当前位置: 首页 > 专利查询>任娜娜专利>正文

一种无地址信息的网络设备运行管理方法及网络设备技术

技术编号:29797875 阅读:20 留言:0更新日期:2021-08-24 18:18
本发明专利技术公开了一种无地址信息的网络设备运行管理方法,包括:识别前端终端的地址;根据所述地址及自身状态信息构造标准UDP数据包;发送所述标准UDP数据包。另一方面保护一种无地址信息的网络设备,包括:识别模块,用于识别前端终端的地址;数据包生成模块,用于根据所述地址及自身状态信息构造标准UDP数据包;发送模块,用于发送所述标准UDP数据包。上述方法及设备可以减少网络改造的工作量,又能够最大程度的降低了改造成本,实现投入产出利益最大化,针对该方向的技术突破是发展方向。

【技术实现步骤摘要】
一种无地址信息的网络设备运行管理方法及网络设备
本专利技术属于网络设备
,尤其涉及一种无地址信息的网络设备运行管理方法及网络设备。
技术介绍
随着时代在进步、科技在发展,网络安全日益重要。近几年,各行各业相继重视网络安全建设情况,针对已运行多年的的网络系统进行网络安全升级改造时,改造成本和实施复杂度尤其重要,考虑网络安全改造的复杂度和易用性,通常会更多的使用透明技术,将网络安全设备透明接入网络中,不改变网络拓扑结构,减少网络改造的工作量,降低实施成本,做到投入产出比最大化。透明接入的网络安全设备往往是无IP地址,不改变组网,以保证网络路由的连通性。由于接入的网络安全设备无IP地址,无法进行直接管理,通常会将多余接口单独组网,组成一个专用的管理网络,以此达到网络安全设备管理的目的,虽然此方法能够进行管理和维护,但单独组建专用的管理网络同样增加工作量和投入成本,只是将一个问题简单化,并没有解决此项问题。
技术实现思路
(一)专利技术目的本专利技术的目的是提供一种无地址信息的网络设备运行管理方法及网络设备以解决网络设备透明接入网络中时,因为设备无IP、MAC地址,无法正常进行连接通信,无法进行远程管理的问题。(二)技术方案为解决上述问题,本专利技术的第一方面提供了一种无地址信息的网络设备运行管理方法,包括:识别前端终端的地址;根据所述地址及自身状态信息构造标准UDP数据包;发送所述标准UDP数据包。进一步地,所述发送所述标准UDP数据包具体为:按预设周期以心跳包的方式发送所述标准UDP数据包。进一步地,所述预设周期为5-60秒。进一步地,还包括:获取维护数据包,所述维护包是管理平台解析所述标准UDP数据包,得到网络设备的地址信息,并根据所述地址信息和需要更新的配置信息,构造得到的;读取所述维护数据包中的配置信息,并将所述配置信息写入。根据本专利技术的另一个方面,提供一种无地址的网络设备维护方法,包括:获取带有网络设备地址信息的标准UDP数据包;解析所述标准UDP数据包,得到所述网络设备地址信息;根据所述地址信息构造标准ICMP数据包,并在所述标准ICMP数据包中加入下发策略更改的配置信息,得到维护数据包;发送所述维护数据包,所述维护包用于网络设备的维护。进一步地,所述维护数据包符合标准ICMP数据包格式要求。根据本专利技术的又一个方面,提供一种无地址信息的网络设备,包括:识别模块,用于识别前端终端的地址;数据包生成模块,用于根据所述地址及自身状态信息构造标准UDP数据包;发送模块,用于发送所述标准UDP数据包。进一步地,所述发送模块具体用于:按预设周期以心跳包的方式发送所述标准UDP数据包。进一步地,还包括:获取模块,用于获取维护数据包,所述维护包是管理平台解析所述标准UDP数据包,得到网络设备的地址信息,并根据所述地址信息和需要更新的配置信息,构造得到的;读取模块,用于读取所述维护数据包中的配置信息,并将所述配置信息写入。根据本专利技术的又一个方面,提供一种无地址的网络设备维护装置,包括:获取模块,用于获取带有网络设备地址信息的标准UDP数据包;解析模块,用于解析所述标准UDP数据包,得到所述网络设备地址信息;数据包生成模块,用于根据所述地址信息构造标准ICMP数据包,并在所述标准ICMP数据包中加入下发策略更改的配置信息,得到维护数据包;发送模块,用于发送所述维护数据包,所述维护包用于网络设备的维护。进一步地,所述维护数据包符合标准ICMP数据包格式要求。(三)有益效果本专利技术的上述技术方案具有如下有益的技术效果:本专利技术的运行管理方法及网络设备可以减少网络改造的工作量,又能过最大程度的降低了改造成本,实现投入产出利益最大化,针对该方向的技术突破是发展方向;设备通过透明部署可以减少网络设备在网络中被发现探测的风险,减少透明网络设备被攻击、入侵或破解等情况。附图说明图1是根据本专利技术第一实施方式的无地址信息的网络设备运行管理方法流程图;图2是根据本专利技术一可选实施方式的网络设备透明接入网络示意图;图3是根据本专利技术一可选实施方式的网络设备与平台的交互图。具体实施方式为使本专利技术的目的、技术方案和优点更加清楚明了,下面结合具体实施方式并参照附图,对本专利技术进一步详细说明。应该理解,这些描述只是示例性的,而并非要限制本专利技术的范围。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本专利技术的概念。显然,所描述的实施例是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。此外,下面所描述的本专利技术不同实施方式中所涉及的技术特征只要彼此之间未构成冲突就可以相互结合。如图1所示,在本专利技术实施例的第一方面,提供了一种无地址信息的网络设备运行管理方法,包括:S1:识别前端终端的地址;S2:根据所述地址及自身状态信息构造标准UDP数据包;S3:发送所述标准UDP数据包。上述方法在网络设备可达的情况下,获取前端终端地址,将该地址写入数据包,在进行首次通信后,管理平台解析数据包就可以知道这个数据包中地址是经过网络设备的,这样管理平台通过这个地址就可以确定网络设备的地址,也就能够针对网络中透明接入的网络设备进行监测和简单管理。该方法可以解决了网络改造工作量的问题,又能过最大程度的降低了改造成本,实现投入产出利益最大化,针对该方向的技术突破是发展方向。可选的,所述发送所述标准UDP数据包具体为:按预设周期以心跳包的方式发送所述标准UDP数据包。可选的,所述预设周期为5-60秒。可选的,还包括:S5:获取维护数据包,所述维护包是管理平台解析所述标准UDP数据包,得到网络设备的地址信息,并根据所述地址信息和需要更新的配置信息,构造得到的;S6:读取所述维护数据包中的配置信息,并将所述配置信息写入。管理平台识别是前端终端地址并发送配置信息给前端终端,(一般情况下,管理平台和前端终端是不会进行通信的)当网络设备识别到管理平台发过来的数据包会进行读取,读取到是下发给网络设备的会进行截取;或者这样理解,甲发给乙一个快递,发到门卫丙的时候,丙识别到是给自己的,直接拦截下来,特点在于丙无IP地址,但能进行策略下发管理。现有技术的网络设备支持信息发送、接收功能,但需要依赖于该网络设备自身有IP地址,本专利技术亮点在于当网络设备自身无IP地址,能够进行管理。在本专利技术实施例的另一个方面,提供一种无地址的网络设备维护方法,包括:获取带有网络设备地址信息的标准UDP数据包;解析所述标准UDP数据包,得到所述网络设备地址信息;根据所述地址信息构造标准ICMP数据包,并在所述标准ICMP数据包中加入下发策略更改的配置信息,得到维护数据包;发送所述维护数据包,所述维护包用于网络设备的维护。可选的,所述本文档来自技高网...

【技术保护点】
1.一种无地址信息的网络设备运行管理方法,其特征在于,包括:/n识别前端终端的地址;/n根据所述地址及自身状态信息构造标准UDP数据包;/n发送所述标准UDP数据包。/n

【技术特征摘要】
1.一种无地址信息的网络设备运行管理方法,其特征在于,包括:
识别前端终端的地址;
根据所述地址及自身状态信息构造标准UDP数据包;
发送所述标准UDP数据包。


2.根据权利要求1所述的运行管理方法,其特征在于,所述发送所述标准UDP数据包具体为:
按预设周期以心跳包的方式发送所述标准UDP数据包。


3.根据权利要求2所述的运行管理方法,其特征在于,所述预设周期为5-60秒。


4.根据权利要求1-3任一项所述的运行管理方法,其特征在于,还包括:
获取维护数据包,所述维护包是管理平台解析所述标准UDP数据包,得到网络设备的地址信息,并根据所述地址信息和需要更新的配置信息,构造得到的;
读取所述维护数据包中的配置信息,并将所述配置信息写入。


5.一种无地址的网络设备维护方法,其特征在于,包括:
获取带有网络设备地址信息的标准UDP数据包;
解析所述标准UDP数据包,得到所述网络设备地址信息;
根据所述地址信息构造标准ICMP数据包,并在所述标准ICMP数据包中加入下发策略更改的配置信息,得到维护数据包;
发送所述维护数据包,所述维护包用于网络设备的维护。


6.根据权利要求5所述的维护方法,其特征在于,所述维护数据包符合标准ICMP数据包格式要求。

【专利技术属性】
技术研发人员:刘心童于洪任娜娜
申请(专利权)人:任娜娜
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1