[发明专利]一种SDN网络中安全资源管控方法和装置在审
申请号: | 201910684785.1 | 申请日: | 2019-07-26 |
公开(公告)号: | CN110417774A | 公开(公告)日: | 2019-11-05 |
发明(设计)人: | 徐继浩 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 李红爽;解婷婷 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 防火墙 方法和装置 安全资源 流量数据 管控 外网 网关 转发 虚拟机网络 安全管控 安全控制 虚拟机 串联 网络 互联 发送 | ||
1.一种SDN网络中安全资源管控方法,其特征在于,包括:
将网关与网关外串联的防火墙使用VLAN的方式互联;
将虚拟机发送至外网的流量数据通过所述VLAN方式从所述网关转发到所述防火墙;
通过所述防火墙对所述流量数据进行安全控制后转发到外网。
2.根据权利要求1所述的方法,其特征在于,将网关与网关外串联的防火墙使用VLAN的方式互联包括:
提供网关和防火墙的转发配置资源池,所述转发配置资源池包括虚拟路由器、至少一个虚拟局域网VLAN标识和至少两个互联IP地址;
将所述转发配置资源池中的虚拟路由器分别绑定所述网关和所述防火墙;
从所述转发配置资源池中为所述网关和所述防火墙分配一个虚拟局域网VLAN标识,并通过所述虚拟路由器下发到所述网关和所述防火墙;
通过所述VLAN标识在所述网关和所述防火墙分别创建VLAN接口;
从所述转发配置资源池中为所述网关和所述防火墙分别分配IP地址作为互联地址,并通过所述虚拟路由器分别下发到所述网关的VLAN接口和所述防火墙的VLAN接口。
3.根据权利要求1所述的方法,其特征在于,所述防火墙为防火墙设备或从防火墙设备申请分离出来的虚拟防火墙。
4.根据权利要求1所述的方法,其特征在于,通过防火墙对所述流量数据进行安全控制后转发到外网包括:
所述虚拟防火墙配置允许或禁止流量数据通过的防火墙规则;
当流量数据到达所述虚拟防火墙时,所述虚拟防火墙根据所述防火墙规则对所述流量数据进行匹配;并根据所述防火墙规则确定放行或禁止流量数据。
5.根据权利要求1所述的方法,其特征在于,所述方法之前还包括:
通过路由器选择网关。
6.一种SDN网络中安全资源管控装置,其特征在于,包括:
互联模块,设置为将网关与网关外串联的防火墙使用VLAN的方式互联;
转发模块,设置为将虚拟机发送至外网的流量数据通过所述VLAN方式从所述网关转发到所述防火墙;
数据分析模块,设置为通过所述防火墙对所述流量数据进行安全控制后转发到外网。
7.根据权利要求6所述的装置,其特征在于,所述互联模块将网关与网关外串联的防火墙使用VLAN的方式互联包括:
提供网关和防火墙的转发配置资源池,所述转发配置资源池包括虚拟路由器、至少一个虚拟局域网VLAN标识和至少两个互联IP地址;
将所述转发配置资源池中的虚拟路由器分别绑定所述网关和所述防火墙;
从所述转发配置资源池中为所述网关和所述防火墙分配一个虚拟局域网VLAN标识,并通过所述虚拟路由器下发到所述网关和所述防火墙;
通过所述VLAN标识在所述网关和所述防火墙分别创建VLAN接口;
从所述转发配置资源池中为所述网关和所述防火墙分别分配IP地址作为互联地址,并通过所述虚拟路由器分别下发到所述网关的VLAN接口和所述防火墙的VLAN接口。
8.根据权利要求6所述的装置,其特征在于,所述防火墙为防火墙设备或从防火墙设备申请分离出来的虚拟防火墙。
9.根据权利要求6所述的装置,其特征在于,所述数据分析模块通过防火墙对所述流量数据进行安全控制后转发到外网包括:
所述虚拟防火墙配置允许或禁止流量数据通过的防火墙规则;
当流量数据到达所述虚拟防火墙时,所述虚拟防火墙根据所述防火墙规则对所述流量数据进行匹配;并根据所述防火墙规则确定放行或禁止流量数据。
10.根据权利要求6所述的装置,其特征在于,还包括:
建立模块,设置为通过路由器选择网关。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910684785.1/1.html,转载请声明来源钻瓜专利网。