CN115334036A - 智能控制源地址转换的方法和装置、电子设备和存储介质 - Google Patents

智能控制源地址转换的方法和装置、电子设备和存储介质 Download PDF

Info

Publication number
CN115334036A
CN115334036A CN202210964109.1A CN202210964109A CN115334036A CN 115334036 A CN115334036 A CN 115334036A CN 202210964109 A CN202210964109 A CN 202210964109A CN 115334036 A CN115334036 A CN 115334036A
Authority
CN
China
Prior art keywords
virtual machine
network
indication information
router
gateway
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210964109.1A
Other languages
English (en)
Other versions
CN115334036B (zh
Inventor
不公告发明人
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anchao Cloud Software Co Ltd
Original Assignee
Jiangsu Anchao Cloud Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Anchao Cloud Software Co Ltd filed Critical Jiangsu Anchao Cloud Software Co Ltd
Priority to CN202210964109.1A priority Critical patent/CN115334036B/zh
Publication of CN115334036A publication Critical patent/CN115334036A/zh
Application granted granted Critical
Publication of CN115334036B publication Critical patent/CN115334036B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2521Translation architectures other than single NAT servers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/54Organization of routing tables
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • H04L45/745Address table lookup; Address filtering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/256NAT traversal
    • H04L61/2575NAT traversal using address mapping retrieval, e.g. simple traversal of user datagram protocol through session traversal utilities for NAT [STUN]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本申请提供了一种智能控制源地址转换的方法和装置、电子设备和存储介质,其中,该方法包括:将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;接收对目标属性规则进行操作后发送的指示信息;根据指示信息确定在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发。通过本申请,解决了相关技术中用户只能控制IPV4网络的源地址转换,不能控制IPV6网络的地址转换,并且在关闭源地址转换后需手动配置回程路由的问题。

