CN107508929A - 一种配置ip地址的方法及装置 - Google Patents

一种配置ip地址的方法及装置 Download PDF

Info

Publication number
CN107508929A
CN107508929A CN201710812191.5A CN201710812191A CN107508929A CN 107508929 A CN107508929 A CN 107508929A CN 201710812191 A CN201710812191 A CN 201710812191A CN 107508929 A CN107508929 A CN 107508929A
Authority
CN
China
Prior art keywords
address
configuration
section
exception
belonging
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710812191.5A
Other languages
English (en)
Inventor
刘世贞
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou DPTech Technologies Co Ltd
Original Assignee
Hangzhou DPTech Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou DPTech Technologies Co Ltd filed Critical Hangzhou DPTech Technologies Co Ltd
Priority to CN201710812191.5A priority Critical patent/CN107508929A/zh
Publication of CN107508929A publication Critical patent/CN107508929A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • H04L41/0806Configuration setting for initial configuration or provisioning, e.g. plug-and-play
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5061Pools of addresses

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请提供一种配置IP地址的方法及装置,所述方法包括:获取IP地址配置界面中IP地址配置框内的IP地址;所述IP地址的配置格式为所述IP地址配置界面显示的所述IP地址所属的IP地址段支持的至少一种配置格式;根据获取的IP地址执行IP地址配置。本申请技术方案简化了用户配置IP地址的过程,提高了配置效率。

