CN113472563B - 一种网络配置下发方法及装置 - Google Patents
一种网络配置下发方法及装置 Download PDFInfo
- Publication number
- CN113472563B CN113472563B CN202110520665.5A CN202110520665A CN113472563B CN 113472563 B CN113472563 B CN 113472563B CN 202110520665 A CN202110520665 A CN 202110520665A CN 113472563 B CN113472563 B CN 113472563B
- Authority
- CN
- China
- Prior art keywords
- network configuration
- virtual machine
- network
- configuration parameters
- target virtual
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 43
- 238000012544 monitoring process Methods 0.000 claims abstract description 35
- 230000005540 biological transmission Effects 0.000 claims description 7
- 238000005516 engineering process Methods 0.000 abstract description 2
- 238000010586 diagram Methods 0.000 description 12
- 238000012545 processing Methods 0.000 description 10
- 238000004590 computer program Methods 0.000 description 7
- 230000008569 process Effects 0.000 description 7
- 230000006870 function Effects 0.000 description 6
- 230000002159 abnormal effect Effects 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 230000003993 interaction Effects 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000001960 triggered effect Effects 0.000 description 2
- 238000003491 array Methods 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000003032 molecular docking Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0866—Checking the configuration
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
- H04L41/0813—Configuration setting characterised by the conditions triggering a change of settings
- H04L41/082—Configuration setting characterised by the conditions triggering a change of settings the condition being updates or upgrades of network functionality
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
- G06F2009/45595—Network integration; Enabling network access in virtual machine instances
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本申请涉及网络通信技术领域,特别涉及一种网络配置下发方法及装置。该方法应用于运行有neutron agent组件的网络节点,所述方法包括:基于预设规则获取目标虚拟机的第一网络配置参数,并从neutron服务器获取与所述目标虚拟机绑定的目标端口的第二网络配置参数;判断所述第一网络配置参数与所述第二网络配置参数是否一致;若判定所述第一网络配置参数与所述第二网络配置参数不一致,则将所述第二网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第二网络配置参数对所述目标虚拟机的虚拟网卡进行网络配置。
Description
技术领域
本申请涉及网络通信技术领域,特别涉及一种网络配置下发方法及装置。
背景技术
Neutron作为OpenStack中提供网络服务的组件,被广泛应用到各种公有云、私有云和混合云当中。在OpenStack对接虚拟化的环境中Neutron port对应Hypervisor虚拟机的虚拟网卡,如何快速准确的将Neutron port的配置下发到虚拟机中关系到虚拟机业务能否正常使用,因此显得尤为重要。
目前,Hypervisor虚拟机的网络配置是从Neutron获取。通过Hypervisor虚拟机和Neutron的交互实现从Neutron port获取安全组、vlan和qos等,并进行正确配置,将虚拟机的网卡状态上报给Neutron进行管理,以及安全组在Hypervisor虚拟网卡上的应用。
正常情况下通过OpenStack的Neutron组件和Hypervisor之间的交互,可以将Neutron port的参数下发到Hypervisor虚拟机。但是在异常情况下可能会出现未能成功配置的情况,例如,在修改安全组规则时Neutron agent状态异常则不会将修改后的规则下发到虚拟化层,也可能在往Hypervisor虚拟机下发修改后的规则的过程中,虚拟化层面由于某种问题导致修改后的规则配置失败,这样即使虚拟化层面的问题解决之后修改后的规则也不会再进行配置,从而导致修改后的规则下发失败的问题。
发明内容
本申请提供了一种网络配置下发方法及装置,用以解决现有技术中存在的异常情况下网络配置下发失败的问题。
第一方面,本申请提供了一种网络配置下发方法,应用于运行有neutron agent组件的网络节点,所述方法包括:
基于预设规则获取目标虚拟机的第一网络配置参数,并从neutron服务器获取与所述目标虚拟机绑定的目标端口的第二网络配置参数;
判断所述第一网络配置参数与所述第二网络配置参数是否一致;
若判定所述第一网络配置参数与所述第二网络配置参数不一致,则将所述第二网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第二网络配置参数对所述目标虚拟机的虚拟网卡进行网络配置。
可选地,基于预设规则获取目标虚拟机的第一网络配置参数之前,所述方法还包括:
接收neutron服务器下发的第一网络配置参数;
将所述第一网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第一网络配置参数,确定与所述第一网络配置参数对应的目标虚拟机,并基于所述第一网络配置参数配置所述目标虚拟机的虚拟网卡,并记录配置结果。
可选地,将所述第一网络配置参数下发给虚拟机监控管理器之后,所述方法还包括:
接收所述虚拟机监控管理器发送的所述配置结果,并将所述配置结果存储至所述neutron服务器。
可选地,所述目标虚拟机为云平台中任一虚拟机;一个虚拟机的网络配置参数包括与所述一个虚拟机绑定的端口的虚拟局域网VLAN信息,服务质量QOS信息,最大传输单元MTU信息和安全策略组信息。
可选地,基于预设规则获取目标虚拟机的第一网络配置参数的步骤包括:
基于预设的周期获取目标虚拟机的第一网络配置参数;或者,
在接收到用户出发的获取指令时,获取所述目标虚拟机的第一网络配置参数。
第二方面,本申请提供了一种网络配置下发装置,应用于运行有neutron agent组件的网络节点,所述装置包括:
获取单元,用于基于预设规则获取目标虚拟机的第一网络配置参数,并从neutron服务器获取与所述目标虚拟机绑定的目标端口的第二网络配置参数;
判断单元,用于判断所述第一网络配置参数与所述第二网络配置参数是否一致;
下发单元,若所述判断单元判定所述第一网络配置参数与所述第二网络配置参数不一致,则所述下发单元用于将所述第二网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第二网络配置参数对所述目标虚拟机的虚拟网卡进行网络配置。
可选地,基于预设规则获取目标虚拟机的第一网络配置参数之前,所述装置还包括接收单元:
所述接收单元用于,接收neutron服务器下发的第一网络配置参数;
所述下发单元还用于,将所述第一网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第一网络配置参数,确定与所述第一网络配置参数对应的目标虚拟机,并基于所述第一网络配置参数配置所述目标虚拟机的虚拟网卡,并记录配置结果。
可选地,将所述第一网络配置参数下发给虚拟机监控管理器之后,所述接收单元还用于:
接收所述虚拟机监控管理器发送的所述配置结果,并将所述配置结果存储至所述neutron服务器。
可选地,所述目标虚拟机为云平台中任一虚拟机;一个虚拟机的网络配置参数包括与所述一个虚拟机绑定的端口的虚拟局域网VLAN信息,服务质量QOS信息,最大传输单元MTU信息和安全策略组信息。
可选地,基于预设规则获取目标虚拟机的第一网络配置参数时,所述获取单元具体用于:
基于预设的周期获取目标虚拟机的第一网络配置参数;或者,
在接收到用户出发的获取指令时,获取所述目标虚拟机的第一网络配置参数。
第三方面,本申请实施例提供一种网络配置下发装置,该网络配置下发装置包括:
存储器,用于存储程序指令;
处理器,用于调用所述存储器中存储的程序指令,按照获得的程序指令执行如上述第一方面中任一项所述的方法的步骤。
第四方面,本申请实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机可执行指令,所述计算机可执行指令用于使所述计算机执行如上述第一方面中任一项所述方法的步骤。
综上可知,本申请实施例提供的网络配置下发方法,应用于运行有neutron agent组件的网络节点,所述方法包括:基于预设规则获取目标虚拟机的第一网络配置参数,并从neutron服务器获取与所述目标虚拟机绑定的目标端口的第二网络配置参数;判断所述第一网络配置参数与所述第二网络配置参数是否一致;若判定所述第一网络配置参数与所述第二网络配置参数不一致,则将所述第二网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第二网络配置参数对所述目标虚拟机的虚拟网卡进行网络配置。
采用本申请实施例提供的网络配置下发方法,neutron agent基于预设规则获取任一虚拟机的网络配置参数,以及从neutron服务器中获取该任一虚拟机对应的端口的网络配置参数,通过比对判断获取到的两个参数是否一致,若不一致,则将从neutron服务器中获取到的网络配置参数再次下发给该任一虚拟机进行网络配置参数的配置,避免由于故障而导致网络配置参数下发失败,无法及时更新网络配置参数的问题,实现了故障解除后,网络配置参数能够自动重下发,从而及时修改网络配置参数。
附图说明
为了更加清楚地说明本申请实施例或者现有技术中的技术方案,下面将对本申请实施例或者现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请中记载的一些实施例,对于本领域普通技术人员来讲,还可以根据本申请实施例的这些附图获得其他的附图。
图1为本申请实施例提供的一种网络配置下发方法的详细流程图;
图2为本申请实施例提供的一种网络配置下发方法的过程流程图;
图3为本申请实施例提供的一种网络配置下发装置的结构示意图;
图4为本申请实施例提供的一种网络设备的结构示意图。
具体实施方式
在本申请实施例使用的术语仅仅是出于描述特定实施例的目的,而非限制本申请。本申请和权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其它含义。还应当理解,本文中使用的术语“和/或”是指包含一个或多个相关联的列出项目的任何或所有可能组合。
应当理解,尽管在本申请实施例可能采用术语第一、第二、第三等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本申请范围的情况下,第一信息也可以被称为第二信息,类似地,第二信息也可以被称为第一信息。取决于语境,此外,所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。
示例性的,参阅图1所示,为本申请实施例提供的一种网络配置下发方法的详细流程图,该方法应用于运行有neutron agent组件的网络节点,该方法包括以下步骤:
步骤100:基于预设规则获取目标虚拟机的第一网络配置参数,并从neutron服务器获取与所述目标虚拟机绑定的目标端口的第二网络配置参数。
本申请实施例中,在执行步骤100之前,上述网络配置下发方法还包括以下步骤:接收neutron服务器下发的第一网络配置参数;将所述第一网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第一网络配置参数,确定与所述第一网络配置参数对应的目标虚拟机,并基于所述第一网络配置参数配置所述目标虚拟机的虚拟网卡,并记录配置结果。
也就是说,neutron agent接收到neutron server(neutron服务器)发送的网络配置参数配置命令(携带有网络配置参数)后,将网络配置参数进行解析处理;然后,将解析处理后的网络配置参数下发给Hypervisor(虚拟机监控管理器),Hypervisor根据接收到的网络配置参数,确定与该网络配置参数对应的目标虚拟机,并将该网络配置参数对目标虚拟机的虚拟网卡进行配置操作。
进一步地,接收所述虚拟机监控管理器发送的所述配置结果,并将所述配置结果存储至所述neutron服务器。
也就是说,将每一配置结果记录在对应的port binding属性中,在有配置失败的情况下,可以根据配置结果快速定位失败原因。
实际应用中,neutron agent接收到的一个网络配置参数,指的是一个Neutronport(端口)的网络配置参数,一个Neutron port与一个虚拟机的虚拟网卡相对应,那么,在进行一个虚拟机的网络配置参数配置时,即是指将该一个虚拟机对应的Neutron port的网络配置参数对该一个虚拟机的虚拟网卡进行配置。
本申请实施例中,需要说明的是,所述目标虚拟机为云平台中任一虚拟机,并不用于限定所述目标虚拟机为指定的某一虚拟机。一个虚拟机的网络配置参数包括与所述一个虚拟机绑定的端口的虚拟局域网(Virtual Local Area Network,VLAN)信息,服务质量(Quality of Service,QOS)信息,最大传输单元(Maximum Transmission Unit,MTU)信息和安全策略组信息。
实际应用中,在上述目标虚拟机的虚拟网卡已配置好的前提下,若需要更改上述目标虚拟机的网络配置参数,则neutron server则会将修改后的网络配置参数发送给neutron agent,neutron agent将修改后的网络配置参数发送给虚拟机监控管理器,以使得虚拟机监控管理器执行目标虚拟机的网络配置参数的更新处理。
综上可知,若在下发网络配置参数的过程中,若某一执行过程发生故障(如,neutron agent故障,或者,虚拟机监控管理器故障),则会导致网络配置参数配置失败的情况发生,那么,本申请实施例中,neutron agent可以基于预设规则,获取目标虚拟机的第一网络配置参数,并从neutron server获取与所述目标虚拟机绑定的目标Neutron port的第二网络配置参数,比对获取到的两个网络配置参数,基于对比结果,确定是否触发网络配置参数再次下发的过程,具体对比以及判断过程详见下文描述,在此不再赘述。
本申请实施例中,在基于预设规则获取目标虚拟机的第一网络配置参数的时,一种较佳地实现方式为,基于预设的周期获取目标虚拟机的第一网络配置参数。也就是说,neutron agent可以周期性的执行获取网络配置参数,并进行比对的操作。
在基于预设规则获取目标虚拟机的第一网络配置参数的时,另一种较佳地实现方式为,在接收到用户出发的获取指令时,获取所述目标虚拟机的第一网络配置参数。
步骤110:判断所述第一网络配置参数与所述第二网络配置参数是否一致。
具体地,在获取到目标虚拟机的第一网络配置参数和目标虚拟机对应的目标端口的第二网络配置参数之后,逐一比对网络配置参数包括的各项参数是否一致,若任一项不一致,则确定第一网络配置参数和第二网络配置参数不一致。如,网络配置参数包括参数1,参数2,则将第一网络配置参数的参数1与第二网络配置参数的参数1进行比对,得到第一比对结果,同时,将第一网络配置参数的参数2与第二网络配置参数的参数2进行比对,得到第二比对结果,若根据第一比对结果确定参数1相同,且根据第二比对结果确定参数2相同,则确定第一网络配置参数和第二网络配置参数一致;否则,确定第一网络配置参数与第二网络配置参数不一致。
步骤120:若判定所述第一网络配置参数与所述第二网络配置参数不一致,则将所述第二网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第二网络配置参数对所述目标虚拟机的虚拟网卡进行网络配置。
实际应用中,若neutron server中一个Neutron port的网络配置参数发生更新,则会触发将更新后的网络配置参数下发并配置给该一个Neutron port对应虚拟机的操作,那么,由此可知,neutron server中各Neutron port的网络配置参数为最新的网络配置参数。
进一步地,若通过比对,判定目标虚拟机的所述第一网络配置参数与目标虚拟机对应的目标端口的所述第二网络配置参数不一致,则说明在历史进行网络配置参数更新的过程中,出现了网络配置参数下发不成功的情况,此时,会触发neutron agent从,neutronserver中再次获取目标虚拟机对应的Neutron port的网络配置参数,并将获取到的Neutron port的网络配置参数下发给Hypervisor,由Hypervisor再次执行对目标虚拟机的网络配置参数配置的操作。
本申请实施例中,一种较佳地对目标虚拟机的网络配置参数配置的方式如下:Hypervisor收到Neutron agent发送的网络配置参数配置请求之后,调用libvirt或者qemu-guest-agent接口进行配置。将Neutron port的vlan、qos、mtu和安全策略组配置到目标虚拟机的虚拟网卡并生效。修改Neutron agent安全策略组对应的ACL文件的内容,并用新的ACL策略限制目标虚拟机的虚拟网卡的网络流量。
示例性的,参阅图2所示,为本申请例提供的一种网络配置下发方法的过程示意图,网络配置下发系统可以包括Neutron server(服务器),Neutron agent和Hypervisor(虚拟机监控管理器),其中,Neutron server提供数据库给agent查询Neutron port参数,保存port binding;定时巡检判断是否需要重新下发port参数,在参数配置完成之后保存配置结果;完成Neutron port参数配置和ACL修改,提供接口给Neutron agent查询ACL内容。
基于与上述方法实施例同样的发明构思,示例性的,参阅图3所示,为本申请实施例提供的一种网络配置下发装置的结构示意图,该装置应用于运行有neutron agent组件的网络节点,所述装置包括:
获取单元30,用于基于预设规则获取目标虚拟机的第一网络配置参数,并从neutron服务器获取与所述目标虚拟机绑定的目标端口的第二网络配置参数;
判断单元31,用于判断所述第一网络配置参数与所述第二网络配置参数是否一致;
下发单元32,若所述判断单元31判定所述第一网络配置参数与所述第二网络配置参数不一致,则所述下发单元32用于将所述第二网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第二网络配置参数对所述目标虚拟机的虚拟网卡进行网络配置。
可选地,基于预设规则获取目标虚拟机的第一网络配置参数之前,所述装置还包括接收单元:
所述接收单元用于,接收neutron服务器下发的第一网络配置参数;
所述下发单元32还用于,将所述第一网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第一网络配置参数,确定与所述第一网络配置参数对应的目标虚拟机,并基于所述第一网络配置参数配置所述目标虚拟机的虚拟网卡,并记录配置结果。
可选地,将所述第一网络配置参数下发给虚拟机监控管理器之后,所述接收单元还用于:
接收所述虚拟机监控管理器发送的所述配置结果,并将所述配置结果存储至所述neutron服务器。
可选地,所述目标虚拟机为云平台中任一虚拟机;一个虚拟机的网络配置参数包括与所述一个虚拟机绑定的端口的虚拟局域网VLAN信息,服务质量QOS信息,最大传输单元MTU信息和安全策略组信息。
可选地,基于预设规则获取目标虚拟机的第一网络配置参数时,所述获取单元30具体用于:
基于预设的周期获取目标虚拟机的第一网络配置参数;或者,
在接收到用户出发的获取指令时,获取所述目标虚拟机的第一网络配置参数。
以上这些单元可以是被配置成实施以上方法的一个或多个集成电路,例如:一个或多个特定集成电路(Application Specific Integrated Circuit,简称ASIC),或,一个或多个微处理器(digital singnal processor,简称DSP),或,一个或者多个现场可编程门阵列(Field Programmable Gate Array,简称FPGA)等。再如,当以上某个单元通过处理元件调度程序代码的形式实现时,该处理元件可以是通用处理器,例如中央处理器(CentralProcessing Unit,简称CPU)或其它可以调用程序代码的处理器。再如,这些单元可以集成在一起,以片上系统(system-on-a-chip,简称SOC)的形式实现。
进一步地,本申请实施例提供的网络设备,从硬件层面而言,所述网络设备的硬件架构示意图可以参见图4所示,所述网络设备可以包括:存储器40和处理器41,
存储器40用于存储程序指令;处理器41调用存储器40中存储的程序指令,按照获得的程序指令执行上述的方法实施例。具体实现方式和技术效果类似,这里不再赘述。
可选地,本申请还提供一种备份服务器,包括用于执行上述应用于备份服务器的方法实施例的至少一个处理元件(或芯片)。
可选地,本申请还提供一种程序产品,例如计算机可读存储介质,该计算机可读存储介质存储有计算机可执行指令,该计算机可执行指令用于使该计算机执行上述应用于备份服务器的方法实施例。
这里,机器可读存储介质可以是任何电子、磁性、光学或其它物理存储装置,可以包含或存储信息,如可执行指令、数据,等等。例如,机器可读存储介质可以是:RAM(RadomAccess Memory,随机存取存储器)、易失存储器、非易失性存储器、闪存、存储驱动器(如硬盘驱动器)、固态硬盘、任何类型的存储盘(如光盘、dvd等),或者类似的存储介质,或者它们的组合。
上述实施例阐明的系统、装置、模块或单元,具体可以由计算机芯片或实体实现,或者由具有某种功能的产品来实现。一种典型的实现设备为计算机,计算机的具体形式可以是个人计算机、膝上型计算机、蜂窝电话、相机电话、智能电话、个人数字助理、媒体播放器、导航设备、电子邮件收发设备、游戏控制台、平板计算机、可穿戴设备或者这些设备中的任意几种设备的组合。
为了描述的方便,描述以上装置时以功能分为各种单元分别描述。当然,在实施本申请时可以把各单元的功能在同一个或多个软件和/或硬件中实现。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可以由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其它可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其它可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
而且,这些计算机程序指令也可以存储在能引导计算机或其它可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或者多个流程和/或方框图一个方框或者多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其它可编程数据处理设备上,使得在计算机或者其它可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其它可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
以上所述仅为本申请的较佳实施例而已,并不用以限制本申请,凡在本申请的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本申请保护的范围之内。
Claims (8)
1.一种网络配置下发方法,其特征在于,应用于运行有neutron agent组件的网络节点,所述方法包括:
基于预设规则获取目标虚拟机的第一网络配置参数,并从neutron服务器获取与所述目标虚拟机绑定的目标端口的第二网络配置参数;
判断所述第一网络配置参数与所述第二网络配置参数是否一致;
若判定所述第一网络配置参数与所述第二网络配置参数不一致,则将所述第二网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第二网络配置参数对所述目标虚拟机的虚拟网卡进行网络配置;
基于预设规则获取目标虚拟机的第一网络配置参数之前,所述方法还包括:
接收neutron服务器下发的第一网络配置参数;
将所述第一网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第一网络配置参数,确定与所述第一网络配置参数对应的目标虚拟机,并基于所述第一网络配置参数配置所述目标虚拟机的虚拟网卡,并记录配置结果。
2.如权利要求1所述的方法,其特征在于,将所述第一网络配置参数下发给虚拟机监控管理器之后,所述方法还包括:
接收所述虚拟机监控管理器发送的所述配置结果,并将所述配置结果存储至所述neutron服务器。
3.如权利要求1-2任一项所述的方法,其特征在于,所述目标虚拟机为云平台中任一虚拟机;一个虚拟机的网络配置参数包括与所述一个虚拟机绑定的端口的虚拟局域网VLAN信息,服务质量QOS信息,最大传输单元MTU信息和安全策略组信息。
4.如权利要求1-2任一项所述的方法,其特征在于,基于预设规则获取目标虚拟机的第一网络配置参数的步骤包括:
基于预设的周期获取目标虚拟机的第一网络配置参数;或者,
在接收到用户出发的获取指令时,获取所述目标虚拟机的第一网络配置参数。
5.一种网络配置下发装置,其特征在于,应用于运行有neutron agent组件的网络节点,所述装置包括:
获取单元,用于基于预设规则获取目标虚拟机的第一网络配置参数,并从neutron服务器获取与所述目标虚拟机绑定的目标端口的第二网络配置参数;
判断单元,用于判断所述第一网络配置参数与所述第二网络配置参数是否一致;
下发单元,若所述判断单元判定所述第一网络配置参数与所述第二网络配置参数不一致,则所述下发单元用于将所述第二网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第二网络配置参数对所述目标虚拟机的虚拟网卡进行网络配置;
所述装置还包括接收单元,基于预设规则获取目标虚拟机的第一网络配置参数之前,所述接收单元用于,接收neutron服务器下发的第一网络配置参数;
所述下发单元还用于,将所述第一网络配置参数下发给虚拟机监控管理器,以使得所述虚拟机监控管理器基于所述第一网络配置参数,确定与所述第一网络配置参数对应的目标虚拟机,并基于所述第一网络配置参数配置所述目标虚拟机的虚拟网卡,并记录配置结果。
6.如权利要求5所述的装置,其特征在于,将所述第一网络配置参数下发给虚拟机监控管理器之后,所述接收单元还用于:
接收所述虚拟机监控管理器发送的所述配置结果,并将所述配置结果存储至所述neutron服务器。
7.如权利要求5-6任一项所述的装置,其特征在于,所述目标虚拟机为云平台中任一虚拟机;一个虚拟机的网络配置参数包括与所述一个虚拟机绑定的端口的虚拟局域网VLAN信息,服务质量QOS信息,最大传输单元MTU信息和安全策略组信息。
8.如权利要求5-6任一项所述的装置,其特征在于,基于预设规则获取目标虚拟机的第一网络配置参数时,所述获取单元具体用于:
基于预设的周期获取目标虚拟机的第一网络配置参数;或者,
在接收到用户出发的获取指令时,获取所述目标虚拟机的第一网络配置参数。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110520665.5A CN113472563B (zh) | 2021-05-13 | 2021-05-13 | 一种网络配置下发方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110520665.5A CN113472563B (zh) | 2021-05-13 | 2021-05-13 | 一种网络配置下发方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113472563A CN113472563A (zh) | 2021-10-01 |
CN113472563B true CN113472563B (zh) | 2023-12-26 |
Family
ID=77870910
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110520665.5A Active CN113472563B (zh) | 2021-05-13 | 2021-05-13 | 一种网络配置下发方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113472563B (zh) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106685787A (zh) * | 2017-01-03 | 2017-05-17 | 华胜信泰信息产业发展有限公司 | 基于OpenStack的PowerVM虚拟化网络管理方法及装置 |
WO2018077132A1 (zh) * | 2016-10-25 | 2018-05-03 | 新华三技术有限公司 | 信息获取 |
CN108418705A (zh) * | 2018-01-29 | 2018-08-17 | 山东汇贸电子口岸有限公司 | 虚拟机与容器混合嵌套架构的虚拟网络管理方法及系统 |
CN109254831A (zh) * | 2018-09-06 | 2019-01-22 | 山东师范大学 | 基于云管理平台的虚拟机网络安全管理方法 |
CN109981493A (zh) * | 2019-04-09 | 2019-07-05 | 苏州浪潮智能科技有限公司 | 一种用于配置虚拟机网络的方法和装置 |
-
2021
- 2021-05-13 CN CN202110520665.5A patent/CN113472563B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2018077132A1 (zh) * | 2016-10-25 | 2018-05-03 | 新华三技术有限公司 | 信息获取 |
CN106685787A (zh) * | 2017-01-03 | 2017-05-17 | 华胜信泰信息产业发展有限公司 | 基于OpenStack的PowerVM虚拟化网络管理方法及装置 |
CN108418705A (zh) * | 2018-01-29 | 2018-08-17 | 山东汇贸电子口岸有限公司 | 虚拟机与容器混合嵌套架构的虚拟网络管理方法及系统 |
CN109254831A (zh) * | 2018-09-06 | 2019-01-22 | 山东师范大学 | 基于云管理平台的虚拟机网络安全管理方法 |
CN109981493A (zh) * | 2019-04-09 | 2019-07-05 | 苏州浪潮智能科技有限公司 | 一种用于配置虚拟机网络的方法和装置 |
Also Published As
Publication number | Publication date |
---|---|
CN113472563A (zh) | 2021-10-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11960915B2 (en) | Method and apparatus for creating virtual machine based on parameter information of a virtual network interface card | |
CN112596960B (zh) | 一种分布式存储服务切换方法及装置 | |
WO2021139788A1 (zh) | 云网关配置方法、系统、设备及计算机可读存储介质 | |
US9804952B1 (en) | Application debugging in a restricted container environment | |
US10296411B1 (en) | Endpoint call backoff in a computing service environment | |
US20220158836A1 (en) | Fork Processing Method And Blockchain Node | |
CN110635905B (zh) | 一种密钥管理方法、相关设备及计算机可读存储介质 | |
EP3522449B1 (en) | Service state transition method and device | |
CN111835790B (zh) | 一种风险识别方法、装置及系统 | |
CN112395047A (zh) | 虚拟机故障疏散方法、系统及计算机可读介质 | |
US20230221997A1 (en) | System and method for subscription management using composed systems | |
CN110222535A (zh) | 区块链配置文件的处理装置、方法及存储介质 | |
CN106375102A (zh) | 一种服务注册方法、使用方法及相关装置 | |
US20220272106A1 (en) | Remote attestation method, apparatus, system, and computer storage medium | |
CN109213572B (zh) | 一种基于虚拟机的可信度确定方法及服务器 | |
CN111131131B (zh) | 一种漏洞扫描方法、装置、服务器及可读存储介质 | |
CN113472563B (zh) | 一种网络配置下发方法及装置 | |
CN116389385A (zh) | 一种系统资源处理方法、装置、存储介质及设备 | |
EP3519958B1 (fr) | Procédé d'audit d'une ressource virtualisée déployée dans un réseau informatique en nuage | |
CN111698266B (zh) | 服务节点调用方法、装置、设备及可读存储介质 | |
US9197519B2 (en) | Tracking objects within dynamic environments | |
CN112988460B (zh) | 一种虚拟机的数据备份方法及装置 | |
CN110297741B (zh) | 一种后台任务监控方法及装置 | |
CN114546705B (zh) | 操作响应方法、操作响应装置、电子设备以及存储介质 | |
CN115905271B (zh) | 一种病毒库更新方法、装置及多引擎检测系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |