[发明专利]基于OVS的虚拟防火墙配置方法、电子设备及存储介质有效
申请号: | 201810107810.5 | 申请日: | 2018-02-02 |
公开(公告)号: | CN108322467B | 公开(公告)日: | 2021-11-05 |
发明(设计)人: | 陈来威;张为杰;邹理贤;涂华奇 | 申请(专利权)人: | 云宏信息科技股份有限公司;航天云宏技术贵州有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州市越秀区哲力专利商标事务所(普通合伙) 44288 | 代理人: | 罗晶;高淑怡 |
地址: | 510631 广东省广州市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了基于OVS的虚拟防火墙配置方法,包括如下步骤:使每一物理主机下的所有虚拟机之间两两隔离或两两连接,并将虚拟机的MAC地址写入openflow流表;根据所述MAC地址建立白名单流表规则或黑名单流表规则,将该白名单流表规则或黑名单流表规则下发至所属物理主机的OVS;判断流经该OVS的数据包的属性是否与最高的优先权的白名单流表规则匹配,若是,则使数据包通过物理主机OVS上的桥,否则,丢弃该数据包。若是,则使数据包通过物理主机OVS上的桥,否则,丢弃该数据包。基于OVS的openfolw流表配置网络流量过滤规则实现虚拟防火墙的功能,避免了传统虚拟防火墙配置需要的防火墙控制器以及防火墙软件的方式,以达到规避传统虚拟防火墙的缺点的目的,配置策略丰富、灵活。 | ||
搜索关键词: | 基于 ovs 虚拟 防火墙 配置 方法 电子设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于云宏信息科技股份有限公司;航天云宏技术贵州有限公司,未经云宏信息科技股份有限公司;航天云宏技术贵州有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810107810.5/,转载请声明来源钻瓜专利网。