[发明专利]一种网络策略的实现方法和装置有效
申请号: | 201710586196.0 | 申请日: | 2017-07-18 |
公开(公告)号: | CN107547258B | 公开(公告)日: | 2021-02-05 |
发明(设计)人: | 郭勇 | 申请(专利权)人: | 新华三云计算技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24 |
代理公司: | 北京市隆安律师事务所 11323 | 代理人: | 权鲜枝 |
地址: | 610041 四川省成都市高新区天华二路2*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 策略 实现 方法 装置 | ||
1.一种网络策略的实现方法,其特征在于,应用于分布式虚拟网络设备上运行的云平台的虚拟机中,所述虚拟机与处于混杂模式的第一网络连接,所述第一网络与至少一个租户网络连接,所述租户网络不与物理网络设备连接;包括:
获取与租户网络连接的云主机对应的网络策略;
从所述第一网络接收来自所述租户网络的报文,或者从分布式虚拟网络设备上的数据网络接收发送至所述云主机的报文;其中,所述数据网络与物理网络设备连接;
对所述报文应用所述网络策略。
2.根据权利要求1所述的方法,其特征在于,对所述报文应用所述网络策略包括:
判断所述报文是否符合所述网络策略,
若符合,则将所述报文经所述数据网络发送出去,或者,将所述报文经所述第一网络发送至所述云主机;
若不符合,则丢弃所述报文。
3.根据权利要求1所述的方法,其特征在于,获取与租户网络连接的云主机对应的网络策略包括:
当通过虚拟机监视器Hypervisor提供的应用编程接口确定出有新创建的云主机时,通过分布式虚拟网络设备上的管理网络获取新创建的云主机对应的网络策略;
所述管理网络与物理网络设备连接。
4.一种网络策略的实现装置,其特征在于,应用于分布式虚拟网络设备上运行的云平台的虚拟机中,所述虚拟机与处于混杂模式的第一网络连接,所述第一网络与至少一个租户网络连接,所述租户网络不与物理网络设备连接,包括:
策略获取模块,用于获取与租户网络连接的云主机对应的网络策略;
报文接收模块,用于从所述第一网络接收来自所述租户网络的报文,或者从分布式虚拟网络设备上的数据网络接收发送至所述云主机的报文;
其中,所述数据网络与物理网络设备连接;
策略应用模块,用于对所述报文应用所述网络策略。
5.根据权利要求4所述的装置,其特征在于,所述策略应用模块,具体用于判断所述报文是否符合所述网络策略,若符合,则将所述报文经所述数据网络发送出去,或者,将所述报文经所述第一网络发送至所述云主机;若不符合,则丢弃所述报文。
6.根据权利要求4所述的装置,其特征在于,所述策略获取模块,具体用于当通过虚拟机监视器Hypervisor提供的应用编程接口确定出有新创建的云主机时,通过分布式虚拟网络设备上的管理网络获取新创建的云主机对应的网络策略;所述管理网络与物理网络设备连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三云计算技术有限公司,未经新华三云计算技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710586196.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种具有航拍功能的无人机控制器
- 下一篇:一种可检测无人机状态的控制平台