CN106375176B - 一种物理机接入云平台的方法 - Google Patents
一种物理机接入云平台的方法 Download PDFInfo
- Publication number
- CN106375176B CN106375176B CN201610783954.3A CN201610783954A CN106375176B CN 106375176 B CN106375176 B CN 106375176B CN 201610783954 A CN201610783954 A CN 201610783954A CN 106375176 B CN106375176 B CN 106375176B
- Authority
- CN
- China
- Prior art keywords
- cloud platform
- network
- vlan
- virtual network
- physical
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
- H04L12/4645—Details on frame tagging
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
- H04L61/5014—Internet protocol [IP] addresses using dynamic host configuration protocol [DHCP] or bootstrap protocol [BOOTP]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供了一种物理机接入云平台的方法,包括S1、将物理机通过裸机交换机及二层交换机接入云平台;S2、在云平台中创建VXLAN和/或GRE虚拟网络,并为虚拟网络分配VLAN ID后将所述VLAN ID存储于数据库中;S3、在云平台的数据库中查找物理网卡信息,创建与物理网卡信息相对应虚拟网卡;S4、云平台将所述VLAN ID动态配置到裸机交换机中与物理机网卡对应的端口上;S5、在二层交换机中将VLAN ID转换成与虚拟网络相适配的网络ID。在本发明中,通过将VLAN ID动态配置到裸机交换机中,并在二层交换机上将VLAN ID与云平台中的虚拟网络实现转换,实现了物理机接入云平台的平滑性,提高了物理机与虚拟机之间的数据访问效率及安全性,节约了公网IP资源。
Description
技术领域
本发明涉及云技术领域,尤其涉及一种物理机接入云平台的方法。
背景技术
随着云计算快速发展,业务量的不断增加,一方面更多专业的用户和前沿的行业开始使用云,因此对云主机的稳定性和性能要求更加苛刻。物理机相对于虚拟机有更好的稳定性更优的性能,直接将物理机接入云平台中,并当成普通虚拟机一样交付给用户成为用户的迫切需求。另一方面传统厂商不断尝试接入云平台,以求降低成本、优化技术架构。但是传统云服务供应商大都使用物理机来完成业务需求,如何将物理服务器平滑的接入云平台,如何实现物理机或者由物理机所构成的物理机集群与云平台中的云主机实现高连通性就成为一个迫切需要解决的问题。
在现有技术中,通常使用DHCP服务,根据给定MAC和IP绑定关系给物理机分配一个外网IP,那么此物理机和处于外网的云主机实现通信。上述现有技术所存在的缺陷为:安全性不高。会面临大量的外部攻击,一方面比较浪费资源,每个物理机都需要占用外网ip,最重要的是无法实现局域网内的集群服务,无法使用局域网内的公共服务,比如专线、LB、VPN等,从而造成现有技术中物理机无法与云平台实现高效连接。
同时,鉴于传统的物理机在接入云平台时,需要给每一个物理机分配一个外网IP。当物理机的数量非常大时,显然就会需要分配大量的外网IP,从而造成了外网IP资源的浪费。此外,VLAN ID存在上限的瓶颈,最大只有4096个,因此在接入数量更多的物理机时,就无法为每个物理机实现分配VLAN ID。此外,云平台中虚拟网络类型较多,因此无法实现多种网络类型之间的二层通信。
有鉴于此,有必要对现有技术中的物理机如何平滑的接入云平台的技术方案予以改进,以解决上述问题。
发明内容
本发明的目的在于公开一种物理机接入云平台的方法,用以实现物理机接入云平台的平滑性,提高物理机与虚拟机之间的数据访问效率及安全性,并节约公网IP资源。
为实现上述目的,本发明提供了一种物理机接入云平台的方法,包括以下步骤:
S1、将物理机通过裸机交换机及二层交换机接入云平台;
S2、在云平台中创建虚拟网络,并为虚拟网络分配VLAN ID后将所述VLAN ID存储于数据库中,所述步骤S2中在云平台中创建虚拟网络包括:VXLAN虚拟网络或者GRE虚拟网络或者由VXLAN虚拟网络与GRE虚拟网络所组成的混合型虚拟网络;
S3、在云平台的数据库中查找物理网卡信息,创建与物理网卡信息相对应虚拟网卡;
S4、云平台将所述VLAN ID动态配置到裸机交换机中与物理机网卡对应的端口上;
S5、在二层交换机中将VLAN ID转换成与虚拟网络相适配的网络ID。
作为本发明的进一步改进,所述物理网卡信息包括:物理网卡的MAC地址信息、接入裸机交换机的端口信息、接入裸机交换机的权限信息。
作为本发明的进一步改进,在执行所述步骤S3之前还包括:创建VLAN ID与虚拟网络之间的VNI映射关系的步骤。
作为本发明的进一步改进,所述数据库包括:Oracle数据库、DB2数据库、PostgreSQL数据库、Microsoft SQL Server数据库、Microsoft Access数据库或者MySQL数据库。
