[发明专利]专线网络访问控制方法、装置、设备及可读存储介质有效
申请号: | 201910450419.X | 申请日: | 2019-05-24 |
公开(公告)号: | CN110191067B | 公开(公告)日: | 2023-04-18 |
发明(设计)人: | 林丰;卢道和;谢波;沈卫华;赵伟;杨成旺 | 申请(专利权)人: | 深圳前海微众银行股份有限公司 |
主分类号: | H04L47/24 | 分类号: | H04L47/24;H04L45/00;H04L67/12 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 杨泽;刘芳 |
地址: | 518052 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 专线 网络 访问 控制 方法 装置 设备 可读 存储 介质 | ||
1.一种专线网络访问控制方法,其特征在于,应用于目标边界设备,所述目标边界设备与目标服务器通信连接,所述专线网络访问控制方法包括以下步骤:
基于已接入的公有云专线网络,与公有云网络设备建立边界网关协议BGP邻居;
根据已建立的BGP邻居,获取多个业务类型分别对应的多个第一业务流量;
配置针对所述多个第一业务流量的路由图,所述路由图包括与所述多个业务类型分别对应的业务优先级;
调用所述路由图,并基于所述业务优先级将所述多个第一业务流量分别转发至所述目标服务器。
2.如权利要求1所述的专线网络访问控制方法,其特征在于,所述根据已建立的BGP邻居,获取多个业务类型分别对应的多个第一业务流量的步骤包括:
基于预设的业务类型需求,配置访问控制列表;
根据已建立的BGP邻居及配置完成的访问控制列表,获取多个业务类型分别对应的多个第一业务流量。
3.如权利要求2所述的专线网络访问控制方法,其特征在于,所述基于已接入的公有云专线网络,与公有云网络设备建立边界网关协议BGP邻居的步骤之后还包括:
基于所述BGP邻居及预置前缀列表对应的目标路由,获取所述目标路由对应的第二业务流量;
根据预设的过滤条件,对所述第二业务流量进行过滤,得到过滤后的第二业务流量,所述过滤后的第二业务流量包括所述多个业务类型分别对应的多个第一业务流量;并进入步骤:根据已建立的BGP邻居,获取多个业务类型分别对应的多个第一业务流量。
4.如权利要求1-3任一项所述的专线网络访问控制方法,其特征在于,所述基于已接入的公有云专线网络,与公有云网络设备建立边界网关协议BGP邻居的步骤之前还包括:
根据预设的选择条件,确定公有云专线网络的专线接入点;
基于所述专线接入点对应的公有云网络设备,接入所述公有云专线网络。
5.如权利要求4所述的专线网络访问控制方法,其特征在于,所述专线接入点包括第一接入点和第二接入点,所述基于已接入的公有云专线网络,与公有云网络设备建立边界网关协议BGP邻居的步骤之后还包括:
若检测到所述第一接入点对应的公有云专线网络存在故障,则断开所述第一接入点对应的BGP邻居,并切换所述第一接入点对应的公有云专线网络的业务流量至所述第二接入点对应的公有云专线网络。
6.如权利要求1-3任一项所述的专线网络访问控制方法,其特征在于,所述调用所述路由图,并基于所述业务优先级将所述多个第一业务流量分别转发至所述目标服务器的步骤之前还包括:
基于预置的对象组及所述目标服务器的属性,配置控制访问策略;
所述调用所述路由图,并基于所述业务优先级将所述多个第一业务流量分别转发至所述目标服务器的步骤包括:
调用所述路由图,并根据所述业务优先级及所述控制访问策略将所述多个第一业务流量分别转发至所述目标服务器。
7.一种专线网络访问控制装置,其特征在于,设置于目标边界设备,所述目标边界设备与目标服务器通信连接,所述专线网络访问控制装置包括:
建立模块,用于基于已接入的公有云专线网络,与公有云网络设备建立边界网关协议BGP邻居;
第一获取模块,用于根据已建立的BGP邻居,获取多个业务类型分别对应的多个第一业务流量;
定义模块,用于配置针对所述多个第一业务流量的路由图,所述路由图包括与所述多个业务类型分别对应的业务优先级;
转发模块,用于调用所述路由图,并基于所述业务优先级将所述多个第一业务流量分别转发至所述目标服务器。
8.如权利要求7所述的专线网络访问控制装置,其特征在于,所述第一获取模块包括:
配置单元,用于基于预设的业务类型需求,配置访问控制列表;
获取单元,用于根据已建立的BGP邻居及配置完成的访问控制列表,获取多个业务类型分别对应的多个第一业务流量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳前海微众银行股份有限公司,未经深圳前海微众银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910450419.X/1.html,转载请声明来源钻瓜专利网。