一种跨地域多靶场实装设备组网方法与系统技术方案

技术编号:43629568 阅读:19 留言:0更新日期:2024-12-11 15:09
本发明专利技术公开了一种跨地域多靶场实装设备组网方法与系统,本发明专利技术在区域中结合一层交换机和vxlan交换机来打通跨区域的实体网络,通过解析实装场景拓扑获取需要跨地域互联的实装设备及其所连接端口,在一层交换机上选取未被使用的预留端口,并连接需要跨区域互联的端口和选取的预留端口;生成隧道标签号,在跨区域互联的vxlan交换机分别创建流表规则,用于将从vxlan交换机预留端口进入的流量打上对应的标签,以及将从隧道口收到的流量,根据标签号与预留端口的对应关系转发到对应的预留端口。本发明专利技术能够实现跨区域的实装设备连线组网,多个靶场之间可以共享实装设备,增加了多靶场场景拓扑构建的灵活性。

【技术实现步骤摘要】

本专利技术涉及一种在网络靶场中可以跨地域多靶场实装设备组网的方法与系统,属于网络安全。


技术介绍

1、网络靶场可以模拟网络环境,用于进行网络攻防训练。它通常是一个虚拟的网络系统,由一系列计算机、服务器、网络设备和应用程序组成,旨在模拟真实世界中的网络环境,用户可以在网络靶场中操作各自的虚拟机节点进行网络攻防演练。

2、在网络靶场中,目前的实装设备拓扑编排组网方案主要是通过一层交换机来实现实装设备之间的拓扑灵活组网的,如图1,通过该方案实现的组网需要将实装设备都连接到同一个一层交换机上,但是多靶场环境是跨地区的,无法使用该方案来实现跨地区的实装设备连线组网。


技术实现思路

1、专利技术目的:针对上述现有技术存在的问题,本专利技术目的在于提供一种跨地域多靶场实装设备组网方法与系统,在业务使用过程中,可以实现多靶场跨区域实装组网的需求。

2、技术方案:为实现上述专利技术目的,本专利技术采用如下技术方案:

3、一种跨地域多靶场实装设备组网方法,在各个区域网络靶场配置一层交换机和vx本文档来自技高网...

【技术保护点】

1.一种跨地域多靶场实装设备组网方法,其特征在于,在各个区域网络靶场配置一层交换机和vxlan交换机,所述一层交换机的预留端口与所述vxlan交换机的预留端口相连,并记录预留端口及对应关系;

2.根据权利要求1所述的跨地域多靶场实装设备组网方法,其特征在于,在连接需要跨区域互联的端口和选取的预留端口之前,优先连接在同一个区域一层交换机上的实装设备。

3.根据权利要求1所述的跨地域多靶场实装设备组网方法,其特征在于,通过预留端口表记录一层交换机的预留口与vxlan交换机的预留口的对应关系,所述预留端口表的属性包括一层交换机的预留端口号、vxlan交换机的预留端口号、...

【技术特征摘要】

1.一种跨地域多靶场实装设备组网方法,其特征在于,在各个区域网络靶场配置一层交换机和vxlan交换机,所述一层交换机的预留端口与所述vxlan交换机的预留端口相连,并记录预留端口及对应关系;

2.根据权利要求1所述的跨地域多靶场实装设备组网方法,其特征在于,在连接需要跨区域互联的端口和选取的预留端口之前,优先连接在同一个区域一层交换机上的实装设备。

3.根据权利要求1所述的跨地域多靶场实装设备组网方法,其特征在于,通过预留端口表记录一层交换机的预留口与vxlan交换机的预留口的对应关系,所述预留端口表的属性包括一层交换机的预留端口号、vxlan交换机的预留端口号、靶场区域以及使用状态。

4.根据权利要求1所述的跨地域多靶场实装设备组网方法,其特征在于,通过实装设备映射端口表记录实装设备与一层交换机的互联的端口映射关系,所述实装设备映射端口表的属性包括设备名称、设备端口号、一层交换机的端口号、靶场区域以及设备ip地址。

5.根据权利要求1所述的跨地域多靶场实装设备组网方法,其特征在于,通过预留口与标签号映射关系表记录vxlan交换机预留端口与vxlan隧道标签号的对应...

【专利技术属性】
技术研发人员:王鹏王元伟陈谦高庆官谢峥
申请(专利权)人:南京赛宁信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1