[发明专利]一种网络流量过滤方法、装置以及网络设备在审
申请号: | 202211735692.5 | 申请日: | 2022-12-31 |
公开(公告)号: | CN116015946A | 公开(公告)日: | 2023-04-25 |
发明(设计)人: | 邓娜 | 申请(专利权)人: | 武汉思普崚技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京众达德权知识产权代理有限公司 11570 | 代理人: | 王杰 |
地址: | 430073 湖北省武汉市东湖新技术开发区光谷大道3*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络流量 过滤 方法 装置 以及 网络设备 | ||
1.一种网络流量过滤方法,其特征在于,所述方法包括:
获取当前要通过网络设备的目标网络流量;
确定所述目标网络流量的五元组信息;
判断所述五元组信息是否匹配以预设应用的预设五元组信息为基础配置的网络流量过滤策略;
若匹配,则通过所述目标网络流量;
若不匹配,则拒绝通过所述目标网络流量。
2.根据权利要求1所述的方法,其特征在于,所述预设应用的预设五元组信息具体包括所述预设应用的应用名、协议和端口。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
确定基线应用库,其中,所述基线应用库包括多个父应用,所述父应用底下设置有对应的子应用;
将当前允许通过网络流量的待处理应用归纳至所述基线应用库中,形成对应所述父应用底下的所述子应用,或者,将未对应有所述父应用的所述待处理应用作为新的父应用加入至所述基线应用库;
在所述基线应用库中,以所述父应用和所述子应用的架构关系为基础,获取各应用的五元组信息,形成所述预设五元组信息。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
获取工单五元组,其中,所述工单五元组包括当前待加入到所述基线应用库中的不同应用的五元组信息;
在所述当前待加入到所述基线应用库中的不同应用中,将所述当前待加入到所述基线应用库中的不同应用的五元组信息,与所述基线应用库中各应用的五元组信息进行对比,并确定未存在交集的五元组信息的所述待处理应用。
5.根据权利要求3所述的方法,其特征在于,所述子应用的应用名以对应所述父应用的名称为前缀。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
确定不同的所述预设应用;
确定不同的所述预设应用的网络流量在网络架构中各自会经过的目标网络设备;
将以不同的所述预设应用的五元组信息为基础配置的网络流量过滤策略,分别部署于所述不同的所述预设应用的网络流量在网络架构中各自会经过的目标网络设备上。
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
将所述网络设备上原有的网络流量过滤策略,转化为所述以预设应用的五元组信息为基础配置的网络流量过滤策略。
8.一种网络流量过滤装置,其特征在于,所述装置包括:
获取单元,用于获取当前要通过网络设备的目标网络流量;
确定单元,用于确定所述目标网络流量的五元组信息;
匹配单元,用于判断所述五元组信息是否匹配以预设应用的预设五元组信息为基础配置的网络流量过滤策略,若匹配,则触发通过单元,若不匹配,则触发拒绝单元;
所述通过单元,用于通过所述目标网络流量;
所述拒绝单元,用于拒绝通过所述目标网络流量。
9.一种网络设备,其特征在于,包括处理器和存储器,所述存储器中存储有计算机程序,所述处理器调用所述存储器中的计算机程序时执行如权利要求1至7任一项所述的方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有多条指令,所述指令适于处理器进行加载,以执行权利要求1至7任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉思普崚技术有限公司,未经武汉思普崚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211735692.5/1.html,转载请声明来源钻瓜专利网。