[發明專利]一種網絡虛擬化實現方法及其系統有效
| 申請號: | 201911380000.8 | 申請日: | 2019-12-27 |
| 公開(公告)號: | CN111147302B | 公開(公告)日: | 2020-11-10 |
| 發明(設計)人: | 梁潤強;史偉;閔宇 | 申請(專利權)人: | 廣東睿江云計算股份有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L12/46;H04L12/26;G06F9/455 |
| 代理公司: | 佛山市禾才知識產權代理有限公司 44379 | 代理人: | 梁永健;資凱亮 |
| 地址: | 528000 廣東省佛山市禪城區*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 虛擬 實現 方法 及其 系統 | ||
1.一種網絡虛擬化實現方法,其特征在于,包括以下步驟:
S1、向API接口下達進行網絡虛擬化的任務命令,API接口接收任務命令并將其記錄至DB數據庫中;
S2、調度中心從DB數據庫中讀取任務命令,并根據任務類型創建對應任務,包括創建虛擬路由器任務、創建虛擬交換機任務、創建Nat、創建Vpn以及創建公網IP;其中,創建任務過程中采用一系列轉發設備,轉發設備包括VTEP設備、ROUTE GATEWAY設備、NAT設備、VPN設備以及QOS設備,所述VTEP設備、ROUTE GATEWAY設備、NAT設備、VPN設備以及QOS設備均為若干個;
所述步驟S2中的創建對應任務,具體為:
創建虛擬路由器任務:在虛擬路由器上,ROUTE GATEWAY設備下達指令來創建vxlan、loop、route;
創建虛擬交換機任務:虛擬交換機的網關功能由ROUTE GATEWAY設備的loop接口實現,在虛擬交換機上,VTEP設備下達指令來創建vlan、vxlan;
創建Nat:創建Nat時首先在NAT資源池中創建一臺VM虛擬機作為NAT設備,然后NAT設備下達指令來創建vxlan、snat或者dnat、route;
創建Vpn:VPN設備在VPN資源池中創建一臺VM虛擬機,在VM虛擬機上創建Vpn,VPN設備下達指令來創建vxlan、ipsec、route;
創建公網IP:對公網IP需要進行安全訪問和限速,方式是向QOS設備下達指令創建acl、qos、route;
S3、通過虛擬路由器、虛擬交換機、Nat、Vpn以及公網IP的創建,構建了一個虛擬網絡;
S4、對轉發設備的下達指令構建指令集合Q1;在虛擬網絡的實際運行過程中,對轉發設備在實際運行過程中發出的指令構建指令集合Q2;
S5、將指令集合Q1與指令集合Q2進行對比:若存在于指令集合Q1中但不存在于指令集合Q2中的指令,則確認此類指令屬于哪個轉發設備,并將此類指令判斷為轉發設備缺少的指令,需要向轉發設備添補創建這些指令;存在于指令集合Q2中但不存在于指令集合Q1中的指令,則確認此類指令為多余指令,需要向此類指令的歸屬轉發設備下達刪除這些指令;
S6、對VTEP設備與ROUTE GATEWAY設備建立BFD通信,ROUTE GATEWAY設備分別與NAT設備、VPN設備建立BFD通信,NAT設備、VPN設備均與QOS設備建立BFD通信;對BFD通信進行檢測,若BFD通信檢測到有轉發設備中斷,則根據轉發設備類型作出對應的調整。
2.根據權利要求1所述的一種網絡虛擬化實現方法,其特征在于,所述步驟S3中的構建了一個虛擬網絡,在這虛擬網絡中,二層網絡封裝在vxlan網絡中傳輸,同一子網的數據交換在VTEP設備間轉發,不同子網的數據交換需要經過ROUTE GATEWAY設備進行轉發,需要訪問公網的數據會由ROUTE GATEWAY設備通過默認路由方式提交到NAT設備進行地址轉換,需要跨地域組建內網的數據會由ROUTE GATEWAY設備通過網段路由方式提交到VPN設備進行隧道封裝,NAT設備和VPN設備發出的數據統一經過QOS設備,由QOS設備進行安全規則的過濾和速度的控制,最后提交到公網網關。
3.根據權利要求1所述的一種網絡虛擬化實現方法,其特征在于,所述步驟S6中的根據轉發設備類型作出對應的調整,具體為:
若中斷的轉發設備為VTEP設備,而VTEP設備只負責二層數據的處理,則在其它VTEP設備和ROUTE GATEWAY設備的二層轉發表上查找并刪除涉及該VTEP設備的項,讓二層網絡重新適配并選擇同組的另外一個VTEP設備進行數據轉發;
若中斷的轉發設備為ROUTE GATEWAY設備,而ROUTE GATEWAY設備處理二層和三層數據,在所有VTEP設備的二層轉發表中查找并刪除涉及該ROUTE GATEWAY設備的項,在NAT設備、VPN設備中刪除指向該ROUTE GATEWAY設備的路由;
若中斷的轉發設備為NAT設備或者VPN設備,則NAT設備或者VPN設備的HA使用虛擬機熱遷移來調整;
若中斷的轉發設備為QOS設備,則從NAT設備和VPN設備中查找和刪除涉及該QOS設備的路由。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東睿江云計算股份有限公司,未經廣東睿江云計算股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911380000.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種數據處理方法和系統
- 下一篇:三維存儲器柵極疊層缺陷的測試方法及測試裝置





