CN109428937A - 一种高可用的混合云连通系统 - Google Patents

一种高可用的混合云连通系统 Download PDF

Info

Publication number
CN109428937A
CN109428937A CN201710786853.6A CN201710786853A CN109428937A CN 109428937 A CN109428937 A CN 109428937A CN 201710786853 A CN201710786853 A CN 201710786853A CN 109428937 A CN109428937 A CN 109428937A
Authority
CN
China
Prior art keywords
cloud
communication link
gateway
publicly
layers
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710786853.6A
Other languages
English (en)
Inventor
韩炜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Instrument Electric (group) Co Ltd Central Research Institute
Original Assignee
Shanghai Instrument Electric (group) Co Ltd Central Research Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Instrument Electric (group) Co Ltd Central Research Institute filed Critical Shanghai Instrument Electric (group) Co Ltd Central Research Institute
Priority to CN201710786853.6A priority Critical patent/CN109428937A/zh
Publication of CN109428937A publication Critical patent/CN109428937A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1001Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种高可用的混合云连通系统,包括私有云端、本地边界交换机、连通链路、运营商边界交换机和公有云端,私有云端设有相互连接的租户网络和本地网关,公有云端设有依次连接的公有云网关、WEB层、业务层和数据层,WEB层、业务层和数据层内分别设有负载均衡和VM,负载均衡分别对应若干台VM,本地网关依次通过本地边界交换机、连通链路、运营商边界交换机和公有云网关连通,连通链路包括二层连通链路和三层连通链路。本发明保证公有云和私有云的网络连通,对于不通的混合云连通场景,有效地降低了连通成本;可以一键部署所有的容器,并能按需配置容器的数量。

