[发明专利]基于安全组的网络访问控制方法、装置和电子设备在审

专利信息
申请号: 202210427769.6 申请日: 2022-04-22
公开(公告)号: CN115037506A 公开(公告)日: 2022-09-09
发明(设计)人: 郭帅 申请(专利权)人: 新华三技术有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L41/0213
代理公司: 暂无信息 代理人: 暂无信息
地址: 310052 浙*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 安全 网络 访问 控制 方法 装置 电子设备
【权利要求书】:

1.一种基于安全组的网络访问控制方法,其特征在于,该方法应用于受网管系统管理和控制的网络设备,该方法包括:

接收网管系统发送的用户IP地址与安全组映射关系,将用户IP地址对应的安全组记录到用户的主机路由中;

接收网管系统发送的安全组策略路由PBR,所述PBR包括匹配条件和执行动作字段;

当接收到用户报文时,基于PBR对用户报文进行访问控制;所述访问控制指网络设备通过PBR中的匹配条件匹配用户报文中的源安全组和目的安全组,对命中PBR的报文按PBR指定的执行动作进行控制操作。

2.根据权利要求1所述的方法,其特征在于,所述方法还包括:

接收网管系统发送的缺省安全组和子网的映射关系;

在网络设备未接收到网管系统下发的用户IP地址与安全组的映射关系的情况下,在用户的主机路由中记录该用户所在子网对应的缺少安全组。

3.根据权利要求1所述的方法,其特征在于,

所述用户IP地址与安全组映射关系包括:同一VLAN内不同用户的IP地址与相同安全组的映射关系和/或同一VLAN内不同用户的IP地址与不同安全组的映射关系。

4.根据权利要求1所述的方法,其特征在于,

在用户迁移到不同的VLAN且该用户所属安全组不变的情况下,该用户迁入的VLAN内的网络设备基于相同的PBR对用户报文进行访问控制。

5.一种基于安全组的网络访问控制装置,其特征在于,该装置应用于受网管系统管理和控制的网络设备,该装置包括:

映射关系记录模块,用于接收网管系统发送的用户IP地址与安全组映射关系,将用户IP地址对应的安全组记录到用户的主机路由中;

安全组策略模块,用于接收网管系统发送的安全组策略路由PBR,所述PBR包括匹配条件和执行动作字段;

访问控制模块,用于在接收到用户报文时,基于PBR对用户报文进行访问控制;所述访问控制指通过PBR中的匹配条件匹配用户报文中的源安全组和目的安全组,对命中PBR的报文按PBR指定的执行动作进行控制操作。

6.根据权利要求5所述的装置,其特征在于,所述装置还包括:

缺省关系记录模块,用于接收网管系统发送的缺省安全组和子网的映射关系;在网络设备未接收到网管系统下发的用户IP地址与安全组的映射关系的情况下,在用户的主机路由中记录该用户所在子网对应的缺少安全组。

7.根据权利要求5所述的装置,其特征在于,

所述用户IP地址与安全组映射关系包括:同一VLAN内不同用户的IP地址与相同安全组的映射关系和/或同一VLAN内不同用户的IP地址与不同安全组的映射关系。

8.根据权利要求5所述的装置,其特征在于,

在用户迁移到不同的VLAN且该用户所属安全组不变的情况下,用户迁入的VLAN内的访问控制模块基于相同的PBR对用户报文进行访问控制。

9.一种电子设备,其特征在于,包括处理器、通信接口、存储介质和通信总线,其中,处理器、通信接口、存储介质通过通信总线完成相互间的通信;

存储介质,用于存放计算机程序;

处理器,用于执行存储介质上所存放的计算机程序时,实施权利要求1-4中任一项所述的方法步骤。

10.一种存储介质,其上存储有计算机程序,其特征在于,所述计算机程序当被处理器执行时实施如权利要求1至4中任一项所述的方法步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210427769.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top