【技术实现步骤摘要】
网络系统、网络工作节点、网络管控和网络隔离方法
[0001]本专利技术实施例涉及网络安全
,尤其涉及一种网络系统、网络工作节点、网络管控和网络隔离方法。
技术介绍
[0002]云计算(Cloud Computing),是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需求提供给计算机和其他设备。K8S(Kubernetes)是一个开源的,用于管理云平台中多个主机上的容器化的应用,大规模用于云计算环境,是云原生领域的重要技术之一。
[0003]目前,多租户共享时,K8S集群无法实现网络的安全隔离。
技术实现思路
[0004]本专利技术实施例提供一种网络系统、网络工作节点、网络管控和网络隔离方法,以解决K8S集群无法实现网络的安全隔的问题。
[0005]为解决上述问题,本专利技术是这样实现的:
[0006]第一方面,本专利技术实施例提供了一种网络系统,所述网络系统包括:容器网络服务器接口、网络管控和虚拟基础网络;
[0007]所述容器网络服务器接口部署于网络工作节点内,所述容器网络服务器接口用于:在所述网络工作节点内创建容器时,为所述容器创建对应的标识,请求所述网络管控创建所述容器对应的虚拟网卡,并将根据虚拟网卡和标识生成虚拟端口创建请求发送至所述网络管控,所述虚拟网卡和所述标识一一对应,所述虚拟网卡的第一通信端口与所述网络系统的操作系统主命名空间关联,所述虚拟网卡的第二通信端口与容器的命名空间关联;
[0008]所述网络管控,用于根据所述 ...
【技术保护点】
【技术特征摘要】
1.一种网络系统,其特征在于,所述网络系统包括:容器网络服务器接口、网络管控和虚拟基础网络;所述容器网络服务器接口部署于网络工作节点内,所述容器网络服务器接口用于:在所述网络工作节点内创建容器时,为所述容器创建对应的标识,请求所述网络管控创建所述容器对应的虚拟网卡,并将根据虚拟网卡和标识生成虚拟端口创建请求发送至所述网络管控,所述虚拟网卡和所述标识一一对应,所述虚拟网卡的第一通信端口与所述网络系统的操作系统主命名空间关联,所述虚拟网卡的第二通信端口与容器的命名空间关联;所述网络管控,用于根据所述虚拟端口创建请求创建虚拟端口,对所述虚拟端口分配IP地址;并将所述IP地址反馈至所述容器网络服务器接口;所述虚拟基础网络,用于根据所述虚拟网卡的标识信息和IP地址进行网络数据的处理。2.根据权利要求1所述的网络系统,其特征在于,所述容器网络服务器接口,用于:在创建所述容器时,所述容器网络服务器接口通过所述网络系统的数据服务器向所述网络管控发送虚拟网卡的创建请求;所述网络管控,用于根据所述虚拟网卡的创建请求创建对应的虚拟网卡,并将所述虚拟网卡的信息反馈至所述容器网络服务器接口;所述容器网络服务器接口,用于:将所述虚拟网卡的网络IP地址和标识写入所述容器的虚拟网卡,以完成所述虚拟网卡的创建。3.根据权利要求2所述的网络系统,其特征在于,所述网络管控,用于:根据所述虚拟网卡的创建请求分配所述虚拟网卡的物理网络地址和所述虚拟网卡的网络IP地址。4.根据权利要求1所述的网络系统,其特征在于,所述网络管控,用于:将所述虚拟网卡的信息写入高速缓存存储器,以对所述容器生成默认路由表。5.根据权利要求4所述的网络系统,其特征在于,所述容器网络服务器接口,还用于:在将所述虚拟网卡的信息写入高速缓存存储器后,向所述虚拟基础网络发送对应的事件信息;所述虚拟基础网络根据所述事件信息从所述高速缓存存储器中读取所述虚拟网卡的信息,并将读取的所述虚拟网卡的信息与所述网络工作节点的虚拟网卡建立映射关系。6.根据权利要求1所述的网络系统,其特征在于,所述虚拟基础网络,还用于:在接收到所述容器发送的第一数据时,基于预设的流表转发规则将所述第一数据中所述容器的标识去除,并按照接收所述数据的设备的路由和网络隧道进行封装。7.根据权利要求1所述的网络系统,其特征在于,所述虚拟基础网络,还用于:在接收到外界发送的第二数据时,基于预设的流表转发规则去除所述第二数据中的隧道信息,并将目标容器的标识加入所述第二数据,将加入目标容器的标识的第二数据通过所述虚拟网卡发送至对应的目标容器。8.根据权利要求1
‑
7中任一项所述的网络系统,其特征在于,所述容器网络服务器接口,还用于:在所述容器被销毁时,调用所述网络管控删除所述虚拟基础网络中所述容器的虚拟网卡信息。9.一种网络工作节点,其特征在于,所述网络工作节点内设置有容器网络服务器接口和至少一个容器,所述容器网络服务器接口用于在所述网络工作节点内创建所述容器时,
为所述容器创建对应的标识,请求网络管控创建对应的虚拟网卡,并将根据虚拟网卡和标识生成虚拟端口创建请求发送至所述网络管控,所述虚拟...
【专利技术属性】
技术研发人员:贾玉,钱岭,
申请(专利权)人:中国移动通信集团有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。