[發明專利]虛擬專有網絡及規則表生成方法、裝置及路由方法有效
| 申請號: | 201710092684.6 | 申請日: | 2017-02-21 |
| 公開(公告)號: | CN108462594B | 公開(公告)日: | 2022-03-04 |
| 發明(設計)人: | 孫成浩;肖寒;呂彪;劉寶春;鄧立龍 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L41/0803 | 分類號: | H04L41/0803;H04L45/745;H04L12/46 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 李輝 |
| 地址: | 英屬開曼*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 虛擬 專有 網絡 規則 生成 方法 裝置 路由 | ||
1.一種虛擬專有網絡規則表生成方法,其特征在于,所述方法包括:
根據虛擬專有網絡的拓撲結構信息,確定所述虛擬專有網絡中作為交換節點的虛擬交換機;
以所述虛擬交換機的網絡標識作為關鍵字,配置生成所述虛擬專有網絡的規則表,所述規則表至少包括:以所述關鍵字作為所述規則表中交換節點的地址,所述規則表包括安全策略表、路由表、網絡地址轉換表中的至少一種。
2.如權利要求1所述的一種虛擬專有網絡規則表生成方法,其特征在于,所述以所述虛擬交換機的網絡標識作為關鍵字,配置生成所述虛擬專有網絡的規則表,包括:
所述規則表包括安全策略表時,獲取所述虛擬交換機對應的子網中主機所屬的安全域的標識符,根據所述安全域的域標識符和所述虛擬交換機的網絡標識來配置所述安全策略表。
3.如權利要求1所述的一種虛擬專有網絡規則表生成方法,其特征在于,所述以所述虛擬交換機的網絡標識作為關鍵字,配置生成所述虛擬專有網絡的規則表,包括:
所述規則表包括路由表時,以跳轉的目標主機所在子網的虛擬交換機的網絡標識作為路由的關鍵字來配置所述路由表。
4.如權利要求1所述的一種虛擬專有網絡規則表生成方法,其特征在于,所述以所述虛擬交換機的網絡標識作為關鍵字,配置生成所述虛擬專有網絡的規則表,包括:
所述規則表包括地址轉換表時,以所述虛擬交換機的網絡標識作為對應子網進行網絡地址轉換的關鍵字來配置所述地址轉換表。
5.一種虛擬專有網絡規則表生成裝置,其特征在于,所述裝置包括:
節點確定模塊,用于根據虛擬專有網絡的拓撲結構信息,確定所述虛擬專有網絡中作為交換節點的虛擬交換機;
規則表配置模塊,用于以所述虛擬交換機的網絡標識作為關鍵字,配置生成所述虛擬專有網絡的規則表,所述規則表至少包括以所述關鍵字作為所述規則表中交換節點的地址,所述規則表包括安全策略表、路由表、網絡地址轉換表中的至少一種。
6.如權利要求5所述的一種虛擬專有網絡規則表生成裝置,其特征在于,所述規則表配置模塊包括:
安全策略表配置模塊,用于獲取所述虛擬交換機對應的子網中主機所屬的安全域的標識符,根據所述安全域的域標識符和所述虛擬交換機的網絡標識來配置所述安全策略表。
7.如權利要求5所述的一種虛擬專有網絡規則表生成裝置,其特征在于,所述規則表配置模塊包括:
路由表配置模塊,用于以跳轉的目標主機所在子網的虛擬交換機的網絡標識作為路由的關鍵字來配置所述虛擬專有網絡的路由表。
8.如權利要求5所述的一種虛擬專有網絡規則表生成裝置,其特征在于,所述規則表配置模塊包括:
地址轉換表配置模塊,以所述虛擬交換機的網絡標識作為對應子網進行網絡地址轉換的關鍵字來配置所述地址轉換表。
9.一種計算機可讀存儲介質,其上存儲有計算機指令,其特征在于,所述指令被執行時實現以下步驟:
根據虛擬專有網絡的拓撲結構信息,確定所述虛擬專有網絡中作為交換節點的虛擬交換機;
以所述虛擬交換機的網絡標識作為關鍵字,配置生成所述虛擬專有網絡的規則表,所述規則表至少包括:以所述關鍵字作為所述規則表中交換節點的地址,所述規則表包括安全策略表、路由表、網絡地址轉換表中的至少一種。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710092684.6/1.html,轉載請聲明來源鉆瓜專利網。





