网关管理方法及装置与流程

文档序号:12622271阅读:来源:国知局

技术特征:

1.一种网关管理方法,其特征在于,包括:

获取所述终端的上网报文,查找所述报文在所述五元组流表中是否有记录,其中,所述五元组流表是在查找到所述报文的预设管理策略的情况下,记录所述报文的预设管理策略生成的;

在所述报文在所述五元组流表中有记录的情况下,依据所述预设管理策略对所述报文进行处理。

2.根据权利要求1所述的方法,其特征在于,所述查找到所述报文对应的所述预设管理策略包括:

依据所述报文的特征信息,识别所述报文的业务应用;

依据所述特征信息和所述业务应用,查找所述报文对应的预设管理策略。

3.根据权利要求2所述的方法,其特征在于,所述报文的特征信息包括以下至少之一:

IP地址、端口号、域名。

4.根据权利要求2所述的方法,其特征在于,所述预设管理策略包括以下至少之一:

执行与所述应用业务对应的执行动作,所述执行动作包括以下之一:转发,阻断,限速;

在预设时间段内,执行与所述应用业务对应的所述执行动作。

5.根据权利要求1所述的方法,其特征在于,查找到所述报文对应的所述预设管理策略之前,所述方法包括:

获取所述终端接收的用户信息,对所述终端进行认证;

在认证通过的情况下,记录所述报文的IP地址到IP地址认证表,其中,所述IP地址认证表用于对所述IP地址的报文进行认证。

6.根据权利要求5所述的方法,其特征在于,所述方法包括:

在所述IP地址认证表的认证IP地址释放的情况下,在所述IP地址认证表上删除所述IP地址。

7.根据权利要求1所述的方法,其特征在于,所述方法包括:

在所述报文在所述五元组流表中没有记录的情况下,查找所述报文对应的预设管理策略;

在查找到所述报文的预设管理策略的情况下,记录所述报文的预设管理策略到五元组流表中。

8.根据权利要求1所述的方法,其特征在于,所述方法包括:

在所述报文在所述五元组流表中有指示上报所述报文的标志位的情况下,查找所述报文对应的预设管理策略;

在查找到所述报文的预设管理策略的情况下,记录所述报文的预设管理策略到五元组流表。

9.根据权利要求1所述的方法,其特征在于,所述方法包括:

在预设时间阈值内没有接收所述报文对应的数据流,则将所述五元组流表中所述报文的记录删除。

10.根据权利要求1至9任一项所述的方法,其特征在于,所述五元组流表包括以下至少之一:

报文的源IP地址,报文的源端口,报文的目的IP地址,报文的目的端口,传输层协议,报文对应的预设管理策略的执行动作,是否上报报文的标志位。

11.一种网关管理装置,其特征在于,包括:

获取模块,用于获取所述终端的上网报文,查找所述报文在所述五元组流表中是否有记录,其中,所述五元组流表是在查找到所述报文的预设管理策略的情况下,记录所述报文的预设管理策略生成的;

处理模块,用于在所述报文在所述五元组流表中有记录的情况下,依据所述预设管理策略对所述报文进行处理。

12.根据权利要求11所述的装置,其特征在于,所述装置还包括:

识别模块,用于依据所述报文的特征信息,识别所述报文的业务应用;

查找模块,用于依据所述特征信息和所述业务应用,查找所述报文对应的预设管理策略。

13.根据权利要求11所述的装置,其特征在于,所述装置还包括:

接收模块,用于获取所述终端接收的用户信息,对所述终端进行认证;

认证模块,用于在认证通过的情况下,记录所述报文的IP地址到IP地址认证表,其中,所述IP地址认证表用于对所述IP地址的报文进行认证。

14.根据权利要求11至13任一项所述的装置,其特征在于,所述五元组流表包括以下至少之一:

报文的源IP地址,报文的源端口,报文的目的IP地址,报文的目的端口,传输层协议,报文对应的预设管理策略的执行动作,是否上报报文的标志位。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1