首页 > 专利 > 上海斐讯数据通信技术有限公司 > 一种ACL配置方法及系统专利详情

一种ACL配置方法及系统   0    0

有效专利 查看PDF
专利申请流程有哪些步骤?
专利申请流程图
申请
申请号:指国家知识产权局受理一件专利申请时给予该专利申请的一个标示号码。唯一性原则。
申请日:提出专利申请之日。
2013-12-17
申请公布
申请公布指发明专利申请经初步审查合格后,自申请日(或优先权日)起18个月期满时的公布或根据申请人的请求提前进行的公布。
申请公布号:专利申请过程中,在尚未取得专利授权之前,国家专利局《专利公报》公开专利时的编号。
申请公布日:申请公开的日期,即在专利公报上予以公开的日期。
2015-09-02
授权
授权指对发明专利申请经实质审查没有发现驳回理由,授予发明专利权;或对实用新型或外观设计专利申请经初步审查没有发现驳回理由,授予实用新型专利权或外观设计专利权。
2018-09-28
预估到期
发明专利权的期限为二十年,实用新型专利权期限为十年,外观设计专利权期限为十五年,均自申请日起计算。专利届满后法律终止保护。
2033-12-17
基本信息
有效性 有效专利 专利类型 发明专利
申请号 CN201310694321.1 申请日 2013-12-17
公开/公告号 CN103701639B 公开/公告日 2018-09-28
授权日 2018-09-28 预估到期日 2033-12-17
申请年 2013年 公开/公告年 2018年
缴费截止日 2023-01-17
分类号 H04L12/24H04L12/911 主分类号 H04L12/24
是否联合申请 独立申请 文献类型号 B
独权数量 1 从权数量 7
权利要求数量 8 非专利引证数量 0
引用专利数量 3 被引证专利数量 0
非专利引证
引用专利 CN102413040A、CN101399747A、CN1933487A 被引证专利
专利权维持 7 专利申请国编码 CN
专利事件 转让 事务标签 公开、实质审查、授权、权利转移
申请人信息
申请人 第一申请人
专利权人 上海斐讯数据通信技术有限公司 当前专利权人 浙江安吉椅业科技有限公司
发明人 胡俊、刘启林 第一发明人 胡俊
地址 上海市松江区广富林路4855弄20号、90号 邮编 201616
申请人数量 1 发明人数量 2
申请人所在省 上海市 申请人所在市 上海市松江区
代理人信息
代理机构
专利代理机构是经省专利管理局审核,国家知识产权局批准设立,可以接受委托人的委托,在委托权限范围内以委托人的名义办理专利申请或其他专利事务的服务机构。
杭州千克知识产权代理有限公司 代理人
专利代理师是代理他人进行专利申请和办理其他专利事务,取得一定资格的人。
周希良
摘要
本发明提供一种ACL配置方法及系统,通过创建对应ACL模板的预设时间段,进而绑定所述预设时间段及所述ACL模板,并绑定所述ACL模板至路由交换设备的端口,以限定所述ACL模板在所绑定的预设时间段内、在所绑定端口生效,同时,ACL模板内的规则也是可以调整先后位置的,实现灵活配置ACL及ACL规则的目的,加强了ACL的管理效率,在实际的应用中对运营商的管理和计费能够更好的支持。
  • 摘要附图
    一种ACL配置方法及系统
  • 说明书附图:图1
    一种ACL配置方法及系统
  • 说明书附图:图2
    一种ACL配置方法及系统
  • 说明书附图:图3
    一种ACL配置方法及系统
  • 说明书附图:图4
    一种ACL配置方法及系统
法律状态
序号 法律状态公告日 法律状态 法律状态信息
1 2021-11-09 专利权质押合同登记的生效 IPC(主分类): H04L 12/24 专利号: ZL 201310694321.1 申请日: 2013.12.17 授权公告日: 2018.09.28 登记号: Y2021330002007 登记生效日: 2021.10.22 出质人: 浙江安吉椅业科技有限公司 质权人: 浙江安吉农村商业银行股份有限公司城西支行 发明名称: 一种ACL配置方法及系统
2 2020-12-29 专利权的转移 登记生效日: 2020.12.17 专利权人由台州市吉吉知识产权运营有限公司变更为浙江安吉椅业科技有限公司 地址由318015 浙江省台州市椒江区洪家街道东环大道2388号农港城A区2-3167号变更为313300 浙江省湖州市安吉县递铺镇阳光工业园区
3 2018-09-28 授权
4 2015-09-02 实质审查的生效 IPC(主分类): H04L 12/24 专利申请号: 201310694321.1 申请日: 2013.12.17
5 2014-04-02 公开
权利要求
权利要求书是申请文件最核心的部分,是申请人向国家申请保护他的发明创造及划定保护范围的文件。
1.一种ACL配置方法,其特征在于,包括:
创建对应ACL模板的预设时间段;
绑定所述预设时间段及所述ACL模板,并绑定所述ACL模板至路由交换设备的端口,以限定所述ACL模板在所绑定的预设时间段内、在所绑定端口生效;
所述ACL模板中含有多个ACL规则;所述多个ACL规则在ACL模板中为可调整先后顺序的,以供调整ACL规则的优先级;
提取所述端口接收数据帧中的指定字节,其中,所述指定字节指的是:通过规则字符串掩码、对应数据帧结构的指定偏移量在所述数据帧前80个字节中提取的任意字节;
根据所提取指定字节和ACL模板中规则的字符串进行比较,以过滤出匹配的数据帧。

