摘要
本发明公开了一种无状态的轻量级跨靶场网络控制方法与系统。本发明通过在拓扑中增加靶场网关元素实现跨靶场网络连接的配置,其中每个分靶场场景中为每个跨靶场网络连接配置一个靶场网关元素;跨靶场场景启动时,各分靶场网络构建完成后向联管中心上报本地拓扑各元素的唯一id;联管中心下发包含本地、对端跨靶场端口唯一id及对端边界网关IP地址的三元组数据记录至分靶场的边界网关;边界网关根据收到的三元组数据在本地生成对应记录,并开始在指定端口进行侦听,将侦听到的报文内容与对端跨靶场端口唯一id封装在一起发送;对端靶场边界网关进行解封装和转发。本发明能够降低跨靶场流量互通的实现难度,提高跨靶场场景维护便捷性。
技术关键词
网络控制方法
网关
网络连接配置
三元组
虚拟机实例
报文
场景
元素
网络拓扑
网络系统
网络端口
网卡
进程
启动子
标识
数据
指令
实体