一种VPC网络模型的构建方法及其相关设备技术

技术编号:19751132 阅读:17 留言:0更新日期:2018-12-12 05:44
本申请实施例提供了一种VPC网络模型的构建方法,用于通过构建VPC模型,实现租户对网络资源的自主使用。本申请实施例方法包括:根据目的租户的需求,为所述目的租户分配虚拟私有云VPC资源;根据所述VPC资源建立至少一个子网,所述至少一个子网中每个子网对应一个无类别域间路由选择CIDR范围以及一个虚拟局域网vlan范围或虚拟可拓展局域网vxlan范围;在所述每个子网中建立虚拟机;为所述虚拟机分配IP地址。

【技术实现步骤摘要】
一种VPC网络模型的构建方法及其相关设备
本申请涉及通信领域,尤其涉及一种VPC网络模型的构建方法及其相关设备。
技术介绍
随着信息科技的发展,云计算逐步成为业界的发展热点,国内外各大厂商的云管理平台也开始纷纷投入到科学、教育、文化、卫生、政府、高性能计算、电子商务、物联网等多个领域进行使用。合理有效地部署、管理网络资源,不仅是当前云计算产业的核心环节,也将成为未来几十年内云计算产业发展的瓶颈环节。目前,一般采用通过建立虚拟局域网(virtuallocalareanetwork,vlan)或虚拟可拓展局域网(virtualextentialLAN,VXLAN)隔离网络,VLAN技术可以不受网络用户的物理位置限制而根据租户需求进行网络分段,一个网段就是指一个VLAN,不同网段间要互相访问,都必须通过路由器。一个或多个租户可以申请同一网段,或申请同一vlan/vxlan从而获取网络资源。同时通过子网、网络地址转换(networkaddresstranslation,NAT)或虚拟专用网络(virtualprivatenetwork,VPN)等功能满足租户的高级网络的需求。通过VLAN或VXLAN技术对网络资源进行划分,主要是根据MAC地址或根据端口或根据网络层等物理数据信息对网络资源进行划分,无法满足租户使用网络资源的自主性。
技术实现思路
本申请实施例提供了一种VPC网络模型的构建方法,用于通过构建VPC模型,实现租户对网络资源的自主使用。本申请的第一方面提供了一种VPC网络模型的构建方法,所述方法基于SDN技术实现,所述方法包括:根据目的租户的需求,为所述目的租户分配虚拟私有云VPC资源;根据所述VPC资源建立至少一个子网,所述至少一个子网中每个子网对应一个无类别域间路由选择CIDR范围以及一个虚拟局域网vlan范围或虚拟可拓展局域网vxlan范围;在所述每个子网中建立虚拟机;为所述虚拟机分配IP地址。基于第一方面,在第一方面的第一种可实现方式中,所述根据所述VPC资源建立至少一个子网包括:确定所述每个子网的CIDR范围以及vlan范围或vxlan范围;根据所述每个子网的CIDR范围以及vlan范围或vxlan范围将所述VPC资源进行划分得到至少一个VPC子资源;建立与所述至少一个VPC子资源一一对应的至少一个子网。基于第一方面或第一方面的第一种可实现方式,在第一方面的第二种可实现方式中,所述为所述虚拟机分配IP地址包括:确定所述虚拟机所属子网的CIDR范围;根据所述CIDR范围为所述虚拟机分配IP地址。基于第一方面或第一方面的第一种可实现方式,在第一方面的第三种可实现方式中,所述分配给目的租户的VPC资源的个数为一个,所述虚拟私有云VPC资源所述根据所述VPC资源建立至少一个子网之后,所述方法还包括:通过配置路由器建立与所述VPC资源对应的所述至少一个子网之间的通信连接。基于第一方面或第一方面的第一种可实现方式,在第一方面的第四种可实现方式中,所述分配给目的租户的VPC资源的个数为至少两个,所述方法还包括:通过配置路由器建立所述至少两个VPC资源之间的通信连接。本申请第二方面提供了一种云管理系统,SDN技术应用于所述云管理系统,所述云管理系统包括:资源分配单元,用于根据目的租户的需求,为所述目的租户分配虚拟私有云VPC资源;子网构建单元,用于根据所述VPC资源建立至少一个子网,所述至少一个子网中每个子网对应一个无类别域间路由选择CIDR范围以及一个虚拟局域网vlan范围或虚拟可拓展局域网vxlan范围;虚拟机构建单元,用于在所述每个子网中建立虚拟机;IP地址分配单元,用于为所述虚拟机分配IP地址。基于第二方面,在第二方面的第一种可实现方式中,其特征在于,所述子网构建单元具体用于:确定所述每个子网的CIDR范围以及vlan范围或vxlan范围;根据所述每个子网的CIDR范围以及vlan范围或vxlan范围将所述VPC资源进行划分得到至少一个VPC子资源;建立与所述至少一个VPC子资源一一对应的至少一个子网。基于第二方面或第二方面的第一种可实现方式,在第二方面的第二种可实现方式中,所述IP地址分配单元具体用于:确定所述虚拟机所属子网的CIDR范围;根据所述CIDR范围为所述虚拟机分配IP地址。基于第二方面或第二方面的第一种可实现方式,在第二方面的第三种可实现方式中,所述云管理系统还包括:第一连接单元,用于通过配置路由器建立与所述VPC资源对应的所述至少一个子网之间的通信连接。基于第二方面或第二方面的第一种可实现方式,在第二方面的第四种可实现方式中,所述云管理系统还包括:第二连接单元,用于通过配置路由器建立所述至少两个VPC资源之间的通信连接。本申请实施例具有以下优点:云管理系统根据目的租户需要为目的租户分配虚拟私有云资源,随后根据分配的虚拟私有云资源建立至少一个子网,且每个子网对应唯一的CIDR范围以及vlan范围或vxlan范围,随后在子网中建立虚拟机并为虚拟机分配IP地址,从而完成VPC网络模型的构建。在本实施例中,通过从租户角度为目的租户分配VPC资源,再基于VPC资源建立子网以供目的租户使用,相当于将一大块网络资源池分配给目的租户,目的租户可自主使用该网络资源,实现了租户使用网络资源的自主性。同时由于VPC资源之间在物理上相互独立,因此为目的租户分配的VPC资源其他租户是不可使用的,进而实现了租户间网络资源的隔离。附图说明图1为本申请一种VPC网络模型的构建方法的实施例示意图;图2为本申请VPC网络模型的一种可能的结构;图3为本申请云管理系统的一种可能的结构;图4为本申请云管理系统的另一种可能的结构。具体实施方式本申请实施例提供了一种虚拟私有云(virtualprivatecloud,VPC)网络模型的构建方法,用于通过构建VPC模型,实现租户对网络资源的自主使用。本申请基于软件定义网络(softwaredefinednetwork,SDN)技术实现,SDN技术是网络虚拟化的一种实现方式,无需对网络中每个节点的路由器反复进行配置,网络中的设备本身就是自动化连通的,只需要在使用时定义好简单的网络规则即可。本申请的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的术语在适当情况下可以互换,这仅仅是描述本申请的实施例中对相同属性的对象在描述时所采用的区分方式。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,以便包含一系列单元的过程、方法、系统、产品或设备不必限于那些单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它单元。下面,结合附图,对本申请实施例进行描述。请参照图1,本申请提供了一种VPC网络模型的构建方法,包括:101、根据目的租户需求,为目的租户分配虚拟私有云VPC资源。目的租户确定需要的网络资源大小,并发送资源分配请求至云管理系统,该资源分配请求中携带了目的租户的身份识别ID信息、目的租户所需要的网络资源信息。随后云管理系统根据资源分配请求为目的租户分配VPC资源。在本实施例中,由于VPC资源物理上的相互独立性,分配给目的租户的VPC资源其他租户是无法本文档来自技高网...

【技术保护点】
1.一种VPC网络模型的构建方法,其特征在于,所述方法基于SDN技术实现,所述方法包括:根据目的租户的需求,为所述目的租户分配虚拟私有云VPC资源;根据所述VPC资源建立至少一个子网,所述至少一个子网中每个子网对应一个无类别域间路由选择CIDR范围以及一个虚拟局域网vlan范围或虚拟可拓展局域网vxlan范围;在所述每个子网中建立虚拟机;为所述虚拟机分配IP地址。

【技术特征摘要】
1.一种VPC网络模型的构建方法,其特征在于,所述方法基于SDN技术实现,所述方法包括:根据目的租户的需求,为所述目的租户分配虚拟私有云VPC资源;根据所述VPC资源建立至少一个子网,所述至少一个子网中每个子网对应一个无类别域间路由选择CIDR范围以及一个虚拟局域网vlan范围或虚拟可拓展局域网vxlan范围;在所述每个子网中建立虚拟机;为所述虚拟机分配IP地址。2.根据权利要求1所述的方法,其特征在于,所述根据所述VPC资源建立至少一个子网包括:确定所述每个子网的CIDR范围以及vlan范围或vxlan范围;根据所述每个子网的CIDR范围以及vlan范围或vxlan范围将所述VPC资源进行划分得到至少一个VPC子资源;建立与所述至少一个VPC子资源一一对应的至少一个子网。3.根据权利要求1或2所述的方法,其特征在于,所述为所述虚拟机分配IP地址包括:确定所述虚拟机所属子网的CIDR范围;根据所述CIDR范围为所述虚拟机分配IP地址。4.根据权利要求1或2所述的方法,其特征在于,所述分配给目的租户的VPC资源的个数为一个,所述虚拟私有云VPC资源所述根据所述VPC资源建立至少一个子网之后,所述方法还包括:通过配置路由器建立与所述VPC资源对应的所述至少一个子网之间的通信连接。5.根据权利要求1或2所述的方法,其特征在于,所述分配给目的租户的VPC资源的个数为至少两个,所述方法还包括:通过配置路由器建立所述至少两个VPC资...

【专利技术属性】
技术研发人员:吕广杰刘正伟
申请(专利权)人:浪潮电子信息产业股份有限公司
类型:发明
国别省市:山东,37

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1