公有云网络物理主机加入VPC的方法

    公开(公告)号:CN111614541B

    公开(公告)日:2022-02-18

    申请号:CN202010516160.7

    申请日:2020-06-09

    Abstract: 本发明涉及云计算和计算机网络领域,具体提供了一种公有云网络物理主机加入VPC的方法,该方法在物理主机通过vlan连接到ToR交换机上,物理主机的ToR支持vxlan和组播,扩展neutron的plugin和agent;在neutron server中新增l2 gateway的plugin并扩展generic network switch plugin的功能,并配置物理主机所在ToR交换机的vlan与vxlan的vni映射,在openvswitch agent中新增l2 gateway的agent扩展,用户管理虚拟网桥和ovs流表。与现有技术相比,本发明的物理主机与VPC内虚机可用VPC内网地址实现二三层互通,实现虚机与物理主机的统一化管理,具有良好的推广价值。

    基于openstack实现安全组黑名单的方法及系统

    公开(公告)号:CN112910877A

    公开(公告)日:2021-06-04

    申请号:CN202110115777.2

    申请日:2021-01-27

    Abstract: 本发明公开了基于openstack实现安全组黑名单的方法及系统,属于云计算和计算机网络技术领域,通过扩展neutron的service‑plugin和openvswitch‑agentextension来实现安全组黑名单,在iptables的raw表中对虚机绑定的tap端口进行标记,根据标记,在iptables的mangle表里将进出虚机的流量导入到安全组黑名单的链中,根据黑名单规则进行匹配;未匹配到的流量将导入iptables的filter表,继续按照neutron原有的安全组规则匹配。本发明让openstack不仅支持创建安全组白名单,而且支持安全组黑名单,实现了更灵活的安全组机制。

    一种基于openstack实现安全组黑名单的方法及系统

    公开(公告)号:CN112910877B

    公开(公告)日:2022-04-08

    申请号:CN202110115777.2

    申请日:2021-01-27

    Abstract: 本发明公开了基于openstack实现安全组黑名单的方法及系统,属于云计算和计算机网络技术领域,通过扩展neutron的service‑plugin和openvswitch‑agentextension来实现安全组黑名单,在iptables的raw表中对虚机绑定的tap端口进行标记,根据标记,在iptables的mangle表里将进出虚机的流量导入到安全组黑名单的链中,根据黑名单规则进行匹配;未匹配到的流量将导入iptables的filter表,继续按照neutron原有的安全组规则匹配。本发明让openstack不仅支持创建安全组白名单,而且支持安全组黑名单,实现了更灵活的安全组机制。

Patent Agency Ranking