企业网络边界设备拓扑结构的可视化方法及装置

基本信息

申请号 CN201610371630.9 申请日 -
公开(公告)号 CN105847300B 公开(公告)日 2019-06-25
申请公布号 CN105847300B 申请公布日 2019-06-25
分类号 H04L29/06(2006.01)I; H04L12/759(2013.01)I 分类 电通信技术;
发明人 张睿; 童文; 裴越峰; 江亚辉; 金迪颖; 刘小雄 申请(专利权)人 观潮空间(北京)文化传播有限公司
代理机构 北京索睿邦知识产权代理有限公司 代理人 北京琵琶行科技有限公司
地址 100080 北京市海淀区海淀大街27号1-4层部分3层3-020
法律状态 -

摘要

摘要 本发明提供了一种企业网络边界设备拓扑结构的可视化方法及装置,该方法包括:获取企业网络的至少一个网络边界设备的访问控制列表ACL信息;根据获取到的网络边界设备的ACL信息,确定网络边界设备的数据包过滤规则,数据包过滤规则允许或拒绝特定的数据包通过;根据数据包过滤规则确定网络边界设备的连通路径,对网络边界设备的连通路径进行可视化展示,生成企业网络边界设备拓扑结构图。本发明实施例可以提高各网络边界设备的安全性,使得任意设备间的拓扑关系的变化可以被及时获知,有助于网络管理员实时掌控企业网络边界设备的防护状况,并能够实时对网络运行的状态和网络结构有一个全面的了解。