[发明专利]一种全网端口隔离方法、装置、设备及存储介质在审
申请号: | 201910882723.1 | 申请日: | 2019-09-18 |
公开(公告)号: | CN110602110A | 公开(公告)日: | 2019-12-20 |
发明(设计)人: | 李凌志;刘玉训 | 申请(专利权)人: | 深圳市信锐网科技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 44285 深圳市深佳知识产权代理事务所(普通合伙) | 代理人: | 王兆林 |
地址: | 518055 广东省深圳市南山区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 交换机 隔离组 报文 全网 端口隔离 隔离 交换机网络 报文通过 存储介质 恶意攻击 技术效果 权限管控 重要信息 主机发送 预设 主机 应用 转发 携带 | ||
1.一种全网端口隔离方法,其特征在于,应用于第一交换机,所述方法包括:
通过第一端口接收第一主机发送的第一报文;
如果所述第一端口为预设的第一隔离组中的端口,则修改所述第一报文,以使修改后的所述第一报文中携带所述第一隔离组对应的第一隔离标识;
将修改后的所述第一报文经由交换机网络转发给第二交换机,以使所述第二交换机基于所述第一隔离标识,确定是否将所述第一报文通过所述第二交换机的第二端口发送给第二主机。
2.根据权利要求1所述的方法,其特征在于,还包括:
在要通过所述第一端口将第二报文发送给所述第一主机时,确定所述第二报文中是否携带隔离标识,所述第二报文为经由所述交换机网络转发的报文;
如果是,则基于所述第二报文中携带的第二隔离标识,确定是否将所述第二报文通过所述第一端口发送给所述第一主机。
3.根据权利要求2所述的方法,其特征在于,所述基于所述第二报文中携带的第二隔离标识,确定是否将所述第二报文通过所述第一端口发送给所述第一主机,包括:
基于所述第二报文中携带的第二隔离标识,确定所述第一端口是否为所述第二隔离标识对应的第二隔离组中的端口;
如果否,则确定将所述第二报文通过所述第一端口发送给所述第一主机。
4.根据权利要求3所述的方法,其特征在于,还包括:
如果确定所述第一端口是所述第二隔离标识对应的第二隔离组中的端口,则对所述第二报文做丢弃处理。
5.根据权利要求1所述的方法,其特征在于,还包括:
如果所述第一端口不是所述第一隔离组中的端口,则将所述第一报文经由所述交换机网络转发出去。
6.根据权利要求1至5之中任一项所述的方法,其特征在于,所述修改所述第一报文,以使所述第一报文中携带所述第一隔离组对应的第一隔离标识,包括:
确定所述第一隔离组对应的第一隔离标识;
将所述第一报文中的差分服务代码点DSCP值修改为所述第一隔离标识。
7.根据权利要求6所述的方法,其特征在于,所述确定所述第一隔离组对应的第一隔离标识,包括:
基于统一控制平台通过加密隧道发送的配置信息,确定所述第一隔离组对应的第一隔离标识。
8.一种全网端口隔离装置,其特征在于,应用于第一交换机,所述装置包括:
报文接收模块,用于通过第一端口接收第一主机发送的第一报文;
报文修改模块,用于如果所述第一端口为预设的第一隔离组中的端口,则修改所述第一报文,以使修改后的所述第一报文中携带所述第一隔离组对应的第一隔离标识;
报文转发模块,用于将修改后的所述第一报文经由交换机网络转发给第二交换机,以使所述第二交换机基于所述第一隔离标识,确定是否将所述第一报文通过所述第二交换机的第二端口发送给第二主机。
9.一种全网端口隔离设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至7任一项所述全网端口隔离方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述全网端口隔离方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市信锐网科技术有限公司,未经深圳市信锐网科技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910882723.1/1.html,转载请声明来源钻瓜专利网。