Description

一种配置IP地址的方法及装置
技术领域
本申请涉及计算机技术领域,特别涉及一种配置IP地址的方法及装置。
背景技术
网络安全设备在工作过程需对一些IP地址进行阻断、放通或者转发等业务处理。在实际网络应用场景中,上述IP地址可能是单个IP地址,也可能一段或多段IP地址,还有可能是一段IP地址排除某个、某段、某几个或某几段IP地址之后的IP地址,甚至是多段IP地址排除某个、某段、某几个或某几段IP地址之后的IP地址。其中,被排除的IP地址可以称为例外IP地址,被排除例外IP地址之前的IP地址可以称为目标IP地址。
IP地址段可以有不同的配置格式,比如,IP地址范围格式、IP地址+地址掩码格式和IP地址+通配符格式。
现有技术在网络安全设备上配置IP地址时,通常需在网络安全设备的WEB客户端的页面上选择IP地址段的配置格式,然后输入该配置格式的IP地址段,然后触发按钮进行添加。每次配置目标IP地址和例外IP地址的过程均需要不断循环这三个步骤。若配置多段目标IP地址排除多段例外IP地址后的IP地址,则需重复多次操作,配置过程十分繁琐。
发明内容
有鉴于此,本申请提供一种配置IP地址的方法及装置,用以解决现有技术在网络安全设备上配置IP地址时操作过于繁琐的问题。
具体地,本申请是通过如下技术方案实现的:
一种配置IP地址的方法,包括:
获取IP地址配置界面中IP地址配置框内的IP地址;所述IP地址的配置格式为所述IP地址配置界面显示的所述IP地址所属的IP地址段支持的至少一种配置格式;
根据获取的IP地址执行IP地址配置。
在所述配置IP地址的方法中,当所述IP地址所属的IP地址段为例外IP地址段时,所述IP地址配置框是由所述IP地址配置界面上的启用例外IP地址段配置控制选项触发显示在所述IP地址配置界面的。
在所述配置IP地址的方法中,所述根据获取的IP地址执行IP地址配置,包括:
如果所述IP地址所属的IP地址段为目标IP地址段,将所述IP地址生成IP地址集合;
接收到针对目标业务策略和所述IP地址集合的配置操作,将所述IP地址集合配置为所述目标业务策略的匹配条件。
在所述配置IP地址的方法中,所述根据获取的IP地址执行IP地址配置,包括:
如果所述IP地址所属的IP地址段为例外IP地址段,将预先指定的属于目标IP地址段的IP地址排除属于例外IP地址段的所述IP地址后生成IP地址集合;
接收到针对目标业务策略和所述IP地址集合的配置操作,将所述IP地址集合配置为所述目标业务策略的匹配条件。
在所述配置IP地址的方法中,所述方法还包括:
如果属于例外IP地址段的所述IP地址的范围超出属于目标IP地址段的IP地址的范围,则输出要求修改属于例外IP地址段的所述IP地址的提示消息。
一种配置IP地址的装置,包括:
获取单元,用于获取IP地址配置界面中IP地址配置框内的IP地址;所述IP地址的配置格式为所述IP地址配置界面显示的所述IP地址所属的IP地址段支持的至少一种配置格式;
配置单元,用于根据获取的IP地址执行IP地址配置。
在所述配置IP地址的装置中,当所述IP地址所属的IP地址段为例外IP地址段时,所述IP地址配置框是由所述IP地址配置界面上的启用例外IP地址段配置控制选项触发显示在所述IP地址配置界面的。
在所述配置IP地址的装置中,所述配置单元,进一步用于:
如果所述IP地址所属的IP地址段为目标IP地址段,将所述IP地址生成IP地址集合;
接收到针对目标业务策略和所述IP地址集合的配置操作,将所述IP地址集合配置为所述目标业务策略的匹配条件。
在所述配置IP地址的装置中,所述配置单元,进一步用于:
如果所述IP地址所属的IP地址段为例外IP地址段,将预先指定的属于目标IP地址段的IP地址排除属于例外IP地址段的所述IP地址后生成IP地址集合;
接收到针对目标业务策略和所述IP地址集合的配置操作,将所述IP地址集合配置为所述目标业务策略的匹配条件。
在所述配置IP地址的装置中,所述装置还包括:
输出单元,用于如果属于例外IP地址段的所述IP地址的范围超出属于目标IP地址段的IP地址的范围,则输出要求修改属于例外IP地址段的所述IP地址的提示消息。
在本申请技术方案中,网络安全设备上WEB客户端的IP地址配置界面包括IP地址配置框和IP地址配置框内IP地址所属的IP地址段支持的多种配置格式;用户基于上述多种配置格式在所述IP地址配置框内输入的IP地址,WEB客户端可以直接获取用户输入的多个不同配置格式的IP地址执行IP地址配置,用户无需在IP地址配置界面上选择IP地址的配置格式,在配置多个IP地址时也无需重复多次操作,简化了配置过程,提高了配置效率。
