CN102684970A - 瘦客户端环境提供系统、服务器和瘦客户端环境管理方法 - Google Patents
瘦客户端环境提供系统、服务器和瘦客户端环境管理方法 Download PDFInfo
- Publication number
- CN102684970A CN102684970A CN2012100657673A CN201210065767A CN102684970A CN 102684970 A CN102684970 A CN 102684970A CN 2012100657673 A CN2012100657673 A CN 2012100657673A CN 201210065767 A CN201210065767 A CN 201210065767A CN 102684970 A CN102684970 A CN 102684970A
- Authority
- CN
- China
- Prior art keywords
- information
- hypervisor
- vlan
- group
- virtual machine
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/12—Discovery or management of network topologies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/12—Discovery or management of network topologies
- H04L41/122—Discovery or management of network topologies of virtualised topologies, e.g. software-defined networks [SDN] or network function virtualisation [NFV]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/34—Signalling channels for network management communication
- H04L41/344—Out-of-band transfers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/02—Topology update or discovery
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/70—Admission control; Resource allocation
- H04L47/72—Admission control; Resource allocation using reservation actions during connection setup
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Small-Scale Networks (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
一种瘦客户端环境提供系统包括:数据中心,包括至少一个管理程序和至少一个层2交换机;服务器;以及至少一个终端计算机。服务器包括:VLAN群组保留单元,当从终端计算机接收虚拟机添加请求时,其从数据中心DB获取与生成目的地管理程序对应的管理程序群组的信息和层2交换机的信息,从租户DB提取与管理程序群组的信息以及包括在虚拟机添加请求中的租户的信息和OS的信息对应的VLAN群组,并且当不存在相关的VLAN群组时,对新的VLAN群组进行索引并向租户DB注册索引的VLAN群组以保留VLAN群组,以及VLAN结构指令单元,当没有向交换机DB注册任何VLAN群组时,其注册层2交换机的信息和VLAN群组的信息使得彼此相关,以及向数据中心传送用于通过VLAN群组构造VLAN的请求。
Description
技术领域
本发明涉及在瘦客户端环境中自动设置网络的技术,并且更特别地涉及当在服务中添加虚拟机以用于把瘦客户端环境(DaaS:桌面即服务)租借给租户(诸如公司之类的组织单位)时根据需要设置VLAN(虚拟局域网)的技术。
背景技术
瘦客户端是如下系统的总称,在该系统中,针对用户请求的处理,计算机的主要处理在服务器中执行,从而终端客户端执行诸如输入/输出的最少处理。
瘦客户端的优点是通过使在终端客户端中不具有数据来防止信息泄露,从而通过由专家参谋向服务器应用小块安全补丁来提高生产率。
由于可以与终端客户端部署的位置无关地使用该系统,所以可应对灾难控制措施和各种工作风格。
由于仅投入具有数据的机构内服务器,所以也可降低整个瘦客户端的成本,同时实现高安全级别以及高可用性。
另一方面,尽管瘦客户端由于长期操作成本低而具有低的总成本,但引入成本可能比使用普通计算机和网络的系统的成本高。
因此,当使用瘦客户端环境同时避免高引入成本时,将在额定计量下使用称为DaaS的服务。
图16示出了该服务的外观。
图16是示出根据背景技术的租借瘦客户端环境的服务的示图。该服务包括瘦客户端环境610,该瘦客户端环境610包括虚拟机650和虚拟机终端630。
虚拟机650具有执行计算机的实际处理的功能。虚拟机终端630具有执行用于虚拟机650的处理的输入/输出的功能。瘦客户端环境610表示租户用户通过虚拟机终端630来操作虚拟机650。
租户用户通过使用虚拟机终端630,经由远程网络620和数据中心中的租户网络640而连接到虚拟机650。对于该连接,使用的是例如RDP(远程桌面协议)协议或ICA(独立计算架构)协议。
虚拟机终端630为专用终端或可在其上操作的终端软件,这通过至少具有CPU(中央处理单元)、存储器、诸如鼠标或键盘的输入设备以及诸如显示器的输出设备的虚拟计算机或实际计算机来实现。
远程网络620为从虚拟机终端630引导至数据中心600的网络,并且通过例如从租户办公室中的内部网络到数据中心600的VPN(虚拟专用网)连接而实现。
数据中心中的租户网络640通过诸如物理线缆交换机路由器或者虚拟网络软件之类的装备来实现,该租户网络640自由地与租户的虚拟机通信以及切断与其他租户的连接。
虚拟机650为可在管理程序(hypervisor)上操作的虚拟计算机。在连接之后,经由虚拟机终端630的输入设备的输入和经由虚拟机终端630的输出设备的输出实现了瘦客户端环境610,该输入和输出都是来自/去往虚拟机650而执行的。
图17中示出了数据中心600中的数据中心租户网络640的机制。
虚拟机650具有虚拟NIC(网络接口卡)724,并且在经由管理程序720的物理NIC 727通信时在VLAN群组设置单元726处执行VLAN设置。
当使用例如配备有以太网的标签VLAN时,在以太网帧处设置VLANID。以太网帧被传输到层2交换机710的物理NIC 713、在由层2交换机710形成的VLAN 712中被递送、从层2交换机710的物理NIC 713通过管理程序720的物理NIC 727被传递、在VLAN群组设置单元726处释放(release)VLAN设置、以及由虚拟NIC 724接收。因此,VLAN群组实现数据中心中的租户网络640。
如前面所述,在租借瘦客户端环境的服务中租户所使用的虚拟机在由服务提供商管理的管理程序上操作。在瘦客户端环境中,允许租户的虚拟机自由地通信来完成工作。
由于租户不需要自己拥有装备,因此可以减少引入成本,以及将装备的操作投入高度可靠的数据中心的管控中,产生增加的商业连续性。
由于服务提供商在数据中心处管理大规模瘦客户端环境,操作成本将被拦截。因此,通过在租户之间共享在瘦客户端环境中使用的装备,实现了成本削减。
在该场合下,除非在租户之间确保网络机密性,否则将接收其他租户的通信。然而,由于只要租户要求就准备瘦客户端环境,所以不可能预先在数据中心的装备处设置网络,所以每次租户请求瘦客户端环境时,就将根据需要设置网络。
换言之,应当在创建虚拟机时首次执行对将连接到管理程序(在该管理程序中将生成虚拟机)的网络的安全性设置。
专利文献1:专利公开No.2010-062738
专利文献2:专利公开No.2000-134248
在专利文献1中,用作根据需要设置数据中心中的租户网络的方法是VPN。在数据中心的租户网络中,通过网状拓扑VPN连接虚拟机,这使得租户的虚拟机之间的通信有可能具有可访问性,并且使得其他租户的虚拟机之间的通信不可能具有机密性。然而,专利文献1具有以下两个问题。
首先,由于针对数目为n的虚拟机,需要2的n次幂个VPN隧道,时间计算量将为O(2^n),所以虚拟机的数目变得越大,处理花费的时间越长。
其次,由于通过IP地址辨别租户,对于其他租户的虚拟机而言,在技术上不可能使用同一IP地址,所以在租户之间共享瘦客户端环境将涉及如下限制:同一IP地址无法由其他租户使用。因此,在针对瘦客户端环境提供服务时,VPN作为根据需要设置数据中心中的租户网络的方法是不实际的。
在专利文献2中,用作根据需要设置数据中心中的租户网络的方法是VLAN。由于层2交换机具有用于设置VLAN的外部接口并且通过VLAN在逻辑上划分网络区段,所以同一租户的虚拟机之间的通信可能具有可访问性,并且其他租户的虚拟机之间的通信不可能具有机密性。
由于每个层2交换机具有独立的VLAN结构,所以利用多个层2交换机构造VLAN使得与其他租户的VLAN的连接失去机密性。因此,必须避免例如VLAN在同一网络区段内的租户之间的重叠。
因而,在当生成虚拟机时根据需要设置数据中心中的租户网络时,将要解决的问题是(1)减少对实际生成虚拟机的装备执行工作和管理的网络的数目,(2)在不使用IP地址情况下的实现,以及(3)在数据中心中的租户网络的可访问性和机密性的共存。
在专利文献1和专利文献2中没有考虑的、但是在租借瘦客户端环境的服务中将要解决的问题是:(4)当将要生成虚拟机的管理程序运行时间短时需要促进管理程序在数据中心中的扩展,以及(5)在使用该服务时,租户需要通过OS信息(例如域后缀)来管理虚拟机。
发明内容
本发明的目的在于解决上述问题,并提供一种瘦客户端环境提供系统、服务器、瘦客户端环境管理方法和瘦客户端环境管理程序,当在将瘦客户端环境租借给租户(诸如公司之类的组织单位)的服务中添加虚拟机时,该系统根据需要构造VLAN。
根据本发明的第一示例性方面,一种瘦客户端环境提供系统,包括:
数据中心,包括至少一个管理程序和至少一个层2交换机,
