[發(fā)明專利]面向云環(huán)境多租戶網(wǎng)絡(luò)的可信控制器架構(gòu)及其操作方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710273734.0 | 申請(qǐng)日: | 2017-04-25 |
| 公開(kāi)(公告)號(hào): | CN107104963B | 公開(kāi)(公告)日: | 2019-05-31 |
| 發(fā)明(設(shè)計(jì))人: | 金海;代煒琦;萬(wàn)鵬飛;鄒德清 | 申請(qǐng)(專利權(quán))人: | 華中科技大學(xué) |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/08;H04L12/24 |
| 代理公司: | 武漢臻誠(chéng)專利代理事務(wù)所(普通合伙) 42233 | 代理人: | 宋業(yè)斌 |
| 地址: | 430074 湖北省*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 面向 環(huán)境 租戶 網(wǎng)絡(luò) 可信 控制器 架構(gòu) 及其 操作方法 | ||
1.一種面向云環(huán)境多租戶網(wǎng)絡(luò)的可信控制器架構(gòu),包括云管理員域、多個(gè)租戶網(wǎng)絡(luò)管理員域、以及控制域,其特征在于,
云管理員域與外部的云管理員通信連接,租戶網(wǎng)絡(luò)管理員域與外部的租戶網(wǎng)絡(luò)管理員通信連接,控制域與云管理員域、租戶網(wǎng)絡(luò)管理員域、以及數(shù)據(jù)層通信連接;
控制域包括網(wǎng)絡(luò)控制器和租戶網(wǎng)絡(luò)管理器,網(wǎng)絡(luò)控制器用于接收來(lái)自于云管理員域和租戶網(wǎng)絡(luò)管理員域的網(wǎng)絡(luò)命令,對(duì)該網(wǎng)絡(luò)命令進(jìn)行處理后轉(zhuǎn)發(fā)給租戶網(wǎng)絡(luò)管理器;
租戶網(wǎng)絡(luò)管理器用于使用虛實(shí)映射表將數(shù)據(jù)層抽象成多個(gè)虛擬的租戶網(wǎng)絡(luò),并包括網(wǎng)絡(luò)權(quán)限監(jiān)視器,用于區(qū)分和隔離云管理員和租戶網(wǎng)絡(luò)管理員的權(quán)限,并使用虛實(shí)映射表對(duì)來(lái)自于控制域的網(wǎng)絡(luò)命令進(jìn)行轉(zhuǎn)換后,將該網(wǎng)絡(luò)命令發(fā)送給對(duì)應(yīng)的租戶網(wǎng)絡(luò);
租戶網(wǎng)絡(luò)管理器還用于從數(shù)據(jù)層接收租戶網(wǎng)絡(luò)的狀態(tài)信息,并將狀態(tài)信息轉(zhuǎn)發(fā)到云管理域和租戶管理域;
云管理員域用于運(yùn)行來(lái)自于云管理員的云管理應(yīng)用程序,以實(shí)現(xiàn)對(duì)整個(gè)云網(wǎng)絡(luò)的管理,并用于啟動(dòng)控制域和租戶網(wǎng)絡(luò)管理員域;
租戶網(wǎng)絡(luò)管理員域用于運(yùn)行來(lái)自于租戶網(wǎng)絡(luò)管理員的租戶網(wǎng)絡(luò)管理應(yīng)用程序,以實(shí)現(xiàn)對(duì)租戶網(wǎng)絡(luò)的管理。
2.根據(jù)權(quán)利要求1所述的可信控制器架構(gòu),其特征在于,控制域和租戶網(wǎng)絡(luò)管理員域都處于用戶域,云管理員域處于特權(quán)域。
3.根據(jù)權(quán)利要求1所述的可信控制器架構(gòu),其特征在于,虛實(shí)映射表是設(shè)置于控制器架構(gòu)的內(nèi)存中,用于記錄每個(gè)租戶網(wǎng)絡(luò)中的虛擬資源與數(shù)據(jù)層中的實(shí)際資源之間的映射關(guān)系,其中虛擬資源包括虛擬的交換機(jī)、端口、流表、組表、計(jì)量表,實(shí)際資源包括實(shí)際的交換機(jī)、端口、流表、組表、計(jì)量表。
4.根據(jù)權(quán)利要求1所述的可信控制器架構(gòu),其特征在于,進(jìn)一步包括網(wǎng)絡(luò)驅(qū)動(dòng)域和租戶網(wǎng)絡(luò)構(gòu)建域,其中網(wǎng)絡(luò)驅(qū)動(dòng)域用于提供外部的云管理員與云管理員域、以及租戶網(wǎng)絡(luò)管理員與租戶網(wǎng)絡(luò)管理員域之間的通信連接,租戶網(wǎng)絡(luò)構(gòu)建域用于可信構(gòu)建網(wǎng)絡(luò)驅(qū)動(dòng)域、控制域、以及租戶網(wǎng)絡(luò)管理員域。
5.一種面向云環(huán)境多租戶網(wǎng)絡(luò)的可信控制器架構(gòu)的操作方法,其特征在于,包括以下步驟:
(1)云管理員域和控制域啟動(dòng),并等待接收來(lái)自于新租戶的租戶網(wǎng)絡(luò)創(chuàng)建請(qǐng)求;
