一种网络互通访问策略的生成方法和装置制造方法及图纸

技术编号:34394034 阅读:60 留言:0更新日期:2022-08-03 21:25
本公开提供一种网络互通访问策略的生成方法和装置,该方法包括:基于预设的网络规划,获取所述网络规划中的唯一标识信息,其中,网络规划中包括数据中心网络唯一标识信息和虚拟私有云唯一标识信息;根据唯一标识信息确定对应的网络组件地址信息,基于唯一标识信息和对应的网络组件地址信息生成网络组件信息,其中,数据中心网络唯一标识信息对应的网络组件为数据中心网络,虚拟私有云唯一标识信息对应的网络组件为虚拟私有云;根据网络组件信息生成策略路由信息,并基于策略路由信息,生成数据中心网络与虚拟私有云之间的互通访问策略。本公开自动生成数据中心网络与虚拟私有云之间的策略路由进行网络信息互通访问,简化了路由配置过程。由配置过程。由配置过程。

【技术实现步骤摘要】
一种网络互通访问策略的生成方法和装置


[0001]本公开涉及计算机
,尤其涉及一种网络互通访问策略的生成方法和装置。

技术介绍

[0002]虚拟私有网络是一种用于混合云环境中通过加密隧道的方式保证数据中心网络与虚拟私有云之间的网络信息互通访问的解决方案。现有技术中,在虚拟私有网络对应的网关路由表和虚拟私有云内部的路由表中添加允许访问路由时,需要具有网络背景的专业人员规划配置,并且配置路由的过程易出错、影响大和复杂。

技术实现思路

[0003]本公开提供一种网络互通访问策略的生成方法和装置,实现了基于唯一标识信息,自动生成数据中心网络与虚拟私有云之间的策略路由进行网络信息互通访问,简化了路由配置过程。
[0004]第一方面,本公开提供一种网络互通访问策略的生成方法,包括:
[0005]基于预设的网络规划,获取所述网络规划中的唯一标识信息,其中,所述网络规划中包括数据中心网络唯一标识信息和虚拟私有云唯一标识信息;
[0006]根据所述唯一标识信息确定对应的网络组件地址信息;
[0007]基于唯一标识信息和对应的网络组件地址信息生成网络组件信息,其中,所述数据中心网络唯一标识信息对应的网络组件为数据中心网络,虚拟私有云唯一标识信息对应的网络组件为虚拟私有云;
[0008]根据所述网络组件信息生成策略路由信息;
[0009]基于所述策略路由信息,生成所述数据中心网络与所述虚拟私有云之间的互通访问策略。
[0010]根据本公开提供的网络互通访问策略的生成方法,在所述基于预设的网络规划,获取所述网络规划中的唯一标识信息之前,包括:
[0011]确定数据中心网络和虚拟私有云,并创建虚拟私有云对应的虚拟私有网络、虚拟私有网络对应的网关以及虚拟私有云对应的子网络,且数据中心网络、虚拟私有网络和虚拟私有云对应的子网络分别对应有唯一标识信息。
[0012]根据本公开提供的网络互通访问策略的生成方法,所述基于预设的网络规划,获取所述网络规划中的唯一标识信息包括:
[0013]基于预设的网络规划,获取所述数据中心网络唯一标识信息;
[0014]通过所述虚拟私有云对应的虚拟私有网络和虚拟私有云对应的子网络分别获取对应的虚拟私有网络唯一标识信息和虚拟私有云对应的子网络唯一标识信息。
[0015]根据本公开提供的网络互通访问策略的生成方法,所述根据所述唯一标识信息确定对应的网络组件地址信息,基于唯一标识信息和对应的网络组件地址信息生成网络组件
信息包括以下至少一者:
[0016]根据所述数据中心网络唯一标识信息确定对应的数据中心网络地址信息,基于数据中心网络唯一标识信息和数据中心网络地址信息生成数据中心网络信息;
[0017]根据所述虚拟私有网络唯一标识信息确定对应的虚拟私有网络地址信息,通过所述虚拟私有网络地址信息确定对应的网关,基于所述网关获取虚拟私有网络对应的网关信息;
[0018]根据所述虚拟私有云对应的子网络唯一标识信息确定对应的虚拟私有云对应的子网络地址信息,基于虚拟私有云对应的子网络唯一标识信息和虚拟私有云对应的子网络地址信息生成虚拟私有云对应的子网络信息。
[0019]根据本公开提供的网络互通访问策略的生成方法,所述根据所述网络组件信息生成策略路由信息包括:
[0020]根据所述数据中心网络信息、虚拟私有网络对应的网关信息和虚拟私有云对应的子网络信息生成第一策略路由信息,其中,所述第一策略路由信息中的源端地址为虚拟私有云对应的子网络地址,目的端地址为数据中心网络地址,下一跳为虚拟私有网络地址;
[0021]根据所述数据中心网络信息、虚拟私有网络对应的网关信息和虚拟私有云对应的子网络信息生成第二策略路由信息,其中,所述第二策略路由信息中的源端地址为数据中心网络地址,目的端地址为虚拟私有云对应的子网络地址,下一跳为虚拟私有云地址。
[0022]根据本公开提供的网络互通访问策略的生成方法,在所述生成第二策略路由信息之后,所述方法还包括:
[0023]根据所述数据中心网络信息、虚拟私有网络对应的网关信息和虚拟私有云对应的子网络信息生成第三策略路由信息,其中,所述第三策略路由信息中的源端地址为虚拟私有云对应的子网络地址,目的端地址为数据中心网络地址,下一跳为虚拟私有网络对应的网关地址。
[0024]根据本公开提供的网络互通访问策略的生成方法,在生成第三策略路由信息之前,所述方法还包括:
[0025]将所述第一策略路由信息在预存的虚拟私有网络对应的网关策略路由表中进行查重比较,判断所述网关策略路由表中是否存储有与所述第一策略路由信息重复的路由信息;
[0026]将所述第二策略路由信息在预存的虚拟私有网络对应的网关策略路由表中进行查重比较,判断所述网关策略路由表中是否存储有与所述第二策略路由信息重复的路由信息;
[0027]在确定所述网关策略路由表中未存储有与所述第一策略路由信息或所述第二策略路由信息重复的路由信息的情况下,执行所述生成第三策略路由信息的步骤。
[0028]根据本公开提供的网络互通访问策略的生成方法,在所述生成第三策略路由信息之后,还包括:
[0029]基于所述第一策略路由信息、第二策略路由信息和第三策略路由信息生成所述数据中心网络与所述虚拟私有云之间的互通访问策略。
