CN109743415A - 一种公有云网络弹性ip实现方法及系统 - Google Patents

一种公有云网络弹性ip实现方法及系统 Download PDF

Info

Publication number
CN109743415A
CN109743415A CN201910145261.5A CN201910145261A CN109743415A CN 109743415 A CN109743415 A CN 109743415A CN 201910145261 A CN201910145261 A CN 201910145261A CN 109743415 A CN109743415 A CN 109743415A
Authority
CN
China
Prior art keywords
eip
resilient
address
service
management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910145261.5A
Other languages
English (en)
Other versions
CN109743415B (zh
Inventor
胡章丰
李彦君
任秋峥
张信杰
路海龙
韩杨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Wave Cloud Computing Service Co Ltd
Original Assignee
Shanghai Wave Cloud Computing Service Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Wave Cloud Computing Service Co Ltd filed Critical Shanghai Wave Cloud Computing Service Co Ltd
Priority to CN201910145261.5A priority Critical patent/CN109743415B/zh
Publication of CN109743415A publication Critical patent/CN109743415A/zh
Application granted granted Critical
Publication of CN109743415B publication Critical patent/CN109743415B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明特别涉及一种公有云网络弹性IP实现方法及系统。该公有云网络弹性IP实现方法,构建弹性IP服务资源池,将openstack原生的内网地址与公网地址直接映射机制扩展为两级映射机制;弹性IP服务资源池中的节点上分布式部署SDN控制器;弹性IP服务资源池中的节点上的SDN控制器通过下发流表的方式实现中间地址与公网地址的映射,ACL访问控制和灵活且细粒度弹性IP的QoS限速功能。该公有云网络弹性IP实现方法及系统,L3 agent位于EIP服务资源池后面,不会直接暴露在公网上,不仅能够实现精确的和细粒度的EIP流量ACL控制,而且两级映射还能实现EIP地址的零浪费,杜绝地址的碎片化,同时能够实现灵活且细粒度的QoS限速策略。

