企业网络边界设备拓扑结构的可视化方法及装置

基本信息

申请号 CN201610371630.9 申请日 -
公开(公告)号 CN105847300A 公开(公告)日 2016-08-10
申请公布号 CN105847300A 申请公布日 2016-08-10
分类号 H04L29/06(2006.01)I;H04L12/759(2013.01)I 分类 电通信技术;
发明人 张睿;童文;裴越峰;江亚辉;金迪颖;刘小雄 申请(专利权)人 观潮空间(北京)文化传播有限公司
代理机构 北京智汇东方知识产权代理事务所(普通合伙) 代理人 北京琵琶行科技有限公司
地址 100097 北京市海淀区云会里金雅园过街楼6层6451
法律状态 -

摘要

摘要 本发明提供了一种企业网络边界设备拓扑结构的可视化方法及装置,该方法包括:获取企业网络的至少一个网络边界设备的访问控制列表ACL信息;根据获取到的网络边界设备的ACL信息,确定网络边界设备的数据包过滤规则,数据包过滤规则允许或拒绝特定的数据包通过;根据数据包过滤规则确定网络边界设备的连通路径,对网络边界设备的连通路径进行可视化展示,生成企业网络边界设备拓扑结构图。本发明实施例可以提高各网络边界设备的安全性,使得任意设备间的拓扑关系的变化可以被及时获知,有助于网络管理员实时掌控企业网络边界设备的防护状况,并能够实时对网络运行的状态和网络结构有一个全面的了解。