一种云桌面多节点连接的方法和装置的制造方法
【技术领域】
[0001]本发明属于云桌面技术领域,尤其涉及一种云桌面多节点连接的方法和装置。
【背景技术】
[0002]目前,在基于云计算管理平台构建的云桌面系统中,如果客户端想要访问云桌面,需在运行云桌面的计算节点新增连接外部网络的网卡,这样计算节点的端口才能够暴露给客户端,使得客户端可以直接访问云桌面。然而,现有技术需所有的计算节点都新增一个连接外部网络的网卡,计算节点与外部网络有了直接接触,降低了计算节点的安全性,增加了云桌面系统的部署成本。
[0003]故,有必要提出一种新的技术方案,以解决上述技术问题。
【发明内容】
[0004]鉴于此,本发明实施例提供一种云桌面多节点连接的方法和装置,以避免计算节点与外部网络的直接接触,提高计算节点的安全性,减少云桌面系统的部署成本。
[0005]本发明实施例的第一方面,提供一种云桌面多节点连接的方法,所述方法包括:
[0006]接收客户端发送的云桌面访问请求信息,所述云桌面访问请求信息包括所述客户端的唯一标识符;
[0007]根据所述客户端的唯一标识符,获取与所述客户端所要访问的云桌面对应的计算节点的端口信息;
[0008]根据设置的网络地址转发规则,获取与所述计算节点的端口信息对应的控制节点的外部网络端口信息;
[0009]将所述控制节点的外部网络端口信息发送给所述客户端,以使所述客户端通过所述控制节点的外部网络端口访问所述云桌面。
[0010]本发明实施例的第二方面,提供一种云桌面多节点连接的装置,所述装置包括:
[0011]接收模块、第一获取模块、第二获取模块以及发送模块;
[0012]所述接收模块,用于接收客户端发送的云桌面访问请求信息,所述云桌面访问请求信息包括所述客户端的唯一标识符;
[0013]所述第一获取模块,用于根据所述客户端的唯一标识符,获取与所述客户端所要访问的云桌面对应的计算节点的端口信息;
[0014]所述第二获取模块,用于根据设置的网络地址转发规则,获取与所述计算节点的端口信息对应的控制节点的外部网络端口信息;
[0015]所述发送模块,用于将所述控制节点的外部网络端口信息发送给所述客户端,以使所述客户端通过所述控制节点的外部网络端口访问所述云桌面。
[0016]本发明实施例与现有技术相比存在的有益效果是:本发明实施例根据设置的网络地址转发规则,获取与计算节点的端口信息对应的控制节点的外部网络端口信息,客户端通过控制节点的外部网络端口访问计算节点上的云桌面,避免了计算节点与外部网络的直接接触,提高了计算节点的安全性,同时也减少了计算节点的网卡数量,减少了云桌面系统的部署成本。
【附图说明】
[0017]为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
[0018]图1是本发明实施例一提供的云桌面多节点连接的方法的实现流程图;
[0019]图2是本发明实施例二提供的云桌面多节点连接的方法的实现流程图;
[0020]图3是本发明实施例三提供的云桌面多节点连接的装置的组成示意图;
[0021]图4是本发明实施例四提供的云桌面多节点连接的装置的组成示意图。
【具体实施方式】
[0022]为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
[0023]实施例一:
[0024]图1示出了本发明实施例一提供的云桌面多节点连接的方法的实现流程,所述实现流程详述如下:
[0025]在步骤SlOl中,接收客户端发送的云桌面访问请求信息,所述云桌面访问请求信息包括所述客户端的唯一标识符;
[0026]在本发明实施例中,云桌面系统接收客户端发送的云桌面访问请求信息,所述云桌面系统包括一个控制节点和多个计算节点,每一个节点都是一台可独立运行的计算机,各节点通过网络设备互联。控制节点用于与客户端交互,接收客户端发送的云桌面访问请求信息并转发给计算节点,接收计算节点的访问处理结果并返回给客户端,计算节点用于存储数据并执行访问处理任务。
[0027]在本发明实施例中,所述客户端的唯一标识符包括但不限于所述客户端的用户名和密码等。
[0028]在步骤S102中,根据所述客户端的唯一标识符,获取与所述客户端所要访问的云桌面对应的计算节点的端口信息;
[0029]进一步的,所述根据所述客户端的唯一标识符,获取与所述客户端所要访问的云桌面对应的计算节点的端口信息包括:
[0030]根据所述客户端的唯一标识符,查询所述控制节点的数据库,以获得与所述云桌面对应的计算节点的端口信息。
[0031]在本发明实施例中,根据所述客户端的唯一标识符,查询所述控制节点的数据库,获得所述客户端所要访问的云桌面的唯一标识符,根据所述云桌面的唯一标识符,查询所述控制节点的数据库,获得与所述云桌面对应的计算节点的端口信息,所述云桌面的唯一标识符包括但不限于所述云桌面的用户名和密码等。
[0032]在本发明实施例中,所述计算节点的端口信息包括所述计算节点的IP和端口号,所述云桌面运行在所述计算节点上。
[0033]在步骤S103中,根据设置的网络地址转发规则,获取与所述计算节点的端口信息对应的控制节点的外部网络端口信息;
[0034]在本发明实施例中,客户端请求访问云桌面时设置网络地址转发规则,访问结束后删除所述网络地址转发规则。
[0035]进一步的,所述根据设置的网络地址转发规则,获取与所述计算节点的端口信息对应的控制节点的外部网络端口信息包括:
[0036]根据设置的网络地址转发规则,获取与所述计算节点的端口信息对应的控制节点的可用端口信息;
[0037]从所述控制节点的可用端口信息中获取控制节点的外部网络端口信息。
[0038]在本发明实施例中,所述控制节点的可用端口信息包括控制节点的外部网络端口信息和控制节点的内部网络端口信息,所述控制节点的外部网络端口信息包括所述控制节点的外部网络IP和端口号,所述控制节点的内部网络端口信息包括所述控制节点的内部网络IP和端口号。
[0039]所述设置的网络转发规则具体包括:
[0040]将所述控制节点的外部网络端口信息映射转发至所述计算节点的端口信息;
[0041 ]将所述计算节点的端口信息映射转发至所述控制节点的内部网络端口信息。
[0042]在本发明实施例中,通过将所述控制节点的外部网络端口信息映射转发至所述计算节点的端口信息,实现了客户端通过访问所述控制节点的外部网络端口信息,间接地访问了所述计算节点上的云桌面;通过将所述计算节点的端口信息映射转发至所述控制节点的内部网络端口信息,所述计算节点将客户端的访问处理结果发送给所述控制节点,所述控制节点再将所述访问处理结果发送给客户端,保证了所述计算节点与外部网络的隔离,同时也减少了计算节点的网卡数量,降低了云桌面系统的部署成本。
[0043]在步骤S104中,将所述控制节点的外部网络端口信息发送给所述客户端,以使所述客户端通过所述控制节点的外