[发明专利]虚拟防火墙的配置方法、装置以及计算机可读存储介质在审
申请号: | 201710811452.1 | 申请日: | 2017-09-11 |
公开(公告)号: | CN109495422A | 公开(公告)日: | 2019-03-19 |
发明(设计)人: | 何明;樊宁;沈军;金华敏 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F9/455 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 许蓓 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种虚拟防火墙的配置方法、装置以及计算机可读存储介质,涉及计算机技术领域。本发明根据虚拟机的迁移信息,查找到迁移前第一物理机上第一虚拟防火墙的第一安全策略集,并从中提取出虚拟机的安全策略,将虚拟机的安全策略迁移到虚拟机迁移后的第二物理机上第二虚拟防火墙的第二安全策略集中,同时第一安全策略集中虚拟机的安全策略将被删除。本发明的方法能够使安全策略跟随虚拟机进行迁移,同时,不同物理机上配置的安全策略集不同,迁移前的物理机的安全策略集不再保存迁移的虚拟机的安全策略,降低了虚拟防火墙中的冗余的安全策略的条目数,提升了虚拟防火墙和虚拟机的性能。 | ||
搜索关键词: | 安全策略 虚拟机 虚拟防火墙 迁移 计算机可读存储介质 计算机技术领域 虚拟机迁移 配置的 物理机 冗余 配置 删除 条目 保存 | ||
【主权项】:
1.一种虚拟防火墙的配置方法,其特征在于,包括:获取虚拟机的迁移信息,所述迁移信息包括:所述虚拟机的标识、所述虚拟机迁移前所在第一物理机的标识、所述虚拟机迁移后所在第二物理机的标识;根据所述第一物理机的标识查找所述第一物理机对应的第一虚拟防火墙的第一安全策略集;根据所述虚拟机的标识从所述第一安全策略集中提取所述虚拟机对应的安全策略,并从所述第一安全策略集中将所述安全策略删除;根据所述第二物理机的标识查找所述第二物理机对应的第二虚拟防火墙的第二安全策略集;将提取的所述虚拟机对应的安全策略迁移到所述第二安全策略集中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710811452.1/,转载请声明来源钻瓜专利网。