亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

虛擬防火墻的配置方法和裝置制造方法

文檔序號(hào):7774786閱讀:222來(lái)源:國(guó)知局
虛擬防火墻的配置方法和裝置制造方法
【專(zhuān)利摘要】本發(fā)明公開(kāi)了一種虛擬防火墻的配置方法和裝置,其中,該方法包括:確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng);提取確定的規(guī)則項(xiàng),并對(duì)提取的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置;對(duì)多個(gè)虛擬防火墻的其他規(guī)則項(xiàng)進(jìn)行配置。本發(fā)明通過(guò)對(duì)多個(gè)虛擬防火墻中需要進(jìn)行相同配置的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置,從而減輕對(duì)多個(gè)虛擬防火墻的配置負(fù)擔(dān),并且避免了由于人為的逐一配置,降低了誤配率,能夠提升了裝置的穩(wěn)定性,方便用戶(hù)的統(tǒng)一管理。此外,對(duì)不同配置的虛擬防火墻的其他規(guī)則項(xiàng)進(jìn)行另行配置,完整地配置了多個(gè)虛擬防火墻,避免了由于配置缺失而導(dǎo)致的虛擬防火墻漏洞。
【專(zhuān)利說(shuō)明】虛擬防火墻的配置方法和裝置
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及計(jì)算機(jī)領(lǐng)域,并且特別地,涉及一種虛擬防火墻的配置方法和裝置。
【背景技術(shù)】
[0002]目前,物理防火墻均使用單獨(dú)配置的方法,即登錄到每一臺(tái)防火墻配置頁(yè)面對(duì)防火墻的規(guī)則項(xiàng)進(jìn)行各種配置。
[0003]在云計(jì)算環(huán)境中,將會(huì)根據(jù)用戶(hù)的需求自動(dòng)地創(chuàng)建或關(guān)閉虛擬防火墻。并且,根據(jù)云計(jì)算的特點(diǎn),虛擬防火墻的數(shù)量會(huì)很多,如果進(jìn)行逐一配置,會(huì)導(dǎo)致虛擬防火墻的可管理性降低。此外,會(huì)由于人為的操作失誤而導(dǎo)致裝置不穩(wěn)定。而數(shù)量眾多的防火墻逐一排查又變得不現(xiàn)實(shí)。
[0004]針對(duì)相關(guān)技術(shù)中需要對(duì)多個(gè)虛擬防火墻的規(guī)則項(xiàng)進(jìn)行配置,導(dǎo)致虛擬防火墻可管理性降低的問(wèn)題,目前尚未提出有效的解決方案。

【發(fā)明內(nèi)容】

[0005]針對(duì)相關(guān)技術(shù)中需要對(duì)多個(gè)虛擬防火墻的規(guī)則項(xiàng)進(jìn)行配置,導(dǎo)致虛擬防火墻可管理性降低的問(wèn)題,本發(fā)明提出一種虛擬防火墻的配置方法和裝置,能夠?qū)μ摂M防火墻中需要進(jìn)行相同配置的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置,從而減輕配置負(fù)擔(dān),并且避免了由于人為的逐一配置,從而提升了裝置的穩(wěn)定性。
[0006]本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的:
[0007]根據(jù)本發(fā)明的一個(gè)方面,提供了一種虛擬防火墻的配置方法。
[0008]該虛擬防火墻的配置方法包括:
[0009]確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng);
[0010]提取確定的規(guī)則項(xiàng),并對(duì)提取的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置;
[0011]對(duì)多個(gè)虛擬防火墻的其他規(guī)則項(xiàng)進(jìn)行配置。
[0012]而且,在對(duì)提取的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置之前,上述配置方法進(jìn)一步包括:
[0013]確定已經(jīng)開(kāi)啟的虛擬防火墻;
[0014]并且,確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng)包括:
[0015]確定已經(jīng)開(kāi)啟的虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng)。
[0016]并且,上述配置方法進(jìn)一步包括:
[0017]根據(jù)需要進(jìn)行配置的所有防火墻的功能,將所有防火墻劃分為多個(gè)域;
[0018]并且,確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng)包括:
[0019]對(duì)每個(gè)域中的虛擬防火墻確定需要進(jìn)行相同配置的規(guī)則項(xiàng)。
[0020]其中,將所有防火墻劃分為多個(gè)域包括:
[0021]將功能完全相同或部分相同的虛擬防火墻劃分至一個(gè)域。
[0022]進(jìn)一步地,上述配置方法包括:
[0023]預(yù)先存儲(chǔ)全部虛擬機(jī)的IP地址。[0024]此外,上述配置方法包括:
[0025]在需要對(duì)虛擬機(jī)進(jìn)行配置的情況下,提取對(duì)應(yīng)于該虛擬機(jī)的IP地址;
[0026]通過(guò)所提取的IP地址連接至該虛擬機(jī),以確定對(duì)應(yīng)于該虛擬機(jī)的虛擬防火墻的位置。
[0027]根據(jù)本發(fā)明的一個(gè)方面,提供了 一種虛擬防火墻的配置裝置。
[0028]該虛擬防火墻的配置裝置包括:
[0029]確定模塊,用于確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng);
[0030]提取模塊,用于提取確定的規(guī)則項(xiàng),并對(duì)提取的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置;
[0031]配置模塊,用于對(duì)多個(gè)虛擬防火墻的其他規(guī)則項(xiàng)進(jìn)行配置。
[0032]并且,上述配置裝置進(jìn)一步包括:
[0033]劃分模塊,用于根據(jù)需要進(jìn)行配置的所有防火墻的功能,將所有防火墻劃分為多個(gè)域;
[0034]并且,確定模塊進(jìn)一步用于對(duì)每個(gè)域中的虛擬防火墻確定需要進(jìn)行相同配置的規(guī)則項(xiàng)。
[0035]其中,劃分模塊進(jìn)一步用于將功能完全相同或部分相同的虛擬防火墻劃分至一個(gè)域。
[0036]此外,上述配置裝置包括:
[0037]預(yù)先存儲(chǔ)模塊,用于預(yù)先存儲(chǔ)全部虛擬機(jī)的IP地址。
[0038]本發(fā)明通過(guò)對(duì)多個(gè)虛擬防火墻中需要進(jìn)行相同配置的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置,從而減輕對(duì)多個(gè)虛擬防火墻的配置負(fù)擔(dān),并且避免了由于人為的逐一配置,降低了誤配率,能夠提升了裝置的穩(wěn)定性,方便用戶(hù)的統(tǒng)一管理。此外,對(duì)不同配置的虛擬防火墻的其他規(guī)則項(xiàng)進(jìn)行另行配置,完整地配置了多個(gè)虛擬防火墻,避免了由于配置缺失而導(dǎo)致的虛擬防火墻漏洞。
【專(zhuān)利附圖】

【附圖說(shuō)明】
[0039]圖1是根據(jù)本發(fā)明實(shí)施例的虛擬防火墻的配置方法的流程圖;
[0040]圖2是根據(jù)本發(fā)明實(shí)施例的虛擬防火墻的配置方法中使用的虛擬防火墻域的示意圖;
[0041]圖3是根據(jù)本發(fā)明實(shí)施例的虛擬防火墻的配置方法中存在虛擬防火墻域時(shí)的配置不意圖;
[0042]圖4是根據(jù)本發(fā)明實(shí)施例的虛擬防火墻的配置裝置的框圖。
【具體實(shí)施方式】
[0043]下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對(duì)本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是全部的實(shí)施例。基于本發(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
[0044]根據(jù)本發(fā)明的實(shí)施例,提供了一種虛擬防火墻的配置方法。
[0045]如圖1所示,根據(jù)本發(fā)明實(shí)施例的虛擬防火墻的配置方法包括:[0046]步驟S101,確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng);
[0047]步驟S103,提取確定的規(guī)則項(xiàng),并對(duì)提取的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置;
[0048]步驟S105,對(duì)多個(gè)虛擬防火墻的其他規(guī)則項(xiàng)進(jìn)行配置。
[0049]而且,在對(duì)提取的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置之前,根據(jù)本發(fā)明實(shí)施例的配置方法可以進(jìn)一步確定已經(jīng)開(kāi)啟的虛擬防火墻;并且,在確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng)的同時(shí),根據(jù)本發(fā)明實(shí)施例的配置方法可以確定已經(jīng)開(kāi)啟的虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng)。
