[发明专利]一种实现业务隔离的方法及装置在审
| 申请号: | 201510796546.7 | 申请日: | 2015-11-18 |
| 公开(公告)号: | CN105376231A | 公开(公告)日: | 2016-03-02 |
| 发明(设计)人: | 王恩东;胡雷钧;王延家 | 申请(专利权)人: | 浪潮(北京)电子信息产业有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/46 |
| 代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 解婷婷;曲鹏 |
| 地址: | 100085 北京市海*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 实现 业务 隔离 方法 装置 | ||
1.一种实现业务隔离的方法,其特征在于,包括:
在虚拟交换机上建立主虚拟局域网VLAN和辅助VLAN;
根据业务属性建立端口组,各辅助VLAN根据业务属性关联相应的端口组;
各辅助VLAN根据数据结构关系通过端口组和主VLAN建立关联;
添加虚拟网卡的虚拟机根据业务关联到相应的辅助VLAN后,进行业务通信。
2.根据权利要求1所述的方法,其特征在于,所述辅助VLAN包括隔离VLAN和团体VLAN;
所述隔离VLAN为:由各虚拟机之间禁止通信的VLAN;
所述团体VLAN为:由各虚拟机之间可进行通信的VLAN。
3.根据权利要求2所述的方法,其特征在于,各所述虚拟机之间禁止和可进行通信通过介质访问控制MAC地址进行设置。
4.根据权利要求1所述的方法,其特征在于,所述进行业务通信具体包括:所述虚拟机根据各所述主VLAN的MAC地址表和与其建立关联的各所述辅助VLAN的MAC地址表进行业务数据的单播转发。
5.根据权利要求4所述的方法,其特征在于,所述进行业务数据的单播转发之前,该方法还包括:通过所述端口组将所述辅助VLAN的MAC地址表同步到与其建立关联的主VLAN的MAC地址表中,将所述主VLAN的MAC地址表同步到与其建立关联的所述辅助VLAN的MAC地址表中。
6.根据权利要求1~5任一项所述的方法,其特征在于,该方法还包括:
设置所述主VLAN全局可见。
7.一种实现业务隔离的装置,其特征在于,包括:建立单元、第一关联单元、第二关联单元和关联通信单元;其中,
建立单元,用于在虚拟交换机上建立主虚拟局域网VLAN和辅助VLAN;
第一关联单元,用于根据业务属性建立端口组,各辅助VLAN根据业务属性关联相应的端口组;
第二关联单元,用于将各辅助VLAN根据数据结构关系通过端口组和主VLAN建立关联;
关联通信单元,用于添加虚拟网卡的虚拟机根据业务关联到相应的辅助VLAN后,进行业务通信。
8.根据权利要求7所述的装置,其特征在于,所述辅助VLAN包括隔离VLAN和团体VLAN;
所述隔离VLAN为:由各虚拟机之间禁止通信的VLAN;
所述团体VLAN为:由各虚拟机之间可进行通信的VLAN。
9.根据权利要求8所述的装置,其特征在于,该装置还包括设置单元,用于,通过MAC地址设置各所述虚拟机之间禁止通信,以构成所述隔离VLAN;
通过MAC地址设置各所述虚拟机之间可进行通信,以构成所述团体VLAN。
10.根据权利要求7所述的装置,其特征在于,所述关联通信单元具体用于,
添加虚拟网卡的虚拟机根据业务关联到相应的辅助VLAN后,所述虚拟机根据各所述主VLAN的MAC地址表和与其建立关联的各所述辅助VLAN的MAC地址表进行业务数据的单播转发。
11.根据权利要求10所述的装置,其特征在于,该装置还包括同步单元,用于所述进行业务数据的单播转发之前,通过所述端口组将所述辅助VLAN的MAC地址表同步到与其建立关联的主VLAN的MAC地址表中,将所述主VLAN的MAC地址表同步到与其建立关联的所述辅助VLAN的MAC地址表中。
12.根据权利要求7~11任一项所述的装置,其特征在于,该装置还包括设置可见单元,用于设置所述主VLAN全局可见。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮(北京)电子信息产业有限公司,未经浪潮(北京)电子信息产业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510796546.7/1.html,转载请声明来源钻瓜专利网。





