[發(fā)明專利]一種虛擬機(jī)公網(wǎng)管理方法在審
| 申請(qǐng)?zhí)枺?/td> | 201310745851.4 | 申請(qǐng)日: | 2013-12-29 |
| 公開(公告)號(hào): | CN103731308A | 公開(公告)日: | 2014-04-16 |
| 發(fā)明(設(shè)計(jì))人: | 洪紫程;楊松;莫展鵬;季統(tǒng)凱 | 申請(qǐng)(專利權(quán))人: | 國(guó)云科技股份有限公司 |
| 主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24;H04L12/46;H04L29/12 |
| 代理公司: | 北京科億知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11350 | 代理人: | 湯東鳳 |
| 地址: | 523808 廣東省東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 虛擬機(jī) 公網(wǎng) 管理 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及云計(jì)算技術(shù)領(lǐng)域,特別指一種虛擬機(jī)公網(wǎng)管理方法。
背景技術(shù)
在云計(jì)算發(fā)展的大趨勢(shì)下,利用云計(jì)算可以在一臺(tái)服務(wù)器上創(chuàng)建多臺(tái)虛擬機(jī),這使得網(wǎng)絡(luò)上主機(jī)的數(shù)量也成倍增長(zhǎng),一臺(tái)主機(jī)配一個(gè)公網(wǎng)IP,需要大量的公網(wǎng)IP資源。通常虛擬機(jī)設(shè)置公網(wǎng)IP,用于部署應(yīng)用以及遠(yuǎn)程訪問。宿主機(jī)設(shè)置的公網(wǎng)IP通常用于遠(yuǎn)程管理及維護(hù)虛擬機(jī)。通常這種管理虛擬機(jī)的方式存在一些弊端:
1、宿主機(jī)只是提供虛擬機(jī),不用于部署應(yīng)用,此時(shí)如果設(shè)置了公網(wǎng)IP,浪費(fèi)寶貴的IP資源;
2、宿主機(jī)直接暴露在公網(wǎng),容易被惡意攻擊和中毒,導(dǎo)致虛擬機(jī)的安全受到威脅。
3、公網(wǎng)IP地址連通要經(jīng)過映射的過程,這個(gè)過程需要數(shù)據(jù)中心管理員的干預(yù),響應(yīng)速度較慢;
4、虛擬機(jī)內(nèi)配置的IP地址是內(nèi)網(wǎng)IP地址,公網(wǎng)用戶使用公網(wǎng)IP地址登錄,在配置集群等應(yīng)用的時(shí)候又需要使用內(nèi)網(wǎng)IP地址,管理上容易出現(xiàn)混亂。
發(fā)明內(nèi)容
本發(fā)明解決的技術(shù)問題在于提供一種虛擬機(jī)公網(wǎng)管理方法,解決宿主機(jī)配置公網(wǎng)IP導(dǎo)致的IP資源浪費(fèi)及給虛擬機(jī)的安全防護(hù)帶來危害和挑戰(zhàn)的問題。
本發(fā)明解決上述技術(shù)問題的技術(shù)方案是:
包括如下步驟:
步驟1,將所有宿主機(jī)的網(wǎng)卡1和網(wǎng)卡2都接到同一個(gè)能連接到公網(wǎng)的交換機(jī);
步驟2,宿主機(jī)的網(wǎng)卡1配置內(nèi)網(wǎng)的IP,創(chuàng)建一個(gè)網(wǎng)橋,并將網(wǎng)卡2橋接到該網(wǎng)橋,網(wǎng)橋和網(wǎng)卡2都不設(shè)置IP;
步驟3,創(chuàng)建虛擬機(jī)時(shí),指定虛擬機(jī)使用網(wǎng)卡2的網(wǎng)橋并且給虛擬機(jī)的網(wǎng)卡直接配置一個(gè)公網(wǎng)IP地址,與公網(wǎng)進(jìn)行通信;
步驟4,公網(wǎng)的用戶直接通過虛擬機(jī)網(wǎng)卡配置的公網(wǎng)IP地址訪問虛擬機(jī);
步驟5,選擇一臺(tái)宿主機(jī)的網(wǎng)橋配置公網(wǎng)IP,通過這個(gè)公網(wǎng)IP可以遠(yuǎn)程登陸管理維護(hù)宿主機(jī)和該臺(tái)宿主機(jī)上的虛擬機(jī);
步驟6,通過前述公網(wǎng)的宿主機(jī)登陸到其它宿主機(jī)進(jìn)行虛擬機(jī)管理及維護(hù)。
所述的公網(wǎng)是指因特網(wǎng),公網(wǎng)IP是指能被因特網(wǎng)上其他主機(jī)直接使用作為連接地址的IP,由IANA統(tǒng)一分配。
所述的宿主機(jī)的網(wǎng)卡1配置內(nèi)網(wǎng)IP用來遠(yuǎn)程管理及維護(hù)宿主機(jī)和宿主機(jī)上的虛擬機(jī)。
所述的通過公網(wǎng)IP登陸到其他宿主機(jī)指的是使用公網(wǎng)IP通過SSH或RDP等客戶端登錄到其中一臺(tái)宿主機(jī)后,在此宿主機(jī)上再使用SSH或RDP等客戶端登錄到其他宿主機(jī)上進(jìn)行操作。
