[发明专利]一种SDN网络中私有云的访问控制方法和装置有效
申请号: | 201710642607.3 | 申请日: | 2017-07-31 |
公开(公告)号: | CN109327416B | 公开(公告)日: | 2021-07-23 |
发明(设计)人: | 陈明德;张东;李宁;江峰 | 申请(专利权)人: | 北京亿阳信通科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100093 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 sdn 网络 私有 访问 控制 方法 装置 | ||
1.一种SDN网络中私有云的访问控制方法,其特征在于,所述方法包括:
关闭私有云中设备的相应地址功能,并将每个接入设备定义为一个接入域,获取所述接入域中的主机信息和地址信息;所述相应地址功能具体为地址解析协议和反向地址解析协议;
根据获取的所述接入域中主机信息和地址信息,在所述接入域中配置所述主机和地址的对应关系,设定所述接入域内对各地址的访问规则,所述访问规则包含在接入设备上设定的访问规则和在主机上设定的访问规则;
根据外部的访问需求结合所述接入域的主机信息,确定访问需求中位于相同接入域的可访问主机信息;
根据所述访问规则,对所述确定的可访问主机进行访问;
所述在所述接入域中配置所述主机和地址的对应关系具体为:
根据所述在所述接入域中的接入设备上,配置连接在接入设备的主机地址和MAC地址的对应关系;
在所述接入域中的主机上,配置该主机可访问主机地址与所述该主机的MAC地址的对应关系。
2.根据权利要求1所述的方法,其特征在于,所述在接入设备上设定的访问规则具体为:
在地址解析协议中将连接在接入设备的主机IP地址和MAC地址进行配对;
将目的地址为连接在所述接入设备主机上的MAC地址和接入网络端口MAC地址,转发至各自对应的端口。
3.根据权利要求1所述的方法,其特征在于,所述在主机上设定的访问规则具体为:
在地址解析协议中将同一个接入域的可访问主机IP地址与该主机的MAC地址进行配对;
在地址解析协议中将不在同一个接入域的可访问主机IP地址与该接入域接入设备的接入网络端口MAC地址进行配对。
4.根据权利要求1-3中任一所述的方法,其特征在于,所述方法还包括:
丢弃所述访问时找不到地址或端口的数据包。
5.一种SDN网络中私有云的访问控制装置,其特征在于,所述装置包括:
信息获取单元,用于关闭私有云中设备的相应地址功能,并将每个接入设备定义为一个接入域,获取所述接入域中的主机信息和地址信息;所述相应地址功能具体为地址解析协议和反向地址解析协议;
访问规则设定单元,用于根据所述信息获取单元获取的信息,在所述接入域中配置所述主机和地址的对应关系,设定所述接入域内对各地址的访问规则,所述访问规则包含在接入设备上设定的访问规则和在主机上设定的访问规则;
可访问主机确定单元,根据外部的访问需求结合所述信息获取单元获取的接入域主机信息,确定访问需求中位于相同接入域的可访问主机信息;
访问控制单元,根据所述访问规则设定单元设定的访问规则,对所述可访问主机确定单元中确定的可访问主机进行访问;
所述访问规则设定单元进一步包括:
地址关系配置模块,用于根据所述信息获取单元获取的接入域中的主机信息和地址信息,在所述接入域中的接入设备上,配置连接在接入设备的主机地址和MAC地址的对应关系;在所述接入域中的主机上,配置该主机可访问主机地址与所述该主机的MAC地址的对应关系;
访问规则设定模块,用于在接入设备上设定访问规则和在主机上设定访问规则。
6.根据权利要求5所述的装置,其特征在于,所述访问规则设定模块在接入设备上设定的访问规则具体为:
在地址解析协议中将连接在接入设备的主机IP地址和MAC地址进行配对;
将目的地址为连接在所述接入设备主机上的MAC地址和接入网络端口MAC地址,转发至各自对应的端口。
7.根据权利要求5所述的装置,其特征在于,所述访问规则设定模块在主机上设定的访问规则具体为:
在地址解析协议中将同一个接入域的可访问主机IP地址与该主机的MAC地址进行配对;
在地址解析协议中将不在同一个接入域的可访问主机IP地址与该接入域接入设备的接入网络端口MAC地址进行配对。
8.根据权利要求5-7中任一所述的装置,其特征在于:
所述访问控制单元,丢弃所述访问时找不到地址或端口的数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京亿阳信通科技有限公司,未经北京亿阳信通科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710642607.3/1.html,转载请声明来源钻瓜专利网。