CN109547437B - 一种安全资源池的引流处理方法及装置 - Google Patents

一种安全资源池的引流处理方法及装置 Download PDF

Info

Publication number
CN109547437B
CN109547437B CN201811412893.5A CN201811412893A CN109547437B CN 109547437 B CN109547437 B CN 109547437B CN 201811412893 A CN201811412893 A CN 201811412893A CN 109547437 B CN109547437 B CN 109547437B
Authority
CN
China
Prior art keywords
resource pool
sdn controller
current network
northbound interface
switch
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811412893.5A
Other languages
English (en)
Other versions
CN109547437A (zh
Inventor
鲍坤夫
刘浩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qianxin Technology Group Co Ltd
Original Assignee
Qianxin Technology Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Qianxin Technology Group Co Ltd filed Critical Qianxin Technology Group Co Ltd
Priority to CN201811412893.5A priority Critical patent/CN109547437B/zh
Publication of CN109547437A publication Critical patent/CN109547437A/zh
Application granted granted Critical
Publication of CN109547437B publication Critical patent/CN109547437B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0876Aspects of the degree of configuration automation
    • H04L41/0886Fully automatic configuration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Automation & Control Theory (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例公开了一种安全资源池的引流处理方法及装置,方法包括:接收各资源池输入的业务虚机IP和虚拟化安全设备IP,根据所述业务虚机IP和所述虚拟化安全设备IP在交换机上生成对应的策略路由PBR策略或交换机流表;判断当前网络是否包含软件定义网络SDN控制器;若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表将资源池的流量引流至安全资源池。通过判断当前网络包含软件定义网络SDN控制器时,通过SDN控制器的北向接口根据PBR策略或交换机流表将资源池的流量引流至安全资源池,达到了自动化引流配置的目的,避免了手工操作核心交换机的风险,同时提高了运行维护效率。