Description

智能控制源地址转换的方法和装置、电子设备和存储介质
技术领域
本申请涉及通信网络技术领域,尤其涉及一种智能控制源地址转换的方法和装置、电子设备和存储介质。
背景技术
SNAT(Static Network Address Translation,源网络地址转换)作为网络边界的一种常用技术,允许来自私网的流量到公网。在私有网络上启动的虚拟机可以通过能够执行SNAT的网关进入公网,网关使用自己的网关IP替代数据包中的源IP,不仅可以解决IP地址不足的问题,而且还能够有效的隐藏内部的资产,防止来自外网的网络攻击。但在一些特定场景中,用户希望在不需要转换地址的情况下,仅需要通过SDN就连通内外网络,这就需要用户在防火墙上灵活配置SNAT时具备关闭SNAT的功能。其中,SDN(软件定义网络)是一种网络架构方法,它使网络能够使用软件应用程序进行智能和集中控制。具有控制面和转发面分离,开放的可编程接口使得网络的管理和调度更加的智能化。
当前网络技术中,仅有IPV4网络利用enable_snat属性可以开启或关闭SNAT功能,IPV6网络不具备开启SNAT的功能。又由于SDN网络在连通内外网络时,IPV4网络和IPV6网络是集中控制的,所以如果IPV6网络无法开启SNAT功能时,用户只能通过手动配置回程路由以确保网络的连通性。
发明内容
本申请提供了一种智能控制源地址转换的方法和装置、电子设备和存储介质,以至少解决相关技术中用户只能控制IPV4网络的源地址转换,不能控制IPV6网络的地址转换,并且在关闭源地址转换后需手动配置回程路由的问题。
根据本申请实施例的一个方面,提供了一种智能控制源地址转换的方法,该方法包括:
将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,所述外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;
接收对所述目标属性规则进行操作后发送的指示信息;
根据所述指示信息确定在所述IPV6网络所关联的路由器上执行源地址转换操作并在所述目标虚拟机的外网节点处配置网络路由进行信息转发。
根据本申请实施例的另一个方面,还提供了一种智能控制源地址转换的装置,该装置包括:
加入模块,用于将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,所述外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;
接收模块,用于接收对所述目标属性规则进行操作后发送的指示信息;处理模块,用于根据所述指示信息确定在所述IPV6网络所关联的路由器上执行源地址转换操作并在所述目标虚拟机的外网节点处配置网络路由进行信息转发。
可选地,接收模块包括:
第一接收单元,用于接收对所述目标属性规则进行开启操作后发送的第一指示信息;或者,
第二接收单元,用于接收对所述目标属性规则进行关闭操作后发送的第二指示信息;或者,
第三接收单元,用于接收到对所述目标属性规则未进行操作后发送的第三指示信息。
可选地,在确定接收的所述指示信息为所述第一指示信息或所述第三指示信息的情况下,处理模块包括:
第一更改单元,用于根据所述源地址转换将所述IPV6网络上的所述目标虚拟机的信息回复报文目标地址改为网关地址;
第一确定单元,用于查询连接映射表,确定与所述目标虚拟机具备映射关系的网络地址作为接收所述信息回复报文的源地址;
发送单元,用于将所述信息回复报文发送至所述源地址。
可选地,在确定接收的所述指示信息为所述第二指示信息的情况下,处理模块包括:
第二更改单元,用于在所述目标虚拟机的外网节点处更改所述路由器的前缀和下一跳地址;
第二确定单元,用于根据更改后的前缀和所述下一跳地址,确定进行信息转发的网关接口。
可选地,第二确定单元包括:
第一获取子模块,用于获取与所述目标虚拟机进行通信的关联虚拟机;
第二获取子模块,用于获取所述关联虚拟机所在的内网子网;
设置子模块,用于将所述目标虚拟机的下一跳地址设置为网关地址;
确定子模块,用于根据所述内网子网和所述网关地址,确定所述网关接口,使得基于所述网关接口实现所述目标虚拟机与所述关联虚拟机之间信息转发。
可选地,确定子模块包括:
添加子单元,用于将所述内网子网添加到所述目标虚拟机的路由器地址内,得到所述路由器地址更改后的前缀信息;
确定子单元,用于根据所述前缀信息和所述网关地址,确定所述网关接口。
根据本申请实施例的又一个方面,还提供了一种电子设备,包括处理器、通信接口、存储器和通信总线,其中,处理器、通信接口和存储器通过通信总线完成相互间的通信;其中,存储器,用于存储计算机程序;处理器,用于通过运行所述存储器上所存储的所述计算机程序来执行上述任一实施例中的方法步骤。
根据本申请实施例的又一个方面,还提供了一种计算机可读的存储介质,该存储介质中存储有计算机程序,其中,该计算机程序被设置为运行时执行上述任一实施例中的方法步骤。
在本申请实施例中,采用IPV6网络智能控制源地址转换的方式,通过将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;接收对目标属性规则进行操作后发送的指示信息;根据指示信息确定在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发。由于本申请实施例通过获取到可以控制IPV6网络的源地址转换的目标属性规则,然后将目标属性规则加入外部网管属性之后,即可获取到用户对该目标属性规则的操作,基于执行的操作确定在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发,从而可以实现IPV6网络既能够打开源地址转换实现信息转发,也可以在关闭源地址转换后,基于一系列相关路由配置操作自动完成信息转发,无需人工干预的情况下,也可确保回程报文的可达的目的,进而解决相关技术中用户只能控制IPV4网络的源地址转换,不能控制IPV6网络的地址转换,并且在关闭源地址转换后需手动配置回程路由的问题。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本发明的实施例,并与说明书一起用于解释本发明的原理。
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,对于本领域普通技术人员而言,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是根据本申请实施例的一种可选的智能控制源地址转换的方法的流程示意图;
图2是根据本申请实施例的一种可选的控制面工作流程示意图;
图3是根据本申请实施例的一种可选的转发面工作流程示意图;
图4是根据本申请实施例的一种可选的网络拓扑示意图;
图5是根据本申请实施例的一种可选的智能控制源地址转换的装置的结构框图;
图6是根据本申请实施例的一种可选的电子设备的结构框图。
具体实施方式
为了使本技术领域的人员更好地理解本申请方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分的实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本申请保护的范围。
需要说明的是,本申请的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
在私有网络上启动的虚拟机可以通过能够执行SNAT的网关进入公网,但在一些特定场景中,用户希望在不需要转换地址的情况下,仅需要通过SDN就连通内外网络,这就需要用户在防火墙上灵活配置SNAT时具备关闭SNAT的功能。现有neutron网络可以通过指定路由器资源的external_gateway_info属性中的enable_snat属性来启用或禁用路由器上的SNAT,但没有实现IPV4和IPV6的分离控制,目前enable_snat属性只启用或关闭IPV4网络的SNAT功能,IPV6无法开启SNAT功能,所以用户无法控制IPV6网络的SNAT功能,并在关闭SNAT的情况下只能通过手动配置回程路由以确保网络的连通性。为了解决上述问题,本申请实施例提出一种智能控制源地址转换的方法,如图1,该方法运行在后台服务器侧,该方法包括:
S101,将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;
S102,接收对目标属性规则进行操作后发送的指示信息;
S103,根据指示信息确定在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发。
可选地,本申请实施例首先设置了一能够启动或关闭目标虚拟机所属IPV6网络的源地址转换的目标属性规则,如enable_snat_v6属性规则,然后将该目标属性规则加入到路由器API接口(即应用程序接口)现有外部网关属性external_gateway_info属性中。
之后服务器可以获取到配置过程中对目标属性规则执行的配置操作,得到对应的指示信息,然后服务器可以基于得到的指示信息在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发。
进一步地,如图2,路由器根据API接口下发的enable_snat_v6属性值来决定是否在路由器对应的网络命名空间下发对应的ip6tables nat规则。如若enable_snat_v6未指定或者其为True,则下发如下ip6tables nat规则:
ip6tables-t nat-D SDNPOSTROUTING-o gw-j MASQUERADE
这样,任何通过路由器接口出去的包的源IP地址都会被替换成路由器网关接口的IP;如若enable_snat_v6指定为False,则不下发nat规则,任何经过路由器接口出去的包的源IP不做替换,相应不做SNAT。
如图2,external_gateway_info属性中的原有enable_snat属性用来判定是否下发如下iptables nat规则:
iptables-t nat-D SDNPOSTROUTING-o gw-j MASQUERADE
ip6tables和iptables这两条规则互不干扰,这样可以实现IPV4和IPV6的SNAT分离启用与关闭。
在本申请实施例中,采用IPV6网络智能控制源地址转换的方式,通过将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;接收对目标属性规则进行操作后发送的指示信息;根据指示信息确定在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发。由于本申请实施例通过获取到可以控制IPV6网络的源地址转换的目标属性规则,然后将目标属性规则加入外部网管属性之后,即可获取到用户对该目标属性规则的操作,基于执行的操作确定在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发,从而可以实现IPV6网络既能够打开源地址转换实现信息转发,也可以在关闭源地址转换后,基于一系列相关路由配置操作自动完成信息转发,无需人工干预的情况下,也可确保回程报文的可达的目的,进而解决了相关技术中无法分别控制IPV4和IPV6网络的源地址转换,并且在关闭源地址转换后需手动配置回程路由的问题。
作为一种可选实施例,接收对目标属性规则进行操作后发送的指示信息包括:
接收对目标属性规则进行开启操作后发送的第一指示信息;或者,
接收对目标属性规则进行关闭操作后发送的第二指示信息;或者,
接收到对目标属性规则未进行操作后发送的第三指示信息。
可选地,本申请实施例中,如果没有指定enable_snat_v6属性,代表目标属性规则未进行操作,这时将发送的第三指示信息给服务器;或对目标属性规则进行开启操作,指定目标属性规则为True,这时将发送第一指示信息给服务器;或,对目标属性规则进行关闭操作,指定目标属性规则为False,这时将发送第二指示信息给服务器。
作为一种可选实施例,在确定接收的指示信息为第一指示信息或第三指示信息的情况下,根据指示信息确定在IPV6网络上执行源地址转换操作包括:
根据源地址转换将IPV6网络上的目标虚拟机的信息回复报文目标地址改为网关地址;
查询连接映射表,确定与目标虚拟机具备映射关系的网络地址作为接收信息回复报文的源地址;
将信息回复报文发送至源地址。
可选地,如图3,在确定接收的指示信息为第一指示信息或第三指示信息的情况下,在IPV6网络上执行与IPV4相同的源地址转换操作:外网主机回复的网络报文的目的地址为网关地址,即图3中的在host查找路由器网关明细路由,找到VGW网关接口;并进一步查询连接映射表,在网络查找到源主机的网络路由。其中,在连接映射表里面的每条记录保存着该连接的内部(源)地址:端口和外面(目标)地址:端口之间的映射关系,当回程的报文过来以后,会查询该连接映射表,找出之前的源地址并重新构建网络包发给真正的源主机。
作为一种可选实施例,在确定接收的指示信息为第二指示信息的情况下,在目标虚拟机的外网节点处配置网络路由进行信息转发包括:
在目标虚拟机的外网节点处更改路由器的前缀和下一跳地址;
根据更改后的前缀和下一跳地址,确定进行信息转发的网关接口。
可选地,如图3,在IPV6网络中关闭了SNAT的情况下,会在SDN的外网网关节点所在主机上自动配置网络策略路由:设置目标地址为源主机地址,在host查找源主机网络路由,更改目标虚拟机的外网节点的路由器前缀,并将下一跳地址设置为VGW网关接口地址,在网络查找到路由器网关的明细路由,确定路由器,以把回程的报文送到路由器对应的源主机。
作为一种可选实施例,根据更改后的前缀和下一跳地址,确定进行信息转发的网关接口包括:
获取与目标虚拟机进行通信的关联虚拟机;
获取关联虚拟机所在的内网子网;
将目标虚拟机的下一跳地址设置为网关地址;
根据内网子网和网关地址,确定网关接口,使得基于网关接口实现目标虚拟机与关联虚拟机之间信息转发。
可选地,为了实现回程的报文的信息转发,这时需要获取到与目标虚拟机进行通信的关联虚拟机,得到关联虚拟机所在的内网子网,然后将目标虚拟机的下一跳地址设置为网关地址,将内网子网添加到目标虚拟机的路由器地址内,以修改目标虚拟机的路由器地址的前缀,比如,添加下列路由:
ip route add a.b.c.d/e dev vgw
其中,a.b.c.d/e是内网子网。
这样,根据前缀信息和网关地址,即可确定目标虚拟机与关联虚拟机之间信息转发所用的网关接口,回程的报文都会送到该网关接口。
在本申请实施例中,在IPV6网络内关闭了SNAT后的这一系列相关路由配置操作均是自动完成的,无需人工干预,节省人力。
作为一种可选实施例,如图4所示,图4是根据本申请实施例的一种可选的网络拓扑示意图,具体地:
计算机节点1上的虚机VM1所属IPV6内网FB00::0/64,虚机IP是FB00::3,路由器关联内外网并关闭SNAT,路由器IP是FA00::3。
计算机节点3上的虚机VM2所属IPV4内网192.168.2.0/24,虚机IP是192.168.2.3,路由器关联内外网并开启SNAT,路由器IP是10.10.10.4。
在关闭SNAT情况下,执行左边虚线框图内的流程:源主机VM1的外网数据报文源IP是主机IP地址,回程报文的目的IP是源主机IP。在外网网关节点会自动配置网络目的地址为虚机VM1所属网络的网络路由FB00::0/64 dev vgw,以把目的IP所属网络为FB00::0/64的报文送至外网网关vgw。此外,会在外网路由表中附加配置一条静态路由prefix FB00::0/64 next-hop FA00::3,网络前缀为FB00::0/64的报文送至路由器。接下来报文在路由器的转发过程与开启SNAT一致。
在开启SNAT情况下,执行右边虚线框图内的流程:源主机VM2的外网数据报文源IP被替换成了路由器IP 10.10.10.3,回程报文可以送至vgw和网关接口,具体流程为现有技术,按照图4中的右边虚线框图内的流程步骤依次执行即可,不再赘述。
在本申请实施例中,VM1和VM2可以位于不同节点,也可以位于同一节点,只是为了更加清晰的描述本申请的具体实现过程,将VM1和VM2设置于不同的节点之间,而在本申请中,对于同节点下同一虚拟机同样可以通过本申请的技术方案实现双栈通信,即图4中对于节点1下的虚拟机VM1,既可以通过IPv4的协议实现通信,同样可以通过IPV6的协议实现通信,由于ip6tables和iptables两条规则互不干扰,同样可以实现IPv4和IPV6SNAT分离启用和关闭。
需要说明的是,各个实施例中的vgw和VGW都是指同一网关接口。
需要说明的是,对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本申请并不受所描述的动作顺序的限制,因为依据本申请,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本申请所必须的。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到根据上述实施例的方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM(Read-Only Memory,只读存储器)/RAM(Random Access Memory,随机存取存储器)、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,或者网络设备等)执行本申请各个实施例的方法。
根据本申请实施例的另一个方面,还提供了一种用于实施上述智能控制源地址转换的方法的智能控制源地址转换的装置。图5是根据本申请实施例的一种可选的智能控制源地址转换的装置的结构框图,如图5所示,该装置可以包括:
加入模块501,用于将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;
接收模块502,用于接收对目标属性规则进行操作后发送的指示信息;
处理模块503,用于根据指示信息确定在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发。
需要说明的是,该实施例中的加入模块501可以用于执行上述步骤S101,该实施例中的接收模块502可以用于执行上述步骤S102,该实施例中的处理模块503可以用于执行上述步骤S103。
通过上述模块,通过将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网管属性之后,即可获取到用户对该目标属性规则的操作,基于执行的操作确定在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发,从而可以实现IPV6网络既能够打开源地址转换实现信息转发,也可以在关闭源地址转换后,基于一系列相关路由配置操作自动完成信息转发,无需人工干预的情况下,也可确保回程报文的可达的目的,进而解决了相关技术中无法分别控制IPV4和IPV6网络的源地址转换,并且在关闭源地址转换后需手动配置回程路由的问题。
作为一种可选的实施例,接收模块包括:
第一接收单元,用于接收对目标属性规则进行开启操作后发送的第一指示信息;或者,
第二接收单元,用于接收对目标属性规则进行关闭操作后发送的第二指示信息;或者,
第三接收单元,用于接收到对目标属性规则未进行操作后发送的第三指示信息。
作为一种可选的实施例,在确定接收的指示信息为第一指示信息或第三指示信息的情况下,处理模块包括:
第一更改单元,用于根据源地址转换将IPV6网络上的目标虚拟机的信息回复报文目标地址改为网关地址;
第一确定单元,用于查询连接映射表,确定与目标虚拟机具备映射关系的网络地址作为接收信息回复报文的源地址;
发送单元,用于将信息回复报文发送至源地址。
作为一种可选的实施例,在确定接收的指示信息为第二指示信息的情况下,处理模块包括:
第二更改单元,用于在目标虚拟机的外网节点处更改路由器的前缀和下一跳地址;
第二确定单元,用于根据更改后的前缀和下一跳地址,确定进行信息转发的网关接口。
作为一种可选的实施例,第二确定单元包括:
第一获取子模块,用于获取与目标虚拟机进行通信的关联虚拟机;
第二获取子模块,用于获取关联虚拟机所在的内网子网;
设置子模块,用于将目标虚拟机的下一跳地址设置为网关地址;
确定子模块,用于根据内网子网和网关地址,确定网关接口,使得基于网关接口实现目标虚拟机与关联虚拟机之间信息转发。
作为一种可选的实施例,确定子模块包括:
添加子单元,用于将内网子网添加到目标虚拟机的路由器地址内,得到路由器地址更改后的前缀信息;
确定子单元,用于根据前缀信息和网关地址,确定网关接口。
根据本申请实施例的又一个方面,还提供了一种用于实施上述智能控制源地址转换的方法的电子设备,该电子设备可以是服务器、终端、或者其组合。
图6是根据本申请实施例的一种可选的电子设备的结构框图,如图6所示,包括处理器601、通信接口602、存储器603和通信总线604,其中,处理器601、通信接口602和存储器603通过通信总线604完成相互间的通信,其中,
存储器603,用于存储计算机程序;
处理器601,用于执行存储器603上所存放的计算机程序时,实现如下步骤:
将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;
接收对目标属性规则进行操作后发送的指示信息;
根据指示信息确定在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发。
可选地,在本实施例中,上述的通信总线可以是PCI(Peripheral ComponentInterconnect,外设部件互连标准)总线、或EISA(Extended Industry StandardArchitecture,扩展工业标准结构)总线等。该通信总线可以分为地址总线、数据总线、控制总线等。为便于表示,图6中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。
通信接口用于上述电子设备与其他设备之间的通信。
存储器可以包括RAM,也可以包括非易失性存储器(non-volatile memory),例如,至少一个磁盘存储器。可选地,存储器还可以是至少一个位于远离前述处理器的存储装置。
作为一种示例,如图6所示,上述存储器603中可以但不限于包括上述智能控制源地址转换的装置中的加入模块501、接收模块502、处理模块503。此外,还可以包括但不限于上述智能控制源地址转换的装置中的其他模块单元,本示例中不再赘述。
上述处理器可以是通用处理器,可以包含但不限于:CPU(Central ProcessingUnit,中央处理器)、NP(Network Processor,网络处理器)等;还可以是DSP(DigitalSignal Processing,数字信号处理器)、ASIC(Application Specific IntegratedCircuit,专用集成电路)、FPGA(Field-Programmable Gate Array,现场可编程门阵列)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
此外,上述电子设备还包括:显示器,用于显示智能控制源地址转换的结果。
可选地,本实施例中的具体示例可以参考上述实施例中所描述的示例,本实施例在此不再赘述。
本领域普通技术人员可以理解,图6所示的结构仅为示意,实施上述智能控制源地址转换的设备可以是终端设备,该终端设备可以是智能手机(如Android手机、iOS手机等)、平板电脑、掌上电脑以及移动互联网设备(Mobile Internet Devices,MID)、PAD等终端设备。图6其并不对上述电子设备的结构造成限定。例如,终端设备还可包括比图6中所示更多或者更少的组件(如网络接口、显示装置等),或者具有与图6所示的不同的配置。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令终端设备相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:闪存盘、ROM、RAM、磁盘或光盘等。
根据本申请实施例的又一个方面,还提供了一种存储介质。可选地,在本实施例中,上述存储介质可以用于执行智能控制源地址转换的方法的程序代码。
可选地,在本实施例中,上述存储介质可以位于上述实施例所示的网络中的多个网络设备中的至少一个网络设备上。
可选地,在本实施例中,存储介质被设置为存储用于执行以下步骤的程序代码:
将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;
接收对目标属性规则进行操作后发送的指示信息;
根据指示信息确定在IPV6网络所关联的路由器上执行源地址转换操作并在目标虚拟机的外网节点处配置网络路由进行信息转发。
可选地,本实施例中的具体示例可以参考上述实施例中所描述的示例,本实施例中对此不再赘述。
可选地,在本实施例中,上述存储介质可以包括但不限于:U盘、ROM、RAM、移动硬盘、磁碟或者光盘等各种可以存储程序代码的介质。
根据本申请实施例的又一个方面,还提供了一种计算机程序产品或计算机程序,该计算机程序产品或计算机程序包括计算机指令,该计算机指令存储在计算机可读存储介质中;计算机设备的处理器从计算机可读存储介质读取该计算机指令,处理器执行该计算机指令,使得该计算机设备执行上述任一个实施例中的智能控制源地址转换的方法步骤。
上述本申请实施例序号仅仅为了描述,不代表实施例的优劣。
上述实施例中的集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在上述计算机可读取的存储介质中。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在存储介质中,包括若干指令用以使得一台或多台计算机设备(可为个人计算机、服务器或者网络设备等)执行本申请各个实施例智能控制源地址转换的方法的全部或部分步骤。
在本申请的上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
在本申请所提供的几个实施例中,应该理解到,所揭露的客户端,可通过其它的方式实现。其中,以上所描述的装置实施例仅仅是示意性的,例如单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,单元或模块的间接耦合或通信连接,可以是电性或其它的形式。
作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例中所提供的方案的目的。
另外,在本申请各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
以上所述仅是本申请的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本申请原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本申请的保护范围。

Claims (10)

1.一种智能控制源地址转换的方法,其特征在于,所述方法包括:
将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,所述外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;
接收对所述目标属性规则进行操作后发送的指示信息;
根据所述指示信息确定在所述IPV6网络所关联的路由器上执行源地址转换操作并在所述目标虚拟机的外网节点处配置网络路由进行信息转发。
2.根据权利要求1所述的方法,其特征在于,所述接收对所述目标属性规则进行操作后发送的指示信息包括:
接收对所述目标属性规则进行开启操作后发送的第一指示信息;或者,
接收对所述目标属性规则进行关闭操作后发送的第二指示信息;或者,
接收到对所述目标属性规则未进行操作后发送的第三指示信息。
3.根据权利要求2所述的方法,其特征在于,在确定接收的所述指示信息为所述第一指示信息或所述第三指示信息的情况下,所述根据所述指示信息确定在所述IPV6网络上执行源地址转换操作包括:
根据所述源地址转换将所述IPV6网络上的所述目标虚拟机的信息回复报文目标地址改为网关地址;
查询连接映射表,确定与所述目标虚拟机具备映射关系的网络地址作为接收所述信息回复报文的源地址;
将所述信息回复报文发送至所述源地址。
4.根据权利要求2所述的方法,其特征在于,在确定接收的所述指示信息为所述第二指示信息的情况下,所述在所述目标虚拟机的外网节点处配置网络路由进行信息转发包括:
在所述目标虚拟机的外网节点处更改所述路由器的前缀和下一跳地址;
根据更改后的前缀和所述下一跳地址,确定进行信息转发的网关接口。
5.根据权利要求4所述的方法,其特征在于,所述根据更改后的前缀和所述下一跳地址,确定进行信息转发的网关接口包括:
获取与所述目标虚拟机进行通信的关联虚拟机;
获取所述关联虚拟机所在的内网子网;
将所述目标虚拟机的下一跳地址设置为网关地址;
根据所述内网子网和所述网关地址,确定所述网关接口,使得基于所述网关接口实现所述目标虚拟机与所述关联虚拟机之间信息转发。
6.根据权利要求5所述的方法,其特征在于,所述根据所述内网子网和所述网关地址,确定所述网关接口包括:
将所述内网子网添加到所述目标虚拟机的路由器地址内,得到所述路由器地址更改后的前缀信息;
根据所述前缀信息和所述网关地址,确定所述网关接口。
7.一种智能控制源地址转换的装置,其特征在于,所述装置包括:
加入模块,用于将用于启动或关闭路由器上IPV6的源网络地址转换功能的目标属性规则加入外部网关属性中,其中,所述外部网关属性设置在目标虚拟机所在路由器的应用程序编程接口上;
接收模块,用于接收对所述目标属性规则进行操作后发送的指示信息;
处理模块,用于根据所述指示信息确定在所述IPV6网络所关联的路由器上执行源地址转换操作并在所述目标虚拟机的外网节点处配置网络路由进行信息转发。
8.根据权利要求7所述的装置,其特征在于,所述接收模块包括:
第一接收单元,用于接收对所述目标属性规则进行开启操作后发送的第一指示信息;或者,
第二接收单元,用于接收对所述目标属性规则进行关闭操作后发送的第二指示信息;或者,
第三接收单元,用于接收到对所述目标属性规则未进行操作后发送的第三指示信息。
9.一种电子设备,包括处理器、通信接口、存储器和通信总线,其中,所述处理器、所述通信接口和所述存储器通过所述通信总线完成相互间的通信,其特征在于,
所述存储器,用于存储计算机程序;
所述处理器,用于通过运行所述存储器上所存储的所述计算机程序来执行权利要求1至6中任一项所述的方法步骤。
10.一种计算机可读的存储介质,其特征在于,所述存储介质中存储有计算机程序,其中,所述计算机程序被处理器执行时实现权利要求1至6中任一项中所述的方法步骤。
CN202210964109.1A 2022-08-11 2022-08-11 智能控制源地址转换的方法和装置、电子设备和存储介质 Active CN115334036B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210964109.1A CN115334036B (zh) 2022-08-11 2022-08-11 智能控制源地址转换的方法和装置、电子设备和存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210964109.1A CN115334036B (zh) 2022-08-11 2022-08-11 智能控制源地址转换的方法和装置、电子设备和存储介质

Publications (2)

Publication Number Publication Date
CN115334036A true CN115334036A (zh) 2022-11-11
CN115334036B CN115334036B (zh) 2023-07-07

Family

ID=83924927

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210964109.1A Active CN115334036B (zh) 2022-08-11 2022-08-11 智能控制源地址转换的方法和装置、电子设备和存储介质

Country Status (1)

Country Link
CN (1) CN115334036B (zh)

Citations (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020126642A1 (en) * 2001-03-05 2002-09-12 Kazuhiro Shitama Communication processing system, communication processing method, communication terminal device, and program
CN101087296A (zh) * 2006-06-08 2007-12-12 上海亿人通信终端有限公司 利用网络处理器实现IPv4/IPv6网络协议转换的方法
CN101107824A (zh) * 2004-12-31 2008-01-16 英国电讯有限公司 针对无连接通信流量的面向连接的通信方案
CN101150566A (zh) * 2006-09-19 2008-03-26 中兴通讯股份有限公司 异构网络系统中实现网络地址转换协议转换的装置及方法
US8725898B1 (en) * 2011-03-17 2014-05-13 Amazon Technologies, Inc. Scalable port address translations
US20150063363A1 (en) * 2013-08-29 2015-03-05 Alcatel-Lucent Canada Inc. Communication network with distributed network address translation functionality
US20150281067A1 (en) * 2013-12-31 2015-10-01 Huawei Technologies Co.,Ltd. Method and apparatus for implementing communication between virtual machines
WO2016202059A1 (zh) * 2015-06-19 2016-12-22 中兴通讯股份有限公司 一种访问IPv6网络的方法及网关
CN106534398A (zh) * 2016-11-14 2017-03-22 赛尔网络有限公司 一种用于IPv6网络的装置及方法
CN109218467A (zh) * 2018-11-15 2019-01-15 锐捷网络股份有限公司 一种网络地址转换方法及芯片
US20190036868A1 (en) * 2017-07-31 2019-01-31 Nicira, Inc. Agent for implementing layer 2 communication on layer 3 underlay network
CN109889620A (zh) * 2019-01-29 2019-06-14 普联技术有限公司 linux系统下实现网络地址转换环回的方法、装置及存储介质
US10326710B1 (en) * 2015-09-02 2019-06-18 Amazon Technologies, Inc. Propagating access rules on virtual networks in provider network environments
CN111314498A (zh) * 2020-01-21 2020-06-19 山东汇贸电子口岸有限公司 网络地址转换方法和nat网关
CN111565237A (zh) * 2020-07-15 2020-08-21 腾讯科技(深圳)有限公司 网络参数确定方法、装置、计算机设备及存储介质
CN112491794A (zh) * 2020-10-27 2021-03-12 苏州浪潮智能科技有限公司 一种端口转发方法、装置及相关设备
CN112543919A (zh) * 2018-07-16 2021-03-23 亚马逊技术股份有限公司 地址迁移服务
CN112671628A (zh) * 2019-10-15 2021-04-16 华为技术有限公司 业务服务提供方法及系统
CN113014692A (zh) * 2021-03-16 2021-06-22 腾讯科技(深圳)有限公司 一种网络地址转换方法、装置、设备及存储介质
CN113271255A (zh) * 2021-06-23 2021-08-17 浪潮思科网络科技有限公司 一种网络地址转换回环的方法、装置
CN113472917A (zh) * 2021-07-27 2021-10-01 浪潮思科网络科技有限公司 一种数据报文的网络地址转换方法、设备及介质
US20220021645A1 (en) * 2020-07-16 2022-01-20 Vmware, Inc. Facilitating distributed snat service
CN114172865A (zh) * 2021-12-03 2022-03-11 紫光云(南京)数字技术有限公司 一种云网络下IPv6双栈的实现方法
CN114338397A (zh) * 2021-12-27 2022-04-12 中国联合网络通信集团有限公司 云平台网络配置方法、装置、服务器、存储介质及系统
US20220191169A1 (en) * 2019-04-04 2022-06-16 Telefonaktiebolaget Lm Ericsson (Publ) Service handling in software defined networking based container orchestration systems