[0050]并且,根據(jù)本發(fā)明實(shí)施例的配置方法可以進(jìn)一步包括:根據(jù)需要進(jìn)行配置的所有防火墻的功能,將所有防火墻劃分為多個(gè)域。并且,確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng)時(shí)可以針對(duì)每個(gè)域中的虛擬防火墻確定需要進(jìn)行相同配置的規(guī)則項(xiàng)。
[0051]其中,將所有防火墻劃分為多個(gè)域可以將功能完全相同或部分相同的虛擬防火墻劃分至一個(gè)域。
[0052]進(jìn)一步地,根據(jù)本發(fā)明實(shí)施例的配置方法可以預(yù)先存儲(chǔ)全部虛擬機(jī)的IP地址。
[0053]此外,根據(jù)本發(fā)明實(shí)施例的配置方法在需要對(duì)虛擬機(jī)進(jìn)行配置的情況下,提取對(duì)應(yīng)于該虛擬機(jī)的IP地址。并且,根據(jù)本發(fā)明實(shí)施例的配置方法通過(guò)所提取的IP地址連接至該虛擬機(jī),以確定對(duì)應(yīng)于該虛擬機(jī)的虛擬防火墻的位置。
[0054]根據(jù)本發(fā)明實(shí)施例的虛擬防火墻的配置方法,對(duì)所有虛擬防火墻進(jìn)行自動(dòng)探測(cè),根據(jù)相應(yīng)的探測(cè)結(jié)果判斷防火墻的狀態(tài)是否開(kāi)啟。設(shè)置統(tǒng)一配置頁(yè)面,對(duì)需要進(jìn)行相同配置的防火墻的規(guī)則項(xiàng)進(jìn)行統(tǒng)一設(shè)置,如圖1所示的步驟S101。對(duì)需要進(jìn)行不同配置的防火墻的規(guī)則項(xiàng)進(jìn)行分別設(shè)置,如圖1所示的步驟S105。其中,上述的統(tǒng)一配置頁(yè)面可以通過(guò)虛擬主機(jī)的IP地址連接到虛擬主機(jī)上,并且找到防火墻的配置文件(在實(shí)際應(yīng)用中,配置文件通常放置在虛擬主機(jī)中的固定位置。)
[0055]根據(jù)本發(fā)明的另一個(gè)實(shí)施例,可以設(shè)置設(shè)計(jì)防火墻域,確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng),將具有需要進(jìn)行相同配置的規(guī)則項(xiàng)的防火墻放在同一個(gè)域中,以保證盡量多相同的配置是統(tǒng)一配置的。如圖3所示,以4個(gè)虛擬防火墻為例子,設(shè)置2個(gè)防火墻域:虛擬防火墻域I和虛擬防火墻域2。將具有相同配置的虛擬防火墻I和虛擬防火墻2置于虛擬防火墻域I中,將具有相同配置的虛擬防火墻3和虛擬防火墻4置于虛擬防火墻域2中。
[0056]如圖4所示,域1(即虛擬防火墻域I)配置為虛擬防火墻I和虛擬防火墻2中需要進(jìn)行相同配置的規(guī)則項(xiàng),對(duì)域I中需要進(jìn)行相同配置的規(guī)則項(xiàng)統(tǒng)一下放命令。對(duì)虛擬防火墻I和虛擬防火墻2中需要進(jìn)行不同配置的規(guī)則項(xiàng)進(jìn)行分別配置,如配置1、配置2、...配置6。域2 (即虛擬防火墻域2)配置為虛擬防火墻3和虛擬防火墻4中需要進(jìn)行相同配置的規(guī)則項(xiàng),對(duì)域2中需要進(jìn)行相同配置的規(guī)則項(xiàng)統(tǒng)一下放命令。對(duì)虛擬防火墻3和虛擬防火墻4中需要進(jìn)行不同配置的規(guī)則項(xiàng)進(jìn)行分別配置,如配置1、配置2、...配置6。
[0057]根據(jù)本發(fā)明的實(shí)施例,提供了 一種虛擬防火墻的配置裝置。
[0058]如圖4所示,根據(jù)本發(fā)明實(shí)施例的虛擬防火墻的配置裝置包括:
[0059]確定模塊41,用于確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng);
[0060]提取模塊42,用于提取確定的規(guī)則項(xiàng),并對(duì)提取的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置;
[0061]配置模塊43,用于對(duì)多個(gè)虛擬防火墻的其他規(guī)則項(xiàng)進(jìn)行配置。[0062]并且,根據(jù)本發(fā)明實(shí)施例的配置裝置進(jìn)一步包括:
[0063]劃分模塊(未示出),用于根據(jù)需要進(jìn)行配置的所有防火墻的功能,將所有防火墻劃分為多個(gè)域;
[0064]并且,確定模塊41進(jìn)一步用于對(duì)每個(gè)域中的虛擬防火墻確定需要進(jìn)行相同配置的規(guī)則項(xiàng)。
[0065]其中,劃分模塊(未示出)進(jìn)一步用于將功能完全相同或部分相同的虛擬防火墻劃分至一個(gè)域。
[0066]此外,根據(jù)本發(fā)明實(shí)施例的配置裝置包括:
[0067]預(yù)先存儲(chǔ)模塊(未示出),用于預(yù)先存儲(chǔ)全部虛擬機(jī)的IP地址。
