CN113922979B - 网络安全设备配置系统、配置方法、计算机设备 - Google Patents

网络安全设备配置系统、配置方法、计算机设备 Download PDF

Info

Publication number
CN113922979B
CN113922979B CN202110969557.6A CN202110969557A CN113922979B CN 113922979 B CN113922979 B CN 113922979B CN 202110969557 A CN202110969557 A CN 202110969557A CN 113922979 B CN113922979 B CN 113922979B
Authority
CN
China
Prior art keywords
keyword
keyword set
configuration
keywords
demand
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110969557.6A
Other languages
English (en)
Other versions
CN113922979A (zh
Inventor
何雪岩
张红学
郭磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Original Assignee
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Topsec Technology Co Ltd, Beijing Topsec Network Security Technology Co Ltd, Beijing Topsec Software Co Ltd filed Critical Beijing Topsec Technology Co Ltd
Priority to CN202110969557.6A priority Critical patent/CN113922979B/zh
Publication of CN113922979A publication Critical patent/CN113922979A/zh
Application granted granted Critical
Publication of CN113922979B publication Critical patent/CN113922979B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/30Profiles
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/50Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请涉及网络安全设备配置系统、配置方法、计算机设备;其中,网络安全设备配置系统包括接收模块,在用户登录配置页面的状况下,接收需求信息;解析模块,解析所述需求信息生成命令行并依据所述命令行生成配置文件;以及,读取模块,读取所述配置文件对网络安全设备进行功能配置。本申请具有便于用户对网络安全设备进行功能配置的效果。

