[发明专利]一种面向多租户的云网络系统有效
申请号: | 201510672500.4 | 申请日: | 2015-10-16 |
公开(公告)号: | CN105391771B | 公开(公告)日: | 2018-11-02 |
发明(设计)人: | 张陵;杨娜;李雅妮;段利平 | 申请(专利权)人: | 北京云启志新科技股份有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L12/707;H04L12/733 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆;胡彬 |
地址: | 100094 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 租户 网络 架构 | ||
1.一种面向多租户的云网络系统,其特征在于,包括:
计算节点、虚拟路由器集群和云网关,所述计算节点包括的虚拟机通过所述虚拟路由器集群与私有网络内的公共服务器进行报文交换;以及,所述虚拟机通过所述虚拟路由器集群和所述云网关实现与公网的报文交换;其中,所述虚拟路由器集群包括至少两个虚拟路由器,每个所述虚拟路由器向私有网络交换机发布相同的网际协议IP地址;所述云网关包括至少两个网关节点,每个所述网关节点向私有网络交换机发布等价的默认路由,以及,各个所述网关节点向公网路由器或公网交换机发布相同的浮动IP地址。
2.根据权利要求1所述的云网络系统,其特征在于,对于所述计算节点上每个租户的每一个虚拟机:
所述虚拟机的虚拟网络地址在每个所述虚拟路由器上存在一个对应的私有网络地址;
以及,所述虚拟机的虚拟网络地址在每个所述网关节点上存在一个对应的公网地址。
3.根据权利要求1所述的云网络系统,其特征在于,每个所述虚拟路由器基于预设的报文处理框架实现用户态与物理网卡之间的报文传递。
4.根据权利要求2所述的云网络系统,其特征在于,每个所述虚拟路由器包括:隧道管理模块、二层转发模块、三层转发模块、路由器路由选择模块、网络地址转换模块和安全规则模块;
所述隧道管理模块,用于对接收到的报文执行隧道封装或解封装的操作;
所述二层转发模块,用于基于邻居关系表转发源地址与目的地址位于同一子网的报文;
所述三层转发模块,用于转发源地址与目的地址位于不同子网的报文,按照所述虚拟机的虚拟网络地址和私有网络地址的对应关系,将所述虚拟网络地址转换成对应的私有网络地址或将虚拟机的私有网络地址转换成对应的虚拟网络地址;
所述路由器路由选择模块,用于根据路由表中下一跳的IP地址进行报文转发;
所述网络地址转换模块,用于按照所述虚拟机的虚拟网络地址与私有网络地址和公网地址的对应关系,将虚拟机的私有网络地址转换成对应的虚拟网络地址或将虚拟机的虚拟网络地址转换成对应的私有网络地址;
所述安全规则模块,用于根据租户预先设置的安全规则处理转发的报文,以对所述报文执行过滤操作。
5.根据权利要求1所述的云网络系统,其特征在于,所述虚拟路由器的数量不超过所述私有网络交换机支持的最大的等价路由条目的数量。
6.根据权利要求1所述的云网络系统,其特征在于,每个所述网关节点基于预设的报文处理框架实现用户态与物理网卡之间的报文传递。
7.根据权利要求3或6所述的云网络系统,其特征在于,所述报文处理框架包括数据层开发包DPDK或应用层收发包NetMap。
8.根据权利要求1所述的云网络系统,其特征在于,所述网关节点的数量不超过所述私有网络交换机支持的最大的等价路由条目的数量。
9.根据权利要求1所述的云网络系统,其特征在于,所述网关节点包括限速模块、计费模块、四层防攻击模块、七层防攻击模块和网关路由选择模块;
所述限速模块,用于对所述计算节点包括的虚拟机的流量进行限速操作;
所述计费模块,用于对所述计算节点包括的虚拟机的公网流量进行计费操作;
所述四层防攻击模块,用于在存在四层网络攻击时,按照预先设置的防御方式自动进行四层攻击防御;
所述七层防攻击模块,用于在存在七层网络攻击时,按照预先设置的防御方式自动进行七层攻击防御;
所述网关路由选择模块,用于根据路由表中下一跳的IP地址进行报文转发。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京云启志新科技股份有限公司,未经北京云启志新科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510672500.4/1.html,转载请声明来源钻瓜专利网。