首页> 外国专利> Using headerspace analysis to identify unneeded distributed firewall rules

Using headerspace analysis to identify unneeded distributed firewall rules

机译:使用标题空间分析来识别不需要的分布式防火墙规则

摘要

Some embodiments provide a method for identifying unnecessary firewall rules for a distributed firewall of a logical network. The method identifies a firewall policy for network traffic of the logical network. The firewall policy includes a set of firewall rules. The method generates a set of data for implementing the firewall policy on a set of managed forwarding elements that implement the logical network. The method analyzes potential network traffic based on the generated set of data to identify a subset of unnecessary data. The method identifies a subset of unnecessary firewall rules of the set of firewall rules that corresponds to the subset of unnecessary data.
机译:一些实施例提供了一种用于为逻辑网络的分布式防火墙标识不必要的防火墙规则的方法。该方法识别用于逻辑网络的网络流量的防火墙策略。防火墙策略包括一组防火墙规则。该方法生成一组数据,用于在实现逻辑网络的一组托管转发元素上实施防火墙策略。该方法基于所生成的数据集来分析潜在的网络流量,以识别不必要数据的子集。该方法在防火墙规则集合中标识与不必要数据的子集相对应的不必要防火墙规则的子集。

著录项

  • 公开/公告号US10708231B2

    专利类型

  • 公开/公告日2020-07-07

    原文格式PDF

  • 申请/专利权人 NICIRA INC.;

    申请/专利号US201816055152

  • 申请日2018-08-06

  • 分类号H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 11:29:01

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号