CN104639499A - 一种防火墙监控方法、装置和网管平台 - Google Patents

一种防火墙监控方法、装置和网管平台 Download PDF

Info

Publication number
CN104639499A
CN104639499A CN201310548211.4A CN201310548211A CN104639499A CN 104639499 A CN104639499 A CN 104639499A CN 201310548211 A CN201310548211 A CN 201310548211A CN 104639499 A CN104639499 A CN 104639499A
Authority
CN
China
Prior art keywords
fire compartment
compartment wall
firewall
performance index
target
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310548211.4A
Other languages
English (en)
Other versions
CN104639499B (zh
Inventor
侯韶宗
叶忠
梁郁敏
陈曦
李彬
李炳辉
胡俊刚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Group Guangdong Co Ltd
Original Assignee
China Mobile Group Guangdong Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Group Guangdong Co Ltd filed Critical China Mobile Group Guangdong Co Ltd
Priority to CN201310548211.4A priority Critical patent/CN104639499B/zh
Publication of CN104639499A publication Critical patent/CN104639499A/zh
Application granted granted Critical
Publication of CN104639499B publication Critical patent/CN104639499B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • H04L67/025Protocols based on web technology, e.g. hypertext transfer protocol [HTTP] for remote control or remote monitoring of applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Technology Law (AREA)
  • Alarm Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供了一种防火墙监控方法、装置和网管平台,所述防火墙包括主用防火墙和备用防火墙;所述方法包括:采集目标防火墙的性能指标,其中所述目标防火墙为所述主用防火墙和所述备用防火墙中处于主用状态的防火墙;根据所述性能指标判断当前时刻是否满足进行防火墙告警的告警条件,获得判断结果;当所述判断结果指示当前时刻满足所述告警条件时,进行防火墙告警。本发明能够在防火墙双机互为备份的模式下,有效实现对防火墙设备的监控。