附图说明
图1是本申请示出的一种配置IP地址的方法的流程图;
图2是本申请示出的一种WEB客户端的IP地址配置界面的示意图;
图3是本申请示出的另一种WEB客户端的IP地址配置界面的示意图;
图4是本申请示出的又一种WEB客户端的IP地址配置界面的示意图;
图5是本申请示出的一种配置IP地址的装置的实施例框图;
图6是本申请示出的一种配置IP地址的装置的硬件结构图。
具体实施方式
为了使本技术领域的人员更好地理解本发明实施例中的技术方案,并使本发明实施例的上述目的、特征和优点能够更加明显易懂,下面结合附图对现有技术方案和本发明实施例中的技术方案作进一步详细的说明。
在对网络安全设备进行配置时,往往需要将IP地址设为业务策略的匹配条件。IP地址的配置格式不同,各业务策略的匹配条件中的IP地址可能是单个IP地址,也可能是一段或多端IP地址,或者一段IP地址排除某个、某段、某几个或某几段IP地址之后的IP地址,甚至是多段IP地址排除某个、某段、某几个或某几段IP地址之后的IP地址。其中,被排除的IP地址可以被称为例外IP地址,被排除例外IP地址之前的IP地址可以称为目标IP地址。
由此可见,对网络安全设备上配置的IP地址可能十分复杂。现有技术中,用户通常需要在网络安全设备的WEB客户端的界面上选择IP地址段的配置格式,然后输入该配置格式的IP地址段,触发页面上的按钮进行添加。如果配置多段目标IP地址排除多段例外IP地址后的IP地址,则用户需要为多段目标IP地址和多段例外IP地址重复多次操作,配置过程过于繁琐。
有鉴于此,在本申请技术方案中,WEB客户端的IP地址配置界面上支持在同一个IP地址配置框内输入多段不同配置格式的IP地址,且取消用户选择每段IP地址的配置格式的操作步骤,因此,极大地简化了配置过程。
参见图1,为本申请示出的一种配置IP地址的方法的流程图,所述方法包括以下步骤:
步骤101:获取IP地址配置界面中IP地址配置框内的IP地址;所述IP地址的配置格式为所述IP地址配置界面显示的所述IP地址所属的IP地址段支持的至少一种配置格式。
步骤102:根据获取的IP地址执行IP地址配置。
其中,上述IP地址段包括目标IP地址段和例外IP地址段,上述例外IP地址段为上述目标IP地址段中待排除的IP地址段。属于目标IP地址段的IP地址可以称为目标IP地址,属于例外IP地址段的IP地址可以称为例外IP地址。
参见图2,为本申请示出的一种WEB客户端的IP地址配置界面的示意图,如图2所示,其中的“确定”按钮为用户确认选项,IP地址配置框即为图中输入了三种配置格式的IP地址段的方框;上述IP地址配置框下方显示的提示信息表明“目标IP地址段”支持IP地址范围格式的IP地址段、IP地址+地址掩码格式的IP地址段和IP地址+通配符格式的IP地址段的一种或多种。当然,上述IP地址配置框内也支持IP地址+地址掩码格式的单个IP地址。
需要说明的是,图2中示出的提示信息仅表示一种实现方式,并未限制本申请中“目标IP地址段”所支持的配置格式的类别,本申请中“目标IP地址段”所支持的配置格式还可包括IPv6地址的配置格式,在此不再赘述。
此外,上述IP地址配置界面还包括用户取消选项,即为图中的“取消”按钮,以及,用于触发输出与例外IP地址段对应的IP地址配置框的触发选项,即为图中的“启用例外IP地址段配置控制”按钮。
在本申请实施例中,用户在网络安全设备上配置的IP地址可能不存在例外IP地址,此时,用户只需在上述IP地址配置界面中与目标IP地址段对应的IP地址配置框中输入所需要的目标IP地址即可,并在输入所有IP地址后,触发上述用户确认选项。
需要指出的是,用户输入的目标IP地址的配置格式是上述IP地址配置界面显示的提示信息表明的“目标IP地址段”支持的至少一种配置格式。此外,用户可以在上述IP地址配置框内输入多条目标IP地址。
网络安全设备的WEB客户端可以响应于用户触发上述用户确认选项的操作,获取上述IP地址配置框内的若干IP地址。
例如:以图2为例,WEB客户端响应于用户触发用户确认选项的操作,获取用户输入的IP地址段1.1.1.1-2.2.2.2、3.3.3.0/24、5.5.5.5\6.6.6.6。
通过该措施,用户可以一次性在上述IP地址配置框内输入多段不同配置格式的IP地址,且无需针对每段IP地址选择对应的配置格式,简化了配置过程。
此外,如果用户在上述IP地址配置框内输入若干目标IP地址后,发现输入的目标IP地址有误,可以触发上述IP地址配置界面中的用户取消选项以取消本次配置操作。WEB客户端可以响应于用户触发上述用户取消选项的操作,清空上述IP地址配置框内的上述若干目标IP地址,并关闭上述IP地址配置界面。
在示出的一种实施方式中,用户在网络安全设备上配置的IP地址可能存在例外IP地址,此时,用户除了在上述IP地址配置界面的与目标IP地址段对应的IP地址配置框中输入若干目标IP地址以外,还可以点击与例外IP地址段对应的IP地址配置框的触发选项,即图2中的“启用例外IP地址段配置控制”按钮,由该触发选项触发显示与例外IP地址段对应的IP地址配置框,然后在该IP地址配置框内输入例外IP地址。
WEB客户端可以响应于用户点击上述触发选项的操作,输出与例外IP地址段对应的IP地址配置框;此外,还可以一并输出与例外IP地址段对应的提示信息。参见图3,为本申请示出的另一种WEB客户端的IP地址配置界面的示意图,如图3所示,“启用例外IP地址段配置控制”按钮下方,“例外IP地址段”边的方框即为与例外IP地址段对应的IP地址配置框;该IP地址配置框下方显示的提示信息表明“例外IP地址段”支持IP地址范围格式的IP地址段、IP地址+地址掩码格式的IP地址段的一种或多种;当然,上述IP地址配置框内也可以支持IP地址+地址掩码格式的单个IP地址。
需要说明的是,该提示信息仅表示一种实现方式,并未限制本申请“例外IP地址段”所支持的配置格式的类别,本申请中“例外IP地址段”所支持的配置格式还可包括IPv6地址的配置格式,在此不再赘述。
用户在上述IP地址配置界面中与目标IP地址段对应的IP地址配置框内输入若干目标IP地址,并在与例外IP地址段对应的IP地址配置框内输入若干例外IP地址以后,可以触发上述用户确认选项。
WEB客户端可以响应于用户触发上述用户确认选项的操作,获取上述IP地址配置框内的若干目标IP地址和若干例外IP地址。
例如:以图3为例,WEB客户端响应于用户触发用户确认选项的操作,获取用户输入的目标IP地址1.1.1.1-2.2.2.2、3.3.3.0/24和5.5.5.5\6.6.6.6,例外IP地址1.1.1.1-1.1.1.56和3.3.3.1/32。
在本申请实施例中,WEB客户端获取上述IP地址配置框内的IP地址后,可以根据获取的IP地址执行IP地址配置。
在示出的一种实施方式中,WEB客户端获取的上述IP地址所属的IP地址段为目标IP地址段,即用户在网络安全设备上配置的IP地址不存在例外IP地址,在这种情况下,WEB客户端可以直接将上述IP地址生成IP地址集合。
在生成IP地址集合后,WEB客户端可以响应于用户的配置操作,将IP地址集合配置为网络安全设备的业务策略的匹配条件。
参见图4,为本申请示出的又一种WEB客户端的IP地址配置界面的示意图,如图4所示,该IP地址配置界面包括若干业务策略和对应于各业务策略的IP地址选项。其中,各业务策略包括包过滤、NAT配置和会话数限制,各业务策略对应的IP地址选项即为源IP和目的IP下的各“IP地址”按钮。用户可以通过触发与目标业务策略对应的上述IP地址选项,选择此前生成的IP地址集合。
WEB客户端可以响应于用户触发对应于业务策略的IP地址选项的操作,输出上述IP地址集合。如果此前WEB客户端生成了多个IP地址集合,此时可以输出多个IP地址集合的标识,用户可以通过触发IP地址集合的标识选择IP地址集合。
WEB客户端可以接收到针对目标业务策略和上述IP地址集合的配置操作,将上述IP地址集合配置为上述目标业务策略的匹配条件。
例如:WEB客户端此前生成IP地址集合为集合1和集合2,在用户点击包过滤的源IP对应的“IP地址”按钮时,输出集合1和集合2的标识。用户选择集合1,则WEB客户端接收到用户针对包过滤业务和集合1的配置操作,将集合1中的IP地址配置为包过滤的源IP的匹配条件。
在示出的另一种实施方式中,WEB客户端获取的上述IP地址所属的IP地址段为例外IP地址段,即用户在网络安全设备上配置的IP地址存在例外IP地址,在这种情况下,WEB客户端可以将预先指定的属于目标IP地址段的IP地址排除属于例外IP地址段的IP地址后生成IP地址集合。需要指出的是,预先指定的属于目标IP地址段的IP地址是用户在上述IP地址配置界面中与目标IP地址段对应的IP地址配置框内输入的。
具体地,WEB客户端可以首先确定获取到的属于例外IP地址段的IP地址的范围是否超出属于目标IP地址段的IP地址范围。
一方面,如果属于例外IP地址段的IP地址的范围未超出属于目标IP地址段的IP地址的范围,则可以直接将属于目标IP地址段的IP地址排除属于例外IP地址段的IP地址后生成IP地址集合。
另一方面,如果属于例外IP地址段的IP地址的范围超出属于目标IP地址段的IP地址的范围,则可以输出要求修改属于例外IP地址段的IP地址的提示消息;其中,该提示消息可以携带例外IP地址超出目标IP地址的范围的IP地址,便于用户修改。
例如:用户输入的目标IP地址为1.1.1.1-2.2.2.2和3.0.0.0/10,例外IP地址为1.1.1.1-1.1.1.56、3.3.3.0/24和4.4.4.2/32,则WEB客户端可以输出要求用户删除例外IP地址4.4.4.2/32的提示消息。
在生成IP地址集合后,WEB客户端可以响应于用户的配置操作,将IP地址集合配置为网络安全设备的业务策略的匹配条件。具体的配置过程可参照上一种实施方式,在此不再赘述。
综上所述,在本申请技术方案中,WEB客户端的IP地址配置界面包括IP地址配置框和IP地址配置框内IP地址所述的IP地址段支持的多种配置格式;用户可以基于上述多种配置格式在上述IP地址配置框内输入目标IP地址或例外IP地址;WEB客户端可以直接获取用户输入的多个不同配置格式的IP地址执行IP地址配置,用户无需在IP地址配置界面上选择IP地址的配置格式,在配置多个IP地址时也无需重复多次操作,简化了配置过程,提高了配置效率;
此外,在无需配置例外IP地址时,与例外IP地址段对应的IP地址配置框处于隐藏状态,使得WEB客户端的界面简洁直观,没有冗余配置项。
与前述配置IP地址的方法的实施例相对应,本申请还提供了配置IP地址的装置的实施例。
参见图5,为本申请示出的一种配置IP地址的装置的实施例框图:
如图5所示,该配置IP地址的装置50包括:
获取单元510,用于获取IP地址配置界面中IP地址配置框内的IP地址;所述IP地址的配置格式为所述IP地址配置界面显示的所述IP地址所属的IP地址段支持的至少一种配置格式。
配置单元520,用于根据获取的IP地址执行IP地址配置。
在本例中,当所述IP地址所属的IP地址段为例外IP地址段时,所述IP地址配置框是由所述IP地址配置界面上的启用例外IP地址段配置控制选项触发显示在所述IP地址配置界面的。
在本例中,所述配置单元520,进一步用于:
如果所述IP地址所属的IP地址段为目标IP地址段,将所述IP地址生成IP地址集合;
接收到针对目标业务策略和所述IP地址集合的配置操作,将所述IP地址集合配置为所述目标业务策略的匹配条件。
在本例中,所述配置单元520,进一步用于:
如果所述IP地址所属的IP地址段为例外IP地址段,将预先指定的属于目标IP地址段的IP地址排除属于例外IP地址段的所述IP地址后生成IP地址集合;
接收到针对目标业务策略和所述IP地址集合的配置操作,将所述IP地址集合配置为所述目标业务策略的匹配条件。
在本例中,所述装置还包括:
输出单元530,用于如果属于例外IP地址段的所述IP地址的范围超出属于目标IP地址段的IP地址的范围,则输出要求修改属于例外IP地址段的所述IP地址的提示消息。
本申请配置IP地址的装置的实施例可以应用在WEB客户端上。装置实施例可以通过软件实现,也可以通过硬件或者软硬件结合的方式实现。以软件实现为例,作为一个逻辑意义上的装置,是通过其所在WEB客户端所在网络安全设备的处理器将非易失性存储器中对应的计算机程序指令读取到内存中运行形成的。从硬件层面而言,如图6所示,为本申请配置IP地址的装置所在WEB客户端所在网络安全设备的一种硬件结构图,除了图6所示的处理器、内存、网络接口、以及非易失性存储器之外,实施例中装置所在的WEB客户端所在网络安全设备通常根据该配置IP地址的装置的实际功能,还可以包括其他硬件,对此不再赘述。
上述装置中各个单元的功能和作用的实现过程具体详见上述方法中对应步骤的实现过程,在此不再赘述。
对于装置实施例而言,由于其基本对应于方法实施例,所以相关之处参见方法实施例的部分说明即可。以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本申请方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
以上所述仅为本申请的较佳实施例而已,并不用以限制本申请,凡在本申请的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本申请保护的范围之内。

Claims (10)

1.一种配置IP地址的方法,其特征在于,包括:
获取IP地址配置界面中IP地址配置框内的IP地址;所述IP地址的配置格式为所述IP地址配置界面显示的所述IP地址所属的IP地址段支持的至少一种配置格式;
根据获取的IP地址执行IP地址配置。
2.根据权利要求1所述的方法,其特征在于,当所述IP地址所属的IP地址段为例外IP地址段时,所述IP地址配置框是由所述IP地址配置界面上的启用例外IP地址段配置控制选项触发显示在所述IP地址配置界面的。
3.根据权利要求1所述的方法,其特征在于,所述根据获取的IP地址执行IP地址配置,包括:
如果所述IP地址所属的IP地址段为目标IP地址段,将所述IP地址生成IP地址集合;
接收到针对目标业务策略和所述IP地址集合的配置操作,将所述IP地址集合配置为所述目标业务策略的匹配条件。
4.根据权利要求1所述的方法,其特征在于,所述根据获取的IP地址执行IP地址配置,包括:
如果所述IP地址所属的IP地址段为例外IP地址段,将预先指定的属于目标IP地址段的IP地址排除属于例外IP地址段的所述IP地址后生成IP地址集合;
接收到针对目标业务策略和所述IP地址集合的配置操作,将所述IP地址集合配置为所述目标业务策略的匹配条件。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
如果属于例外IP地址段的所述IP地址的范围超出属于目标IP地址段的IP地址的范围,则输出要求修改属于例外IP地址段的所述IP地址的提示消息。
6.一种配置IP地址的装置,其特征在于,包括:
获取单元,用于获取IP地址配置界面中IP地址配置框内的IP地址;所述IP地址的配置格式为所述IP地址配置界面显示的所述IP地址所属的IP地址段支持的至少一种配置格式;
配置单元,用于根据获取的IP地址执行IP地址配置。
7.根据权利要求6所述的装置,其特征在于,当所述IP地址所属的IP地址段为例外IP地址段时,所述IP地址配置框是由所述IP地址配置界面上的启用例外IP地址段配置控制选项触发显示在所述IP地址配置界面的。
8.根据权利要求6所述的装置,其特征在于,所述配置单元,进一步用于:
如果所述IP地址所属的IP地址段为目标IP地址段,将所述IP地址生成IP地址集合;
接收到针对目标业务策略和所述IP地址集合的配置操作,将所述IP地址集合配置为所述目标业务策略的匹配条件。
9.根据权利要求6所述的装置,其特征在于,所述配置单元,进一步用于:
如果所述IP地址所属的IP地址段为例外IP地址段,将预先指定的属于目标IP地址段的IP地址排除属于例外IP地址段的所述IP地址后生成IP地址集合;
接收到针对目标业务策略和所述IP地址集合的配置操作,将所述IP地址集合配置为所述目标业务策略的匹配条件。
10.根据权利要求9所述的装置,其特征在于,所述装置还包括:
输出单元,用于如果属于例外IP地址段的所述IP地址的范围超出属于目标IP地址段的IP地址的范围,则输出要求修改属于例外IP地址段的所述IP地址的提示消息。
CN201710812191.5A 2017-09-11 2017-09-11 一种配置ip地址的方法及装置 Pending CN107508929A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710812191.5A CN107508929A (zh) 2017-09-11 2017-09-11 一种配置ip地址的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710812191.5A CN107508929A (zh) 2017-09-11 2017-09-11 一种配置ip地址的方法及装置

Publications (1)

Publication Number Publication Date
CN107508929A true CN107508929A (zh) 2017-12-22

Family

ID=60696377

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710812191.5A Pending CN107508929A (zh) 2017-09-11 2017-09-11 一种配置ip地址的方法及装置

Country Status (1)

Country Link
CN (1) CN107508929A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108965337A (zh) * 2018-09-17 2018-12-07 新华三信息安全技术有限公司 规则匹配方法、装置、防火墙设备及机器可读存储介质
CN114301680A (zh) * 2021-12-29 2022-04-08 山石网科通信技术股份有限公司 一种安全策略的匹配方法及装置、存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1450755A (zh) * 2002-04-11 2003-10-22 兄弟工业株式会社 设备管理系统、探测设备、设备及程序
CN1874269A (zh) * 2005-05-31 2006-12-06 兄弟工业株式会社 管理系统和用于该系统中的通讯装置和数据处理装置
CN101119361A (zh) * 2006-06-09 2008-02-06 株式会社理光 网络设备
CN101241422A (zh) * 2007-02-07 2008-08-13 佳能株式会社 打印设备及其控制方法
CN105323173A (zh) * 2014-07-18 2016-02-10 中兴通讯股份有限公司 网络规则条目的设置方法及装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1450755A (zh) * 2002-04-11 2003-10-22 兄弟工业株式会社 设备管理系统、探测设备、设备及程序
US20050053016A1 (en) * 2002-04-11 2005-03-10 Brother Kogyo Kabushiki Kaisha Device management system for managing a device connected to a network with a management device connected to another network and computer program therefor
CN1874269A (zh) * 2005-05-31 2006-12-06 兄弟工业株式会社 管理系统和用于该系统中的通讯装置和数据处理装置
CN101119361A (zh) * 2006-06-09 2008-02-06 株式会社理光 网络设备
CN101241422A (zh) * 2007-02-07 2008-08-13 佳能株式会社 打印设备及其控制方法
CN105323173A (zh) * 2014-07-18 2016-02-10 中兴通讯股份有限公司 网络规则条目的设置方法及装置

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108965337A (zh) * 2018-09-17 2018-12-07 新华三信息安全技术有限公司 规则匹配方法、装置、防火墙设备及机器可读存储介质
CN114301680A (zh) * 2021-12-29 2022-04-08 山石网科通信技术股份有限公司 一种安全策略的匹配方法及装置、存储介质
CN114301680B (zh) * 2021-12-29 2024-05-07 山石网科通信技术股份有限公司 一种安全策略的匹配方法及装置、存储介质

Similar Documents

Publication Publication Date Title
US11425004B2 (en) In-fabric traffic analysis
CN108377671B (zh) 处理报文的方法和计算机设备
WO2020248805A1 (zh) 业务链的编排方法及装置、存储介质和电子装置
JP2017520214A (ja) フローエントリ構成の方法、装置及びシステム
CN107342952A (zh) 业务链路选择控制方法以及设备
US8130641B2 (en) Methods and systems for managing network traffic within a virtual network system
CN104852840B (zh) 一种控制虚拟机之间互访的方法及装置
CN105279021B (zh) 执行不可屏蔽中断的方法和装置
CN107615783A (zh) 家庭自动化系统的硬件元件的无线预置和配置
JP5672513B2 (ja) ネットワークデバイスを作製する方法および装置
JP4401864B2 (ja) パケット生成方法、通信方法、パケット処理方法及びデータ構造
TW201220116A (en) Information security protection host
CN106790467A (zh) 一种云主机自动发现和自动部署的方法
CN107508929A (zh) 一种配置ip地址的方法及装置
CN106878194A (zh) 一种报文处理方法和装置
CN106716379A (zh) 数据处理方法、装置及终端设备
CN105591934B (zh) 一种流表的管理方法和装置
CN109240796A (zh) 虚拟机信息获取方法及装置
CN106506302A (zh) 支持动态modbus协议映射的通信装置
CN107733837A (zh) 基于应用层网络异常报文的异常检测方法及装置
CN108089910A (zh) 配置虚拟机ip地址的方法和装置
CN105592049B (zh) 一种攻击防御规则的开启方法和装置
US20140112142A1 (en) Method of forwarding packet and apparatus thereof
US9329960B2 (en) Methods, systems, and computer readable media for utilizing abstracted user-defined data to conduct network protocol testing
CN106161249B (zh) PPPoE报文的处理方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20171222