与现有技术相比,本发明的有益效果是:在本发明中,通过将VLAN ID动态配置到裸机交换机中,并在二层交换机上将VLAN ID与云平台中的虚拟网络实现转换,实现了物理机接入云平台的平滑性,提高了物理机与虚拟机之间的数据访问效率及安全性,节约了公网IP资源。
附图说明
图1为本发明一种物理机接入云平台的方法的计算机逻辑图;
图2为本发明一种物理机接入云平台的方法的流程图;
图3为应用本发明一种物理机接入云平台的方法的系统结构图;
图4为云平台创建虚拟网络的流程图;
图5为物理机获取IP地址的流程图。
具体实施方式
下面结合附图所示的各实施方式对本发明进行详细说明,但应当说明的是,这些实施方式并非对本发明的限制,本领域普通技术人员根据这些实施方式所作的功能、方法、或者结构上的等效变换或替代,均属于本发明的保护范围之内。
请参图1至图5所示出的本发明一种物理机接入云平台的方法的一种具体实施方式。参图1所示,该物理机接入云平台的方法包括:(1):创建虚拟网络时会分配VLAN ID,同时配置DHCP服务,绑定MAC地址和IP地址的对应关系。(2):创建虚拟网卡,选择使用的对应虚拟网络,该虚拟网络可为VXLAN虚拟网络,也可为GRE虚拟网络,也可为由VXLAN虚拟网络与GRE所组成的混合型虚拟网络。(3):将VLAN ID配置到物理裸机交换机上端口。(4):配置二层交换机上VLAN ID和当前云平台中虚拟网络的转换。(5):物理机获取IP地址。(6):物理机正常访问云平台中其他网络资源(云主机、专线、VPN等)。
在本实施方式中,一种物理机接入云平台的方法,包括以下步骤:
首先,执行步骤S1、将物理机通过裸机交换机及二层交换机接入云平台。
云平台中可配置出多个VM(虚拟机)或者虚拟计算机集群。如图4所示,可将物理机与防火墙、裸机交换机、二层交换机、路由器连接,并通过路由器与云平台进行报文的分发。裸机交换机获取待接入云平台的物理机中物理网卡的MAC地址、接入裸机交换机的端口及物理机在裸机交换机中的权限,以实现裸机交换机对物理机的动态管理。
然后,执行步骤S2、在云平台中创建虚拟网络,并为虚拟网络分配VLAN ID后将所述VLAN ID存储于数据库中;其中,数据库包括:Oracle数据库、DB2数据库、Postgre SQL数据库、Microsoft SQL Server数据库、Microsoft Access数据库或者MySQL数据库,并优选为MySQL数据库。虚拟网络包括VXLAN虚拟网络或者GRE虚拟网络或者由VXLAN虚拟网络与GRE虚拟网络所组成的混合型虚拟网络。
参图3所示,在实施方式中,云平台中每创建一个虚拟网络(VXLAN或者GRE或者由VXLAN与GRE所组成的混合型虚拟网络)时,就会分配一个VLAN ID,并将VLAN ID与创建的虚拟网络相匹配。因此,在虚拟网络中创建虚拟网卡时,便可根据与创建的虚拟网络所对应的VLAN ID去配置与物理机连接的裸机交换机的端口,通过这种接入方式,可以使物理机获得被创建的虚拟网络的虚拟IP地址,从而有效的降低了公网IP资源的浪费。在本实施方式中,可以屏蔽网络类型的差异,实现VLAN网络同时与VXLAN虚拟网络和/或GRE虚拟网络的转换,保证了三种类型的网络在同一个二层网络内,实现了二层通信。
接下来,执行步骤S3、在云平台的数据库中查找物理网卡信息,创建与物理网卡信息相对应虚拟网卡。
优选的,在执行所述步骤S3之前还包括:创建VLAN ID与虚拟网络之间的VNI映射关系的步骤。通过建立VNI映射关系,可以让物理机与虚拟机处于同一个虚拟网络类型并且处于同一虚拟网络内,从而使得配置到裸机交换机端口上的物理机能够与被创建的虚拟网络中的一个或者多个虚拟机实现相互通讯。
接下来,执行步骤S4、云平台将所述VLAN ID动态配置到裸机交换机中与物理机网卡对应的端口上。所述物理网卡信息包括:物理网卡的MAC地址信息、接入裸机交换机的端口信息、接入裸机交换机的权限信息。
最后,执行步骤S5、在二层交换机中将VLAN ID转换成与虚拟网络相适配的网络ID。
在本实施方式中,该裸机交换机与二层交换机之间还可设置一个或者多个二层交换机或者路由器,以链接到与部署的云平台所特定的二层交换机上。这里我们可以裸机交换机直接连接到二层交换机上的典型应用场景做示范性说明。虚拟网络可选取VXLAN网络,并在二层交换机上执行VXLAN网络与VLAN网络的相互转换。这里以VXLAN网络和VLAN网络转换为例说明二层交换机上配置。裸机交换机对物理机发送的原始数据包进行封装,以形成与虚拟网络(即VXLAN网络)相匹配的虚拟数据包,并将这些虚拟数据包通过VXLAN网络发送至云平台中,从而实现了物理机平顺的接入云平台中。
物理机访问云平台中的一个VM时,数据包经过防火墙到达裸机交换机,物理机连接在裸机交换机上端口已经配置好了VLAN ID,在数据帧从裸机交换机出去时会给数据包打上指定的VLAN ID。数据帧到云平台的二层交换机时,二层交换机上在创建虚拟网卡时会配置VLAN ID和虚拟网络(例如,VXLAN网络)的VNI映射关系。具体的,上述过程如下代码所示。
overlay
source 11.11.11.3
remote-vetp 1ip-address 11.11.11.10type vxlan
remote-vetp 2ip-address 11.11.11.11type vxlan
remote-vetp 3ip-address 11.11.11.12type vxlan
