【技术实现步骤摘要】
一种报文处理方法和装置
本申请涉及通信
,尤其涉及一种报文处理方法和装置。
技术介绍
云平台包括了计算节点、控制节点和存储节点,控制节点对外提供登陆页面,用户可以通过登陆页面与计算节点通信。登陆页面是控制节点为用户提供的访问计算节点的入口,但是目前,登陆页面也成为了外界攻击云平台内部管理网络的入口,给云平台的安全性带来了较大的风险。
技术实现思路
有鉴于此,本申请提供一种报文处理方法和装置,用以保护云平台内部管理网络。具体地,本申请是通过如下技术方案实现的:本申请第一方面,提供了一种报文处理方法,所述方法应用于云平台内部管理网络中的本端节点,所述方法包括:接收报文;在本端节点包括的多个功能模块中找到与所述报文携带的目的IP地址和VLANID相匹配的第一功能模块;利用所述第一功能模块处理所述报文;其中,所述本端节点包括的多个功能模块所属的IP网段和VLAN各不相同。本申请第二方面,提供了一种报文处理装置,所述装置应用于云平台内部管理网络中的本端节点,具有实现上述方法的功能。所述功能可以通过硬件实现,也可以通过硬件执行相应的软件实现。所述硬件或软件包括一个或多个与上述功能相对应的模块或单元。一种可能的实现方式中,所述装置包括:接收单元,用于接收报文;模块查找单元,用于在本端节点包括的多个功能模块中找到与所述报文携带的目的IP地址和VLANID相匹配的第一功能模块;其中,所述本端节点包括的多个功能模块所属的IP网段和VLAN各不相同;报文处理单元,用于利用所述第一功能模块处理所述报文。另一种可能的实现方式中,所述装置包括通信接口、处理器、存储器和总线,所述通信 ...
【技术保护点】
一种报文处理方法,其特征在于,所述方法应用于云平台内部管理网络中的本端节点,所述方法包括:接收报文;在本端节点包括的多个功能模块中找到与所述报文携带的目的网际协议IP地址和虚拟局域网标识VLAN ID相匹配的第一功能模块;利用所述第一功能模块处理所述报文;其中,所述本端节点包括的多个功能模块所属的IP网段和VLAN各不相同。
【技术特征摘要】
1.一种报文处理方法,其特征在于,所述方法应用于云平台内部管理网络中的本端节点,所述方法包括:接收报文;在本端节点包括的多个功能模块中找到与所述报文携带的目的网际协议IP地址和虚拟局域网标识VLANID相匹配的第一功能模块;利用所述第一功能模块处理所述报文;其中,所述本端节点包括的多个功能模块所属的IP网段和VLAN各不相同。2.如权利要求1所述的方法,其特征在于,所述报文来自所述云平台内部管理网络中的对端节点上的第二功能模块;所述第一功能模块和所述第二功能模块为不同节点上用于执行同一类管理网络功能的功能模块,所述第一功能模块的IP地址与所述第二功能模块的IP地址处于同一个IP网段,所述第一功能模块与所述第二功能模块属于同一个VLAN。3.如权利要求1所述的方法,其特征在于,当所述本端节点为控制节点时,所述第一功能模块为以下其中一个功能模块:页面登陆模块,用于提供登陆界面;第一存储访问模块,用于对云平台内部管理网络中的存储节点进行读写操作;第一虚拟机控制模块,用于对计算节点上已创建的虚拟机进行操作控制;第一内部通信模块,用于完成其它管理网络功能。4.如权利要求1所述的方法,其特征在于,当所述本端节点为计算节点时,所述第一功能模块为以下其中一个功能模块:第二存储访问模块,用于对云平台内部管理网络中的存储节点进行读写操作;第二虚拟机控制模块,用于配合控制节点完成对本端节点上已创建的虚拟机进行的操作控制;第二内部通信模块,用于配合控制节点完成其他管理网络功能。5.如权利要求1所述的方法,其特征在于,所述方法还包括:在本端节点上启动第一虚拟机;所述第一虚拟机的IP地址与所述第一功能模块的IP地址处于同一个IP网段,且所述第一虚拟机与所述第一功能模块属于同一个VLAN;对于源地址为所述第一功能模块的IP地址的报文,由所述第一虚拟机将该报文的源地址修改为所述第一虚拟机的IP地址,再将修改后的报文转发给该报文的目的地址对应的节点;对于目的地址为所述第一虚拟机的IP地址的报文,由所述第一虚拟机将该报文转发给所述第一功能模块进行处理。6.如权利要求5所述的方法,其特征在于,所述方法还包括:当所述第一虚拟机的中央处理器CPU的利用率超过设定阈值时,在本端节点上启动新的第二虚拟机,并由所述第二虚拟机接替执行所述第一虚拟机的功能;所述第二虚拟机的IP地址不同于所述第一虚拟机的IP地址,且所述第二虚拟机的IP地址与所述第一功能模块的IP地址处于同一个IP网段,且所述第二虚拟机与所述第一功能模块属于同一个VLAN。7.如权利要求1所述的方法,其特征在于,所述方法还包括:在本端节点上创建虚拟交换机,并在所述虚拟交换机上为所述第一功能模块分配唯一的端口,所述虚拟交换机的出口为与云平台内部管理网络绑定的物理网卡;所述第一功能模块发出的报文通过所述端口进入所述虚拟交换机,并通过所述虚拟交换机连接的物理网卡进入云平台内部管理网络。8.一种报文处理装置,其特征在于,所述装置应用于云平台内部...
【专利技术属性】
技术研发人员:王海,申志鹏,樊超,
申请(专利权)人:新华三技术有限公司,
类型:发明
国别省市:浙江,33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。