The invention provides a design method and a system of a container-based two-layer network, which relates to the technical field of virtual communication switching, including: connecting an OVS bridge with different physical network cards, establishing a physical connection between containers through physical network cards on different hosts, and obtaining a physical connection based on self-management service. Task information is used to establish a network connection between the container and the OVS bridge or to create a new container. The invention can improve the deployment efficiency of the network and facilitate the management and maintenance of the equipment.
【技术实现步骤摘要】
基于容器的大二层网络架构的设计方法及系统
本专利技术涉及虚拟通信交换
,尤其是涉及基于容器的大二层网络架构的设计方法及系统。
技术介绍
运用互联网体系架构已经有很长的历史,随着网络规模的急剧膨胀和业务类型的不断丰富,互联网的结构和功能也日趋复杂,其主要缺点是需要大量的物理设备,网络管控难度日渐增长,网络新功能难以快速部署,扩展性容易受到物理设备的限制,不能使用自动化工具进行管理,不利于后期的维护。在与docker(应用容器引擎)等虚拟化技术进行结合时,传统的网络无法满足企业级网络越来越灵活多变的需求,不能充分利用物理设备的性能,也不能充分利用虚拟化技术提供的命名空间隔离带来的资源隔离的优势。
技术实现思路
有鉴于此,本专利技术的目的在于提供基于容器的大二层网络架构的设计方法及系统,以提高网络的部署效率,有利于设备的管理和维护。第一方面,本专利技术实施例提供了一种基于容器的大二层网络的设计方法,其中,包括:ovs网桥与不同的物理网卡进行连接,通过不同主机上的所述物理网卡建立容器之间网络的物理连接;基于所述物理连接,并通过自管服务获取任务信息,根据所述任务信息建立容器与ovs网桥之间的网络连接或者建立新容器。结合第一方面,本专利技术实施例提供了第一方面的第一种可能的实施方式,其中,所述物理网卡包括外网网卡和内网网卡,ovs网桥与不同的物理网卡进行连接,通过不同主机上的所述物理网卡建立容器之间网络的物理连接,包括:所述ovs网桥分别与所述外网网卡和所述内网网卡进行连接;不同主机上的所述外网网卡通过网络路由建立容器外部网络通信的物理连接;不同主机上的所述内网网卡 ...
【技术保护点】
1.一种基于容器的大二层网络的设计方法,其特征在于,包括:ovs网桥与不同的物理网卡进行连接,通过不同主机上的所述物理网卡建立容器之间网络的物理连接;基于所述物理连接,并通过自管服务获取任务信息,根据所述任务信息建立容器与ovs网桥之间的网络连接或者建立新容器。
【技术特征摘要】
1.一种基于容器的大二层网络的设计方法,其特征在于,包括:ovs网桥与不同的物理网卡进行连接,通过不同主机上的所述物理网卡建立容器之间网络的物理连接;基于所述物理连接,并通过自管服务获取任务信息,根据所述任务信息建立容器与ovs网桥之间的网络连接或者建立新容器。2.根据权利要求1所述的方法,其特征在于,所述物理网卡包括外网网卡和内网网卡,ovs网桥与不同的物理网卡进行连接,通过不同主机上的所述物理网卡建立容器之间网络的物理连接,包括:所述ovs网桥分别与所述外网网卡和所述内网网卡进行连接;不同主机上的所述外网网卡通过网络路由建立容器外部网络通信的物理连接;不同主机上的所述内网网卡通过网络路由建立容器之间网络通信的物理连接。3.根据权利要求1所述的方法,其特征在于,基于所述物理连接,并通过自管服务获取任务信息,根据所述任务信息建立容器与ovs网桥之间的网络连接或者建立新容器,包括:基于所述物理连接,并通过所述自管服务获取所述任务信息;当所述任务信息的任务类型为创建网络的任务时,调用pipework工具给所述容器添加IP地址,调用ovs命令将所述ovs网桥中添加逻辑接口,建立容器与ovs网桥之间的网络连接;当所述任务信息的任务类型为新建容器并添加网络的任务时,调用dockerAPI工具创建所述新容器,并对所述新容器执行所述建立容器与ovs网桥之间的网络连接的步骤。4.根据权利要求1所述的方法,其特征在于,所述容器包括应用容器和网关容器,所述方法还包括:当建立私有网络时,在第一主机内,第一ovs网桥对所述应用容器发出的第一网络数据包进行规则匹配,将符合规则的所述第一网络...
【专利技术属性】
技术研发人员:孟宪宇,李军,禹睿博,梁伟,
申请(专利权)人:云家园网络技术有限公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。