vlan 4094vni 88
vlan 4094remote-vetp 1
vlan 4094remote-vetp 2
vlan 4094remote-vetp 3
其中,“11.11.11.3”是裸机交换机和云平台中计算节点同网段的IP地址。
“remote-vetp”是当前二层交换机和计算节点建立的VXLAN隧道,目前看到有三条隧道,即:“remote-vetp 1ip-address 11.11.11.10type vxlan”、“remote-vetp 2ip-address 11.11.11.11type vxlan”、“remote-vetp 3ip-address 11.11.11.12typevxlan”。
“vlan 4094vni 88”,表明会将VLAN ID等于4094的数据帧转换为VXLAN ID等于88的数据帧。
vlan 4094remote-vetp配置VLAN的VXLAN远端VETP邻居。
二层交换机在接受到从裸机交换机上的数据后根据配置信息,使用交换机的VNI功能将对应VLAN ID的数据转换成和其他类型的虚拟网络对应的网络ID,再添加VXLAN数据头封装为VXLAN的数据包经过VTEP到达指定的计算结点,完成和VM的通信。
上文所列出的一系列的详细说明仅仅是针对本发明的可行性实施方式的具体说明,它们并非用以限制本发明的保护范围,凡未脱离本发明技艺精神所作的等效实施方式或变更均应包含在本发明的保护范围之内。
对于本领域技术人员而言,显然本发明不限于上述示范性实施例的细节,而且在不背离本发明的精神或基本特征的情况下,能够以其他的具体形式实现本发明。因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本发明的范围由所附权利要求而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化囊括在本发明内。不应将权利要求中的任何附图标记视为限制所涉及的权利要求。
此外,应当理解,虽然本说明书按照实施方式加以描述,但并非每个实施方式仅包含一个独立的技术方案,说明书的这种叙述方式仅仅是为清楚起见,本领域技术人员应当将说明书作为一个整体,各实施例中的技术方案也可以经适当组合,形成本领域技术人员可以理解的其他实施方式。
Claims (4)
1.一种物理机接入云平台的方法,其特征在于,包括以下步骤:
S1、将物理机通过裸机交换机及二层交换机接入云平台;
S2、在云平台中创建虚拟网络,并为虚拟网络分配VLAN ID后将所述VLAN ID存储于数据库中,所述步骤S2中在云平台中创建虚拟网络包括:VXLAN虚拟网络或者GRE虚拟网络或者由VXLAN虚拟网络与GRE虚拟网络所组成的混合型虚拟网络;
S3、在云平台的数据库中查找物理网卡信息,创建与物理网卡信息相对应虚拟网卡;
S4、云平台将所述VLAN ID动态配置到裸机交换机中与物理机网卡对应的端口上;
S5、在二层交换机中将VLAN ID转换成与虚拟网络相适配的网络ID。
2.根据权利要求1所述的物理机接入云平台的方法,其特征在于,所述物理网卡信息包括:物理网卡的MAC地址信息、接入裸机交换机的端口信息、接入裸机交换机的权限信息。
3.根据权利要求1所述的物理机接入云平台的方法,其特征在于,在执行所述步骤S3之前还包括:创建VLAN ID与虚拟网络之间的VNI映射关系的步骤。
4.根据权利要求1所述的物理机接入云平台的方法,其特征在于,所述数据库包括:Oracle数据库、DB2数据库、Postgre SQL数据库、Microsoft SQL Server数据库、MicrosoftAccess数据库或者MySQL数据库。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201610783954.3A CN106375176B (zh) | 2016-08-29 | 2016-08-29 | 一种物理机接入云平台的方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201610783954.3A CN106375176B (zh) | 2016-08-29 | 2016-08-29 | 一种物理机接入云平台的方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN106375176A CN106375176A (zh) | 2017-02-01 |
CN106375176B true CN106375176B (zh) | 2019-01-22 |
Family
ID=57899430
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201610783954.3A Active CN106375176B (zh) | 2016-08-29 | 2016-08-29 | 一种物理机接入云平台的方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN106375176B (zh) |
Families Citing this family (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107580077A (zh) * | 2016-07-04 | 2018-01-12 | 南京中兴新软件有限责任公司 | 公网ip分配方法、装置以及虚拟化数据中心系统 |
CN106850871B (zh) * | 2017-01-23 | 2020-11-17 | 上海上讯信息技术股份有限公司 | 一种单物理网卡多vlan的dhcp服务器实现方法 |
CN106899477A (zh) * | 2017-03-09 | 2017-06-27 | 北京百悟科技有限公司 | 云计算平台中物理机的构建方法及装置 |
CN109962941B (zh) * | 2017-12-14 | 2021-10-26 | 华为技术有限公司 | 通信方法、装置以及服务器 |
CN108347472B (zh) * | 2018-01-12 | 2021-04-09 | 网宿科技股份有限公司 | Ip地址的配置方法、云服务器、云平台及可读存储介质 |
CN108768692B (zh) * | 2018-04-18 | 2020-07-28 | 华为技术有限公司 | 一种网络创建方法、相关设备及系统 |
CN110838964B (zh) * | 2018-08-16 | 2022-08-09 | 上海仪电(集团)有限公司中央研究院 | 一种虚拟网络与物理网络的网络对接系统 |
CN109120494B (zh) * | 2018-08-28 | 2019-08-30 | 无锡华云数据技术服务有限公司 | 在云计算系统中接入物理机的方法 |
CN109379267B (zh) * | 2018-10-18 | 2021-07-02 | 郑州云海信息技术有限公司 | 一种用于物理机加入虚拟局域网的方法和装置 |
CN111262771B (zh) * | 2018-11-30 | 2021-06-22 | 北京金山云网络技术有限公司 | 虚拟私有云通信系统、系统配置方法及控制器 |
CN109495405B (zh) * | 2018-12-12 | 2023-04-07 | 平安科技(深圳)有限公司 | 一种裸金属服务器和云主机网络互通的方法及交换机 |
CN110753093B (zh) * | 2019-09-29 | 2022-11-29 | 苏州浪潮智能科技有限公司 | 云计算系统中设备的管理方法和装置 |
CN110912733B (zh) * | 2019-10-31 | 2022-11-04 | 北京浪潮数据技术有限公司 | 一种裸机拓扑关系确定方法、系统、设备及计算机介质 |
CN111130863B (zh) * | 2019-12-12 | 2023-07-14 | 北京浪潮数据技术有限公司 | 一种虚拟网卡管理方法、系统、设备及计算机存储介质 |
CN111556110B (zh) * | 2020-04-21 | 2022-09-06 | 贵州新致普惠信息技术有限公司 | 一种用于私有云系统的不同物理业务网络自动化适配方法 |
CN113923149B (zh) * | 2020-07-09 | 2023-12-19 | 阿里巴巴集团控股有限公司 | 网络接入方法、装置、网络系统、电子设备及存储介质 |
CN114362976A (zh) * | 2020-09-27 | 2022-04-15 | 华为云计算技术有限公司 | 一种裸机的对接存储方法、装置及系统 |
CN113572634B (zh) * | 2021-06-22 | 2023-04-07 | 济南浪潮数据技术有限公司 | 一种实现云内网络与云外网络二层互通的方法及系统 |
CN114172853B (zh) * | 2021-12-01 | 2024-04-16 | 阿里巴巴(中国)有限公司 | 流量转发及裸机服务器的配置方法、装置 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013105308A (ja) * | 2011-11-14 | 2013-05-30 | Nippon Telegr & Teleph Corp <Ntt> | 負荷分散システム、負荷分散装置、負荷分散方法および負荷分散プログラム |
CN104394130A (zh) * | 2014-11-12 | 2015-03-04 | 国云科技股份有限公司 | 一种多租户虚拟网络隔离方法 |
CN104468746A (zh) * | 2014-11-23 | 2015-03-25 | 国云科技股份有限公司 | 一种适用于云平台的分布式虚拟网络实现方法 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8705513B2 (en) * | 2009-12-15 | 2014-04-22 | At&T Intellectual Property I, L.P. | Methods and apparatus to communicatively couple virtual private networks to virtual machines within distributive computing networks |
US9590855B2 (en) * | 2013-11-18 | 2017-03-07 | Lenovo Enterprise Solutions (Singapore) Pte. Ltd. | Configuration of transparent interconnection of lots of links (TRILL) protocol enabled device ports in edge virtual bridging (EVB) networks |
