[发明专利]城域网安全访问端口控制管理方法及装置有效
申请号: | 201911255923.0 | 申请日: | 2019-12-10 |
公开(公告)号: | CN112953741B | 公开(公告)日: | 2023-10-03 |
发明(设计)人: | 翟勇 | 申请(专利权)人: | 中盈优创资讯科技有限公司 |
主分类号: | H04L41/0677 | 分类号: | H04L41/0677;H04L41/28;H04L41/0803 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 谷敬丽;许曼 |
地址: | 100872 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 城域网 安全 访问 端口 控制 管理 方法 装置 | ||
1.一种城域网安全访问端口控制管理方法,其特征在于,包括:
接收输入的操作地址;
对所述操作地址按段进行拆分,获得多段操作地址;
对每段操作地址进行自动定位,定位出对应的城域网出口CR设备;
获取成功定位到的对应的城域网出口CR设备的现有配置信息;
基于所述现有配置信息,根据所需的配置操作生成对应的安全访问端口控制脚本,所述对应的安全访问端口控制脚本用于对成功定位到的每段操作地址对应的城域网出口CR设备进行配置。
2.如权利要求1所述的城域网安全访问端口控制管理方法,其特征在于,所述操作地址包括多段,每段用英文分号隔开。
3.如权利要求1或2所述的城域网安全访问端口控制管理方法,其特征在于,所述操作地址采用如下形式输入:
单IP形式、IP/掩码位数形式或起始IP-终止IP形式。
4.如权利要求1所述的城域网安全访问端口控制管理方法,其特征在于,对每段操作地址进行自动定位,确定对应的城域网出口CR设备,包括:
对每段操作地址进行自动定位,确定是否能定位到对应的城域网出口CR设备,若能定位到对应的城域网出口CR设备,则继续确定是否能定位到对应的城域网汇聚设备,若不能定位到对应的城域网出口CR设备,则确定定位失败,获得定位失败原因,其中,所述城域网汇聚设备包括MSE设备、BRAS设备或SR设备。
5.如权利要求4所述的城域网安全访问端口控制管理方法,其特征在于,还包括:
对定位结果按照定位成功或定位失败进行聚合,对定位成功的操作地址按照城域网出口CR设备+城域网汇聚设备进行聚合,对于定位失败的操作地址按照定位失败原因进行聚合。
6.如权利要求1所述的城域网安全访问端口控制管理方法,其特征在于,所述所需的配置操作包括封堵操作或解封操作。
7.如权利要求1所述的城域网安全访问端口控制管理方法,其特征在于,还包括:
为定位成功的操作地址生成配置工单,记录配置工单执行日志。
8.如权利要求7所述的城域网安全访问端口控制管理方法,其特征在于,还包括:
接收配置结果查询请求,根据所述配置结果查询请求获取并显示对应的配置工单及配置工单执行日志。
9.一种城域网安全访问端口控制管理装置,其特征在于,包括:
操作地址接收模块,用于接收输入的操作地址;
拆分模块,用于对所述操作地址按段进行拆分,获得多段操作地址;
定位模块,用于对每段操作地址进行自动定位,确定对应的城域网出口CR设备;
配置信息获取模块,用于获取成功定位到的对应的城域网出口CR设备的现有配置信息;
安全访问端口控制脚本生成模块,用于基于所述现有配置信息,根据所需的配置操作生成安全访问端口控制脚本,所述安全访问端口控制脚本用于对成功定位到的每段操作地址对应的城域网出口CR设备进行配置。
10.如权利要求9所述的城域网安全访问端口控制管理装置,其特征在于,所述操作地址包括多段,每段用英文分号隔开。
11.如权利要求9或10所述的城域网安全访问端口控制管理装置,其特征在于,所述操作地址采用如下形式输入:
单IP形式、IP/掩码位数形式或起始IP-终止IP形式。
12.如权利要求9所述的城域网安全访问端口控制管理装置,其特征在于,所述定位模块具体用于:
对每段操作地址进行自动定位,确定是否能定位到对应的城域网出口CR设备,若能定位到对应的城域网出口CR设备,则继续确定是否能定位到对应的城域网汇聚设备,若不能定位到对应的城域网出口CR设备,则确定定位失败,获得定位失败原因,其中,所述城域网汇聚设备包括MSE设备、BRAS设备或SR设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中盈优创资讯科技有限公司,未经中盈优创资讯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911255923.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:SFTP传输方法及装置
- 下一篇:网络设备捆绑端口的故障定位方法及装置