CN102664972A - 一种虚拟网络中地址映射方法和装置 - Google Patents

一种虚拟网络中地址映射方法和装置 Download PDF

Info

Publication number
CN102664972A
CN102664972A CN2012101448887A CN201210144888A CN102664972A CN 102664972 A CN102664972 A CN 102664972A CN 2012101448887 A CN2012101448887 A CN 2012101448887A CN 201210144888 A CN201210144888 A CN 201210144888A CN 102664972 A CN102664972 A CN 102664972A
Authority
CN
China
Prior art keywords
address
computational resource
network
main frame
virtual
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012101448887A
Other languages
English (en)
Other versions
CN102664972B (zh
Inventor
李冬
周宇
沈彬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nfs China Software Co ltd
Institute of Software of CAS
Original Assignee
Nfs China Software Co ltd
Institute of Software of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nfs China Software Co ltd, Institute of Software of CAS filed Critical Nfs China Software Co ltd
Priority to CN201210144888.7A priority Critical patent/CN102664972B/zh
Publication of CN102664972A publication Critical patent/CN102664972A/zh
Application granted granted Critical
Publication of CN102664972B publication Critical patent/CN102664972B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种虚拟网络中地址映射方法和装置,属于网络管理领域。方法包括:将全网中的计算资源纳入主机中,并在主机上根据计算资源创建至少一个虚拟局域网;将生成的私网IP地址分别与虚拟网卡的MAC地址进行对应绑定;主机通过MAC地址将分配的私网IP地址发送给对应的计算资源,使得各计算资源在逻辑上各自独立;将计算资源对应的服务一对一绑定至公网IP地址的各端口,使各私网IP地址与公网IP地址进行映射。本发明将公网IP地址的不同端口映射到不同的私网IP地址上,实现用户对计算资源的访问,充分利用了公网IP地址来访问申请到的计算资源,各私网IP地址对应的虚拟网络之间相互独立,从而提高了网络的安全性。