采用本發(fā)明的方法具有如下有益效果:
1、本發(fā)明的方法能節(jié)省寶貴的IPv4地址資源;
2、本發(fā)明的方法無(wú)需對(duì)公網(wǎng)IP和內(nèi)網(wǎng)IP進(jìn)行映射,虛擬機(jī)配置好IP以后就能立刻連接,響應(yīng)速度較快。
附圖說明
下面結(jié)合附圖對(duì)本發(fā)明進(jìn)一步說明:
圖1為本發(fā)明的流程圖;
圖2為本發(fā)明的一個(gè)具體應(yīng)用流程圖。
具體實(shí)施方式
如圖1所示,本發(fā)明發(fā)明包括如下步驟:
步驟1,將所有宿主機(jī)的網(wǎng)卡1和網(wǎng)卡2都接到同一個(gè)能連接到公網(wǎng)的交換機(jī);
步驟2,宿主機(jī)的網(wǎng)卡1配置內(nèi)網(wǎng)的IP,創(chuàng)建一個(gè)網(wǎng)橋,并將網(wǎng)卡2橋接到該網(wǎng)橋,網(wǎng)橋和網(wǎng)卡2都不設(shè)置IP;
步驟3,創(chuàng)建虛擬機(jī)時(shí),指定虛擬機(jī)使用網(wǎng)卡2的網(wǎng)橋并且給虛擬機(jī)的網(wǎng)卡直接配置一個(gè)公網(wǎng)IP地址,與公網(wǎng)進(jìn)行通信;
步驟4,公網(wǎng)的用戶直接通過虛擬機(jī)網(wǎng)卡配置的公網(wǎng)IP地址訪問虛擬機(jī);
步驟5,選擇一臺(tái)宿主機(jī)的網(wǎng)橋配置公網(wǎng)IP,通過這個(gè)公網(wǎng)IP可以遠(yuǎn)程登陸管理維護(hù)宿主機(jī)和該臺(tái)宿主機(jī)上的虛擬機(jī);
步驟6,通過前述公網(wǎng)的宿主機(jī)登陸到其它宿主機(jī)進(jìn)行虛擬機(jī)管理及維護(hù)。
所述的公網(wǎng)是指因特網(wǎng),公網(wǎng)IP是指能被因特網(wǎng)上其他主機(jī)直接使用作為連接地址的IP,由IANA統(tǒng)一分配。宿主機(jī)的網(wǎng)卡1配置內(nèi)網(wǎng)IP用來遠(yuǎn)程管理及維護(hù)宿主機(jī)和宿主機(jī)上的虛擬機(jī)。通過公網(wǎng)IP登陸到其他宿主機(jī)指的是使用公網(wǎng)IP通過SSH或RDP等客戶端登錄到其中一臺(tái)宿主機(jī)后,在此宿主機(jī)上再使用SSH或RDP等客戶端登錄到其他宿主機(jī)上進(jìn)行操作。
采用本發(fā)明發(fā)明的具體應(yīng)用流程如圖2所示。
本發(fā)明具體流程如下:
1、所有宿主機(jī)的兩個(gè)網(wǎng)卡都接到同一個(gè)交換機(jī);
2、選擇一臺(tái)宿主機(jī),網(wǎng)卡1配置內(nèi)網(wǎng)IP,網(wǎng)卡2不配置IP,網(wǎng)橋配置公網(wǎng)IP,如下所示:
網(wǎng)卡1:
#/etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)云科技股份有限公司,未經(jīng)國(guó)云科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310745851.4/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種可信虛擬機(jī)平臺(tái)
- 虛擬機(jī)參數(shù)遷移的方法、設(shè)備和虛擬機(jī)服務(wù)器
- 一種虛擬機(jī)系統(tǒng)及其安全控制方法
- 一種云計(jì)算系統(tǒng)動(dòng)態(tài)分配虛擬機(jī)的方法
- 一種恢復(fù)、升級(jí)虛擬機(jī)的方法及裝置
- 虛擬機(jī)切換系統(tǒng)及切換方法
- 處理虛擬機(jī)集群的方法和計(jì)算機(jī)系統(tǒng)
- 虛擬機(jī)故障檢測(cè)、恢復(fù)系統(tǒng)及虛擬機(jī)檢測(cè)、恢復(fù)、啟動(dòng)方法
- 一種虛擬機(jī)遷移方法和系統(tǒng)
- 一種虛擬機(jī)容錯(cuò)系統(tǒng)及其容錯(cuò)方法
- 公網(wǎng)LSP的探測(cè)方法和探測(cè)系統(tǒng)及VPN
- 一種私網(wǎng)報(bào)文傳輸方法、設(shè)備及系統(tǒng)
- 一種公網(wǎng)地址分配的方法、裝置及系統(tǒng)
- 基于公網(wǎng)傳輸?shù)恼{(diào)度通信方法及公網(wǎng)調(diào)度通信系統(tǒng)
- 公網(wǎng)調(diào)度通信系統(tǒng)
- 數(shù)據(jù)流量與用戶信息關(guān)聯(lián)方法
- 數(shù)據(jù)傳輸方法及計(jì)算機(jī)設(shè)備
- 網(wǎng)絡(luò)地址轉(zhuǎn)換方法、裝置及地址轉(zhuǎn)換設(shè)備
- 一種支持專網(wǎng)和公網(wǎng)互聯(lián)互通的對(duì)講融合終端
- 視頻播放方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