服务器,以及
至少一个终端计算机,
其中所述服务器包括:
VLAN群组保留单元,当从终端计算机接收包括租户的信息、虚拟OS的信息以及生成目的地管理程序的信息的虚拟机添加请求时,VLAN群组保留单元从存储管理程序的信息、管理程序群组的信息和层2交换机的信息使得彼此相关的数据中心DB获取与生成目的地管理程序对应的管理程序群组的信息和层2交换机的信息,从存储租户的信息、管理程序群组的信息、VLAN群组的信息和虚拟OS的信息使得彼此相关的租户DB提取与从数据中心DB获取的管理程序群组的信息以及包括在虚拟机添加请求中的租户的信息和OS的信息对应的VLAN群组,并且当不存在相关的VLAN群组时,对新的VLAN群组进行索引并向租户DB注册该索引的VLAN群组以保留VLAN群组,以及
VLAN结构指令单元,当没有向存储层2交换机的信息和VLAN群组的信息使得彼此相关的交换机DB注册由VLAN群组保留单元提取或注册的任何VLAN群组时,VLAN结构指令单元注册层2交换机的信息和VLAN群组的信息使得彼此相关,以及向数据中心传送用于通过VLAN群组构造VLAN的请求。
根据本发明第二示例性方面,一种瘦客户端环境提供系统的服务器,瘦客户端环境提供系统包括含有至少一个管理程序和至少一个层2交换机的数据中心、该服务器和至少一个终端计算机,服务器包括:
VLAN群组保留单元,当从终端计算机接收包括租户的信息、虚拟OS的信息以及生成目的地管理程序的信息的虚拟机添加请求时,VLAN群组保留单元从存储管理程序的信息、管理程序群组的信息和层2交换机的信息使得彼此相关的数据中心DB获取与生成目的地管理程序对应的管理程序群组的信息和层2交换机的信息,从存储租户的信息、管理程序群组的信息、VLAN群组的信息和虚拟OS的信息使得彼此相关的租户DB提取与从数据中心DB获取的管理程序群组的信息以及包括在虚拟机添加请求中的租户的信息和OS的信息对应的VLAN群组,并且当不存在相关的VLAN群组时,对新的VLAN群组进行索引并向租户DB注册该索引的VLAN群组以保留VLAN群组,以及
VLAN结构指令单元,当没有向存储层2交换机的信息和VLAN群组的信息使得彼此相关的交换机DB注册由VLAN群组保留单元提取或注册的任何VLAN群组时,VLAN结构指令单元注册层2交换机的信息和VLAN群组的信息使得彼此相关,以及向数据中心传送用于通过VLAN群组构造VLAN的请求。
根据本发明的第三示例性方面,一种在瘦客户端环境提供系统中的瘦客户端环境管理方法,该瘦客户端环境提供系统包括含有至少一个管理程序和至少一个层2交换机的数据中心、服务器以及至少一个终端计算机,其中服务器包括:
VLAN群组保留步骤,当从终端计算机接收包括租户的信息、虚拟OS的信息以及生成目的地管理程序的信息的虚拟机添加请求时,从存储管理程序的信息、管理程序群组的信息和层2交换机的信息使得彼此相关的数据中心DB获取与生成目的地管理程序对应的管理程序群组的信息和层2交换机的信息,从存储租户的信息、管理程序群组的信息、VLAN群组的信息和虚拟OS的信息使得彼此相关的租户DB提取与从数据中心DB获取的管理程序群组的信息以及包括在虚拟机添加请求中的租户的信息和OS的信息对应的VLAN群组,并且当不存在相关的VLAN群组时,对新的VLAN群组进行索引并向租户DB注册该索引的VLAN群组以保留VLAN群组,以及
VLAN结构指令步骤,当没有向存储层2交换机的信息和VLAN群组的信息使得彼此相关的交换机DB注册在VLAN群组保留步骤提取或注册的任何VLAN群组时,注册层2交换机的信息和VLAN群组的信息使得彼此相关,以及向数据中心传送用于通过VLAN群组构造VLAN的请求。
根据本发明第四示例性方面,一种在瘦客户端环境提供系统中存储瘦客户端环境管理程序的计算机可读存储介质,该瘦客户端环境提供系统包括含有至少一个管理程序和至少一个层2交换机的数据中心、服务器以及至少一个终端计算机,其中瘦客户端环境管理程序使得服务器执行以下处理:
VLAN群组保留处理,当从终端计算机接收包括租户的信息、虚拟OS的信息以及生成目的地管理程序的信息的虚拟机添加请求时,从存储管理程序的信息、管理程序群组的信息和层2交换机的信息使得彼此相关的数据中心DB获取与生成目的地管理程序对应的管理程序群组的信息和层2交换机的信息,从存储租户的信息、管理程序群组的信息、VLAN群组的信息和虚拟OS的信息使得彼此相关的租户DB提取与从数据中心DB获取的管理程序群组的信息以及包括在虚拟机添加请求中的租户的信息和OS的信息对应的VLAN群组,并且当不存在相关的VLAN群组时,对新的VLAN群组进行索引并向租户DB注册该索引的VLAN群组以保留VLAN群组,以及
VLAN结构指令处理,当没有向存储层2交换机的信息和VLAN群组的信息使得彼此相关的交换机DB注册由VLAN群组保留处理提取或注册的任何VLAN群组时,注册层2交换机的信息和VLAN群组的信息使得彼此相关,以及向数据中心传送用于通过VLAN群组构造VLAN的请求。
本发明使得能够在添加虚拟机时根据需要构造VLAN。
附图说明
图1是示出根据本发明第一示例性实施例的瘦客户端环境提供系统的结构的框图;
图2是示出根据第一示例性实施例的数据中心的结构的框图;
图3是示出根据第一示例性实施例的瘦客户端环境的结构的框图;
图4是示出根据第一示例性实施例的服务器的结构的框图;
图5是示出根据第一示例性实施例的数据中心DB、租户DB、交换机DB和虚拟机DB的结构的示图;
图6是示出第一示例性实施例中将处理的信息的结构的示图;
图7是示出根据第一示例性实施例的获取管理程序群组信息的处理的操作的流程图;
图8是示出根据第一示例性实施例添加管理程序的处理的操作的流程图;
图9是示出根据第一示例性实施例的一系列虚拟机添加处理的操作的流程图;
图10是示出根据第一示例性实施例的VLAN群组保留处理的操作的流程图;
图11是示出根据第一示例性实施例的VLAN构造处理的操作的流程图;
图12是示出根据第一示例性实施例的虚拟机生成处理的操作的流程图;
图13是示出根据第一示例性实施例的虚拟OS设置处理的操作的流程图;
图14是示出根据第一示例性实施例的租户信息捕获处理的操作的流程图;
图15是示出本发明的服务器的硬件结构的例子的框图;
图16是示出根据背景技术的瘦客户端环境的结构的框图;以及
图17是示出根据背景技术的数据中心的结构的框图。
具体实施方式
本发明具有以下特征:
(1)针对减少对实际生成虚拟机的装备执行工作和管理的网络的数目,具有仅针对与其中将生成虚拟机的管理程序对应的层2交换机而构造VLAN的机制,
(2)针对在不使用IP地址情况下的实现,具有仅使用VLAN群组和OS信息作为辨别网络的参数来防止对网络地址的依赖性的机制,
(3)针对数据中心中的租户网络的可访问性和机密性的共存,具有使用VLAN并保留正由管理程序群组中的租户使用的VLAN群组以防止其他租户使用该VLAN群组的机制,
(4)针对当将要生成虚拟机的管理程序运行时间短时需要促进管理程序在数据中心中的扩展,具有注册将要使用的层2交换机和管理程序作为管理程序群组的机制,以及
(5)针对在使用该服务时租户需要通过OS信息(例如域后缀)来管理虚拟机,具有针对每个OS信息获取小块虚拟机的机制。
为了澄清本发明的上述以及其他目的、特征和优势,在下面将参照附图详述本发明的示例性实施例。除了本发明的上述目的之外,其他技术问题、用于解决技术问题的手段以及它们的功能和效果将从以下示例性实施例的公开中变得明显。
在所有附图中,相同的参考标号分配给相同的组件,以适当省略它们的描述。
(第一示例性实施例)
接下来,将参照附图对本发明的第一示例性实施例作出详细描述。在以下附图中,将适当省略和不图示与本发明的精神不相关的部分的结构。
图2示出了根据本示例性实施例的数据中心400中的租户网络440的就装置方面的实现,其包括层2交换机410、VLAN结构接受单元411、管理程序420、虚拟机生成接受单元421和虚拟OS设置接受单元422。
层2交换机410具有通过VLAN 412在逻辑上划分网络区段的功能。
VLAN结构接受单元411提供用于从层2交换机410外部来构造VLAN 412的接口。
管理程序420具有操作虚拟机423的功能。
虚拟机生成接受单元421提供用于从管理程序420外部来构造虚拟机423的接口。
虚拟OS设置接受单元422提供用于从管理程序420外部来设置虚拟OS 425的接口。
图3是示出本发明提供的瘦客户端环境10的结构的框图。由于瘦客户端环境10的结构和每个部分的功能与图16所示的根据背景技术的瘦客户端环境610中的相同,所以将不对其进行详细描述。
图1是示出根据本示例性实施例的瘦客户端环境提供系统1000的整个结构的框图,该系统实现租借图3所示的瘦客户端环境10的服务。
瘦客户端环境提供系统1000包括数据中心400、服务器100以及多个终端计算机300,服务器100位于数据中心400外部用于管理瘦客户端环境10,多个终端计算机300供服务管理员连接到服务器100。
在数据中心400中,层2交换机410操作为实现瘦客户端环境10的装置,并且管理程序420在真实计算机器上操作。层2交换机410和管理程序420通过如以太网这样的网络而连接。
如图2所示,层2交换机410形成VLAN 412并提供数据中心中的租户网络440,该租户网络440连接虚拟机423以供在瘦客户端环境10中使用。
层2交换机410的VLAN结构接受单元411执行如下VLAN构造处理(图11中的步骤S246):接收VLAN结构指令信息522(图6)、构造VLAN 412以及将处理完成传送给呼叫来源。
管理程序420提供虚拟机423在瘦客户端环境10中的操作。
管理程序420的虚拟机生成接受单元421执行如下虚拟机生成处理(图12中的步骤S253):接收虚拟机生成指令信息524(图6)、生成虚拟机423、在虚拟机423的虚拟NIC 424处设置VLAN群组以及将处理完成传送给呼叫来源。
虚拟OS设置接受单元422执行如下虚拟OS设置处理(图13中的步骤S263):接收虚拟OS设置指令信息525(图6)、设置虚拟机423的虚拟OS 425以及将处理完成传送给呼叫来源。
服务器100,至少具有CPU和存储器的真实计算机器或虚拟计算机器,经由管理网络310连接到数据中心中的管理网络430以及连接到终端计算机300。
服务器100还接收来自终端计算机300的管理程序群组捕获请求,并将管理程序群组信息510(图6)传送到终端计算机300。
服务器100还接收来自终端计算机300的管理程序添加请求511(图6)。
