一种防火墙策略处理方法及装置
摘要:
本发明公开了一种防火墙策略处理方法及装置,预先创建网络安全域拓扑与对应的防火墙策略之间的对应关系。当获得用户输入的防火墙策略的操作指令及对应目标策略信息后,从上述对应关系中查找与该目标策略信息相关联的安全域相关信息。然后,根据该目标策略信息对应的安全域相关信息,确定是否执行该操作指令;如果确定执行,则将所述操作指令及所述目标策略信息对应的目标防火墙策略发送至目标防火墙,由目标防火墙执行该操作指令。利用该方法能够精准确定出与目标策略信息相关联的安全域路径及安全域资产信息,不需要人工查看网络拓扑结构查找防火墙策略所涉及的安全域,因此,提高了防火墙策略的管理效率,同时降低了配置防火墙策略的出错率。
公开/授权文献
0/0