[發(fā)明專利]虛擬專有網(wǎng)絡(luò)及規(guī)則表生成方法、裝置及路由方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710092684.6 | 申請(qǐng)日: | 2017-02-21 |
| 公開(公告)號(hào): | CN108462594B | 公開(公告)日: | 2022-03-04 |
| 發(fā)明(設(shè)計(jì))人: | 孫成浩;肖寒;呂彪;劉寶春;鄧立龍 | 申請(qǐng)(專利權(quán))人: | 阿里巴巴集團(tuán)控股有限公司 |
| 主分類號(hào): | H04L41/0803 | 分類號(hào): | H04L41/0803;H04L45/745;H04L12/46 |
| 代理公司: | 北京三友知識(shí)產(chǎn)權(quán)代理有限公司 11127 | 代理人: | 李輝 |
| 地址: | 英屬開曼*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 虛擬 專有 網(wǎng)絡(luò) 規(guī)則 生成 方法 裝置 路由 | ||
本申請(qǐng)?zhí)峁┮环N虛擬專有網(wǎng)絡(luò)及規(guī)則表生成方法、裝置及路由方法。所述方法包括:根據(jù)虛擬專有網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)信息,確定所述虛擬專有網(wǎng)絡(luò)中作為交換節(jié)點(diǎn)的虛擬交換,以所述虛擬交換機(jī)的網(wǎng)絡(luò)標(biāo)識(shí)作為關(guān)鍵字,配置生成所述虛擬專有網(wǎng)絡(luò)的規(guī)則表,所述規(guī)則表至少包括:以所述關(guān)鍵字作為所述規(guī)則表中交換節(jié)點(diǎn)的地址。本申請(qǐng)各個(gè)實(shí)施例,可以使虛擬專有網(wǎng)絡(luò)規(guī)則表中的表項(xiàng)大幅度縮減,轉(zhuǎn)發(fā)結(jié)點(diǎn)表項(xiàng)和管控節(jié)點(diǎn)數(shù)據(jù)量減少,有效提升系統(tǒng)性能。
技術(shù)領(lǐng)域
本申請(qǐng)屬于計(jì)算機(jī)數(shù)據(jù)處理技術(shù)領(lǐng)域,尤其涉及一種虛擬專有網(wǎng)絡(luò)及規(guī)則表生成方法、裝置及路由方法。
背景技術(shù)
虛擬私有云(VPC,Virtua Private Coud),是一種基于虛擬化技術(shù)實(shí)現(xiàn)的供企業(yè)自己使用私有云平臺(tái),它將網(wǎng)絡(luò)、安全、存儲(chǔ)、計(jì)算等一系列虛擬資源進(jìn)行組合,供企業(yè)用戶按需使用,提供安全便捷的IT服務(wù)應(yīng)用。隨著數(shù)據(jù)中心的集中化,越來越多的大型企業(yè)傾向于使用虛擬私有云部署企業(yè)內(nèi)部IT系統(tǒng)。
虛擬私有云服務(wù)提供商可以為用戶構(gòu)建出一個(gè)隔離的、可自定義的虛擬專有網(wǎng)絡(luò)(虛擬私有云的一個(gè)子網(wǎng))。一般的,一個(gè)子網(wǎng)包含許多管理/控制的規(guī)則表,如路由表、安全策略表、地址轉(zhuǎn)換表等。這些規(guī)則表中可以存儲(chǔ)所述虛擬專有網(wǎng)絡(luò)的配置和處理策略,通過這些規(guī)則表,可以實(shí)現(xiàn)IP地址分配、網(wǎng)段劃分、路由規(guī)則設(shè)置、網(wǎng)格等節(jié)點(diǎn)控制等,實(shí)現(xiàn)用戶可以根據(jù)資源需求掌控自己的虛擬專有網(wǎng)絡(luò)。一般的,對(duì)虛擬專有云服務(wù)提供廠商來說,VPC產(chǎn)品相當(dāng)于給每個(gè)用戶提供一張自定義的網(wǎng)絡(luò),在這張自定義的網(wǎng)絡(luò)中,需要抽象給用戶經(jīng)典網(wǎng)絡(luò)中的各種實(shí)體概念,如路由器,交換機(jī),安全設(shè)備,接口等,也要抽象出各種規(guī)則概念,路由表,安全策略表,網(wǎng)絡(luò)地址轉(zhuǎn)換表等表項(xiàng)。但是,隨著虛擬化技術(shù)的不斷發(fā)展,單機(jī)虛擬比的不斷提升,用戶對(duì)單集群虛擬能力的要求越來越高,有需求遷移到虛擬私有云的用戶也越來越多。目前,尤其是對(duì)一些大體量的用戶,(如政企客戶,銀行客戶以及互聯(lián)網(wǎng)客戶等),他們需要的是安全性、性能、自主網(wǎng)絡(luò)能力更強(qiáng)的虛擬專有云。因此,當(dāng)虛擬專有云的用戶量達(dá)到相當(dāng)大的規(guī)模,同時(shí)某些用戶的云上的網(wǎng)絡(luò)也達(dá)到相當(dāng)大的規(guī)模的時(shí)候,相應(yīng)的,這些規(guī)則表的數(shù)據(jù)量也會(huì)變得非常大,從而影響整個(gè)系統(tǒng)的處理能力和容量。
