摘要
描述了用于将SD‑WAN构造自动地集成到安全策略的技术。该技术可以包括:由安全云提供商为实体定义安全策略,该实体由VPN安全策略标签表示,并且安全策略没有源CIDR IP地址,也没有目的地CIDR IP地址。安全云提供商向SD‑WAN控制器通知安全策略。SD‑WAN控制器将VPN安全策略标签映射到IP地址池和VPN ID。SD‑WAN控制器通过将源CIDR IP地址和目的地CIDR IP地址自动地添加到安全策略来生成增强的安全策略。SD‑WAN控制器将增强的安全策略部署到SD‑WAN分支路由器,并且在SD‑WAN分支路由器和安全云提供商之间生成VPN段,以为IP地址池建立公共安全互联网网关隧道。
技术关键词
控制器
路由器
虚拟专用网络
分支
标签
实体
定义
互联网
安全性策略
网关
通知
隧道
计算机可执行指令
模块
计算机程序产品
处理器
编程
系统为您推荐了相关专利信息
人脸识别门禁
智慧园区门禁系统
红外传感器
门禁装置
PLC控制器
光信号
交换网络系统
网络状态信息
二层交换机
电信号
网页插件
分析工具
策略数据库
构建交互界面
计算机程序指令