[发明专利]一种防火墙规则配置方法及其系统、介质和电子设备有效
申请号: | 202010706846.2 | 申请日: | 2020-07-21 |
公开(公告)号: | CN114039738B | 公开(公告)日: | 2023-02-03 |
发明(设计)人: | 徐秉堃 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/12 |
代理公司: | 上海音科专利商标代理有限公司 31267 | 代理人: | 夏峰 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防火墙 规则 配置 方法 及其 系统 介质 电子设备 | ||
1.一种防火墙规则配置方法,其特征在于,所述方法包括:
防火墙设备检测到物联网中电子设备的网络通信行为;
所述防火墙设备判断所述电子设备的网络通信行为是否满足该电子设备的防火墙规则,其中所述防火墙规则是所述防火墙设备从服务器获取的;
所述防火墙设备在判断出所述电子设备的网络通信行为不满足所述防火墙规则的情况下,禁止所述电子设备的网络通信行为;
所述防火墙设备在判断出所述电子设备的网络通信行为满足所述防火墙规则的情况下,允许所述电子设备的网络通信行为。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
所述防火墙设备从所述电子设备获取所述电子设备的设备信息;
所述防火墙设备向所述服务器发送防火墙规则获取请求,所述防火墙规则获取请求包括所述设备信息,用于请求从服务器获取所述电子设备的防火墙规则;
所述防火墙设备从所述服务器接收所述电子设备的防火墙规则。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
所述防火墙设备接收到防火墙规则更新通知,所述防火墙规则更新通知包括更新后的所述电子设备的防火墙规则;
所述防火墙设备根据接收到的防火墙规则更新通知,对已有的防火墙规则进行更新;
所述防火墙设备基于所述更新后的所述电子设备的防火墙规则对所述电子设备的网络通信行为进行控制。
4.根据权利要求2所述的方法,其特征在于,所述设备信息包括电子设备的标识信息、电子设备的属性信息中的至少一种。
5.根据权利要求4所述的方法,其特征在于,所述电子设备的标识信息包括电子设备的MAC地址,所述电子设备的属性信息包括电子设备的商家属性、设备的型号、设备的种类中的至少一种。
6.根据权利要求1所述的方法,其特征在于,所述防火墙规则包括下列中的至少一项:
所述电子设备允许通过和/或禁止通过的网络地址;
所述电子设备允许和/或禁止使用的网络端口;
所述电子设备允许使用的通信频率;
所述电子设备允许使用的最大通信数据量。
7.一种防火墙规则配置方法,其特征在于,所述方法包括:
服务器接收到防火墙设备发送的防火墙规则获取请求,所述防火墙规则获取请求包括电子设备的设备信息,用于请求从服务器获取所述电子设备的防火墙规则;
所述服务器根据所述设备信息确定所述电子设备的防火墙规则;
所述服务器向所述防火墙设备发送确定的所述电子设备的防火墙规则。
8.根据权利要求7所述的方法,其特征在于,所述服务器上存储有所述设备信息与防火墙规则的映射关系表。
9.根据权利要求8所述的方法,其特征在于,所述服务器根据所述设备信息确定所述电子设备的防火墙规则包括:
所述服务器基于所述设备信息查询所述设备信息与防火墙规则的映射关系表,以获取所述电子设备的防火墙规则。
10.根据权利要求7所述的方法,其特征在于,所述方法还包括:
所述服务器确定所述电子设备的防火墙规则进行了更新;
所述服务器向所述防火墙设备发送防火墙规则更新通知,所述防火墙规则更新通知包括更新后的所述电子设备的防火墙规则。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010706846.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用户的分组方法、装置、电子设备及计算机可读存储介质
- 下一篇:对话方法及系统