Description

一种安全资源池的引流处理方法及装置
技术领域
本发明实施例涉及通信安全技术领域,具体涉及一种安全资源池的引流处理方法及装置。
背景技术
在当前的云安全解决方案中,安全资源池是一种通用的解决方案,安全资源池独立于用户的云平台业务资源池部署,正常情况下业务流量不经过安全资源池,用户需要手动在核心交换机上配置PBR(Policy Based Routing,策略路由)策略将流量引入安全资源池进行防护,这种手工配置PBR的方式不仅效率低,而且容易出错,运行维护代价非常大。
发明内容
由于现有方法存在上述问题,本发明实施例提出一种安全资源池的引流处理方法及装置。
第一方面,本发明实施例提出一种安全资源池的引流处理方法,包括:
接收各资源池输入的业务虚机IP和虚拟化安全设备IP,根据所述业务虚机IP和所述虚拟化安全设备IP在交换机上生成对应的策略路由PBR策略或交换机流表;
判断当前网络是否包含软件定义网络SDN控制器;
若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表将资源池的流量引流至安全资源池。
可选地,所述方法还包括:
若当前网络不包含所述SDN控制器,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
可选地,所述方法还包括:
若当前网络包含所述SDN控制器且所述SDN控制器不支持北向接口引流,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
可选地,所述若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表将资源池的流量引流至安全资源池,具体包括:
若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表同时将各资源池的流量引流至安全资源池。
第二方面,本发明实施例还提出一种安全资源池的引流处理装置,包括:
策略生成模块,用于接收各资源池输入的业务虚机IP和虚拟化安全设备IP,根据所述业务虚机IP和所述虚拟化安全设备IP在交换机上生成对应的策略路由PBR策略或交换机流表;
网络判断模块,用于判断当前网络是否包含软件定义网络SDN控制器;
第一资源引流模块,用于若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表将资源池的流量引流至安全资源池。
可选地,所述装置还包括:
第二资源引流模块,用于若当前网络不包含所述SDN控制器,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
可选地,所述装置还包括:
第三资源引流模块,用于若当前网络包含所述SDN控制器且所述SDN控制器不支持北向接口引流,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
可选地,所述第一资源引流模块,用于具体用于若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表同时将各资源池的流量引流至安全资源池。
第三方面,本发明实施例还提出一种电子设备,包括:
至少一个处理器;以及
与所述处理器通信连接的至少一个存储器,其中:
所述存储器存储有可被所述处理器执行的程序指令,所述处理器调用所述程序指令能够执行上述方法。
第四方面,本发明实施例还提出一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机程序,所述计算机程序使所述计算机执行上述方法。
由上述技术方案可知,本发明实施例通过判断当前网络包含软件定义网络SDN控制器时,通过SDN控制器的北向接口根据PBR策略或交换机流表将资源池的流量引流至安全资源池,达到了自动化引流配置的目的,避免了手工操作核心交换机的风险,同时提高了运行维护效率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些图获得其他的附图。
图1为本发明一实施例提供的一种安全资源池的引流处理方法的流程示意图;
图2为本发明一实施例提供的一种安全资源池的引流处理过程的交互示意图;
图3为本发明一实施例提供的一种安全资源池的引流处理装置的结构示意图;
图4为本发明一实施例提供的电子设备的逻辑框图。
具体实施方式
下面结合附图,对本发明的具体实施方式作进一步描述。以下实施例仅用于更加清楚地说明本发明的技术方案,而不能以此来限制本发明的保护范围。
图1示出了本实施例提供的一种安全资源池的引流处理方法的流程示意图,包括:
S101、接收各资源池输入的业务虚机IP和虚拟化安全设备IP,根据所述业务虚机IP和所述虚拟化安全设备IP在交换机上生成对应的策略路由PBR策略或交换机流表;
具体地,自动化引流控制器在引流之前,获取各资源池输入的业务虚机的IP和虚拟化安全设备的IP,根据业务虚机的IP和虚拟化安全设备的IP在交换机上自动生成对应的PBR策略或者交换机流表,并将PBR策略或者交换机流表进行输出。
其中,自动化引流控制器的引流方法支持交换机的netconf协议、SDN北向接口协议和OpenFlow协议。
S102、判断当前网络是否包含软件定义网络SDN控制器;
S103、若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表将资源池的流量引流至安全资源池。
具体地,如果用户云平台的网络是使用SDN控制的,即用户已购买SDN控制器来控制所有的交换机,则自动化引流控制器直接调用SDN北向接口完成自动化引流,来解决安全资源池和业务资源池独立部署时业务流量牵引至安全资源池的问题,解决手工配置PBR效率低、易出错、运维困难的问题。
本实施例通过判断当前网络包含软件定义网络SDN控制器时,通过SDN控制器的北向接口根据PBR策略或交换机流表将资源池的流量引流至安全资源池,达到了自动化引流配置的目的,避免了手工操作核心交换机的风险,同时提高了运行维护效率。
进一步地,在上述方法实施例的基础上,所述方法还包括:
S104、若当前网络不包含所述SDN控制器,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
S105、若当前网络包含所述SDN控制器且所述SDN控制器不支持北向接口引流,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
具体地,如果用户的网络是传统网络并且没有购买SDN控制器,或者该SDN控制器不支持北向接口引流,则自动化引流控制器直接通过netconf协议控制交换机配置PBR完成引流。
进一步地,在上述方法实施例的基础上,S103具体包括:
若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表同时将各资源池的流量引流至安全资源池。
引流控制器屏蔽了用户对核心交换机的直接操作,用户只需要在安全资源池中配置和SDN对接或者netconf对接即可完成自动化引流,达到了自动化引流配置的目的,避免了手工操作核心交换机的风险、提高了运维效率。
举例来说,如图2所述,有两个云平台,对应着两个安全资源池,一个是业务资源池,另一个是360安全资源池。其中一个云平台购买了SDN来实现虚拟化网络,另外一个云平台没有购买,为了同时解决两个资源池的引流问题,本实施例采用如下方式:首先,引流控制器同时支持多个资源池的自动化引流配置,SDN云平台直接在引流控制器上配置SDN对接信息,直接通过SDN北向接口完成引流,非SDN云平台直接配置netconf信息通过netconf自动化配置PBR完成引流。其中,SDN控制器向核心交换机南向下发openflow流表将业务资源池南北向流量牵引至安全资源池的安全组件中,CSMP控制节点通过调用SDN控制器北向提供的引流API接口下发引流策略。
对用户来说,不用关心云平台是SDN架构还是非SDN架构,都可以自动化完成引流,完成安全即服务的配置,非常方便,并且不容易出错。
图3示出了本实施例提供的一种安全资源池的引流处理装置的结构示意图,所述装置包括:策略生成模块301、网络判断模块302和第一资源引流模块303,其中:
所述策略生成模块301用于接收各资源池输入的业务虚机IP和虚拟化安全设备IP,根据所述业务虚机IP和所述虚拟化安全设备IP在交换机上生成对应的策略路由PBR策略或交换机流表;
所述网络判断模块302用于判断当前网络是否包含软件定义网络SDN控制器;
所述第一资源引流模块303用于若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表将资源池的流量引流至安全资源池。
具体地,所述策略生成模块301接收各资源池输入的业务虚机IP和虚拟化安全设备IP,根据所述业务虚机IP和所述虚拟化安全设备IP在交换机上生成对应的策略路由PBR策略或交换机流表;所述网络判断模块302判断当前网络是否包含软件定义网络SDN控制器;所述第一资源引流模块303若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表将资源池的流量引流至安全资源池。
本实施例通过判断当前网络包含软件定义网络SDN控制器时,通过SDN控制器的北向接口根据PBR策略或交换机流表将资源池的流量引流至安全资源池,达到了自动化引流配置的目的,避免了手工操作核心交换机的风险,同时提高了运行维护效率。
进一步地,在上述装置实施例的基础上,所述装置还包括:
第二资源引流模块,用于若当前网络不包含所述SDN控制器,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
进一步地,在上述装置实施例的基础上,所述装置还包括:
第三资源引流模块,用于若当前网络包含所述SDN控制器且所述SDN控制器不支持北向接口引流,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
进一步地,在上述装置实施例的基础上,所述第一资源引流模块303用于具体用于若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表同时将各资源池的流量引流至安全资源池。
本实施例所述的安全资源池的引流处理装置可以用于执行上述方法实施例,其原理和技术效果类似,此处不再赘述。
参照图4,所述电子设备,包括:处理器(processor)401、存储器(memory)402和总线403;
其中,
所述处理器401和存储器402通过所述总线403完成相互间的通信;
所述处理器401用于调用所述存储器402中的程序指令,以执行上述各方法实施例所提供的方法。
本实施例公开一种计算机程序产品,所述计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法实施例所提供的方法。
本实施例提供一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令使所述计算机执行上述各方法实施例所提供的方法。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (8)

