-
公开(公告)号:CN111614541B
公开(公告)日:2022-02-18
申请号:CN202010516160.7
申请日:2020-06-09
Applicant: 浪潮云信息技术股份公司
IPC: H04L12/46
Abstract: 本发明涉及云计算和计算机网络领域,具体提供了一种公有云网络物理主机加入VPC的方法,该方法在物理主机通过vlan连接到ToR交换机上,物理主机的ToR支持vxlan和组播,扩展neutron的plugin和agent;在neutron server中新增l2 gateway的plugin并扩展generic network switch plugin的功能,并配置物理主机所在ToR交换机的vlan与vxlan的vni映射,在openvswitch agent中新增l2 gateway的agent扩展,用户管理虚拟网桥和ovs流表。与现有技术相比,本发明的物理主机与VPC内虚机可用VPC内网地址实现二三层互通,实现虚机与物理主机的统一化管理,具有良好的推广价值。
-
公开(公告)号:CN111970199A
公开(公告)日:2020-11-20
申请号:CN202010856949.7
申请日:2020-08-24
Applicant: 浪潮云信息技术股份公司
IPC: H04L12/721 , H04L12/741
Abstract: 本发明提供一种提升openstack dvr模式下虚机网络性能的实现方法,属于云计算和计算机网络技术领域,包括br-int桥上的二层流量泛洪修复、br-int桥上的三层流量泛洪修复;二层流量泛洪修复负责修复dvr模式下同子网跨计算节点虚机间的流量泛洪问题;三层流量泛洪修复负责修复dvr模式下不同子网跨计算节点虚机间的流量泛洪问题。本发明可以有效避免无效的流量,大大提升虚机性能。
-
公开(公告)号:CN112910877A
公开(公告)日:2021-06-04
申请号:CN202110115777.2
申请日:2021-01-27
Applicant: 浪潮云信息技术股份公司
IPC: H04L29/06
Abstract: 本发明公开了基于openstack实现安全组黑名单的方法及系统,属于云计算和计算机网络技术领域,通过扩展neutron的service‑plugin和openvswitch‑agentextension来实现安全组黑名单,在iptables的raw表中对虚机绑定的tap端口进行标记,根据标记,在iptables的mangle表里将进出虚机的流量导入到安全组黑名单的链中,根据黑名单规则进行匹配;未匹配到的流量将导入iptables的filter表,继续按照neutron原有的安全组规则匹配。本发明让openstack不仅支持创建安全组白名单,而且支持安全组黑名单,实现了更灵活的安全组机制。
-
公开(公告)号:CN114697290B
公开(公告)日:2024-06-25
申请号:CN202210259365.0
申请日:2022-03-16
Applicant: 浪潮云信息技术股份公司
IPC: H04L61/2503 , H04L45/745 , H04L45/00
Abstract: 本发明提供一种利用流表实现VIP的浮动IP功能的方法,属于云计算和计算机网络技术领域,本发明通过在网络节点的ovs上下发流表,利用openflow的NAT转换功能来替代命名空间里的iptables NAT转换功能,减少了流量送往linux命名空间一进一出的流程,提升网络性能。
-
公开(公告)号:CN114697290A
公开(公告)日:2022-07-01
申请号:CN202210259365.0
申请日:2022-03-16
Applicant: 浪潮云信息技术股份公司
IPC: H04L61/2503 , H04L45/745 , H04L45/00
Abstract: 本发明提供一种利用流表实现VIP的浮动IP功能的方法,属于云计算和计算机网络技术领域,本发明通过在网络节点的ovs上下发流表,利用openflow的NAT转换功能来替代命名空间里的iptables NAT转换功能,减少了流量送往linux命名空间一进一出的流程,提升网络性能。
-
公开(公告)号:CN112910877B
公开(公告)日:2022-04-08
申请号:CN202110115777.2
申请日:2021-01-27
Applicant: 浪潮云信息技术股份公司
IPC: H04L9/40
Abstract: 本发明公开了基于openstack实现安全组黑名单的方法及系统,属于云计算和计算机网络技术领域,通过扩展neutron的service‑plugin和openvswitch‑agentextension来实现安全组黑名单,在iptables的raw表中对虚机绑定的tap端口进行标记,根据标记,在iptables的mangle表里将进出虚机的流量导入到安全组黑名单的链中,根据黑名单规则进行匹配;未匹配到的流量将导入iptables的filter表,继续按照neutron原有的安全组规则匹配。本发明让openstack不仅支持创建安全组白名单,而且支持安全组黑名单,实现了更灵活的安全组机制。
-
-
-
-
-