2.根据权利要求1所述的ACL配置方法,其特征在于,所述预设时间段包括:周期性时间段、非周期性时间段。

3.根据权利要求1所述的ACL配置方法,其特征在于,还包括:删除未绑定的预设时间段。

4.根据权利要求1所述的ACL配置方法,其特征在于,所述限定所述ACL模板在所绑定的预设时间段内、在所绑定的端口生效,包括:
所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板未生效,将所述ACL模板下发至所述路由交换设备的驱动中;
所述ACL模板的当前时间在所绑定的预设时间段之外,且所在ACL模板已生效,将该ACL模板从所述路由交换设备的驱动中删除;
所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板已生效,则不加以变化;
所述ACL模板的当前时间在所绑定的预设时间段之外,且所述ACL模板未生效,则不加以变化。

5.一种ACL配置系统,其特征在于,包括:
时间段创建模块,用于创建对应ACL模板的预设时间段;
绑定模块,用于绑定所述预设时间段及所述ACL模板,并绑定所述ACL模板至路由交换设备的端口,以限定所述ACL模板在所绑定的预设时间段内、在所绑定端口生效;
所述ACL模板中含有多个ACL规则;所述多个ACL规则在ACL模板中为可调整先后顺序的,以供调整ACL规则的优先级;
提取模块,用于提取所述端口接收数据帧中的指定字节,其中,所述指定字节指的是:
通过规则字符串掩码、对应数据帧结构的指定偏移量在所述数据帧前80个字节中提取的任意字节;
比较模块,用于根据所提取指定字节和ACL模板中规则的字符串进行比较,以过滤出匹配的数据帧。

6.根据权利要求5所述的ACL配置系统,其特征在于,所述预设时间段包括:周期性时间段、非周期性时间段。

7.根据权利要求5所述的ACL配置系统,其特征在于,所述绑定模块,还用于删除未绑定的预设时间段。

8.根据权利要求5所述的ACL配置系统,其特征在于,所述限定所述ACL模板在所绑定的预设时间段内、在所绑定的端口生效,包括:
所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板未生效,将所述ACL模板下发至所述路由交换设备的驱动中;
所述ACL模板的当前时间在所绑定的预设时间段之外,且所在ACL模板已生效,将该ACL模板从所述路由交换设备的驱动中删除;
所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板已生效,则不加以变化;
所述ACL模板的当前时间在所绑定的预设时间段之外,且所述ACL模板未生效,则不加以变化。
说明书

