网关设备的策略信息分析方法及装置
摘要:
本发明公开了一种网关设备的策略信息分析方法及装置,该方法包括:采集网关设备作用域内各个策略的策略信息,策略信息中包含:每个策略的协议类型、源地址信息、目的地址信息和端口信息;根据每个策略的策略信息,将每个策略拆分为源地址元素、目的地址元素和不同协议类型的端口元素;基于网络地址空间,查找各个元素对应的父节点策略,将各个元素对应父节点策略的策略标识,记录到每个策略的源地址元素、目的地址元素和端口元素中;根据网关设备作用域内各个元素中记录的父节点策略的策略标识,以及各个策略与父节点策略的优先级信息和动作信息,确定网关设备作用域内各个策略之间的策略关系信息。本发明能够大大提高网关设备策略的分析效率。
公开/授权文献
0/0