||
本申请提供一种用户访问未授权资源的提示方法及装置。本申请中在用户访问未授权访问页面时,向客户端返回无权限提示页面,使得客户端的用户能够据此获知无法访问的原因,避免客户端处的用户由于不了解原因而上报管理员,无需管理员对相关问题的排查,便于网络维护。
技术领域
本申请涉及互联网领域,具体涉及一种用户访问未授权资源的提示方法及装置。
背景技术
ACL(Access Control List)全称访问控制列表,是一种控制流的工具,应用在交换路由设备的虚拟接口或者物理接口等,网络设备根据ACL中指定的匹配条件来检测数据包,从而决定该数据包转发或者丢弃。
若通过配置ACL设置主机A只有内网权限,当主机A访问外网资源时,网络设备匹配到主机A的源地址、外网的目的地址等属性信息的ACL时,则执行丢包动作,使得主机A的使用者因无法访问外网而询问网络管理员,当用户量很大时,管理员无法快速判断主机A到底是因何缘由无法上网,可能需要对线路故障、ACL配置、防火墙安全策略等可能的原因逐一排查,导致管理员的工作负担大,降低使用者、管理员双方的工作效率。
发明内容
有鉴于此,本申请提供一种用户访问未授权资源的提示方法及装置。
具体地,本申请是通过如下技术方案实现的:
根据本申请的第一方面,提出了一种用户访问未授权资源的提示方法,包括:
接收客户端发送的外网连接请求;
在所述外网连接请求因匹配第一ACL规则不能被放行的情况下,与所述客户端建立连接;
通过所述连接向所述客户端返回带有权限提示信息的页面。
根据本申请的第二方面,提出了一种业务实现装置,包括:
接收单元,接收客户端发送的外网连接请求;
连接单元,在所述外网连接请求因匹配第一ACL规则不能被放行的情况下,与所述客户端建立连接;
提示单元,通过所述连接向所述客户端返回带有权限提示信息的页面。
由以上技术方案可见,本申请中在用户访问未授权访问页面时,通过设置网络设备向客户端返回无权限提示页面的方式替代现有技术中连接请求直接丢包的方式,使得客户端的用户能够据此获知无法访问的原因,避免客户端处的用户由于不了解原因而上报管理员,无需管理员对相关问题的排查,便于网络维护。
附图说明
图1是本申请提供的实施例应用组网图;
图2是根据本申请一示例性实施例中的内网主机用户访问未授权资源的提示方法流程图;
图3是根据本申请一示例性实施例中的一种用户访问未授权资源的提示方法的流程图;
图4是根据本申请一示例性实施例中的另一种用户访问未授权资源的提示方法的流程图;
图5是根据本申请一示例性实施例中的带有权限提示信息的页面;
图6是根据本申请一示例性实施例中的一种电子设备的示意结构图;
图7是根据本申请一示例性实施例中的一种用户访问未授权资源提示装置的框图。
具体实施方式
这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本发明相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本发明的一些方面相一致的装置和方法的例子。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811204769.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种应用安全防御方法及系统
- 下一篇:一种基于信息熵的CAN总线异常检测方法