技术领域

[0001] 本发明涉及网络技术领域,特别是涉及一种ACL配置方法及系统。

背景技术

[0002] 接入网设备中为了根据用户需求,对特定的数据流进行过滤,用户通过配置一些规则信息,从而与网络中进入设备的数据流进行比较,数据流命中后,根据设定的策略,对命中的数据流进行丢弃和转发动作,从而实现对数据流的过滤。在ACL(访问控制列表)中来实现对数据流的过滤功能。通过比较设备中的对应端口所配置的ACL规则和实际网络中进入该端口的数据流,对该数据流进行转发和丢弃动作。
[0003] 目前现有的ACL中,其实现主要分为了两个部分:数据流的匹配规则及动作配置;将规则绑定到端口上,实现特定端口对特定数据流的过滤功能。
[0004] 在现有的ACL中,根据数据帧的结构,将ACL主要分为了三层:
[0005] (1)基本ACL:根据数据包的源IP制定ACL规则。
[0006] (2)高级ACL:根据数据包的源地址信息、目的地址信息、IP承载的协议类型、针对协议的特性制定流规则。
[0007] (3)链路ACL:根据源MAC地址、源VLAN标识(即Tag或者ID)、二层协议类型、目的MAC地址等链路层信息制定ACL规则。
[0008] 在实现过程中,由于ACL主要分为了三层,需要对ACL模板进行区分,在创建ACL模板时,创建时所设置的模板ID来进行区分,例如,1-100为基本ACL,101-200为高级ACL,201-300为链路ACL。在一个模板中,可以配置多条规则,可以支持特定端口的多条数据流的限制。一个模板中如果创建的规则ID在模板中已存在则将新创建的规则覆盖原有的规则,如果规则不存在,则创建。由于ACL主要的功能是对数据流进行过滤作用,因此,在ACL中对数据流的处理动作只有两个:permit(转发)和deny(丢弃)。当网络中的数据流进行入了设置中,如果网络数据流中的数据帧结构中相应的字段与端口配置的规则相同,则根据规则中所配置的动作,对数据流进行转发或者丢弃。
[0009] 当ACL的模板创建完成后,就要将模板绑定到端口上,一个端口可以绑定多个模板,在同一模板内和不同的模板之间规则可能存在冲突,在同一ACL种,如果规则同时激活,默认先配置的规则较后配置的规则具有更高的执行优先级。如果是逐条单独激活,则后激活的规则较先激活的规则具有更高的执行优先级。不同的ACL模板中,后激活的规则较前激活规则具有更高的优先级。
[0010] 但是,目前现有的ACL中主要存在缺点有以下几点:
[0011] 1、规则的创建缺少灵活度,现有的三种ACL类型只能满足对应的数据帧的网络层,不能够灵活的变动。只能针对数据帧结构中连续的字段进行数据流的匹配。
[0012] 2、端口上的数据流过滤不能根据时间来灵活的控制何时规则生效。用户应不能根据自我需求,在特定的时间中对特定的数据流进行限制。
[0013] 3、规则创建后不能够进行移动来修改规则的优先级。同一模板中规则的优先级是按照规则的ID号确定优先级,ID确定后不能对规则的优先级进行修改。

发明内容

[0014] 鉴于以上所述现有技术的缺点,本发明的目标在于提供一种ACL配置方法及系统,用于解决上述现有技术中ACL模板及ACL规则配置单一、不灵活的问题。
[0015] 为实现上述目标及其他相关目标,本发明提供一种ACL配置方法,包括:创建对应ACL模板的预设时间段;绑定所述预设时间段及所述ACL模板,并绑定所述ACL模板至路由交换设备的端口,以限定所述ACL模板在所绑定的预设时间段内、在所绑定端口生效。
[0016] 优选的,所述预设时间段包括:周期性时间段、非周期性时间段。
[0017] 优选的,所述ACL配置方法,还包括:删除未绑定的预设时间段。
[0018] 优选的,所述限定所述ACL模板在所绑定的预设时间段内、在所绑定的端口生效,包括:所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板未生效,将所述ACL模板下发至所述路由交换设备的驱动中;所述ACL模板的当前时间在所绑定的预设时间段之外,且所在ACL模板已生效,将该ACL模板从所述路由交换设备的驱动中删除;所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板已生效,则不加以变化;所述ACL模板的当前时间在所绑定的预设时间段之外,且所述ACL模板未生效,则不加以变化。
[0019] 优选的,所述ACL模板中含有多个ACL规则;所述多个ACL规则在ACL模板中为可调整先后顺序的,以供调整ACL规则的优先级。
[0020] 优选的,所述ACL配置方法,包括:提取所述端口接收数据帧中的指定字节,其中,所述指定字节指的是:通过规则字符串掩码、对应所述数据帧结构的指定偏移量在所述数据帧前80个字节中提取的任意字节;根据所提取指定字节和ACL模板中规则的字符串进行比较,以过滤出匹配的数据帧。
[0021] 为实现上述目标及其他相关目标,本发明提供一种ACL配置系统,包括:时间段创建模块,用于创建对应ACL模板的预设时间段;绑定模块,用于绑定所述预设时间段及所述ACL模板,并绑定所述ACL模板至路由交换设备的端口,以限定所述ACL模板在所绑定的预设时间段内、在所绑定端口生效。
[0022] 优选的,所述预设时间段包括:周期性时间段、非周期性时间段。
[0023] 优选的,所述绑定模块,还用于删除未绑定的预设时间段。
[0024] 优选的,所述限定所述ACL模板在所绑定的预设时间段内、在所绑定的端口生效,包括:所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板未生效,将所述ACL模板下发至所述路由交换设备的驱动中;所述ACL模板的当前时间在所绑定的预设时间段之外,且所在ACL模板已生效,将该ACL模板从所述路由交换设备的驱动中删除;所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板已生效,则不加以变化;所述ACL模板的当前时间在所绑定的预设时间段之外,且所述ACL模板未生效,则不加以变化。
[0025] 优选的,所述ACL模板中含有多个ACL规则;所述多个ACL规则在ACL模板中为可调整先后顺序的,以供调整ACL规则的优先级。
[0026] 优选的,所述ACL配置系统,包括:提取模块,用于提取所述端口接收数据帧中的指定字节,其中,所述指定字节指的是:通过规则字符串掩码、对应所述数据帧结构的指定偏移量在所述数据帧前80个字节中提取的任意字节;比较模块,用于根据所提取指定字节和ACL模板中规则的字符串进行比较,以过滤出匹配的数据帧。
[0027] 如上所述,本发明提供一种ACL配置方法及系统,通过创建对应ACL模板的预设时间段,进而绑定所述预设时间段及所述ACL模板,并绑定所述ACL模板至路由交换设备的端口,以限定所述ACL模板在所绑定的预设时间段内、在所绑定端口生效,同时,ACL模板内的规则也是可以调整先后位置的,实现灵活配置ACL及ACL规则的目的,加强了ACL的管理效率,在实际的应用中对运营商的管理和计费能够更好的支持。

