【技术实现步骤摘要】
一种访问控制方法及装置
本专利技术涉及通信控制领域,特别涉及一种访问控制方法及装置。
技术介绍
目前,EVPN(EthernetVPN)网络包含多个VXLAN(VirtualeXtensibleLAN,可扩展虚拟局域网络)子网络,如图1所示,每个VXLAN子网络中包含至少一个Spine设备和至少一个VTEP(VXLANTunnelEndPoint,VXLAN子网络隧道端点),这里,Spine设备是路由反射器,VTEP是VXLAN子网络的边缘设备,Spine设备和VTEP都能够建立IBGP(InternalBorderGatewayProtocol,内部边界网关协议)邻居列表,另外,每个VTEP至少与一个VM(VirtualMachine,虚拟机)通信连接。在构建EVPN网络时,同一EVPN网络内BGP(BorderGatewayProtocol,边界网关协议)AS(AutonomousSystem,自治系统)号相同,当与VM相连的VTEP获得该VM的MAC(MediumAccessControl,媒体访问控制)地址后,该VTEP通过BGP将获得的MAC地址变为MAC/IP(InternetProtocol,互联网协议)地址,并发送给其他VTEP,这样其他VTEP通信连接的VM就可以与该VM进行通信了。另外,VSI(VirtualSwitchingInstance,虚拟交换实例)下,RD(路由标识)和RT(扩展团体属性)都是自动生成的,并且同一VTEP内的每个VSI的RT都是一样的,因此,VTEP通信连接的所有VM的RT也是相同的,一个VTEP可以学习到该V ...
【技术保护点】
一种访问控制方法,应用于第一网络设备,其特征在于,所述方法包括:接收第一虚拟机发送的报文,其中,所述第一虚拟机与所述第一网络设备通信连接,所述报文中包含第二虚拟机的标识;根据所述第二虚拟机的标识与本地预先存储的针对虚拟机的访问级别信息,获得所述第二虚拟机的访问级别;根据所述第二虚拟机的访问级别,控制向所述第二虚拟机转发所述报文。
【技术特征摘要】
1.一种访问控制方法,应用于第一网络设备,其特征在于,所述方法包括:接收第一虚拟机发送的报文,其中,所述第一虚拟机与所述第一网络设备通信连接,所述报文中包含第二虚拟机的标识;根据所述第二虚拟机的标识与本地预先存储的针对虚拟机的访问级别信息,获得所述第二虚拟机的访问级别;根据所述第二虚拟机的访问级别,控制向所述第二虚拟机转发所述报文。2.根据权利要求1所述的方法,其特征在于,所述根据所述第二虚拟机的标识与本地预先存储的针对虚拟机的访问级别信息,获得所述第二虚拟机的访问级别,包括:根据所述第二虚拟机的标识,判断所述第二虚拟机是否与所述第一虚拟机位于同一子网络;若为是,则根据预先存储的虚拟机与访问级别的对应关系和所述第二虚拟机的标识,获得所述第二虚拟机的访问级别。3.根据权利要求2所述的方法,其特征在于,所述根据所述第二虚拟机的标识,判断所述第二虚拟机是否与所述第一虚拟机位于同一子网络,若为否,所述方法还包括:根据所述第二虚拟机的标识,获得所述第二虚拟机所属子网络的标识;根据预先存储的子网络与访问级别的对应关系,以及所述第二虚拟机所属子网络的标识,获得所述第二虚拟机的访问级别。4.根据权利要求2所述的方法,其特征在于,所述根据所述第二虚拟机的标识,判断所述第二虚拟机是否与所述第一虚拟机位于同一子网络,若为否,所述方法还包括:根据所述第二虚拟机的标识,获得所述第二虚拟机所属子网络的标识;根据预先存储的子网络、虚拟机与访问级别三者之间的对应关系,以及所述第二虚拟机的标识和所述第二虚拟机所属子网络的标识,获得所述第二虚拟机的访问级别。5.根据权利要求1至4任一所述的方法,其特征在于,所述方法还包括:发送更新报文,其中,所述更新报文,用于通知其他网络设备发送应答报文,所述应答报文包含与其他网络设备通信连接的虚拟机的标识;接收其他网络设备根据所述更新报文发送的所述应答报文;判断所述应答报文中包含的第三虚拟机的标识是否在预设的待更新信息中,其中,所述预设的待更新信息,为需要更新访问级别的虚拟机与其待更新访问级别的对应关系;若为是,则根据所述第三虚拟机的标识,从所述预设的待更新信息中获得待更新访问级别;根据所获得的待更新访问级别,更新预先存储的针对所述第三虚拟机的访问级别信息。6.一种访问控制装置,应用于第一网络设备,其特征在于,所述装置包括:报文接收模块、访问级别获得模块和转发控制模块;所述报文接收模块,用于接收第一虚拟机发送的报文,其中,所述第一虚拟机与所述第一网络设备通信连接,所述报文中包含第二虚拟机的标识;所述访问级别获得模块,用于根据所述第二虚拟机的标识与本地预先...
【专利技术属性】
技术研发人员:陈岩,王伟,黄李伟,
申请(专利权)人:新华三技术有限公司,
类型:发明
国别省市:浙江,33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。