[發明專利]一種異構云網絡互通系統及方法有效
| 申請號: | 201811296022.1 | 申請日: | 2018-11-01 |
| 公開(公告)號: | CN111130973B | 公開(公告)日: | 2021-09-17 |
| 發明(設計)人: | 陳曉帆;古亮 | 申請(專利權)人: | 深信服科技股份有限公司 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46;H04L12/66;H04L29/08 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 王仲凱 |
| 地址: | 518055 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 異構云 網絡 互通 系統 方法 | ||
1.一種異構云網絡互通系統,其特征在于,包括:
至少兩個歸屬于不同廠商的云平臺,每個云平臺針對每個用戶均部署有集中式網關,每個云平臺的每個用戶的每個虛擬機中均部署有代理模塊,每個用戶的各個虛擬機的代理模塊形成相應用戶對應的跨云覆蓋網,所述集中式網關用于相應用戶對應的跨云覆蓋網的二、三層流量轉發;
所述代理模塊包括依次連接的第一虛擬網卡、第一覆蓋網隧道終端TEP、分布式虛擬交換DVS單元、第二虛擬網卡、及與所述DVS單元連接的分布式虛擬防火墻DFW單元,所述第一虛擬網卡與用戶程序模塊連接,所述第二虛擬網卡與自身所在的云平臺的虛擬機管理層中的虛擬交換機連接,所述第一虛擬網卡使用與相應用戶對應的跨云覆蓋網一致的IP地址段,所述第二虛擬網卡使用自身所在的云平臺分配的IP地址,所述第一TEP與所述集中式網關中的第二TEP通信,以建立、拆除和管理覆蓋網隧道。
2.根據權利要求1所述的異構云網絡互通系統,其特征在于,所述第一TEP,用于:
在接收到所述第一虛擬網卡發送的第一數據包時,在所述第一數據包中加入所述覆蓋網隧道的頭部;
對所述第一數據包進行封裝處理;
并通過所述第二虛擬網卡將封裝后的所述第一數據包轉發出去。
3.根據權利要求2所述的異構云網絡互通系統,其特征在于,所述第一TEP,還用于:
在接收到所述第二虛擬網卡發送的第二數據包時,對所述第二數據包進行解封裝處理;
在所述第二數據包中去掉所述覆蓋網隧道的頭部;
并通過所述第一虛擬網卡將所述第二數據包的有效載荷發送給所述用戶程序模塊。
4.根據權利要求1所述的異構云網絡互通系統,其特征在于,所述集中式網關,用于:
在接收到互聯網發起的對自身所在云平臺的第一虛擬機的第三數據包時,將所述第三數據包中的目的IP地址轉換為所述第一虛擬機的第一虛擬網卡的IP地址;
在所述第三數據包中加入所述覆蓋網隧道的頭部,經自身所在云平臺的虛擬交換機發送給所述第一虛擬機。
5.根據權利要求4所述的異構云網絡互通系統,其特征在于,所述集中式網關,還用于:
在接收到自身所在云平臺的第二虛擬機對外網的第四數據包時,去掉所述第四數據包的所述覆蓋網隧道的頭部;
將所述第四數據包中的源IP地址轉換為自身的公網IP地址,修改源端口號,并經由自身所在云平臺的虛擬交換機和虛擬路由器進入互聯網。
6.根據權利要求1所述的異構云網絡互通系統,其特征在于,所述集中式網關,用于:
在接收到第一云平臺的虛擬機發起的對自身所在的第二云平臺的第三虛擬機的第五數據包時,將所述第五數據包的VPN隧道頭部剝離,獲得所述跨云覆蓋網封裝的報文;
將所述跨云覆蓋網封裝的報文發送給所述第三虛擬機的代理模塊,以由所述第三虛擬機的代理模塊進行解封裝后,將原始報文發送給所述第三虛擬機的用戶程序模塊;
所述第五數據包為:在所述第一云平臺處經過所述跨云覆蓋網封裝、加入所述VPN隧道頭部的數據包。
7.根據權利要求6所述的異構云網絡互通系統,其特征在于,所述集中式網關,還用于:
在接收到自身所在第二云平臺的第四虛擬機發起的對所述第一云平臺的第五虛擬機的第六數據包時,如果確定所述第六數據包需通過VPN隧道發往所述第一云平臺,則在所述第六數據包上加上所述VPN隧道頭部;
通過所述第二云平臺的虛擬交換機和虛擬路由器發送給所述第一云平臺;
所述第六數據包為:經過所述第四虛擬機的代理模塊進行跨云覆蓋網封裝后的數據包。
8.根據權利要求1至7之中任一項所述的異構云網絡互通系統,其特征在于,所述代理模塊為所述跨云覆蓋網的微分段攔截點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服科技股份有限公司,未經深信服科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811296022.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種異構云網絡互通系統及方法
- 下一篇:一種基于多云環境的網絡互通系統及方法