Description

一种虚拟网络中地址映射方法和装置
技术领域
本发明属于网络管理领域,具体涉及一种虚拟网络中地址映射方法和装置。
背景技术
云计算指通过网络以按用户的需求、随时扩展的方式获得所需的服务,这种服务可以是网站服务、数据库服务、存储服务、应用服务等等。云计算的核心思想是将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户按需服务。提供服务资源的网络被称为“云”,“云”中的资源在用户看来是可以无限扩展的,并且可以随时获取、按需求进行使用和付费。通过这种方式,网络中共享的软硬件资源和信息可以按需求提供给用户计算机和其他设备。
用户申请到的计算资源需通过公网IP地址进行访问。当用户申请的计算资源大量增加时,公网IP地址资源将变得紧张,如何保证用户在一定程度的安全保障机制下通过公网IP访问其申请到的计算资源是目前要迫切解决的问题。
发明内容
本发明的实施例提供一种虚拟网络中地址映射方法和装置,通过将计算资源的公网IP地址与私网IP地址进行弹性映射,从而使用户使用公网IP地址访问其申请到的计算资源。
本发明公开了一种虚拟网络中地址映射方法,包括:
将全网中的计算资源纳入主机中,在主机上根据计算资源创建至少一个虚拟局域网,其中虚拟局域网包括一个虚拟网桥和一个虚拟网卡; 
在主机上设置DHCP服务,将生成的私网IP地址分别与虚拟网卡的MAC地址进行对应绑定;
当计算资源向主机发送DHCP请求时,主机通过MAC地址将分配的私网IP地址发送给对应的计算资源,使得各计算资源在逻辑上各自独立;
将计算资源对应的服务一对一绑定至公网IP地址的各端口,使各私网IP地址与公网IP地址进行映射。
所述创建至少一个虚拟局域网时,在用户对应的计算资源上创建对应的虚拟网卡,并将虚拟网卡添加在虚拟网桥中,从而形成虚拟局域网。
所述当计算资源向主机发送DHCP请求时,各虚拟网卡的MAC地址被分别分配对应的私网IP地址,将该私网IP地址对应发送至所述向主机发送DHCP请求的计算资源。
所述将计算资源对应的服务一对一绑定至公网IP地址的各端口时,各服务分别转发至各虚拟局域网对应的计算资源,并将计算资源返回的数据包对应的源地址转换为公网IP地址。
本发明还公开了一种虚拟网络中地址映射装置,包括:
设置模块,将全网中的计算资源纳入主机中,并在主机上创建至少一个虚拟局域网,其中虚拟局域网包括一个虚拟网桥和一个虚拟网卡; 
绑定模块,在主机上设置DHCP服务,将生成的私网IP地址分别与虚拟网卡的MAC地址进行对应绑定;
配置模块,当计算资源向主机发送DHCP请求时,主机通过MAC地址将分配的私网IP地址发送给对应的计算资源,使得各计算资源在逻辑上各自独立;
映射模块,将计算资源对应的服务一对一绑定至公网IP地址的各端口,使各私网IP地址与公网IP地址进行映射。
所述设置模块中,创建至少一个虚拟局域网时,在用户对应的计算资源上创建对应的虚拟网卡,并将虚拟网卡添加在虚拟网桥中,从而形成虚拟局域网。
所述配置模块中,当计算资源向主机发送DHCP请求时,各虚拟网卡的MAC地址被分别分配对应的私网IP地址,将该私网IP地址对应发送至所述向主机发送DHCP请求的计算资源。
所述映射模块中,将计算资源对应的服务一对一绑定至公网IP地址的各端口时,各服务分别转发至各虚拟局域网对应的计算资源,并将计算资源返回的数据包对应的源地址转换为公网IP地址。
本发明公开了一种虚拟网络中地址映射方法和装置,将公网IP地址的不同端口映射到不同的私网IP地址上,实现用户对计算资源的访问,充分利用了公网IP地址来访问申请到的计算资源,各私网IP地址对应的虚拟网络之间相互独立,从而提高了网络的安全性。
附图说明
图1为本发明实施例一提供的一种虚拟网络中地址映射方法的流程图;
图2为本发明实施例一提供的一种虚拟网络中地址映射方法的应用场景图;
图3为本发明实施例一提供的公网IP地址和私网IP地址映射机制的应用场景图;
图4为本发明实施例二提供的一种虚拟网络中地址映射装置的结构图。
具体实施方式
下面结合附图对本发明实施例一种虚拟网络中地址映射方法和装置进行详细描述。
本方法通过将计算资源的网络资源分配交给一台主机进行统一管理,建立了虚拟局域网提供网络安全保证机制。将公网IP地址的不同端口映射到不同的私网IP地址上,实现用户对计算资源的访问,充分利用了公网IP地址来访问申请到的计算资源,各私网IP地址对应的虚拟网络之间相互独立,从而提高了网络的安全性。
实施例一
本发明实施例提供一种虚拟网络中地址映射方法,如图1、图2所示,包括:
101、将全网中的计算资源纳入主机中,在主机上创建至少一个虚拟局域网,其中虚拟局域网包括一个虚拟网桥和一个虚拟网卡;
本实施例中,将全网中的计算资源纳入主机中,创建虚拟局域网网卡。
如图2所示,在主机上虚拟出不同用户的虚拟局域网网卡。如:eth0.1、eth0.2、eth0.3、eth0.4...
方法如下:     vconfig add eth0.1;
                   ifconfig eth0.1 up;