Description

网络安全设备配置系统、配置方法、计算机设备
技术领域
本申请涉及网络技术的领域,尤其是涉及网络安全设备配置系统、配置方法、计算机设备。
背景技术
随着网络安全设备的功能越来越多,网络安全设备的配置逻辑相应地变得越来越复杂,导致用户需要查看冗长复杂的配置手册或者查阅相关文档才能对网络安全设备进行功能配置,造成网络安全设备管理复杂化。
相关技术的网络安全设备配置方法中,用户通过配置页面的导航栏进行网络安全设备的功能配置;使用时,用户根据需求按照导航页面添加相应的功能。
针对上述中的相关技术,发明人发现:网络安全设备功能复杂,用户难以了解导航栏的设计逻辑,从而导致用户对网络安全设备的功能配置十分繁琐。
发明内容
为了便于用户对网络安全设备进行功能配置,第一方面,本申请提供了一种网络安全设备配置系统。
网络安全设备配置系统,包括:
接收模块,在用户登录配置页面的状况下,接收需求信息;
解析模块,解析所述需求信息生成命令行并依据所述命令行生成配置文件;以及,
读取模块,读取所述配置文件对网络安全设备进行功能配置。
通过采用上述技术方案,相关技术中,用户通过配置页面的导航栏进行网络安全设备的功能配置,由于网络安全设备功能复杂,用户难以了解导航栏的设计逻辑,从而用户需要不断点击导航栏进行查找,十分麻烦;在本申请中,用户通过接收模块接收需求信息,解析模块将需求信息生成相应的命令行,再由命令行生成配置文件,读取模块,读取所述配置文件对网络安全设备进行功能配置;从而用户无需了解导航栏的设置逻辑,直接通过需求信息既可对网络安全设备进行功能配置,从而便于用户对网络安全设备进行功能配置。
基于上述网络安全设备配置系统,第二方面,本申请提供了一种网络安全设备配置方法。
网络安全设备配置方法包括:
在用户登录配置页面的状况下,接收需求信息;
解析所述需求信息生成命令行;
依据所述命令行生成配置文件;以及,
读取所述配置文件进行功能配置。
通过采用上述技术方案,用户无需了解导航栏的设置逻辑,直接通过需求信息既可对网络安全设备进行功能配置,从而便于用户对网络安全设备进行功能配置。
可选的,在接收所述需求信息前,读取网络安全设备的配置文件中的所有命令行;以及,
将命令行进行拆分得到若干不同层级的命令单元,将命令单元与关键字进行匹配,由不同层级的关键字构成关键字树;
所述命令行的生成方法包括:
S301、在接收所述需求信息后,将所述需求信息转换为相应的需求关键字集,并生成顺序关键字集;所述需求关键字集包括若干关键字;
S302、获取所述需求关键字集中的一个关键字;
S303、判断关键字是否位于顺序关键字集合中;如果是,进入S304;如果否,进入S305;
S304、将关键字从需求关键字集中删除,对需求关键字集进行更新;并返回S302;
S305、判断关键字在关键字树中是否唯一;如果否,进入S306;如果是,进入S307;
S306、获取需求关键字集中的另一个关键字,返回S303;
S307、在顺序关键字集中依次记录关键字及其所有的上级关键字;将关键字从需求关键字集中删除,并对需求关键字集进行更新;将关键字树中的关键字的上级部分进行裁减,形成新的关键字树;
S308、判断需求关键字集是否为空集;如果否,返回S302;如果是,进入S309;
S309、得到完整的顺序关键字集;以及,
S310、将完整的顺序关键字集转换为相应的命令行。
通过采用上述技术方案,对关键字进行匹配时,无需将所有关键字都遍历整个关键字树,加快了关键字匹配的速率。
可选的,所述配置方法还包括:
在得到完整的顺序关键字集的状态下,将完整的顺序关键字集在配置页面中进行展示;以及,
判别用户下发的指令是否为确认指令;如果是,将完整的顺序关键字集转换为相应的命令行;如果否,重新接收需求信息。
通过采用上述技术方案,在得到完整的顺序关键字集的状态下,将完整的顺序关键字集在配置页面中进行展示,由用户对完整的顺序关键字集进行确认。当顺序关键字集与用户的需求相匹配,用户点击确认下按键时,则网络安全设备判别用户下发的指令为确认指令。当顺序关键字集与用户的需求不相匹配,用户点击重新接收按键时,网络安全设备判别用户下发的指令不为确认指令,此时网络安全设备重新接受需求信息。从而便于用户对输入的需求信息进行确认,便于用户知晓配置的内容。
可选的,所述配置方法还包括:在生成配置文件的状况下,将与所述配置文件相对应的需求信息及命令行进行保存,并将所述需求信息以模板信息的形式在配置页面中进行展示;所述模板需求用于在用户对其点击下发的情况下,直接定位至保存的命令行并依据命令行生成配置文件。
