新四季網

一種硬體防火牆配置管理裝置的製作方法

2023-07-11 14:43:36 1


本實用新型涉及網絡安全技術、網絡通信技術、嵌入式系統領域,特別是一種硬體防火牆配置管理裝置,用於對連接內外網的多個硬體防火牆進行配置和管理。



背景技術:

嵌入式系統是以應用為中心的硬體設計和面向應用的軟體產品開發為基礎的專用計算機系統,廣泛應用於製造工業、過程控制、通訊、儀器、儀表、汽車、船舶、航空、航天、軍事裝備、消費類產品等領域。典型的嵌入式應用是以微處理器或者微控制器為核心的硬體設計和基於嵌入式實時作業系統的軟體開發。網絡技術的迅速發展為嵌入式設備網絡化提供必要的網絡基礎設施,針對嵌入式設備連接到網絡的各種協議標準已經制定出來,用於組建各種家庭設備網絡、個人信息網絡、小型辦公網絡,網絡應用己經成為嵌入式系統的新興應用領域,在不久的將來連接到網絡的嵌入式產品將提供更廣闊的市場和應用。

在網絡安全越來越受重視的今天,硬體防火牆也越來越普及。但是在大型網絡系統中,當內網需要與多個外網相連,為了保護內網不受外部非法用戶的入侵,就必須連接多個硬體防火牆。多個硬體防火牆在檢查連接與進行配置時,容易導致混亂與出錯。因此,對多個硬體防火牆的配置就需要有專門的設備來簡化操作,並且對多個硬體防火牆進行統一管理。



技術實現要素:

本實用新型的目的是針對現有技術的不足,並針對多個硬體防火牆連接時而提出的一種硬體防火牆配置管理裝置,該裝置提供了多個專用硬體防火牆在連接內外網時的配置和管理方案,配置方便,管理輕鬆,並且可以隨時檢查各個硬體防火牆的狀態,隨時更改配置內容。

本實用新型的目的是這樣實現的:

一種硬體防火牆配置管理裝置, 該裝置包括PC機、配置管理電路及硬體防火牆模塊,PC機通過網線與配置管理電路相連,配置管理電路與硬體防火牆模塊相連;所述的配置管理電路包括電源模塊、百兆乙太網接口模塊、MCU模塊,EEPROM模塊,FLASH模塊及RMII接口模塊,電源模塊與MCU模塊、百兆乙太網接口模塊連接,MCU模塊分別與百兆乙太網接口模塊、EEPROM模塊、FLASH模塊、PMII接口模塊連接。

與現有技術相比,本實用新型的有益效果是:

(1)本實用新型配置管理電路的核心控制部分採用RT-Thread的實時作業系統和LWIP協議棧,健壯性好,控制靈活。

(2)本實用新型使用的網絡通信協議,保證了網絡通信安全。即使被非法用戶截取到配置信息,也無法知道其中含義。

(3)本實用新型對多個硬體防火牆的配置非常方便,管理輕鬆,可以隨時查看硬體防火牆的狀態,隨時更改配置內容。

附圖說明

圖1為本實用新型結構示意圖;

圖2為本實用新型的配置管理電路結構框圖。

具體實施方式,

參閱圖1,圖1為本實用新型結構示意圖;PC機A將配置信息通過網線發送到配置管理電路C,再由配置管理電路C中的MCU模塊進行處理,先將配置信息存儲下來,再配置硬體防火牆模塊B的基本參數,最後轉發相應配置信息到硬體防火牆模塊B,完成硬體防火牆模塊B允許或者限制某些內外網間數據傳輸規則的配置。

參閱圖2,其中A代表PC機,B代表硬體防火牆模塊。配置管理電路包括電源模塊1、MCU模塊2、百兆乙太網接口模塊3、EEPROM模塊4、FLASH模塊5和RMII接口模塊6,其中:

電源模塊1,與MCU模塊2和百兆乙太網接口模塊3連接,為整個配置管理電路供電;

MCU模塊2,分別與百兆乙太網模塊3、EEPROM模塊4、FLASH模塊5和RMII接口模塊6連接,為核心處理控制模塊,接收PC機的配置信息存儲入EEPROM模塊4和FLASH模塊5中,並讀取EEPROM模塊4的配置信息進行對硬體防火牆模塊基本參數的配置,讀取FLASH模塊5中的配置信息發送給硬體防火牆模塊;

百兆乙太網接口模塊3,通過網線與PC機A相連,接收PC機A發送的配置信息;

EEPROM模塊4,與MCU模塊2連接,存儲硬體防火牆模塊基本參數的配置信息;

FLASH模塊5,與MCU模塊2連接,存儲硬體防火牆模塊設置允許內外網通信規則的配置信息;

RMII接口模塊6,與MCU模塊2連接,與硬體防火牆模塊通信,向硬體防火牆模塊發送配置信息。

本實用新型是這樣工作的:

先將PC機A通過百兆乙太網接口模塊3與配置管理電路連接,硬體防火牆模塊B通過RMII接口模塊6與配置管理電路連接。由PC機A向配置管理電路發送硬體防火牆模塊基本參數的配置信息,基本參數包含硬體防火牆ID,型號,用戶名密碼,IP位址,埠號以及硬體防火牆向配置管理電路獲取配置信息的方式。硬體防火牆模塊向配置管理電路獲取配置信息的方式有兩種:直接從FLASH模塊5中讀取初始化配置信息、等待PC機A發送的由MCU模塊2轉發的配置信息。EEPROM模塊4中會有初始化的配置信息,一般只需發送需要更改的配置內容即可。

MCU模塊2向EEPROM模塊4中存入需要更改的配置內容,並根據內容改變硬體防火牆模塊的相關參數。配置結束,由MCU模塊2向PC機A發送應答。若配置失敗,操作PC機A再次發送配置信息。

由PC機A向配置管理電路發送配置硬體防火牆模塊B規則的配置信息,配置信息包括允許外網訪問內網的IP位址,MAC地址以及埠號。這些配置信息決定了內網與哪幾個外網可以進行網絡數據的傳輸。

MCU模塊2將配置信息存入FLASH模塊5中,並通過RMII接口6發送給硬體防火牆模塊B。此時,硬體防火牆模塊會回復一個消息,若發送失敗,MCU模塊2將從FLASH模塊5中讀取配置信息,重新發送給硬體防火牆模塊。若發送成功,則結束此次配置過程。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