[0068]綜上所述,借助于本發(fā)明的上述技術(shù)方案,本發(fā)明通過(guò)對(duì)多個(gè)虛擬防火墻中需要進(jìn)行相同配置的規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置,從而減輕對(duì)多個(gè)虛擬防火墻的配置負(fù)擔(dān),并且避免了由于人為的逐一配置,能夠提升了裝置的穩(wěn)定性。進(jìn)一步地,通過(guò)預(yù)先自動(dòng)探測(cè)來(lái)確認(rèn)虛擬防火墻的使用狀態(tài),能夠提高配置效率。此外,對(duì)不同配置的虛擬防火墻的其他規(guī)則項(xiàng)進(jìn)行另行配置,完整地配置了多個(gè)虛擬防火墻,避免了由于配置缺失而導(dǎo)致的虛擬防火墻漏洞。
[0069]以上所述僅為本發(fā)明的較佳實(shí)施例而已,并不用以限制本發(fā)明,凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
【權(quán)利要求】
1.一種虛擬防火墻的配置方法,其特征在于,包括: 確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng); 提取確定的所述規(guī)則項(xiàng),并對(duì)提取的所述規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置; 對(duì)所述多個(gè)虛擬防火墻的其他規(guī)則項(xiàng)進(jìn)行配置。
2.根據(jù)權(quán)利要求1所述的配置方法,其特征在于,在對(duì)提取的所述規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置之前,所述配置方法進(jìn)一步包括: 確定已經(jīng)開(kāi)啟的虛擬防火墻; 并且,確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng)包括: 確定已經(jīng)開(kāi)啟的虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng)。
3.根據(jù)權(quán)利要求1所述的配置方法,其特征在于,進(jìn)一步包括: 根據(jù)需要進(jìn)行配置的所有防火墻的功能,將所有防火墻劃分為多個(gè)域; 并且,確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng)包括: 對(duì)每個(gè)域中的虛擬防火墻確定需要進(jìn)行相同配置的規(guī)則項(xiàng)。
4.根據(jù)權(quán)利要求3所述的配置方法,其特征在于,將所有防火墻劃分為多個(gè)域包括: 將功能完全相同或部分相同的虛擬防火墻劃分至一個(gè)域。
5.根據(jù)權(quán)利要求1-4中任一項(xiàng)所述的配置方法,其特征在于,包括: 預(yù)先存儲(chǔ)全部虛擬機(jī)的IP地址。
6.根據(jù)權(quán)利要求5所述的配置方法,其特征在于,包括: 在需要對(duì)虛擬機(jī)進(jìn)行配置的情況下,提取對(duì)應(yīng)于該虛擬機(jī)的IP地址; 通過(guò)所提取的IP地址連接至該虛擬機(jī),以確定對(duì)應(yīng)于該虛擬機(jī)的虛擬防火墻的位置。
7.—種虛擬防火墻的配置裝置,其特征在于,包括: 確定模塊,用于確定多個(gè)虛擬防火墻需要進(jìn)行相同配置的規(guī)則項(xiàng); 提取模塊,用于提取確定的所述規(guī)則項(xiàng),并對(duì)提取的所述規(guī)則項(xiàng)進(jìn)行統(tǒng)一配置; 配置模塊,用于對(duì)所述多個(gè)虛擬防火墻的其他規(guī)則項(xiàng)進(jìn)行配置。
8.根據(jù)權(quán)利要求7所述的配置裝置,其特征在于,進(jìn)一步包括: 劃分模塊,用于根據(jù)需要進(jìn)行配置的所有防火墻的功能,將所有防火墻劃分為多個(gè)域; 并且,所述確定模塊進(jìn)一步用于對(duì)每個(gè)域中的虛擬防火墻確定需要進(jìn)行相同配置的規(guī)則項(xiàng)。
9.根據(jù)權(quán)利要求8所述的配置裝置,其特征在于,所述劃分模塊進(jìn)一步用于將功能完全相同或部分相同的虛擬防火墻劃分至一個(gè)域。
10.根據(jù)權(quán)利要求7-9中任一項(xiàng)所述的配置裝置,其特征在于,包括: 預(yù)先存儲(chǔ)模塊,用于預(yù)先存儲(chǔ)全部虛擬機(jī)的IP地址。
【文檔編號(hào)】H04L29/06GK103532974SQ201310516388
【公開(kāi)日】2014年1月22日 申請(qǐng)日期:2013年10月28日 優(yōu)先權(quán)日:2013年10月28日
【發(fā)明者】黃亮, 白秀杰, 唐煥煥, 李守超, 陳志榮 申請(qǐng)人:曙光云計(jì)算技術(shù)有限公司
網(wǎng)友詢(xún)問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1