[發明專利]一種云網絡下專線接入的實現方法有效
| 申請號: | 202011028719.8 | 申請日: | 2020-09-24 |
| 公開(公告)號: | CN112671629B | 公開(公告)日: | 2023-01-03 |
| 發明(設計)人: | 王麗君 | 申請(專利權)人: | 紫光云技術有限公司 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46;H04L45/00;H04L45/74;H04L9/40 |
| 代理公司: | 天津濱??凭曋R產權代理有限公司 12211 | 代理人: | 劉瑩 |
| 地址: | 300459 天津市濱海新區*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 專線 接入 實現 方法 | ||
1.一種云網絡下專線接入的實現方法,其特征在于包括:
用戶數據中心,通過POP點的接入設備POP ACC接入到POP點;
POP DCI FW,執行用戶主機IP地址的轉換,保證用戶主機IP地址和云上虛機的IP地址重疊情況下,依然能夠滿足互通的需求;
POP DCI ACC,作為接入設備,與POP DCI Border通過VXLAN互通,POP DCI Border作為POP邊界設備,實現和云上數據中心DCI Border的二層以及三層互通;
云上數據中心DCI Border作為RR Client連接Spine,與Leaf實現二層以及三層互通;
Leaf作為服務器的接入設備,作為云上虛機的分布式網關,通過VLAN 接入本地虛機;
在二層互通的情況下,各設備上的配置如下:
在POP ACC設備上配置如下:配置互通的VLAN和VLAN虛接口,VLAN虛接口下配置專線接入的網關地址;配置與用戶數據中心和POP DCI FW互聯的接口,接口下允許互通的VLAN通過,保證報文能夠進行正常的二層轉發;
在POP DCI FW設備上配置如下:二層轉發的情況下,FW需要配置安全策略或者域間策略完成安全的功能;
在POP DCI ACC設備上配置如下:配置二層互通需要的VLAN和POP DCI FW以VLAN接入的服務實例;配置與POP DCI Border建立VXLAN隧道;配置POP DCI Border為IBGP對等體并配置BGP發布EVPN路由;
在POP DCI Border設備上配置如下:配置與POP DCI ACC建立VXLAN隧道;配置與AZDCI Border相連的接口上使能DCI功能;配置與AZ DCI Border建立VXLAN-DCI隧道;配置POP DCI ACC為IBGP對等體,AZ DCI Border為EBGP對等體;
在AZ DCI Border設備上配置如下:配置與POP DCI Border相連的接口上使能DCI功能;配置與POP DCI Border建立VXLAN-DCI隧道的二層VXLAN;配置與AZ DCI Leaf建立二層VXLAN隧道配置Leaf為IBGP對等體,POP DCI Border為BGP對等體;
在三層互通的情況下,FW配置除了安全策略或者域間策略完成安全的功能之外,還需要配置NAT轉換,當用戶數據中心的IP地址和VPC內的虛機IP地址重疊時,需要配置NAT轉換功能;
在POP DCI ACC設備上配置如下:配置VLAN和POP DCI FW以VLAN接入的服務實例和二層VXLAN;配置分布式網關接口,接口下配置用戶接入的網關地址;配置與POP DCI Border建立三層VXLAN隧道需要的L3VNI和VPN實例相關的RD和RT;配置POP DCI Border為IBGP對等體并配置BGP發布EVPN路由;
在POP DCI Border設備上配置如下:配置與POP DCI ACC建立三層VXLAN隧道;配置與AZ DCI Border相連的接口上使能DCI功能;配置與AZ DCI Border建立VXLAN-DCI隧道;配置POP DCI ACC為IBGP對等體,AZ DCI Border為EBGP對等體;
在AZ DCI Border設備上配置如下:配置與POP DCI Border相連的接口上使能DCI功能;配置與POP DCI Border建立VXLAN-DCI隧道的三層VXLAN;配置與AZ DCI Leaf建立三層VXLAN隧道;配置Leaf為IBGP對等體,POP DCI Border為BGP對等體。
2.一種電子設備,包括處理器,以及與處理器通信連接,且用于存儲所述處理器可執行指令的存儲器,其特征在于:所述處理器用于執行上述權利要求1所述的一種云網絡下專線接入的實現方法。
3.一種服務器,包括至少一個處理器,以及與所述處理器通信連接的存儲器,所述存儲器存儲有可被所述至少一個處理器執行的指令,其特征在于:所述指令被所述處理器執行,以使所述至少一個處理器執行如權利要求1所述的一種云網絡下專線接入的實現方法。
4.一種計算機可讀取存儲介質,存儲有計算機程序,其特征在于:所述計算機程序被處理器執行時實現權利要求1所述的一種云網絡下專線接入的實現方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于紫光云技術有限公司,未經紫光云技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011028719.8/1.html,轉載請聲明來源鉆瓜專利網。