Description

一种防火墙监控方法、装置和网管平台
技术领域
本发明涉及防火墙监控领域,尤其涉及一种防火墙监控方法、装置和网管平台。
背景技术
目前,为防止防火墙设备故障造成网络中断,保障业务的不间断运行,在互联网或数据通信网络中,防火墙设备主要采用双机互为备份的运行模式,一台为主用、另一台为备用,如图1所示,当主用防火墙发生故障时,会自动切换到备用防火墙,备用防火墙转变为主用状态开始承担业务,以保障业务的稳定运行。
在实际运作中,需要对防火墙进行监控,及时发现故障进行处理,保障业务运行。当前主要依赖网管系统对数据通信网络进行监控,但是针对防火墙的网管手段,特别是针对主备用防火墙设备进行监控的系统或方法非常缺乏甚至没有。当前已有方案主要针对单台主设备进行监控,通过对性能、流量数据等反映业务运行情况的性能指标采集,并设定阀值,超过阀值区间产生告警来判断防火墙是否正常运行。
现有防火墙的网管系统均基于单台防火墙进行监控,一般监控主用防火墙,这种技术可以有效发现单台设备故障,由于当前数据网络上防火墙都是成对组成,以主备模式运行,因为各种故障发生主备切换时,现有监控技术就无法有效监控主备用防火墙的运行状态。存在的主要问题如下:
当发生主备切换时,防火墙设备A从主设备切换为备设备,有两种结果,切换成功和切换失败。切换成功则原主用防火墙的流量等性能指标突变,根据预先设定的阀值告警策略,会产生阀值告警,备用防火墙切换为主用,业务并未受到影响;切换失败,主用防火墙的流量等性能指标突变,也会产生阀值告警,备用防火墙切换为主用边失败,业务受到影响。可见,现有技术无论防火墙主备切换成功与否都会产生告警,无法有效实现对防火墙设备的监控。
发明内容
本发明的目的是提供一种防火墙监控方法、装置和网管平台,能够在防火墙双机互为备份的模式下,有效实现对防火墙设备的监控。
为了实现上述目的,本发明实施例提供了一种防火墙监控方法,用于网管平台,所述防火墙包括主用防火墙和备用防火墙;
所述方法包括:
采集目标防火墙的性能指标,其中所述目标防火墙为所述主用防火墙和所述备用防火墙中处于主用状态的防火墙;
根据所述性能指标判断当前时刻是否满足进行防火墙告警的告警条件,获得判断结果;
当所述判断结果指示当前时刻满足所述告警条件时,进行防火墙告警。
上述的防火墙监控方法,其中,在所述采集目标防火墙的性能指标前,所述方法还包括:
在所述主用防火墙成功切换至所述备用防火墙前,维护所述目标防火墙指向所述主用防火墙,否则指向所述备用防火墙。
上述的防火墙监控方法,其中,所述性能指标包括所述目标防火墙的中央处理器使用率、内存利用率、经过所述目标防火墙端口的数据流流速、经过所述目标防火墙端口的数据流流量和所述目标防火墙端口利用率中的至少一项;
所述根据所述性能指标判断当前时刻是否满足进行防火墙告警的告警条件,获得判断结果具体为:
判断所述性能指标是否超过对应的预设阈值,当所述性能指标中的至少一项超过对应的预设阈值时,确定所述判断结果为当前时刻满足所述告警条件。
上述的防火墙监控方法,其中,在所述主用防火墙需要切换至所述备用防火墙时,所述方法还包括:
判断所述主用防火墙是否成功切换至所述备用防火墙,获得第二判断结果;
当所述第二判断结果指示所述主用防火墙未成功切换至所述备用防火墙时,进行防火墙告警。
上述的防火墙监控方法,其中,在采集目标防火墙的性能指标后,所述方法还包括:
按照所述网管平台的用户要求显示所述目标防火墙的性能指标。
上述的防火墙监控方法,其中,在采集目标防火墙的性能指标后,所述方法还包括:
按照所述网管平台的用户要求单独显示所述主用防火墙或备用防火墙的性能指标。
为了实现上述目的,本发明实施例还提供了一种防火墙监控装置,用于网管平台,所述防火墙包括主用防火墙和备用防火墙;
所述装置包括:
采集模块,用于采集目标防火墙的性能指标,其中所述目标防火墙为所述主用防火墙和所述备用防火墙中处于主用状态的防火墙;
判断模块,用于根据所述性能指标判断当前时刻是否满足进行防火墙告警的告警条件,获得判断结果;
告警模块,用于当所述判断结果指示当前满足所述告警条件时,进行防火墙告警。
上述的防火墙监控装置,其中,所述装置还包括:
管理模块,用于在所述主用防火墙成功切换至所述备用防火墙前,维护所述目标防火墙指向所述主用防火墙,否则指向所述备用防火墙。
上述的防火墙监控装置,其中,所述性能指标包括所述目标防火墙的中央处理器使用率、内存利用率、经过所述目标防火墙端口的数据流流速、经过所述目标防火墙端口的数据流流量和所述目标防火墙端口利用率中的至少一项;
所述判断模块具体为:
判断所述性能指标是否超过对应的预设阈值,当所述性能指标中的至少一项超过对应的预设阈值时,确定所述判断结果为当前时刻满足所述告警条件。
上述的防火墙监控装置,其中,所述装置还包括:
第一显示模块,用于按照所述网管平台的用户要求显示所述目标防火墙的性能指标。
上述的防火墙监控装置,其中,所述装置还包括:
第二显示模块,用于按照所述网管平台的用户要求单独显示所述主用防火墙或备用防火墙的性能指标。
为了实现上述目的,本发明实施例还提供了一种网管平台,所述平台包括上述任一项所述的防火墙监控装置。
本发明实施例具有以下有益效果中的至少一项:
本发明实施例能够在防火墙双机互为备份的模式下,对目标防火墙的性能指标设定告警阀值策略,有效地实现对主备用户防火墙联合监控;
本发明实施例能够避免主备用防火墙在切换时,不管是否成功切换,主用防火墙均会产生告警的问题,只有在防火墙发生主备切换失败时产生告警;
本发明实施例能够显示网络中主备用防火墙的总体情况,即显示目标防火墙的运行情况,也可以根据用户的需要分别显示主用或备用防火墙的运行情况,提升了用户体验。
附图说明
图1为现有技术中防火墙设备双机互为备份的运行示意图;
图2为本发明实施例提供的防火墙监控方法的流程示意图;
图3为本发明实施例提供的监控防火墙设备双机互为备份时的运行示意图;
图4为本发明实施例提供的对目标防火墙进行监控时采集的出口流量数据图;
图5为本发明实施例提供的对主用防火墙进行监控时采集的出口流量数据图;
图6为本发明实施例提供的对备用防火墙进行监控时采集的出口流量数据图;
图7为本发明实施例提供的一种防火墙监控装置的结构示意图;
图8为本发明实施例提供的另一种防火墙监控装置的结构示意图;
图9为本发明实施例提供的基于防火墙监控装置进行防火墙监控的整体流程示意图。
具体实施方式
为使本发明实施例要解决的技术问题、技术方案和优点更加清楚,下面将结合附图及具体实施例进行详细描述。
本发明实施例提供了一种防火墙监控方法,用于网管平台,所述防火墙包括主用防火墙和备用防火墙;
所述方法如图2所示,包括:
步骤21,采集目标防火墙的性能指标,其中所述目标防火墙为所述主用防火墙和所述备用防火墙中处于主用状态的防火墙;
步骤22,根据所述性能指标判断当前时刻是否满足进行防火墙告警的告警条件,获得判断结果;
步骤23,当所述判断结果指示当前时刻满足所述告警条件时,进行防火墙告警。
在本发明实施例提供的防火墙监控方法中,将主用防火墙和备用防火墙设备虚拟网元,并对该虚拟网元进行监控,而不只是对单个的防火墙设备进行监控,如图3所示。
该虚拟网元即为目标防火墙,当主用状态的防火墙由主用防火墙切换至备用防火墙时,所述目标防火墙为备用防火墙,即步骤21具体为采集备用防火墙的性能指标;其他情况下所述目标防火墙均为主用防火墙,即步骤21具体为采集备用防火墙的性能指标。
其中,优选地,在最初设置目标防火墙时,将目标防火墙设备直接指向主用防火墙设备,并存储主用防火墙的性能指标,当成功发生防火墙主备切换时,备用防火墙变成主用,此时再采集备用防火墙的性能指标,即在执行所述步骤21前,所述方法还包括:
在所述主用防火墙成功切换至所述备用防火墙前,维护所述目标防火墙指向所述主用防火墙,否则指向所述备用防火墙。上述的防火墙监控方法,其中,所述性能指标具体包括了所述目标防火墙的中央处理器使用率、内存利用率、经过所述目标防火墙端口的数据流流速、经过所述目标防火墙端口的数据流流量和所述目标防火墙端口利用率中的至少一项;
所述步骤22就具体为:
判断所述性能指标是否超过对应的预设阈值,当所述性能指标中的至少一项超过对应的预设阈值时,确定所述判断结果为当前时刻满足所述告警条件。
当采集到的目标防火墙性能指标中的至少一项超过对应的预设阈值时,就确定当前时刻满足所述告警条件,此时进行防火墙告警。
通过上述过程,在防火墙双机互为备份的模式下,有效地实现对主备用户防火墙联合监控。
同时,由于将主备用防火墙作为一个虚拟网元来采集性能指标,当主备防火墙进行切换时,如果切换不成功,则处于主用状态的防火墙的性能指标会产生突变,超过对应的预设阈值,由此可以直接判断出主备防火墙是否成功切换,并在切换失败时,进行防火墙告警,避免了主备用防火墙在切换时,不管是否成功切换,主用防火墙均会由于性能指标突变而产生告警的问题。根据上述方法在目标防火墙的性能指标满足防火墙告警的条件时,会进行防火墙告警。
另外,上述的防火墙监控方法,其中,在采集目标防火墙的性能指标后,所述方法还包括:
按照所述网管平台的用户要求显示所述目标防火墙的性能指标。
