[发明专利]一种openstack网络系统规范化命名的安全组配置方法有效
申请号: | 201810989591.8 | 申请日: | 2018-08-28 |
公开(公告)号: | CN109150609B | 公开(公告)日: | 2021-06-15 |
发明(设计)人: | 王晓宇 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/26;H04L29/06;H04L29/12;G06F9/455 |
代理公司: | 济南舜源专利事务所有限公司 37205 | 代理人: | 张亮 |
地址: | 450000 河南省郑州市*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种openstack网络系统规范化命名的安全组配置方法,实现配置了系统与外部网络连接的接口,并创建系统内部子网连接接口;创建路由器,路由器的外网接口通过外部网络连接接口连接外网;在路由器的路由接口连接子网连接接口;配置系统各虚拟从机,各虚拟从机分别与路由器的路由接口连接,形成内部子网,内部子网中的各虚拟从机通过路由器的外网接口与外部网络连接接口连接至外网;还配置了虚拟主机接口和安全组模块。实现了虚拟主机通过虚拟主机接口连接路由器,虚拟主机通过安全组模块对内部子网中的各虚拟从机之间的连接通断进行管理,并对各虚拟从机与外部网络连接的网络流量进行管理。 | ||
搜索关键词: | 一种 openstack 网络 系统 规范化 命名 安全 配置 方法 | ||
【主权项】:
1.一种openstack网络系统规范化命名的安全组配置方法,其特征在于,方法包括:步骤一,创建系统与外部网络连接的接口,并创建系统内部子网连接接口;步骤二,创建路由器,路由器的外网接口通过外部网络连接接口连接外网;在路由器的路由接口连接子网连接接口;步骤三,配置系统各虚拟从机,各虚拟从机分别与路由器的路由接口连接,形成内部子网,内部子网中的各虚拟从机通过路由器的外网接口与外部网络连接接口连接至外网;步骤四,在路由器配置虚拟主机接口和安全组模块,虚拟主机通过虚拟主机接口连接路由器,虚拟主机通过安全组模块对内部子网中的各虚拟从机之间的连接通断进行管理,并对各虚拟从机与外部网络连接的网络流量进行管理;步骤五,虚拟主机调取各虚拟从机的网络配置文件,查找网络配置文件中的BOOTPROTO文件;步骤六,虚拟主机设置各虚拟从机的BOOTPROTO字段为静态路由协议,并定义集群中各虚拟从机的IP地址;步骤七,虚拟主机配置各个虚拟从机的flavor模板,将每个虚拟从机的flavor模板与虚拟从机的IP地址相对应;步骤八,虚拟主机根据虚拟从机的IP地址查找对应的虚拟从机,将flavor模板配置到对应的虚拟从机,对虚拟从机的网络流量上下限进行配置;步骤九,配置完成后,将各虚拟从机的配置状态以可读文本保存至路由器的存储装置中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810989591.8/,转载请声明来源钻瓜专利网。