[发明专利]基于OpenStack实现云主机安全组规则优先级的实现方法及系统在审
申请号: | 201911319635.7 | 申请日: | 2019-12-19 |
公开(公告)号: | CN111131071A | 公开(公告)日: | 2020-05-08 |
发明(设计)人: | 李明泽 | 申请(专利权)人: | 紫光云技术有限公司 |
主分类号: | H04L12/851 | 分类号: | H04L12/851;H04L29/06 |
代理公司: | 天津滨海科纬知识产权代理有限公司 12211 | 代理人: | 耿树志 |
地址: | 300459 天津市滨海新区*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于OpenStack实现云主机安全组规则优先级的实现方法,包括如下步骤:1)在OpenStack的neutron组件中为安全组规则新增优先级属性,重新定义neutron组件中创建安全组规则的API,使其可以接收优先级参数;2)在neutron DB中定义持久化的安全组规则优先级的表结构;3)将安全组规则优先级下发到云主机所在的宿主机的OpenVSwitch组件;4)在OpenVSwitch中为云主机的虚拟网卡配置流表规则,同时配置优先级。本发明在OpenStack中引入安全组规则优先级的概念,通过对优先级数值的判断,可以清晰的解决多条安全组规则中存在的冲突,明确在冲突中优先保证被执行的是哪条安全组规则,避免多条冲突的安全组规则导致的云主机的流量限制不符合预期。 | ||
搜索关键词: | 基于 openstack 实现 主机 安全 规则 优先级 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于紫光云技术有限公司,未经紫光云技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201911319635.7/,转载请声明来源钻瓜专利网。