[發明專利]防火墻虛擬化部署方法、系統、服務器及存儲介質在審
| 申請號: | 202010620770.1 | 申請日: | 2020-06-30 |
| 公開(公告)號: | CN113872922A | 公開(公告)日: | 2021-12-31 |
| 發明(設計)人: | 葉成;楊凱;王澈 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24;G06F9/455 |
| 代理公司: | 上海晨皓知識產權代理事務所(普通合伙) 31260 | 代理人: | 成麗杰 |
| 地址: | 518057 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防火墻 虛擬 部署 方法 系統 服務器 存儲 介質 | ||
本發明實施例涉及通信領域,公開了一種防火墻虛擬化部署方法、系統、服務器及存儲介質、服務器及存儲介質。本發明中的防火墻虛擬化部署方法,包括:將不同的防火墻網絡設備接入虛擬化資源池;根據虛擬防火墻的功能需求,創建虛擬防火墻的功能模型;根據虛擬化資源池中的虛擬化資源對虛擬防火墻的功能模型所依賴的防火墻網絡設備進行配置。通過以上技術手段,本發明通過用戶的通信需求確定防火墻的功能需求,從而建立對應于功能需求的虛擬防火墻模型,將數據流量的轉發面與控制面相分離,使得轉發面標準化、簡潔化,使得虛擬防火墻能夠在不同的硬件專用防火墻設備上快速部署。
技術領域
本發明實施例涉及通信技術領域,特別涉及一種防火墻虛擬化部署方法、系統、服務器及存儲介質。
背景技術
隨著信息技術的發展,虛擬化技術已經是計算機網絡領域的熱點技術之一。其中的數據中心虛擬化技術是指通過虛擬化技術將物理資源抽象整合,動態進行資源分配,來實現數據中心的自動部署的一種方法,具體包括計算、存儲、網絡部分的虛擬化;網絡部分中,防火墻的虛擬化是關鍵環節之一。
目前采用Openflow技術的虛擬交換機已經在數據中心上大規模部署,通過OpenStack云平臺來進行管理,并采用相應的軟件定義網絡SDN(Software DefinedNetwork)控制器來進行控制,因此交換機和路由器的相關技術已經相當成熟。然而對于虛擬防火墻技術而言,現有技術中是基于linux的namespace以及iptables技術來實現的,但是高性能的硬件專用防火墻設備從操作系統或CPU等硬件的角度來說,均無法移植到相應的linux系統通用服務器上,對虛擬防火墻的部署造成了一定困難。
發明內容
本發明實施例的目的在于提供一種防火墻虛擬化部署方法、系統、服務器及存儲介質,能夠靈活地在不同的防火墻網絡設備上快速部署滿足各種功能需求的虛擬防火墻。
為解決上述技術問題,本發明的實施例提供了一種防火墻虛擬化部署方法,包括:將不同的防火墻網絡設備接入虛擬化資源池;根據虛擬防火墻的功能需求,創建虛擬防火墻的功能模型;根據虛擬化資源池中的虛擬化資源對虛擬防火墻的功能模型所依賴的防火墻網絡設備進行配置。
本發明的實施例還提供了一種防火墻虛擬化部署系統,包括:設備接入模塊,用于將不同的防火墻網絡設備接入虛擬化資源池;模型創建模塊,用于根據虛擬防火墻的創建需求,創建虛擬防火墻;資源管理模塊,用于根據虛擬化資源池中的虛擬化資源對虛擬防火墻所依賴的防火墻網絡設備進行配置。
本發明實施例相對于現有技術而言,將不同的防火墻網絡設備接入虛擬化資源池,并根據虛擬防火墻的功能需求創建虛擬防火墻模型,通過虛擬化資源池中的資源來對虛擬防火墻功能所依賴的防火墻網絡設備進行配置;即,本申請實施例中可以基于虛擬防火墻的功能需求,利用虛擬化資源對防火墻網絡設備進行配置,以將數據流量的轉發面(實現流量轉發的硬件設備)與控制面相分離,使得轉發面可以做到標準化、簡潔化,從而能夠在不同的防火墻網絡設備上快速部署滿足各種功能需求的虛擬防火墻。
附圖說明
一個或多個實施例通過與之對應的附圖中的圖片進行示例性說明,這些示例性說明并不構成對實施例的限定。
圖1是根據本發明第一實施例中的防火墻虛擬化部署方法流程圖;
圖2是根據本發明第一實施例中的防火墻虛擬化方法所應用的系統結構示意圖;
圖3是根據本發明第一實施例中南北向功能模型的結構示意圖;
圖4是根據本發明第一實施例中東西向功能模型的結構示意圖;
圖5是根據本發明第二實施例中的防火墻虛擬化部署方法流程圖;
圖6是根據本發明第三實施例中的防火墻虛擬化系統的結構示意圖;
圖7是根據本發明第四實施例中的服務器的結構示意圖。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010620770.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:網絡注冊方法、裝置、終端及存儲介質
- 下一篇:一種透氣閥及衣物處理裝置





