[發(fā)明專(zhuān)利]在公共云中執(zhí)行在線服務(wù)的方法和機(jī)器可讀介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 201880055659.3 | 申請(qǐng)日: | 2018-08-22 |
| 公開(kāi)(公告)號(hào): | CN111052686B | 公開(kāi)(公告)日: | 2022-03-29 |
| 發(fā)明(設(shè)計(jì))人: | M·海拉 | 申請(qǐng)(專(zhuān)利權(quán))人: | NICIRA股份有限公司 |
| 主分類(lèi)號(hào): | H04L41/0803 | 分類(lèi)號(hào): | H04L41/0803;H04L49/354;H04L45/64;H04L45/76;H04L12/66;H04L45/00;H04L45/745;H04L12/46 |
| 代理公司: | 中國(guó)貿(mào)促會(huì)專(zhuān)利商標(biāo)事務(wù)所有限公司 11038 | 代理人: | 鮑進(jìn) |
| 地址: | 美國(guó)加*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 公共 執(zhí)行 在線 服務(wù) 方法 機(jī)器 可讀 介質(zhì) | ||
一些實(shí)施例提供了新穎的方式來(lái)在公共云環(huán)境中的兩個(gè)機(jī)器(例如,兩個(gè)VM、兩個(gè)容器等)之間的數(shù)據(jù)消息流的路徑中插入服務(wù)(例如,第三方服務(wù))。對(duì)于公共云的特定租戶(hù),一些實(shí)施例創(chuàng)建具有邏輯覆蓋地址空間的覆蓋邏輯網(wǎng)絡(luò)。為了對(duì)兩個(gè)機(jī)器之間的數(shù)據(jù)消息流執(zhí)行服務(wù),邏輯覆蓋網(wǎng)絡(luò)將具有在邏輯覆蓋網(wǎng)絡(luò)中定義的其目的地地址(例如,目的地IP地址)的數(shù)據(jù)消息傳遞到公共云的底層網(wǎng)絡(luò)。底層網(wǎng)絡(luò)(例如,底層默認(rèn)下行鏈路網(wǎng)關(guān))被配置為將具有這樣的目的地地址(例如,具有邏輯覆蓋目的地地址)的數(shù)據(jù)消息傳遞到一組一個(gè)或多個(gè)服務(wù)機(jī)器。底層網(wǎng)絡(luò)(例如,底層默認(rèn)上行鏈路網(wǎng)關(guān))還被配置為將從服務(wù)機(jī)器集接收到的并尋址到邏輯覆蓋目的地地址的處理后的數(shù)據(jù)消息傳遞到特定租戶(hù)的公共云網(wǎng)關(guān)。租戶(hù)的公共云網(wǎng)關(guān)被配置為將此類(lèi)數(shù)據(jù)消息轉(zhuǎn)發(fā)到邏輯網(wǎng)絡(luò)的邏輯轉(zhuǎn)發(fā)元件,該邏輯轉(zhuǎn)發(fā)元件然后處理將數(shù)據(jù)消息轉(zhuǎn)發(fā)到正確的目的地機(jī)器。
背景技術(shù)
在當(dāng)今的私有云中,許多供應(yīng)商提供專(zhuān)門(mén)的服務(wù),諸如深度分組檢查、防火墻等。在私有數(shù)據(jù)中心中,管理員通常在需要服務(wù)的流量路徑中部署此類(lèi)專(zhuān)門(mén)的服務(wù)。隨著公共云的激增,這些供應(yīng)商還提供了可以在公共云環(huán)境中許可和部署的虛擬設(shè)備和服務(wù)虛擬機(jī)(服務(wù) VM)。例如,Palo Alto Networks使其防火墻可用作Amazon Web Services(AWS)市場(chǎng)中的虛擬設(shè)備。
此類(lèi)設(shè)備大多被部署用于進(jìn)入和離開(kāi)數(shù)據(jù)中心中的虛擬公共云(VPC)的流量,因此被部署為面向互聯(lián)網(wǎng)網(wǎng)關(guān)。但是,公共云租戶(hù)還希望通過(guò)第三方供應(yīng)商的服務(wù)設(shè)備在虛擬數(shù)據(jù)中心內(nèi)的端點(diǎn)子集之間路由流量。當(dāng)前,這是不可能的,因?yàn)樵铺峁┥滩辉试S重寫(xiě)VPC 中端點(diǎn)之間的流量的路由。例如,在AWS VPC中,提供者路由表具有用于VPC地址塊的單個(gè)條目,并且該條目無(wú)法被修改。無(wú)法添加與VPC地址塊重疊的更特定的路由。
發(fā)明內(nèi)容
一些實(shí)施例提供了一種用于在公共云環(huán)境中的兩個(gè)機(jī)器(例如,兩個(gè)VM、兩個(gè)容器等)之間的數(shù)據(jù)消息流的路徑中插入服務(wù)(例如,第三方服務(wù))的方法。對(duì)于公共云的特定租戶(hù),在一些實(shí)施例中,該方法創(chuàng)建具有不同的覆蓋地址空間的覆蓋邏輯網(wǎng)絡(luò)。在公共云的底層網(wǎng)絡(luò)之上定義該覆蓋邏輯網(wǎng)絡(luò),在一些實(shí)施例中,該底層網(wǎng)絡(luò)是由云提供商提供的VPC網(wǎng)絡(luò)。在一些實(shí)施例中,VPC網(wǎng)絡(luò)也是由云提供商提供的邏輯覆蓋網(wǎng)絡(luò),而在其它實(shí)施例中,VPC網(wǎng)絡(luò)只是針對(duì)特定租戶(hù)的與提供商的物理網(wǎng)絡(luò)的其余部分分開(kāi)的一部分(例如,具有針對(duì)特定租戶(hù)的分開(kāi)的地址空間的部分)。
為了對(duì)VPC網(wǎng)絡(luò)中的兩個(gè)機(jī)器之間的數(shù)據(jù)消息流執(zhí)行一個(gè)或多個(gè)服務(wù),該方法配置覆蓋邏輯網(wǎng)絡(luò)的一個(gè)或多個(gè)邏輯轉(zhuǎn)發(fā)元件(例如,邏輯路由器)以將此類(lèi)數(shù)據(jù)消息流轉(zhuǎn)發(fā)到底層網(wǎng)絡(luò)的一個(gè)或多個(gè)轉(zhuǎn)發(fā)元件,使得底層網(wǎng)絡(luò)可以將數(shù)據(jù)消息轉(zhuǎn)發(fā)到對(duì)數(shù)據(jù)消息流執(zhí)行服務(wù)的服務(wù)機(jī)器。例如,在一些實(shí)施例中,該方法配置邏輯覆蓋網(wǎng)絡(luò)的邏輯路由器的邏輯接口(LIF)以將定向到某些目的地IP地址的數(shù)據(jù)消息轉(zhuǎn)發(fā)到由公共云提供商為VPC網(wǎng)絡(luò)指定的底層默認(rèn)下行鏈路網(wǎng)關(guān)。在一些這樣的實(shí)施例中,該方法將底層默認(rèn)下行鏈路網(wǎng)關(guān)定義為用于定向到某些目的地IP地址的數(shù)據(jù)消息的下一跳(其可通過(guò)LIF訪問(wèn))。
該方法還修改底層網(wǎng)絡(luò)的轉(zhuǎn)發(fā)元件(例如,底層默認(rèn)網(wǎng)關(guān))的路由表,以將目的地為一些或全部邏輯覆蓋地址的數(shù)據(jù)消息發(fā)送到對(duì)數(shù)據(jù)消息執(zhí)行一個(gè)或多個(gè)服務(wù)的一個(gè)或多個(gè)服務(wù)機(jī)器。這些機(jī)器可以是獨(dú)立的服務(wù)設(shè)備(例如,第三方服務(wù)設(shè)備,諸如Palo AltoNetwork 的防火墻設(shè)備等),或者它們可以是在主機(jī)計(jì)算機(jī)上執(zhí)行的服務(wù)機(jī)器 (例如,虛擬機(jī)、容器等)。在一些實(shí)施例中,服務(wù)機(jī)器在公共云之內(nèi),而在其它實(shí)施例中,服務(wù)機(jī)器可以在公共云的內(nèi)部或外部。
服務(wù)機(jī)器直接或通過(guò)中間網(wǎng)絡(luò)架構(gòu)對(duì)它從底層轉(zhuǎn)發(fā)元件接收到的數(shù)據(jù)消息執(zhí)行一個(gè)或多個(gè)服務(wù)。在對(duì)數(shù)據(jù)消息執(zhí)行其(一個(gè)或多個(gè)) 服務(wù)之后,服務(wù)機(jī)器將消息提供給其上行鏈路接口,該上行鏈路接口處理將數(shù)據(jù)消息轉(zhuǎn)發(fā)到服務(wù)機(jī)器的網(wǎng)絡(luò)外部的網(wǎng)絡(luò)。該方法配置服務(wù)機(jī)器的上行鏈路接口的單獨(dú)的路由表,以對(duì)于公共云中的特定租戶(hù),將處理后的數(shù)據(jù)消息路由到底層默認(rèn)上行鏈路網(wǎng)關(guān)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于NICIRA股份有限公司,未經(jīng)NICIRA股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880055659.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 以注射方式執(zhí)行死刑的自動(dòng)執(zhí)行車(chē)的執(zhí)行床
- 過(guò)程執(zhí)行裝置、過(guò)程執(zhí)行方法以及過(guò)程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門(mén)執(zhí)行器)
- 用于呈現(xiàn)在線實(shí)體在線狀態(tài)的系統(tǒng)和方法
- 提供web服務(wù)接入的在線系統(tǒng)和方法
- 定制在線圖標(biāo)
- 一種水質(zhì)在線檢測(cè)預(yù)處理裝置
- 在線測(cè)試學(xué)習(xí)方法、系統(tǒng)、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種在線文檔的分頁(yè)方法、裝置、設(shè)備以及可讀介質(zhì)
- 一種基于web在線學(xué)習(xí)的資源訪問(wèn)平臺(tái)
- 一種在線學(xué)習(xí)系統(tǒng)
- 在線文檔提交方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 空調(diào)冷媒量確定方法、系統(tǒng)和可讀存儲(chǔ)介質(zhì)
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開(kāi)放方法及系統(tǒng)、服務(wù)開(kāi)放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺(tái)
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺(tái)及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法





