[发明专利]用于私有虚拟局域网隔离的方法和装置有效
申请号: | 201280003167.2 | 申请日: | 2012-06-14 |
公开(公告)号: | CN103141059B | 公开(公告)日: | 2017-10-31 |
发明(设计)人: | 阿奴瑞格·米塔尔;辉-平·陈 | 申请(专利权)人: | 思科技术公司 |
主分类号: | H04L12/28 | 分类号: | H04L12/28;G06F9/455 |
代理公司: | 北京东方亿思知识产权代理有限责任公司11258 | 代理人: | 李晓冬 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 在一个实施例中,一种方法包括在被配置有主虚拟局域网和辅助虚拟局域网的交换机处获得端主机的地址,创建包括被允许在辅助虚拟局域网上进行通信的端主机的地址的私有虚拟局域网访问列表,并且将私有虚拟局域网访问列表应用于被连接到所述被允许在辅助虚拟局域网上进行通信的端主机的接口。还公开了一种装置。 | ||
搜索关键词: | 私有 虚拟 局域网 隔离 | ||
【主权项】:
一种用于私有虚拟局域网隔离的方法,包括:在交换机域处获得端主机的地址,所述交换机域包括至少一个包括虚拟交换机的网络设备,所述交换机域被配置有主虚拟局域网和辅助虚拟局域网;在所述交换机域处创建包括被允许在所述辅助虚拟局域网上进行通信的端主机的地址的私有虚拟局域网访问列表,其中,所述私有虚拟局域网访问列表将在所述辅助虚拟局域网上的通信限制于所述交换机域,所述私有虚拟局域网访问列表包括与所述主虚拟局域网相关联的地址;以及将所述私有虚拟局域网访问列表应用于所述被允许在所述辅助虚拟局域网上进行通信的端主机与所述虚拟交换机之间的接口,以在所述交换机域处识别与所述辅助虚拟局域网相关联的端主机,其中,所述交换机域与上游网络设备通信,所述上游网络设备与包括至少一个其他网络设备的至少一个其他交换机域通信,这些交换机域被配置有所述主虚拟局域网并各自包括被配置有相同虚拟局域网标识符的不同辅助虚拟局域网,其中,所述不同辅助虚拟局域网之间的通信被基于所述私有虚拟局域网访问列表的检查所限制,以跨这些交换机域提供私有虚拟局域网隔离。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于思科技术公司,未经思科技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201280003167.2/,转载请声明来源钻瓜专利网。
- 上一篇:自适应滤波方法和设备
- 下一篇:用于传送信道状态信息的系统和方法