将分组重定向至网络交换机中的入侵防卸服务的方法和系统技术方案

技术编号:4646504 阅读:231 留言:0更新日期:2012-04-11 18:40
一种方法和系统用于选择性地将数据分组重定向至交换设备(201)上的与相对应的网络服务(211)相关联的端口。在一个实施例中,数据分组被重定向至入侵防御服务IPS(211)以供对数据分组进行安全分析。在另一实施例中,交换设备至少部分地基于数据分组是否将从交换设备涌溢来执行对数据分组的数据链路层重定向。

【技术实现步骤摘要】
【国外来华专利技术】

【技术保护点】
一种方法,包括: 在网络中的交换设备处接收数据分组,所述数据分组将被引导至所述网络中的一个或多个目的地; 判断所述网络的状况是否指示接收到的数据分组与所述交换设备的重定向端口相关联,其中,所述重定向端口与被配置为基于对经重定向的 数据分组的分析来将所述经重定向的数据分组返回所述交换设备的网络服务相关联; 判断所述数据分组是否将从所述交换设备涌溢;以及 如果所述网络的状况指示接收到的数据分组与所述交换设备的重定向端口相关联,以及如果所述数据分组不从所述交换 设备涌溢,则将接收到的数据分组重定向至所述交换设备的重定向端口。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:拉胡尔S卡斯拉里卡尔拉姆克里斯南
申请(专利权)人:极进网络有限公司
类型:发明
国别省市:US[美国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1