服务器100接收来自终端计算机300的虚拟机添加请求520(图6),经由管理网络310连接到层2交换机410和数据中心中的管理网络430以传送VLAN结构指令信息522(图6),并经由管理网络310和数据中心中的管理网络430向管理程序400传送虚拟机生成指令信息524(图6)和虚拟OS设置指令信息525(图6)。
服务器100从终端计算机300接收租户信息捕获请求530(图6)以向终端计算机300传送租户信息531(图6)。
终端计算机300是至少具有CPU、存储器、诸如鼠标或键盘之类的输入设备和诸如显示器之类的输出设备的真实计算机器或虚拟计算机器。
终端计算机300从服务器100接收管理程序群组信息510(图6)以向服务器100传送管理程序添加请求511(图6)。
终端计算机300还向服务器100传送虚拟机添加请求520(图6)并向服务器100传送租户信息捕获请求530(图6)以从服务器100接收租户信息531(图6)。
图4是示出服务器100的内部结构的框图。
服务器100包括作为DB(数据库)的数据中心DB 210、租户DB 220、交换机DB 221和虚拟机DB 222。
数据中心DB 210管理关于由数据中心400所管理的管理程序420和层2交换机410之间的组合的信息。
租户DB 220管理关于保留以用于管理程序群组中的租户的VLAN群组的信息。
交换机DB 221管理基于VLAN群组在层2交换机410上构造的VLAN 412的信息。
虚拟机DB 222管理可在管理程序420上操作的虚拟机423的信息。
每个DB的结构这里在图5中示出。
服务器100包括作为功能块的供在管理程序扩展处理中使用的管理程序群组信息获取单元110、管理程序添加接受单元111、供在虚拟机添加处理中使用的虚拟机添加接受单元120、VLAN群组保留单元121、VLAN结构指令单元122、虚拟机生成指令单元123、虚拟OS设置指令单元124和供在租户信息捕获处理中使用的租户信息捕获接受单元130。该功能块使用图6所示的信息来执行图7至图14所示的处理。
将由数据中心DB 210操控的记录在图5中示出。管理程序群组使用其值在服务器100中唯一的数据,例如从0升序顺序索引的整数,并且管理程序和层2交换机使用其值是唯一的、支持辨别TCP/IP协议族的网络接口层的实体的数据,例如当配备以太网时的MAC地址数据。
将由租户DB 220操控的记录在图5中示出。租户使用在服务器100中其值是唯一的数据,例如订立租借服务合同的公司名称的字符串数据。管理程序群组具有在数据中心DB 210中指示的值。在使用标记VLAN时,VLAN群组使用数值数据作为VLANID,该数值数据的值在通过层2交换机410构造VLAN 412时使用,例如为不小于1且不大于4095的数。OS信息使用在虚拟OS 425处设置的值,该值支持为瘦客户端环境中的虚拟机423辨别TCP/IP协议族的应用层的实体,例如在域后缀之后添加有DNS服务器IP地址的字符串数据。
将由交换机DB 221操控的记录在图5中示出。层2交换机具有将在数据中心DB 210中指示的值,并且VLAN群组具有将在租户DB 220中指示的值。
将由虚拟机DB 222操控的记录在图5中示出。租户具有将在租户DB 220中指示的值,管理程序具有将在数据中心DB 210中指示的值,并且虚拟机名称使用使得管理程序420能够唯一地操控虚拟机423的值,例如半角字母数字字符的字符串数据。
(第一示例性实施例的操作的描述)
接下来,将参照附图详述根据本示例性实施例的瘦客户端环境提供系统1000的操作。
在本示例性实施例中,可执行的大致是管理程序扩展处理、虚拟机添加处理和租户信息捕获处理。
服务器100首先执行注册其中将在管理程序扩展处理中生成虚拟机的管理程序的操作,在管理程序的注册之后,通过虚拟机添加处理来构造VLAN,然后在管理程序上生成虚拟机,以及在生成虚拟机之后,通过租户信息捕获处理来获取针对每个OS信息的虚拟机信息。
(管理程序扩展处理的操作的描述)
管理程序扩展处理包括以下操作。管理程序群组信息获取单元110将管理程序群组信息510传送给终端计算机300。管理程序添加接受单元111从终端计算机300接收管理程序添加请求511并将该管理程序添加请求511添加到数据中心DB 210。
管理程序添加请求511的管理程序群组是由服务管理员通过终端计算机300的输入设备从通过使用服务器100的管理程序群组信息获取单元110获取的数据中选择的数据。
管理程序420和层2交换机410是由服务管理员通过终端计算机300的输入设备输入的数据。
管理程序扩展处理实现如下机制(本发明的特征(4)):首先通过“管理程序群组信息获取”处理获取管理程序群组的列表,然后通过“管理程序添加”处理向寄存器添加所获取的管理程序群组、将要扩展的管理程序以及其对应的层2交换机,作为管理程序群组,将使用的管理程序和层2交换机的组合,以及解决当其中将要生成虚拟机的管理程序运行时间短时管理程序在数据中心中的扩展应当容易的问题(问题(4))。
在管理程序扩展处理中,首先执行“管理程序群组信息获取”处理。处理的操作通过使用管理程序群组信息获取单元110根据图7的流程进行。
参照图7,终端计算机300首先向服务器100传送管理程序群组信息捕获请求(步骤S111),并等待直到从服务器100接收到管理程序群组信息510(步骤S115)。
服务器100等待直到从终端服务器300接收到管理程序群组信息捕获请求(步骤S112),并且当接收到管理程序群组信息捕获请求(步骤S112处为“是”)时,管理程序群组信息获取单元110读取数据中心DB 210以获取管理程序群组(步骤S113)。
在该场合下,管理程序群组信息获取单元110从数据中心DB210的所有记录中仅读取一列管理程序群组,并删除重复的记录以获取管理程序群组信息510。
管理程序群组信息获取单元110然后向终端计算机300传送管理程序群组信息510(步骤S114)。
接下来,通过使用所获取的管理程序群组来执行“管理程序添加”处理。该处理的操作通过使用管理程序添加接受单元111根据图8所示流程进行。
参照图8,首先终端计算机300向服务器100传送管理程序添加请求511(步骤S121)。
服务器100等待直到从终端计算机300接收到管理程序添加请求511(步骤S122),并且当接收到管理程序添加请求511(在步骤S122处为“是”)时,管理程序添加接受单元111指示数据中心DB210写入管理程序群组、管理程序以及层2交换机的记录(步骤S123)。
(虚拟机添加处理的操作的描述)
虚拟机添加处理包括以下操作。虚拟机添加接受单元120从终端计算机300接收虚拟机添加请求520,通过使用VLAN群组保留单元121来保留VLAN群组,通过使用VLAN结构指令单元122来构造层2交换机410中的VLAN 412,通过使用虚拟机生成指令单元123和虚拟OS设置指令单元124来生成管理程序420中的虚拟机423,在虚拟OS 425中设置该虚拟机423并将该虚拟机423添加到虚拟机DB 222。
虚拟机添加请求520的虚拟机名称、租户、OS信息和管理程序是由服务管理员通过终端计算机300的输入设备输入的数据。
虚拟机添加处理包括首先在“虚拟机添加请求接收”处理中接收虚拟机添加请求。其次执行的是通过“VLAN群组保留”处理对将要由管理程序群组中的租户使用的VLAN群组进行索引,第三执行的是在“VLAN构造”处理中构造与其中将要生成虚拟机的管理程序对应的层2交换机中的VLAN,第四执行的是通过“虚拟机生成”处理在管理程序上生成虚拟机,第五执行的是通过“虚拟OS设置”处理来设置虚拟机上的虚拟OS,第六执行的是执行“虚拟机DB添加”处理。
第二“VLAN群组保留”处理实现使用VLAN并保留由管理程序群组中的租户正使用的VLAN群组的机制,以防止其他租户使用该群组(本发明的特征(3))并解决数据中心中的租户网络的可访问性和机密性的共存问题(问题(3))。
第三“VLAN构造”处理实现仅针对与其中将生成虚拟机的管理程序对应的层2交换机来构造VLAN的机制(本发明的特征(1)),并解决减少对实际生成虚拟机的装备执行工作和管理的网络的数目的问题(问题(1))。
在第一“虚拟机添加请求接收”处理和第五“虚拟OS设置”处理中将OS信息用作用于辨别网络的参数,并且在第二“VLAN群组保留”处理中将VLAN群组用作用于辨别网络的参数,第三“VLAN构造”处理和第四“虚拟机生成”处理实现了仅使用VLAN群组和OS信息作为辨别网络的参数以防止依赖于网络地址的机制(本发明的特征(2)),并且解决了在不使用IP地址情况下的实现问题(问题(2))。
虚拟机添加处理的一系列处理通过使用虚拟机添加接受单元120根据图9所示的流程进行。
参照图9,首先,终端计算机300向服务器100传送虚拟机添加请求520(步骤S21)。
服务器100首先等待从终端计算机300接收虚拟机添加请求520作为第一“虚拟机添加请求接收”处理(步骤S22)。
在服务器100中,当接收到虚拟机添加请求520时,VLAN群组保留单元121获取VLAN结构信息521作为第二“VLAN群组保留”处理(步骤S23)。
接下来,作为第三“VLAN构造”处理,VLAN结构指令单元122在层2交换机410的VLAN 412中构造VLAN以获取虚拟机生成信息523(步骤S24)。
接下来,作为第四“虚拟机生成”处理,虚拟机生成指令单元123在管理程序420中生成虚拟机423(步骤S25)。
接下来,作为第五“虚拟OS设置”处理,虚拟OS设置指令单元124设置虚拟机423的虚拟OS 425(步骤S26)。
最后,作为第六“虚拟机DB添加”处理,虚拟机添加接受单元120指示虚拟机DB 222写入租户、管理程序和虚拟机名称的记录(步骤S27)。
“VLAN群组保留”处理(步骤S23)通过使用VLAN群组保留单元121根据图10所示流程进行。
参照图10,首先,利用虚拟机添加请求520作为输入,VLAN群组保留单元121从数据中心DB 210获取与虚拟机添加请求520指明的管理程序对应的层2交换机和管理程序群组(步骤S231)。
接下来,VLAN群组保留单元121从租户DB 220获取与管理程序群组以及虚拟机添加请求520的租户和OS信息对应的VLAN群组(步骤S232)。
接下来,VLAN群组保留单元121检查VLAN群组是否已经保留(步骤S233),并且当VLAN群组已经保留时,输出VLAN结构信息521,以及当VLAN群组还没有保留时,对VLAN群组进行索引(步骤S234)。
