本發(fā)明主要涉及網(wǎng)絡(luò)組建技術(shù)領(lǐng)域,具體涉及一種組建專業(yè)網(wǎng)的系統(tǒng)及處理方法。
背景技術(shù):
目前的公共網(wǎng)安全性能低,傳輸?shù)膬?nèi)容也沒(méi)有經(jīng)過(guò)加密,易造成惡意監(jiān)聽(tīng)、截獲、偽裝、病毒感染,存在嚴(yán)重的安全隱患;而現(xiàn)有專業(yè)網(wǎng)可以有效的防范黑客入侵、抵抗網(wǎng)絡(luò)的病毒感染,但組建的成本較高,組建方案比較復(fù)雜。
技術(shù)實(shí)現(xiàn)要素:
本發(fā)明所要解決的技術(shù)問(wèn)題是提供一種組建專業(yè)網(wǎng)的系統(tǒng)及處理方法,組建的專業(yè)網(wǎng)安全性能高、達(dá)到有效的防范黑客入侵、抵抗網(wǎng)絡(luò)的病毒感染,實(shí)現(xiàn)了高效率的處理數(shù)據(jù),節(jié)約了組建專業(yè)網(wǎng)的成本。
本發(fā)明解決上述技術(shù)問(wèn)題的技術(shù)方案如下:一種組建專業(yè)網(wǎng)的系統(tǒng),包括:
結(jié)點(diǎn)連接模塊,用于與IP結(jié)點(diǎn)設(shè)備建立連接;
結(jié)點(diǎn)數(shù)據(jù)記錄模塊,用于記錄登錄在所述IP結(jié)點(diǎn)設(shè)備的客戶端IP地址,并緩存所述客戶端欲發(fā)送的數(shù)據(jù)包及欲發(fā)送的目標(biāo)客戶端IP地址;
數(shù)據(jù)處理模塊,用于判斷所述欲發(fā)送的數(shù)據(jù)包的安全性,對(duì)安全的數(shù)據(jù)包進(jìn)行拆包,并根據(jù)預(yù)定的格式對(duì)拆包后的數(shù)據(jù)包進(jìn)行加密,并根據(jù)所述欲發(fā)送的目標(biāo)客戶端IP地址將加密后的數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中。
本發(fā)明的有益效果是:組建的專業(yè)網(wǎng)安全性能高、達(dá)到有效的防范黑客入侵、抵抗網(wǎng)絡(luò)的病毒感染,實(shí)現(xiàn)了高效率的處理數(shù)據(jù),節(jié)約了組建專業(yè)網(wǎng)的成本。
在上述技術(shù)方案的基礎(chǔ)上,本發(fā)明還可以做如下改進(jìn)。
進(jìn)一步,所述數(shù)據(jù)處理模塊包括:
安全I(xiàn)P記錄單元,用于存儲(chǔ)多個(gè)預(yù)設(shè)的客戶端IP地址;
處理單元,用于判斷欲發(fā)送的數(shù)據(jù)包的客戶端IP地址與存儲(chǔ)的客戶端IP地址進(jìn)行匹配,如果存在匹配的客戶端IP地址,則將該數(shù)據(jù)包發(fā)送至轉(zhuǎn)發(fā)單元,否則直接丟棄該數(shù)據(jù)包;
所述轉(zhuǎn)發(fā)單元,用于根據(jù)預(yù)設(shè)的發(fā)送規(guī)則及欲發(fā)送的目標(biāo)客戶端IP地址將數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中。
采用上述進(jìn)一步方案的有益效果是:提高了網(wǎng)內(nèi)數(shù)據(jù)傳輸?shù)陌踩阅?,?yōu)先處理專業(yè)網(wǎng)中的有效數(shù)據(jù)信息。
進(jìn)一步,所述轉(zhuǎn)發(fā)單元根據(jù)接收數(shù)據(jù)包的先后順序及欲發(fā)送的目標(biāo)客戶端IP地址將數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中。
采用上述進(jìn)一步方案的有益效果是:提高網(wǎng)內(nèi)數(shù)據(jù)傳輸?shù)乃俣燃靶省?/p>
