摘要:本發明公開了一種虛擬防火墻劃分方法,將物理防火墻根系統內核劃分一個以上的命名空間,并確定為不同的虛擬系統;為各虛擬系統分別配置網絡資源,并為各虛擬系統分別創建網絡策略配置;所述網絡資源包括物理接口,所述物理接口用于區分進入網絡資源的數據包對應的虛擬系統;這樣,當數據包進入網絡資源的物理接口時,可以根據數據包進入網絡資源的物理接口,確定所述物理接口對應的虛擬系統,并采用對應的虛擬系統的網絡策略配置處理所述數據包。本發明還公開了一種虛擬防火墻劃分裝置。
- 專利類型發明專利
- 申請人北京網康科技有限公司;
- 發明人陳鑫;金科;張洪釧;董浩波;曾琳;
- 地址100012 北京市朝陽區來廣營中街甲1號朝來科技園20號樓
- 申請號CN201610421252.0
- 申請時間2016年06月13日
- 申請公布號CN105939356A
- 申請公布時間2016年09月14日
- 分類號H04L29/06(2006.01)I;