在对VLAN群组进行索引(步骤S234)时,VLAN群组保留单元121从租户DB 220获取目标管理程序群组的所有VLAN群组,并且对未加以索引的群组中的最接近于初始值的群组进行索引。例如在其中VLAN群组通过标签VLAN配备的情况下,标签VLAN的初始值为LVAN ID1并且索引了VLAN ID1和VLAN ID2,则VLAN群组保留单元121对VLAN ID3进行索引。
接下来,VLAN群组保留单元121给出对租户DB 220的写入指令(步骤S235)以输出VLAN结构信息521,该VLAN结构信息521包括虚拟机名称、租户、OS信息、管理程序、层2交换机和VLAN群组。
“VLAN构造”处理(步骤S24)通过使用VLAN结构指令单元122根据图11的流程进行。
参照图11,首先,利用VLAN结构信息521作为输入,VLAN结构指令单元122从交换机DB 221获取与VLAN结构信息521的层2交换机410对应的VLAN群组(步骤S241)。
接下来,VLAN结构指令单元122检查VLAN是否已经构造(在步骤S241是否已获取VLAN群组)(步骤S242),并且当VLAN已经被构造时,输出虚拟机生成信息523,以及当没有要被构造的VLAN时,给出对交换机DB 221的写入指令(步骤S243)。
接下来,VLAN结构指令单元122向VLAN结构信息521指示的层2交换机410的VLAN结构接受单元411传送包括VLAN群组的VLAN结构指令信息522(步骤S244)以等待接收来自层2交换机410的VLAN结构接受单元411的处理完成(步骤S245)。
在接收到来自层2交换机410的VLAN结构接受单元411的处理完成(步骤S245为“是”)之后,VLAN结构指令单元122输出虚拟机生成信息523,该虚拟机生成信息523包括虚拟机名称、租户、OS信息、管理程序和VLAN群组。
“虚拟机生成”处理(步骤S25)通过使用虚拟机生成指令单元123根据图12所示流程进行。
参照图12,首先,利用虚拟机生成信息523作为输入,向虚拟机生成信息523指示的管理程序420的虚拟机生成接受单元421传送包括虚拟机名称和VLAN群组的虚拟机生成指令信息524(步骤S251),并等待接收来自管理程序420的虚拟机生成接受单元421的处理完成(步骤S252),以输出虚拟机生成信息523。
“虚拟OS设置”处理(步骤S26)通过使用虚拟OS设置指令单元124根据图13所示流程进行。
参照图13,首先,利用虚拟机生成信息523作为输入,向虚拟机生成信息523指示的管理程序420的虚拟OS设置接受单元422传送包括虚拟机名称和OS信息的虚拟OS设置指令信息525(步骤S261)并等待接收来自管理程序420的虚拟OS设置指令单元124的处理完成(步骤S262)以输出虚拟机生成信息523。
(租户信息获取处理的操作的描述)
租户信息获取处理包括以下操作。租户信息捕获接受单元130从终端计算机300接收租户信息捕获请求530,以向终端计算机传送租户信息531。租户信息531是由服务管理员通过终端计算机300的输入设备输入的数据。
租户信息获取处理实现针对每个OS信息获取小块虚拟机的机制(本发明的特征(5)),并解决租户需要通过OS信息(例如域后缀)管理虚拟机的问题(问题(5))。
租户信息获取处理通过使用租户信息捕获接受单元130根据图14所示流程进行。
参照图14,终端计算机300向服务器100传送租户信息捕获请求530(步骤S31),等待从服务器100接收租户信息531(步骤S37),并且当接收到租户信息531时,通过终端计算机300的输出设备为服务管理员显示结果。
当例如租户信息531的OS信息包括域后缀时,基于域后缀聚集租户信息531的虚拟机名称,按照升序对虚拟机名称进行排序,并显示排序的结果。
服务器100等待从终端计算机300接收租户信息捕获请求530(步骤S32)。在接收到租户信息捕获请求530之后,租户信息捕获接受单元130从虚拟机DB 222获取与租户信息捕获请求530的租户对应的管理程序和虚拟机名称(步骤S33)。
接下来,租户信息捕获接受单元130从数据中心DB 210获取与管理程序对应的管理程序群组(步骤S34)。
接下来,租户信息捕获接受单元130从租户DB 220获取与租户信息捕获请求530的租户和管理程序群组对应的OS信息(步骤S35),以向终端计算机300传送包括OS信息和虚拟机名称的租户信息531(步骤S36)。
(第一示例性实施例的效果)
本示例性实施例具有以下效果。
(1)仅针对与将要生成虚拟机的管理程序对应的层2交换机构造VLAN。用于确保租户网络安全性的时间计算量从O(2^n)减少到O(n)。此外,由于通过VLAN群组保留单元根据需要构造VLAN,所以实现了计算量的进一步减少。
(2)仅使用VLAN群组和OS信息作为用于辨别网络的参数以防止依赖于网络地址。结果,将VLAN群组配置方法限制为不使用IP地址的那些方法(诸如标签VLAN),从而能够实现在租户中使用同一IP地址。
(3)提供用于保留正由管理程序群组中的租户使用的VLAN群组以防止其他租户使用该群组的机制,其解决了连接到管理程序群组中的其他租户的VLAN的机密性问题。因此,当在瘦客户端环境租借服务中生成虚拟机时,根据需要设置数据中心中的租户网络时,实现了可访问性和机密性的共存。
(4)提供用于将要使用的层2交换机和管理程序的组合注册为管理程序群组的机制,其使得能够在该系统处注册装置扩展。响应于来自租户的请求的装置扩展工作和用于向系统作出虚拟机添加请求的工作完全分开,以便澄清每个服务管理员的工作任务。
(5)利用针对每个OS信息获取小块虚拟机的机制,允许服务管理员响应于来自租户的请求而获取针对例如每个域后缀操作的虚拟机的数目。在域改变时,可以在同时域改变处理时指定虚拟机。
(第二示例性实施例)
通过使管理程序群组装置范围与网络区段相匹配,租户的VLAN群组在路由器的范围内可以是唯一的。
通过不使管理程序群组装置范围与网络区段相匹配,租户唯一的VLAN群组可以在多个路由器当中进行保留。
可以实现前述内容,因为管理程序群组是与网络区段分开的数据,其不需要添加新功能。
此外,由于管理程序群组和OS信息彼此不相关,所以例如使用多个域的租户的虚拟机可以通过同一管理程序来管理或者可以基于管理程序群组来分开。
(第三示例性实施例)
当服务器100管理多个数据中心400时,出现如下问题:尽管由于服务器100无法辨别数据中心400而不允许向管理程序群组添加其他数据中心400的管理程序,但服务器100可以注册该管理程序。
问题的解决方案是利用彼此一一对应的管理程序群组和数据中心进行操作或者向数据中心DB添加数据中心列。
这允许服务器100管理多个数据中心400。
(第四示例性实施例)
为了增加可用性,服务器100内部的DB和处理系统布置在分开的服务器中。由于为了增加可用性的目的、依赖于集群或RAID而没有提供这样的限制,所以可以与任意可用性实现处理相结合。
首先,当处理系统和DB布置在分开的服务器中时,使用的是网络和DBMS,这使得服务器能够通过管理网络通信以用于向DB写入或从DB读取。接下来,当处理系统基于模块布置在分开的服务器中时,由于管理程序添加、虚拟机添加和租户信息捕获的相应功能的处理不依赖于其他功能的处理,所以每个功能可以布置在分开的服务器中。
同样对于虚拟机添加处理的每个模块,使用使得能够通过管理网络传送将要在模块之间发送和接收的数据这样的网络,使得每个模块的操作输入到网络/从网络输出,由此使得相应模块布置在分开的服务器中。
当不断地操作多个处理系统来分布负载时,可以在通过管理网络310连接到服务器100之前部署负载平衡器。
(第五示例性实施例)
在将管理程序添加请求511传送到服务器100时,为了指明存在的管理程序420或者存在的层2交换机410,作为除了数据中心DB210的管理程序群组信息510之外的数据,还指明将由终端计算机300接收和由服务器100发送的管理程序和层2交换机。
这使得能够管理其中管理程序420使用多个层2交换机410的数据中心400或者其中层2交换机410通过多个管理程序420连接的数据中心400。
(第六示例性实施例)
VLAN结构接受单元411布置在管理程序420中以使数据中心DB 210的层2交换机410和管理程序420彼此匹配。
这使得服务器100的接口能够访问数据中心DB 210的层2交换机而无需知晓装置结构。
因此,可以在数据中心中使用位于管理程序外部的层2交换机,以实现在管理程序中提供的层2交换机的共同使用,由此处理其中在管理程序中提供层2交换机功能的情况,也就是,其中VLAN构造接口和VLAN本身实现为管理程序的网络功能的情况。
(第七示例性实施例)
服务器100包括虚拟机删除指令单元140,用以删除虚拟机423。
在此场合下,当在管理程序420上没有任何虚拟机423时,支持VLAN结构在层2交换机410上的释放。当在管理程序群组420中没有任何虚拟机423时,支持保留的VLAN群组的释放。
由于可能新添加虚拟机423,所以指明在使保留的VLAN群组自由时执行VLAN结构的释放。
最后使保留的VLAN群组自由确保了释放VLAN结构以及确保了没有任何虚拟机423在管理程序420上。
(第八示例性实施例)
对于租户,虚拟机的可用性在瘦客户端环境租借服务中应当为高。然而,装置容易发生错误,所以通过管理程序间移位技术来实现虚拟机的高可用性。也可以在系统上反映执行管理程序间移位的效果。
作为处理流程,在服务器100中执行虚拟机删除时处理DB和层2交换机410,并且之后在执行虚拟机添加时处理DB和层2交换机410。
在该场合下,由于管理程序420改变,层2交换机410可能改变。
为了应对虚拟机423在其中操作的管理程序的改变,通过参考数据中心DB 210、租户DB 220和交换机DB 221,获取在管理程序420上操作的虚拟机423以及提取与虚拟机DB 222的管理程序的差异来根据需要在目标交换机中构造VLAN。
应注意使用VLAN保留单元并对在超出管理程序群组时仍将使用的VLAN群组进行索引。与移位的源管理程序420对应的层2交换机410的VLAN应当根据需要删除。
(第九示例性实施例)
尽管关于虚拟机生成处理(步骤S253)没有描述在生成虚拟机423之后可以指明将要安装的虚拟OS 425,但可适于作为安装虚拟OS 425的方法,例如从OS的ISO镜像安装,是从部署模板等扩展的。
当使用多个虚拟机的Oss时,服务器100接收添加有安装的OS或模板的列的虚拟机添加请求520,并且当管理程序420能够处理该添加时,向虚拟机生成接受单元421传送虚拟机生成指令信息524,该虚拟机生成指令信息524添加有安装的OS或模板的列。
除了OS之外,简单地向列添加CPU频率、存储器容量和磁盘容量使得虚拟机添加请求520符合实际操作。
