一种远程访问通道的处理方法及装置制造方法及图纸

技术编号:13493027 阅读:173 留言:0更新日期:2016-08-07 14:27
本发明专利技术公开了一种远程访问通道的处理方法及装置,包括:获取与用户之间远程登录连接的依赖接口;检测用户对依赖接口的关闭或修改操作,若检测到用户关闭或修改该依赖接口的操作,向用户反馈确认操作信息;检测用户对确认操作信息的确认结果,当检测到用户确认执行关闭或修改操作的信息时,执行关闭或修改所述依赖接口的操作,否则不执行关闭或修改依赖接口的操作。本发明专利技术通过检测到远程登录用户关闭或修改依赖端口,提示用户此操作会造成远程登录连接的中断,并需要用户反馈确认命令;只有用户确认执行时,才会关闭或修改该依赖接口,否则忽略该操作;通过提示用户对依赖接口的谨慎操作,有效地防止了误操作的发生。

【技术实现步骤摘要】

本专利技术涉及网络通信领域,尤其涉及一种远程访问通道的处理方法及装置
技术介绍
随着因特网的高速发展,网络中的设备越来越多,各种网络设备的管理也是变得越来越难。现阶段,人们主要通过telnet、ssh等协议远程登陆到网络中的网络设备上进行设备的管理和维护。当用户通过这些应用层协议远程登录设备进行操作配置的时,可能会进行一些错误的操作,如:错误地shutdown某些端口,导致再也无法远程登录设备;或者错误的配置了IP地址,导致连接中断,造成再也无法远程登录设备的问题;出现这种情况时,必须派人赶赴现场恢复错误配置来消除影响,这样会严重浪费人力。
技术实现思路
为了解决上述技术问题,本专利技术提供了一种远程访问通道的处理方法及装置,降低了远程登录过程中的误操作率,节省了现场维护的人力和经济成本。依据本专利技术的一个方面,提供了一种远程访问通道的处理方法,包括:获取与用户之间远程登录连接的依赖接口,该依赖接口为保证远程登录连接正常通信的接口;检测用户对依赖接口的关闭或修改操作,若检测到用户关闭或修改依赖接口的操作,向用户反馈确认操作信息,其中,该确认操作信息包括:警示用户此操作可能造成远程登录中断的信息,以及需要用户确认是否执行关闭或修改操作的信息;检测用户对确认操作信息的确认结果,当检测到用户确认执行关闭或修改操作的信息时,执行关闭或修改依赖接口的操作,否则不执行关闭或修改依赖接口的操作。可选地,在获取与用户之间远程登录连接的依赖接口的步骤之前还包括:创建与用户之间的TCP连接;筛选TCP连接中的远程登录连接,远程登录连接包括:telnet连接、ssh连接或者其他基于TCP远程登录协议的连接。可选地,获取与用户之间远程登录连接的依赖接口的步骤包括:记录远程登录连接中从用户端接收报文的二层物理接口和三层网络接口,得到依赖接口的入向接口;记录远程登录连接中向用户发送报文的二层物理接口和三层网络接口,得到依赖接口的出向接口;根据记录的入向接口和出向接口,生成记录有用户与依赖接口的入向接口和出向接口的对应关系的表项。可选地,得到所述依赖接口的出向接口的步骤包括:根据报文中的源地址,查找用户的路由表信息;根据路由表信息中记录的条目信息,得到向用户发送报文的二层物理接口和三层网络接口,即得到依赖接口的出向接口。可选地,检测用户对依赖接口的操作的步骤包括:当检测到用户对一特定接口进行关闭或修改操作时,在记录有用户与依赖接口对应关系的表项中查找该特定接口;若在表项中查找到该特定接口,则向用户发送确认操作信息;否则直接执行关闭或修改该特定接口的操作。依据本专利技术的另一个方面,还提供了一种远程访问通道的处理装置,包括:获取模块,用于获取与用户之间远程登录连接的依赖接口,依赖接口为保证远程登录连接正常通信的接口;第一检测模块,用于检测用户对依赖接口的关闭或修改操作,若检测到用户关闭或修改依赖接口的操作,向用户反馈确认操作信息,其中,确认操作信息包括:警示用户此操作可能造成远程登录中断的信息,以及需要用户确认是否执行关闭或修改操作的信息;第二检测模块,用于检测用户对确认操作信息的确认结果,当检测到用户确认执行关闭或修改操作的信息时,执行关闭或修改依赖接口的操作,否则不执行关闭或修改依赖接口的操作。可选地,该远程访问通道的处理装置还包括:创建模块,用于创建与用户之间的TCP连接;筛选模块,用于筛选TCP连接中的远程登录连接,远程登录连接包括:telnet连接、ssh连接或者其他基于TCP远程登录协议的连接。可选地,获取模块包括:第一记录模块,用于记录远程登录连接中从用户端接收报文的二层物理接口和三层网络接口,得到依赖接口的入向接口;第二记录模块,用于记录远程登录连接中向用户发送报文的二层物理接口和三层网络接口,得到依赖接口的出向接口;生成模块,用于根据记录的入向接口和出向接口,生成记录有用户与依赖接口的入向接口和出向接口的对应关系的表项。可选地,第二记录模块包括:第一查找模块,用于根据报文中的源地址,查找用户的路由表信息;根据路由表信息中记录的条目信息,得到向用户发送报文的二层物理接口和三层网络接口,即得到依赖接口的出向接口。可选地,第一检测模块包括:第二查找模块,用于当检测到用户对一特定接口进行关闭或修改操作时,在记录用用户与依赖接口对应关系的表项中查找该特定接口;若在表项中查找到该特定接口,则向用户发送确认操作信息;否则直接执行关闭或修改该特定接口的操作。本专利技术的实施例的有益效果是:一种远程访问通道的处理方法及装置,通过识别TCP连接中的远程登录连接,如telnet连接、ssh连接等,并记录远程连接中的依赖接口,该依赖接口为保证远程登录连接正常通信的接口,当检测到远程登录用户关闭或修改依赖端口的操作时,向用户反馈确认操作信息,即提示用户此操作会造成远程登录连接的中断,并需要用户反馈确认命令;只有检测到用户确认执行关闭或修改操作的信息时,才会执行关闭或修改该依赖接口的操作,否则不执行关闭或修改该依赖接口的操作;通过提示用户对依赖接口的谨慎操作,有效地防止了误操作的发生。附图说明图1表示本专利技术的远程访问通道的处理方法的流程图;图2表示本专利技术的远程访问通道的处理方法的具体流程图一;图3表示本专利技术的远程访问通道的处理方法的具体流程图二;图4表示本专利技术的远程访问通道的处理装置的结构示意图。具体实施方式下面将参照附图更详细地描述本专利技术的示例性实施例。虽然附图中显示了本专利技术的示例性实施例,然而应当理解,可以以各种形式实现本专利技术而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本专利技术,并且能够将本专利技术的范围完整的传达给本领域的技术人员。实施例如图1所示,本专利技术的实施例提供了一种远程访问通道的处理方法,包括:步骤10:获取与用户之间远程登录连接的依赖接口,该依赖接口为保证远程登录连接正常通信的接口;随着因特网的高速发展,网络中的设备越来越多,各种网络设备的管理也是变得越来越难,现阶段,人们主要通过telnet连接、ssh连接等协议远程登录到网络中的网络设备上进行设备的管理和维护,由于telnet连接和ssh连接都是基于TCP的应用层协议,如图2所示,则需进行以下过程:步骤101:创建与用户之间的TCP连接;此步骤是建立远程登录连接的基...

【技术保护点】
一种远程访问通道的处理方法,其特征在于,包括:获取与用户之间远程登录连接的依赖接口,所述依赖接口为保证所述远程登录连接正常通信的接口;检测用户对所述依赖接口的关闭或修改操作,若检测到用户关闭或修改所述依赖接口的操作,向用户反馈确认操作信息,其中,所述确认操作信息包括:警示用户此操作可能造成远程登录中断的信息,以及需要用户确认是否执行关闭或修改操作的信息;检测用户对所述确认操作信息的确认结果,当检测到用户确认执行关闭或修改操作的信息时,执行关闭或修改所述依赖接口的操作,否则不执行关闭或修改所述依赖接口的操作。

【技术特征摘要】
1.一种远程访问通道的处理方法,其特征在于,包括:
获取与用户之间远程登录连接的依赖接口,所述依赖接口为保证所述远程
登录连接正常通信的接口;
检测用户对所述依赖接口的关闭或修改操作,若检测到用户关闭或修改所
述依赖接口的操作,向用户反馈确认操作信息,其中,所述确认操作信息包括:
警示用户此操作可能造成远程登录中断的信息,以及需要用户确认是否执行关
闭或修改操作的信息;
检测用户对所述确认操作信息的确认结果,当检测到用户确认执行关闭或
修改操作的信息时,执行关闭或修改所述依赖接口的操作,否则不执行关闭或
修改所述依赖接口的操作。
2.根据权利要求1所述的远程访问通道的处理方法,其特征在于,在获
取与用户之间远程登录连接的依赖接口的步骤之前还包括:
创建与用户之间的TCP连接;
筛选所述TCP连接中的远程登录连接,所述远程登录连接包括:telnet连
接、ssh连接或者其他基于TCP远程登录协议的连接。
3.根据权利要求1或2所述的远程访问通道的处理方法,其特征在于,
获取与用户之间远程登录连接的依赖接口的步骤包括:
记录所述远程登录连接中从用户端接收报文的二层物理接口和三层网络
接口,得到所述依赖接口的入向接口;
记录所述远程登录连接中向用户发送报文的二层物理接口和三层网络接
口,得到所述依赖接口的出向接口;
根据记录的所述入向接口和所述出向接口,生成记录有用户与所述依赖接
口的入向接口和出向接口的对应关系的表项。
4.根据权利要求3所述的远程访问通道的处理方法,其特征在于,得到
所述依赖接口的出向接口的步骤包括:
根据所述报文中的源地址,查找用户的路由表信息;
根据所述路由表信息中记录的条目信息,得到向用户发送报文的二层物理

\t接口和三层网络接口,即得到所述依赖接口的出向接口。
5.根据权利要求3所述的远程访问通道的处理方法,其特征在于,检测
用户对所述依赖接口的操作的步骤包括:
当检测到用户对一特定接口进行关闭或修改操作时,在所述表项中查找所
述特定接口;
若在所述表项中查找到所述特定接口,则向用户发送所述确认操作信息;
否则直接执行关闭或修改所述特定接口的操作。
6.一种远程访问...

【专利技术属性】
技术研发人员:孙仕康
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1