[发明专利]数据传输方法、数据传输系统、防火墙设备和存储介质有效
申请号: | 201911425660.3 | 申请日: | 2019-12-31 |
公开(公告)号: | CN111181985B | 公开(公告)日: | 2022-11-11 |
发明(设计)人: | 张再超;孙宝良;李红光;吴亚东 | 申请(专利权)人: | 奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L69/22 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 鄢功军 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据传输 方法 系统 防火墙 设备 存储 介质 | ||
1.一种数据传输方法,应用于第一防火墙,所述方法包括:
在通过第二防火墙向服务端发送来自客户端的请求数据包的情况下,接收来自所述服务端的响应数据包,其中,所述第一防火墙为所述第二防火墙的备份防火墙;
对所述响应数据包进行解析,得到解析数据;
根据所述解析数据查找是否存在与所述响应数据包匹配的会话数据,以确定是否向所述第二防火墙发送所述响应数据包;以及
在不存在与所述响应数据包匹配的会话数据的情况下,向所述第二防火墙发送所述响应数据包,以使得通过所述第二防火墙对所述响应数据包进行处理;其中,通过所述第二防火墙对所述响应数据包进行处理包括:
在所述第二防火墙存在与所述响应数据包匹配的会话数据的情况下,向所述客户端发送所述响应数据包;以及
向所述第一防火墙发送所述会话数据,以便所述第一防火墙保存所述会话数据。
2.根据权利要求1所述的方法,还包括:
在不存在与所述响应数据包匹配的会话数据的情况下,在向所述第二防火墙发送所述响应数据包之前,确定所述响应数据包的协议类型;
判断所述响应数据包的协议类型是否配置了转发策略;以及
在所述响应数据包的协议类型配置了转发策略的情况下,向所述第二防火墙发送所述响应数据包。
3.根据权利要求2所述的方法,还包括:
在所述响应数据包的协议类型没有配置转发策略的情况下,对所述响应数据包执行检查操作;
在所述响应数据包检查通过的情况下,创建与所述响应数据包对应的会话,并向所述客户端发送所述响应数据包;以及
在所述响应数据包检查不通过的情况下,对所述响应数据包进行丢包处理。
4.根据权利要求1所述的方法,还包括:
在存在与所述响应数据包匹配的会话数据的情况下,向所述客户端发送所述响应数据包。
5.根据权利要求1所述的方法,其中,通过所述第二防火墙对所述响应数据包进行处理包括:
判断所述第二防火墙是否存在与所述响应数据包匹配的会话数据;以及
在所述第二防火墙不存在与所述响应数据包匹配的会话数据的情况下,对所述响应数据包进行丢包处理。
6.一种数据传输方法,应用于第二防火墙,所述方法包括:
向服务端发送来自客户端的请求数据包;
接收来自第一防火墙的响应数据包,其中,所述第一防火墙为所述第二防火墙的备份防火墙,所述响应数据包是在所述第一防火墙执行如下操作后发送的;
接收来自所述服务端的响应数据包;
对所述响应数据包进行解析,得到解析数据;
根据所述解析数据查找是否存在与所述响应数据包匹配的会话数据,以确定是否向所述第二防火墙发送所述响应数据包;以及
根据所述解析数据查找不存在与所述响应数据包匹配的会话数据,向所述第二防火墙发送所述响应数据包;
对所述响应数据包进行处理;其中,对所述响应数据包进行处理包括:
在所述第二防火墙存在与所述响应数据包匹配的会话数据的情况下,向所述客户端发送所述响应数据包;以及
向所述第一防火墙发送所述会话数据,以便所述第一防火墙保存所述会话数据。
7.根据权利要求6所述的方法,其中,对所述响应数据包进行处理包括:
判断所述第二防火墙是否存在与所述响应数据包匹配的会话数据;
在所述第二防火墙不存在与所述响应数据包匹配的会话数据的情况下,对所述响应数据包进行丢包处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911425660.3/1.html,转载请声明来源钻瓜专利网。