这使得能够使用多个虚拟机的Oss。
(第十示例性实施例)
向服务器100添加接口使得能够指定将受故障出现而影响的租户。
当层2交换机发生故障时,例如虚拟机DB的租户和数据中心DB的管理程序的捕获只允许当前存在于服务器中的DB获取将受故障影响的租户和虚拟机。当虚拟机发生故障时,例如可以获取使用同一管理程序的所有租户。
(第十一示例性实施例)
向服务器100添加接口使得能够取出切换交换机所需的信息。
在例如切换层2交换机的情况下,由于可以从交换机DB获取层2交换机中构造的VLAN的信息,所以可以使切换之后的交换机置于与切换之前相同的操作状态。此外,添加其他接口使得能够在切换交换机时交换机DB的数据自动反映在新交换机上。
(第十二示例性实施例)
由于租户DB具有至少一个OS信息,所以使用该值执行租户DB写入处理。
这使得在第二以及之后的虚拟机添加请求时能够省略OS信息。
(第十三示例性实施例)
在虚拟机添加请求时使得能够省略管理程序。在例如服务管理员在管理程序上操作数目高达n个的虚拟机的策略的情况下,可以从虚拟机DB的数据中找到每个管理程序上的虚拟机的数目,所以按照升序布置与n的差异使得可以从其操作的虚拟机的数目为最少的管理程序起顺序指明管理程序。
(第十四示例性实施例)
虚拟机的添加可以仅通过机器的数目来自动实现。除了省略OS信息和管理程序之外,自动确定虚拟机名称,例如以“VM-001”为初始值,递增数目诸如“VM-002”、“VM-003”以重复处理与机器数目一样多的次数,从而便于服务管理员的操作。
(第十五示例性实施例)
除了在使用虚拟机时供使用的网络之外,用于实现瘦客户端环境10的网络包括在存储设备(其中可在管理程序420上操作的虚拟机423布置在数据中心400中)与管理程序(例如SAN)之间的网络,并且可以由租户根据需要管理作为SAN的安全单元的区域。
尽管用作将由服务器100操控的数据的是作为在虚拟机423的网络上确保其安全性的单元的VLAN 412,但在本示例性实施例中SAN网络操控区域。
然后,在租户DB 220中,附加地具有SAN区域作为列以管理SAN区域的保留状态,在数据中心DB 210中,具有SAN作为列以管理与管理程序对应的SAN,以及在交换机DB中,管理在SAN上实际构造的区域。
为实现此功能,由于假设接口允许在层2交换机410外部构造VLAN 412,所以需要能够从外部在SAN中生成区域的接口。
此外,由于管理程序群组和SAN在管理范围上可能无法一致,因此期望分开地操作针对每个管理程序群组的VLAN群组保留以及针对每个SAN的区域保留。
当使管理程序群组和SAN匹配时,可以针对每个VLAN群组确保SAN区域,并且在这种情况下,与管理程序之间进行移位的虚拟机功能的兼容性良好。
(第十六示例性实施例)
除了当使用虚拟机423时供使用的网络之外,作为实现瘦客户端环境10的网络,通过例如VPN连接和租户办公室的内部网络,实现从虚拟机终端20通向数据中心的租户网络440的远程网络30。根据需要也可以由租户来管理VPN。
首先,由服务器100管理用于连接至数据中心400的租户办公室的内部网络接口的数据,例如在订立瘦客户端服务合同时将部署的租户办公室中的VPN路由器的全局IP地址。然后,通过服务器100管理每个数据中心的VPN路由器的全局IP地址。然后,由服务器100保持为其保留VPN的模块和其中在每个数据中心中实际设置VPN的模块。
实践中,将基于管理程序群组执行管理,所以将与VLAN群组保留无关地保留VPN。由于根据需要管理实现了更新使用的小块密钥这样的功能,例如,当使用IPsec用于特定租户的VPN连接时,系统可以应对包括VPN密钥更新间隔作为合同条件的服务。
(第十七示例性实施例)
对于每个租户,可以操控QoS,例如将分配的频带。
尽管可以通过与VLAN保留以及根据需要进行VLAN构造的过程相同的过程来实现执行根据需要对交换机的QoS设置和QoS保留的方法,但可能出现如下情况:取决于由租户数目和使用层2交换机的虚拟机数目引起的层2交换机的性能改变或者物理布线,将不满足所保留的QoS。
因此,添加到结构的是执行如下处理的功能:检查在层2交换机上构造VLAN时是否可以确保QoS,或者预先确定租户数目和使用层2交换机的虚拟机的数目的上限值以检查在接受虚拟机添加时数目是否达到该上限值,并通知终端300由于确保QoS失败所以管理程序420不可使用。
接下来,将参照图15描述本发明的服务器100的硬件结构的例子。图15是示出服务器100的硬件结构的例子的框图。
参照图15,服务器100具有与通常计算机设备的硬件结构相同的硬件结构,该服务器100包括CPU(中央处理单元)801、由诸如RAM(随机访问存储器)之类的存储器形成以用作数据工作区域或数据临时保存区域的主存储单元802、通过网络发送和接收数据的通信单元803、连接到输入设备805、输出设备806和存储设备807以发送和接收数据的输入/输出接口单元804、以及将上述组件中的每一个组件彼此连接的系统总线808。存储设备807通过由例如ROM(只读存储器)、磁盘、半导体存储器等的非易失性存储器形成的硬盘设备实现。
本发明的服务器100的虚拟OS设置指令单元124、虚拟机生成指令单元123、VLAN结构指令单元122、VLAN群组保留单元121、租户信息捕获接受单元130、虚拟机添加接受单元120、管理程序群组信息获取单元110和管理程序添加接受单元111使它们的操作不仅通过配备电路部分作为包含有程序的诸如LSI(大规模集成)之类的硬件部分而在硬件中实现,而且通过在存储设备807中存储提供它们的功能的程序、将该程序加载到主存储单元802中并通过CPU 801执行该程序而在软件中实现。
尽管前面已经关于优选示例性实施例描述了本发明,但这并不一定限于上述示例性实施例。在不脱离其技术构思的范围的情况下,本发明的修改和变型将是显而易见的。
转换成方法、设备、系统、记录介质、计算机程序等/从方法、设备、系统、记录介质、计算机程序等转换的、本发明的前述组件和表达的任意组合也可用作本发明的模式。
此外,本发明的各种组件始终不需要彼此独立,并且多个组件可以形成为一个部件,或者一个组件可以由多个部件形成,或者特定组件可以是其他组件的一部分,或者特定组件的一部分和其他组件的一部分可以彼此重叠,等等。
尽管本发明的方法和计算机程序具有依次记载的多个进程,但记载的顺序并不是对多个进程的执行顺序的限制。当执行本发明的方法和计算机程序时,可以改变多个进程的执行顺序,而不会干扰内容。
本发明的方法和计算机程序的多个进程并不限于在彼此不同的定时执行。因此,在执行特定进程期间,其他进程可以发生,或者特定进程的执行定时与其他进程的执行定时的一部分或全部可以彼此重叠,等等。
相关申请的交叉引用
本申请基于并要求来自2011年3月11日提交的日本专利申请No.2011-054138的优先权的权益,将该专利申请的公开内容通过参考整体引入于此。
工业适用性
本发明可适用于其中根据需要分配基于合同具有上限的网络资源的领域,诸如本发明的瘦客户端环境租借服务的领域、无线基站资源分发操控的领域(根据需要向租户分配基站资源以在租户之间具有机密性,使得在其中租户具有同一ESSID的区域中能够使用WIFI,控制高速移动通信WiMAX等的MIMO,以及当租户所拥有的机器人使用公共无线基站时确保可访问性和机密性,等等)、传感器网络资源分发操控的领域(根据需要向租户分配从其收集的数据或传感器以在租户之间具有机密性,在租户自己的每个区域中递送关于温度传感器的信息的服务,等等)以及租户共享诸如人造卫星之类的特殊环境资源的领域(在其中允许租借人造卫星的服务的情况下,例如根据需要在租户之间共享与卫星通信的频带或人造卫星上的网络资源时提供安全性)。
Claims (27)
1.一种瘦客户端环境提供系统,包括:
数据中心,包括至少一个管理程序和至少一个层2交换机;
服务器;以及
至少一个终端计算机,
其中所述服务器包括:
VLAN群组保留单元,当从所述终端计算机接收包括租户的信息、虚拟OS的信息以及生成目的地管理程序的信息的虚拟机添加请求时,所述VLAN群组保留单元从存储所述管理程序的信息、管理程序群组的信息和所述层2交换机的信息使得彼此相关的数据中心DB获取与所述生成目的地管理程序对应的所述管理程序群组的信息和所述层2交换机的信息,从存储所述租户的信息、所述管理程序群组的信息、VLAN群组的信息和所述虚拟OS的信息使得彼此相关的租户DB提取与从所述数据中心DB获取的所述管理程序群组的信息以及包括在所述虚拟机添加请求中的所述租户的信息和所述OS的信息对应的VLAN群组,并且当不存在相关的VLAN群组时,对新的VLAN群组进行索引并向所述租户DB注册所述索引的VLAN群组以保留所述VLAN群组,以及
VLAN结构指令单元,当没有向存储所述层2交换机的信息和所述VLAN群组的信息使得彼此相关的交换机DB注册由所述VLAN群组保留单元提取或注册的任何VLAN群组时,所述VLAN结构指令单元注册所述层2交换机的信息和所述VLAN群组的信息使得彼此相关,以及向所述数据中心传送用于通过所述VLAN群组构造所述VLAN的请求。
2.根据权利要求1所述的瘦客户端环境提供系统,其中
所述服务器包括虚拟机生成指令单元,所述虚拟机生成指令单元指示所述数据中心添加虚拟机,
所述VLAN结构指令单元输出虚拟机生成信息,所述虚拟机生成信息具有添加到所述虚拟机添加请求的由所述VLAN群组保留单元提取或注册的所述VLAN群组,以及
所述虚拟机生成指令单元指示所述数据中心基于所述虚拟机生成信息添加所述虚拟机。
3.根据权利要求2所述的瘦客户端环境提供系统,其中
所述服务器包括虚拟OS设置指令单元,所述虚拟OS设置指令单元指示将在由所述虚拟机生成指令单元指示其生成的所述虚拟机处设置的所述虚拟OS,以及其中
所述虚拟OS设置指令单元基于包括在所述虚拟机生成信息中的所述虚拟OS的信息向所述数据中心给出虚拟OS设置指令。
4.根据权利要求1所述的瘦客户端环境提供系统,其中
所述层2交换机包括VLAN结构接受单元,所述VLAN结构接受单元接受来自所述VLAN结构指令单元的请求,以及其中
所述VLAN结构接受单元通过所述VLAN结构指令单元指示的所述VLAN群组来重新构造所述VLAN。
5.根据权利要求1所述的瘦客户端环境提供系统,其中所述服务器包括管理程序群组信息获取单元,当从所述终端计算机请求所述管理程序群组的信息时,所述管理程序群组信息获取单元将在所述数据中心DB注册的所述管理程序群组的信息传送给所述终端计算机。
6.根据权利要求1所述的瘦客户端环境提供系统,其中
所述服务器包括管理程序添加接受单元,所述管理程序添加接受单元基于来自所述终端计算机的管理程序添加请求来添加所述管理程序,以及其中
所述管理程序添加接受单元向所述数据中心DB注册在所述管理程序添加请求中包括的将要添加的所述管理程序的信息、所述管理程序的管理程序群组的信息以及对应的层2交换机的信息使得彼此相关。
7.根据权利要求1所述的瘦客户端环境提供系统,其中
所述服务器包括租户信息捕获接受单元,响应于来自所述终端计算机的用于获取预定租户的信息的请求,所述租户信息捕获接受单元传送对应租户的信息,以及其中
所述租户信息捕获接受单元从存储所述租户的信息、所述管理程序的信息和所述虚拟机的信息使得彼此相关的虚拟机DB获取与从所述终端计算机请求的所述租户绑定的所述管理程序的信息和所述虚拟机的信息的组合,以将所述获取的组合的信息传送给所述终端计算机。
8.一种瘦客户端环境提供系统的服务器,所述瘦客户端环境提供系统包括含有至少一个管理程序和至少一个层2交换机的数据中心、所述服务器和至少一个终端计算机,所述服务器包括:
VLAN群组保留单元,当从所述终端计算机接收包括租户的信息、虚拟OS的信息以及生成目的地管理程序的信息的虚拟机添加请求时,所述VLAN群组保留单元从存储所述管理程序的信息、管理程序群组的信息和所述层2交换机的信息使得彼此相关的数据中心DB获取与所述生成目的地管理程序对应的所述管理程序群组的信息和所述层2交换机的信息,从存储所述租户的信息、所述管理程序群组的信息、VLAN群组的信息和所述虚拟OS的信息使得彼此相关的租户DB提取与从所述数据中心DB获取的所述管理程序群组的信息以及包括在所述虚拟机添加请求中的所述租户的信息和所述OS的信息对应的VLAN群组,并且当不存在相关的VLAN群组时,对新的VLAN群组进行索引并向所述租户DB注册所述索引的VLAN群组以保留所述VLAN群组,以及
VLAN结构指令单元,当没有向存储所述层2交换机的信息和所述VLAN群组的信息使得彼此相关的交换机DB注册由所述VLAN群组保留单元提取或注册的任何VLAN群组时,所述VLAN结构指令单元注册所述层2交换机的信息和所述VLAN群组的信息使得彼此相关,以及向所述数据中心传送用于通过所述VLAN群组构造所述VLAN的请求。
9.根据权利要求8所述的服务器,包括虚拟机生成指令单元,所述虚拟机生成指令单元指示所述数据中心添加虚拟机,其中
所述VLAN结构指令单元输出虚拟机生成信息,所述虚拟机生成信息具有添加到所述虚拟机添加请求的由所述VLAN群组保留单元提取或注册的所述VLAN群组,以及
所述虚拟机生成指令单元指示所述数据中心基于所述虚拟机生成信息添加所述虚拟机。
10.根据权利要求9所述的服务器,包括虚拟OS设置指令单元,所述虚拟OS设置指令单元指示将在由所述虚拟机生成指令单元指示其生成的所述虚拟机处设置的所述虚拟OS,其中
所述虚拟OS设置指令单元基于包括在所述虚拟机生成信息中的所述虚拟OS的信息向所述数据中心给出虚拟OS设置指令。
11.根据权利要求8所述的服务器,包括管理程序群组信息获取单元,当从所述终端计算机请求所述管理程序群组的信息时,所述管理程序群组信息获取单元将在所述数据中心DB注册的所述管理程序群组的信息传送给所述终端计算机。
12.根据权利要求8所述的服务器,包括管理程序添加接受单元,所述管理程序添加接受单元基于来自所述终端计算机的管理程序添加请求来添加所述管理程序,其中
所述管理程序添加接受单元向所述数据中心DB注册在所述管理程序添加请求中包括的将要添加的所述管理程序的信息、所述管理程序的管理程序群组的信息以及对应的层2交换机的信息使得彼此相关。
13.根据权利要求8所述的服务器,包括租户信息捕获接受单元,响应于来自所述终端计算机的用于获取预定租户的信息的请求,所述租户信息捕获接受单元传送对应租户的信息,其中
所述租户信息捕获接受单元从存储所述租户的信息、所述管理程序的信息和所述虚拟机的信息使得彼此相关的虚拟机DB获取与从所述终端计算机请求的所述租户绑定的所述管理程序的信息和所述虚拟机的信息的组合,以将所述获取的组合的信息传送给所述终端计算机。
14.一种在瘦客户端环境提供系统中的瘦客户端环境管理方法,所述瘦客户端环境提供系统包括含有至少一个管理程序和至少一个层2交换机的数据中心、服务器以及至少一个终端计算机,其中所述服务器包括:
VLAN群组保留步骤,当从所述终端计算机接收包括租户的信息、虚拟OS的信息以及生成目的地管理程序的信息的虚拟机添加请求时,从存储所述管理程序的信息、管理程序群组的信息和所述层2交换机的信息使得彼此相关的数据中心DB获取与所述生成目的地管理程序对应的所述管理程序群组的信息和所述层2交换机的信息,从存储所述租户的信息、所述管理程序群组的信息、VLAN群组的信息和所述虚拟OS的信息使得彼此相关的租户DB提取与从所述数据中心DB获取的所述管理程序群组的信息以及包括在所述虚拟机添加请求中的所述租户的信息和所述OS的信息对应的VLAN群组,并且当不存在相关的VLAN群组时,对新的VLAN群组进行索引并向所述租户DB注册所述索引的VLAN群组以保留所述VLAN群组,以及
VLAN结构指令步骤,当没有向存储所述层2交换机的信息和所述VLAN群组的信息使得彼此相关的交换机DB注册在所述VLAN群组保留步骤提取或注册的任何VLAN群组时,注册所述层2交换机的信息和所述VLAN群组的信息使得彼此相关,以及向所述数据中心传送用于通过所述VLAN群组构造所述VLAN的请求。
15.根据权利要求14所述的瘦客户端环境管理方法,其中
所述服务器包括虚拟机生成指令步骤,指示所述数据中心添加虚拟机,
所述VLAN结构指令步骤包括输出虚拟机生成信息,所述虚拟机生成信息具有添加到所述虚拟机添加请求的在所述VLAN群组保留步骤提取或注册的所述VLAN群组,以及
所述虚拟机生成指令步骤包括向所述数据中心给出指令以基于所述虚拟机生成信息添加所述虚拟机。
16.根据权利要求15所述的瘦客户端环境管理方法,其中
所述服务器包括虚拟OS设置指令步骤,指示将在所述虚拟机生成指令步骤指示其生成的所述虚拟机处设置的所述虚拟OS,并且
所述虚拟OS设置指令步骤包括指示所述数据中心基于包括在所述虚拟机生成信息中的所述虚拟OS的信息来设置虚拟OS。
17.根据权利要求14所述的瘦客户端环境管理方法,其中
所述层2交换机包括VLAN结构接受步骤,接受来自所述VLAN结构指令步骤的请求,以及
所述VLAN结构接受步骤包括通过在所述VLAN结构指令步骤指示的所述VLAN群组来重新构造所述VLAN。
18.根据权利要求14所述的瘦客户端环境管理方法,其中所述服务器包括管理程序群组信息获取步骤,当从所述终端计算机请求所述管理程序群组的信息时,所述管理程序群组信息获取步骤将在所述数据中心DB注册的所述管理程序群组的信息传送给所述终端计算机。
19.根据权利要求14所述的瘦客户端环境管理方法,其中所述服务器包括管理程序添加接受步骤,基于来自所述终端计算机的管理程序添加请求来添加所述管理程序,以及其中
所述管理程序添加接受步骤包括向所述数据中心DB注册在所述管理程序添加请求中包括的将要添加的所述管理程序的信息、所述管理程序的管理程序群组的信息以及对应的层2交换机的信息使得彼此相关。
20.根据权利要求14所述的瘦客户端环境管理方法,其中所述服务器包括租户信息捕获接受步骤,响应于来自所述终端计算机的用于获取预定租户的信息的请求,传送对应租户的信息,以及其中
所述租户信息捕获接受步骤包括从存储所述租户的信息、所述管理程序的信息和所述虚拟机的信息使得彼此相关的虚拟机DB获取与从所述终端计算机请求的所述租户绑定的所述管理程序的信息和所述虚拟机的信息的组合,以将所述获取的组合的信息传送给所述终端计算机。
21.一种在瘦客户端环境提供系统中的存储瘦客户端环境管理程序的计算机可读存储介质,所述瘦客户端环境提供系统包括含有至少一个管理程序和至少一个层2交换机的数据中心、服务器以及至少一个终端计算机,其中所述瘦客户端环境管理程序使得所述服务器执行以下处理:
VLAN群组保留处理,当从所述终端计算机接收包括租户的信息、虚拟OS的信息以及生成目的地管理程序的信息的虚拟机添加请求时,从存储所述管理程序的信息、管理程序群组的信息和所述层2交换机的信息使得彼此相关的数据中心DB获取与所述生成目的地管理程序对应的所述管理程序群组的信息和所述层2交换机的信息,从存储所述租户的信息、所述管理程序群组的信息、VLAN群组的信息和所述虚拟OS的信息使得彼此相关的租户DB提取与从所述数据中心DB获取的所述管理程序群组的信息以及包括在所述虚拟机添加请求中的所述租户的信息和所述OS的信息对应的VLAN群组,并且当不存在相关的VLAN群组时,对新的VLAN群组进行索引并向所述租户DB注册所述索引的VLAN群组以保留所述VLAN群组,以及
VLAN结构指令处理,当没有向存储所述层2交换机的信息和所述VLAN群组的信息使得彼此相关的交换机DB注册由所述VLAN群组保留处理提取或注册的任何VLAN群组时,注册所述层2交换机的信息和所述VLAN群组的信息使得彼此相关,以及向所述数据中心传送用于通过所述VLAN群组构造所述VLAN的请求。
22.根据权利要求21所述的计算机可读存储介质,其中所述瘦客户端环境管理程序使得所述服务器执行指示所述数据中心添加所述虚拟机的虚拟机生成指令处理,其中
所述VLAN结构指令处理包括输出虚拟机生成信息,所述虚拟机生成信息具有添加到所述虚拟机添加请求的通过所述VLAN群组保留处理提取或注册的所述VLAN群组,以及
所述虚拟机生成指令处理包括向所述数据中心给出指令以基于所述虚拟机生成信息添加所述虚拟机。
23.根据权利要求22所述的计算机可读存储介质,其中所述瘦客户端环境管理程序使得所述服务器执行虚拟OS设置指令处理,指示将通过所述虚拟机生成指令处理指示其生成的所述虚拟机处设置的所述虚拟OS,其中
所述虚拟OS设置指令处理包括指示所述数据中心基于包括在所述虚拟机生成信息中的所述虚拟OS的信息来设置虚拟OS。
24.根据权利要求21所述的计算机可读存储介质,其中所述瘦客户端环境管理程序使得所述层2交换机执行VLAN结构接受处理,所述VLAN结构接受处理接受来自所述VLAN结构指令处理的请求,其中
所述VLAN结构接受处理包括通过在所述VLAN结构指令处理指示的所述VLAN群组来重新构造所述VLAN。
25.根据权利要求21所述的计算机可读存储介质,其中所述瘦客户端环境管理程序使得所述服务器执行管理程序群组信息获取处理,当从所述终端计算机请求所述管理程序群组的信息时,所述管理程序群组信息获取处理将在所述数据中心DB注册的所述管理程序群组的信息传送给所述终端计算机。
26.根据权利要求21所述的计算机可读存储介质,其中所述瘦客户端环境管理程序使得所述服务器执行管理程序添加接受处理,基于来自所述终端计算机的管理程序添加请求来添加所述管理程序,其中
所述管理程序添加接受处理包括向所述数据中心DB注册在所述管理程序添加请求中包括的将要添加的所述管理程序的信息、所述管理程序的管理程序群组的信息以及对应的层2交换机的信息使得彼此相关。
27.根据权利要求21所述的计算机可读存储介质,其中所述瘦客户端环境管理程序使得所述服务器执行租户信息捕获接受处理,响应于来自所述终端计算机的用于获取预定租户的信息的请求,传送对应租户的信息,其中
所述租户信息捕获接受处理包括从存储所述租户的信息、所述管理程序的信息和所述虚拟机的信息使得彼此相关的虚拟机DB获取与从所述终端计算机请求的所述租户绑定的所述管理程序的信息和所述虚拟机的信息的组合,以将所述获取的组合的信息传送给所述终端计算机。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011054138A JP5720324B2 (ja) | 2011-03-11 | 2011-03-11 | シンクライアント環境提供システム、サーバ、シンクライアント環境管理方法、及びシンクライアント環境管理プログラム |
JP2011-054138 | 2011-03-11 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN102684970A true CN102684970A (zh) | 2012-09-19 |
CN102684970B CN102684970B (zh) | 2016-12-07 |
Family
ID=45814366
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210065767.3A Expired - Fee Related CN102684970B (zh) | 2011-03-11 | 2012-03-09 | 瘦客户端环境提供系统、服务器和瘦客户端环境管理方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US8929250B2 (zh) |
EP (1) | EP2498449B1 (zh) |
JP (1) | JP5720324B2 (zh) |
CN (1) | CN102684970B (zh) |
ES (1) | ES2613081T3 (zh) |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5720324B2 (ja) * | 2011-03-11 | 2015-05-20 | 日本電気株式会社 | シンクライアント環境提供システム、サーバ、シンクライアント環境管理方法、及びシンクライアント環境管理プログラム |
JP5373020B2 (ja) * | 2011-09-26 | 2013-12-18 | 日本電信電話株式会社 | 制御サーバ、制御方法およびプログラム |
WO2014006692A1 (ja) * | 2012-07-03 | 2014-01-09 | 富士通株式会社 | 制御対象フロー特定プログラム、制御対象フロー特定方法および制御対象フロー特定装置 |
CN103685434A (zh) * | 2012-09-26 | 2014-03-26 | 中国移动通信集团公司 | 在终端上实现各种操作系统的方法、系统和设备 |
DE112013006414T5 (de) * | 2013-05-15 | 2015-10-01 | Hitachi, Ltd. | Computersystem und Betriebsmittelmanagementverfahren |
EP3000203B1 (en) | 2013-05-20 | 2018-06-06 | Citrix Systems Inc. | Methods and systems for creating and managing network groups |
US20150100670A1 (en) | 2013-10-04 | 2015-04-09 | International Business Machines Corporation | Transporting multi-destination networking traffic by sending repetitive unicast |
KR102126213B1 (ko) * | 2014-03-31 | 2020-06-24 | 한국전자통신연구원 | 테넌트 기반의 동적 프로세서 할당 장치 및 방법 |
US9313044B2 (en) * | 2014-07-17 | 2016-04-12 | Cisco Technology, Inc. | Multiple mobility domains with VLAN translation in a multi-tenant network environment |
US9471362B2 (en) | 2014-09-23 | 2016-10-18 | Splunk Inc. | Correlating hypervisor data for a virtual machine with associated operating system data |
IL248285B (en) | 2016-10-10 | 2018-01-31 | Adva Optical Networking Israel Ltd | A method and system for the secure operation of a virtual network |
AU2018217241B2 (en) * | 2017-08-14 | 2023-03-09 | Honeywell International Inc. | Computer systems, computer implemented methods and computer executable code configured to provide secure PC solutions based on a virtual desktop infrastructure (VDI), including IPTV via VDI |
CN111698338B (zh) | 2019-03-15 | 2021-10-01 | 华为技术有限公司 | 一种数据传输的方法和计算机系统 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101171573A (zh) * | 2005-06-22 | 2008-04-30 | 思科技术公司 | 用于网络、块和文件输入及输出的卸载堆栈 |
CN101222497A (zh) * | 2007-01-11 | 2008-07-16 | 国际商业机器公司 | 用于配置对网络的客户接入的系统和方法 |
WO2009147631A1 (en) * | 2008-06-05 | 2009-12-10 | Neocleus Israel Ltd | Secure multi-purpose computing client |
US7885276B1 (en) * | 2008-09-30 | 2011-02-08 | Emc Corporation | Isolating network traffic in multi-tenant virtualization environments |
Family Cites Families (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000134248A (ja) | 1998-10-21 | 2000-05-12 | Mitsubishi Electric Corp | バーチャルローカルエリアネットワーク構築方式 |
JP3879471B2 (ja) * | 2001-10-10 | 2007-02-14 | 株式会社日立製作所 | 計算機資源割当方法 |
GB2419703A (en) * | 2004-10-29 | 2006-05-03 | Hewlett Packard Development Co | Isolated virtual overlay infrastructures each having an interface to control interaction with others |
US7949766B2 (en) * | 2005-06-22 | 2011-05-24 | Cisco Technology, Inc. | Offload stack for network, block and file input and output |
JP4501916B2 (ja) * | 2006-09-20 | 2010-07-14 | 日本電気株式会社 | I/o機器の共有システムと情報処理装置共有システム及びそれらに用いる方法 |
JP5006280B2 (ja) * | 2008-07-17 | 2012-08-22 | Kddi株式会社 | ネットワーク運用管理方法および装置 |
US7983257B2 (en) * | 2008-07-18 | 2011-07-19 | Emulex Design & Manufacturing Corporation | Hardware switch for hypervisors and blade servers |
JP2010062738A (ja) | 2008-09-02 | 2010-03-18 | Fujitsu Ltd | ネットワーク設定プログラム,ネットワーク設定方法及びネットワーク設定装置 |
JP2010205209A (ja) * | 2009-03-06 | 2010-09-16 | Hitachi Ltd | 管理計算機、計算機システム、物理リソース割り当て方法 |
EP2267983B1 (en) * | 2009-06-22 | 2018-08-08 | Citrix Systems, Inc. | System and method for providing link management in a multi-core system |
JP5648207B2 (ja) | 2009-09-04 | 2015-01-07 | 現代自動車株式会社 | 車両用操作装置 |
BR112012018762B1 (pt) * | 2010-05-28 | 2022-06-21 | Huawei Technologies Co., Ltd | Sistema, componente de rede e método para promover uma comunicação entre uma pluralidade de domínios de acesso |
US20120054486A1 (en) * | 2010-08-31 | 2012-03-01 | MindTree Limited | Securing A Virtual Environment And Virtual Machines |
US8645755B2 (en) * | 2010-12-15 | 2014-02-04 | International Business Machines Corporation | Enhanced error handling for self-virtualizing input/output device in logically-partitioned data processing system |
US20120158806A1 (en) * | 2010-12-20 | 2012-06-21 | Verizon Patent And Licensing Inc. | Provisioning network-attached storage |
JP5720324B2 (ja) * | 2011-03-11 | 2015-05-20 | 日本電気株式会社 | シンクライアント環境提供システム、サーバ、シンクライアント環境管理方法、及びシンクライアント環境管理プログラム |
US8670450B2 (en) * | 2011-05-13 | 2014-03-11 | International Business Machines Corporation | Efficient software-based private VLAN solution for distributed virtual switches |
US8516241B2 (en) * | 2011-07-12 | 2013-08-20 | Cisco Technology, Inc. | Zone-based firewall policy model for a virtualized data center |
JP5978659B2 (ja) * | 2012-03-06 | 2016-08-24 | 日本電気株式会社 | シンクライアントシステム、管理サーバ、業務環境設定方法、及び業務環境設定プログラム |
-
2011
- 2011-03-11 JP JP2011054138A patent/JP5720324B2/ja not_active Expired - Fee Related
-
2012
- 2012-03-01 ES ES12157714.2T patent/ES2613081T3/es active Active
- 2012-03-01 EP EP12157714.2A patent/EP2498449B1/en not_active Not-in-force
- 2012-03-08 US US13/415,775 patent/US8929250B2/en not_active Expired - Fee Related
- 2012-03-09 CN CN201210065767.3A patent/CN102684970B/zh not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101171573A (zh) * | 2005-06-22 | 2008-04-30 | 思科技术公司 | 用于网络、块和文件输入及输出的卸载堆栈 |
CN101222497A (zh) * | 2007-01-11 | 2008-07-16 | 国际商业机器公司 | 用于配置对网络的客户接入的系统和方法 |
WO2009147631A1 (en) * | 2008-06-05 | 2009-12-10 | Neocleus Israel Ltd | Secure multi-purpose computing client |
US7885276B1 (en) * | 2008-09-30 | 2011-02-08 | Emc Corporation | Isolating network traffic in multi-tenant virtualization environments |
Also Published As
Publication number | Publication date |
---|---|
US20120230223A1 (en) | 2012-09-13 |
ES2613081T3 (es) | 2017-05-22 |
CN102684970B (zh) | 2016-12-07 |
JP2012191493A (ja) | 2012-10-04 |
US8929250B2 (en) | 2015-01-06 |
JP5720324B2 (ja) | 2015-05-20 |
EP2498449B1 (en) | 2016-11-30 |
EP2498449A1 (en) | 2012-09-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102684970A (zh) | 瘦客户端环境提供系统、服务器和瘦客户端环境管理方法 | |
US11438255B2 (en) | Automated route propagation among networks attached to scalable virtual traffic hubs | |
US11831600B2 (en) | Domain name system operations implemented using scalable virtual traffic hub | |
US10469314B2 (en) | API gateway for network policy and configuration management with public cloud | |
US10797989B2 (en) | Scalable virtual traffic hub interconnecting isolated networks | |
US10742446B2 (en) | Interconnecting isolated networks with overlapping address ranges via scalable virtual traffic hubs | |
US10771344B2 (en) | Discovery of hyper-converged infrastructure devices | |
US10785146B2 (en) | Scalable cell-based packet processing service using client-provided decision metadata | |
US9999030B2 (en) | Resource provisioning method | |
JP7003876B2 (ja) | 通信システム及び通信方法 | |
US10608867B2 (en) | Method and an electronic arrangement for providing demand-supply service of physical communication network resources | |
JP2016019270A (ja) | 通信方法及び通信プログラム | |
CN110519147A (zh) | 数据帧传输方法、装置、设备和计算机可读存储介质 | |
US10824588B2 (en) | Remote document conversion and viewing systems and methods | |
JP2011081579A (ja) | Itシステム仮想化における仮想リソースのシステム運用管理方法およびシステム | |
US10834070B1 (en) | Remote logging agent for accessing application server log data | |
US20230113327A1 (en) | Scalable fine-grained resource count metrics for cloud-based data catalog service | |
US11012314B2 (en) | Third-party network computational resource utilization | |
JP4650607B2 (ja) | ネットワーク管理システム、ネットワーク管理方法及びネットワーク管理用プログラム | |
CN109726013B (zh) | 一种LBaaS管理多台LB设备的方法及装置 | |
US20230337060A1 (en) | Cellular system observability architecture including short term and long term storage configuration | |
US20230337062A1 (en) | Cellular system observability centralized for all domains and vendors | |
CN118413471A (zh) | 路由管理方法、装置、设备、存储介质及程序产品 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20161207 |
|
CF01 | Termination of patent right due to non-payment of annual fee |