Description

一种公有云网络弹性IP实现方法及系统
技术领域
本发明涉及云计算技术领域,特别涉及一种公有云网络弹性IP实现方法及系统。
背景技术
互联网的地址分为公网地址和私网地址两大类:公网地址一般通过BGP(BorderGateway Protocol,边界网关协议)协议在全互联网范围内进行通过,因此其在全互联网上可见;而私网地址(互联网私网IP地址段包括10.0.0.0/8、192.168.0.0/16、172.16.0.0/12)位于企业或组织内部,用于局部网络通信的目的,其地址段不会通告到互联网上,因此私网地址在互联网上不可见。
公有云用户购买的云服务器实例、负载均衡实例等位于公有云服务提供商的数据中心内,而公有云数据中心内的实例管理一般采用私网IP地址,即用户的云服务器实例、负载均衡实例等这些实例的网络接口上配置的都是私网地址。因此用户无法直接通过这些实例网络接口上的私网地址直接访问这些实例资源,而需要借助弹性IP的功能才能访问。
弹性IP是公有云的一个基础功能,它为公有云内的用户实例提供了访问的入口,弹性IP的实现思想是:公有云服务提供商从网络运营商处申请公网IP地址池,然后将公网IP地址映射到公有云数据中心内的虚拟化实例网络接口的私网地址上,用户可以通过映射的公网IP访问数据中心内的实例资源。此外,弹性IP还需要提供QoS(Quality of Service)限速和ACL(Access Control List)等功能。
目前来看,基于openstack的公有云平台在弹性IP的实现上一般采用的是浮动IP的方式(Floating IP),即openstack的外部网络直接挂到运营商的接入线路上,这样浮动IP直接分配的就是从运营商申请的公网IP,由openstack的内部L3agent实现浮动IP(公网IP)与实例内网地址(私网IP)的映射。这种方式存在比较明显的缺陷:
1)直接用L3agen做公网-私网地址映射,难以进行流量的管控,也不容易支持ACL(Access Control List,访问控制列表);
2)对于从运营商拿到的多段碎片化地址池,需要建立多个外部网络,而这些外部网络中的地址不能复用,可能会导致地址资源利用不充分,比如有些外部网络中的地址池已经用完而导致用户无法新购买EIP((Elastic IP,弹性IP)服务,而另一些外部网络中的地址则大量空闲;
3)openstack的浮动IP的QoS管理粒度只能支持到IP地址级别,难以支持更细粒度的QoS限速;
4)openstack的L3agent直接暴露在公网上,存在安全风险。
基于上述情况,本发明设计了一种公有云网络弹性IP实现方法及系统。
发明内容
本发明为了弥补现有技术的缺陷,提供了一种简单高效的公有云网络弹性IP实现方法及系统。
本发明是通过如下技术方案实现的:
一种公有云网络弹性IP实现方法,其特征在于,包括以下步骤:
1)将openstack原生的内网地址与公网地址直接映射机制扩展为两级映射机制,即先由内网地址到中间地址,再从中间地址映射到公网地址;
2)构建弹性IP服务资源池,openstack原生的L3agent实现从内网地址到中间地址的映射,弹性IP服务服务资源池中的节点实现从中间地址到公网地址的映射;
3)弹性IP服务资源池中的节点上分布式部署SDN控制器,用于云管平台交互和管理本地OVS(Open vSwitch)流表;
4)弹性IP服务资源池中的节点上的SDN控制器通过下发流表的方式实现中间地址与公网地址的映射,ACL访问控制和灵活且细粒度弹性IP的QoS限速功能。
所述步骤(1)中,中间地址是私有地址段。
基于本发明公有云网络弹性IP实现方法的系统,其特征在于:包括EIP北向接口,EIP配置数据库,EIP运行状态数据库,EIP服务层,EIP服务代理和EIP执行器,所述EIP北向接口通过EIP配置数据库连接到EIP服务层,所述EIP运行状态数据库也连接到EIP服务层,所述EIP服务层通过EIP服务代理连接到EIP执行器。
所述EIP北向接口为上层云管平台或第三方管理平台提供管理EIP服务的restful接口。
所述EIP北向接口包括EIP地址映射类接口,ACL访问控制类接口和QoS限速类接口,每种类型的接口又包含添加,删除,修改和查询功能接口。
所述EIP配置数据库负责记录EIP相关的用户配置数据;所述用户配置数据包括用户虚拟实例内网地址到公网地址的映射,用户EIP的QoS限速配置和用户EIP的ACL访问控制列表配置。