Description

一种高可用的混合云连通系统
技术领域
本发明涉及云计算技术领域,尤其涉及一种高可用的混合云连通系统。
背景技术
2017年4月,工信部发布《云计算发展三年行动计划(2017-2019)》,提出2019年云计算产业规模将达到4300亿,云计算已成为国家新一代信息产业发展的重要战略。从中国整个IT投入来看,政府、央企、国企以及大型民企占据主要份额,这些企业都意图拥抱云计算以提升生产力,但出于安全的考虑,又暂时对公有云有所顾忌。因此未来几年,私有云业务仍然会占据中国大部分市场份额。但同时企业对公有云和私有云需求存在很大差异,公有云的优势是便宜、便捷,企业基本不需要自己运维,私有云的优势是管理和控制,企业可以随时进行修改,最完美的解决方案是业务可以在公有云、私有云上自由切换,构建混合云业务场景,而谈到混合云,公有云和私有云的混合云连通是前提和基础。
经过检索,国内已有公开发表的关于公有云和私有云的中国专利,比如中国专利CN105471960A公开了一种私有云与公有云的信息交互系统及方法,包括:公有云计算中心和私有云计算中心;多个私有云计算中心之间,相互通过网络进行连接;多个私有云计算中心与公有云计算中心通过网络进行连接;私有云计算中心用于为一个或多个用户提供服务,公有云计算中心用于对多个私有云计算中心进行管理与控制,并在任何一个私有云计算中心发生故障时,为发生故障的私有云计算中心的用户提供服务,当私有云计算中心故障解除后,将服务产生的信息从公有云计算中心取出并同步回该私有云计算中心,该专利并未公开与公有云与私有云混合相关的内容。
发明内容
有鉴于现有技术的上述缺陷,本发明所要解决的技术问题是提供一种高可用的混合云连通系统,以解决现有技术中的不足。
提供一种高可用的混合云连通系统,包括私有云端、本地边界交换机、连通链路、运营商边界交换机和公有云端,所述私有云端设有相互连接的租户网络和本地网关,所述公有云端设有依次连接的公有云网关、WEB层、业务层和数据层,所述WEB层、所述业务层和所述数据层内分别设有负载均衡和VM,所述负载均衡分别对应若干台所述VM,所述本地网关依次通过所述本地边界交换机、所述连通链路、所述运营商边界交换机和所述公有云网关连通,所述连通链路包括二层连通链路和三层连通链路,所述二层连通链路通过点到点专线技术实现,所述三层连通链路通过BGP协议实现。
上述高可用的混合云连通系统,其中,所述本地边界交换机和所述运营商边界交换机分别设有冗余备份。
上述高可用的混合云连通系统,其中,所述本地网关和所述公有云网关分别采用双重备份且采用双活模式。
上述高可用的混合云连通系统,其中,所述本地边界交换机和所述运营商边界交换机上分别设有网络流量监控。
上述高可用的混合云连通系统,其中,所述公有云端具有PAAS或SAAS服务,所述PAAS或SAAS服务具有URL地址,所述URL地址包括内网地址和公网地址,通过配置所述公有云端的内部DNS根据不同的所述租户网络解析所述URL地址。
与现有技术相比,本发明的有益效果体现在:
保证公有云和私有云的网络连通,对于不通的混合云连通场景,有效地降低了连通成本;可以一键部署所有的容器,并能按需配置容器的数量;每个容器模仿一个restfulAPI请求,并记录下请求的结果(restful API返回值及相应时间),写到日志文件里;标准的日志分析、展示平台,通过对请求结果的统计,生成测试结果。从而对平台,互联网应用的性能瓶颈进行裁定;整套系统从部署到日志分析,结果展示完全自动化,并提供JSON格式的参数配置(如容器个数,日志生成的目录等)。
附图说明
以下将结合附图对本发明的构思、具体结构及产生的技术效果作进一步说明,以充分地了解本发明的目的、特征和效果:
图1是本发明的系统结构示意框图。
具体实施方式
如图1所示,本发明高可用的混合云连通系统包括私有云端1、本地边界交换机2、连通链路3、运营商边界交换机4和公有云端5,私有云端1设有相互连接的租户网络11和本地网关12,公有云端5设有依次连接的公有云网关51、WEB层52、业务层53和数据层54,WEB层52、业务层53和数据层54内分别设有负载均衡521;531;541和VM522;532;542,负载均衡521;531;541分别对应若干台VM522;532;542,本地网关12依次通过本地边界交换机2、连通链路3、运营商边界交换机4和公有云网关51连通。
混合云的连通的实质是网络与网络的打通(内网的连通)。要想连通公有云和私有云,就是要连通私有云的本地网关和公有云租户内需要连通的虚拟网络的网关。二层连通通过点到点专线技术实现。通过专线连接承载公有云的运营商边界交换机和私有云边界交换机,同时,本地边界交换机2和运营商边界交换机4必须有冗余备份(分别有两台相同的边界交换机),分别连接边界交换机,保证二层链路的稳定可靠。三层的路由的连通通过BGP协议实现。在本地网关12和公有云网关51之间起BGP路由协议,本地网络和公有云虚拟网络作为不同的AS(自制系统域)实现通信。本地网关12和公有云网关51这里也采用双重备份,两个网关配置成双活模式,在一个网关挂掉,另外一个能也使用。
通过两条互为主备的,独享带宽的点到点专线技术和动态路由协议技术实现网络的高可用性,带宽稳定。通过VPN使企业在价格低廉的共享基础设施上以与专用网络提供的相同策略建立一种安全的WAN(广域网)业务,保证公有云和私有云的连通性,安全性,同时减少连通的费用。
上述两种方式的混合使用,根据不同的连通场景,构建对应的混合云连通方式。在网关交换机上做网络流量监控,混合云连通默认走能保证网络qos的光纤线路,当这条线路流量达到线路的带宽值。
不同的租户要连接公有云端5的PAAS或者SAAS服务,访问服务的URL地址,该URL对应的地址有既有用于内网访问的内网地址,也有供公网访问的公网地址。此时通过配置公有云端5的内部DNS,会根据不同的租户网络11(对应的网段不同),把URL地址解析为对应的内网/外网地址。如果解析为内网地址,则该链接走的线路为保证网络QOS的线路,如果解析为外网地址,则该链路走的是Internet网,而如果发起访问的租户网络是纯内网环境,不可达外网,也可以通过VPN的方式访问公有云服务。
通过上述架构可以实现混合云架构下,相互访问的灵活多变,从应用层面有效组合利用不同的网络链路,根据业务场景,配置内部DNS,从而根据业务选择需要的网络链路。另一方面,对于网络管理员,可以通过配置内部DNS,有效分配总的网络流量,总体把控。

