[发明专利]网络访问控制的实现方法及装置在审
申请号: | 201610288688.7 | 申请日: | 2016-04-29 |
公开(公告)号: | CN107332812A | 公开(公告)日: | 2017-11-07 |
发明(设计)人: | 宋玉兵;杨小朋 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/46 |
代理公司: | 北京博思佳知识产权代理有限公司11415 | 代理人: | 陈蕾 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提供一种网络访问控制的实现方法及装置,其中,该方法应用于汇聚交换机,该方法包括在本设备上配置ACL规则,该ACL规则中包括被禁止的报文的源IP地址所属的第一网段和目的IP地址所属的第二网段,其中,第一网段和第二网段为与同一用户组对应的网段,或者,第一网段和第二网段为与不同用户组对应的网段,或者,第一网段为与用户组对应的网段、第二网段为与资源组对应的网段;接收到接入交换机发来的用户报文之后,将该用户报文的源IP地址与该ACL规则中的第一网段进行匹配,并将该用户报文的目的IP地址与该ACL规则中的第二网段进行匹配;若均匹配,则丢弃该用户报文。 | ||
搜索关键词: | 网络 访问 控制 实现 方法 装置 | ||
【主权项】:
一种网络访问控制的实现方法,其特征在于,所述方法应用于汇聚交换机,所述方法包括:在本设备上配置访问控制列表ACL规则,所述ACL规则中包括:被禁止的报文的源IP地址所属的第一网段和目的IP地址所属的第二网段,其中,所述第一网段和所述第二网段为与同一用户组对应的网段,或者,所述第一网段和所述第二网段为与不同用户组对应的网段,或者,所述第一网段为与用户组对应的网段、所述第二网段为与资源组对应的网段;接收到接入交换机发来的用户报文之后,将所述用户报文的源IP地址与所述ACL规则中的所述第一网段进行匹配,并将所述用户报文的目的IP地址与所述ACL规则中的所述第二网段进行匹配;其中,所述用户报文的源IP地址为与该用户所属用户组绑定的VLAN所对应的网段中的IP地址;若均匹配,则丢弃所述用户报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610288688.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种湿度指示卡
- 下一篇:一种ACL配置方法、ACL配置设备及服务器