[發(fā)明專利]基于OVS的虛擬防火墻配置方法、電子設(shè)備及存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 201810107810.5 | 申請日: | 2018-02-02 |
| 公開(公告)號: | CN108322467B | 公開(公告)日: | 2021-11-05 |
| 發(fā)明(設(shè)計)人: | 陳來威;張為杰;鄒理賢;涂華奇 | 申請(專利權(quán))人: | 云宏信息科技股份有限公司;航天云宏技術(shù)貴州有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 廣州市越秀區(qū)哲力專利商標(biāo)事務(wù)所(普通合伙) 44288 | 代理人: | 羅晶;高淑怡 |
| 地址: | 510631 廣東省廣州市*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 ovs 虛擬 防火墻 配置 方法 電子設(shè)備 存儲 介質(zhì) | ||
1.一種基于OVS的虛擬防火墻配置方法,其特征在于,包括如下步驟:
地址寫入步驟:使每一物理主機(jī)下的所有虛擬機(jī)之間兩兩隔離或兩兩連接,并將虛擬機(jī)的MAC地址寫入openflow流表;其中,白名單配置方法時每一物理主機(jī)下的所有虛擬機(jī)之間兩兩隔離;黑名單配置方法時每一物理主機(jī)下的所有虛擬機(jī)之間兩兩連接;
規(guī)則建立步驟:根據(jù)所述MAC地址建立白名單流表規(guī)則或黑名單流表規(guī)則,將該白名單流表規(guī)則或黑名單流表規(guī)則下發(fā)至所屬物理主機(jī)的OVS;所述白名單流表規(guī)則和黑名單流表規(guī)則均包括所屬物理主機(jī)、源類型、源對象值、協(xié)議、端口號、目標(biāo)類型、目標(biāo)對象值;
判斷步驟:白名單配置方法時,判斷流經(jīng)該OVS的數(shù)據(jù)包的屬性是否與最高的優(yōu)先權(quán)的白名單流表規(guī)則匹配,若是,則使數(shù)據(jù)包通過物理主機(jī)OVS上的橋,否則,丟棄該數(shù)據(jù)包;黑名單配置方法時,判斷流經(jīng)該OVS的數(shù)據(jù)包的屬性是否與最高的優(yōu)先權(quán)的黑名單流表規(guī)則匹配,若是,則丟棄該數(shù)據(jù)包,否則,使數(shù)據(jù)包通過物理主機(jī)OVS上的橋。
2.如權(quán)利要求1所述的虛擬防火墻配置方法,其特征在于,所述優(yōu)先權(quán)的級別根據(jù)白名單流表規(guī)則或黑名單流表規(guī)則中的優(yōu)先權(quán)數(shù)值的大小由高至低排列。
3.如權(quán)利要求1或2所述的虛擬防火墻配置方法,其特征在于,所述白名單流表規(guī)則和黑名單流表規(guī)則由用戶輸入。
4.一種電子設(shè)備,其特征在于,包括處理器、存儲器以及存儲在存儲器中并可被處理器執(zhí)行的計算機(jī)程序,所述計算機(jī)程序被處理器執(zhí)行時實現(xiàn)以下步驟:
地址寫入步驟:使每一物理主機(jī)下的所有虛擬機(jī)之間兩兩隔離或兩兩連接,并將虛擬機(jī)的MAC地址寫入openflow流表;其中,白名單配置方法時每一物理主機(jī)下的所有虛擬機(jī)之間兩兩隔離;黑名單配置方法時每一物理主機(jī)下的所有虛擬機(jī)之間兩兩連接;
規(guī)則建立步驟:根據(jù)所述MAC地址建立白名單流表規(guī)則或黑名單流表規(guī)則,將該白名單流表規(guī)則或黑名單流表規(guī)則下發(fā)至所屬物理主機(jī)的OVS;所述白名單流表規(guī)則和黑名單流表規(guī)則均包括所屬物理主機(jī)、源類型、源對象值、協(xié)議、端口號、目標(biāo)類型、目標(biāo)對象值;
判斷步驟:白名單配置方法時,判斷流經(jīng)該OVS的數(shù)據(jù)包的屬性是否與最高的優(yōu)先權(quán)的白名單流表規(guī)則匹配,若是,則使數(shù)據(jù)包通過物理主機(jī)OVS上的橋,否則,丟棄該數(shù)據(jù)包;黑名單配置方法時,判斷流經(jīng)該OVS的數(shù)據(jù)包的屬性是否與最高的優(yōu)先權(quán)的黑名單流表規(guī)則匹配,若是,則丟棄該數(shù)據(jù)包,否則,使數(shù)據(jù)包通過物理主機(jī)OVS上的橋。
5.如權(quán)利要求4所述的電子設(shè)備,其特征在于,所述優(yōu)先權(quán)的級別根據(jù)白名單流表規(guī)則或黑名單流表規(guī)則中的優(yōu)先權(quán)數(shù)值的大小由高至低排列。
6.如權(quán)利要求4所述的電子設(shè)備,其特征在于,所述白名單流表規(guī)則和黑名單流表規(guī)則由用戶輸入。
7.一種計算機(jī)可讀存儲介質(zhì),其上存儲有計算機(jī)程序,其特征在于,所述計算機(jī)程序被處理器執(zhí)行時實現(xiàn)如權(quán)利要求1-3任意一項所述的方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于云宏信息科技股份有限公司;航天云宏技術(shù)貴州有限公司,未經(jīng)云宏信息科技股份有限公司;航天云宏技術(shù)貴州有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810107810.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于虛擬網(wǎng)絡(luò)的安全域控制方法和系統(tǒng)
- 一種多租戶虛擬網(wǎng)絡(luò)隔離方法
- 虛擬交換機(jī)的升級方法及裝置
- 一種虛擬網(wǎng)絡(luò)控制器及控制方法
- 服務(wù)鏈編排方法、裝置及服務(wù)鏈拓?fù)浣Y(jié)構(gòu)系統(tǒng)
- 一種基于OVS的流量數(shù)據(jù)采集方法
- 一種交換機(jī)控制面的測試方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 一種基于OVS的虛擬機(jī)熱遷移方法和系統(tǒng)
- 基于半虛擬化和OVS-DPDK的虛擬機(jī)網(wǎng)絡(luò)加速系統(tǒng)
- 一種基于OVS改造的OVS-DPDK架構(gòu)以及數(shù)據(jù)包處理方法





