[发明专利]一种支持多级隔离的虚拟网络管理方法有效
申请号: | 201410738340.4 | 申请日: | 2014-12-05 |
公开(公告)号: | CN104506403B | 公开(公告)日: | 2019-03-26 |
发明(设计)人: | 汤碧君;杨松;莫展鹏;季统凯 | 申请(专利权)人: | 国云科技股份有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L12/24;H04L29/06 |
代理公司: | 广东莞信律师事务所 44332 | 代理人: | 余伦 |
地址: | 523808 广东省东莞市松山湖高*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 支持 多级 隔离 虚拟 网络 管理 方法 | ||
1.一种支持多级隔离的虚拟网络管理方法,其特征在于:所述的方法包括如下步骤:
步骤1:在物理交换机上划分VLAN,每台宿主机上配置两块网卡分别连接到内网和外网,并把内网网卡全部设置成可以通过上述VLAN的trunk模式;
不骤2:在所有宿主机的内网网卡上设置VLAN,为每个VLAN创建一个网桥;
步骤3:在部署应用时,为此应用创建一个新的虚拟网络空间;在该虚拟机网络空间内创建一个网桥,把这个网桥与VLAN的网桥进行连接,并在该虚拟网络空间上启动一个DHCP服务;
步骤4:把运行应用的虚拟机的虚拟网卡桥接到一个新的VLAN对应的网桥上;
步骤5:若运行应用的某台虚拟机需要连接外网,则在应用对应的虚拟网络空间内通过NAT模式把虚拟机的内网IP映射到一个外网IP;
步骤6:如果应用之间的虚拟机间需要通信,那么通过设置虚拟网络空间之间的访问权限来控制。
2.根据权利要求1所述的虚拟网络管理方法,其特征在于:所述的VLAN即虚拟局域网(Virtual Local Area Network),工作在OSI参考模型的第2层和第3层,是在虚拟的路由器的接口下创建的一个网段;
所述的DHCP服务是指使用DHCP(Dynamic Host Configuration Protocol)动态主机配置协议给内部网络或网络服务供应商自动分配IP地址;
所述的桥接模式和NAT模式是虚拟机的网络模式。
3.根据权利要求2所述的虚拟网络管理方法,其特征在于:所述的OSI(Open SystemInterconnect)参考模型,即ISO开放系统互连参考模型,是ISO(国际标准化组织)组织在1985年研究的网络互联模型。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国云科技股份有限公司,未经国云科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410738340.4/1.html,转载请声明来源钻瓜专利网。