[发明专利]一种虚拟网络隔离方法有效
申请号: | 201410743517.X | 申请日: | 2014-12-05 |
公开(公告)号: | CN104486192B | 公开(公告)日: | 2019-02-01 |
发明(设计)人: | 熊梦;杨松;莫展鹏;季统凯 | 申请(专利权)人: | 国云科技股份有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L29/12 |
代理公司: | 广东莞信律师事务所 44332 | 代理人: | 余伦 |
地址: | 523808 广东省东莞市松山湖高*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及云计算技术领域,特别是一种虚拟网络隔离方法。本发明先在云平台的所有宿主机上安装和启动虚拟交换机模块,建立隧道网桥和内网网桥并通过接口连接;然后在宿主机之间两两建立隧道连接,指定基本Flow规则控制数据流向;接着选取网络节点创建虚拟网络空间并提供网络服务,选取计算节点创建虚拟机并接入各自的虚拟网络;进一步分别在网络节点和计算节点上面定义Flow规则,进行隧道ID与VLAN标签之间的转换、实现虚拟网络正常通信;最后根据需要可以灵活扩展网络节点上的虚拟网络和新增宿主机到云平台。本发明,解决了云平台中虚拟网络隔离所存在的通用性不强、网络连接不可控等问题;可以用于虚拟网络的隔离。 | ||
搜索关键词: | 一种 虚拟 网络 隔离 方法 | ||
【主权项】:
1.一种虚拟网络隔离方法,其特征在于:所述的方法包括如下步骤:步骤1:在云平台所有宿主机上安装并启动虚拟交换机模块,建立隧道网桥和内网网桥并通过接口连接;步骤2:在宿主机之间两两建立隧道连接,制定基本Flow规则控制数据流向;步骤3:选取一台宿主机作为网络节点,创建虚拟网络空间、分配VLAN标签并启动DHCP服务控制虚拟机的IP;步骤4:计算节点上创建虚拟机,通过将虚拟机网卡接入内网网桥并打上不同的VLAN标签实现接入不同的虚拟网络空间;步骤5:所有节点上定义Flow规则,进行隧道ID与VLAN标签转换实现网络正常通信;步骤6:网络节点上新增虚拟网络时,先增加虚拟网络空间、设置VLAN标签并启动DHCP服务,然后在每个宿主机上新增步骤5所述Flow规则;步骤7:云平台新增宿主机时,先建立新增宿主机与已有宿主机之间的隧道连接,然后分别设置步骤5所述Flow规则;所述的隧道是一种通过使用互联网络的基础设施在网络之间传递数据的方式;使用隧道传递的数据或负载可以是不同协议的数据帧或数据包;隧道协议将其它协议的数据帧或数据包重新封装然后通过隧道发送,新的帧头提供路由信息,以便通过互联网传递被封装的负载数据;所述的数据帧和数据包分别是指计算机二层网络和三层网络通信的基本数据单元;所述的协议是指计算机网络通信上的一种规则约定;隧道模式包括GRE隧道模式、VXLAN隧道模式和IPSec GRE隧道模式;所述的虚拟交换机模块是指open vSwitch软件模块;所述的网桥是指利用open vSwitch工具创建的虚拟网桥,其中内网网桥用以连接虚拟机,隧道网桥用以建立节点间的隧道连接,网桥间通过peer设备连接;所述的peer设备是指具有两个端口的虚拟网络设备,包括:veth、patch。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国云科技股份有限公司,未经国云科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410743517.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种建立网络节点互联的方法及装置
- 下一篇:CAN总线网络架构系统