Patent Citations (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020126642A1 (en) * 2001-03-05 2002-09-12 Kazuhiro Shitama Communication processing system, communication processing method, communication terminal device, and program
CN101107824A (zh) * 2004-12-31 2008-01-16 英国电讯有限公司 针对无连接通信流量的面向连接的通信方案
CN101087296A (zh) * 2006-06-08 2007-12-12 上海亿人通信终端有限公司 利用网络处理器实现IPv4/IPv6网络协议转换的方法
CN101150566A (zh) * 2006-09-19 2008-03-26 中兴通讯股份有限公司 异构网络系统中实现网络地址转换协议转换的装置及方法
US8725898B1 (en) * 2011-03-17 2014-05-13 Amazon Technologies, Inc. Scalable port address translations
US20150063363A1 (en) * 2013-08-29 2015-03-05 Alcatel-Lucent Canada Inc. Communication network with distributed network address translation functionality
US20150281067A1 (en) * 2013-12-31 2015-10-01 Huawei Technologies Co.,Ltd. Method and apparatus for implementing communication between virtual machines
WO2016202059A1 (zh) * 2015-06-19 2016-12-22 中兴通讯股份有限公司 一种访问IPv6网络的方法及网关
US10326710B1 (en) * 2015-09-02 2019-06-18 Amazon Technologies, Inc. Propagating access rules on virtual networks in provider network environments
CN106534398A (zh) * 2016-11-14 2017-03-22 赛尔网络有限公司 一种用于IPv6网络的装置及方法
US20190036868A1 (en) * 2017-07-31 2019-01-31 Nicira, Inc. Agent for implementing layer 2 communication on layer 3 underlay network
CN112543919A (zh) * 2018-07-16 2021-03-23 亚马逊技术股份有限公司 地址迁移服务
CN109218467A (zh) * 2018-11-15 2019-01-15 锐捷网络股份有限公司 一种网络地址转换方法及芯片
CN109889620A (zh) * 2019-01-29 2019-06-14 普联技术有限公司 linux系统下实现网络地址转换环回的方法、装置及存储介质
US20220191169A1 (en) * 2019-04-04 2022-06-16 Telefonaktiebolaget Lm Ericsson (Publ) Service handling in software defined networking based container orchestration systems
CN112671628A (zh) * 2019-10-15 2021-04-16 华为技术有限公司 业务服务提供方法及系统
CN111314498A (zh) * 2020-01-21 2020-06-19 山东汇贸电子口岸有限公司 网络地址转换方法和nat网关
CN111565237A (zh) * 2020-07-15 2020-08-21 腾讯科技(深圳)有限公司 网络参数确定方法、装置、计算机设备及存储介质
US20220021645A1 (en) * 2020-07-16 2022-01-20 Vmware, Inc. Facilitating distributed snat service
CN112491794A (zh) * 2020-10-27 2021-03-12 苏州浪潮智能科技有限公司 一种端口转发方法、装置及相关设备
CN113014692A (zh) * 2021-03-16 2021-06-22 腾讯科技(深圳)有限公司 一种网络地址转换方法、装置、设备及存储介质
CN113271255A (zh) * 2021-06-23 2021-08-17 浪潮思科网络科技有限公司 一种网络地址转换回环的方法、装置
CN113472917A (zh) * 2021-07-27 2021-10-01 浪潮思科网络科技有限公司 一种数据报文的网络地址转换方法、设备及介质
CN114172865A (zh) * 2021-12-03 2022-03-11 紫光云(南京)数字技术有限公司 一种云网络下IPv6双栈的实现方法
CN114338397A (zh) * 2021-12-27 2022-04-12 中国联合网络通信集团有限公司 云平台网络配置方法、装置、服务器、存储介质及系统

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
倪浩泽: "支持子网移动的智融网络数据穿越机制设计与实现", 北京交通大学 *
张永涛: "基于SDN的IPv4与IPv6互联技术的研究" *
邴群植: "EtherCAT/IPv6网络协议转换技术的研究与实现" *

Also Published As

Publication number Publication date
CN115334036B (zh) 2023-07-07

Similar Documents

Publication Publication Date Title
JP6934142B2 (ja) データ処理
CN103997414B (zh) 生成配置信息的方法和网络控制单元
CN108429680B (zh) 一种基于虚拟私有云的路由配置方法、系统、介质及设备
CN111698338B (zh) 一种数据传输的方法和计算机系统
CN107113241B (zh) 路由确定方法、网络配置方法以及相关装置
CN111385209B (zh) 一种报文处理方法、报文转发方法、装置及设备
US11863438B2 (en) Method and apparatus for sending routing information for network nodes
CN106209553A (zh) 报文处理方法、设备及系统
CN107968749B (zh) 实现QinQ路由终结的方法、交换芯片及交换机
CN114024886B (zh) 跨资源池的网络互通方法、电子设备及可读存储介质
CN106878136B (zh) 一种报文转发方法及装置
US10574570B2 (en) Communication processing method and apparatus
EP3457640B1 (en) Route establishment and message sending
CN111132170A (zh) 虚拟防火墙的通信方法和装置、虚拟防火墙及拓扑结构
US20220360526A1 (en) Routing information publishing method, apparatus, and system
CN111556110A (zh) 一种用于私有云系统的不同物理业务网络自动化适配方法
CN115150327A (zh) 一种接口设置方法、装置、设备及介质
US11929851B2 (en) Gateway selection method, device, and system
CN117041205A (zh) 地址转换方法、装置、宿主机及计算机可读存储介质
CN110022263B (zh) 一种数据传输的方法及相关装置
CN115334036B (zh) 智能控制源地址转换的方法和装置、电子设备和存储介质
CN105207904A (zh) 报文的处理方法、装置和路由器
WO2018161827A1 (zh) 一种地址自学习的方法、装置及交换机
CN114157633B (zh) 一种报文转发方法及装置
EP3902211A1 (en) Packet forwarding method and network device

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20230517

Address after: Room 1602, No. 6, 3rd Financial Street, Wuxi Economic Development Zone, Wuxi City, Jiangsu Province, 214000

Applicant after: Anchao cloud Software Co.,Ltd.

Address before: Room 1601, no.6, financial Third Street, Wuxi Economic Development Zone, Jiangsu Province, 214000

Applicant before: Jiangsu Anchao cloud Software Co.,Ltd.

GR01 Patent grant
GR01 Patent grant