摘要:本发明公开了一种虚拟防火墙划分方法,将物理防火墙根系统内核划分一个以上的命名空间,并确定为不同的虚拟系统;为各虚拟系统分别配置网络资源,并为各虚拟系统分别创建网络策略配置;所述网络资源包括物理接口,所述物理接口用于区分进入网络资源的数据包对应的虚拟系统;这样,当数据包进入网络资源的物理接口时,可以根据数据包进入网络资源的物理接口,确定所述物理接口对应的虚拟系统,并采用对应的虚拟系统的网络策略配置处理所述数据包。本发明还公开了一种虚拟防火墙划分装置。
- 专利类型发明专利
- 申请人北京网康科技有限公司;
- 发明人陈鑫;金科;张洪钏;董浩波;曾琳;
- 地址100012 北京市朝阳区来广营中街甲1号朝来科技园20号楼
- 申请号CN201610421252.0
- 申请时间2016年06月13日
- 申请公布号CN105939356A
- 申请公布时间2016年09月14日
- 分类号H04L29/06(2006.01)I;