[发明专利]一种电力信息系统的云环境下虚拟机的保护装置有效
申请号: | 201410592508.5 | 申请日: | 2014-10-29 |
公开(公告)号: | CN105592016B | 公开(公告)日: | 2019-04-30 |
发明(设计)人: | 陈乐然;王刚;陈威;徐小天;石磊 | 申请(专利权)人: | 国家电网公司;华北电力科学研究院有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/46 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 李秀芸 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种电力信息系统的云环境下虚拟机的保护装置,在第一标准虚拟交换机和第二标准虚拟交换机之间设置一虚拟机,虚拟机上分配多块虚拟网卡,并在虚拟机上部署安全软件;第一标准虚拟交换机的一端口组与未保护区域中的虚拟机的虚拟网络适配器相连,所述第一标准虚拟交换机的另一端口组与安全软件所属虚拟机的虚拟网卡相连,第一标准虚拟交换机通过物理网络适配器与物理网络相连;第二标准虚拟交换机的一端口组与保护区域中的虚拟机的虚拟网络适配器相连,第二标准虚拟交换机的另一端口组与安全软件所属虚拟机的虚拟网卡相连,安全软件用于对未保护区域流向保护区域的网络流量进行监控分析,为电力信息系统中保护区域的虚拟机提供安全保护。 | ||
搜索关键词: | 一种 电力 信息系统 环境 虚拟机 保护装置 | ||
【主权项】:
1.一种电力信息系统的云环境下虚拟机的保护装置,其特征在于,该装置包括:第一标准虚拟交换机和第二标准虚拟交换机;其中,在第一标准虚拟交换机和第二标准虚拟交换机之间设置一虚拟机,所述虚拟机上分配多块虚拟网卡,并在虚拟机上部署安全软件;所述第一标准虚拟交换机的一端口组与未保护区域中的虚拟机的虚拟网络适配器相连,所述第一标准虚拟交换机的另一端口组与安全软件所属虚拟机的虚拟网卡相连,所述虚拟网卡用于传输所述第一标准虚拟交换机中未保护流量;所述第一标准虚拟交换机通过物理网络适配器与物理网络相连;所述第二标准虚拟交换机的一端口组与保护区域中的虚拟机的虚拟网络适配器相连,第二标准虚拟交换机的另一端口组与安全软件所属虚拟机的虚拟网卡相连,所述虚拟网卡还用于传输所述第二标准虚拟交换机中保护流量;所述安全软件用于对未保护区域流向保护区域的网络流量进行监控分析,为电力信息系统中保护区域的虚拟机提供安全保护;其中,所述虚拟机上与未保护区域的第一标准虚拟交换机连接的虚拟网卡作为未被保护的流量入口,所述虚拟机上与保护区域的第二标准虚拟交换机连接的虚拟网卡作为被保护流量的出口,使得未保护区域的网络流量通过虚拟网卡传输至保护区域,保护区域的网络流量通过虚拟网卡传输至未保护区域。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;华北电力科学研究院有限责任公司,未经国家电网公司;华北电力科学研究院有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410592508.5/,转载请声明来源钻瓜专利网。
- 上一篇:一种新型内网安全防护方法
- 下一篇:数据传输方法及装置