如图4所示,用户选择对目标防火墙的其中一项性能指标——对应具体监控时刻的数据流量(单位为比特/秒bps)进行显示。其中,在10:45时发生了主备切换,但是目标防火墙的业务流量几乎保持稳定的变化,避免了由于主备用防火墙切换而导致的大量业务告警。
除了上述的将目标防火墙作为一个虚拟网元而显示对应的性能指标外,在采集目标防火墙的性能指标后,所述方法还包括:
按照所述网管平台的用户要求单独显示所述主用防火墙或备用防火墙的性能指标。
图5和图6分别对应主用防火墙、备用防火墙的数据流量(单位为比特/秒bps),在主用防火墙正常时,业务流量主要体现在主点上,而备点设备流量几乎0。10:45发生主备切换,切换后备点设备业务流量很快就转移到了备点,而这时主点流量全部降了下来,总体虽然对业务不产生影响,但采用现有技术的监控平台则会发布数据业务告警信息。
通过上述过程可以看出,本发明实施例能够在防火墙双机互为备份的模式下,对目标防火墙的性能指标设定告警阀值策略,有效地实现对主备用户防火墙联合监控;能够避免主备用防火墙在切换时,不管是否成功切换,主用防火墙均会产生告警的问题,只有在防火墙发生主备切换失败时产生告警;同时还可以显示网络中主备用防火墙的总体情况,即显示目标防火墙的运行情况,或者根据用户的需要分别显示主用或备用防火墙的运行情况,提升了用户体验。
本发明实施例还提供了一种防火墙监控装置,用于网管平台,所述防火墙包括主用防火墙和备用防火墙;
所述装置如图7所示,包括:
采集模块,用于采集目标防火墙的性能指标,其中所述目标防火墙为所述主用防火墙和所述备用防火墙中处于主用状态的防火墙;
判断模块,用于根据所述性能指标判断当前时刻是否满足进行防火墙告警的告警条件,获得判断结果;
告警模块,用于当所述判断结果指示当前满足所述告警条件时,进行防火墙告警。
上述的防火墙监控装置,其中,所述装置还包括:
管理模块,用于在所述主用防火墙成功切换至所述备用防火墙前,维护所述目标防火墙指向所述主用防火墙,否则指向所述备用防火墙。
上述的防火墙监控装置,其中,所述性能指标包括所述目标防火墙的中央处理器使用率、内存利用率、经过所述目标防火墙端口的数据流流速、经过所述目标防火墙端口的数据流流量和所述目标防火墙端口利用率中的至少一项;
所述判断模块具体为:
判断所述性能指标是否超过对应的预设阈值,当所述性能指标中的至少一项超过对应的预设阈值时,确定所述判断结果为当前时刻满足所述告警条件。
上述的防火墙监控装置,其中,所述装置还包括:
第一显示模块,用于按照所述网管平台的用户要求显示所述目标防火墙的性能指标。
上述的防火墙监控装置,其中,所述装置还包括:
第二显示模块,用于按照所述网管平台的用户要求单独显示所述主用防火墙或备用防火墙的性能指标。
在本发明实施例中,优选地,还提供了一种防火墙监控装置的功能实体,如图8所示,包括:
采集模块,用于采集目标防火墙的性能指标;
判断模块,用于对采集的性能指标进行计算、入库等操作,同时根据所述性能指标判断当前时刻是否满足防火墙告警条件;
告警模块,用于管理告警策略,以及用于分析采集到防火墙性能告警信息,与告警策略管理模块设定的阀值区间进行比较,超出阀值时产生告警;
管理模块,用于在所述主用防火墙成功切换至所述备用防火墙前,维护所述目标防火墙指向所述主用防火墙,否则指向所述备用防火墙。。
其中,判断模块还用于将采集到的性能指标发送到网管平台(主要提供告警监控、设备监控以及相关分析功能)上,这里的网管平台优选为OSS网管平台,以便用户查看防火墙运行情况。
基于上述防火墙监控装置,本发明实施例还提供了防火墙监控的整体过程如图9所示,包括:
步骤1,用户定义目标防火墙,建立主用防火墙以及备用防火墙之间的关联识别关系;
步骤2,用户制定主备用防火墙监控告警策略以及目标防火墙的告警策略;
步骤3,判断模块加载主备用防火墙以及目标防火墙之间的策略关系;
步骤4,判断模块加载主备用防火墙以及目标防火墙的告警策略;
步骤5,采集模块分别采集主用防火墙和备用防火墙的性能、告警信息;
步骤6,判断模块产生目标防火墙性能、告警信息;
步骤7,向OSS网管平台提交目标防火墙性能、告警信息;
步骤8,向OSS网管平台提交主用防火墙性能、告警信息;
步骤9,向OSS网管平台提交备用防火墙性能、告警信息;
步骤10,用户可看到网络中目标防火墙的总体情况;
步骤11,用户可根据需要查询主用防火墙或备用防火墙的运行情况。
本发明实施例还提供了一种网管平台,所述平台包括上述任一项所述的防火墙监控装置。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (11)