Claims (5)

1.一种高可用的混合云连通系统,其特征在于,包括私有云端、本地边界交换机、连通链路、运营商边界交换机和公有云端,所述私有云端设有相互连接的租户网络和本地网关,所述公有云端设有依次连接的公有云网关、WEB层、业务层和数据层,所述WEB层、所述业务层和所述数据层内分别设有负载均衡和VM,所述负载均衡分别对应若干台所述VM,所述本地网关依次通过所述本地边界交换机、所述连通链路、所述运营商边界交换机和所述公有云网关连通,所述连通链路包括二层连通链路和三层连通链路,所述二层连通链路通过点到点专线技术实现,所述三层连通链路通过BGP协议实现。
2.如权利要求1所述高可用的混合云连通系统,其特征在于,所述本地边界交换机和所述运营商边界交换机分别设有冗余备份。
3.如权利要求1所述高可用的混合云连通系统,其特征在于,所述本地网关和所述公有云网关分别采用双重备份且采用双活模式。
4.如权利要求1或2所述高可用的混合云连通系统,其特征在于,所述本地边界交换机和所述运营商边界交换机上分别设有网络流量监控。
5.如权利要求1所述高可用的混合云连通系统,其特征在于,所述公有云端具有PAAS或SAAS服务,所述PAAS或SAAS服务具有URL地址,所述URL地址包括内网地址和公网地址,通过配置所述公有云端的内部DNS根据不同的所述租户网络解析所述URL地址。
CN201710786853.6A 2017-09-04 2017-09-04 一种高可用的混合云连通系统 Pending CN109428937A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710786853.6A CN109428937A (zh) 2017-09-04 2017-09-04 一种高可用的混合云连通系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710786853.6A CN109428937A (zh) 2017-09-04 2017-09-04 一种高可用的混合云连通系统

Publications (1)

Publication Number Publication Date
CN109428937A true CN109428937A (zh) 2019-03-05

Family

ID=65513753

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710786853.6A Pending CN109428937A (zh) 2017-09-04 2017-09-04 一种高可用的混合云连通系统

Country Status (1)

Country Link
CN (1) CN109428937A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111049925A (zh) * 2019-12-20 2020-04-21 网易(杭州)网络有限公司 混合云网络系统、通信系统和通信方法
CN111741135A (zh) * 2020-08-19 2020-10-02 广州汽车集团股份有限公司 一种混合云灾备系统及其控制方法
CN112134778A (zh) * 2020-09-25 2020-12-25 优刻得科技股份有限公司 混合云场景中的动态路由方法、系统、设备和介质
CN112333282A (zh) * 2020-11-17 2021-02-05 中国人寿保险股份有限公司 一种基于混合云的服务提供方法、装置、介质及电子设备
CN112738250A (zh) * 2020-12-30 2021-04-30 中国建设银行股份有限公司 一种混合云互联专线管理系统
CN113595846A (zh) * 2021-07-20 2021-11-02 重庆长安汽车股份有限公司 云对云环境中gre隧道实现通信的方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101616079A (zh) * 2009-07-30 2009-12-30 杭州华三通信技术有限公司 Dns请求报文的nat出口链路负载均衡方法及装置
CN101820451A (zh) * 2009-02-26 2010-09-01 上海数讯信息技术有限公司 一种动态域名服务优化系统
CN104902005A (zh) * 2015-04-13 2015-09-09 中国联合网络通信集团有限公司 一种混合云中的资源调度方法、系统和私有云
US20160352682A1 (en) * 2015-05-29 2016-12-01 Cisco Technology, Inc. Default gateway extension
CN106936857A (zh) * 2015-12-29 2017-07-07 中国电信股份有限公司 一种混合云的连接管理方法、sdn控制器及混合云系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101820451A (zh) * 2009-02-26 2010-09-01 上海数讯信息技术有限公司 一种动态域名服务优化系统
CN101616079A (zh) * 2009-07-30 2009-12-30 杭州华三通信技术有限公司 Dns请求报文的nat出口链路负载均衡方法及装置
CN104902005A (zh) * 2015-04-13 2015-09-09 中国联合网络通信集团有限公司 一种混合云中的资源调度方法、系统和私有云
US20160352682A1 (en) * 2015-05-29 2016-12-01 Cisco Technology, Inc. Default gateway extension
CN106936857A (zh) * 2015-12-29 2017-07-07 中国电信股份有限公司 一种混合云的连接管理方法、sdn控制器及混合云系统

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111049925A (zh) * 2019-12-20 2020-04-21 网易(杭州)网络有限公司 混合云网络系统、通信系统和通信方法
CN111049925B (zh) * 2019-12-20 2022-07-19 网易(杭州)网络有限公司 混合云网络系统、通信系统和通信方法
CN111741135A (zh) * 2020-08-19 2020-10-02 广州汽车集团股份有限公司 一种混合云灾备系统及其控制方法
CN111741135B (zh) * 2020-08-19 2020-12-15 广州汽车集团股份有限公司 一种混合云灾备系统及其控制方法
CN112134778A (zh) * 2020-09-25 2020-12-25 优刻得科技股份有限公司 混合云场景中的动态路由方法、系统、设备和介质
CN112333282A (zh) * 2020-11-17 2021-02-05 中国人寿保险股份有限公司 一种基于混合云的服务提供方法、装置、介质及电子设备
CN112333282B (zh) * 2020-11-17 2024-03-26 中国人寿保险股份有限公司 一种基于混合云的服务提供方法、装置、介质及电子设备
CN112738250A (zh) * 2020-12-30 2021-04-30 中国建设银行股份有限公司 一种混合云互联专线管理系统
CN113595846A (zh) * 2021-07-20 2021-11-02 重庆长安汽车股份有限公司 云对云环境中gre隧道实现通信的方法

Similar Documents

Publication Publication Date Title
CN109428937A (zh) 一种高可用的混合云连通系统
CN105554015B (zh) 多租户容器云计算系统的管理网络及方法
US9906407B1 (en) Methods and apparatus for scalable resilient networks
CN103825954B (zh) 一种OpenFlow控制方法及相应插件、平台和网络
CN107925594A (zh) 用于网络挂毯多协议集成的系统和方法
CN109067579B (zh) 面向底层节点失效的5g网络切片拓扑设计及可靠映射方法
CN104090825B (zh) 动态迁移计算机网络
CN104702537B (zh) 用于实现和管理虚拟交换机的方法和装置
CN105553849B (zh) 一种传统ip网络与sptn网络互通方法与系统
CN108768817A (zh) 一种虚拟化网络组网系统、数据包发送方法
CN105871718B (zh) 一种sdn域间路由实现方法
CN106341255A (zh) 智能广域网(iwan)
CN106603550B (zh) 一种网络隔离方法及装置
CN103581177A (zh) 虚拟机管理方法及装置
CN114418574A (zh) 一种共识和资源传输方法、设备及存储介质
CN109639455A (zh) 一种容器云平台的网络管理方法及系统
CN108449272A (zh) 一种基于OpenStack架构提供端口转发服务的实现方法
CN105791402B (zh) 一种云计算平台网络虚拟化实现方法及相应插件和代理
CN108833305A (zh) 主机的虚拟网络架构
EP4320516A1 (en) Scaling host policy via distribution
Scarfò The evolution of data center networking technologies
Luo et al. Towards network virtualization management for federated cloud systems
CN208905022U (zh) 一种业务系统
CN115134141A (zh) 一种微服务容器集群跨网络通信系统及其通信方法
CN101170502B (zh) 一种实现堆叠成员间互访的方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190305