买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:思科技术公司
摘要:本公开针对用于在服务平面上的动态防火墙发现的系统和方法。该方法包括以下步骤:识别源数据分组,将该源数据分组从在源站点处的源机器传输到在目的地站点处的目的地机器,其中源数据分组对应于源机器和目的地机器之间通过WAN进行连接的请求;在与源站点相关联的第一防火墙处检查源数据分组;用标示物标记源数据分组以表明源数据分组被第一防火墙检查;将被标记的源数据分组传输到目的地站点;在目的地站点处确定源数据分组已经基于标示物被检查;以及将源数据分组转发到在目的地站点处的目的地机器,而源数据分组不被与目的地站点相关联的第二防火墙检查。
主权项:1.一种用于防火墙发现的系统,包括:一个或多个处理器;以及一种或多种计算机可读非暂时性存储介质,包括指令,当所述指令被所述一个或多个处理器执行时,使所述系统的一个或多个组件执行以下操作,所述操作包括:识别源数据分组,以用于将所述源数据分组从源站点处的源机器传输到目的地站点处的目的地机器,其中,所述源数据分组对应于所述源机器和所述目的地机器之间的通过广域网(WAN)进行的连接请求;在位于所述源站点处的第一防火墙处检查所述源数据分组;用标示物标记所述源数据分组以表明所述源数据分组被所述第一防火墙检查;将经标记的源数据分组传输到所述目的地站点;在所述目的地站点处确定所述源数据分组已经基于所述标示物被检查;将所述源数据分组转发到所述目的地站点处的所述目的地机器,而所述源数据分组不被位于所述目的地站点处的第二防火墙检查;识别确认数据分组,以用于将所述确认数据分组从所述目的地站点处的所述目的地机器反向传输到所述源站点处的所述源机器,其中,所述确认数据分组将响应于所述源数据分组而被反向传输;将所述确认数据分组从所述目的地站点传输到所述源站点,而所述确认数据分组不被位于所述目的地站点处的所述第二防火墙检查;在所述源站点处确定所述确认数据分组与所述源数据分组相关联;在位于所述源站点处的所述第一防火墙处检查所述确认数据分组;并且将所述确认数据分组转发到所述源站点处的所述源机器。
全文数据:
权利要求:
百度查询: 思科技术公司 在SDWAN架构中的服务平面上的动态防火墙发现
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。