進(jìn)一步,還包括統(tǒng)計(jì)單元,用于從所述處理單元中統(tǒng)計(jì)數(shù)據(jù)包的發(fā)送信息以及數(shù)據(jù)包的丟棄信息。
采用上述進(jìn)一步方案的有益效果是:能夠便于管理員管理傳輸?shù)臄?shù)據(jù)。
本發(fā)明解決上述技術(shù)問(wèn)題的另一技術(shù)方案如下:一種組建專業(yè)網(wǎng)的處理方法,包括:
步驟S1:與IP結(jié)點(diǎn)設(shè)備建立連接;
步驟S2:記錄登錄在所述IP結(jié)點(diǎn)設(shè)備的客戶端IP地址,并緩存所述客戶端欲發(fā)送的數(shù)據(jù)包及欲發(fā)送的目標(biāo)客戶端IP地址;
步驟S3:判斷欲發(fā)送的數(shù)據(jù)包的安全性,對(duì)安全的數(shù)據(jù)包進(jìn)行拆包,并根據(jù)預(yù)定的格式對(duì)拆包后的數(shù)據(jù)包進(jìn)行加密,再根據(jù)欲發(fā)送的目標(biāo)客戶端IP地址將加密后的數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中。
在上述技術(shù)方案的基礎(chǔ)上,本發(fā)明還可以做如下改進(jìn)。
進(jìn)一步,實(shí)現(xiàn)步驟S3的具體步驟為:
步驟S31:存儲(chǔ)多個(gè)預(yù)設(shè)的客戶端IP地址;
步驟S32:判斷欲發(fā)送的數(shù)據(jù)包的客戶端IP地址與存儲(chǔ)的客戶端IP地址進(jìn)行匹配,如果存在匹配的客戶端IP地址,執(zhí)行步驟S33,否則執(zhí)行步驟S34;
步驟S33:根據(jù)預(yù)設(shè)的發(fā)送規(guī)則及欲發(fā)送的目標(biāo)客戶端IP地址將數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中;
步驟S34:直接丟棄該數(shù)據(jù)包。
進(jìn)一步,具體實(shí)現(xiàn)步驟S03的方法為:根據(jù)接收數(shù)據(jù)包的先后順序及欲發(fā)送的目標(biāo)客戶端IP地址將數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中。
進(jìn)一步,還包括步驟S05:統(tǒng)計(jì)數(shù)據(jù)包的發(fā)送信息以及數(shù)據(jù)包的丟棄信息。
附圖說(shuō)明
圖1為本發(fā)明系統(tǒng)的模塊框圖;
圖2為本發(fā)明數(shù)據(jù)處理模塊的模塊框圖;
圖3為本發(fā)明方法的方法流程圖。
具體實(shí)施方式
以下結(jié)合附圖對(duì)本發(fā)明的原理和特征進(jìn)行描述,所舉實(shí)例只用于解釋本發(fā)明,并非用于限定本發(fā)明的范圍。
如圖1所示,一種組建專業(yè)網(wǎng)的系統(tǒng),包括:
結(jié)點(diǎn)連接模塊,用于與IP結(jié)點(diǎn)設(shè)備建立連接;
結(jié)點(diǎn)數(shù)據(jù)記錄模塊,用于記錄登錄在所述IP結(jié)點(diǎn)設(shè)備的客戶端IP地址,并緩存所述客戶端欲發(fā)送的數(shù)據(jù)包及欲發(fā)送的目標(biāo)客戶端IP地址;
數(shù)據(jù)處理模塊,用于判斷所述欲發(fā)送的數(shù)據(jù)包的安全性,對(duì)安全的數(shù)據(jù)包進(jìn)行拆包,并根據(jù)預(yù)定的格式對(duì)拆包后的數(shù)據(jù)包進(jìn)行加密,并根據(jù)所述欲發(fā)送的目標(biāo)客戶端IP地址將加密后的數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中。
如圖2所示,所述數(shù)據(jù)處理模塊包括:
安全I(xiàn)P記錄單元,用于存儲(chǔ)多個(gè)預(yù)設(shè)的客戶端IP地址;
處理單元,用于判斷欲發(fā)送的數(shù)據(jù)包的客戶端IP地址與存儲(chǔ)的客戶端IP地址進(jìn)行匹配,如果存在匹配的客戶端IP地址,則將該數(shù)據(jù)包發(fā)送至轉(zhuǎn)發(fā)單元,否則直接丟棄該數(shù)據(jù)包;
所述轉(zhuǎn)發(fā)單元,用于根據(jù)預(yù)設(shè)的發(fā)送規(guī)則及欲發(fā)送的目標(biāo)客戶端IP地址將數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中。可以提高網(wǎng)內(nèi)數(shù)據(jù)傳輸?shù)陌踩阅?,?yōu)先處理專業(yè)網(wǎng)中的有效數(shù)據(jù)信息。
所述轉(zhuǎn)發(fā)單元根據(jù)接收數(shù)據(jù)包的先后順序及欲發(fā)送的目標(biāo)客戶端IP地址將數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中??梢蕴岣呔W(wǎng)內(nèi)數(shù)據(jù)傳輸?shù)乃俣燃靶省?/p>
所述數(shù)據(jù)處理模塊還包括統(tǒng)計(jì)單元,用于從所述處理單元中統(tǒng)計(jì)數(shù)據(jù)包的發(fā)送信息以及數(shù)據(jù)包的丟棄信息。能夠便于管理員管理傳輸?shù)臄?shù)據(jù)。
如圖3所示,一種組建專業(yè)網(wǎng)的處理方法,包括:
步驟S1:與IP結(jié)點(diǎn)設(shè)備建立連接;
步驟S2:記錄登錄在所述IP結(jié)點(diǎn)設(shè)備的客戶端IP地址,并緩存所述客戶端欲發(fā)送的數(shù)據(jù)包及欲發(fā)送的目標(biāo)客戶端IP地址;
步驟S3:判斷欲發(fā)送的數(shù)據(jù)包的安全性,對(duì)安全的數(shù)據(jù)包進(jìn)行拆包,并根據(jù)預(yù)定的格式對(duì)拆包后的數(shù)據(jù)包進(jìn)行加密,再根據(jù)欲發(fā)送的目標(biāo)客戶端IP地址將加密后的數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中。
實(shí)現(xiàn)步驟S3的具體步驟為:
步驟S31:存儲(chǔ)多個(gè)預(yù)設(shè)的客戶端IP地址;
步驟S32:判斷欲發(fā)送的數(shù)據(jù)包的客戶端IP地址與存儲(chǔ)的客戶端IP地址進(jìn)行匹配,如果存在匹配的客戶端IP地址,執(zhí)行步驟S33,否則執(zhí)行步驟S34;
步驟S33:根據(jù)預(yù)設(shè)的發(fā)送規(guī)則及欲發(fā)送的目標(biāo)客戶端IP地址將數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中;
步驟S34:直接丟棄該數(shù)據(jù)包。
具體實(shí)現(xiàn)步驟S03的方法為:根據(jù)接收數(shù)據(jù)包的先后順序及欲發(fā)送的目標(biāo)客戶端IP地址將數(shù)據(jù)包發(fā)送至目標(biāo)客戶端中。
實(shí)現(xiàn)步驟S3的具體步驟還包括步驟S05:統(tǒng)計(jì)數(shù)據(jù)包的發(fā)送信息以及數(shù)據(jù)包的丟棄信息。
本發(fā)明組建的專業(yè)網(wǎng)安全性能高、達(dá)到有效的防范黑客入侵、抵抗網(wǎng)絡(luò)的病毒感染,實(shí)現(xiàn)了高效率的處理數(shù)據(jù),節(jié)約了組建專業(yè)網(wǎng)的成本。
以上所述僅為本發(fā)明的較佳實(shí)施例,并不用以限制本發(fā)明,凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。