网络设备、用于流监测的方法以及计算机可读存储介质

    公开(公告)号:CN115914012A

    公开(公告)日:2023-04-04

    申请号:CN202210845876.0

    申请日:2022-07-19

    Abstract: 公开了网络设备、用于流监测的方法以及计算机可读存储介质。一种示例性的网络设备包括:存储器;通信单元;以及处理电路,耦接至存储器和通信单元。处理电路被配置为从另一网络设备的接口接收以第一采样速率进行采样的流的第一样本并且基于第一样本确定第一参数。处理电路被配置为从接口接收以第二采样速率进行采样的流的第二样本,其中,第二采样速率与第一采样速率不同并且基于第二样本确定第二参数。处理电路被配置为:基于第一参数和第二参数确定第三采样速率;控制通信单元将指示第三采样速率的信号发送给另一网络设备;并且从接口接收以第三采样速率进行采样的流的第三样本。

    基于角色的访问控制策略自动生成

    公开(公告)号:CN113472729A

    公开(公告)日:2021-10-01

    申请号:CN202010528849.1

    申请日:2020-06-11

    Abstract: 本公开涉及基于角色的访问控制策略自动生成。在一些实例中,计算机网络中的访问控制策略控制器可接收创建访问控制策略的请求,该访问控制策略允许角色执行计算机网络中的一个或多个功能。访问控制策略控制器可至少部分基于跟踪计算机网络中的一个或多个功能的执行,来确定对计算机网络中的一个或多个对象执行的以执行一个或多个功能的一个或多个操作。访问控制策略控制器可创建用于角色的访问控制策略,该访问控制策略允许角色对计算机网络中的一个或多个对象执行一个或多个操作。

    用于云原生软件定义网络架构的用户界面

    公开(公告)号:CN117099082A

    公开(公告)日:2023-11-21

    申请号:CN202280026574.9

    申请日:2022-09-30

    Abstract: 总体上,描述了用于经由软件定义网络(SDN)架构呈现的用户界面(UI)来创建虚拟网络路由器的技术。包括存储器和处理电路的网络控制器可以执行这些技术。存储器可以存储UI,处理电路可以呈现UI并执行控制节点。UI可以图形地表示包括第一虚拟网络和第二虚拟网络的网络的拓扑。UI可以动态地生成表示虚拟网络路由器的图形元件,通过该虚拟网络路由器互连第一虚拟网络和第二虚拟网络。虚拟网络路由器可以表示使得第一虚拟网络和第二虚拟网络之间的路由信息的引入和引出中的一个或多个的一个或多个策略的逻辑抽象。控制节点根据一个或多个策略配置第一虚拟网络和第二虚拟网络。

    云本地软件定义网络架构中基于角色的访问控制自动生成

    公开(公告)号:CN115941241A

    公开(公告)日:2023-04-07

    申请号:CN202211214869.7

    申请日:2022-09-30

    Abstract: 本公开涉及云本地软件定义网络架构中基于角色的访问控制自动生成。一种用于软件定义网络(SDN)架构系统的网络控制器,可以接收请求,以生成关于容器编排系统中的角色的访问控制策略,其中,请求指定多个功能。网络控制器可以执行该多个功能并且可以将该多个功能的执行记录在审计日志中。网络控制器可以对审计日志进行解析,以确定由于执行该多个功能而访问的容器编排系统的多种资源并且针对该多种资源中的每种资源确定对相应资源执行的相应的一种或多种类型的操作。网络控制器可以至少部分基于已解析的审计日志而创建角色的访问控制策略,以许可角色对该多种资源中的每种资源执行相应的一种或多种类型的操作。

    用于计算机网络的方法、策略控制器与计算机可读介质

    公开(公告)号:CN114844841A

    公开(公告)日:2022-08-02

    申请号:CN202210467175.8

    申请日:2019-06-24

    Abstract: 本申请涉及一种用于计算机网络的方法、策略控制器与计算机可读介质。公开了用于生成基于意图的策略并将该策略应用于计算机网络的业务的技术。在一个示例中,计算机网络的策略控制器接收由第一组计算装置执行的多个应用工作负荷之间的业务流的业务统计。策略控制器将业务统计信息关联到多个应用工作负荷的会话记录中。策略控制器基于应用工作负荷的会话记录生成针对应用工作负荷的应用防火墙策略。每个应用防火墙策略定义应用工作负荷之间的业务是被允许还是拒绝。策略控制器将应用防火墙策略分发到第二组一个或多个计算装置,以用于应用于应用工作负荷的实例之间的业务流。

Patent Agency Ranking