[发明专利]网络靶场系统、网络靶场系统的虚拟网络实现方法及装置在审
申请号: | 202111576655.X | 申请日: | 2021-12-22 |
公开(公告)号: | CN114363021A | 公开(公告)日: | 2022-04-15 |
发明(设计)人: | 张从江;徐立秋;龙春竹;潘登;黄俊 | 申请(专利权)人: | 绿盟科技集团股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L49/00;H04L45/00;H04L41/0803;H04L12/46;H04L41/12 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 常晓 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 靶场 系统 虚拟 实现 方法 装置 | ||
1.一种网络靶场系统,其特征在于,包括控制节点和至少两个计算节点,其中:
所述控制节点,用于根据存储的逻辑虚拟网络拓扑结构生成逻辑虚拟网络配置数据信息,将所述逻辑虚拟网络配置数据信息转换成开放虚拟网络OVN逻辑流表信息,并将所述OVN逻辑流表信息发送至各计算节点,其中,所述逻辑虚拟网络拓扑结构至少包括虚拟机和逻辑交换设备,所述逻辑交换设备至少包括逻辑交换机;
所述计算节点,用于根据接收的所述OVN逻辑流表信息创建相应的虚拟机,并将所述OVN逻辑流表信息同步至开放虚拟交换机OVS流表中,根据所述OVN逻辑流表信息进行数据报文转发。
2.如权利要求1所述的系统,其特征在于,所述控制节点包括网络靶场配置模块和OVN集中控制模块,所述计算节点包括OVN控制器和OVS组件,网络靶场配置模块和所述OVN集中控制模块通过开放虚拟交换机数据库OVSDB管理协议进行连接,所述OVN集中控制模块分别和各个计算节点中的OVN控制器通过OVSDB管理协议进行连接,所述各个计算节点中的OVN控制器与OVS组件通过OVSDB管理协议进行连接;
所述网络靶场配置模块,具体用于根据所述逻辑虚拟网络拓扑结构生成逻辑虚拟网络配置数据信息,将所述逻辑虚拟网络配置数据信息发送至所述OVN集中控制模块;
所述OVN集中控制模块,具体用于将接收的所述逻辑虚拟网络配置数据信息转换成OVN逻辑流表信息,并将所述OVN逻辑流表信息发送至所述各个计算节点中的OVN控制器;
所述OVN控制器,具体用于根据接收的所述OVN逻辑流表信息在其所属的计算节点上创建相应的虚拟机,并将所述OVN逻辑流表信息同步至所述计算节点上的OVS组件的OVS流表中,所述虚拟机通过虚拟网卡连接于所述OVS组件的网桥上;
所述OVS组件,具体用于根据所述OVN逻辑流表信息进行数据报文转发。
3.如权利要求2所述的系统,其特征在于,所述OVN集中控制模块包括OVN北向数据库、OVN集中控制器和OVN南向数据库,所述OVN北向数据库和所述OVN集中控制器通过OVSDB管理协议进行连接,所述OVN集中控制器与所述OVN南向数据库通过OVSDB管理协议进行连接;
所述OVN北向数据库,具体用于接收所述网络靶场配置模块发送的所述逻辑虚拟网络配置数据信息并存储;
所述OVN集中控制器,具体用于当监测到所述OVN北向数据库存储的所述逻辑虚拟网络配置数据信息时,将所述逻辑虚拟网络配置数据信息转换成所述OVN逻辑流表信息,并将所述OVN逻辑流表信息发送至所述OVN南向数据库;
所述OVN南向数据库,具体用于接收所述OVN集中控制器发送的所述OVN逻辑流表信息,并将所述OVN逻辑流表信息发送至所述各个计算节点中的OVN控制器。
4.如权利要求2所述的系统,其特征在于,
所述OVN控制器,具体用于在其所属计算节点与其他计算节点之间构建通用网络虚拟封装Geneve隧道,使得各计算节点上的虚拟机进行跨宿主机通信。
5.如权利要求4所述的系统,其特征在于,所述Geneve隧道通过封装所述OVN逻辑流表信息中的逻辑交换设备的端口信息进行数据报文的封装与解封装。
6.如权利要求2所述的系统,其特征在于,
所述OVS组件,具体用于配置OVS组件的网桥为安全模式,配置所述OVS流表中的OVS接口标识指向所述OVN逻辑流表信息中的逻辑交换设备的端口,使得连接于所述OVS组件的网桥上的虚拟机流经所述OVS接口上的数据报文根据所述OVN逻辑流表信息进行转发。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于绿盟科技集团股份有限公司;北京神州绿盟科技有限公司,未经绿盟科技集团股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111576655.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种人像聚类方法及装置
- 下一篇:一种汽车灭火器固定组件