将SD-WAN构造与安全策略集成

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
将SD-WAN构造与安全策略集成
申请号:CN202480002390
申请日期:2024-07-12
公开号:CN119678434A
公开日期:2025-03-21
类型:发明专利
摘要
描述了用于将SD‑WAN构造自动地集成到安全策略的技术。该技术可以包括:由安全云提供商为实体定义安全策略,该实体由VPN安全策略标签表示,并且安全策略没有源CIDR IP地址,也没有目的地CIDR IP地址。安全云提供商向SD‑WAN控制器通知安全策略。SD‑WAN控制器将VPN安全策略标签映射到IP地址池和VPN ID。SD‑WAN控制器通过将源CIDR IP地址和目的地CIDR IP地址自动地添加到安全策略来生成增强的安全策略。SD‑WAN控制器将增强的安全策略部署到SD‑WAN分支路由器,并且在SD‑WAN分支路由器和安全云提供商之间生成VPN段,以为IP地址池建立公共安全互联网网关隧道。
技术关键词
控制器 路由器 虚拟专用网络 分支 标签 实体 定义 互联网 安全性策略 网关 通知 隧道 计算机可执行指令 模块 计算机程序产品 处理器 编程