通过采用上述技术方案,在由命令行生成配置文件的状况下,将与配置文件相对应的需求信息及命令行进行保存,并将需求信息以模板信息的形式在配置页面中进行展示,从而便于用户在配置页面中直接选择常用的配置需求,在用户对模板需求点击下发的情况下,网络安全设备直接定位至保存的命令行并依据命令行生成配置文件提高了对网络安全设备配置的效率。
可选的,所述配置方法还包括:
在生成配置文件的状况下,依据所述完整的顺序关键字集生成表象;以及,
在接收需求信息的状态下,判断由新输入的需求信息转换得到的关键字是否与表象相匹配;如果是,直接依据表象得到关键字及其所有的上级关键。
通过采用上述技术方案,生成配置文件后网络安全设备生成一个表象,通过表象记录完整的顺序关键字集,再次搜索关键字对应的上级关键字的时,无需遍历关键字树中所有关键字判断该关键字是否唯一,直接通过表象中的对应关系即可判断关键字是否唯一,如果在表象中未找到关键字,则再次遍历关键字树进行查找。由于用户使用过的关键字是用户会经常用到的关键字,通过上述设置便于更加高效的生成配置文件。
可选的,所述配置方法还包括:
在用户下发确认指令的状态下,对需求信息进行深度学习;在用户进入配置页面且输入需求信息的过程中,对输入的内容进行联想以得到完整的需求信息。
通过采用上述技术方案,网络安全设备的处理器能够学习用户的需求逻辑,当用户下次输入需求信息的过程中会自动联想出相关术语,通过不断学习使得配置更加简单。
第三方面,本申请提供了计算机设备,包括存储器和处理器,所述存储器上存储有被处理器加载并执行的上述任一方法的计算机程序。
第四方面,本申请提供了网络安全系统,所述网络安全系统包括上述的计算机设备。
第五方面,本申请提供了计算机可读存储介质,其特征在于,存储有能够被处理器加载并执行上述中任一方法的计算机程序。
附图说明
图1是本申请的络安全设备配置系统及配置方法的实施例的系统框架的示意图。
图2是本申请中网络安全设备配置系统其中一个实施例的系统框图。
图3是命令行的生成方法其中一个实施例的流程图。
附图标记说明:101、接收模块;102、解析模块;103、读取模块。
具体实施方式
为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图1-3及实施例,对本申请进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本申请,并不用于限定本申请。
参照图1,为本申请的网络安全设备配置系统及配置方法的实施例的系统框架。本申请中的网络安全设备包括但不限于IP协议密码机、安全路由器、线路密码机及防火墙;网络安全设备可以与信息输入设备相通信以接收输入的信息,信息输入设备可以是键盘、鼠标、触摸板,网络安全设备可以通过有线或无线的方式与信息输入设备相通信;网络安全设备也可以具有触摸屏以接收输入的信息;网络安全设备也可以通过外接或内设的语音识别模块进行语音识别。
参照图2,本申请实施例公开一种网络安全设备配置系统。
网络安全设备配置系统包括:
接收模块101,在用户登录配置页面的状况下,接收需求信息;
解析模块102,解析所述需求信息生成命令行并依据所述命令行生成配置文件;以及,
读取模块103,读取所述配置文件对网络安全设备进行功能配置。
具体的,接收模块101可以是在网络安全设备中添加的API(ApplicationProgramming Interface,应用程序接口),API可以设置于网络安全设备的配置页面,也可以设置于网络安全设备的全部页面,也可以设置于网络安全设备的配置页面及其它页面。接收模块101可以用于接收需求信息,用户可以通过信息输入设备向接收模块101发送需求信息,也可以通过网络安全设备的触摸屏向接收模块101发送需求信息。解析模块102能够对由接收模块101发出的需求信息进行解析生成命令行,再依据命令行生成配置文件,最后由读取模块103读取配置文件对网络安全设备进行功能配置,从而用户无需了解导航栏的设计逻辑,输入相应的需求信息即可对网络安全设备进行功能配置。
相关技术中,用户通过配置页面的导航栏对网络安全设备进行功能配置,用户根据自身需求按照导航栏的界面进行多次操作才能配置相应的功能,由于网络安全设备功能复杂,用户难以了解导航栏的设计逻辑,从而用户需要不断点击导航栏进行查找。在本申请中,用户需要对网络安全设备进行功能配置时,用户输入需求信息后,需求信息被接收模块101接收,由需求信息生成相应的命令行,再由命令行生成配置文件,从而用户无需了解导航栏的设置逻辑,直接通过需求信息既可对网络安全设备进行功能配置,从而便于用户对网络安全设备进行功能配置。
基于上述的网络安全设备配置系统,本申请还公开了网络安全设备配置方法,包括以下步骤:
基于上述的网络安全设备设置,本申请还公开网络安全设备配置方法,网络安全设备配置方法包括以下步骤:
步骤S201、在用户登录配置页面的状况下,接收需求信息。
步骤S202、解析需求信息生成命令行;
步骤S203、依据命令行生成配置文件;以及,
步骤S204、读取配置文件进行功能配置。
具体的,用户登录配置页面后,可以在配置页面的接收模块101中输入需求信息;也可以通过语音识别的方式先对用户的语音进行识别,然后将识别到的文字内容以需求信息的形式在接收模块101中输入。解析模块102可以对接收模块101发出的需求信息进行解析得到命令行,例如根据需求信息“在线部署,添加接口为10和11”,生成命令行“devicenetwork virtual-line add feth10-feth11”,此后根据命令行生成配置文件,此后读取模块103读取配置文件进行功能配置。
为了提高生成命令行的速率,作为网络安全设备配置方法的另种实施方式,网络安全设备配置方法还包括以下:
步骤S205、在接收需求信息前,读取网络安全设备的配置文件中的所有命令行;以及,
步骤S206、将命令行进行拆分得到若干不同层级的命令单元,将命令单元与关键字进行匹配,由不同层级的关键字构成关键字树。
具体的,网络安全设备首先读取本地的配置文件中的所有命令行。按照分隔符及连接符将命令行进行拆分从而得到不同层级的命令单元,两个命令单元之间存在不少于一个分隔符,分隔符可以是“逗号”,可以是“分号”,也可以是“空格号”,应当理解上述的“逗号”、“分号”为其对应的标点符号,“空格号”为其对应的空格符号。连接符将两个相关的名词构成一个意义单位,连接符可以是“短横线”,也可以是“一字线”,也可以是“波纹线”,上述的“短横线”、“一字线”及“波纹线”为其对应的标点符号。应该理解,上述的分隔符及连接符也可以自行设置。拆分命令行得到若干不同层级的命令单元后将命令单元与关键字进行匹配,从而得到由不同层级的关键字构成的关键字树。
下面进行具体举例说明。例如读取的命令行“device network virtual-line addfeth10-feth11”,按照分隔符及连接符将该命令行拆分成多级命令单元,第一级的命令单元为“device”,第二级的命令单元为“network”,第三级的命令单元为“virtual-line”,第四级的命令单元为“add”,第五级的命令单元为“feth10-feth11”。此后将命令单元与关键字进行匹配,“device”对应于“网络安全设备”,“network”对应于“网络”,“virtual-line”对应于“虚拟线”,“add”对应于“添加”,“feth10-feth11”对应于“接口对feth10-feth11”,再由不同层级的关键字得到“网络安全设备-网络-虚拟线-添加-接口对feth10-feth11”。
基于步骤S205、S206,命令行的生成方法包括以下步骤:
S301、在接收所述需求信息后,将需求信息转换为相应的需求关键字集,并生成顺序关键字集。
具体的,提取用户的需求信息可以是通过收集不同厂商以及用户常用关于关键字的描述并进行整理归纳。例如当用户输入的需求信息为“在线部署,添加接口为10和11”根据网络安全设备内置的规则会将“串联”或者“在线”匹配至关键字“虚拟线”;对“添加”进行匹配时,网络安全设备内置关键字无序转换,此时“添加”仍然匹配至“添加”,用户需求转换成需求关键字集{“虚拟线”,“添加”,“接口对feth10-feth11”}。
网络安全设备通过智能解析,提取用户的需求信息形成相应的需求关键字集,同时生成顺序关键字集,顺序关键字集为空集合。
S302、获取需求关键字集中的一个关键字。
S303、判断关键字是否位于顺序关键字集合中;如果是,进入S304;如果否,进入S305。
S304、将关键字从需求关键字集中删除,对需求关键字集进行更新;并返回S302。
S305、判断关键字在关键字树中是否唯一;如果否,进入S306;如果是,进入S307。
S306、获取需求关键字集中的另一个关键字,返回S303。
S307、在顺序关键字集中依次记录关键字及其所有的上级关键字;将关键字从需求关键字集中删除,并对需求关键字集进行更新;将在关键字树中的该关键字的上级部分进行裁减,形成新的关键字树。
S308、判断需求关键字集是否为空集;如果否,返回S302;如果是,进入S309。
S309、得到完整的顺序关键字集;以及,
S230、将完整的顺序关键字集转换为相应的命令行。
下面进行举例说明,当如当用户输入的需求信息为“在线部署,添加接口为10和11”时,将需求信息转换为需求关键字集{“虚拟线”,“添加”,“接口对feth10-feth11”},并生成顺序命令集,生成的顺序命令集为空集,通过遍历关键字树发现关键字“虚拟线”是唯一的,此时在顺序关键字集中按照层级顺序记录“虚拟线”及其对应的所有上级 “网络安全设备”和“网络”,此时顺序关键字集更新为{“网络安全设备”,“网络”,“虚拟线”},将关键字“虚拟线”从需求关键字集中删除,需求关键字集更新为{“添加”,“接口对feth10-feth11”};裁剪关键字树中“虚拟线”上级部分形成新的关键字树,然后将关键字“添加”匹配至新的关键字树(即“虚拟线”下级的关键字树)中。遍历新的关键字树后发现关键字“添加”是唯一的并且上级就是“虚拟线”,重复上述步骤得到顺序关键字集{“网络安全设备”,“网络”,“虚拟线”,“添加”}和需求关键字集(“接口对feth10-feth11”),继续执行上述操作,当需求关键字集为空集时,按照顺序拼接顺序命令行中的关键字得到“网络安全设备-网络-虚拟线-添加-接口对feth10-feth11”,对应的命令行为:device network virtual-line add feth10-feth11,根据命令行生成配置文件,网络安全设备读取配置文件后进行功能配置。
作为网络安全设备配置方法的另实施方式,网络安全设备配置方法还包括以下步骤:
在得到完整的顺序关键字集的状态下,将完整的顺序关键字集在配置页面中进行展示;以及,
判别用户下发的指令是否为确认指令;如果是,将完整的顺序关键字集转换为相应的命令行;如果否,重新接收需求信息。
具体的,在得到完整的顺序关键字集的状态下,将完整的顺序关键字集在配置页面中进行展示,由用户对完整的顺序关键字集进行确认。当顺序关键字集与用户的需求相匹配,用户点击确认下按键时,则判别用户下发的指令为确认指令。当顺序关键字集与用户的需求不相匹配,用户点击重新接收按键时,网络安全设备判别用户下发的指令不为确认指令,此时接收模块101重新接受需求信息。从而便于用户对输入的需求信息进行确认,便于用户知晓配置的内容。
网络安全设备配置方法的另实施方式,网络安全设备配置方法还包括以下步骤:
在生成配置文件的状况下,将与配置文件相对应的需求信息及命令行进行保存,并将需求信息以模板信息的形式在配置页面中进行展示;模板需求用于在用户对其点击下发的情况下,直接定位至保存的命令行并依据命令行生成配置文件。
具体的,在由命令行生成配置文件的状况下,将与配置文件相对应的需求信息及命令行进行保存,并将需求信息以模板信息的形式在配置页面中进行展示,从而便于用户在配置页面中直接选择常用的配置需求,在用户对模板需求点击下发的情况下,网络安全设备直接定位至保存的命令行并依据命令行生成配置文件提高了对网络安全设备配置的效率。
网络安全设备配置方法的另实施方式,网络安全设备配置方法还包括以下步骤:
在生成配置文件的状况下,依据完整的顺序关键字集生成表象;以及,
在接收需求信息的状态下,判断由新输入的需求信息转换得到的关键字是否与表象相匹配;如果是,直接依据表象得到关键字及其所有的上级关键。
具体的,生成配置文件后网络安全设备生成一个表象,通过表象记录完整的顺序关键字集,再次搜索“虚拟线”对应的上级关键字的时,无需遍历关键字树中所有关键字判断该关键字是否唯一,直接通过表象中的“网络-虚拟线”的对应关系即可判断关键字是否唯一,如果在表象中未找到关键字,则再次遍历关键字树进行查找。由于用户使用过的关键字是用户会经常用到的关键字,通过上述设置便于更加高效的生成配置文件。
网络安全设备配置方法的另实施方式,网络安全设备配置方法还包括以下步骤:
在用户下发确认指令的状态下,对需求信息进行深度学习;在用户进入配置页面且输入需求信息的过程中,对输入的内容进行联想以得到完整的需求信息。
具体的,网络安全设备的处理器能够学习用户的需求逻辑,当用户下次输入需求信息的过程中会自动联想出相关术语,通过不断学习使得配置更加简单。
本申请实施例还公开计算机设备。
具体来说,该网络安全设备包括存储器和处理器,存储器上存储有能够被处理器加载并执行上述任意方法的计算机程序。
基于上述的计算机设备,本申请实施例还公开网络安全设备配置系统。网络安全设备配置系统包括上述的计算机设备。
本申请实施例还公开计算机可读存储介质。
具体来说,该计算机可读存储介质,其存储有能够被处理器加载并执行如上述任意方法的计算机程序,该计算机可读存储介质例如包括:U盘、移动硬盘、只读存储器(Read-OnlyMemory,ROM)、随机存取存储器(RandomAccessMemory,RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
以上均为本申请的较佳实施例,并非依此限制本申请的保护范围,本说明书(包括摘要和附图)中公开的任一特征,除非特别叙述,均可被其他等效或者具有类似目的的替代特征加以替换。即,除非特别叙述,每个特征只是一系列等效或类似特征中的一个例子而已。

Claims (9)

1.网络安全设备配置系统,其特征在于,包括:
接收模块(101),在用户登录配置页面的状况下,接收需求信息;
解析模块(102),解析所述需求信息生成命令行并依据所述命令行生成配置文件;以及,
读取模块(103),读取所述配置文件对网络安全设备进行功能配置;
所述网络安全设备配置系统还被配置为:
在接收所述需求信息前,读取网络安全设备的配置文件中的所有命令行;以及,
将命令行进行拆分得到若干不同层级的命令单元,将命令单元与关键字进行匹配,由不同层级的关键字构成关键字树;
所述网络安全设备配置系统还被配置为:
在接收所述需求信息后,将所述需求信息转换为相应的需求关键字集,并生成顺序关键字集;所述需求关键字集包括若干关键字;
获取所述需求关键字集中的一个关键字;
判断关键字是否位于顺序关键字集合中;如果是,将关键字从需求关键字集中删除,对需求关键字集进行更新,并返回至获取所述需求关键字集中的一个关键字的步骤;
如果否,判断关键字在关键字树中是否唯一;如果否,获取需求关键字集中的另一个关键字,并返回至判断关键字是否位于顺序关键字集合中的步骤;
如果是,在顺序关键字集中依次记录关键字及其所有的上级关键字;将关键字从需求关键字集中删除,并对需求关键字集进行更新;将关键字树中的关键字的上级部分进行裁减,形成新的关键字树;
判断需求关键字集是否为空集;如果否,返回至获取所述需求关键字集中的一个关键字的步骤;如果是,得到完整的顺序关键字集;以及,
将完整的顺序关键字集转换为相应的命令行。
2.网络安全设备配置方法,基于权利要求1所述的配置系统,其特征在于,包括:
在用户登录配置页面的状况下,接收需求信息;
解析所述需求信息生成命令行;
依据所述命令行生成配置文件;以及,
读取所述配置文件进行功能配置;
所述配置方法还包括:
在接收所述需求信息前,读取网络安全设备的配置文件中的所有命令行;以及,
将命令行进行拆分得到若干不同层级的命令单元,将命令单元与关键字进行匹配,由不同层级的关键字构成关键字树;
所述命令行的生成方法包括:
S301、在接收所述需求信息后,将所述需求信息转换为相应的需求关键字集,并生成顺序关键字集;所述需求关键字集包括若干关键字;
S302、获取所述需求关键字集中的一个关键字;
S303、判断关键字是否位于顺序关键字集合中;如果是,进入S304;如果否,进入S305;
S304、将关键字从需求关键字集中删除,对需求关键字集进行更新;并返回S302;
S305、判断关键字在关键字树中是否唯一;如果否,进入S306;如果是,进入S307;
S306、获取需求关键字集中的另一个关键字,返回S303;
S307、在顺序关键字集中依次记录关键字及其所有的上级关键字;将关键字从需求关键字集中删除,并对需求关键字集进行更新;将关键字树中的关键字的上级部分进行裁减,形成新的关键字树;
S308、判断需求关键字集是否为空集;如果否,返回S302;如果是,进入S309;
S309、得到完整的顺序关键字集;以及,
S310、将完整的顺序关键字集转换为相应的命令行。
3.根据权利要求2所述的网络安全设备配置方法,其特征在于,所述配置方法还包括:
在得到完整的顺序关键字集的状态下,将完整的顺序关键字集在配置页面中进行展示;以及,
判别用户下发的指令是否为确认指令;如果是,将完整的顺序关键字集转换为相应的命令行;如果否,重新接收需求信息。
4.根据权利要求2-3中任一项所述的网络安全设备配置方法,其特征在于,所述配置方法还包括:在生成配置文件的状况下,将与所述配置文件相对应的需求信息及命令行进行保存,并将所述需求信息以模板信息的形式在配置页面中进行展示;所述模板需求用于在用户对其点击下发的情况下,直接定位至保存的命令行并依据命令行生成配置文件。
5.根据权利要求2-3中任一项所述的网络安全设备配置方法,其特征在于,所述配置方法还包括:
在生成配置文件的状况下,依据所述完整的顺序关键字集生成表象;以及,
在接收需求信息的状态下,判断由新输入的需求信息转换得到的关键字是否与表象相匹配;如果是,直接依据表象得到关键字及其所有的上级关键。
6.根据权利要求3所述的网络安全设备配置方法,其特征在于,所述配置方法还包括:在用户下发确认指令的状态下,对需求信息进行深度学习;在用户进入配置页面且输入需求信息的过程中,对输入的内容进行联想以得到完整的需求信息。
7.计算机设备,其特征在于:包括存储器和处理器,所述存储器上存储有被处理器加载并执行的如权利要求2-6中任一方法的计算机程序。
8.网络安全系统,其特征在于:包括如权利要求7所述的计算机设备。
9.计算机可读存储介质,其特征在于,存储有能够被处理器加载并执行如权利要求2-6中任一方法的计算机程序。
CN202110969557.6A 2021-08-23 2021-08-23 网络安全设备配置系统、配置方法、计算机设备 Active CN113922979B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110969557.6A CN113922979B (zh) 2021-08-23 2021-08-23 网络安全设备配置系统、配置方法、计算机设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110969557.6A CN113922979B (zh) 2021-08-23 2021-08-23 网络安全设备配置系统、配置方法、计算机设备