实施方案

[0037] 以下通过特定的具体实例说明本发明的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本发明的其他优点与功效。本发明还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本发明的精神下进行各种修饰或改变。需说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
[0038] 请参阅图1,本发明提供一种ACL配置方法,包括:
[0039] 步骤S1:创建对应ACL模板的预设时间段;
[0040] 步骤S2:绑定所述预设时间段及所述ACL模板,并绑定所述ACL模板至路由交换设备的端口,以限定所述ACL模板在所绑定的预设时间段内、在所绑定端口生效。在本实施例中,所述生效指的是通过ACL模板的激活来生效。
[0041] 在本实施例中:
[0042] 为了有效的控制特定端口上在特定的时间段内对数据流进行限制,引入了时间段的概念,在预设好了时间段后,将时间段绑定到ACL模板上,从而限制该模板中的规则,在指定的时间段内生效。
[0043] 在本实施例中,所述预设时间段包括:周期性时间段、非周期性时间段。对于时间段中的时间,定义了两种不同的类型:绝对时间和相对时间。绝对时间是指周期性时间,相对时间是指从某一点时间到另外的某一点时间。在时间段的配置中,一个时间段的组合方式有三种:只存在绝对时间、只存在相对时间以及绝对时间和相对时间共存。所述绝对时间就是周期性时间段;相对时间就是非周期性时间段,还有就是绝对时间和相对时间同时使用。每个ACL模板可以一一对应绑定有时间段,可以是全绑定周期性时间段,也可以是全绑定非周期性时间段,或可以是部分绑定周期性时间段,部分绑定非周期性时间段,这都可以视实际需求来进行设定。
[0044] 在本实施例中,设定可支持的最大时间段为64个,在用户要删除或者修改时间段时,需要检查时间段是否已经被使用,如果时间段已使用,则用户不能进行删除和修改操作;较佳的,为了避免设定的多余的没有绑定上ACL模板的时间段,还可以删除未绑定的预设时间段。
[0045] 具体的,可以参考如图2所示的ACL配置方法的一种实施例,以说明上述预设时间段可以如何设定绑定及管理,当然并非以此为限。
[0046] 优选的,所述限定所述ACL模板在所绑定的预设时间段内、在所绑定的端口生效,包括以下多种情况及对应动作:
[0047] (1)所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板未生效(即未激活),将所述ACL模板下发至所述路由交换设备的驱动中;
[0048] (2)所述ACL模板的当前时间在所绑定的预设时间段之外,且所在ACL模板已生效,将该ACL模板从所述路由交换设备的驱动中删除;
[0049] (3)所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板已生效,则不加以变化;
[0050] (4)所述ACL模板的当前时间在所绑定的预设时间段之外,且所述ACL模板未生效,则不加以变化。
[0051] 本发明的ACL模板是在现有技术的3种ACL类型外新添加了一种新的ACL类型——用户自定义类型,用户自定义ACL可以数据帧的二层数据帧头、IP报文头等为基准,指定从第几个字节开始与掩码进行“与”操作,将从报文提取出来的字符串和用户定义的字符串进行比较,找到匹配的数据帧或报文,然后进行相应的处理。如果是在现有技术的3中ACL类型取值范围的情况下,这个用户自定义ACL的序号取值范围为300~499,也就是在现有技术的3中ACL类型之外了。
[0052] 在本实施例中,在所述ACL模板中含有多个ACL规则;所述多个ACL规则在ACL模板中为可调整先后顺序的,以供调整ACL规则的优先级;承上,在激活模板之前,用户如果需要修改模板中规则的优先级,可以通过移动模板中的规则顺序,由于规则优先级是通过规则的创建顺序来确定的,为了可以人为的修改规则优先级,中添加了模板中规则的移动功能,只需将规则从原有位置移动到所需位置后,规则的优先级就会进行改变。
[0053] 以下说明本实施例中的ACL模板如何具体运作实现ACL过滤:在用户自定义访问控制列表中,用户可以使用规则掩码和偏移量两个参数共同从数据帧中提取前80个字节中的任意字节,然后和用户定义的规则比较,从而过滤出匹配的数据帧,作相应的处理。其工作原理为:系统根据offset(指定的偏移量)提取出数据帧字符串,与rule-mask(规则掩码)进行“与操作,然后与用户定义的rule-string(规则字符串)比较,过滤出匹配的数据帧。
[0054] 同一规则中,最多可以对报文中的4段字符串进行匹配。
[0055] ●rule-string:用户自定义的规则字符串,必须是16进制数组成,字符长度必须是偶数。
[0056] ●rule-mask:规则字符串的掩码,用于和报文作“与”操作,必须是16进制数组成,字符长度必须是偶数,且rule-mask的长度必须和rule-string的长度相同。
[0057] ●offset:偏移量,它以用户指定的数据帧头部为基准,指定从第几个字节开始进行比较。
[0058] 所述用户自定义ACL访问控制列表可以根据数据帧的前80个字节中的任意32字节制定ACL规则。例示性的,数据帧的前64个字节代表含义及偏移量可以参考下表:
[0059]
[0060] 在本实施例中,所述ACL配置方法包括:提取所述端口接收数据帧中的指定字节,其中,所述指定字节指的是:通过规则字符串掩码、对应所述数据帧结构的指定偏移量在所述数据帧前80个字节中提取的任意字节;根据所提取指定字节和ACL模板中规则的字符串进行比较,以过滤出匹配的数据帧,上述各种实现方式同样可以用于报文;也就是说,各个字段的偏移量是它们在例如ETH II+VLAN Tag数据帧中的偏移量;在用户定义ACL模板中,用户可以使用规则掩码和偏移量两个参数共同从数据帧中提取前80个字节中的任意字节,然后和用户定义的规则比较,从而过滤出匹配的数据帧,作相应的处理(如转发、丢弃等)。
[0061] 如图3所示,以一实施例来例示性说明所述ACL模板的建立、与端口绑定、与预设时间段进行绑定的流程,但非以此为限。
[0062] 如图4所示,本发明提供一种ACL配置系统1,其技术原理及实施与所述ACL配置方法大致相同,因此在下文不再对部分技术细节重复赘述;所述ACL配置系统1包括:时间段创建模块11,用于创建对应ACL模板的预设时间段;绑定模块12,用于绑定所述预设时间段及所述ACL模板,并绑定所述ACL模板至路由交换设备的端口,以限定所述ACL模板在所绑定的预设时间段内、在所绑定端口生效。
[0063] 优选的,所述预设时间段包括:周期性时间段、非周期性时间段。
[0064] 优选的,所述绑定模块12,还用于删除未绑定的预设时间段。
[0065] 优选的,所述限定所述ACL模板在所绑定的预设时间段内、在所绑定的端口生效,包括:所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板未生效,将所述ACL模板下发至所述路由交换设备的驱动中;所述ACL模板的当前时间在所绑定的预设时间段之外,且所在ACL模板已生效,将该ACL模板从所述路由交换设备的驱动中删除;所述ACL模板的当前时间在所绑定的预设时间段内,且所述ACL模板已生效,则不加以变化;所述ACL模板的当前时间在所绑定的预设时间段之外,且所述ACL模板未生效,则不加以变化。
[0066] 优选的,所述ACL模板中含有多个ACL规则;所述多个ACL规则在ACL模板中为可调整先后顺序的,以供调整ACL规则的优先级。
[0067] 优选的,所述ACL模板中的规则是根据数据帧的前80个字节中任意32字节来制定的。
[0068] 优选的,所述ACL配置系统1,还可以包括:提取模块,用于提取所述端口接收数据帧中的指定字节,其中,所述指定字节指的是:通过规则字符串掩码、对应所述数据帧结构的指定偏移量在所述数据帧前80个字节中提取的任意字节;比较模块,用于根据所提取指定字节和ACL模板中规则的字符串进行比较,以过滤出匹配的数据帧。
[0069] 综上所述,本发明提供一种ACL配置方法及系统,通过创建对应ACL模板的预设时间段,进而绑定所述预设时间段及所述ACL模板,并绑定所述ACL模板至路由交换设备的端口,以限定所述ACL模板在所绑定的预设时间段内、在所绑定端口生效,同时,ACL模板内的规则也是可以调整先后位置的,实现灵活配置ACL及ACL规则的目的,加强了ACL的管理效率,在实际的应用中对运营商的管理和计费能够更好的支持。
[0070] 总结来说,本发明的优点包括:
[0071] 增加了用户自定义类型,使设备对网络中的数据流能够更广泛的进行管理,能够包含更多的数据流种类,在定义规则时,通过对数据帧结构中的前80个字节中的最多任意32字节制定ACL规则增加了规则配置的灵活程度;
[0072] 模板中规则创建了后,可以通过移动模板中的规则顺序而改变模板中规则优先级,能够灵活的控制同一模板中规则优先级;
[0073] 添加时间段概念,通过将特定的时间段绑定到模板上,使端口在绑定了模板上后可以在特定时间段中有效,使设备对数据流的管理更加灵活;
[0074] 加强了ACL的管理效率,在实际的应用中对运营商的管理和计费能够更好的支持;加强设备对网络数据流的控制性,提高对数据流的控制的灵活度,对数据流的控制更加的细致,提高数据流的可管程度。
[0075] 经申请人试验证明,本发明已在路由交换产品上实现并且通过了测试,该ACL功能的实现在对网络中的数据流的控制力度和灵活度上有了很大的提高。
[0076] 上述实施例仅例示性说明本发明的原理及其功效,而非用于限制本发明。任何熟悉此技术的人士皆可在不违背本发明的精神及范畴下,对上述实施例进行修饰或改变。因此,举凡所属技术领域中具有通常知识者在未脱离本发明所揭示的精神与技术思想下所完成的一切等效修饰或改变,仍应由本发明的权利要求所涵盖。

附图说明

[0028] 图1显示为本发明的ACL配置方法的一实施例的步骤流程示意图。
[0029] 图2显示为本发明的ACL配置方法的一实施例的步骤流程示意图。
[0030] 图3显示为本发明的ACL配置方法的一实施例的步骤流程示意图。
[0031] 图4显示为本发明的ACL配置系统的一实施例的结构示意图。
[0032] 元件标号说明
[0033] 1           ACL配置系统
[0034] 11          时间段创建模块
[0035] 12          绑定模块
[0036] S1~S2      步骤流程
版权所有:盲专网 ©2023 zlpt.xyz  蜀ICP备2023003576号