【技术实现步骤摘要】
自动调谐虚拟防火墙
[0001]相关申请的交叉引用
[0002]本申请要求于2020年4月11日提交的名称为“AUTOTUNING A VIRTUAL FIREWALL(自动调谐虚拟防火墙)”的印度非临时专利申请第202041015775号的优先权。该申请的全部内容明确地通过引用并入本文。
[0003]本公开的实施例涉及防火墙领域,并且更具体地涉及自动调谐虚拟防火墙。
技术介绍
[0004]为了保护虚拟机和模拟虚拟机的计算机免受未经授权的访问和感染,可以实现防火墙。防火墙针对现有特性列表来检查传入和/或传出数据分组,该特性确定应允许分组继续到达其目的地还是应阻止分组。可以在模拟虚拟机的计算机上实现防火墙,或防火墙可以是在虚拟机上被实现的虚拟防火墙。
技术实现思路
[0005]根据一些实现,一种方法可以包括:由设备接收与在计算设备上部署虚拟防火墙相关联的输入;由设备确定与虚拟防火墙相关联的第一特性集和与关联于计算设备的管理程序相关联的第二特性集;由设备基于第一特性集和第二特性集来自动调谐虚拟防火 ...
【技术保护点】
【技术特征摘要】
1.一种方法,包括:由设备接收与在计算设备上部署虚拟防火墙相关联的输入;由设备确定与所述虚拟防火墙相关联的第一特性集和与关联于所述计算设备的管理程序相关联的第二特性集;由所述设备基于所述第一特性集和所述第二特性集来自动调谐所述虚拟防火墙;以及由所述设备在调谐所述虚拟防火墙之后部署所述虚拟防火墙。2.根据权利要求1所述的方法,其中自动调谐所述虚拟防火墙包括:基于所述第一特性集和所述第二特性集来修改管理程序设置。3.根据权利要求1所述的方法,其中自动调谐所述虚拟防火墙包括:基于所述第一特性集和所述第二特性集来修改虚拟机设置。4.根据权利要求1所述的方法,其中所述虚拟防火墙是第一虚拟防火墙,所述方法还包括:确定要部署第二虚拟防火墙;确定与所述第一虚拟防火墙相关联的优先级相对于与所述第二虚拟防火墙相关联的优先级为更高优先级;以及基于所述第一特性集和所述第二特性集、基于与所述第一虚拟防火墙相关联的所述优先级是所述更高优先级,来部署所述第二虚拟防火墙。5.根据权利要求1所述的方法,还包括:提供与部署所述虚拟防火墙相关联的用户界面;以及其中接收所述输入包括:经由所述用户界面接收指示所述设备将自动调谐所述虚拟防火墙的输入。6.根据权利要求1所述的方法,还包括:执行资源可用性检查,以确定所述虚拟防火墙是否能够被部署在所述计算设备上,其中所述虚拟防火墙基于确定所述虚拟防火墙是否能够被部署在所述计算设备上而被部署。7.根据权利要求6所述的方法,其中所述设备确定所述虚拟防火墙不能够被部署在所述计算设备上,其中所述方法还包括:提供标识与所述计算设备相关联的一组设置的信息,所述一组设置将被修改为使得所述虚拟防火墙能够被部署在所述计算设备上;确定所述一组设置已经被修改;以及基于所述一组设置已经被修改来部署所述虚拟防火墙,其中所述虚拟防火墙基于执行所述资源可用性检查而被部署。8.一种设备,包括:一个或多个存储器;以及一个或多个处理器,所述一个或多个处理器用以:接收与部署虚拟防火墙相关联的输入;基于所述输入来执行用以调谐所述虚拟防火墙的过程,其中所述一个或多个处理器在执行用以调谐所述虚拟防火墙的所述过程时用以:
基于所述虚拟防火墙的一个或多个特性来配置与所述虚拟防火墙相关联的管理程序;以及在调谐所述虚拟防火墙之后部署所述虚拟防火墙。9.根据权利要求8所述的设备,其中所述一个或多个处理器还用以:确定非一致存储器存取(NUMA)套接字/超线程是否被启用,其中所述虚拟防火墙进一步基于所述NUMA套接字/超线程是否被启用而被部署。10.根据权利要求8所述的设备,其中所述一个或多个处理器在执行用以调谐所述虚拟防火墙的所述过程时用以:基于所述虚拟防火墙的所述一个或多个特性来配置与所述虚拟防火墙相关联的虚拟机设置。11.根据权利要求8所述的设备,其中所述一个或多个处理器还用以:确定多个虚拟防火墙将基于所述输入而被部署,其中所述多个虚拟防火墙包括所述...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。