基于openstack实现安全组黑名单的方法及系统
授权
摘要

本发明公开了基于openstack实现安全组黑名单的方法及系统,属于云计算和计算机网络技术领域,通过扩展neutron的service‑plugin和openvswitch‑agentextension来实现安全组黑名单,在iptables的raw表中对虚机绑定的tap端口进行标记,根据标记,在iptables的mangle表里将进出虚机的流量导入到安全组黑名单的链中,根据黑名单规则进行匹配;未匹配到的流量将导入iptables的filter表,继续按照neutron原有的安全组规则匹配。本发明让openstack不仅支持创建安全组白名单,而且支持安全组黑名单,实现了更灵活的安全组机制。

基本信息
专利标题 :
基于openstack实现安全组黑名单的方法及系统
专利标题(英):
暂无
公开(公告)号 :
CN112910877A
申请号 :
CN202110115777.2
公开(公告)日 :
2021-06-04
申请日 :
2021-01-27
授权号 :
CN112910877B
授权日 :
2022-04-08
发明人 :
高雨张晖李彦君胡章丰李亚洁
申请人 :
浪潮云信息技术股份公司
申请人地址 :
山东省济南市高新区浪潮路1036号浪潮科技园S01号楼
代理机构 :
济南信达专利事务所有限公司
代理人 :
陈婷婷
优先权 :
CN202110115777.2
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  
相关图片
法律状态
2022-04-08 :
授权
2021-06-22 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20210127
2021-06-04 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
1、
CN112910877A.PDF
PDF下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332