System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本申請涉及通信,尤其涉及一種網絡配置方法、裝置、電子設備及存儲介質。
技術介紹
1、云安全管理平臺是一款為云用戶提供安全服務的產品,為了支撐安全服務的使能,云安全管理平臺需要納管云安全服務。
2、實際應用中,客戶的云情況較為復雜,具有私有云、邊緣云等。對于私有云,安全服務、云安全管理平臺均部署在私有云中,云安全管理平臺可以通過內網地址納管安全服務。對于邊緣云,其中部署的安全服務,遠離處于中心位置的云安全管理平臺,云安全管理平臺需要通過公網對安全服務進行納管。使得部署于邊緣云的安全服務以公網地址端口的形式暴露到了公網,增加了公網暴露面,帶來一定安全隱患。
技術實現思路
1、為克服相關技術中存在的問題,本申請提供了一種網絡配置方法、裝置、電子設備及存儲介質。
2、根據本申請實施例的第一方面,提供一種網絡配置方法,所述方法包括:
3、創建第一云網絡的第一防火墻設備與第二云網絡的第二防火墻設備之間的gre隧道;
4、為所述第一防火墻設備的gre隧道接口配置第一虛擬接口地址,為所述第二防火墻設備的gre隧道接口配置作為主用地址的第二虛擬接口地址和作為備用地址的第三虛擬接口地址;
5、為所述第二防火墻設備配置目標靜態nat映射,其中,所述目標靜態nat映射的內部地址為云安全服務的ip地址,所述目標靜態nat映射的外部地址為所述第三虛擬接口地址;
6、配置所述第二防火墻設備經過gre隧道接口的目標靜態路由,以打通云安全管理平
7、根據本申請實施例的第二方面,提供一種網絡配置裝置,所述裝置包括:
8、隧道創建模塊,用于創建第一云網絡的第一防火墻設備與第二云網絡的第二防火墻設備之間的gre隧道;
9、地址配置模塊,用于為所述第一防火墻設備的gre隧道接口配置第一虛擬接口地址,為所述第二防火墻設備的gre隧道接口配置作為主用地址的第二虛擬接口地址和作為備用地址的第三虛擬接口地址;
10、映射配置模塊,用于為所述第二防火墻設備配置目標靜態nat映射,其中,所述目標靜態nat映射的內部地址為云安全服務的ip地址,所述目標靜態nat映射的外部地址為所述第三虛擬接口地址;
11、路由配置模塊,用于配置所述第二防火墻設備經過gre隧道接口的目標靜態路由,以打通云安全管理平臺和所述云安全服務之間的通路,其中,所述目標靜態路由的目的網段為所述云安全管理平臺所在的網段,所述目標靜態路由的下一跳地址為所述第一虛擬接口地址。
12、根據本申請實施例的第三方面,提供一種電子設備,包括處理器和機器可讀存儲介質,所述機器可讀存儲介質存儲有能夠被所述處理器執行的機器可執行指令,所述處理器被所述機器可執行指令促使:實現如上所述的網絡配置方法的步驟。
13、根據本申請實施例的第四方面,提供一種計算機可讀存儲介質,所述計算機可讀存儲介質內存儲有計算機程序,所述計算機程序被處理器執行時實現如上所述的網絡配置方法的步驟。
14、本申請的實施例提供的技術方案可以包括以下有益效果:
15、在本申請實施例中,提供了一種網絡配置方法,能夠在不暴露云安全服務的公網地址的前提下,打通云安全管理平臺和云安全服務之間的網絡通路,從而降低云安全服務的公網暴露度,提升云安全服務的安全性。
16、應當理解的是,以上的一般描述和后文的細節描述僅是示例性和解釋性的,并不能限制本申請。
本文檔來自技高網...【技術保護點】
1.一種網絡配置方法,其特征在于,所述方法包括:
2.根據權利要求1所述的方法,其特征在于,所述第一云網絡為私有云網絡,所述第二云網絡為邊緣云網絡。
3.根據權利要求1所述的方法,其特征在于,所述方法還包括:
4.根據權利要求3所述的方法,其特征在于,所述方法還包括:
5.根據權利要求1所述的方法,其特征在于,所述方法還包括:
6.一種網絡配置裝置,其特征在于,所述裝置包括:
7.根據權利要求6所述的裝置,其特征在于,所述裝置還包括:
8.根據權利要求6所述的裝置,其特征在于,所述裝置還包括:
9.一種電子設備,其特征在于,包括處理器和機器可讀存儲介質,所述機器可讀存儲介質存儲有能夠被所述處理器執行的機器可執行指令,所述處理器被所述機器可執行指令促使:實現權利要求1-5中任一項所述的方法步驟。
10.一種計算機可讀存儲介質,其特征在于,所述計算機可讀存儲介質內存儲有計算機程序,所述計算機程序被處理器執行時實現權利要求1-5中任一項所述的方法步驟。
【技術特征摘要】
1.一種網絡配置方法,其特征在于,所述方法包括:
2.根據權利要求1所述的方法,其特征在于,所述第一云網絡為私有云網絡,所述第二云網絡為邊緣云網絡。
3.根據權利要求1所述的方法,其特征在于,所述方法還包括:
4.根據權利要求3所述的方法,其特征在于,所述方法還包括:
5.根據權利要求1所述的方法,其特征在于,所述方法還包括:
6.一種網絡配置裝置,其特征在于,所述裝置包括:
7.根據權利要求6所述的裝置,其...
【專利技術屬性】
技術研發人員:朱朋飛,
申請(專利權)人:新華三信息安全技術有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。