(2)云管理員域在接收到來(lái)自于新租戶的租戶網(wǎng)絡(luò)創(chuàng)建請(qǐng)求以后利用該租戶網(wǎng)絡(luò)創(chuàng)建請(qǐng)求中的系統(tǒng)內(nèi)核為該租戶創(chuàng)建租戶網(wǎng)絡(luò)管理員域,同時(shí)控制域根據(jù)該租戶網(wǎng)絡(luò)創(chuàng)建請(qǐng)求中的網(wǎng)絡(luò)需求創(chuàng)建對(duì)應(yīng)的租戶網(wǎng)絡(luò),為該租戶網(wǎng)絡(luò)分配網(wǎng)絡(luò)標(biāo)識(shí),并將租戶網(wǎng)絡(luò)中的虛擬資源與數(shù)據(jù)層中的實(shí)際資源之間的映射關(guān)系記錄在其租戶網(wǎng)絡(luò)管理器的虛實(shí)映射表中;
(3)租戶網(wǎng)絡(luò)管理員域啟動(dòng),并等待租戶網(wǎng)絡(luò)管理員登錄;
(4)租戶網(wǎng)絡(luò)管理員域在租戶網(wǎng)絡(luò)管理員登陸后運(yùn)行來(lái)自于該租戶網(wǎng)絡(luò)管理員的租戶網(wǎng)絡(luò)管理應(yīng)用程序,以生成網(wǎng)絡(luò)命令,并將該網(wǎng)絡(luò)命令發(fā)送到控制域;
(5)控制域使用其網(wǎng)絡(luò)監(jiān)視器判斷接收到的網(wǎng)絡(luò)命令是否是符合權(quán)限,如果符合權(quán)限則轉(zhuǎn)入步驟(6),否則拒絕執(zhí)行該網(wǎng)絡(luò)命令;
(6)控制域根據(jù)該網(wǎng)絡(luò)命令查看租戶網(wǎng)絡(luò)管理器中維護(hù)的虛實(shí)映射表,以將網(wǎng)絡(luò)命令中的虛擬資源轉(zhuǎn)換為實(shí)際資源,并將轉(zhuǎn)換后的網(wǎng)絡(luò)命令發(fā)送到數(shù)據(jù)層;
(7)云管理員域和控制域在數(shù)據(jù)層處理完所有網(wǎng)絡(luò)命令以后等待接收來(lái)自于租戶網(wǎng)絡(luò)管理員的租戶網(wǎng)絡(luò)釋放請(qǐng)求;
(8)云管理員域在接收到來(lái)自于租戶網(wǎng)絡(luò)管理員的租戶網(wǎng)絡(luò)釋放請(qǐng)求后回收租戶網(wǎng)絡(luò)中的虛擬資源,并銷(xiāo)毀租戶網(wǎng)絡(luò)管理員域;
(9)控制域在租戶網(wǎng)絡(luò)管理器的虛實(shí)映射表中刪除租戶網(wǎng)絡(luò)中的虛擬資源與數(shù)據(jù)層中的實(shí)際資源之間的映射關(guān)系,并從數(shù)據(jù)層中刪除對(duì)應(yīng)的網(wǎng)絡(luò)命令。
6.根據(jù)權(quán)利要求5所述的操作方法,其特征在于,進(jìn)一步包括在上述步驟(3)之后、步驟(4)之前,租戶網(wǎng)絡(luò)管理員域接收來(lái)自于租戶網(wǎng)絡(luò)管理員的完整性驗(yàn)證請(qǐng)求,并根據(jù)該完整性驗(yàn)證請(qǐng)求將其日志信息發(fā)送到租戶網(wǎng)絡(luò)管理員的步驟。
7.根據(jù)權(quán)利要求5所述的操作方法,其特征在于,步驟(5)具體為,網(wǎng)絡(luò)監(jiān)視器是通過(guò)查看權(quán)限監(jiān)視器中的網(wǎng)絡(luò)權(quán)限判斷網(wǎng)絡(luò)命令的資源、操作和執(zhí)行者三者是否匹配來(lái)實(shí)現(xiàn)對(duì)于該網(wǎng)絡(luò)命令是否符合權(quán)限的判斷。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華中科技大學(xué),未經(jīng)華中科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710273734.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:吊燈(86039?8)
- 下一篇:脫毛儀
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車(chē)輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)
- 一種工作流自動(dòng)化測(cè)試系統(tǒng)及方法
- 一種基于云平臺(tái)的多租戶系統(tǒng)
- 數(shù)據(jù)庫(kù)系統(tǒng)中測(cè)試數(shù)據(jù)的形成與操縱
- 一種在云搜索平臺(tái)中構(gòu)建索引和進(jìn)行搜索的方法和裝置
- 多層級(jí)租戶體系的租戶節(jié)點(diǎn)創(chuàng)建方法、裝置、設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 多租戶區(qū)塊鏈網(wǎng)絡(luò)中的輕量級(jí)節(jié)點(diǎn)
- 一種多租戶模式下的租戶合并方法
- 基于多租戶的資源調(diào)配方法和裝置
- 一種基于租戶屬性的多租戶數(shù)據(jù)隔離方法及系統(tǒng)
- 一種SaaS多租戶數(shù)據(jù)隔離的方法、裝置、設(shè)備及介質(zhì)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





