一种在Linux协议栈上实现端口触发功能的方法

    公开(公告)号:CN100568875C

    公开(公告)日:2009-12-09

    申请号:CN200510135666.9

    申请日:2005-12-31

    Inventor: 周衍坚 缪伟 杨旭

    Abstract: 一种在Linux协议栈上实现端口触发功能的方法,先在网关设备上配置端口触发的参数,包括触发端口和端口组范围;内网报文到达网关设备时,创建触发连接的ip_conntrack,保存内网IP地址和端口;如该报文符合触发条件,在与ip_conntrack关联的ip_conntrack_expect中存放为该报文分配的端口,再通过nat模块发送到外网设备;外网报文进入conntrack模块后,创建转发连接的ip_conntrack;如符合转发条件,建立该ip_conntrack与相应ip_conntrack_expect的关联关系,并保存外网设备的IP地址和远端端口;返回报文进入nat expect,找到关联的触发连接的ip_conntrack,获得内网设备IP地址和端口,完成数据报文的转发工作;数据传输后,释放建立的ip_conntrack和ip_conntrack_expect,结束。

    一种保护终端关键配置的方法及其系统

    公开(公告)号:CN101222527A

    公开(公告)日:2008-07-16

    申请号:CN200810056887.0

    申请日:2008-01-25

    Abstract: 本发明公开了一种保护终端关键配置的方法及其系统,其中该方法包括:步骤一,将终端的关键配置、普通配置保存为常用配置文件;步骤二,当终端修改关键配置时,获取常用配置文件中预先设定的关键配置,对预先设定的关键配置进行备份,生成关键配置的备份文件;步骤三,当终端恢复出厂值或解析常用配置文件出错时,获取关键配置的备份文件,并用关键配置的备份文件覆盖常用配置文件。采用本发明使得在终端用户恢复出厂设置之后或当常用配置文件损坏的情况下,终端用户仍可继续正常的使用终端。

    提高重要信息网络传输质量的方法

    公开(公告)号:CN101150496A

    公开(公告)日:2008-03-26

    申请号:CN200610152988.9

    申请日:2006-09-22

    Abstract: 本发明公开了一种提高重要报文网络传输质量的方法。为解决现有技术中在网络带宽一定的情况下,无法保证重要报文的传输质量的问题而发明。本发明一种提高重要报文网络传输质量的方法,包括以下步骤:当监控模块捕捉到网关转发或发送的报文,通过进行分析判断来获取报文中需要保证传输质量的重要报文并传输给分类模块;分类模块对网关转发或发送的该重要报文打上标记,将所有报文发送到队列管理模块;队列管理模块将打上标记的重要报文放入对应的高优先级数据传输通道进行发送。这样,能够根据优先级,在网络带宽一定的情况下,保证重要报文的传输质量,对重要报文进行优先发送。

    家庭网关的控制方法和装置

    公开(公告)号:CN101667942B

    公开(公告)日:2015-09-16

    申请号:CN200910179834.2

    申请日:2009-10-14

    Inventor: 杜建军 周衍坚

    Abstract: 本发明公开了一种家庭网关的控制方法和装置,其中,该家庭网关的控制方法包括:根据家庭网关所有接口中的每个接口上的数据流量来判断是否有用户使用上述家庭网关,其中,上述所有接口用于上述家庭网关与用户之间的通信;在判断出没有用户使用上述家庭网关的情况下,切断上述家庭网关的电源。根据本发明,对家庭网关上用于与用户进行通信的每个接口进行数据流量的监测,以便判断是否有用户使用该家庭网关,并在判断出无用户使用该家庭网关的情况下,自动切断该家庭网关的电源,从而节省了电能,并提高了安全度。

    一种动态控制终端用户权限的系统及方法

    公开(公告)号:CN101227285B

    公开(公告)日:2010-07-14

    申请号:CN200810057098.9

    申请日:2008-01-29

    Abstract: 本发明公开了一种动态控制终端用户权限的系统及方法,其中该系统包括:数据库模块,用于设置并存储用户明细表、默认权限表、具体用户权限表;用户管理模块,用于通过用户明细表、默认权限表、具体用户权限表,为登录用户增设下级用户和/或实现上级用户对下级用户的权限分配;权限控制模块,用于读取登录用户的默认权限表、具体用户权限表,获取相应的权限,再根据登录用户的用户级别和权限对登录用户进行权限控制。本发明可以灵活配置默认的用户级别和权限,动态增加多个新的下级用户,上级用户可以分配下级用户的权限,进行权限控制。

    一种无线局域网网桥透明桥接的改进实现方法

    公开(公告)号:CN1735072B

    公开(公告)日:2010-04-21

    申请号:CN200410059139.X

    申请日:2004-08-13

    Abstract: 本发明公开一种无线局域网网桥透明桥接的改进实现方法,包括中心及远程接入网桥对数据帧的处理流程,中心接入网桥接收到数据帧后,如果带有远程接入网桥标记,则恢复该数据帧的源MAC地址和长度,对于目的端口为远程接入网桥的单目数据帧,要进行目的MAC地址的替换并做上中心接入网桥标记,对其它数据帧则直接由透明桥接转发,相应的,远程接入网桥接收到数据帧后,如果其带有中心接入网桥标记,则恢复其目的MAC地址和长度,对发往无线端口的数据帧,进行源MAC地址的替换并做上远程接入网桥标记,再交透明桥接转发。本发明方法实现了远程接入网桥用户之间,以及远程接入网桥与中心接入网桥用户之间的正常通信,提高了组网的灵活性。

    终端配置升级方法及系统
    17.
    发明公开

    公开(公告)号:CN101483552A

    公开(公告)日:2009-07-15

    申请号:CN200910078306.8

    申请日:2009-02-24

    Abstract: 本发明提供一种终端配置升级方法,包括:服务器生成预升级配置文件,并将预升级配置文件发送给终端;终端生成并存储自身的当前配置文件,并解析接收到的预升级配置文件,根据解析得到的对应配置的升级属性及升级内容更新自身存储的当前配置文件。本发明还提供了一种终端配置升级系统。本发明的方法和系统,能够有针对性地实现终端的配置升级,在升级某一个功能模块的配置或功能模块的部分配置时,不会影响其它功能的配置或其他功能模块的配置。

    一种动态控制终端用户权限的系统及方法

    公开(公告)号:CN101227285A

    公开(公告)日:2008-07-23

    申请号:CN200810057098.9

    申请日:2008-01-29

    Abstract: 本发明公开了一种动态控制终端用户权限的系统及方法,其中该系统包括:数据库模块,用于设置并存储用户明细表、默认权限表、具体用户权限表;用户管理模块,用于通过用户明细表、默认权限表、具体用户权限表,为登录用户增设下级用户和/或实现上级用户对下级用户的权限分配;权限控制模块,用于读取登录用户的默认权限表、具体用户权限表,获取相应的权限,再根据登录用户的用户级别和权限对登录用户进行权限控制。本发明可以灵活配置默认的用户级别和权限,动态增加多个新的下级用户,上级用户可以分配下级用户的权限,进行权限控制。

    基于策略管理的防火墙系统和调度方法

    公开(公告)号:CN101115057A

    公开(公告)日:2008-01-30

    申请号:CN200610099133.4

    申请日:2006-07-27

    Inventor: 缪伟 周衍坚

    Abstract: 本发明公开了一种基于策略管理的防火墙系统和调度方法。系统包括:防火墙功能集模块,包括一个或多个防火墙模块,用于根据调度运行或停止安全防火墙功能;策略模块,包括中央处理单元,用于根据预置的系统策略,对防火墙模块执行调度。系统策略包括用户配置策略、基于资源的策略、基于防火墙的策略、基于优先级的策略、以及智能响应策略中的至少一种。智能响应策略包括时间策略、接口策略、端口策略、智能策略中的至少一种。本发明提供的策略安全防火墙系统可以有效的管理系统资源,并根据优先级动态分配给不同的功能模块,从而实现系统资源的最大效用。利用策略防火墙的系统架构,可以完成复杂的安全防火墙功能,实现智能防火墙。

    一种无线局域网网桥透明桥接的改进实现方法

    公开(公告)号:CN1735072A

    公开(公告)日:2006-02-15

    申请号:CN200410059139.X

    申请日:2004-08-13

    Abstract: 本发明公开一种无线局域网网桥透明桥接的改进实现方法,包括中心及远程接入网桥对数据帧的处理流程,中心接入网桥接收到数据帧后,如果带有远程接入网桥标记,则恢复该数据帧的源MAC地址和长度,对于目的端口为远程接入网桥的单目数据帧,要进行目的MAC地址的替换并做上中心接入网桥标记,对其它数据帧则直接由透明桥接转发,相应的,远程接入网桥接收到数据帧后,如果其带有中心接入网桥标记,则恢复其目的MAC地址和长度,对发往无线端口的数据帧,进行源MAC地址的替换并做上远程接入网桥标记,再交透明桥接转发。本发明方法实现了远程接入网桥用户之间,以及远程接入网桥与中心接入网桥用户之间的正常通信,提高了组网的灵活性。

Patent Agency Ranking