1.一种安全资源池的引流处理方法,其特征在于,包括:
接收各资源池输入的业务虚机IP和虚拟化安全设备IP,根据所述业务虚机IP和所述虚拟化安全设备IP在交换机上生成对应的策略路由PBR策略或交换机流表;
判断当前网络是否包含软件定义网络SDN控制器;
若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表将资源池的流量引流至安全资源池;
若当前网络不包含所述SDN控制器,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若当前网络包含所述SDN控制器且所述SDN控制器不支持北向接口引流,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
3.根据权利要求1或2所述的方法,其特征在于,所述若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表将资源池的流量引流至安全资源池,具体包括:
若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表同时将各资源池的流量引流至安全资源池。
4.一种安全资源池的引流处理装置,其特征在于,包括:
策略生成模块,用于接收各资源池输入的业务虚机IP和虚拟化安全设备IP,根据所述业务虚机IP和所述虚拟化安全设备IP在交换机上生成对应的策略路由PBR策略或交换机流表;
网络判断模块,用于判断当前网络是否包含软件定义网络SDN控制器;
第一资源引流模块,用于若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表将资源池的流量引流至安全资源池;
第二资源引流模块,用于若当前网络不包含所述SDN控制器,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
5.根据权利要求4所述的装置,其特征在于,所述装置还包括:
第三资源引流模块,用于若当前网络包含所述SDN控制器且所述SDN控制器不支持北向接口引流,则通过netconf协议根据所述PBR策略或交换机流表将当前网络的流量引流至安全资源池。
6.根据权利要求4或5所述的装置,其特征在于,所述第一资源引流模块,用于具体用于若当前网络包含所述SDN控制器且所述SDN控制器支持北向接口引流,则通过所述SDN控制器的北向接口根据所述PBR策略或交换机流表同时将各资源池的流量引流至安全资源池。
7.一种电子设备,其特征在于,包括:
至少一个处理器;以及
与所述处理器通信连接的至少一个存储器,其中:
所述存储器存储有可被所述处理器执行的程序指令,所述处理器调用所述程序指令能够执行如权利要求1至3任一所述的方法。
8.一种非暂态计算机可读存储介质,其特征在于,所述非暂态计算机可读存储介质存储计算机程序,所述计算机程序使所述计算机执行如权利要求1至3任一所述的方法。
CN201811412893.5A 2018-11-23 2018-11-23 一种安全资源池的引流处理方法及装置 Active CN109547437B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811412893.5A CN109547437B (zh) 2018-11-23 2018-11-23 一种安全资源池的引流处理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811412893.5A CN109547437B (zh) 2018-11-23 2018-11-23 一种安全资源池的引流处理方法及装置