[0030]根据本公开提供的网络互通访问策略的生成方法,在生成所述数据中心网络与所述虚拟私有云之间的互通访问策略之前,所述方法还包括:
[0031]将所述第三策略路由信息在预存的虚拟私有云内部的策略路由表中进行查重比较,判断所述策略路由表中是否存储有与所述第三策略路由信息重复的路由信息;
[0032]在确定所述策略路由表中未存储有与所述第三策略路由信息重复的路由信息的情况下,执行所述生成所述数据中心网络与所述虚拟私有云之间的互通访问策略的步骤。
[0033]第二方面,本公开提供一种网络互通访问策略的生成装置,包括:
[0034]标识信息获取模块,用于基于预设的网络规划,获取所述网络规划中的唯一标识信息,其中,所述网络规划中包括数据中心网络唯一标识信息和虚拟私有云唯一标识信息;
[0035]地址信息确定模块,用于根据所述唯一标识信息确定对应的网络组件地址信息;
[0036]网络组件信息生成模块,用于基于唯一标识信息和对应的网络组件地址信息生成网络组件信息,其中,所述数据中心网络唯一标识信息对应的网络组件为数据中心网络,虚拟私有云唯一标识信息对应的网络组件为虚拟私有云;
[0037]策略路由信息生成模块,用于根据所述网络组件信息生成策略路由信息;
[0038]互通访问策略生成模块,用于基于所述策略路由信息,生成所述数据中心网络与所述虚拟私有云之间的互通访问策略。
[0039]第三方面,本公开提供了一种电子设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种网络互通访问策略的生成方法,其特征在于,包括:基于预设的网络规划,获取所述网络规划中的唯一标识信息,其中,所述网络规划中包括数据中心网络唯一标识信息和虚拟私有云唯一标识信息;根据所述唯一标识信息确定对应的网络组件地址信息;基于唯一标识信息和对应的网络组件地址信息生成网络组件信息,其中,所述数据中心网络唯一标识信息对应的网络组件为数据中心网络,虚拟私有云唯一标识信息对应的网络组件为虚拟私有云;根据所述网络组件信息生成策略路由信息;基于所述策略路由信息,生成所述数据中心网络与所述虚拟私有云之间的互通访问策略。2.根据权利要求1所述的网络互通访问策略的生成方法,其特征在于,在所述基于预设的网络规划,获取所述网络规划中的唯一标识信息之前,包括:确定数据中心网络和虚拟私有云,并创建虚拟私有云对应的虚拟私有网络、虚拟私有网络对应的网关以及虚拟私有云对应的子网络,且数据中心网络、虚拟私有网络和虚拟私有云对应的子网络分别对应有唯一标识信息。3.根据权利要求2所述的网络互通访问策略的生成方法,其特征在于,所述基于预设的网络规划,获取所述网络规划中的唯一标识信息包括:基于预设的网络规划,获取所述数据中心网络唯一标识信息;通过所述虚拟私有云对应的虚拟私有网络和虚拟私有云对应的子网络分别获取对应的虚拟私有网络唯一标识信息和虚拟私有云对应的子网络唯一标识信息。4.根据权利要求3所述的网络互通访问策略的生成方法,其特征在于,所述根据所述唯一标识信息确定对应的网络组件地址信息,基于唯一标识信息和对应的网络组件地址信息生成网络组件信息包括以下至少一者:根据所述数据中心网络唯一标识信息确定对应的数据中心网络地址信息,基于数据中心网络唯一标识信息和数据中心网络地址信息生成数据中心网络信息;根据所述虚拟私有网络唯一标识信息确定对应的虚拟私有网络地址信息,通过所述虚拟私有网络地址信息确定对应的网关,基于所述网关获取虚拟私有网络对应的网关信息;根据所述虚拟私有云对应的子网络唯一标识信息确定对应的虚拟私有云对应的子网络地址信息,基于虚拟私有云对应的子网络唯一标识信息和虚拟私有云对应的子网络地址信息生成虚拟私有云对应的子网络信息。5.根据权利要求4所述的网络互通访问策略的生成方法,其特征在于,所述根据所述网络组件信息生成策略路由信息包括:根据所述数据中心网络信息、虚拟私有网络对应的网关信息和虚拟私有云对应的子网络信息生成第一策略路由信息,其中,所述第一策略路由信息中的源端地址为虚拟私有云对应的子网络地址,目的端地址为数据中心网络地址,下一跳为虚拟私有网络地址;根据所述数据中心网络信息、虚拟私有网络对应的网关信息和虚拟私有云对应的子网络信息生成第二策略路由信息,其中,所述第二策略路由信息中的源端地址为数据中心网络地址,目的端地址为虚拟私有云对应的子网络地址,下一跳为虚拟私有云地址。6.根据权利要求5所述的网络互通访问策略的生成方法,其特征在于,在所述生成第二
策略路由信息之后,所述方法还包括:根据所述数据中心网络信息、虚拟私有网络对应的网关...

【专利技术属性】
技术研发人员:孙玉娇
申请(专利权)人:京东科技信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1