1.一种防火墙监控方法,用于网管平台,其特征在于,所述防火墙包括主用防火墙和备用防火墙;
所述方法包括:
采集目标防火墙的性能指标,其中所述目标防火墙为所述主用防火墙和所述备用防火墙中处于主用状态的防火墙;
根据所述性能指标判断当前时刻是否满足进行防火墙告警的告警条件,获得判断结果;
当所述判断结果指示当前时刻满足所述告警条件时,进行防火墙告警。
2.如权利要求1所述的防火墙监控方法,其特征在于,在所述采集目标防火墙的性能指标前,所述方法还包括:
在所述主用防火墙成功切换至所述备用防火墙前,维护所述目标防火墙指向所述主用防火墙,否则指向所述备用防火墙。
3.如权利要求1所述的防火墙监控方法,其特征在于,所述性能指标包括所述目标防火墙的中央处理器使用率、内存利用率、经过所述目标防火墙端口的数据流流速、经过所述目标防火墙端口的数据流流量和所述目标防火墙端口利用率中的至少一项;
所述根据所述性能指标判断当前时刻是否满足进行防火墙告警的告警条件,获得判断结果具体为:
判断所述性能指标是否超过对应的预设阈值,当所述性能指标中的至少一项超过对应的预设阈值时,确定所述判断结果为当前时刻满足所述告警条件。
4.如权利要求1-3所述的防火墙监控方法,其特征在于,在采集目标防火墙的性能指标后,所述方法还包括:
按照所述网管平台的用户要求显示所述目标防火墙的性能指标。
5.如权利要求1-3所述的防火墙监控方法,其特征在于,在采集目标防火墙的性能指标后,所述方法还包括:
按照所述网管平台的用户要求单独显示所述主用防火墙或备用防火墙的性能指标。
6.一种防火墙监控装置,用于网管平台,其特征在于,所述防火墙包括主用防火墙和备用防火墙;
所述装置包括:
采集模块,用于采集目标防火墙的性能指标,其中所述目标防火墙为所述主用防火墙和所述备用防火墙中处于主用状态的防火墙;
判断模块,用于根据所述性能指标判断当前时刻是否满足进行防火墙告警的告警条件,获得判断结果;
告警模块,用于当所述判断结果指示当前满足所述告警条件时,进行防火墙告警。
7.如权利要求6所述的防火墙监控装置,其特征在于,所述装置还包括:
管理模块,用于在所述主用防火墙成功切换至所述备用防火墙前,维护所述目标防火墙指向所述主用防火墙,否则指向所述备用防火墙。
8.如权利要求6所述的防火墙监控装置,其特征在于,所述性能指标包括所述目标防火墙的中央处理器使用率、内存利用率、经过所述目标防火墙端口的数据流流速、经过所述目标防火墙端口的数据流流量和所述目标防火墙端口利用率中的至少一项;
所述判断模块具体为:
判断所述性能指标是否超过对应的预设阈值,当所述性能指标中的至少一项超过对应的预设阈值时,确定所述判断结果为当前时刻满足所述告警条件。
9.如权利要求6-8所述的防火墙监控装置,其特征在于,所述装置还包括:
第一显示模块,用于按照所述网管平台的用户要求显示所述目标防火墙的性能指标。
10.如权利要求6-8所述的防火墙监控装置,其特征在于,所述装置还包括:
第二显示模块,用于按照所述网管平台的用户要求单独显示所述主用防火墙或备用防火墙的性能指标。
11.一种网管平台,其特征在于,所述平台包括权利要求6-10任一项所述的防火墙监控装置。
CN201310548211.4A 2013-11-06 2013-11-06 一种防火墙监控方法、装置和网管平台 Active CN104639499B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310548211.4A CN104639499B (zh) 2013-11-06 2013-11-06 一种防火墙监控方法、装置和网管平台

