当前位置: 首页 > 专利查询>龙岩学院专利>正文

一种分布式虚拟防火墙装置及其系统部署方法制造方法及图纸

技术编号:20550110 阅读:42 留言:0更新日期:2019-03-09 22:23
本发明专利技术公开了一种分布式虚拟防火墙装置,涉及计算机网络技术相关技术领域,包括网络虚拟防火墙、主机虚拟防火墙、虚拟交换机、主机、云计算机和外部接口,本发明专利技术还公开了一种分布式虚拟防火墙装置的系统部署方法,包括所述网络虚拟防火墙设置在云计算机的内部,所述网络虚拟防火墙访问规则平台接收并通过网络虚拟防火墙信息验证过滤模块对比过滤从虚拟交换机得到的信息,本发明专利技术通过主机虚拟防火墙可以防止主机与外部硬件连接时,被外部硬件内的病毒信息侵入云计算机的内部,造成云计算机内部文件受损,网络虚拟防火墙可以防止虚拟交换机内存在病毒信息或垃圾信息直接进入云计算机的内部。

【技术实现步骤摘要】
一种分布式虚拟防火墙装置及其系统部署方法
本专利技术涉及计算机网络技术相关
,特别涉及一种分布式虚拟防火墙装置及其系统部署方法。
技术介绍
虚拟化作为当今热点技术之一,已经广泛应用于云计算平台、虚拟存储、虚拟操作系统、虚拟桌面、虚拟终端等领域。虚拟化的安全也越来越显得重要,而防火墙(Firewall),也称防护墙,是由CheckPoint创立者GilShwed于1993年专利技术并引入国际互联网(US5606668(A)1993-12-15)。它是一种位于内部网络与外部网络之间的网络安全系统。一项安全的防护系统,依照特定的规则,允许或是限制传输的数据通过。目前,现有的用于计算机的虚拟防火墙装置多为集中式虚拟防火墙装置,集中式虚拟防火墙装置处理速度慢,且处理效果不佳。因此,提出一种分布式虚拟防火墙装置及其系统部署方法来解决上述问题很有必要。
技术实现思路
(一)解决的技术问题针对现有技术的不足,本专利技术提供了一种分布式虚拟防火墙装置及其系统部署方法,解决了现有的集中式虚拟防火墙装置处理速度慢,且处理效果不佳的问题。(二)技术方案为实现以上目的,本专利技术通过以下技术方案予以实现:一本文档来自技高网...

【技术保护点】
1.一种分布式虚拟防火墙装置,其特征在于:包括网络虚拟防火墙(1)、主机虚拟防火墙(2)、虚拟交换机(3)、主机(4)、云计算机(5)和外部接口(6);所述主机虚拟防火墙(2)的输出端与主机(4)的输入端电连接,所述虚拟交换机(3)的输出端与网络虚拟防火墙(1)的输入端电连接,所述主机(4)的输出端与网络虚拟防火墙(1)的输入端点连接,所述外部接口(6)与主机虚拟防火墙(2)的输入端电连接,所述网络虚拟防火墙(1)的输出端与云计算机(5)的输入端电连接;所述网络虚拟防火墙(1)包括网络虚拟防火墙访问规则平台(7)和网络信息处理发送模块(8),所述网络虚拟防火墙访问规则平台(7)包括网络虚拟防火...

【技术特征摘要】
1.一种分布式虚拟防火墙装置,其特征在于:包括网络虚拟防火墙(1)、主机虚拟防火墙(2)、虚拟交换机(3)、主机(4)、云计算机(5)和外部接口(6);所述主机虚拟防火墙(2)的输出端与主机(4)的输入端电连接,所述虚拟交换机(3)的输出端与网络虚拟防火墙(1)的输入端电连接,所述主机(4)的输出端与网络虚拟防火墙(1)的输入端点连接,所述外部接口(6)与主机虚拟防火墙(2)的输入端电连接,所述网络虚拟防火墙(1)的输出端与云计算机(5)的输入端电连接;所述网络虚拟防火墙(1)包括网络虚拟防火墙访问规则平台(7)和网络信息处理发送模块(8),所述网络虚拟防火墙访问规则平台(7)包括网络虚拟防火墙信息验证过滤模块(9);所述网络虚拟防火墙访问规则平台(7)的输出端与网络虚拟防火墙信息验证过滤模块(9)的输入端电连接,所述网络虚拟防火墙信息验证过滤模块(9)的输出端与网络信息处理发送模块(8)的输入端电连接;所述主机虚拟防火墙(2)包括主机虚拟防火墙访问规则平台(10)和主机信息处理发送模块(11),所述主机虚拟防火墙访问规则平台(10)包括主机虚拟防火墙信息验证过滤模块(12);所述主机虚拟防火墙访问规则平台(10)的输出端与主机虚拟防火墙信息验证过滤模块(12)的输入端电连接,所述主机虚拟防火墙信息验证过滤模块(12)的输出端与主机信息处理发送模块(11)的输入端电连接;所述云计算机(5)包括云计算机内网节点(13)、用户信息设置平台(14)和虚拟防火墙管理平台(15),所述网络虚拟防火墙(1)的输出端与云计算机内网节点(13)的输入端电连接,所述用户信息设置平台(14)的输出端与虚拟防火墙管理平台(15)的输入端电连接,所述虚拟防火墙管理平台(15)的输出端与用户信息设置平台(14)的输入端电连接。2.根据权利要求1所述的一种分布式虚拟防火墙装置,其特征在于:所述网络信息处理发送模块(9)的输出端与云计算机(5)的输入端电连接;所述主机信息处理发送模块(11)的输出端与主机(4)的输入端电连接。3.根据权利要求1所述的一种分布式虚拟防火墙装置,其特征在于:所述用户信息设置平台(14)包括信息设置模块(141)、反馈信息接收模块(142)和发送模块(143);所述信息设置模块(141)的输出端与发送模块(143)的输入端电连接;所述反馈信息接收模块(142)的输出端与信息设置模块(141)的输入端电连接。4.根据权利要求1所述的一种分布式虚拟防火墙装置,其特征在于:所述虚拟防火墙管理平台(15)包括信息接收模块(151)、信息确认模块(152)、信息发送模块(153)和反馈模块(154);所述信息接收模块(151)的输出端与信息确认模块(152)的输入端电连接;所述信息确认模块(152)的输出端分别与信息发送模块(153)和反馈模块(154)的输入电连接。5.根据权利要求1所述的一种分布式虚拟防火墙装置,其特征在于:所述...

【专利技术属性】
技术研发人员:童文灿
申请(专利权)人:龙岩学院
类型:发明
国别省市:福建,35

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1