[發(fā)明專利]一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法在審
| 申請?zhí)枺?/td> | 202010854460.6 | 申請日: | 2020-08-24 |
| 公開(公告)號: | CN112003750A | 公開(公告)日: | 2020-11-27 |
| 發(fā)明(設(shè)計(jì))人: | 張寧;李彥君;孫思清;高傳集 | 申請(專利權(quán))人: | 浪潮云信息技術(shù)股份公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L12/721;H04L12/931;H04L29/06 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司 37100 | 代理人: | 孫晶偉 |
| 地址: | 250100 山東省濟(jì)南市高*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù)中心 主機(jī) overlay 網(wǎng)絡(luò) 訪問 控制 方法 | ||
本發(fā)明公開一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法,涉及網(wǎng)絡(luò)通信領(lǐng)域;配置網(wǎng)絡(luò)訪問控制策略,根據(jù)網(wǎng)絡(luò)訪問控制策略配置iptables規(guī)則限通集群內(nèi)部虛擬機(jī)間流量,并在網(wǎng)關(guān)側(cè)根據(jù)網(wǎng)絡(luò)訪問控制策略配置路由策略限通集群內(nèi)外網(wǎng)間的數(shù)據(jù)流量,進(jìn)而控制集群網(wǎng)絡(luò)訪問;不僅降低了用戶使用網(wǎng)絡(luò)訪問控制的難度,還提高了數(shù)據(jù)中心網(wǎng)絡(luò)的可用性、安全性及可靠性。
技術(shù)領(lǐng)域
本發(fā)明公開一種網(wǎng)絡(luò)訪問控制方法,涉及網(wǎng)絡(luò)通信領(lǐng)域,具體地說是一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法。
背景技術(shù)
融合已經(jīng)成為互聯(lián)網(wǎng)+時(shí)代的重要標(biāo)志,數(shù)據(jù)中心無論大小都存在與外部網(wǎng)絡(luò)的互聯(lián)互通。互聯(lián)互通過程中為防止網(wǎng)絡(luò)攻擊等不穩(wěn)定情況的發(fā)生,需要提高網(wǎng)絡(luò)通信的可靠性和安全性。
發(fā)明內(nèi)容
本發(fā)明針對現(xiàn)有技術(shù)的問題,提供一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法,避免公網(wǎng)的網(wǎng)絡(luò)攻擊,以及在集群內(nèi)網(wǎng)絡(luò)流量不可控等的問題,從而達(dá)阻止網(wǎng)絡(luò)異常攻擊的目的,提高網(wǎng)絡(luò)的安全性和可靠性。
本發(fā)明提出的具體方案是:
一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法,配置網(wǎng)絡(luò)訪問控制策略,根據(jù)網(wǎng)絡(luò)訪問控制策略配置iptables規(guī)則限通集群內(nèi)部虛擬機(jī)間流量,并在網(wǎng)關(guān)側(cè)根據(jù)網(wǎng)絡(luò)訪問控制策略配置路由策略限通集群內(nèi)外網(wǎng)間的數(shù)據(jù)流量,進(jìn)而控制集群網(wǎng)絡(luò)訪問。
所述的一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法中網(wǎng)絡(luò)訪問控制策略包括內(nèi)部網(wǎng)絡(luò)訪問控制策略和外部網(wǎng)絡(luò)訪問控制策略,利用內(nèi)部網(wǎng)絡(luò)訪問控制策略依據(jù)用戶配置的網(wǎng)絡(luò)訪問控制規(guī)則轉(zhuǎn)換為iptables規(guī)則,利用外部網(wǎng)絡(luò)訪問控制策略依據(jù)用戶配置的網(wǎng)絡(luò)訪問控制規(guī)則轉(zhuǎn)換為路由策略。
所述的一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法中將iptables規(guī)則下發(fā)至vSwitch主機(jī),vSwitch主機(jī)添加相應(yīng)的iptables規(guī)則,并執(zhí)行。
所述的一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法中將路由策略通知給網(wǎng)關(guān),利用路由策略限制出入集群的外網(wǎng)流量。
所述的一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法中利用虛擬端口綁定內(nèi)部網(wǎng)絡(luò)訪問控制策,通過RPC將iptables規(guī)則下發(fā)至vSwitch主機(jī),
利用虛擬端口解綁內(nèi)部網(wǎng)絡(luò)訪問控制策,vSwitch主機(jī)刪除iptables規(guī)則。
所述的一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法中利用虛擬路由器綁定外部網(wǎng)絡(luò)訪問控制策略,通過netconf連接將所有路由策略下發(fā)至網(wǎng)關(guān),
利用虛擬路由器解綁最后一個(gè)外部網(wǎng)絡(luò)訪問控制策略,則刪除網(wǎng)關(guān)的路由策略。
一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制希系統(tǒng),包括配置模塊及限流模塊,
配置模塊配置網(wǎng)絡(luò)訪問控制策略,限流模塊根據(jù)網(wǎng)絡(luò)訪問控制策略配置iptables規(guī)則限通集群內(nèi)部虛擬機(jī)間流量,并在網(wǎng)關(guān)側(cè)根據(jù)網(wǎng)絡(luò)訪問控制策略配置路由策略限通集群內(nèi)外網(wǎng)間的數(shù)據(jù)流量,進(jìn)而控制集群網(wǎng)絡(luò)訪問。
一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制裝置,包括:至少一個(gè)存儲器和至少一個(gè)處理器;
所述至少一個(gè)存儲器,用于存儲機(jī)器可讀程序;
所述至少一個(gè)處理器,用于調(diào)用所述機(jī)器可讀程序,執(zhí)行所述的一種數(shù)據(jù)中心主機(jī)Overlay網(wǎng)絡(luò)訪問控制方法。
本發(fā)明的有益之處是:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮云信息技術(shù)股份公司,未經(jīng)浪潮云信息技術(shù)股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010854460.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)中心和數(shù)據(jù)中心設(shè)計(jì)
- 一種組網(wǎng)數(shù)據(jù)中心系統(tǒng)及方法
- 一種數(shù)據(jù)中心系統(tǒng)及其配置方法
- 一種數(shù)據(jù)中心能源利用效率的測算方法和裝置
- 跨數(shù)據(jù)中心協(xié)同計(jì)算方法及其系統(tǒng)
- 數(shù)據(jù)中心底座單體、數(shù)據(jù)中心底座及數(shù)據(jù)中心
- 一種醫(yī)療云數(shù)據(jù)系統(tǒng)
- 政務(wù)云基礎(chǔ)設(shè)施即服務(wù)實(shí)現(xiàn)系統(tǒng)
- 服務(wù)調(diào)用方法、裝置、設(shè)備及介質(zhì)
- 多數(shù)據(jù)中心訪問方法及系統(tǒng)
- 測量Overlay節(jié)點(diǎn)間網(wǎng)絡(luò)性能的方法、裝置和系統(tǒng)
- 一種Overlay多播樹重構(gòu)方法、多播樹節(jié)點(diǎn)及系統(tǒng)
- 兩次刻蝕成型圖形的關(guān)鍵尺寸的控制方法
- 基于overlay機(jī)制的APK開發(fā)方法及系統(tǒng)
- 一種配置Overlay網(wǎng)絡(luò)容器外部IP的方法及Docker集群
- 為熱備系統(tǒng)處理報(bào)文的代理網(wǎng)關(guān)及通信方法
- 中海油云虛擬網(wǎng)絡(luò)系統(tǒng)
- 網(wǎng)絡(luò)部署的方法及系統(tǒng)
- 一種Overlay業(yè)務(wù)配置方法及裝置
- 面向Overlay網(wǎng)絡(luò)的帶內(nèi)網(wǎng)絡(luò)遙測方法、系統(tǒng)及相關(guān)裝置
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