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310548211.4A CN104639499B (zh) 2013-11-06 2013-11-06 一种防火墙监控方法、装置和网管平台

Publications (2)

Publication Number Publication Date
CN104639499A true CN104639499A (zh) 2015-05-20
CN104639499B CN104639499B (zh) 2018-05-22

Family

ID=53217823

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310548211.4A Active CN104639499B (zh) 2013-11-06 2013-11-06 一种防火墙监控方法、装置和网管平台

Country Status (1)

Country Link
CN (1) CN104639499B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108512687A (zh) * 2017-05-18 2018-09-07 苏州纯青智能科技有限公司 一种集成网络办公系统
CN111698199A (zh) * 2020-04-13 2020-09-22 国网浙江省电力有限公司杭州供电公司 防火墙监控方法及装置

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2002019642A1 (en) * 2000-08-30 2002-03-07 Citibank, N.A. Method and system for internet hosting and security
CN1794719A (zh) * 2005-12-31 2006-06-28 西安交大捷普网络科技有限公司 一种基于权重关键字的Web过滤方法
CN1905460A (zh) * 2005-07-29 2007-01-31 上海恩梯梯通信工程有限公司 高级隔离区网络系统
CN101383835A (zh) * 2008-10-21 2009-03-11 杭州华三通信技术有限公司 一种实现服务器安全隔离的方法及装置
CN201303340Y (zh) * 2008-11-21 2009-09-02 江西宜春供电公司 应用于网络防火墙的led运行监控器
CN102006310A (zh) * 2010-12-24 2011-04-06 山石网科通信技术(北京)有限公司 数据流的处理方法及防火墙
CN202261336U (zh) * 2011-09-30 2012-05-30 上海忆通广达信息技术有限公司 一种双机热备的防火墙系统
CN102891766A (zh) * 2012-09-25 2013-01-23 汉柏科技有限公司 一种ipsec状态恢复方法

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2002019642A1 (en) * 2000-08-30 2002-03-07 Citibank, N.A. Method and system for internet hosting and security
CN1905460A (zh) * 2005-07-29 2007-01-31 上海恩梯梯通信工程有限公司 高级隔离区网络系统
CN1794719A (zh) * 2005-12-31 2006-06-28 西安交大捷普网络科技有限公司 一种基于权重关键字的Web过滤方法
CN101383835A (zh) * 2008-10-21 2009-03-11 杭州华三通信技术有限公司 一种实现服务器安全隔离的方法及装置
CN201303340Y (zh) * 2008-11-21 2009-09-02 江西宜春供电公司 应用于网络防火墙的led运行监控器
CN102006310A (zh) * 2010-12-24 2011-04-06 山石网科通信技术(北京)有限公司 数据流的处理方法及防火墙
CN202261336U (zh) * 2011-09-30 2012-05-30 上海忆通广达信息技术有限公司 一种双机热备的防火墙系统
CN102891766A (zh) * 2012-09-25 2013-01-23 汉柏科技有限公司 一种ipsec状态恢复方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108512687A (zh) * 2017-05-18 2018-09-07 苏州纯青智能科技有限公司 一种集成网络办公系统
CN111698199A (zh) * 2020-04-13 2020-09-22 国网浙江省电力有限公司杭州供电公司 防火墙监控方法及装置

Also Published As

Publication number Publication date
CN104639499B (zh) 2018-05-22

Similar Documents

Publication Publication Date Title
TWI746512B (zh) 實體機器故障分類處理方法、裝置和虛擬機器恢復方法、系統
CN105187249B (zh) 一种故障恢复方法及装置
CN102929773B (zh) 信息采集方法和装置
CN104796273B (zh) 一种网络故障根源诊断的方法和装置
CN111579923B (zh) 一种配电网故障诊断系统及方法
CN110430071A (zh) 业务节点故障自愈方法、装置、计算机设备及存储介质
CN102257848B (zh) 通信设备间的主备倒换方法、通信设备和系统及服务请求设备
CN103229462B (zh) 一种最优路径选择方法、相关设备及通信系统
CN103812675A (zh) 一种实现业务交付平台异地容灾切换的方法和系统
CN102231681A (zh) 一种高可用集群计算机系统及其故障处理方法
CN105306272A (zh) 信息系统故障场景信息收集方法及系统
CN105516292A (zh) 一种智能变电站云平台的热备方法
CN106383770A (zh) 一种服务器监控管理的方法及服务器
CN106658559B (zh) 一种基于上下文预测的移动服务质量保持方法
CN107947998A (zh) 一种基于应用系统的实时监测系统
CN105068763B (zh) 一种针对存储故障的虚拟机容错系统和方法
CN103763127A (zh) 一种设备状态告警监控方法及系统
CN106713036A (zh) 一种移动终端支付系统的故障处理方法及系统
CN109245926A (zh) 智能网卡、智能网卡系统及控制方法
CN103414739B (zh) 采用自动漂移的云服务器自动监控系统及方法
CN106453504A (zh) 一种基于nginx服务器集群的监控系统及方法
CN113765743B (zh) 智能网关工作状态监控方法
CN101262479A (zh) 一种网络文件共享的方法、服务器和网络文件共享的系统
CN104639499A (zh) 一种防火墙监控方法、装置和网管平台
CN110224872B (zh) 一种通信方法、装置及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant