本技术涉及网络,更具体地说,涉及基于ovn架构的vpn实现方法、系统、设备及介质。
背景技术:
::1、openstack是一个开源的云计算管理平台项目,是一系列软件开源项目的组合,可以为私有云和公有云提供可扩展的弹性的云计算服务。且openstack云平台的网络解决方案,推荐的是ovn(open virtual network,开放虚拟网络)架构。2、然而,在ovn架构下采用ovs(open vswitch,虚拟交换机)流表提供三层转发功能,ovs不能提供ipsec(internet protocol security,ip安全协议)-vpn(virtual privatenetwork,虚拟私有网)功能。且ipsec-vpn功能与三层转发功能在物理上分离,进一步导致ovn架构下ipsec-vpn功能难以高可用。3、综上所述,如何保证ovn架构下ipsec-vpn功能的高可用是目前本领域技术人员亟待解决的问题。技术实现思路1、本技术的目的是提供一种基于ovn架构的vpn实现方法,其能在一定程度上解决如何保证ovn架构下ipsec-vpn功能的高可用的技术问题。本技术还提供了一种基于ovn架构的vpn实现系统、电子设备及计算机可读存储介质。2、为了实现上述目的,本技术提供如下技术方案:3、一种基于ovn架构的vpn实现方法,应用于openstack云平台中的vpn网关节点,包括:4、判断是否接收到ovn-vpnaas发送的vpn创建指令,所述vpn创建指令包括ovn-vpnaas在检测到vpn故障后生成的指令;5、响应于接收到所述vpn创建指令,从ovn-nb处获取vpn配置数据和vpn传输网络数据,所述vpn配置数据和所述vpn传输网络数据由ovn-vpnaas生成;6、根据所述vpn传输网络数据创建ipsec-vpn对应的传输链路;7、根据所述vpn配置数据创建ipsec-vpn。8、在一示例性实施例中,所述根据所述vpn传输网络数据创建ipsec-vpn对应的传输链路,根据所述vpn配置数据创建ipsec-vpn,包括:9、解析出所述vpn传输网络数据中的vpn网关端口和传输端口;10、创建所述vpn网关端口和所述传输端口对应的目标tap设备;11、将所述目标tap设备绑定到所述vpn网关节点的ovs上;12、根据所述vpn配置数据创建ip-table,ip-table用于进行三层转发和ipsec加解密、加解封装处理;13、创建所述目标tap设备对应的host-tap设备;14、将所述host-tap设备设置在ip-table中,并将所述host-tap设备与所述目标tap设备相连;15、配置ike并启动ike协商;16、根据ike协商结果生成ipsec-sa,ipsec-sa用于传输vpn流量报文的加解密数据;17、根据ike协商结果生成ipip隧道接口,ipip隧道接口用于收发vpn流量报文并对报文进行加解封装;18、将ipip隧道接口绑定到所述host-tap设备上;19、根据所述vpn配置数据在ip-table中下发导流路由,以通过所述传输端口与ipip隧道接口传输云主机报文。20、在一示例性实施例中,所述判断是否接收到ovn-vpnaas发送的vpn创建指令之前,还包括:21、对所述vpn网关节点的状态进行检测,得到检测结果;22、将所述检测结果存入ovn-sb中,以使ovn-vpnaas根据所述检测结果判断是否向所述vpn网关节点发送所述vpn创建指令。23、在一示例性实施例中,所述对所述vpn网关节点的状态进行检测,得到检测结果之后,还包括:24、确定所述检测结果的生成时间戳;25、将所述生成时间戳存入ovn-sb中。26、一种基于ovn架构的vpn实现方法,应用于openstack云平台中的ovn-vpnaas,包括:27、检测所述openstack云平台中的vpn是否故障;28、若检测到vpn故障,则生成vpn配置数据和vpn传输网络数据;29、将所述vpn配置数据和所述vpn传输网络数据写入ovn-nb;30、生成vpn创建指令;31、在所述openstack云平台中的多个vpn网关节点中选取一个并向选取的vpn网关节点发送所述vpn创建指令,以使vpn网关节点从ovn-nb处获取所述vpn配置数据和所述vpn传输网络数据、根据所述vpn传输网络数据创建ipsec-vpn对应的传输链路、根据所述vpn配置数据创建ipsec-vpn。32、在一示例性实施例中,所述在所述openstack云平台中的多个vpn网关节点中选取一个并向选取的vpn网关节点发送所述vpn创建指令,包括:33、从ovn-sb中读取各个vpn网关节点存入的检测结果;34、根据所述检测结果筛选出未故障的vpn网关节点;35、在未故障的vpn网关节点中选取一个并向选取的vpn网关节点发送所述vpn创建指令。