[发明专利]一种虚拟防火墙的信息处理方法及电子设备有效
申请号: | 202110598565.4 | 申请日: | 2021-05-31 |
公开(公告)号: | CN113329022B | 公开(公告)日: | 2022-08-05 |
发明(设计)人: | 马瑞武;吴兴;赵振洋;丁传玉 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京金信知识产权代理有限公司 11225 | 代理人: | 喻嵘 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 虚拟 防火墙 信息处理 方法 电子设备 | ||
1.一种虚拟防火墙的信息处理方法,应用于电子设备中,所述电子设备中具有多个虚拟防火墙,所述方法包括:
当目标虚拟防火墙的管理接口接收到用户端发送的请求报文时,确定所述请求报文类型,所述目标虚拟防火墙的管理接口分配有IP地址;
在确定所述请求报文类型为目标类型的情况下,所述目标虚拟防火墙将所述请求报文发送至第一虚拟防火墙,使所述第一虚拟防火墙进行应答,其中,所述第一虚拟防火墙上部署有远程管理服务,用于应答所述目标类型的请求报文;
所述目标虚拟防火墙的管理接口接收由所述第一虚拟防火墙发送的应答报文,并将所述应答报文转发至所述用户端。
2.根据权利要求1所述的方法,其中,在所述目标虚拟防火墙接收到用户端发送的请求报文之前,还包括:
在物理防火墙处于启动状态下,对每个虚拟防火墙的管理接口分配IP地址;
在所述第一虚拟防火墙上部署所述远程管理服务。
3.根据权利要求1所述的方法,其中,所述IP地址包括所述管理接口的内部IP地址以及管理IP地址。
4.根据权利要求3所述的方法,其中,所述当目标虚拟防火墙的管理接口接收到用户端发送的请求报文时,确定所述请求报文类型,包括:
当目标虚拟防火墙的管理接口接收到用户端发送的请求报文时,确定所述请求报文的目的IP地址与所述目标虚拟防火墙的管理IP地址是否一致,若一致,则确定所述请求报文的类型为所述目标类型。
5.根据权利要求3所述的方法,其中,所述在确定所述请求报文类型为目标类型的情况下,所述目标虚拟防火墙将所述请求报文发送至第一虚拟防火墙,包括:
所述目标虚拟防火墙在确定请求报文类型为目标类型的情况下,将所述请求报文的源IP地址转换为所述目标虚拟防火墙的内部IP地址,并将所述请求报文的目的IP地址转换为所述第一虚拟防火墙的内部IP地址;
转换所述请求报文的源端口的IP地址为所述目标虚拟防火墙的内部IP地址;
记录本次对所述请求报文的地址转换信息;
将地址转换后的所述请求报文发送至所述第一虚拟防火墙。
6.根据权利要求5所述的方法,其中,所述方法还包括:
所述第一虚拟防火墙接收并处理所述请求报文,以生成所述应答报文;
所述第一虚拟防火墙根据接收到的所述请求报文的IP地址确定所述应答报文的目的IP地址为所述目标虚拟防火墙的内部IP地址;
所述第一虚拟防火墙基于确定的所述目的IP地址将所述应答报文发送至所述目标虚拟防火墙。
7.根据权利要求5所述的方法,其中,所述目标虚拟防火墙的管理接口接收由所述第一虚拟防火墙发送的应答报文,并将所述应答报文转发至所述用户端,包括:
所述目标虚拟防火墙接收到所述应答报文后,基于记录的所述请求报文的地址转换信息将所述应答报文的IP地址及源端口的IP地址分别对应还原为所述请求报文携带的IP地址;
基于所述请求报文携带的IP地址将地址还原后的所述应答报文发送至所述用户端。
8.一种电子设备,包括物理防火墙,以及多个虚拟防火墙,所述多个虚拟防火墙包括:
第一虚拟防火墙,其上部署有远程管理服务,用于应答目标类型的请求报文,生成并转发应答报文;
目标虚拟防火墙,其用于在管理接口接收到用户端发送的请求报文时,确定所述请求报文类型,在确定所述请求报文类型为所述目标类型的情况下,将所述请求报文发送至第一虚拟防火墙,使所述第一虚拟防火墙进行应答,其中,所述目标虚拟防火墙的管理接口分配有IP地址,在所述目标虚拟防火墙的管理接口接收到由所述第一虚拟防火墙发送的应答报文后,将所述应答报文转发至所述用户端。
9.根据权利要求8所述的电子设备,其中,还包括:
处理器,其用于在物理防火墙处于启动状态下,对每个所述虚拟防火墙的管理接口分配IP地址,并在所述第一虚拟防火墙上部署所述远程管理服务。
10.根据权利要求8所述的电子设备,其中,所述IP地址包括所述管理接口的内部IP地址以及管理IP地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110598565.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种电动三轮车的差速箱
- 下一篇:一种基于协作机器人的模块化控制柜