[发明专利]一种CaaS平台中容器网络插件的实现方法和系统有效
申请号: | 202210813616.5 | 申请日: | 2022-07-11 |
公开(公告)号: | CN115189948B | 公开(公告)日: | 2023-05-12 |
发明(设计)人: | 吴长亮;徐文豪;王弘毅;张凯 | 申请(专利权)人: | 北京志凌海纳科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/103 |
代理公司: | 北京绘聚高科知识产权代理事务所(普通合伙) 11832 | 代理人: | 罗硕 |
地址: | 100086 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 caas 平台 容器 网络 插件 实现 方法 系统 | ||
1.一种CaaS平台中容器网络插件的实现系统,其特征在于,包括:
多个容器,每个容器包含有唯一的容器网卡;
分别与每个容器网卡一一对应相连的多个虚拟路由转发vrf路由域;
以及,与所述多个vrf路由域相连的macvlan父接口;
其中,每个所述vrf路由域,包括:
与所述容器网卡对应相连的虚拟网络设备veth接口,其中,所述veth接口配置有虚拟IP地址;
与所述veth接口相连的macvlan子接口,所述macvlan子接口配置有与所述容器网卡相同的IP地址和mac地址;
所述vrf路由域还包括:
连接于所述容器网卡与所述veth接口之间的服务转换模块;
以及,与所述服务转换模块相连的iptable模块;
其中,所述服务转换模块,用于将所述容器或所述veth接口流入的数据流量转发至内核协议栈,以与所述iptable模块交互实现服务功能。
2.根据权利要求1所述的容器网络插件的实现系统,其特征在于,所述veth接口配置有mac地址和arp代理,用于使用所述veth接口的mac地址代答所有容器发出的arp请求。
3.根据权利要求1所述的容器网络插件的实现系统,其特征在于,还包括:
设置于所述vrf路由域与所述macvlan父接口之间的arp请求过滤模块;其中,
所述arp请求过滤模块内置有arptables子模块,所述arptables子模块包含有arp请求过滤规则。
4.根据权利要求1所述的容器网络插件的实现系统,其特征在于,还包括:与每个所述容器相连的节点管理网卡。
5.一种CaaS平台中容器网络插件的实现方法,其特征在于,用于权利要求1-4中任一项所述的容器网络插件的实现系统,所述容器网络插件的实现方法包括:
vrf路由域的veth接口获取对应容器发送的arp请求包;
所述veth接口使用自身的mac地址答复所述arp请求包,得到并向所述容器反馈arp应答包;
所述veth接口获取所述容器根据所述arp应答包生成的IP报文,将所述IP报文转发至所述vrf路由域的macvlan子接口;
所述macvlan子接口根据所述IP报文对应的真实mac地址,发送所述IP报文。
6.根据权利要求5所述的容器网络插件的实现方法,其特征在于,在所述veth接口获取对应容器发送的arp请求包的步骤之前,所述方法还包括:
所述macvlan子接口获取外部客户端发送的arp请求包,并根据所述macvlan子接口自身的mac地址生成并反馈对应的arp应答包;
所述macvlan子接口获取所述外部客户端根据所述arp应答包发送的IP数据包,将所述IP数据包转发至所述容器。
7.根据权利要求5或6所述的容器网络插件的实现方法,其特征在于,所述macvlan子接口根据所述IP报文对应的真实mac地址,发送所述IP报文的步骤,包括:
所述macvlan子接口根据所述IP报文对应的IP地址发送arp请求包,得到所述真实mac地址;
所述macvlan子接口,将所述IP报文发送至所述真实mac地址对应的客户端。
8.根据权利要求6所述的容器网络插件的实现方法,其特征在于,所述macvlan子接口获取所述外部客户端发送的arp请求包,并根据所述macvlan子接口自身的mac地址生成并反馈对应的arp应答包的步骤,包括:
所述macvlan子接口使用所述容器的IP地址和mac地址,配置所述macvlan子接口自身的IP地址和mac地址;
所述macvlan子接口根据自身的IP地址获取所述外部客户端发送的arp请求包;
所述macvlan子接口生成与所述arp请求包对应的arp应答包,所述arp应答包包括所述macvlan子接口的mac地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京志凌海纳科技有限公司,未经北京志凌海纳科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210813616.5/1.html,转载请声明来源钻瓜专利网。