[发明专利]网络靶场系统、网络靶场系统的虚拟网络实现方法及装置在审

专利信息
申请号: 202111576655.X 申请日: 2021-12-22
公开(公告)号: CN114363021A 公开(公告)日: 2022-04-15
发明(设计)人: 张从江;徐立秋;龙春竹;潘登;黄俊 申请(专利权)人: 绿盟科技集团股份有限公司;北京神州绿盟科技有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L49/00;H04L45/00;H04L41/0803;H04L12/46;H04L41/12
代理公司: 北京同达信恒知识产权代理有限公司 11291 代理人: 常晓
地址: 100089 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络 靶场 系统 虚拟 实现 方法 装置
【权利要求书】:

1.一种网络靶场系统,其特征在于,包括控制节点和至少两个计算节点,其中:

所述控制节点,用于根据存储的逻辑虚拟网络拓扑结构生成逻辑虚拟网络配置数据信息,将所述逻辑虚拟网络配置数据信息转换成开放虚拟网络OVN逻辑流表信息,并将所述OVN逻辑流表信息发送至各计算节点,其中,所述逻辑虚拟网络拓扑结构至少包括虚拟机和逻辑交换设备,所述逻辑交换设备至少包括逻辑交换机;

所述计算节点,用于根据接收的所述OVN逻辑流表信息创建相应的虚拟机,并将所述OVN逻辑流表信息同步至开放虚拟交换机OVS流表中,根据所述OVN逻辑流表信息进行数据报文转发。

2.如权利要求1所述的系统,其特征在于,所述控制节点包括网络靶场配置模块和OVN集中控制模块,所述计算节点包括OVN控制器和OVS组件,网络靶场配置模块和所述OVN集中控制模块通过开放虚拟交换机数据库OVSDB管理协议进行连接,所述OVN集中控制模块分别和各个计算节点中的OVN控制器通过OVSDB管理协议进行连接,所述各个计算节点中的OVN控制器与OVS组件通过OVSDB管理协议进行连接;

所述网络靶场配置模块,具体用于根据所述逻辑虚拟网络拓扑结构生成逻辑虚拟网络配置数据信息,将所述逻辑虚拟网络配置数据信息发送至所述OVN集中控制模块;

所述OVN集中控制模块,具体用于将接收的所述逻辑虚拟网络配置数据信息转换成OVN逻辑流表信息,并将所述OVN逻辑流表信息发送至所述各个计算节点中的OVN控制器;

所述OVN控制器,具体用于根据接收的所述OVN逻辑流表信息在其所属的计算节点上创建相应的虚拟机,并将所述OVN逻辑流表信息同步至所述计算节点上的OVS组件的OVS流表中,所述虚拟机通过虚拟网卡连接于所述OVS组件的网桥上;

所述OVS组件,具体用于根据所述OVN逻辑流表信息进行数据报文转发。

3.如权利要求2所述的系统,其特征在于,所述OVN集中控制模块包括OVN北向数据库、OVN集中控制器和OVN南向数据库,所述OVN北向数据库和所述OVN集中控制器通过OVSDB管理协议进行连接,所述OVN集中控制器与所述OVN南向数据库通过OVSDB管理协议进行连接;

所述OVN北向数据库,具体用于接收所述网络靶场配置模块发送的所述逻辑虚拟网络配置数据信息并存储;

所述OVN集中控制器,具体用于当监测到所述OVN北向数据库存储的所述逻辑虚拟网络配置数据信息时,将所述逻辑虚拟网络配置数据信息转换成所述OVN逻辑流表信息,并将所述OVN逻辑流表信息发送至所述OVN南向数据库;

所述OVN南向数据库,具体用于接收所述OVN集中控制器发送的所述OVN逻辑流表信息,并将所述OVN逻辑流表信息发送至所述各个计算节点中的OVN控制器。

4.如权利要求2所述的系统,其特征在于,

所述OVN控制器,具体用于在其所属计算节点与其他计算节点之间构建通用网络虚拟封装Geneve隧道,使得各计算节点上的虚拟机进行跨宿主机通信。

5.如权利要求4所述的系统,其特征在于,所述Geneve隧道通过封装所述OVN逻辑流表信息中的逻辑交换设备的端口信息进行数据报文的封装与解封装。

6.如权利要求2所述的系统,其特征在于,

所述OVS组件,具体用于配置OVS组件的网桥为安全模式,配置所述OVS流表中的OVS接口标识指向所述OVN逻辑流表信息中的逻辑交换设备的端口,使得连接于所述OVS组件的网桥上的虚拟机流经所述OVS接口上的数据报文根据所述OVN逻辑流表信息进行转发。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于绿盟科技集团股份有限公司;北京神州绿盟科技有限公司,未经绿盟科技集团股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111576655.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top