引流方法、系统、装置、电子设备、存储介质及产品制造方法及图纸

技术编号:41642079 阅读:19 留言:0更新日期:2024-06-13 02:35
本公开提出了一种引流方法、系统、装置、电子设备、存储介质及产品。所述方法包括:接收公网设备发送的数据报文;解析所述数据报文,获取所述数据报文的目的IP和目的端口;判断所述数据报文的目的IP和目的端口是否与预设引流规则表项中的目的IP和目的端口匹配;所述预设引流规则表项用于指示需要引流至安全资源池的目的IP和目的端口,所述预设引流规则表项的key包括VRF、目的IP及目的端口号,所述预设引流规则表项的value包括重定向的VRF;若判断结果为是,将所述数据报文引流至所述安全资源池。

【技术实现步骤摘要】

本公开涉及云计算,尤其涉及一种引流方法、系统、装置、电子设备、存储介质及产品


技术介绍

1、相关的引流方法中,通常使用网关对数据报文进行路由转发,但网关接收到公网设备发送的数据报文后,直接将所有数据报文流量路由到虚拟防火墙,导致进入防火墙的数据报文流量大,增加了防火墙的负荷,无法保障进入虚拟机中各个数据报文对应的业务的安全性和稳定性。


技术实现思路

1、本公开提供一种引流方法、系统、装置、电子设备、存储介质及产品。以解决相关技术中的问题。

2、本公开的第一方面实施例提出了一种引流方法,应用于可编程网关,该方法包括:

3、接收公网设备发送的数据报文;

4、解析数据报文,获取数据报文的目的ip和目的端口;

5、判断数据报文的目的ip和目的端口是否与预设引流规则表项中的目的ip和目的端口匹配;预设引流规则表项用于指示需要引流至安全资源池的目的ip和目的端口,预设引流规则表项的key包括vrf、目的ip及目的端口号,预设引流规则表项的value包括重定向的vrf;...

【技术保护点】

1.一种引流方法,应用于可编程网关,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述安全资源池包括安全防护产品和交换机(Switch);

3.根据权利要求2所述的方法,其特征在于,

4.根据权利要求1所述的方法,其特征在于,所述获取所述数据报文的目的IP和目的端口,包括:

5.一种引流系统,包括公网设备、安全防护产品、交换机、开放虚拟交换机和虚拟机,其特征在于,还包括:

6.根据权利要求5所述的引流系统,其特征在于,所述安全防护产品为WAF。

7.一种引流装置,其特征在于,包括:

8.一...

【技术特征摘要】

1.一种引流方法,应用于可编程网关,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述安全资源池包括安全防护产品和交换机(switch);

3.根据权利要求2所述的方法,其特征在于,

4.根据权利要求1所述的方法,其特征在于,所述获取所述数据报文的目的ip和目的端口,包括:

5.一种引流系统,包括公网设备、安全防护产品、交换机、开放虚拟交换机和虚拟机,其特征在于,还包括:

<...

【专利技术属性】
技术研发人员:骆奇瑜嵇赢林小浩鲍林芳徐璐
申请(专利权)人:中移苏州软件技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1