[發明專利]一種實現云內網絡與云外網絡二層互通的方法及系統有效
| 申請號: | 202110694847.4 | 申請日: | 2021-06-22 |
| 公開(公告)號: | CN113572634B | 公開(公告)日: | 2023-04-07 |
| 發明(設計)人: | 陳顯桂 | 申請(專利權)人: | 濟南浪潮數據技術有限公司 |
| 主分類號: | H04L41/0803 | 分類號: | H04L41/0803;H04L12/46;H04L49/201;H04L49/253 |
| 代理公司: | 濟南誠智商標專利事務所有限公司 37105 | 代理人: | 黃曉燕 |
| 地址: | 250000 山東省濟南市中國(山東)自由貿易*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 網絡 互通 方法 系統 | ||
1.一種實現云內網絡與云外網絡二層互通的方法,其特征是,所述方法包括以下步驟:
在云外的交換機上配置數據庫,并建立所述數據庫與控制中心的連接,將云內的虛擬機信息與云外的交換機信息互通;
所述建立所述數據庫與控制中心的連接,將云內的虛擬機信息與云外的交換機信息互通具體為:
在交換機上配置數據同步組件,分別連接控制中心和數據庫;
數據同步組件收集交換機的信息,將交換機交由控制中心納管;
數據同步組件收集控制中心上的虛擬機信息,將所述虛擬機信息同步到數據庫;
在所述數據庫中注冊邏輯網絡,配置所述交換機與邏輯網絡的綁定關系,確定云外網絡與云內網絡的映射關系;
所述配置所述交換機與邏輯網絡的綁定關系,確定云外網絡與云內網絡的映射關系具體為:
將交換機端口綁定至所述邏輯網絡,所述交換機端口為需要與云內網絡互通的物理機所連接的交換機端口;
獲取數據庫中存儲的虛擬機信息,在虛擬交換軟件上配置云內訪問端點,所述虛擬交換軟件配置在所述交換機上;
基于所述虛擬機信息,在交換機上生成云外訪問流表,基于所述映射關系,進行云外網絡訪問云內網絡的流表控制;
所述基于所述虛擬機信息,在交換機上生成云外訪問流表,基于所述映射關系,進行云外網絡訪問云內網絡的流表控制具體為:
根據虛擬機網卡的Mac地址生成訪問流表;
根據Mac地址所在的宿主機IP,將數據包發送至所述云內訪問端點,進行數據封裝和數據包發送;
在云內網絡上創建交互端口,并配置所述交互端口與交換機、邏輯網絡的一一對應關系;
根據所述交互端口,生成云內訪問流表,基于所述一一對應關系,進行云內網絡訪問云外網絡的流表控制。
2.根據權利要求1所述實現云內網絡與云外網絡二層互通的方法,其特征是,所述虛擬機信息包括虛擬機網卡信息和虛擬機所在的宿主機IP地址。
3.根據權利要求1所述實現云內網絡與云外網絡二層互通的方法,其特征是,所述基于所述一一對應關系,進行云內網絡訪問云外網絡的流表控制具體為:
當云內網絡訪問云外網絡時,數據包廣播至所述交互端口;
數據包通過overlay隧道發送至與所述交互端口關聯的交換機上;
數據包到達所述云內訪問端點,以廣播形式廣播至各交換機端口,數據達到云外的物理機上。
4.一種實現云內網絡與云外網絡二層互通的系統,包括控制中心、云內的計算節點和與云外物理機連接的交換機,其特征是,所述交換機上配置數據庫、數據同步組件、網絡配置模塊和網絡互通模塊;
數據庫,用于存儲邏輯網絡,邏輯網絡與交互端口、交換機端口的對應關系,以及虛擬機信息;
數據同步組件,用于建立所述數據庫與控制中心的連接;
網絡配置模塊,用于在所述數據庫中注冊邏輯網絡,配置所述交換機與邏輯網絡的綁定關系,確定云外網絡與云內網絡的映射關系;
互通處理模塊,根據所述虛擬機信息,在交換機上生成云外訪問流表,基于所述映射關系,進行云外網絡訪問云內網絡的流表控制;
所述控制中心在云內網絡上創建交互端口,并配置所述交互端口與交換機、邏輯網絡的一一對應關系;根據所述交互端口,生成云內訪問流表,基于所述一一對應關系,進行云內網絡訪問云外網絡的流表控制;
所述數據同步組件通過ovsdb協議連接至控制中心,讀取云內虛擬機信息并同步至所述數據庫中;
所述網絡配置模塊包括:
網絡注冊單元,用于在數據庫上注冊邏輯網絡;
端口綁定單元,用于將交換機端口綁定至所述邏輯網絡,所述交換機端口為需要與云內網絡互通的物理機所連接的交換機端口;
網絡訪問設置單元,用于獲取數據庫中存儲的虛擬機信息,在虛擬交換軟件上配置云內訪問端點,所述虛擬交換軟件配置在所述交換機上;
所述控制中心包括數據廣播單元和數據傳輸單元,所述互通控制模塊包括數據交互單元,
數據廣播單元,當云內網絡訪問云外網絡時,數據包廣播至所述交互端口;
數據傳輸單元,數據包通過overlay隧道發送至與所述交互端口關聯的交換機上;
數據交互單元,數據包到達所述云內訪問端點,以廣播形式廣播至各交換機端口,數據達到云外的物理機上。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于濟南浪潮數據技術有限公司,未經濟南浪潮數據技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110694847.4/1.html,轉載請聲明來源鉆瓜專利網。





