一种WLAN系统中多级ACL的芯片实现方法
Abstract:
本发明揭示了一种WLAN系统中多级ACL的芯片实现方法,通过在加封装编辑动作里出和CAPWAP隧道一一对应逻辑出端口,及和AP上的SSID一一对应的出SSID。另外从CAPWAP隧道条目中出logicSrcPort并带回到砍完CAPWAP封装之后,及从终端安全检查表中出SSID,从而支持在芯片端口出入方向上均可并行开启CAPWAP隧道和SSID级别的多次ACL查找。本发明在芯片支持端口ACL的基础上,额外增加了两级ACL,分别用于CAPWAP隧道和SSID级别的ACL出入方向控制,使得ACL业务部署更灵活。
Public/Granted literature
Patent Agency Ranking
0/0