-
2016
- 2016-08-29 CN CN201610783954.3A patent/CN106375176B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013105308A (ja) * | 2011-11-14 | 2013-05-30 | Nippon Telegr & Teleph Corp <Ntt> | 負荷分散システム、負荷分散装置、負荷分散方法および負荷分散プログラム |
CN104394130A (zh) * | 2014-11-12 | 2015-03-04 | 国云科技股份有限公司 | 一种多租户虚拟网络隔离方法 |
CN104468746A (zh) * | 2014-11-23 | 2015-03-25 | 国云科技股份有限公司 | 一种适用于云平台的分布式虚拟网络实现方法 |
Also Published As
Publication number | Publication date |
---|---|
CN106375176A (zh) | 2017-02-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106375176B (zh) | 一种物理机接入云平台的方法 | |
US10911528B2 (en) | Managing replication of computing nodes for provided computer networks | |
WO2021135344A1 (zh) | 虚拟私有云与云下数据中心通信、配置方法及相关装置 | |
WO2018205325A1 (zh) | 在异构资源上构建内容分发网络平台的方法和系统 | |
CN103477588B (zh) | 刀片服务器中刀片间网络业务的分类和管理方法和系统 | |
US9065772B2 (en) | Dynamically modifying quality of service levels for resources running in a networked computing environment | |
US20170257269A1 (en) | Network controller with integrated resource management capability | |
EP3782333A1 (en) | Cross-regional virtual network peering | |
CN105450690B (zh) | 虚拟机管理程序执行的方法和虚拟机管理系统 | |
CN105915470B (zh) | 一种基于Linux流量控制的弹性带宽配置方法 | |
CN106953848B (zh) | 一种基于ForCES的软件定义网络实现方法 | |
CN111698346B (zh) | 一种专线网络地址转换方法、装置、专线网关及存储介质 | |
CN103534987B (zh) | 用于配置虚拟网络配置的方法和系统 | |
CN113783781A (zh) | 使虚拟私有云之间网络互通的方法和装置 | |
CN104539632A (zh) | 一种基于虚拟地址空间的可编程网络设备管理控制方法 | |
CN103207813B (zh) | 管理资源的方法和装置 | |
CN106059888A (zh) | 一种基于开放式网络操作系统的ip地址分配方法及装置 | |
CN108566412B (zh) | 一种数据服务方法及数据服务装置 | |
CN104506368B (zh) | 一种统一管理交换机设备的方法和设备 | |
US20240098089A1 (en) | Metadata customization for virtual private label clouds | |
CN107294746B (zh) | 一种部署业务的方法及设备 | |
CN104994137B (zh) | 一种网络透明代理的方法 | |
WO2017023256A1 (en) | Cloud provisioning for networks | |
WO2024037619A1 (zh) | 一种基于云计算技术的虚拟实例创建方法和云管理平台 | |
WO2021129868A1 (zh) | 网络服务实例化的方法及网络功能虚拟化编排器 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CP01 | Change in the name or title of a patent holder |
Address after: 214000, science and software park, Binhu District, Jiangsu, Wuxi 6 Patentee after: Huayun data holding group Co., Ltd Address before: 214000, science and software park, Binhu District, Jiangsu, Wuxi 6 Patentee before: WUXI CHINAC DATA TECHNICAL SERVICE Co.,Ltd. |
|
CP01 | Change in the name or title of a patent holder |