                    vconfig add eth0.2; 
                    ifconfig eth0.2 up ...
同理,在用户对应的计算资源上,创建该用户对应的虚拟网卡。如在用户1对应的计算资源上创建虚拟网卡。
方法如下:     vconfig add eth0.1; 
                             ifconfig eth0.1 up.
为了在整个网络结构中将同一个虚拟局域网的计算资源进行关联,则在同一个虚拟局域网中另行创建虚拟网桥,使主机与各用户的计算资源可以进行通信。
在主机上添加不同虚拟局域网对应的虚拟网桥:
方法如下:     brctl addbr brvlan1;
                    brctl addbr brvlan2.
将主机上的各虚拟局域网的网卡分别添加到虚拟网桥上。
方法如下:     brctl addif brvlan1 eth0.1;
                             brctl addif brvlan2 eth0.2.
在计算资源上,也添加上虚拟网桥:在计算资源1上:brctl addbr brvlan1;在计算资源2上:brctl addbr brvlan2。
同样将虚拟网卡加入虚拟网桥,以实现虚拟局域网的全部功能,保证了各虚拟局域网之间的互相隔离,提高了网络安全性:在计算资源1上:brctl addif brvlan1 eth0.1;在计算资源2上:brctl addif brvlan2 eth0.2。
102、在主机上设置DHCP服务,将生成的私网IP地址分别与虚拟网卡的MAC地址进行对应绑定;
在主机上设置DHCP服务:编写DHCP的配置脚本,根据主机上虚拟局域网的虚拟网卡中的MAC地址对应生成的IP地址,使得一个私网IP地址与虚拟网卡中的MAC地址绑定。
103、当计算资源向主机发送DHCP请求时,主机通过MAC地址将分配的私网IP地址发送给对应的计算资源,使得各计算资源在逻辑上各自独立;
当用户的计算资源向主机发送DHCP请求时,主机通过MAC地址判断计算资源,将分配的私有IP地址发送给该计算资源,通过下面的配置脚本中,提供MAC地址与IP地址对,从而根据MAC地址分配对应的私有IP地址。配置脚本如下:
例如,配置虚拟局域网1的DHCP服务配置如下:
default-lease-time 1200;                                                                                                                
max-lease-time 1200;
ddns-update-style none;
shared-network test {
subnet 192.168.1.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option domain-name-servers 8.8.8.8, 192.168.20.1;
option routers 192.168.1.1;
}
host user1-1 {
 hardware ethernet 00:21:41:C8:07:EF;//计算资源1对应的虚拟网卡的MAC地址;
 fixed-address 192.168.1.2;//计算资源1绑定的私网IP地址;
 }
 host user1-2{
 hardware ethernet 00:21:42:42:07:EA;//计算资源2对应的虚拟网卡的MAC地址;
 fixed-address 192.168.1.3; //计算资源2绑定的私网IP地址;
 }
 }
以该配置脚本启动主机中的DHCP服务,并监听虚拟网桥brvlan1上的eth0.1虚拟网卡:/usr/sbin/dhcpd -cf /etc/dhcp.conf -lf /etc/dhcp.leases -pf /etc/dhcp.pid -tf /etc/dhcp.trace brvlan1。
将DHCP请求发送到A主机分配虚拟局域网1和虚拟局域网2中的各私网IP地址,一个计算资源绑定一个私网IP地址。这样,不同用户对应的计算资源则可以归入不同的虚拟局域网以实现安全隔离。本实施例中,为每个用户建立一个虚拟局域网,通过虚拟局域网中虚拟网卡的MAC地址确定各计算资源属于哪个用户,并将对应的计算资源纳入该用户所在的虚拟局域网,使不同用户之间对应的计算资源在逻辑上被不同的局域网安全隔离,从而提高了网络的安全性。
104、将计算资源对应的服务一对一绑定至公网IP地址的各端口,使各私网IP地址与公网IP地址进行映射,从而实现用户对计算资源的访问。
如图2、图3所示,本实施例中,主机有两块网卡,eth0连公网ip为211.112.13.15;eth1连接在虚拟网桥上,负责向私网转发数据。这样就需要将eth0获得的数据包转换目的地址发送给eth1,同时将eth1发送回来的数据包转换源地址发送给eth0。同时,因为公网IP地址的资源比较紧张,需要将同一个IP地址的不同端口绑定给不同的计算资源,计算资源提供不同的服务,将一种服务绑定到一个端口上。然后将公网IP地址的不同端口映射到不同的私网IP地址上,以实现公网IP地址访问内部计算资源的机制。设置如下: 
