发明名称 |
一种防火墙与网闸相结合的网络隔离方法 |
摘要 |
本发明涉及计算机网络信息系统防火墙技术、安全隔离与信息交换技术领域,尤其涉及多系统安全互联。一种防火墙与网闸相结合的网络隔离方法,该方法由网闸方式隔离和防火墙方式隔离构成;该方法可在同一网络应用场景中,实现防火墙与网闸两种不同的网络隔离技术以适用较为复杂的网络隔离需求。 |
申请公布号 |
CN106453389A |
申请公布日期 |
2017.02.22 |
申请号 |
CN201610994311.3 |
申请日期 |
2016.11.11 |
申请人 |
浙江中烟工业有限责任公司 |
发明人 |
章志华;李健俊;徐元根;汪炎平;李威;姜学峰;王正敏 |
分类号 |
H04L29/06(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
杭州丰禾专利事务所有限公司 33214 |
代理人 |
王从友 |
主权项 |
一种防火墙与网闸相结合的网络隔离方法,其特征在于该方法由网闸方式隔离和防火墙方式隔离构成;所述的网闸方式隔离包括以下的步骤:①:A网数据交换源向生产网发起访问,连接至宿主机A;②:宿主机A流量牵引模块将数据牵引至虚拟主机VM2,由虚拟主机VM2的协议重组模块对数据进行剥离与重组;③:宿主机A的VM2通过协议隔离通道传送至宿主机B的虚拟主机VM2;④:虚拟主机VM2的协议重组模块将接受的数据还原;⑤:数据传输至B网,完成安全互联;所述的防火墙方式隔离包括以下的步骤:①:A网数据交换源向B网发起访问,连接至宿主机A;②:宿主机A流量牵引模块将数据牵引至虚拟主机VM1,由虚拟主机VM1的防火墙隔离模块对数据进行解析与过滤;③:宿主机A的虚拟主机VM1通过协议隔离通道传送至宿主机B的虚拟主机VM1;④:虚拟主机VM1的防火墙隔离模块对接收的数据进行解析与过滤;⑤:数据传输至B网,完成安全互联。 |
地址 |
310008 浙江省杭州市中山南路77号 |