[发明专利]一种基于Openflow的私有云网络动态安全隔离系统及其隔离方法在审
申请号: | 201510939692.0 | 申请日: | 2015-12-15 |
公开(公告)号: | CN105429995A | 公开(公告)日: | 2016-03-23 |
发明(设计)人: | 莫展鹏;杨松;季统凯 | 申请(专利权)人: | 国云科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/46 |
代理公司: | 广东莞信律师事务所 44332 | 代理人: | 余伦 |
地址: | 523808 广东省东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 openflow 私有 网络 动态 安全 隔离 系统 及其 方法 | ||
1.一种基于Openflow的私有云网络动态安全隔离系统,其特征在于:所述的系统包括虚拟机运行平台、虚拟化的用户操作平台、虚拟网络连接平台;
所述的虚拟机运行平台,用于运行虚拟机以承载不同类型的应用,允许应用的虚拟机在物理机上随机分布;
所述的虚拟化的用户操作平台,用于用户使用不同的终端对后端的应用服务进行访问;
所述的虚拟网络连接平台,用于使用Openflow技术对私有云网络按需进行隔离和动态调整。
2.根据权利要求1所述一种基于Openflow的私有云网络动态安全隔离系统,其特征在于:所述虚拟机运行平台运行私有云的内网应用,不同类型的应用按照私有云平台的资源分配原则被随机地分配到物理服务器上;同一应用的虚拟机既可以运行在同一台物理服务器上,也可以运行在不同的物理服务器上;同一台物理服务器上既可以运行一个应用的虚拟机,也可以运行不同应用的虚拟机。
3.根据权利要求1所述一种基于Openflow的私有云网络动态安全隔离系统,其特征在于,所述虚拟网络连接平台使用Openflow技术对虚拟网络进行控制,实现使用软件方式对虚拟网络进行快速调整,满足私有云对网络的动态需求。
4.根据权利要求2所述一种基于Openflow的私有云网络动态安全隔离系统,其特征在于,所述虚拟网络连接平台使用Openflow技术对虚拟网络进行控制,实现使用软件方式对虚拟网络进行快速调整,满足私有云对网络的动态需求。
5.权利要求1至4任一项所述的基于Openflow的私有云网络动态安全隔离系统的隔离方法,其特征在于:所述方法是在物理服务器与物理服务器之间的链路采用现有的交换机进行连接;包括承载不同应用的虚拟机在内的不同的虚拟平台间采用虚拟交换机OVS进行连接,实现网络中对Openflow的支持;用于管理OVS交换机来控制虚拟服务器(组)之间隔离的控制器与各台物理服务器相独立,并与物理服务器之间使用Openflow协议进行通信;用于管理从虚拟桌面终端到虚拟机之间的访问控制的应用监视器在逻辑上与控制器相结合。
6.根据权利要求5所述的方法,其特征在于,所述控制器用于对各虚拟交换机进行管理,可以在控制器上为其管理的OVS交换机上的端口远程添加/删除/修改VLAN-TAG。
7.根据权利要求6所述的方法,其特征在于,所述控制器在虚拟机在物理之间迁移是在控制器上将原OVS端口的VLAN-TAG删除,而在现OVS端口上添加对应的VLAN-TAG。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国云科技股份有限公司,未经国云科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510939692.0/1.html,转载请声明来源钻瓜专利网。