Publications (2)

Publication Number Publication Date
CN113922979A CN113922979A (zh) 2022-01-11
CN113922979B true CN113922979B (zh) 2023-07-04

Family

ID=79233498

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110969557.6A Active CN113922979B (zh) 2021-08-23 2021-08-23 网络安全设备配置系统、配置方法、计算机设备

Country Status (1)

Country Link
CN (1) CN113922979B (zh)

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1870523A (zh) * 2005-11-28 2006-11-29 华为技术有限公司 网络设备配置系统和方法
CN101924656A (zh) * 2010-08-26 2010-12-22 北京天融信科技有限公司 一种基于动态配置的网络设备cli实现方法和装置
CN108647043A (zh) * 2018-04-03 2018-10-12 烽火通信科技股份有限公司 一种命令行输入的实现方法及系统
CN110348201A (zh) * 2019-05-22 2019-10-18 中国科学院信息工程研究所 一种设备安全策略的配置方法及装置
CN110730394A (zh) * 2019-09-17 2020-01-24 安徽华速达电子科技有限公司 一种基于语音交互的智能光网络单元配置方法及装置
CN111045766A (zh) * 2019-11-25 2020-04-21 杭州迪普科技股份有限公司 一种基于命令行界面输出提示信息的方法及装置
CN112131432A (zh) * 2019-06-25 2020-12-25 中兴通讯股份有限公司 数据网络设备的命令行多叉树获取方法及装置
CN112367211A (zh) * 2021-01-13 2021-02-12 武汉思普崚技术有限公司 一种设备命令行生成配置模板方法、装置及存储介质
CN112395044A (zh) * 2020-11-10 2021-02-23 新华三技术有限公司合肥分公司 命令行关键词填充方法、装置及网络设备

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100390794C (zh) * 2005-04-27 2008-05-28 华为技术有限公司 一种以导航树方式来组织通信设备命令集的方法
CN100484028C (zh) * 2005-12-22 2009-04-29 杭州华三通信技术有限公司 一种下发命令的方法和系统
US20080046873A1 (en) * 2006-08-17 2008-02-21 Rumsey James K Method and system for providing dynamically configurable and extensible control of electronic devices
CN100472445C (zh) * 2006-09-04 2009-03-25 中兴通讯股份有限公司 通信设备的配置加载方法和系统
CN101035016A (zh) * 2007-02-08 2007-09-12 中兴通讯股份有限公司 终端设备配置系统及方法
CN101227323A (zh) * 2008-01-15 2008-07-23 中兴通讯股份有限公司 实现界面配置和命令行配置同步操作数据的方法及系统
CN102761443B (zh) * 2012-07-20 2018-04-24 深圳市驰通达电子有限公司 命令行的配置方法及装置
CN106227821B (zh) * 2016-07-21 2019-08-06 新华三技术有限公司 一种命令行命令的处理方法和装置
CN107645399A (zh) * 2016-07-22 2018-01-30 南京中兴新软件有限责任公司 命令配置方法及装置、系统
CN107959585B (zh) * 2017-11-08 2021-09-03 新华三信息安全技术有限公司 一种防火墙配置方法、装置及电子设备
CN110166277A (zh) * 2019-04-09 2019-08-23 广州市高科通信技术股份有限公司 一种命令行命令树构建方法和命令行动态加载的方法
CN110650037B (zh) * 2019-09-06 2023-03-14 中盈优创资讯科技有限公司 异构网络设备配置方法及装置

