企业网络边界设备拓扑结构的可视化方法及装置
基本信息
申请号 | CN201610371630.9 | 申请日 | - |
公开(公告)号 | CN105847300B | 公开(公告)日 | 2019-06-25 |
申请公布号 | CN105847300B | 申请公布日 | 2019-06-25 |
分类号 | H04L29/06(2006.01)I; H04L12/759(2013.01)I | 分类 | 电通信技术; |
发明人 | 张睿; 童文; 裴越峰; 江亚辉; 金迪颖; 刘小雄 | 申请(专利权)人 | 观潮空间(北京)文化传播有限公司 |
代理机构 | 北京索睿邦知识产权代理有限公司 | 代理人 | 北京琵琶行科技有限公司 |
地址 | 100080 北京市海淀区海淀大街27号1-4层部分3层3-020 | ||
法律状态 | - |
摘要
摘要 | 本发明提供了一种企业网络边界设备拓扑结构的可视化方法及装置,该方法包括:获取企业网络的至少一个网络边界设备的访问控制列表ACL信息;根据获取到的网络边界设备的ACL信息,确定网络边界设备的数据包过滤规则,数据包过滤规则允许或拒绝特定的数据包通过;根据数据包过滤规则确定网络边界设备的连通路径,对网络边界设备的连通路径进行可视化展示,生成企业网络边界设备拓扑结构图。本发明实施例可以提高各网络边界设备的安全性,使得任意设备间的拓扑关系的变化可以被及时获知,有助于网络管理员实时掌控企业网络边界设备的防护状况,并能够实时对网络运行的状态和网络结构有一个全面的了解。 |
