防火墙策略生成方法、装置及系统制造方法及图纸

技术编号:3749097 阅读:274 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供一种防火墙策略生成方法、装置及系统,其中,防火墙策略生成方法包括:接收包含需求源地址、需求目的地址和需求服务类型的策略需求信息;根据需求源地址和需求目的地址从预存的地址区域关系表中获取源服务器和目的服务器所在的区域;根据源服务器和目的服务器所在的区域从预存的区域与策略关系表中获取源服务器和目的服务器所在区域对应的包含策略源地址、策略目的地址和策略服务类型的区域策略信息;将需求源地址与策略源地址进行逻辑运算生成源地址逻辑结果,将需求目的地址与策略目的地址进行逻辑运算生成目的地址逻辑结果,将需求服务类型与策略服务类型进行逻辑运算生成服务类型逻辑结果;根据源地址逻辑结果、目的地址逻辑结果和服务类型逻辑结果以及需求状态和策略状态的关系生成防火墙策略。

【技术实现步骤摘要】

【技术保护点】
一种防火墙策略生成方法,其特征在于,所述的方法包括:接收包含需求源地址、需求目的地址、需求服务类型和需求状态的策略需求信息;根据所述的需求源地址和需求目的地址从预存的地址区域关系表中获取源服务器和目的服务器所在的区域;根据所述的源服务器和目的服务器所在的区域从预存的区域与策略关系表中获取所述源服务器和目的服务器所在区域对应的包含策略源地址、策略目的地址、策略服务类型和策略状态的区域策略信息;将所述的需求源地址与策略源地址进行逻辑运算生成源地址逻辑结果,将所述的需求目的地址与策略目的地址进行逻辑运算生成目的地址逻辑结果,将所述的需求服务类型与策略服务类型进行逻辑运算生成服务类型逻辑结果,将所述的...

【技术特征摘要】

【专利技术属性】
技术研发人员:张颖岳红超张晓丹王希王颖李新印肖国彬
申请(专利权)人:中国工商银行股份有限公司
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1