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1870523A (zh) * 2005-11-28 2006-11-29 华为技术有限公司 网络设备配置系统和方法
CN101924656A (zh) * 2010-08-26 2010-12-22 北京天融信科技有限公司 一种基于动态配置的网络设备cli实现方法和装置
CN108647043A (zh) * 2018-04-03 2018-10-12 烽火通信科技股份有限公司 一种命令行输入的实现方法及系统
CN110348201A (zh) * 2019-05-22 2019-10-18 中国科学院信息工程研究所 一种设备安全策略的配置方法及装置
CN112131432A (zh) * 2019-06-25 2020-12-25 中兴通讯股份有限公司 数据网络设备的命令行多叉树获取方法及装置
CN110730394A (zh) * 2019-09-17 2020-01-24 安徽华速达电子科技有限公司 一种基于语音交互的智能光网络单元配置方法及装置
CN111045766A (zh) * 2019-11-25 2020-04-21 杭州迪普科技股份有限公司 一种基于命令行界面输出提示信息的方法及装置
CN112395044A (zh) * 2020-11-10 2021-02-23 新华三技术有限公司合肥分公司 命令行关键词填充方法、装置及网络设备
CN112367211A (zh) * 2021-01-13 2021-02-12 武汉思普崚技术有限公司 一种设备命令行生成配置模板方法、装置及存储介质

Also Published As

Publication number Publication date
CN113922979A (zh) 2022-01-11

Similar Documents

Publication Publication Date Title
US6658408B2 (en) Document information management system
CN109726274B (zh) 问题生成方法、装置及存储介质
JP5370159B2 (ja) 情報抽出装置及び情報抽出システム
CN101986293A (zh) 用于在搜索界面中呈现搜索答案信息的方法及设备
WO2007114563A1 (en) System and method for providing recommended word of adjustment each user and computer readable recording medium recording program for implementing the method
JP4502615B2 (ja) 類似文検索装置、類似文検索方法、およびプログラム
JP4430598B2 (ja) 情報共有システムおよび情報共有方法
JP2022073981A (ja) ソースコード取得
WO2023278052A1 (en) Automated troubleshooter
CN112860642A (zh) 一种庭审数据处理方法、服务器及终端
CN110188207B (zh) 知识图谱构建方法及装置、可读存储介质、电子设备
CN113190692A (zh) 一种知识图谱的自适应检索方法、系统及装置
CN114692655A (zh) 翻译系统及文本翻译、下载、质量检查和编辑方法
CN113922979B (zh) 网络安全设备配置系统、配置方法、计算机设备
CN115329753B (zh) 一种基于自然语言处理的智能数据分析方法和系统
JP2015028699A (ja) プログラム、情報処理装置、および方法
JP4148247B2 (ja) 語彙獲得方法及び装置及びプログラム及びコンピュータ読み取り可能な記録媒体
CN111159999B (zh) 一种填充词槽的方法、装置、电子设备及存储介质
KR101945234B1 (ko) 마지막 알파벳 제거 알고리즘을 이용한 반도체 부품 검색 방법
CN107220249A (zh) 基于分类的全文搜索
JP4286752B2 (ja) 検索支援サーバ及びコンピュータで読み取り可能な記録媒体
JP2009151541A (ja) 検索システムにおける最適情報の提示方法
JP4574186B2 (ja) 重要言語識別方法、重要言語識別プログラム、重要言語識別装置、文書検索装置およびキーワード抽出装置
CN113204578A (zh) 内容关联方法、系统、装置、电子设备及存储介质
CN114003714B (zh) 一种文档上下文感知的智能知识推送方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant