[发明专利]内跨VPC的服务访问方法、装置、设备及可读存储介质有效
申请号: | 201811443660.1 | 申请日: | 2018-11-29 |
公开(公告)号: | CN109361764B | 公开(公告)日: | 2021-02-05 |
发明(设计)人: | 杜鹏飞 | 申请(专利权)人: | 杭州数梦工场科技有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L12/46;H04L29/12 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 罗满 |
地址: | 310024 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | vpc 服务 访问 方法 装置 设备 可读 存储 介质 | ||
1.一种内跨VPC的服务访问方法,其特征在于,包括:
接收本地VPC消费者VM发送的第一访问报文,读取所述第一访问报文中的目的地址;
判断所述目的地址与共享二层网为目标VPC的目标虚拟路由器配置的共享地址是否相同;其中,所述共享二层网为云平台系统中连接各个VPC的虚拟路由器的二层网络;
如果是,则对所述第一访问报文进行SNAT处理,获得第二访问报文;
将所述第二访问报文直接发送给所述目标虚拟路由器,以便所述目标虚拟路由器对所述第二访问报文进行转发处理。
2.根据权利要求1所述的内跨VPC的服务访问方法,其特征在于,所述目标虚拟路由器对所述第二访问报文进行转发处理,包括:
目标虚拟路由器对所述第二访问报文进行DNAT处理,获得第三访问报文;
将所述第三访问报文发送给所述目标VPC内的共享服务VM进行处理。
3.根据权利要求2所述的内跨VPC的服务访问方法,其特征在于,所述将所述第三访问报文发送给所述目标VPC内的共享服务VM进行处理,包括:
将所述第三访问报文发送所述目标VPC内的共享服务SLB,以便所述共享服务SLB将所述第三访问报文发送给所述共享服务VM进行处理。
4.根据权利要求1所述的内跨VPC的服务访问方法,其特征在于,所述对所述第一访问报文进行SNAT处理,获得第二访问报文,包括:
对所述第一访问报文中的源地址进行修改,获得所述第二访问报文。
5.根据权利要求4所述的内跨VPC的服务访问方法,其特征在于,对所述第一访问报文中的源地址进行修改,获得所述第二访问报文,包括:
将所述第一访问报文中的源地址替换为本地共享地址,获得所述第二访问报文。
6.根据权利要求1至5任一项所述的内跨VPC的服务访问方法,其特征在于,在将所述第二访问报文直接发送给所述目标虚拟路由器之后,还包括:
接收所述目标虚拟路由器返回经过undo DNAT处理的应答报文;
对所述应答报文进行undo SNAT处理,得到目标应答报文;
将所述目标应答报文发送至所述本地VPC消费者VM。
7.一种内跨VPC的服务访问装置,其特征在于,包括:
目的地址读取模块,用于接收本地VPC消费者VM发送的第一访问报文,读取所述第一访问报文中的目的地址;
判断模块,用于判断所述目的地址与共享二层网为目标VPC的目标虚拟路由器配置的共享地址是否相同;其中,所述共享二层网为云平台系统中连接各个VPC的虚拟路由器的二层网络;
SNAT处理模块,用于如果是,则对所述第一访问报文进行SNAT处理,获得第二访问报文;
报文发送模块,用于将所述第二访问报文直接发送给所述目标虚拟路由器,以便所述目标虚拟路由器对所述第二访问报文进行转发处理。
8.一种内跨VPC的服务访问设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至6任一项所述内跨VPC的服务访问方法的步骤。
9.一种云平台系统,其特征在于,包括:
至少两个VPC和连接了各个所述VPC的虚拟路由器组成的共享二层网;其中,所述共享二层网为所述VPC中的虚拟路由器配置了共享地址;发出访问请求的VPC中的虚拟路由器对访问报文进行SNAT处理,将本地共享地址替换所述访问报文中的源地址,将地址替换后的访问报文发送到目的虚拟路由器以及接收响应报文,使得VPC内的消费者VM通过所述共享二层网跨所述VPC访问共享服务VM。
10.一种可读存储介质,其特征在于,所述可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至6任一项所述内跨VPC的服务访问方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州数梦工场科技有限公司,未经杭州数梦工场科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811443660.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:应用在分界开关监控系统的应用层网关及其监控方法
- 下一篇:语音对话方法及装置