一种基于IPv6实现云平台IP地址复用的装置及操作方法与流程

文档序号:11216014阅读:1097来源:国知局
一种基于IPv6实现云平台IP地址复用的装置及操作方法与流程

本发明涉及数据通讯信息抽取技术领域,具体为一种基于ipv6实现云平台ip地址复用的装置及操作方法。



背景技术:

在当前的云计算平台体系架构中,采用的是ipv4地址进行互联,对云计算平台上的云主机分配相应的公网ip地址,进行操作以及管理。随着后续业务量的上升,ipv4的公网地址达到了使用瓶颈,没有多余的公网地址进行分配。通过一种基于ipv6实现云平台ip地址复用的装置,解决云计算平台的地址枯竭问题。

在目前的云计算平台中,通过使用大量的ipv4公网地址,将相应的云计算平台发布到公网上,这对于日渐枯竭的ipv4地址而言,是一种ip地址资源的浪费。以某单位举例,该单位建设的云计算平台上承载了大量的云主机,并在云主机上承载业务。后期随着业务量的增加,原先的公网ip地址已经不能满足新增业务的需要。



技术实现要素:

本发明的目的在于提供一种基于ipv6实现云平台ip地址复用的装置,该装置能实现ipv4用户访问ipv6的资源,并利用ip地址复用的方法,以解决上述背景技术中提出的问题。

为实现上述目的,本发明提供如下技术方案:一种基于ipv6实现云平台ip地址复用的装置,包括应用识别模块,http分析模块,智能域名解析模块,v4v6互通模块,nat模块,地址复用计算模块,所述应用识别模块,http分析模块,智能域名解析模块,v4v6互通模块,nat模块,地址复用计算模块相互导通。

优选的,应用识别模块将http请求和非http请求进行分离,将http请求引导到装置中的http分析模块进行分析处理,将非http请求引导到装置中的v4v6互通模块与nat模块进行处理。

该基于ipv6实现云平台ip地址复用的装置的操作方法,包括以下抽取步骤:

s1:首先ipv4用户的http请求通过授权dns解析获得a记录,将发起对装置的http请求,请求首先到达应用识别模块,建立起装置与用户的连接;

s2:该装置将http请求发送到http分析模块,进行数据包的分析,对数据包进行解封装,提取host配置;

s3:该装置中http分析模块根据host文件,对智能域名解析模块发起dns解析,得到域名的aaaa记录,并将aaaa记录返回给模块;

s4:该装置中http分析模块向地址复用计算模块发起地址请求,地址复用计算模块从地址池中获得一个ipv6地址,并将该地址送到http分析模块,同时维护该映射关系;

s5:该装置中http分析模块采用从地址复用计算模块获得的ipv6地址,发起对aaaa记录的请求;

s6:该装置根据地址复用计算模块分配的ip地址,采用ipv6地址发起对云平台的http请求;

s7:该装置将云主机发送过来的数据包,发给http分析模块,进行封装;

s8:该装置中http分析模块将数据返回应用识别模块,由应用识别模块将数据进行分发;

s9:该装置的应用识别模块将收到的数据发送给相应的用户。

s10:该装置中应用识别模块收到非http协议的请求,调用v4v6通用模块进行处理;

s11:该装置中v4v6互通模块调用nat模块,将用户的源ip地址转换成ipv6地址,目的地址转换成ipv6地址;

s12:该装置中nat模块将目的地址发往装置地址复用计算模块,为该地址分配相应的地址端口;

s13:该装置中地址复用计算模块将相应的端口下发给v4v6互通模块,如遇到另一个用户请求相同云主机服务的,则分配端口池中另一个端口进行使用,地址复用计算模块与v4v6互通模块维护映射关系;

s14:该装置地址复用计算模块将地址转换关系表发给设备,由设备进行对云主机请求;

s15:装置根据地址复用计算模块分配的ip地址,采用ipv6地址发起对云平台主机的请求;

s16:云平台主机服务将数据返回给装置;

s17:装置将数据交由nat模块,进行ip地址转换;

s18:装置中经过nat模块转换后的数据包发给v4v6互通模块,进行转发;

s19:装置中v4v6互通模块将数据包转发给应用识别模块,由应用识别模块对数据包进行分发;

s20:应用识别模块将相应的数据发给对应的用户

与现有技术相比,本发明的有益效果是:

本发明在云计算平台中的ipv6云主机服务,本装置的应用识别模块将数据流分为http数据和非http数据,并将数据通过http分析模块、v4v6互通模块、nat模块、地址复用计算模块进行处理,最后形成装置与云主机服务之间的通信。最后由装置响应客户的请求。由此解决了云计算平台ip地址枯竭的问题。

附图说明

图1为本发明的结构示意图;

图2为本发明的业务流程图。

具体实施方式

下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。

请参阅图1-2,本发明提供一种技术方案:一种基于ipv6实现云平台ip地址复用的装置,包括应用识别模块1,http分析模块3,智能域名解析模块2,v4v6互通模块4,nat模块5,地址复用计算模块6,应用识别模块1,http分析模块3,智能域名解析模块2,v4v6互通模块4,nat模块5,地址复用计算模块6相互导通。

其中的应用识别模块1将http请求和非http请求进行分离,将http请求引导到装置中的http分析模块2进行分析处理,将非http请求引导到装置中的v4v6互通模块4与nat模块5进行处理。该装置支持分布式的部署实施方案可实现系统负载均衡、容灾和平稳扩容,融合了网络层转换和应用层翻译的技术,支持差异化的接口,具备大数据分析和内容加速的功能,通过该装置,实现云计算平台ip地址枯竭问题的解决。

包括以下抽取步骤:

s1:首先ipv4用户的http请求通过授权dns解析获得a记录,将发起对装置的http请求,请求首先到达应用识别模块1,建立起装置与用户的连接;

s2:该装置将http请求发送到http分析模块3,进行数据包的分析,对数据包进行解封装,提取host配置;

s3:该装置中http分析模块3根据host文件,对智能域名解析模块2发起dns解析,得到域名的aaaa记录,并将aaaa记录返回给模块2;

s4:该装置中http分析模块3向地址复用计算模块6发起地址请求,地址复用计算模块6从地址池中获得一个ipv6地址,并将该地址送到http分析模块3,同时维护该映射关系;

s5:该装置中http分析模块3采用从地址复用计算模块6获得的ipv6地址,发起对aaaa记录的请求;

s6:该装置根据地址复用计算模块分配的ip地址,采用ipv6地址发起对云平台的http请求;

s7:该装置将云主机发送过来的数据包,发给http分析模块3,进行封装;

s8:该装置中http分析模块3将数据返回应用识别模块1,由应用识别模块1将数据进行分发;

s9:该装置的应用识别模块1将收到的数据发送给相应的用户。

s10:该装置中应用识别模块1收到非http协议的请求,调用v4v6通用模块4进行处理;

s11:该装置中v4v6互通模块4调用nat模块5,对目的地址进行计算并且进行绑定,14.215.177.38和2001:64::/64是nat模块5地址池当中的一个地址,通过nat模块5将源地址转换成ipv6地址;例如:

src:116.56.88.2<----------------->2001:64::116.56.88.2

dst:14.215.177.38<------------------>2001:a:b:c::1

s12:该装置中nat模块5将目的地址发往装置地址复用计算模块6,为该地址分配相应的地址端口;例如:

14.215.177.38:80<------------->[2001:a:b:c::1]:80

s13:该装置中地址复用计算模块6将相应的端口下发给v4v6互通模块4,如遇到另一个用户请求相同云主机服务的,则分配端口池中另一个端口进行使用。地址复用计算模块6与v4v6互通模块4维护映射关系;

s14:该装置地址复用计算模块6将地址转换关系表发给设备,由设备进行对云主机请求;例如:映射关系表为

src:116.56.88.2<----------------->2001:64::116.56.88.2

dst:14.215.177.38:80<------------->[2001:a:b:c::1]:80

s15:装置根据地址复用计算模块6分配的ip地址,采用ipv6地址发起对云平台主机的请求;

s16:云平台主机服务将数据返回给装置地址复用模块6,通过端口映射关系表进行端口转换:

[2001:a:b:c::1]:80<---------->14.215.177.38:80

s17:装置将数据交由nat模块5,进行ip地址转换,将

src:2001:64::116.56.88.2<----------------->116.56.88.2

dst:2001:a:b:c::1<------------------>14.215.177.38

s18:装置中经过nat模块转换后的数据包发给v4v6互通模块4,进行转发;

s19:装置中v4v6互通模块4将数据包转发给应用识别模块1,由应用识别模块1对数据包进行分发;

s20:应用识别模块1将相应的数据发给对应的用户。

综上所述:本基于ipv6实现云平台ip地址复用的装置,解决了云计算平台的ip地址枯竭问题。

尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1