例如,假設(shè)用戶的虛擬專有網(wǎng)絡(luò)里面有1000個(gè)VM(VMware,虛擬機(jī)),使用三張規(guī)則表(路由表,安全策略表,和NAT表)。每個(gè)VM都在規(guī)則表里面,每張表有1000個(gè)表項(xiàng)。如果此時(shí)有100萬個(gè)這樣的用戶,那么單個(gè)的表項(xiàng)的規(guī)模是10億。這樣大量的表項(xiàng)會(huì)導(dǎo)致轉(zhuǎn)發(fā)結(jié)點(diǎn)上的表項(xiàng)規(guī)模過大,增加內(nèi)存儲(chǔ)存海量表項(xiàng)的負(fù)載,降低查找和更新速度,整體吞吐量變小。同時(shí)也會(huì)增加管控節(jié)點(diǎn)表項(xiàng)管理的負(fù)載,維護(hù)、下發(fā)、校驗(yàn)、刷新等各種操作因更新量或下方量巨大都會(huì)嚴(yán)重影響系統(tǒng)性能,也降低了用戶的產(chǎn)品使用體驗(yàn)。
發(fā)明內(nèi)容
本申請(qǐng)目的在于提供一種虛擬專有網(wǎng)絡(luò)及規(guī)則表生成方法、裝置及路由方法,可以使虛擬專有網(wǎng)絡(luò)規(guī)則表中的表項(xiàng)大幅度縮減,轉(zhuǎn)發(fā)結(jié)點(diǎn)表項(xiàng)和管控節(jié)點(diǎn)數(shù)據(jù)量減少,整體系統(tǒng)性能得到提升,系統(tǒng)復(fù)雜度降低,可以有效解決海量用戶的虛擬專有網(wǎng)絡(luò)的規(guī)模、性能、容量問題。
本申請(qǐng)?zhí)峁┑囊环N虛擬專有網(wǎng)絡(luò)及規(guī)則表生成方法、裝置及路由方法是這樣實(shí)現(xiàn)的:
一種虛擬專有網(wǎng)絡(luò)規(guī)則表生成方法,所述方法包括:
根據(jù)虛擬專有網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)信息,確定所述虛擬專有網(wǎng)絡(luò)中作為交換節(jié)點(diǎn)的虛擬交換機(jī);
以所述虛擬交換機(jī)的網(wǎng)絡(luò)標(biāo)識(shí)作為關(guān)鍵字,配置生成所述虛擬專有網(wǎng)絡(luò)的規(guī)則表,所述規(guī)則表至少包括:以所述關(guān)鍵字作為所述規(guī)則表中交換節(jié)點(diǎn)的地址。
一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有計(jì)算機(jī)指令,所述指令被執(zhí)行時(shí)實(shí)現(xiàn)以下步驟:
根據(jù)虛擬專有網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)信息,確定所述虛擬專有網(wǎng)絡(luò)中作為交換節(jié)點(diǎn)的虛擬交換機(jī);
以所述虛擬交換機(jī)的網(wǎng)絡(luò)標(biāo)識(shí)作為關(guān)鍵字,配置生成所述虛擬專有網(wǎng)絡(luò)的規(guī)則表,所述規(guī)則表至少包括:以所述關(guān)鍵字作為所述規(guī)則表中交換節(jié)點(diǎn)的地址。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿里巴巴集團(tuán)控股有限公司,未經(jīng)阿里巴巴集團(tuán)控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710092684.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 機(jī)器翻譯系統(tǒng)、機(jī)器翻譯方法和程序
- 專有表現(xiàn)抽取裝置、方法以及程序
- 無線通信系統(tǒng)中非用戶專有控制信息的傳輸方法
- 文本一致性編輯方法
- 一種應(yīng)用專有節(jié)點(diǎn)的注冊(cè)方法、通信方法和節(jié)點(diǎn)
- 用于認(rèn)證客戶端憑證的方法和設(shè)備
- 用于資產(chǎn)健康監(jiān)測裝置的內(nèi)部通信
- 云平臺(tái)專有網(wǎng)絡(luò)間安全互聯(lián)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 基于蜂窩網(wǎng)絡(luò)的專有小區(qū)建立方法、業(yè)務(wù)運(yùn)行方法及裝置
- 文本語句的處理方法和裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 規(guī)則發(fā)現(xiàn)程序、規(guī)則發(fā)現(xiàn)處理和規(guī)則發(fā)現(xiàn)裝置
- 不規(guī)則瓶蓋
- 相關(guān)規(guī)則分析裝置以及相關(guān)規(guī)則分析方法
- 分析規(guī)則調(diào)整裝置、分析規(guī)則調(diào)整系統(tǒng)以及分析規(guī)則調(diào)整方法
- 規(guī)則抽取方法和規(guī)則抽取設(shè)備
- 終端規(guī)則引擎裝置、終端規(guī)則運(yùn)行方法
- 布(規(guī)則)
- 規(guī)則呈現(xiàn)方法、存儲(chǔ)介質(zhì)和規(guī)則呈現(xiàn)裝置
- 可編寫規(guī)則配置模塊、規(guī)則生成系統(tǒng)、及規(guī)則管理平臺(tái)
- 不規(guī)則圍棋