所述EIP运行状态数据库负责记录EIP数据平面节点的运行状态和当前各EIP的分布及运行状态,包括EIP数据平面节点是否工作正常以及某个用户的某个EIP服务当前位于哪个EIP数据平面节点上。
所述EIP服务层是整个弹性IP实现的核心,其功能组件包括弹性IP地址映射管理,弹性IP服务集群高可用管理,弹性IP的QoS限速策略管理,弹性IP的ACL访问控制列表管理,弹性IP服务节点调度管理和弹性IP服务节点状态监控管理;
所述弹性IP地址映射管理负责两级地址映射的管理,第一级是调用openstack的neutron原生实现接口实现从虚拟实例的内网地址到中间地址(浮动IP地址)的映射,第二级是通过EIP服务代理和EIP执行器来实现从中间地址到公网地址的映射;
所述弹性IP服务集群高可用管理负责实现对弹性IP服务节点的可用性管理,当有弹性IP服务节点故障时,能够及时将其上的弹性IP相关服务迁移到其它可用节点上;
弹性IP的QoS限速策略管理负责弹性IP的QoS限速策略的配置和下发,将用户的弹性IP的QoS策略下发给弹性IP代理,由弹性IP代理将具体限速规则下发到弹性IP执行器实现限速;
弹性IP的ACL访问控制列表管理负责弹性IP的ACL规则管理和下发,将用户的ACL配置请求下发到弹性IP代理上,由弹性IP代理控制弹性IP执行器执行具体的ACL控制;
弹性IP服务节点调度管理负责为弹性IP服务请求调度一个合适的弹性IP服务节点,由该弹性IP服务节点提供具体的弹性IP服务,包括地址转换,QoS限速和ACL控制;
弹性IP服务节点状态监控管理负责监控弹性IP服务节点的运行状态是否正常,当检测到有弹性IP服务节点故障或离线时,需要通知弹性IP服务集群高可用管理模块实现业务的迁移。
所述EIP服务代理是位于弹性IP服务节点上的一个本地轻量级SDN控制器,一方面负责接收来自EIP服务层的配置信息并将其转换为openflow流表下发到弹性IP执行器上,另一方面还负责维持与EIP服务层的状态心跳,以保证系统的高可用性。
所述EIP执行器是位于弹性IP服务节点上的一个基于openvswitch的虚拟bridge(br-eip),负责通过openflow协议与本地EIP服务代理连接,通过EIP服务代理下发地址转换流表,QoS限速流表和ACL策略流表,实现数据平面的具体功能。
本发明的有益效果是:该公有云网络弹性IP实现方法及系统,L3agent位于EIP服务资源池后面,不会直接暴露在公网上,不仅能够实现精确的和细粒度的EIP流量ACL控制,而且两级映射还能实现EIP地址的零浪费,杜绝地址的碎片化,同时能够实现灵活且细粒度的QoS限速策略。
附图说明
附图1为本发明公有云网络弹性IP实现系统示意图。
具体实施方式
为了使本发明所要解决的技术问题、技术方案及有益效果更加清楚明白,以下结合附图和实施例,对本发明进行详细的说明。应当说明的是,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
该公有云网络弹性IP实现方法,包括以下步骤:
1)将openstack原生的内网地址与公网地址直接映射机制扩展为两级映射机制,即先由内网地址到中间地址,再从中间地址映射到公网地址;
2)构建弹性IP服务资源池,openstack原生的L3agent实现从内网地址到中间地址的映射,弹性IP服务服务资源池中的节点实现从中间地址到公网地址的映射;
3)弹性IP服务资源池中的节点上分布式部署SDN控制器,用于云管平台交互和管理本地OVS(Open vSwitch)流表;
4)弹性IP服务资源池中的节点上的SDN控制器通过下发流表的方式实现中间地址与公网地址的映射,ACL访问控制和灵活且细粒度弹性IP的QoS限速功能。
所述步骤(1)中,中间地址是私有地址段。
基于该公有云网络弹性IP实现方法的系统,包括EIP北向接口,EIP配置数据库,EIP运行状态数据库,EIP服务层,EIP服务代理和EIP执行器,所述EIP北向接口通过EIP配置数据库连接到EIP服务层,所述EIP运行状态数据库也连接到EIP服务层,所述EIP服务层通过EIP服务代理连接到EIP执行器。
所述EIP北向接口为上层云管平台或第三方管理平台提供管理EIP服务的restful接口。
所述EIP北向接口包括EIP地址映射类接口,ACL访问控制类接口和QoS限速类接口,每种类型的接口又包含添加,删除,修改和查询功能接口。
所述EIP配置数据库负责记录EIP相关的用户配置数据;所述用户配置数据包括用户虚拟实例内网地址到公网地址的映射,用户EIP的QoS限速配置和用户EIP的ACL访问控制列表配置。
所述EIP运行状态数据库负责记录EIP数据平面节点的运行状态和当前各EIP的分布及运行状态,包括EIP数据平面节点是否工作正常以及某个用户的某个EIP服务当前位于哪个EIP数据平面节点上。
所述EIP服务层是整个弹性IP实现的核心,其功能组件包括弹性IP地址映射管理,弹性IP服务集群高可用管理,弹性IP的QoS限速策略管理,弹性IP的ACL访问控制列表管理,弹性IP服务节点调度管理和弹性IP服务节点状态监控管理;
所述弹性IP地址映射管理负责两级地址映射的管理,第一级是调用openstack的neutron原生实现接口实现从虚拟实例的内网地址到中间地址(浮动IP地址)的映射,第二级是通过EIP服务代理和EIP执行器来实现从中间地址到公网地址的映射;
所述弹性IP服务集群高可用管理负责实现对弹性IP服务节点的可用性管理,当有弹性IP服务节点故障时,能够及时将其上的弹性IP相关服务迁移到其它可用节点上;
弹性IP的QoS限速策略管理负责弹性IP的QoS限速策略的配置和下发,将用户的弹性IP的QoS策略下发给弹性IP代理,由弹性IP代理将具体限速规则下发到弹性IP执行器实现限速;
弹性IP的ACL访问控制列表管理负责弹性IP的ACL规则管理和下发,将用户的ACL配置请求下发到弹性IP代理上,由弹性IP代理控制弹性IP执行器执行具体的ACL控制;
弹性IP服务节点调度管理负责为弹性IP服务请求调度一个合适的弹性IP服务节点,由该弹性IP服务节点提供具体的弹性IP服务,包括地址转换,QoS限速和ACL控制;
弹性IP服务节点状态监控管理负责监控弹性IP服务节点的运行状态是否正常,当检测到有弹性IP服务节点故障或离线时,需要通知弹性IP服务集群高可用管理模块实现业务的迁移。
所述EIP服务代理是位于弹性IP服务节点上的一个本地轻量级SDN控制器,一方面负责接收来自EIP服务层的配置信息并将其转换为openflow流表下发到弹性IP执行器上,另一方面还负责维持与EIP服务层的状态心跳,以保证系统的高可用性。
所述EIP执行器是位于弹性IP服务节点上的一个基于openvswitch的虚拟bridge(br-eip),负责通过openflow协议与本地EIP服务代理连接,通过EIP服务代理下发地址转换流表,QoS限速流表和ACL策略流表,实现数据平面的具体功能。
下面以用户从公有云平台绑定公网IP到其虚机内网地址为实施例进行说明。
1、用户从云管平台操作绑定EIP到其虚拟实例vm1。
2、云管平台调用EIP北向接口将EIP公网地址(117.0.0.2)与虚拟实例vm1的私网地址(192.168.1.2)映射请求发送给EIP服务。
3、EIP北向接口收到映射请求后,将公网地址到私网地址的映射请求记入EIP配置数据库,并通知EIP服务插件进行后续处理。
4、EIP服务插件收到通知后,判断是地址映射类请求,则由地址映射管理模块调用openstack的neutron接口创建一个浮动IP地址(100.64.0.2),并将该浮动IP地址绑定到虚拟实例vm1上。
5、EIP服务插件通过EIP服务节点调度管理模块从当前可用的EIP服务节点资源池中调度一个可用的EIP服务节点node1,具体调度算法可灵活选择,比如round robin、DHT(一致性哈希)、EIP地址哈希等等。
6、EIP服务插件的地址映射管理模块将浮动IP地址100.64.0.2到117.0.0.2的映射请求发送到node1上的EIP代理。
7、Node1上的EIP代理收到映射请求后,将其转化为openflow的流表,并通过openflow协议下发到br-eip桥上,从而实现从浮动IP到公网IP的映射,至此,EIP的地址映射流程完成。
8、当node1节点发生故障时(node1节点与EIP服务插件的心跳中断超过一定周期),EIP服务插件将启用EIP集群高可用服务管理,从当前可用的EIP服务资源池中重新调度一个可用的节点node2,并将之前在node1上配置的从100.64.0.2到117.0.0.2的映射重新下发给node2,实现EIP服务的高可用。
上述过程描述了用户添加弹性IP地址映射的场景,删除的过程与此类似,ACL和QoS的创建和删除亦与地址映射的流程类似,只是无需向openstack发起floating IP的操作。

