-
公开(公告)号:CN110838975B
公开(公告)日:2022-03-18
申请号:CN201910578155.6
申请日:2019-06-28
Applicant: 瞻博网络公司
IPC: H04L45/16 , H04L45/24 , H04L45/50 , H04L45/586 , H04L45/645 , H04L12/46 , H04L47/125
Abstract: 本发明涉及虚拟网络中租户工作负载的安全转发。总体上描述了用于增强虚拟网络操作的技术。在一些示例中,网络系统包括通过交换结构互连的多个服务器,交换结构包括互连以形成物理网络的多个交换机。每个服务器包括执行经由一个或多个虚拟网络通信的一个或多个虚拟机的操作环境。所述服务器包括一组虚拟路由器,虚拟路由器被配置为将虚拟网络扩展到虚拟机的操作环境。该组虚拟路由器中的虚拟路由器被配置为通过将从虚拟机接收的数据包转发到在主机操作网络堆栈中执行的IPSec内核、从IPSec内核接收回ESP数据包并通过虚拟网络转发ESP数据包,来准备隧道数据包。
-
公开(公告)号:CN110838992B
公开(公告)日:2022-03-18
申请号:CN201910577930.6
申请日:2019-06-28
Applicant: 瞻博网络公司
IPC: H04L49/60 , H04L49/354 , H04L49/15 , H04L12/46
Abstract: 本发明涉及在不同网络堆栈中的内核模块间传送分组的系统和方法。通常,描述了用于增强在相同网络装置的内核空间内的不同网络堆栈中操作的内核模块之间的通信的技术。IPVLAN驱动器被配置为在第一和第二内核模块中建立端点,其中,每个内核模块在相同内核空间中的不同网络堆栈中执行。所述第一内核模块中的端点与第一模块的接口相关联。选择的分组经由第一模块的接口从第二内核模块传送到第一内核模块。
-
公开(公告)号:CN110830357B
公开(公告)日:2022-01-21
申请号:CN201910739288.7
申请日:2019-08-12
Applicant: 瞻博网络公司
Inventor: 圣胡·C·亚伯拉罕
Abstract: 本公开涉及使用高级拓扑描述的多云虚拟计算环境供应。在一个示例中,一种方法可以包括由计算装置获得要在多个计算基础设施中供应的虚拟计算环境的高级拓扑描述。每个计算基础设施可以使用不同的计算架构来实现,并且由不同的提供商来部署。该示例方法还可以包括:通过在计算装置上执行的规则引擎,将高级拓扑描述转换为计算基础设施的相应模板,每个模板以符合模式的格式描述虚拟计算环境的拓扑,该模式可以由相应的一个计算基础设施处理,以在相应的一个计算基础设施中实现虚拟计算环境,并且输出用于配置计算基础设施的模板。
-
公开(公告)号:CN110830389B
公开(公告)日:2021-11-19
申请号:CN201910579893.2
申请日:2019-06-28
Applicant: 瞻博网络公司
Inventor: 圣胡·C·亚伯拉罕
IPC: H04L12/911 , H04L12/46 , G06F9/455
Abstract: 本公开涉及包括路由传播、安全性和应用部署的多云环境的单点管理,总体上,本公开描述了单个软件定义网络(SDN)控制器在多个虚拟计算环境(VCE)之间建立隧道并控制这些隧道上的通信的示例。所述SDN控制器建立逻辑隧道网格,以通过相应的连接网关路由器互连多云网络中的多个VCE。为了建立逻辑隧道网格,所述SDN控制器被配置为从逻辑隧道网格中确定一个或多个逻辑隧道,以在多云网络中的多个VCE中的第一VCE和第二VCE之间建立一个或多个通信链路。所述SDN控制器被配置为向第一VCE和第二VCE通告一个或多个逻辑隧道。
-
-
-