网络访问管理方法、系统、装置、存储介质及电子设备

    公开(公告)号:CN119788437A

    公开(公告)日:2025-04-08

    申请号:CN202510282506.4

    申请日:2025-03-11

    Abstract: 本申请实施例提供了一种网络访问管理方法、系统、装置、存储介质及电子设备,涉及计算机领域,其中,该网络访问管理方法包括:为虚拟机创建第一虚拟路由器;为第一虚拟路由器添加第一虚拟接口;在内部网络的第一计算节点创建第一网关接口,其中,内部网络的单个计算节点中的虚拟机的IP不同;在第一虚拟路由器上获取从虚拟机流出的流量,并将流量经过第一虚拟接口发送到第一网关接口;将从第一网关接口接收到的流量的源IP信息从虚拟机IP替换为管理网IP,替换后的流量被允许访问管理网。采用上述方案,解决了相关技术中虚拟机访问管理网的效率较低的问题。

    基于网元探测机制的流量引流方法及相关组件

    公开(公告)号:CN119030855A

    公开(公告)日:2024-11-26

    申请号:CN202411227994.0

    申请日:2024-09-03

    Abstract: 本申请涉及一种基于网元探测机制的流量引流方法及相关组件,所属领域为网络安全技术领域,所述方法包括:接收并校验配置信息;当所述配置信息校验成功且检测到网元探测请求时,基于所述配置信息,封装探测包,并向目标网元发送探测包;根据目标网元返回的探测包,确定所述目标网元的转发状态;响应于检测到所述目标网元的转发状态为正常状态时,下发所述目标网元的引流配置,并将流量引入所述目标网元;响应于检测到所述目标网元的转发状态为异常状态时,删除所述目标网元的引流配置。本申请通过对网元状态进行监测,在对流量引流的同时还能及时感知网元状态动态调整流量引流策略,实现流量逃生,保证了业务的稳定性。

    裸金属节点的控制方法、系统、电子设备及可读存储介质

    公开(公告)号:CN115720181B

    公开(公告)日:2024-09-24

    申请号:CN202211447021.9

    申请日:2022-11-18

    Abstract: 本申请公开了一种裸金属节点的控制方法、系统、电子设备及可读存储介质,涉及裸金属领域,应用于软网关节点,控制方法包括:创建物理网卡对应的软网桥,创建overlay网卡对应的普通网桥;将普通网桥和软网桥连接,将普通网桥和部署服务连接;通过物理网卡获取裸金属节点的初始信息,并将初始信息依次通过软网桥、普通网桥发送到部署服务;通过部署服务根据初始信息对裸金属节点进行部署,以使部署后的裸金属节点与overlay网络通信。本申请通过建立软网关节点内部的连接关系,使得软网关节点为裸金属节点提供部署服务,同时软网关节点对外体现出与虚拟机相同的特点,从而裸金属节点通过软网关节点可实现与虚拟机相同的网络功能。

    一种开放虚拟网络控制面容灾方法、装置、产品及介质

    公开(公告)号:CN118264540B

    公开(公告)日:2024-08-13

    申请号:CN202410693305.9

    申请日:2024-05-31

    Abstract: 本发明公开了一种开放虚拟网络控制面容灾方法、装置、产品及介质,涉及计算机技术领域。该方法包括:配置开放虚拟网络控制面容灾,得到至少两个服务域;服务域包括开放虚拟网络控制面、网络服务组件、网络服务组件对应的数据库;确定一个服务域作为主服务域,剩余服务域作为备用服务域;通过同步服务器控制数据面连接到主服务域的开放虚拟网络控制面;通过同步服务器探测主服务域中开放虚拟网络控制面是否正常运行;若主服务域中开放虚拟网络控制面运行异常,则启动容灾,将原主服务域作为备用服务域,从除原主服务域外的所有备用服务域中选择一个目标备用服务域,并将目标备用服务域作为新的主服务域。提高了开放虚拟网络服务能力和容错能力。

    数据传输方法、装置、系统、计算机设备和存储介质

    公开(公告)号:CN117978754A

    公开(公告)日:2024-05-03

    申请号:CN202410225444.9

    申请日:2024-02-29

    Abstract: 本公开实施例涉及一种数据传输方法、装置、系统、计算机设备和存储介质。前述方法的主要步骤包括:接收多个应用程序的报文数据,其中每个报文数据携带有与应用程序对应的属性信息,根据属性信息,确定每个报文数据的传输优先级,将报文数据按照传输优先级从高到低的顺序,发送至先进先出的待提取队列,根据待提取队列中的待提取报文数据的传输优先级和目标VCPU的工作状态信息,控制目标VCPU按照预设的工作模式向客户机发送中断通知,以使客户机根据中断通知提取对应的待提取报文数据。采用前述方法能够提升了高优先级应用程序数据流量的中断注入及响应速度,减少了高优先级数据流量的处理时延,提高网络性能。

    一种安全引流方法、系统、设备及介质

    公开(公告)号:CN116545665A

    公开(公告)日:2023-08-04

    申请号:CN202310419477.2

    申请日:2023-04-14

    Inventor: 马良义 秦海中

    Abstract: 本发明属于计算机领域,具体涉及一种安全引流方法、系统、设备及介质。其中方法包括:根据业务节点的内部网络地址所属的子网将进出所述业务节点的网络数据转发到与所述子网匹配的安全计算节点;在所述安全计算节点对网络数据进行安全检查,响应于安全检查通过,将所述网络数据发送到所述业务节点或将网络数据发送到外部网络。通过本发明的一种安全引流方法,使用ovn的策略路由,将南北向流量导入安全网元虚拟机,从而实现安全网元注入的效果。可以允许云平台接入第三方的安全网元,保障南北向数据的安全性。

    一种设置路由器绑定节点优先级方法、系统及设备

    公开(公告)号:CN113992574B

    公开(公告)日:2023-04-25

    申请号:CN202111157603.9

    申请日:2021-09-30

    Inventor: 周恒 秦海中

    Abstract: 本发明提供了一种openstack下设置路由器绑定节点优先级方法,包括以下步骤:创建路由器并扩展路由的属性,通过创建路由器的接口从创建路由器的信息中获取绑定信息“agent”,将每个“agent”组装成一个数据库对象写入数据库;更新路由器,用于通过更新路由器的接口判断更新后路由器是否还具备网关;用户调用接口获取路由信息时,根据路由器ID,从数据库查询绑定信息,更新路由器对象并返回;以及更新路由器绑定信息,用于在用户调用更新路由器绑定节点接口时,查询数据库中已有的绑定节点,与用户传入的绑定节点进行对比,并根据对比结果更新路由的绑定信息。

    一种隧道协同方法、装置、设备及可读存储介质

    公开(公告)号:CN114024921A

    公开(公告)日:2022-02-08

    申请号:CN202111199044.8

    申请日:2021-10-14

    Inventor: 周恒 秦海中

    Abstract: 本申请公开了一种隧道协同方法、装置、设备及可读存储介质,该方法包括:利用隧道协同插件,获取主机隧道端点的主机端点信息,并将主机端点信息发送给交换机端点;利用隧道协同驱动,获取交换机端点的交换机端点信息,并将交换机端点信息发送给主机隧道端点;利用主机端点信息和交换机端点信息,在主机隧道端点与交换机端点之间建立隧道连接,以便主机隧道端点与交换机端点通过隧道连接进行隧道通信。在本申请中,提出了隧道协同插件和隧道协同驱动来实现主机隧道端点与交换机端点之间的相互感知与隧道连接建立,可在实现混合overlay时,不再局限于同一产商的设备,可以对接不同产商的设备,可提升混合overlay的灵活性。

    一种基于开放虚拟网络的集群工作方法和装置

    公开(公告)号:CN113630444A

    公开(公告)日:2021-11-09

    申请号:CN202110807838.1

    申请日:2021-07-16

    Inventor: 李有 秦海中

    Abstract: 本发明公开了一种基于开放虚拟网络的集群工作方法和装置,方法包括:从所有活跃网关节点中确定一个第二网关节点来为发生故障的第一网关节点提供备份服务;在第二网关节点上基于第一网关节点的介质访问控制地址和网络地址创建备份网关端口,并向集群广播反向地址解析协议来第一次更新集群可达链路的介质访问控制表和地址解析协议表;使用预先同步的网络地址转换表通过备份网关端口替代第一网关节点提供L3转发服务;从物理主机节点的虚拟路由器中删除指向第一网关节点的链路路由,并将上行流量迁移到其它活跃网关节点。本发明能够提供高性能的容灾备份功能和可成倍扩充的转发性能,解决南北向转发性能瓶颈。

    一种应用服务的参数配置方法、系统、装置及介质

    公开(公告)号:CN118689529B

    公开(公告)日:2024-10-29

    申请号:CN202411155284.1

    申请日:2024-08-22

    Inventor: 单云凡 秦海中

    Abstract: 本发明公开了一种应用服务的参数配置方法、系统、装置及介质,涉及应用设计领域,用于解决初学者的上手门槛高的问题。根据应用服务的初始配置文件确定配置参数,并生成目标配置文件;获取目标配置参数并更新目标配置文件;根据更新后的目标配置文件中的配置参数对多个初始配置文件中的配置参数更新,使应用服务基于更新后的初始配置文件启动。通过将应用服务的多个初始配置文件中的所有配置参数统一提取并生成一个目标配置文件,实现集中管理和修改配置参数,用户只需输入目标配置参数,会自动更新目标配置文件并同步更新初始配置文件,简化了配置管理过程,减少了需要处理的初始配置文件的数量,降低了配置错误的风险及初学者的上手门槛。

Patent Agency Ranking