1. 将FTP服务转发到计算资源192.168.1.2:iptables -t nat -A PREROUTING -d 211.112.13.15 -p tcp -m tcp --dport 21 -j DNAT –to-destination 192.168.1.2:21;取公网IP的21号端口映射私网IP地址192.168.1.2,从而处理计算资源的FTP服务。
将WEB服务转发到计算资源192.168.1.3:iptables -t nat -A PREROUTING -d 211.112.13.15 -p tcp -m tcp --dport 80 -j DNAT –to-destination 192.168.1.3:80;取公网IP的80号端口映射私网IP地址192.168.1.3,从而处理计算资源的WEB服务。
默认将所有访问转发到计算资源192.168.1.4:iptables -t nat -A PREROUTING -d 211.112.13.15 -j DNAT –to-destination 192.168.1.4;取主机中数据库默认端口1443映射私网IP地址192.168.1.4,从而处理计算资源的默认数据库访问。
则公网IP地址流入至私网IP地址的数据包转发目的地址映射为:
211.112.13.15:21->192.168.1.2;
211.112.13.15:80->192.168.1.3;
211.112.13.15:1443->192.168.1.4。
2.将计算资源返回的数据包源地址修改为公网IP地址:iptables -t nat -A POSTROUTING -s 192.168.1.0/24  -j SNAT --to-source 211.112.13.15
设置完成后,iptables的结果如下:
# iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target prot opt source destination 
DNAT tcp -- anywhere 211.112.13.15 tcp dpt:21 to:192.168.1.2:21
DNAT tcp -- anywhere 211.112.13.15 tcp dpt:80 to:192.168.1.3:80
DNAT all -- anywhere 211.112.13.15 to:192.168.1.254
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination         
SNAT all -- 192.168.1.0/24  anywhere  to:211.112.13.15 
则私网IP地址流出至公网IP地址的数据包转发源地址映射为:
192.168.1.2->211.112.13.15;
192.168.1.3->211.112.13.15;
192.168.1.4->211.112.13.15。
综上,各私网IP地址与公网IP地址可以进行映射,从而实现用户对计算资源的访问。
本发明还公开了一种虚拟网络中地址映射装置,如图4所示,包括:
设置模块401,将全网中的计算资源纳入主机中,并在主机上创建至少一个虚拟局域网,其中虚拟局域网包括一个虚拟网桥和一个虚拟网卡; 
绑定模块402,在主机上设置DHCP服务,将生成的私网IP地址分别与虚拟网卡的MAC地址进行对应绑定;
配置模块403,当计算资源向主机发送DHCP请求时,主机通过MAC地址将分配的私网IP地址发送给对应的计算资源,使得各计算资源在逻辑上各自独立;
映射模块404,将计算资源对应的服务一对一绑定至公网IP地址的各端口,使各私网IP地址与公网IP地址进行映射,从而实现用户对计算资源的访问。
所述设置模块中,创建至少一个虚拟局域网时,在用户对应的计算资源上创建对应的虚拟网卡,并将虚拟网卡添加在虚拟网桥中,从而形成虚拟局域网。
所述配置模块中,当计算资源向主机发送DHCP请求时,各虚拟网卡的MAC地址被分别分配对应的私网IP地址,将该私网IP地址对应发送至所述向主机发送DHCP请求的计算资源。
所述映射模块中,将计算资源对应的服务一对一绑定至公网IP地址的各端口时,各服务分别转发至各虚拟局域网对应的计算资源,并将计算资源返回的数据包对应的源地址转换为公网IP地址。
本发明公开了一种虚拟网络中地址映射方法和装置,将公网IP地址的不同端口映射到不同的私网IP地址上,实现用户对计算资源的访问,充分利用了公网IP地址来访问申请到的计算资源,各私网IP地址对应的虚拟网络之间相互独立,从而提高了网络的安全性。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。

Claims (8)

1.一种虚拟网络中地址映射方法,其特征在于,包括:
将全网中的计算资源纳入主机中,在主机上根据计算资源创建至少一个虚拟局域网,其中虚拟局域网包括一个虚拟网桥和一个虚拟网卡; 
在主机上设置DHCP服务,将生成的私网IP地址分别与虚拟网卡的MAC地址进行对应绑定;
当计算资源向主机发送DHCP请求时,主机通过MAC地址将分配的私网IP地址发送给对应的计算资源,使得各计算资源在逻辑上各自独立;
将计算资源对应的服务一对一绑定至公网IP地址的各端口,使各私网IP地址与公网IP地址进行映射。
2.根据权利要求1所述的虚拟网络中地址映射方法,其特征在于:所述创建至少一个虚拟局域网时,在用户对应的计算资源上创建对应的虚拟网卡,并将虚拟网卡添加在虚拟网桥中,从而形成虚拟局域网。
3.根据权利要求1或2所述的虚拟网络中地址映射方法,其特征在于:所述当计算资源向主机发送DHCP请求时,各虚拟网卡的MAC地址被分别分配对应的私网IP地址,将该私网IP地址对应发送至所述向主机发送DHCP请求的计算资源。
4.根据权利要求1或2所述的虚拟网络中地址映射方法,其特征在于:所述将计算资源对应的服务一对一绑定至公网IP地址的各端口时,各服务分别转发至各虚拟局域网对应的计算资源,并将计算资源返回的数据包对应的源地址转换为公网IP地址。
5.一种虚拟网络中地址映射装置,其特征在于,包括:
设置模块,将全网中的计算资源纳入主机中,并在主机上创建至少一个虚拟局域网,其中虚拟局域网包括一个虚拟网桥和一个虚拟网卡; 
绑定模块,在主机上设置DHCP服务,将生成的私网IP地址分别与虚拟网卡的MAC地址进行对应绑定;
配置模块,当计算资源向主机发送DHCP请求时,主机通过MAC地址将分配的私网IP地址发送给对应的计算资源,使得各计算资源在逻辑上各自独立;
映射模块,将计算资源对应的服务一对一绑定至公网IP地址的各端口,使各私网IP地址与公网IP地址进行映射。
6.根据权利要求5所述的虚拟网络中地址映射装置,其特征在于:所述设置模块中,创建至少一个虚拟局域网时,在用户对应的计算资源上创建对应的虚拟网卡,并将虚拟网卡添加在虚拟网桥中,从而形成虚拟局域网。
7.根据权利要求5或6所述的虚拟网络中地址映射装置,其特征在于:所述配置模块中,当计算资源向主机发送DHCP请求时,各虚拟网卡的MAC地址被分别分配对应的私网IP地址,将该私网IP地址对应发送至所述向主机发送DHCP请求的计算资源。
8.根据权利要求5或6所述的虚拟网络中地址映射装置,其特征在于:所述映射模块中,将计算资源对应的服务一对一绑定至公网IP地址的各端口时,各服务分别转发至各虚拟局域网对应的计算资源,并将计算资源返回的数据包对应的源地址转换为公网IP地址。
CN201210144888.7A 2012-05-11 2012-05-11 一种虚拟网络中地址映射方法和装置 Expired - Fee Related CN102664972B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210144888.7A CN102664972B (zh) 2012-05-11 2012-05-11 一种虚拟网络中地址映射方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210144888.7A CN102664972B (zh) 2012-05-11 2012-05-11 一种虚拟网络中地址映射方法和装置

Publications (2)

Publication Number Publication Date
CN102664972A true CN102664972A (zh) 2012-09-12
CN102664972B CN102664972B (zh) 2015-04-08

Family

ID=46774381

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210144888.7A Expired - Fee Related CN102664972B (zh) 2012-05-11 2012-05-11 一种虚拟网络中地址映射方法和装置

Country Status (1)

Country Link
CN (1) CN102664972B (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103747020A (zh) * 2014-02-18 2014-04-23 成都致云科技有限公司 一种安全可控的公网访问虚拟资源方法
CN103812704A (zh) * 2014-02-25 2014-05-21 国云科技股份有限公司 一种面向虚拟机的公网ip动态管理方法
CN104407913A (zh) * 2014-11-12 2015-03-11 国云科技股份有限公司 一种单网卡虚拟机实现双线接入的方法
CN104506403A (zh) * 2014-12-05 2015-04-08 国云科技股份有限公司 一种支持多级隔离的虚拟网络管理方法
CN104506668A (zh) * 2014-12-26 2015-04-08 成都致云科技有限公司 一种独享云主机的路由配置方法及装置
CN104618214A (zh) * 2015-03-06 2015-05-13 北京深思数盾科技有限公司 构建局域网进行信息传输的方法及系统
CN105227686A (zh) * 2014-06-20 2016-01-06 中国电信股份有限公司 云主机域名的动态配置方法和系统
CN105635332A (zh) * 2015-12-21 2016-06-01 国云科技股份有限公司 一种多虚拟机共用单外网ip的方法
CN106131233A (zh) * 2016-06-20 2016-11-16 腾讯科技(深圳)有限公司 实现数据库多路径访问的方法、装置及系统
CN107360033A (zh) * 2017-07-25 2017-11-17 郑州云海信息技术有限公司 一种网络资源管理的方法和装置
CN108347493A (zh) * 2017-01-25 2018-07-31 华为技术有限公司 混合云管理方法、装置和计算设备
CN110505316A (zh) * 2018-05-17 2019-11-26 中兴通讯股份有限公司 互联网协议ip地址的分配方法及无线路由设备
CN112565357A (zh) * 2020-11-25 2021-03-26 中国银联股份有限公司 连接业务虚拟机和对象存储系统的方法、装置及存储介质
CN113542450A (zh) * 2021-07-21 2021-10-22 北京威努特技术有限公司 一种工控防火墙支持ftp穿越nat的实现方法及系统
CN115426313A (zh) * 2022-08-31 2022-12-02 中电云数智科技有限公司 一种基于ovn虚机网络的nat优化装置和方法
CN115987798A (zh) * 2022-12-29 2023-04-18 成都新希望金融信息有限公司 一种资源管理方法及资源管理系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7467227B1 (en) * 2002-12-31 2008-12-16 At&T Corp. System using policy filter decision to map data traffic to virtual networks for forwarding the traffic in a regional access network
CN101599901A (zh) * 2009-07-15 2009-12-09 杭州华三通信技术有限公司 远程接入mpls vpn的方法、系统和网关
CN101909054A (zh) * 2010-07-15 2010-12-08 华中科技大学 虚拟化环境中多网络接口卡聚合的方法
CN102255979A (zh) * 2010-05-21 2011-11-23 上海繁云信息科技有限公司 一种接入服务器的方法和系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7467227B1 (en) * 2002-12-31 2008-12-16 At&T Corp. System using policy filter decision to map data traffic to virtual networks for forwarding the traffic in a regional access network
CN101599901A (zh) * 2009-07-15 2009-12-09 杭州华三通信技术有限公司 远程接入mpls vpn的方法、系统和网关
CN102255979A (zh) * 2010-05-21 2011-11-23 上海繁云信息科技有限公司 一种接入服务器的方法和系统
CN101909054A (zh) * 2010-07-15 2010-12-08 华中科技大学 虚拟化环境中多网络接口卡聚合的方法

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103747020A (zh) * 2014-02-18 2014-04-23 成都致云科技有限公司 一种安全可控的公网访问虚拟资源方法
CN103747020B (zh) * 2014-02-18 2017-01-11 成都致云科技有限公司 一种安全可控的公网访问虚拟资源方法
CN103812704A (zh) * 2014-02-25 2014-05-21 国云科技股份有限公司 一种面向虚拟机的公网ip动态管理方法
CN103812704B (zh) * 2014-02-25 2017-12-15 国云科技股份有限公司 一种面向虚拟机的公网ip动态管理方法
CN105227686A (zh) * 2014-06-20 2016-01-06 中国电信股份有限公司 云主机域名的动态配置方法和系统
CN105227686B (zh) * 2014-06-20 2019-04-09 中国电信股份有限公司 云主机域名的动态配置方法和系统
CN104407913B (zh) * 2014-11-12 2017-09-22 国云科技股份有限公司 一种单网卡虚拟机实现双线接入的方法
CN104407913A (zh) * 2014-11-12 2015-03-11 国云科技股份有限公司 一种单网卡虚拟机实现双线接入的方法
CN104506403A (zh) * 2014-12-05 2015-04-08 国云科技股份有限公司 一种支持多级隔离的虚拟网络管理方法
CN104506403B (zh) * 2014-12-05 2019-03-26 国云科技股份有限公司 一种支持多级隔离的虚拟网络管理方法
CN104506668A (zh) * 2014-12-26 2015-04-08 成都致云科技有限公司 一种独享云主机的路由配置方法及装置
CN104618214B (zh) * 2015-03-06 2018-07-06 北京深思数盾科技股份有限公司 构建局域网进行信息传输的方法及系统
CN104618214A (zh) * 2015-03-06 2015-05-13 北京深思数盾科技有限公司 构建局域网进行信息传输的方法及系统
CN105635332A (zh) * 2015-12-21 2016-06-01 国云科技股份有限公司 一种多虚拟机共用单外网ip的方法
CN106131233B (zh) * 2016-06-20 2019-03-15 腾讯科技(深圳)有限公司 实现数据库多路径访问的方法、装置及系统
CN106131233A (zh) * 2016-06-20 2016-11-16 腾讯科技(深圳)有限公司 实现数据库多路径访问的方法、装置及系统
WO2018137369A1 (zh) * 2017-01-25 2018-08-02 华为技术有限公司 混合云管理方法、装置和计算设备
CN108347493A (zh) * 2017-01-25 2018-07-31 华为技术有限公司 混合云管理方法、装置和计算设备
CN108347493B (zh) * 2017-01-25 2020-06-26 华为技术有限公司 混合云管理方法、装置和计算设备
CN107360033A (zh) * 2017-07-25 2017-11-17 郑州云海信息技术有限公司 一种网络资源管理的方法和装置
CN110505316A (zh) * 2018-05-17 2019-11-26 中兴通讯股份有限公司 互联网协议ip地址的分配方法及无线路由设备
CN112565357A (zh) * 2020-11-25 2021-03-26 中国银联股份有限公司 连接业务虚拟机和对象存储系统的方法、装置及存储介质
CN113542450A (zh) * 2021-07-21 2021-10-22 北京威努特技术有限公司 一种工控防火墙支持ftp穿越nat的实现方法及系统
CN115426313A (zh) * 2022-08-31 2022-12-02 中电云数智科技有限公司 一种基于ovn虚机网络的nat优化装置和方法
CN115426313B (zh) * 2022-08-31 2023-08-18 中电云数智科技有限公司 一种基于ovn虚机网络的nat优化装置和方法
CN115987798A (zh) * 2022-12-29 2023-04-18 成都新希望金融信息有限公司 一种资源管理方法及资源管理系统

Also Published As

Publication number Publication date
CN102664972B (zh) 2015-04-08

Similar Documents

Publication Publication Date Title
CN102664972B (zh) 一种虚拟网络中地址映射方法和装置
US9641450B1 (en) Resource placement templates for virtual networks
US8793353B2 (en) Systems and methods for creation of reverse virtual internet protocol addresses
US8218558B2 (en) Data transfer system enabling access to multiple subnets and method thereof
US10785158B1 (en) System and method for provisioning both IPV4 and IPV6 internet service and load balancer service
US20110299537A1 (en) Method and system of scaling a cloud computing network
JP2008193231A (ja) 端末所属切換システム
CN111095880A (zh) 公共云逻辑网络中有状态服务的高可用性
CN104468368B (zh) 配置bgp邻居的方法及装置
WO2015131612A1 (zh) 网络地址转换nat资源的分配方法及装置
US9197603B2 (en) Method for connecting a first computer network to at least a second extended computer network
CN103067531A (zh) 一种公网ip地址资源管理分配方法
US10171418B2 (en) Method and apparatus for accessing demilitarized zone host on local area network
EP3011708B1 (en) System for the routing of data to computer networks
CN107579988B (zh) 配置安全策略的方法和装置
Vrijders et al. Reducing the complexity of virtual machine networking
EP3836487A1 (en) Internet access behavior management system, device and method
CN105847143A (zh) 基于vrrp的负载均衡方法及系统
CN111010457B (zh) 基于服务类型的弹性公网ip分类方法
CN114765601A (zh) 一种地址前缀获取方法及装置
CN107508845B (zh) 一种组网系统、网络共享方法和系统
CN104518937B (zh) 虚拟局域网vlan多设备间通信的方法及装置
KR102203828B1 (ko) 네트워크 보안 장치 및 방법
JP5682934B2 (ja) ネットワークシステムおよびネットワーク管理装置
CN103516822A (zh) 一种用于虚拟化网络中的虚拟化数据交换安全系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20150408

Termination date: 20180511

CF01 Termination of patent right due to non-payment of annual fee