新四季網

網際網路防火牆的製作方法

2023-05-20 10:34:16

專利名稱:網際網路防火牆的製作方法
技術領域:
本發明一般說來涉及網際網路防火牆,特別來說涉及一個不需要設置IP位址的網際網路防火牆,依此隱藏網際網路防火牆的存在。
眾所周知,防火牆一般連接在專用網絡與公共網絡之間,以起到控制和保護專用網絡的作用。已知防火牆產品的缺點在於其內部和外部埠均需設置IP位址,方能與相應網絡連接。如美國3COM公司防火牆,在使用之前,需先將外部網絡接口設置為某一與公用網絡兼容的IP位址,再將內部網絡接口設置為某一與專用網絡兼容的IP位址,然後方可實行防火牆功能。已知防火牆只接收送給本身MAC地址或廣播地址的IP信息包,並根據信息包的IP信息進行處理,如轉發或丟棄。因此,需要提供一個不需要設置內外IP位址的防火牆,使防火牆的設置簡單,並可隱藏防火牆的存在。
本發明的目的在於提供一個不需要設置IP位址的防火牆,用於連接兩個計算機網絡。
本發明的網際網路防火牆包括內部網絡接口,用於接收/發送內部網絡信息;外部網絡接口,用於接收/發送內部網絡信息;防火牆策略表存儲器,用於存貯防火牆策略;信息包處理器,連接內部網絡接口和外部網絡接口,用於分析內部及外部接口所接收到的信息包內容,根據防火牆策略表存儲器之內容,對信息包進行處理,將處理結果分別發送至外部或內部網絡接口;和一個網絡節點表存儲器,用於將IP位址與MAC地址的對應表存於其中;當信息包處理器接收到任意接口接收到信息量包時,做下列處理(1)從信息包中提取出網絡接點信息,即IP位址及MAC地址,將公用和專用網絡上的網絡節點分別儲存於此表中;(2)比較信息包內容與網絡節點表存儲的內容是否相符;確定信息包流向,當信息包的流向在網絡節點表存儲器中屬於同一類型,信息包處理器不作任何處理,否則,轉下一步處理;(3)判斷處理信息包動作,查閱防火牆策略表存儲器,並根據防火牆的策略設置,決定轉發或丟棄信息包。
因此本發明的防火牆可被動態的置於網絡中的任一節點,無需進行任何重新配置,便可根據預先輸入的防火牆策略,對網絡信息包進行處理和過濾。
圖一為本發明的防火牆的結構示意圖。
圖二為本發明的防火牆的連接示意圖。


圖1所示,本發明的防火牆1包括信息包處理器2,分別連接至網絡節點表存儲器3,防火牆策略表存儲器4,外部網絡接口5和內部網絡接口6。當網絡信息包被內部網絡接口6或外部網絡接口5接收後,信息包處理器2的處理步驟如下(1)從信息包中提取出網絡接點信息,即IP及MAC地址,將公用和專用網絡上的網絡節點分別儲存於網絡節點表存儲器3中;(2)確定信息包流向,當信息包的流向在網絡節點表存儲器3中屬於同一類型,例如從公用網絡到公用網絡,或從專用網絡到專用網絡,信息包處理器不作任何處理,否則,轉下一步處理;(3)查閱防火牆策略表存儲器4,並根據防火牆的策略表中該IP位址的設置和接收到的包信息,即源IP位址,目的IP位址,協議類型等,對符合特徵的信息包所需採取行動,如轉發至內部網絡接口6,轉發至外部網絡接口5,或丟棄等。
防火牆1還可包括一個策略表處理器7,連接防火牆策略表存儲器4和內部網絡接口6或外部網絡接口5,通過WWW伺服器或特殊網絡協議,接收網絡信息,並根據接收的信息,設置策略表存儲器4中的防火牆策略表。
防火牆1還可包括一個設置接口8,如RS232,鍵盤終端等,該設置接口8連接至策略表處理器7,策略表處理器接收設置接口的信號,設置策略表存儲器4中的防火牆策略表。
圖二示例出本發明防火牆連接於專用網絡及公用網絡之間時的連接方式,本發明防火牆還可用於連接專用網絡與專用網絡或公用網絡與公用網絡。
權利要求
1.一種網際網路防火牆,包括內部網絡接口,用於接收/發送內部網絡信息;外部網絡接口,用於接收/發送內部網絡信息;防火牆策略表存儲器,用於存貯防火牆策略;信息包處理器,連接內部網絡接口和外部網絡接口,用於分析內部及外部接口所接收到的信息包內容,根據防火牆策略表存儲器之內容,對信息包進行處理,將處理結果分別發送至外部或內部網絡接口;其特徵在於還包括一個網絡節點表存儲器,用於將IP位址與MAC地址的對應表存於其中;當信息包處理器接收到任意接口接收到信息量包時,做下列處理(1)從信息包中提取出公用和專用網絡上的網絡節點信息,即IP位址及MAC地址,將分別儲存於網絡節點表存儲器中;(2)比較信息包內容與網絡節點表存儲的內容是否相符;確定信息包流向,當信息包的流向在網絡節點表存儲器中屬於同一類型,信息包處理器不作任何處理,否則,轉下一步處理;(3)查閱防火牆策略表存儲器,並根據防火牆的策略設置,決定轉發或丟棄信息包。
2.如權利要求1所述的防火牆,其特徵在於,信息包處理器根據接收到的信息包的源IP位址,目的IP位址,協議類型,對符合策略表中該IP位址的特徵的信息包採取所需行動,即轉發至內部網絡接口,轉發至外部網絡接口,或丟棄等。
3.如權利要求1所述防火牆,其特徵在於,還包括一個策略表處理器,用於連接內部或外部網絡接口,通過WWW伺服器或特殊網絡協議,設置策略表存儲器中的防火牆策略表。
4.如權利要求3所述防火牆,其特徵在於,該防火牆還可包括一個設置接口,如RS232,鍵盤終端等,策略表處理器接收設置接口的信號,設置策略表存儲器中的防火牆策略表。
全文摘要
本發明涉及網際網路防火牆,包括:內部網絡接口,外部網絡接口,防火牆策略表存儲器,信息包處理器和網絡節點表存儲器,用於將IP位址與MAC地址的對應表存於其中,當信息包處理器接收到網絡信息後,查閱防火牆策略表存儲器,並根據防火牆的策略設置,決定轉發或丟棄信息包。該防火牆本身不具備IP位址,可直接收集與其相連之網絡的所有信息包,由信息包處理器進行處理。
文檔編號G06F11/30GK1286430SQ9911840
公開日2001年3月7日 申請日期1999年8月26日 優先權日1999年8月26日
發明者M·謝 申請人:網觀科技(加拿大)有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