一种应用安全接入网关系统及路由转发方法

    公开(公告)号:CN117097591B

    公开(公告)日:2024-01-23

    申请号:CN202311356991.2

    申请日:2023-10-19

    Abstract: 本发明公开了一种应用安全接入网关系统及路由转发方法,系统包括后台管理系统和服务网关系统,所述服务网关系统包括前置路由器、全局路由表、虚拟转发器、全局转发过滤器。网关集群分组为若干个具有独立子域名的网关集群组,每个网关集群组设置一个全局路由表,每个应用对应一个虚拟转发器;所述前置路由器用于依据全局路由表匹配路由对象;所述全局路由表用于为前置路由器提供匹配依据和策略;所述路由组表用于负责应用所有请求的路由转发工作;所述全局转发过滤器用于实现请求数据包的复制转发和协议转换。本发明具有灵活可扩展的集群架构,可以支持网关服务线性和不停机扩展,

    一种私有云租户间点对点单向动态专线连接的方法及系统

    公开(公告)号:CN114006909B

    公开(公告)日:2023-05-26

    申请号:CN202111335460.6

    申请日:2021-11-11

    Abstract: 本发明涉及私有云租户间网络连接技术领域,公开了一种私有云租户间点对点单向动态专线连接的方法,用两台虚拟机作为源租户和目标租户的云路由并开启内核数据包转发;在源租户云路由的虚拟机上动态热添加一个虚拟网卡,将虚拟网卡连接到以连通业务网大二层网络;向源租户云路由发送增加SNAT策略的源地址转化指令;将数据包从专线接口发送到目标虚拟机上;当源租户云路由上不存在对应专线接口的除SNAT策略外的专线策略时,删除专线接口,关闭专线连接链路。本发明还公开了一种私有云租户间点对点单向动态专线连接的系统。本发明能够将访问限制具体到端口和协议,不允许业务需求以外的任意非法访问,使租户间的专线网络通道更安全、更灵活、更高效。

    基于云路由和安全控制中心的电力安全研发网络结构

    公开(公告)号:CN113709157A

    公开(公告)日:2021-11-26

    申请号:CN202110997264.9

    申请日:2021-08-27

    Abstract: 基于云路由和安全控制中心的电力安全研发网络结构,为包括云平台管理控制的云平台内部网络和除云平台内部网络以外的企业办公网络的企业内部局域网;云平台内部网络包括私网和公共服务网络,私网中设置有云路由、研发子网和测试子网,云路由和分别连接到研发子网和测试子网,云路由还连接到企业办公网络;公共服务网络包括企业身份认证服务器、安全控制中心服务器和其它研发公共服务器;研发子网中有为该私网项目员工创建的虚拟机客户端;虚拟机客户端连接到公共服务网络中的安全控制中心服务器。本方案利用云平台采用云路由构建项目专有私网,可以保证虚拟的研发服务器及其配套网络的即需即得,同时还能保证网络策略的即控即变。

    云存储池镜像克隆方法、电子设备及存储介质

    公开(公告)号:CN119363764A

    公开(公告)日:2025-01-24

    申请号:CN202411385450.7

    申请日:2024-09-30

    Abstract: 本发明公开了一种云存储池镜像克隆方法、电子设备及存储介质,将计算节点与存储池之间构建成半网状网络连接结构,在半网状网络连接结构下进行镜像克隆,包括以下步骤:上传原始镜像并缓存镜像副本;将镜像存储池与缓存副本数据进行同步;获取镜像缓存执行镜像克隆。将云平台的各存储池和计算节点采用半网状连接方式有序构建网络连接,根据各存储池之间的拓扑关系和实时连接状态寻找最优的存储池集合来构建镜像缓存副本,动态地选取合适的缓存副本进行镜像克隆,实现了以较低的成本大幅提升了云主机开通过程中镜像克隆的平均速度,减少了云主机开通所需的平均时间,很好地解决了现有云平台中镜像克隆方法所存在的问题,具有很好的实际应用价值。

    一种跨芯片架构的linux虚拟机转移方法及系统

    公开(公告)号:CN117290059B

    公开(公告)日:2024-03-15

    申请号:CN202311587771.0

    申请日:2023-11-27

    Abstract: 本发明公开了一种跨芯片架构的linux虚拟机转移方法及系统,在目标云平台上搭建迁移管理平台,在迁移管理平台内构建适应目标迁移环境的操作系统基础库和组件库。通过agent代理获取源机器的源操作系统的信息并发送至迁移管理平台。在目标云平台上创建一个与源机器的CPU、内存、磁盘配置相同的目标虚拟机,在源机器与目标虚拟机之间依次进行操作系统重组、组件重组、同步业务数据,最后重新从硬盘加载目标虚拟机,完成虚拟机转移。本发明可以在不修改源虚拟机操作系统的情况下,将其迁移至不同芯片架构的云平台上,缩短迁移时间并避免了重新编译和重新配置应用程序的麻烦。本发明实现了自动化处理,提高了转移效率和稳定性。

    一种跨地域分布式云灾备与边缘智能算力融合协同的方法

    公开(公告)号:CN118381817B

    公开(公告)日:2024-09-06

    申请号:CN202410806549.3

    申请日:2024-06-21

    Abstract: 本发明公开了一种跨地域分布式云灾备与边缘智能算力融合协同的方法,涉及协同备份技术领域,解决了现有技术未考虑针对不同数据类型采取不同的灾备策略,导致采取的灾备策略可能不是最优选择,影响数据完整性的技术问题;本发明在若干地域构建若干云数据中心;构建边缘计算节点以及边缘计算节点与云数据中心的协同机制;云数据中心对采集的业务数据进行预处理后加密分配给边缘计算节点进行处理;利用灾备策略模型对待处理数据和网络条件进行分析,得到灾备策略;当云数据中心和边缘计算节点出现异常,则立即对业务数据进行备份;否则,根据灾备策略对业务数据进行备份;能够针对不同类型的业务数据采取不同的灾备措施,有利于保障数据的完整性。

Patent Agency Ranking