发明名称 |
一种虚拟机流量重定向的方法及装置 |
摘要 |
本发明公开了一种虚拟机流量重定向的方法及装置。通过修改虚拟交换机功能模块,动态监测同VLAN不同虚拟机之间的二层流量交互,当监测到同VLAN不同虚拟机之间的二层流量时,根据预先配置的策略修改虚拟机发送的报文VLAN,实现报文被重定向到外部的网络安全设备,从而实现服务器内部同VLAN不同虚拟机之间的二层流量的安全防护。 |
申请公布号 |
CN103973578A |
申请公布日期 |
2014.08.06 |
申请号 |
CN201310044891.6 |
申请日期 |
2013.01.31 |
申请人 |
杭州华三通信技术有限公司 |
发明人 |
孙松儿;韩小平 |
分类号 |
H04L12/773(2013.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L12/773(2013.01)I |
代理机构 |
北京润泽恒知识产权代理有限公司 11319 |
代理人 |
苏培华 |
主权项 |
一种虚拟机流量重定向的装置,该装置应用于物理服务器上,其中该物理服务器上已创建一个或者多个虚拟机,并且为虚拟机已分配相应的硬件资源,其特征在于,所述装置包括:策略配置模块,用于根据预定的策略配置同VLAN不同虚拟机之间发送的二层流量报文的VLAN标签转换规则;报文监测模块,用于动态监测同VLAN不同虚拟机之间的二层流量报文交互;虚拟交换模块,用于当所述报文监测模块监测到存在同VLAN不同虚拟机之间发送的二层流量报文时,根据预先配置的VLAN标签转换规则,将虚拟机发送的二层流量报文中携带的第一VLAN替换为第二VLAN,并将该替换为第二VLAN的二层流量报文发送到外部网络安全设备进行安全处理。 |
地址 |
310053 浙江省杭州市高新技术开发区之江科技园六和路310号 |