基于Neutron和GBP的網(wǎng)絡(luò)訪問控制方法、存儲介質(zhì)、電子設(shè)備

基本信息

申請?zhí)?/td> CN201810653983.7 申請日 -
公開(公告)號 CN109040180A 公開(公告)日 2018-12-18
申請公布號 CN109040180A 申請公布日 2018-12-18
分類號 H04L29/08;H04L29/06 分類 電通信技術(shù);
發(fā)明人 唐繼元;鄧德源;張鑫 申請(專利權(quán))人 杭州才云科技有限公司
代理機構(gòu) 廣州市越秀區(qū)哲力專利商標(biāo)事務(wù)所(普通合伙) 代理人 杭州才云科技有限公司
地址 310000 浙江省杭州市濱江區(qū)六和路368號一幢(北)三樓B3128
法律狀態(tài) -

摘要

摘要 基于Neutron和GBP的網(wǎng)絡(luò)訪問控制方法,包括步驟:容器云平臺創(chuàng)建Partition,監(jiān)聽創(chuàng)建Partition事件,獲取令牌,在Openstack創(chuàng)建與用戶輸入的L3Policy關(guān)聯(lián)的L2Policy,通過L2Policy創(chuàng)建Network,通過Network創(chuàng)建Subnet,指定Subnet Pool為L3Policy的Subnet Pool,創(chuàng)建與L2Policy和Subnet對應(yīng)的Policy Target Group;將GBP的資源與Openstack的資源關(guān)聯(lián)。本發(fā)明通過Openstack與GBP對接,實現(xiàn)Kubernetes集群租戶網(wǎng)絡(luò)隔離、租戶的容器組之間網(wǎng)絡(luò)通斷控制、租戶內(nèi)容器組和虛擬機組之間網(wǎng)絡(luò)通斷控制、租戶內(nèi)容器的帶寬控制。