Publications (2)

Publication Number Publication Date
CN109547437A CN109547437A (zh) 2019-03-29
CN109547437B true CN109547437B (zh) 2021-05-25

Family

ID=65850371

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811412893.5A Active CN109547437B (zh) 2018-11-23 2018-11-23 一种安全资源池的引流处理方法及装置

Country Status (1)

Country Link
CN (1) CN109547437B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110213181B (zh) * 2019-04-28 2021-01-29 华为技术有限公司 虚拟网络中的数据引流装置及数据引流方法
CN111031091B (zh) * 2019-10-30 2022-10-21 安天科技集团股份有限公司 云平台虚拟导流技术的自动化适配方法及装置
CN111970242B (zh) * 2020-07-15 2022-09-30 深信服科技股份有限公司 云安全防护方法、装置及存储介质
CN112910705B (zh) * 2021-02-02 2023-04-07 杭州安恒信息技术股份有限公司 网络流量编排的方法、设备和存储介质
CN113114594B (zh) * 2021-03-23 2023-04-07 中国联合网络通信集团有限公司 一种策略生成方法及装置、存储介质
CN113300952B (zh) * 2021-04-14 2022-08-12 启明星辰信息技术集团股份有限公司 一种用于云安全资源池的分布式引流系统及其引流方法
CN115484208A (zh) * 2022-09-16 2022-12-16 杭州安恒信息技术股份有限公司 一种基于云安全资源池的分布式引流系统和方法
CN115766826A (zh) * 2022-11-08 2023-03-07 中国人民银行清算总中心 实现传统网络平滑迁移至软件定义网络的方法及装置
CN116582424B (zh) * 2023-07-12 2023-09-05 北京安数云信息技术有限公司 交换机配置方法、装置、存储介质及电子设备

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104601482A (zh) * 2013-10-30 2015-05-06 中兴通讯股份有限公司 流量清洗方法和装置
WO2016039730A1 (en) * 2014-09-09 2016-03-17 Hewlett Packard Enterprise Development Lp Auto-configuration and management of storage resources
CN105516129A (zh) * 2015-12-04 2016-04-20 重庆邮电大学 基于sdn技术实现僵尸网络控制信道阻断的方法和装置
CN106161399A (zh) * 2015-04-21 2016-11-23 杭州华三通信技术有限公司 一种安全服务交付方法及系统
CN107743109A (zh) * 2016-10-31 2018-02-27 腾讯科技(深圳)有限公司 流量攻击的防护方法、控制装置、处理装置及系统
CN108092934A (zh) * 2016-11-21 2018-05-29 中国移动通信有限公司研究院 安全服务系统及方法
CN108173694A (zh) * 2017-12-29 2018-06-15 深信服科技股份有限公司 一种数据中心的安全资源池接入方法及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104601482A (zh) * 2013-10-30 2015-05-06 中兴通讯股份有限公司 流量清洗方法和装置
WO2016039730A1 (en) * 2014-09-09 2016-03-17 Hewlett Packard Enterprise Development Lp Auto-configuration and management of storage resources
CN106161399A (zh) * 2015-04-21 2016-11-23 杭州华三通信技术有限公司 一种安全服务交付方法及系统
CN105516129A (zh) * 2015-12-04 2016-04-20 重庆邮电大学 基于sdn技术实现僵尸网络控制信道阻断的方法和装置
CN107743109A (zh) * 2016-10-31 2018-02-27 腾讯科技(深圳)有限公司 流量攻击的防护方法、控制装置、处理装置及系统
CN108092934A (zh) * 2016-11-21 2018-05-29 中国移动通信有限公司研究院 安全服务系统及方法
CN108173694A (zh) * 2017-12-29 2018-06-15 深信服科技股份有限公司 一种数据中心的安全资源池接入方法及系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
基于SDN深度包检测技术研究;姚龙;《中国优秀硕士学位论文全文数据库 信息科技辑》;20171215;全文 *

Also Published As

Publication number Publication date
CN109547437A (zh) 2019-03-29

Similar Documents

Publication Publication Date Title
CN109547437B (zh) 一种安全资源池的引流处理方法及装置
EP3512233B1 (en) Method for managing network slice and management unit
CN105100026B (zh) 一种报文安全转发方法及装置
US10972362B2 (en) Network service configuration method and network management device
CN103532756B (zh) 一种基于网管系统的命令行系统以及命令行操作方法
CN102316043B (zh) 端口虚拟化方法、交换机及通信系统
RU2019111902A (ru) ПЛАТФОРМА "ФУНКЦИЯ-КАК-УСЛУГА" (FaaS) В БЛОКЧЕЙН СЕТЯХ
CN107222340A (zh) 一种基于云平台的故障处理方法及装置
CN103780428A (zh) 应用于云架构的集中式资源管理方法及系统
CN102917017A (zh) 一种通用的虚拟机克隆时ip自动配置的方法
CN104144130B (zh) 虚拟机系统互联的方法、系统和接入交换机
CN114025000B (zh) 网络访问关系的建立方法、装置、设备及存储介质
CN110581800B (zh) 一种创建虚拟路由器接口的方法及装置、存储介质和设备
CN110912725A (zh) 一种OpenFlow虚拟交换机的配置方法及配置装置
CN114124697A (zh) 一种网络切换方法、网络切换装置及存储介质
US20170235943A1 (en) Application Access Control Method and Apparatus
CN109756356B (zh) 设备升级方法及装置
CN109639551A (zh) 虚拟化引流装置和方法
US20180329758A1 (en) Method and device for transmitting managing instruction and managing automatic scaling function of vnf
US11399338B2 (en) Method for determining priority of area, network device, and computer storage medium
CN105812434B (zh) 用户手持设备虚拟化后的业务链控制方法及装置
CN112511321B (zh) 一种配置5g核心网的方法及装置
EP3355480A1 (en) Communication device, communication processing method, communication processing apparatus and communication system
CN110380993A (zh) 一种基于ovsdb的流表保护方法
CN102790814B (zh) 一种媒体接入控制地址确定方法、相关装置及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 100088 Building 3 332, 102, 28 Xinjiekouwai Street, Xicheng District, Beijing

Applicant after: Qianxin Technology Group Co.,Ltd.

Address before: 100015 Jiuxianqiao Chaoyang District Beijing Road No. 10, building 15, floor 17, layer 1701-26, 3

Applicant before: Beijing Qihoo Technology Co.,Ltd.

CB02 Change of applicant information
CB03 Change of inventor or designer information

Inventor after: Bao Kunfu

Inventor after: Liu Hao

Inventor before: Bao Kunfu

CB03 Change of inventor or designer information
GR01 Patent grant
GR01 Patent grant