36、在一示例性实施例中,所述生成vpn配置数据和vpn传输网络数据,包括:37、调用ml2插件创建vpn网关端口、传输网络、传输子网和传输端口;38、将所述vpn网关端口、所述传输网络、所述传输子网和所述传输端口作为所述vpn传输网络数据;39、调用ovn-router将所述传输子网关联到云主机所在路由器上,创建路由器接口;40、根据所述路由器接口,确定将云主机流量从计算节点导流至选取的vpn网关节点的导流路由;41、将导流路由添加至所述vpn配置数据中。42、一种基于ovn架构的vpn实现系统,应用于openstack云平台中的vpn网关节点,包括43、第一判断模块,用于判断是否接收到ovn-vpnaas发送的vpn创建指令,所述vpn创建指令包括ovn-vpnaas在检测到vpn故障后生成的指令;44、第一处理模块,用于响应于接收到所述vpn创建指令,从ovn-nb处获取vpn配置数据和vpn传输网络数据,所述vpn配置数据和所述vpn传输网络数据由ovn-vpnaas生成;45、第一创建模块,用于根据所述vpn传输网络数据创建ipsec-vpn对应的传输链路;根据所述vpn配置数据创建ipsec-vpn。46、一种电子设备,包括:47、存储器,用于存储计算机程序;48、处理器,用于执行所述计算机程序时实现如上任一所述基于ovn架构的vpn实现方法的步骤。49、一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机程序,所述计算机程序被处理器执行时实现如上任一所述基于ovn架构的vpn实现方法的步骤。50、本技术提供的一种基于ovn架构的vpn实现方法,应用于openstack云平台中的vpn网关节点,判断是否接收到ovn-vpnaas发送的vpn创建指令,vpn创建指令包括ovn-vpnaas在检测到vpn故障后生成的指令;响应于接收到vpn创建指令,从ovn-nb处获取vpn配置数据和vpn传输网络数据,vpn配置数据和vpn传输网络数据由ovn-vpnaas生成;根据vpn传输网络数据创建ipsec-vpn对应的传输链路;根据vpn配置数据创建ipsec-vpn。本技术中,ovn-vpnaas检测到vpn故障后向vpn网关节点发送vpn创建指令,从而使得vpn网关节点可以根据此vpn创建指令创建ipsec-vpn,使得ipsec-vpn故障后可以快速恢复,保证了ipsec-vpn功能的高可用;且vpn网关节点创建ipsec-vpn所需的vpn配置数据和vpn传输网络数据由ovn-vpnaas生成并存入ovn-nb处,由于ovn-vpnaas、ovn-nb均是ovn架构的部件,所以本技术实现了只依靠ovn架构便完成了ipsec-vpn的创建,最终在不借助其他架构的情况下保证了ovn架构下ipsec-vpn功能的高可用。本技术提供的一种基于ovn架构的vpn实现系统、电子设备及计算机可读存储介质也解决了相应技术问题。当前第1页12当前第1页12
技术特征:1.一种基于ovn架构的vpn实现方法,其特征在于,应用于openstack云平台中的vpn网关节点,包括:
2.根据权利要求1所述的方法,其特征在于,所述根据所述vpn传输网络数据创建ipsec-vpn对应的传输链路,根据所述vpn配置数据创建ipsec-vpn,包括:
3.根据权利要求1所述的方法,其特征在于,所述判断是否接收到ovn-vpnaas发送的vpn创建指令之前,还包括:
4.根据权利要求3所述的方法,其特征在于,所述对所述vpn网关节点的状态进行检测,得到检测结果之后,还包括:
5.一种基于ovn架构的vpn实现方法,其特征在于,应用于openstack云平台中的ovn-vpnaas,包括:
6.根据权利要求5所述的方法,其特征在于,所述在所述openstack云平台中的多个vpn网关节点中选取一个并向选取的vpn网关节点发送所述vpn创建指令,包括:
7.根据权利要求5所述的方法,其特征在于,所述生成vpn配置数据和vpn传输网络数据,包括:
8.一种基于ovn架构的vpn实现系统,其特征在于,应用于openstack云平台中的vpn网关节点,包括
9.一种电子设备,其特征在于,包括:
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述基于ovn架构的vpn实现方法的步骤。
技术总结本申请公开了基于OVN架构的VPN实现方法、系统、设备及介质,涉及网络技术领域,应用于OpenStack云平台中的VPN网关节点,判断是否接收到ovn‑vpnaas发送的VPN创建指令,VPN创建指令包括ovn‑vpnaas在检测到VPN故障后生成的指令;响应于接收到VPN创建指令,从ovn‑nb处获取VPN配置数据和VPN传输网络数据,VPN配置数据和VPN传输网络数据由ovn‑vpnaas生成;根据VPN传输网络数据创建IPSec‑VPN对应的传输链路;根据VPN配置数据创建IPSec‑VPN。本申请保证了OVN架构下IPSec‑VPN功能故障后可及时回复,保证了其高可用。
技术研发人员:朱亚伟,秦海中
受保护的技术使用者:济南浪潮数据技术有限公司
技术研发日:技术公布日:2024/6/26