Claims (10)

1.一种公有云网络弹性IP实现方法,其特征在于,包括以下步骤:
1)将openstack原生的内网地址与公网地址直接映射机制扩展为两级映射机制,即先由内网地址到中间地址,再从中间地址映射到公网地址;
2)构建弹性IP服务资源池,openstack原生的L3agent实现从内网地址到中间地址的映射,弹性IP服务服务资源池中的节点实现从中间地址到公网地址的映射;
3)弹性IP服务资源池中的节点上分布式部署SDN控制器,用于云管平台交互和管理本地OVS(Open vSwitch)流表;
4)弹性IP服务资源池中的节点上的SDN控制器通过下发流表的方式实现中间地址与公网地址的映射,ACL访问控制和灵活且细粒度弹性IP的QoS限速功能。
2.根据权利要求1所述的公有云网络弹性IP实现方法,其特征在于:所述步骤(1)中,中间地址是私有地址段。
3.一种基于权利要求1、2所述的公有云网络弹性IP实现方法的系统,其特征在于:包括EIP北向接口,EIP配置数据库,EIP运行状态数据库,EIP服务层,EIP服务代理和EIP执行器,所述EIP北向接口通过EIP配置数据库连接到EIP服务层,所述EIP运行状态数据库也连接到EIP服务层,所述EIP服务层通过EIP服务代理连接到EIP执行器。
4.根据权利要求3所述的公有云网络弹性IP实现方法的系统,其特征在于:所述EIP北向接口为上层云管平台或第三方管理平台提供管理EIP服务的restful接口。
5.根据权利要求4所述的公有云网络弹性IP实现方法的系统,其特征在于:所述EIP北向接口包括EIP地址映射类接口,ACL访问控制类接口和QoS限速类接口,每种类型的接口又包含添加,删除,修改和查询功能接口。
6.根据权利要求3所述的公有云网络弹性IP实现方法的系统,其特征在于:所述EIP配置数据库负责记录EIP相关的用户配置数据;所述用户配置数据包括用户虚拟实例内网地址到公网地址的映射,用户EIP的QoS限速配置和用户EIP的ACL访问控制列表配置。
7.根据权利要求3所述的公有云网络弹性IP实现方法的系统,其特征在于:所述EIP运行状态数据库负责记录EIP数据平面节点的运行状态和当前各EIP的分布及运行状态,包括EIP数据平面节点是否工作正常以及某个用户的某个EIP服务当前位于哪个EIP数据平面节点上。
8.根据权利要求3所述的公有云网络弹性IP实现方法的系统,其特征在于:所述EIP服务层是整个弹性IP实现的核心,其功能组件包括弹性IP地址映射管理,弹性IP服务集群高可用管理,弹性IP的QoS限速策略管理,弹性IP的ACL访问控制列表管理,弹性IP服务节点调度管理和弹性IP服务节点状态监控管理;
所述弹性IP地址映射管理负责两级地址映射的管理,第一级是调用openstack的neutron原生实现接口实现从虚拟实例的内网地址到中间地址(浮动IP地址)的映射,第二级是通过EIP服务代理和EIP执行器来实现从中间地址到公网地址的映射;
所述弹性IP服务集群高可用管理负责实现对弹性IP服务节点的可用性管理,当有弹性IP服务节点故障时,能够及时将其上的弹性IP相关服务迁移到其它可用节点上;
弹性IP的QoS限速策略管理负责弹性IP的QoS限速策略的配置和下发,将用户的弹性IP的QoS策略下发给弹性IP代理,由弹性IP代理将具体限速规则下发到弹性IP执行器实现限速;
弹性IP的ACL访问控制列表管理负责弹性IP的ACL规则管理和下发,将用户的ACL配置请求下发到弹性IP代理上,由弹性IP代理控制弹性IP执行器执行具体的ACL控制;
弹性IP服务节点调度管理负责为弹性IP服务请求调度一个合适的弹性IP服务节点,由该弹性IP服务节点提供具体的弹性IP服务,包括地址转换,QoS限速和ACL控制;
弹性IP服务节点状态监控管理负责监控弹性IP服务节点的运行状态是否正常,当检测到有弹性IP服务节点故障或离线时,需要通知弹性IP服务集群高可用管理模块实现业务的迁移。
9.根据权利要求3所述的公有云网络弹性IP实现方法的系统,其特征在于:所述EIP服务代理是位于弹性IP服务节点上的一个本地轻量级SDN控制器,一方面负责接收来自EIP服务层的配置信息并将其转换为openflow流表下发到弹性IP执行器上,另一方面还负责维持与EIP服务层的状态心跳,以保证系统的高可用性。
10.根据权利要求3所述的公有云网络弹性IP实现方法的系统,其特征在于:所述EIP执行器是位于弹性IP服务节点上的一个基于openvswitch的虚拟bridge(br-eip),负责通过openflow协议与本地EIP服务代理连接,通过EIP服务代理下发地址转换流表,QoS限速流表和ACL策略流表,实现数据平面的具体功能。
CN201910145261.5A 2019-02-27 2019-02-27 一种公有云网络弹性ip实现方法及系统 Active CN109743415B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910145261.5A CN109743415B (zh) 2019-02-27 2019-02-27 一种公有云网络弹性ip实现方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910145261.5A CN109743415B (zh) 2019-02-27 2019-02-27 一种公有云网络弹性ip实现方法及系统

Publications (2)

Publication Number Publication Date
CN109743415A true CN109743415A (zh) 2019-05-10
CN109743415B CN109743415B (zh) 2021-11-19

Family

ID=66368631

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910145261.5A Active CN109743415B (zh) 2019-02-27 2019-02-27 一种公有云网络弹性ip实现方法及系统

Country Status (1)

Country Link
CN (1) CN109743415B (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111010457A (zh) * 2019-12-04 2020-04-14 紫光云(南京)数字技术有限公司 基于服务类型的eip分类方法及分类系统
CN111064793A (zh) * 2019-12-19 2020-04-24 紫光云技术有限公司 公有云平台下维护管理弹性公网ip地址池的方法及系统
CN111314368A (zh) * 2020-02-27 2020-06-19 紫光云技术有限公司 一种利用负载均衡器实现租管互通的方法
CN111460460A (zh) * 2020-04-02 2020-07-28 北京金山云网络技术有限公司 任务访问方法、装置、代理服务器及机器可读存储介质
CN111510517A (zh) * 2020-06-30 2020-08-07 上海有孚智数云创数字科技有限公司 一种网络动态优化分配方法、分配系统及可读存储介质
CN111585896A (zh) * 2020-03-30 2020-08-25 华为技术有限公司 一种数据转发方法、装置及可读存储介质
CN111628906A (zh) * 2020-05-11 2020-09-04 紫光云技术有限公司 一种供弹性公网ip进行流量统计和监控的方法
CN112866329A (zh) * 2020-11-19 2021-05-28 中国人寿保险股份有限公司 一种基于混合云的请求响应方法、装置、介质及电子设备
CN112968823A (zh) * 2021-03-03 2021-06-15 浪潮云信息技术股份公司 一种vpn服务实现方法
CN112968802A (zh) * 2021-02-25 2021-06-15 紫光云技术有限公司 一种通用的弹性公网ip状态及关系管理的方法
CN113141266A (zh) * 2020-01-17 2021-07-20 中国移动通信集团浙江有限公司 基于软件定义网络的网络管理系统及方法
CN114070789A (zh) * 2021-11-16 2022-02-18 上海思询信息科技有限公司 一种基于OpenStack实现外部网络多线接入的方法
CN114205229A (zh) * 2021-12-03 2022-03-18 紫光云(南京)数字技术有限公司 灵活控制弹性公网ip绑定弹性网卡时下发配置的判断方法
CN115426313A (zh) * 2022-08-31 2022-12-02 中电云数智科技有限公司 一种基于ovn虚机网络的nat优化装置和方法
CN117544424A (zh) * 2024-01-09 2024-02-09 万洲嘉智信息科技有限公司 基于泛在联接的多协议智慧园区管控平台

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105227686A (zh) * 2014-06-20 2016-01-06 中国电信股份有限公司 云主机域名的动态配置方法和系统
CN106101298A (zh) * 2016-06-06 2016-11-09 刘昱 基于sdn的网络地址转换装置及方法
CN107580077A (zh) * 2016-07-04 2018-01-12 南京中兴新软件有限责任公司 公网ip分配方法、装置以及虚拟化数据中心系统
CN108449272A (zh) * 2017-09-19 2018-08-24 大唐网络有限公司 一种基于OpenStack架构提供端口转发服务的实现方法
US10148493B1 (en) * 2015-06-08 2018-12-04 Infoblox Inc. API gateway for network policy and configuration management with public cloud
CN109032760A (zh) * 2018-08-01 2018-12-18 北京百度网讯科技有限公司 用于部署应用的方法和装置
CN109150737A (zh) * 2017-06-28 2019-01-04 上海宽带技术及应用工程研究中心 基于sdn的混合云组网方法及混合云网络

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105227686A (zh) * 2014-06-20 2016-01-06 中国电信股份有限公司 云主机域名的动态配置方法和系统
US10148493B1 (en) * 2015-06-08 2018-12-04 Infoblox Inc. API gateway for network policy and configuration management with public cloud
CN106101298A (zh) * 2016-06-06 2016-11-09 刘昱 基于sdn的网络地址转换装置及方法
CN107580077A (zh) * 2016-07-04 2018-01-12 南京中兴新软件有限责任公司 公网ip分配方法、装置以及虚拟化数据中心系统
CN109150737A (zh) * 2017-06-28 2019-01-04 上海宽带技术及应用工程研究中心 基于sdn的混合云组网方法及混合云网络
CN108449272A (zh) * 2017-09-19 2018-08-24 大唐网络有限公司 一种基于OpenStack架构提供端口转发服务的实现方法
CN109032760A (zh) * 2018-08-01 2018-12-18 北京百度网讯科技有限公司 用于部署应用的方法和装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
月球,刘芹,杨小乐,毕晓飞,朱师萱: "公有云大规模资源池部署 SDN 的应用", 《电信科学》 *

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111010457A (zh) * 2019-12-04 2020-04-14 紫光云(南京)数字技术有限公司 基于服务类型的eip分类方法及分类系统
CN111010457B (zh) * 2019-12-04 2022-07-15 紫光云(南京)数字技术有限公司 基于服务类型的弹性公网ip分类方法
CN111064793A (zh) * 2019-12-19 2020-04-24 紫光云技术有限公司 公有云平台下维护管理弹性公网ip地址池的方法及系统
CN111064793B (zh) * 2019-12-19 2023-04-21 紫光云技术有限公司 公有云平台下维护管理弹性公网ip地址池的方法及系统
CN113141266B (zh) * 2020-01-17 2022-05-31 中国移动通信集团浙江有限公司 基于软件定义网络的网络管理系统及方法
CN113141266A (zh) * 2020-01-17 2021-07-20 中国移动通信集团浙江有限公司 基于软件定义网络的网络管理系统及方法
CN111314368A (zh) * 2020-02-27 2020-06-19 紫光云技术有限公司 一种利用负载均衡器实现租管互通的方法
CN111314368B (zh) * 2020-02-27 2022-06-07 紫光云技术有限公司 一种利用负载均衡器实现租管互通的方法
CN111585896A (zh) * 2020-03-30 2020-08-25 华为技术有限公司 一种数据转发方法、装置及可读存储介质
CN111460460A (zh) * 2020-04-02 2020-07-28 北京金山云网络技术有限公司 任务访问方法、装置、代理服务器及机器可读存储介质
CN111460460B (zh) * 2020-04-02 2023-12-05 北京金山云网络技术有限公司 任务访问方法、装置、代理服务器及机器可读存储介质
CN111628906A (zh) * 2020-05-11 2020-09-04 紫光云技术有限公司 一种供弹性公网ip进行流量统计和监控的方法
CN111628906B (zh) * 2020-05-11 2023-05-09 紫光云技术有限公司 一种对弹性公网ip进行流量统计和监控的方法
CN111510517A (zh) * 2020-06-30 2020-08-07 上海有孚智数云创数字科技有限公司 一种网络动态优化分配方法、分配系统及可读存储介质
CN112866329A (zh) * 2020-11-19 2021-05-28 中国人寿保险股份有限公司 一种基于混合云的请求响应方法、装置、介质及电子设备
CN112866329B (zh) * 2020-11-19 2024-03-26 中国人寿保险股份有限公司 一种基于混合云的请求响应方法、装置、介质及电子设备
CN112968802B (zh) * 2021-02-25 2023-04-18 紫光云技术有限公司 一种通用的弹性公网ip状态及关系管理的方法
CN112968802A (zh) * 2021-02-25 2021-06-15 紫光云技术有限公司 一种通用的弹性公网ip状态及关系管理的方法
CN112968823A (zh) * 2021-03-03 2021-06-15 浪潮云信息技术股份公司 一种vpn服务实现方法
CN114070789A (zh) * 2021-11-16 2022-02-18 上海思询信息科技有限公司 一种基于OpenStack实现外部网络多线接入的方法
CN114205229A (zh) * 2021-12-03 2022-03-18 紫光云(南京)数字技术有限公司 灵活控制弹性公网ip绑定弹性网卡时下发配置的判断方法
CN114205229B (zh) * 2021-12-03 2024-01-05 紫光云(南京)数字技术有限公司 弹性公网ip绑定弹性网卡时下发配置的判断方法
CN115426313A (zh) * 2022-08-31 2022-12-02 中电云数智科技有限公司 一种基于ovn虚机网络的nat优化装置和方法
CN115426313B (zh) * 2022-08-31 2023-08-18 中电云数智科技有限公司 一种基于ovn虚机网络的nat优化装置和方法
CN117544424A (zh) * 2024-01-09 2024-02-09 万洲嘉智信息科技有限公司 基于泛在联接的多协议智慧园区管控平台
CN117544424B (zh) * 2024-01-09 2024-03-15 万洲嘉智信息科技有限公司 基于泛在联接的多协议智慧园区管控平台

Also Published As

Publication number Publication date
CN109743415B (zh) 2021-11-19

Similar Documents

Publication Publication Date Title
CN109743415A (zh) 一种公有云网络弹性ip实现方法及系统
US9307017B2 (en) Member-oriented hybrid cloud operating system architecture and communication method thereof
US11882017B2 (en) Automated route propagation among networks attached to scalable virtual traffic hubs
US10713071B2 (en) Method and apparatus for network function virtualization
CN108989091B (zh) 基于Kubernetes网络的租户网络隔离方法、存储介质、电子设备
CN108475251B (zh) 针对容器的虚拟网络、热交换、热缩放与灾难恢复
US10742446B2 (en) Interconnecting isolated networks with overlapping address ranges via scalable virtual traffic hubs
US9450823B2 (en) Hybrid network management
US7146233B2 (en) Request queue management
CN113596110B (zh) 一种面向异构云的云原生微服务平台
EP2838243B1 (en) Capability aggregation and exposure method and system
CN109542611A (zh) 数据库即服务系统、数据库调度方法、设备及存储介质
WO2014036717A1 (zh) 虚拟资源对象组件
US20200092201A1 (en) Scalable cell-based packet processing service using client-provided decision metadata
KR20170024606A (ko) 소프트웨어 정의 네트워크 중의 서비스 편성 방법 및 장치, 저장 매체
US20200186597A1 (en) Non-Disruptive Enablement of Highly Available Cloud Computing Services
CN113900773B (zh) 一种基于国产平台虚拟机和容器的超融合调度方法
CN112882790A (zh) 一种基于分布式云平台的云边协同管理方法
CN116743585B (zh) 一种基于云原生的多租户api网关服务暴露系统及方法
CN111158949A (zh) 容灾架构的配置方法、切换方法及装置、设备和存储介质
CN112887330B (zh) 一种网络acl隔离浮动ip的实现装置及方法
CN114513530B (zh) 一种跨域存储空间双向供给方法和系统
CN114615268B (zh) 基于Kubernetes集群的服务网络、监控节点、容器节点及设备
Wang et al. Design and Research of SDN Unified Controller in Large Data Center
US20240143448A1 (en) Distributed cloud system, data processing method of distributed cloud system, and storage medium

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant