Nothing Special   »   [go: up one dir, main page]

CN109302466B - 数据处理方法、相关设备及计算机存储介质 - Google Patents

数据处理方法、相关设备及计算机存储介质 Download PDF

Info

Publication number
CN109302466B
CN109302466B CN201811088165.3A CN201811088165A CN109302466B CN 109302466 B CN109302466 B CN 109302466B CN 201811088165 A CN201811088165 A CN 201811088165A CN 109302466 B CN109302466 B CN 109302466B
Authority
CN
China
Prior art keywords
host
message
data
storage unit
vlan
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811088165.3A
Other languages
English (en)
Other versions
CN109302466A (zh
Inventor
周志学
章宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Cloud Computing Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201811088165.3A priority Critical patent/CN109302466B/zh
Publication of CN109302466A publication Critical patent/CN109302466A/zh
Priority to PCT/CN2019/106055 priority patent/WO2020057469A1/zh
Application granted granted Critical
Publication of CN109302466B publication Critical patent/CN109302466B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明实施例公开了数据处理方法,包括:共享存储设备接收存储交换机转发的第一报文,所述第一报文携带虚拟局域网VLAN标识以及地址信息;所述共享存储设备根据所述VLAN标识识别所述共享存储设备中所述主机占用的存储单元,根据所述地址信息访问所述存储单元。采用本发明实施例,能够解决现有技术中存在的租户信息泄露、租户信息不安全等问题,从而提高了信息的安全性。

Description

数据处理方法、相关设备及计算机存储介质
技术领域
本发明涉及计算机技术领域,尤其涉及数据处理方法、相关设备及计算机存储介质。
背景技术
随着虚拟化技术的不断应用,传统电信业务的网元功能正逐步用虚拟网络功能(virtual network function,VNF)替代。由于部分网元对业务的指标要求较高,例如性能以及可靠性要求较高等,而虚拟化在一定程度上带来了额外的性能开销,为保证VNF自身的指标要求,部分业务使用裸机服务器替代数据中心租用的虚拟机。
然而在使用过程中发现,裸机服务器在对接共享存储设备时,由于网络协议存储局域网络(internet protocol storage area network,IPSAN)不支持按租户进行网络安全的通信隔离,这将导致租户可以访问到其他租户的共享存储信息,造成租户信息泄露,严重影响租户的信息安全。
发明内容
本发明实施例公开了数据处理方法、相关设备及计算机存储介质,能够解决现有技术中存在的租户信息泄露、租户信息安全性较低等问题。
第一方面,本发明实施例公开提供了一种数据处理方法,所述方法包括:共享存储设备接收存储交换机转发的第一报文,该第一报文携带虚拟局域网(Virtual Local AreaNetwork,VLAN)标识和地址信息。共享存储设备可根据VLAN标识来识别共享存储设备中主机占用的存储单元,然后依据该地址信息访问存储单元。本发明实施例通过识别第一报文中的VLAN标识来识别主机所属的租户以及该租户内主机占用的存储单元,从而依据第一报文中的地址信息来访问该存储单元。实现了共享存储设备中各主机的存储空间的隔离,解决现有技术中存在的主机所述租户额信息泄露、租户安全性较低等问题。
结合第一方面,在第一方面的第一种可能的实施方式中,在写数据场景中,该第一报文为写数据报文(或写请求报文)。该写数据报文中还携带待写入数据。相应地,共享存储设备可根据地址信息访问该存储单元,以将待写入数据写入地址信息对应在存储单元中指示的存储空间中。
结合第一方面或第一方面的第一种可能的实施方式,在第一方面的第二种可能的实施方式中,在读数据场景中,该第一报文为读数据报文(或读请求报文)。相应地,共享存储设备根据地址信息访问该存储单元,以在该地址信息对应在存储单元中指示的存储空间中读取待读取数据。
结合第一方面或第一方面的第一种或第二种可能的实施方式,在第一方面的第三种可能的实施方式中,管理设备还可预先配置VLAN标识和共享存储设备中主机占有的存储单元之间的对应关系,并将该对应关系发送给共享存储设备。相应地,共享存储设备接收该VLAN标识和共享存储设备中主机占有的存储单元之间的对应关系,根据该对应关系获得该VLAN标识对应的共享存储设备中主机占用的存储单元。
通过实施上述过程,通过给来自主机的报文增加VLAN标识,使得共享存储设备能够根据报文的VLAN标识识别发送报文的主机,进而访问主机的存储单元,从而实现了不同主机对共享存储设备中不同存储空间的访问隔离,有效保证了主机所述租户的信息安全。
结合第一方面或者第一方面的第一种至第三种中的任一种可能的实施方式,在第一方面的第四种可能的实施方式中,第一报文来自主机。换句话说,主机直接将该地址信息和VLAN标识封装为第一报文,将第一报文发送给存储交换机,通过存储交换机转发给共享存储设备。可选地,在写数据场景中,该第一报文中还可封装有待写入数据。
通过实施上述过程,主机可自动将地址信息和VLAN标识封装为第一报文,将第一报文直接发送给存储交换机,进而转发给共享存储设备,实现了数据传输的便捷性。
结合第一方面或第一方面的第一种至第三种中的任一种可能的实施方式,在第一方面的第五种可能的实施方式中,第一报文来自接入交换机。具体的,主机将地址信息封装为第二报文,将第二报文发送给接入交换机。可选地,在写数据场景中,该第一报文中还可封装有待写入数据。相应地,接入交换机接收来自主机的第二报文,并在第二报文中新增VLAN标识,以获得第一报文。进一步地,接入交换机将第一报文发送给存储交换机,以通过该存储交换机将第一报文转发给共享存储设备。
通过实施上述过程,在主机数量较多时,可通过接入交换机实现VLAN标识的添加,以减轻主机的工作负荷,实现数据的可靠传输。同时,当主机的网卡不支持对数据报文进行VLAN封装时,可以在接入交换机中实现VLAN标识的添加,以实现本发明实施例中的前述方法,提升主机在所述租户的数据的安全性。
第二方面,本发明实施例提供了一种共享存储装置,所述装置包括用于执行如上第一方面或第一方面的任意可能的实施方式中所描述的方法的功能模块或单元。
第三方面,本发明实施例提供了一种共享存储设备,包括:处理器,存储器,通信接口和总线;处理器、通信接口、存储器通过总线相互通信;通信接口,用于接收和发送数据;存储器,用于存储指令;处理器,用于调用存储器中的指令,执行上述第一方面或第一方面的任意可能的实施方式中所描述的方法。
第四方面,本发明实施例提供的一种数据处理系统,包括共享存储设备以及存储交换机;其中,
存储交换机,用于向共享存储设备转发第一报文,该第一报文携带VLAN标识和地址信息;
共享存储设备,用于接收存储交换机转发的第一报文,根据VLAN标识识别共享存储设备中被主机占用的存储单元,并根据地址信息访问该存储单元。
关于本发明实施例中未示出或未描述的内容,具体可参见前述第一方面所述实施例中的相关阐述,这里不再赘述。
第五方面,提供了一种计算机非瞬态(non-transitory)存储介质,所述计算机非瞬态存储介质存储了用于数据处理的程序代码。所述程序代码包括用于执行上述第一方面或第一方面的任意可能的实施方式中所描述的方法的指令。
第六方面,提供了一种芯片产品,以执行上述第一方面或第一方面的任意可能的实施方式中的方法。
通过实施本发明实施例,能够解决现有技术中存在的租户信息安全性较低等问题,从而提升了信息安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍。
图1是本发明实施例提供的一种数据处理系统的示意图。
图2是本发明实施例提供的一种数据处理系统的网络框架示意图。
图3是本发明实施例提供的一种数据处理方法的流程示意图。
图4是本发明实施例提供的一种设备部署场景示意图。
图5是本发明实施例提供的又一种设备部署场景示意图。
图6是本发明实施例提供的一种数据处理系统的结构示意图。
图7是本发明实施例提供的一种计算设备的结构示意图。
图8是本发明实施例提供的一种物理机的结构示意图。
图9是本发明实施例提供的一种交换机的结构示意图。
图10是本发明实施例提供的一种共享存储设备的结构示意图。
具体实施方式
下面将结合本发明的附图,对本发明实施例中的技术方案进行详细描述。
为避免租户信息泄露、提升租户信息的安全性,可以采用以下方案实现租户之间的隔离:
第一种,如图1示出一种数据处理的网络框架示意图。如图1所示,采用租户独占共享存储设备的方案,以隔离不同租户的信息。具体的,每个租户中部署有一个或多个主机,图示以租户A上的主机和租户B上的主机为例示出。本发明实施例中的主机可以是指未部署虚拟机的物理机,或称做裸机或裸机服务器,也可以是指部署在物理机上的虚拟机。每个主机中安装部署有操作系统以及一个或多个应用程序(图示为应用1和应用2)。每个主机中部署有网卡,以通过该网卡与其他设备通信。具体的,当主机为物理机时,主机上部署的网卡为物理网卡。当主机为虚拟机时,主机上部署的网卡为虚拟网卡。
相应地,共享存储设备同样也部署有网卡,以通过该网卡与其他设备(例如租户中的主机)通信。如图所示,租户A的主机通过网卡接入共享存储设备A,租户B的主机通过网卡接入共享存储设备B。不同租户的主机通过网卡可接入不同的共享存储设备,以通过物理链路进行网络隔离,从而实现不同租户的数据隔离,提升租户信息的安全性。
然而在实践中发现,每个租户独占一套共享存储设备,一方面会降低共享存储设备的利用率,另一方面在新增租户时需要手工配置该租户所在的虚拟局域网(VirtualLocal Area Network,VLAN),操作比较复杂、不简便,实用性较差。
为解决上述问题,本申请提出一种数据处理的方法、所述方法适用的网络框架以及相关设备。首先,参见图2是本发明实施例提供的一种数据处理系统的网络框架示意图。如图2所示的数据处理系统100包括至少一个租户(图示以租户102a和租户102b为例示出)、交换机集群104以及共享存储设备106。可选地,还可包括管理设备108以及控制器110。其中,
所述至少一个租户中每个租户内包括有用于提供业务服务的一个或多个主机。图示以两个租户为例,分别示出租户1中部署有一个第一主机(主机1)和租户2中对应部署有一个第二主机(主机2)。
每个主机中部署有网卡,通过该网卡可与其他设备(如共享存储设备)通信。可选地,主机上可以部署一张网卡实现与其他设备的通信,也可以部署多张网卡分别用于根据不同的需求与不同设备的通信。例如,每个主机可配置有三张网卡,具体可为管理网卡、业务网络以及存储网卡。管理网卡用于传输管理平面的数据,例如通过该管理网卡可实现主机和管理设备(如openstack平台)之间的通信,如接收管理设备下发的配置消息等,具体可在下文详述。业务网卡用于传输业务平面的数据,例如通过该业务网卡可实现主机和VLAN内部的其他物理设备之间的通信。存储网卡用于传输存储平面的数据,例如通过该存储网卡可实现存储网卡和共享存储设备之间的通信,例如向共享存储设备发送待存储的数据等。
可选地,本发明实施例中的主机上可以仅部署一张网卡,也可以部署多张网卡,本申请不做限定。如图2所示,每个主机上部署有第一网卡(图示为eth0)和第二网卡(图示为eth1),第一网卡支持与VLAN内的其他物理设备通信,第二网卡支持与共享存储设备106通信,除此之外,本申请实施例中的第一网卡(图示为eth0)和第二网卡(图示为eth1)的功能也可以集成在一个网卡上实现。示例性地,图4-图5中仅绘制出主机上的一个网卡。
在实际应用中,每个租户占用一个虚拟局域网(virtual local area network,VLAN)。一个虚拟局域网占用一个网段,不同的虚拟局域网占用不同的网段。不同虚拟局域网中的设备(或主机)通过交换机104实现通信。
所述交换机集群104用于实现不同虚拟局域网中设备之间的相互通信。所述交换机集群中包括交换机的数量可以为一个或多个,本申请不做限定。本申请中,为提供更好的通信服务,按照不同的通信层面配置相应地交换机。示例性地,根据不同的网络服务平面,在数据处理系统中配置有三种交换机:管理交换机1042、存储交换机1044以及业务交换机1046。
其中,管理交换机1042用于实现管理设备108和共享存储设备106之间的通信。换句话说,通过管理交换机1042可实现管理平面内VLAN中的设备和存储平面内VLAN中设备之间的相互通信。管理平面中设备所在的VLAN可称之为为管理网络。存储平面中设备所在的VLAN可称之为为存储网络。业务平面中设备所在的VLAN可称之为为业务网络,或租户网络。本申请中,位于管理网络中的设备通常为管理设备,例如部署有管理平台(openstack)的设备。位于存储网络中的设备通常为共享存储设备。位于业务网络中的设备通常为租户内部的计算设备以及所租用的提供业务服务的主机。
业务交换机1046用于实现同一VLAN内的各设备之间的相互通信。换句话说,通过业务交换机1046实现业务网络内部各设备之间的相互通信。存储交换机1044用于实现共享存储设备106和业务网络中的主机之间的相互通信。换句话说,通过存储交换机1044实现业务网络中的设备和存储网络中的设备之间的相互通信。
可选地,管理交换机1042负责通信的管理网络通常是:VLAN标识为0-100范围内的虚拟局域网。业务交换机1046负责通信的业务网络通常是:VLAN标识为101-2101范围内的虚拟局域网。存储交换机1044负责通信的存储网络通常是:VLAN标识为2102-4095范围内的虚拟局域网。
可选地,当租户中主机的数量较多时,交换机集群104还可包括接入交换机1048。具体的,VLAN中的主机和共享存储设备106相互通信时,主机可向将数据报文发送给接入交换机1048,然后通过接入交换机1048将该数据报文转发给存储交换机1044,最后由存储交换机1044将数据报文转发给共享存储设备106,具体将在下文进行详细阐述。
共享存储设备106用于存储各租户的数据,具体可为各租户中主机在运行过程中产生或所需的数据,例如华为数据中心提供的业务数据等,本申请不做限定。
具体的,共享存储设备106中包括有一个或多个存储单元,任意两个存储单元之间相互独立、不可相互访问。其中,一个存储单元用于存储一个租户中主机的数据。一个租户中主机的数据可对应存储在一个或多个存储单元中。本申请通过对存储单元的隔离,实现不同租户的数据隔离,进而保障不同租户的信息安全。
可选地,每个存储单元对应部署有一个虚拟网卡。便于在通信过程中,共享存储设备可通过该虚拟网卡访问相应地存储单元。在不同的应用场景中,共享存储设备通过虚拟网卡访问存储单元的处理可不同。示例性地,在读数据场景中,共享存储设备通过虚拟网卡访问该存储单元,以读取存储于该存储单元中的待读取数据。在写数据场景中,共享存储设备通过虚拟网卡可将租户中主机的数据发送并写到该存储单元中。
以写数据场景为例,在实际应用中,共享存储设备中部署有物理网卡,通过该物理网卡可接收租户中主机的数据,该数据携带有该主机所属租户的VLAN标识。进一步地,共享存储设备的物理网卡可根据该VLAN标识将报文中的数据分发至主机对应的存储单元的虚拟网卡,进而通过虚拟网卡将其转发至对应的存储单元中进行存储。关于写数据场景和读数据场景中涉及的访问存储单元,具体在本申请下文进行详述。
管理设备108用于负责管理共享存储设备106,具体用于在不同租户中部署主机时,为共享存储设备106创建或部署相应地存储单元,以用于存储或处理该租户中主机的相关信息,具体在下文进行阐述。
控制器110具体可为软件自定义网络(software defined network,SDN)控制器。该控制器用于配置交换机104。示例性地,在主机和共享存储设备106的通信过程中,通过控制器配置存储交换机1046的端口为truck端口,以通过该存储交换机支持和租户中的主机通信等。又如,通过控制器配置接入交换机的端口为access端口,以传输该租户中主机发送的数据报文等等。
示例性地,下面阐述共享存储设备如何配置多存储单元以及如何配置存储交换机所涉及的相关实施例。
具体的,在第一租户(租户1)中新部署第一主机时,或者在租户1中为第一主机加载卷时,管理设备108的通知模块通过管理交换机1042向共享存储设备106下发VLAN配置消息,该消息中携带有VLAN1的标识或标签(VLAN tag),该VLAN1为租户1当前的VLAN。
相应地,共享存储设备106通过物理网卡接收该VLAN配置消息后,可检测共享存储设备106中是否已配置有用于处理VLAN1中主机的数据的存储单元。如果配置有,则向管理设备返回配置响应消息,用于通知所述共享存储设备已成功配置存储单元,用于处理该租户1中第一主机的数据。
如果没有配置,则共享存储设备106可通过vconfig配置命令在自身设备中配置一个存储单元,该存储单元与VLAN1的标识关联,即用于处理该VLAN1中主机的数据。可选地,还可为该存储单元配置对应的虚拟网卡,以通过该虚拟网卡与该存储单元通信,该虚拟网卡还可配置有相应地网络协议(internet protocal,IP)地址等等。
进一步地,共享存储设备106还可将该VLAN1的信息(例如标识、IP网段等)发送给控制器110,以通过该控制器110配置存储交换机1046的端口,便于租户1中的第一主机能通过该存储交换机1046与共享存储设备106成功通信。
接着,请参见图3是本发明实施例提供的一种数据处理方法的流程示意图,包括如下实施步骤:
步骤S302、共享存储设备接收存储交换机转发的第一报文,所述第一报文包括第一VLAN标识以及地址信息。
本发明实施例中,在不同的应用场景中,该第一报文所属的类型以及所包括的内容可不相同。示例性地,以读数据场景为例,该第一报文具体可为读请求报文(也可称为读数据报文),该读数据报文中包括有第一VLAN标识以及待读取数据所在的地址信息等信息。
相应地,以写数据场景为例,该第一报文具体可为写请求报文(也可称为写数据报文),该写数据报文中包括有第一VLAN标识、待写入数据以及待写入数据对应所需写入的地址信息等,本发明不做限定。
步骤S304、所述共享存储设备根据第一VLAN标识识别所述共享存储设备的第一存储单元,并根据所述地址信息访问所述第一存储单元。其中,所述第一存储单元为所述第一主机占用的存储单元。
本发明实施例中,所述第一存储单元被所述第一主机占用,是指所述第一存储单元当前被分配给所述第一主机使用,换句话说,所述第一存储单元挂载给所述第一主机。被分配给所述第一主机使用的过程中,所述第一存储单元不可被其他租户的主机访问。
通过实施本发明实施例,支持多租户共用一套物理共享存储设备,降低资源消耗,同时还降低了设备的运行成本以及管理开销。不同租户可通过VLAN标识隔离,避免租户间的资源干扰以及互访风险,提升租户信息的安全性。
下面结合本申请适用的两种应用场景以及两种设备部署场景,阐述步骤S302以及S304涉及的具体实施方式。
第一种部署场景中,如图4示出一种设备部署场景示意图。图中以租户1和租户2为例,每个租户对应一个VLAN,每个租户中的主机通过存储交换机与共享存储设备通信。具体的,如图4所示两个租户分别为:租户1和租户2。两个租户中各自部署有一个或多个主机,图示以1个为例示出。关于租户中的主机具体可参见前述实施例中的相关阐述,这里不再赘述。其中,租户1中的第一主机(主机1)以及租户2中的第二主机(主机2)可通过存储交换机与共享存储设备通信。
相应地在步骤S302中,在不同的数据应用场景中第一主机可将不同的数据封装为第一报文,进而将第一报文经由存储交换机转发给共享存储设备进行处理。下面以数据应用场景为读数据场景和写场景为例,具体阐述S302涉及的具体实施例。
在读数据场景中,第一主机向共享存储设备发送读数据请求时,可通过第一主机的网卡(具体可为上文的存储网卡)将待读取数据的地址信息以及第一主机所在第一VLAN的标识(即第一VLAN标识)进行封装,以获得第一报文。然后,第一主机将第一报文发送给存储交换机,经由存储交换机转发给共享存储设备。相应地,共享存储设备接收存储交换机转发的第一报文。该第一报文携带有所述第一VLAN标识,同时还携带有待读取数据所在的地址信息。
在写数据场景中,第一主机向共享存储设备发送写数据请求时,可通过第一主机的网卡(具体可为上文的存储网卡)将待写入数据、待写入数据对应所需写入的地址信息数据以及第一主机所在第一VLAN的标识(即第一VLAN标识)进行封装,以获得第一报文。然后,第一主机将第一报文发送给存储交换机,经由存储交换机转发给共享存储设备。相应地,共享存储设备接收存储交换机转发的第一报文。该第一报文携带有所述第一VLAN标识,同时还携带有待写入数据以及待写入数据对应所需写入的地址信息。
第二种部署场景中,如图5示出另一种设备部署场景示意图。图示中以两个租户为例,每个租户对应配置或占用一个VLAN。每个租户中的主机先通过接入交换机,再通过存储交换机进而与共享存储设备通信。具体的,如图5所示两个租户分别为租户1和租户2。两个租户中各自部署有一个或多个主机,图示以1个主机为例示出。关于租户中主机的相关阐述,具体可参见前述实施例,这里不再赘述。其中,租户1中的第一主机(主机1)以及租户2中的第二主机(主机2)分别与接入交换机相连。接入交换机通过干道链路(trunk link,TL)与存储交换机通信,通过存储交换机可与共享存储设备通信。
数据通信过程中,接入交换机的端口可设置为access口,以实现相应地数据传输。该端口具体为接入交换机中部署的用于支持和租户中的主机之间的通信接口。具体的,进入接入交换机的数据报文会被接入交换机打上相应地VLAN标识,进而将携带有VLAN标识的数据报文通过存储交换机发送给共享存储设备,具体在下文进行详述。
相应地在步骤S302中,在不同的数据应用场景中第一主机可将不同的数据封装为第二报文,进而将第二报文发送给接入交换机。接入交换机将第一主机所在的第一VLAN标识添加到第二报文中,以获得第一报文,进而将第一报文经由存储交换机转发给共享存储设备进行处理。下面以数据应用场景为读数据场景和写场景为例,具体阐述S302涉及的具体实施例。
在读数据场景中,第一主机向接入交换机发送读数据请求时,可通过第一主机的网卡(具体可为存储网卡)将待读取数据的地址信息封装为不携带VLAN标识的第二报文,并将该第二报文发送给接入交换机。相应地,接入交换机接收该第二报文后,可将第一主机所在第一VLAN的标识添加到第二报文中,以获得第一报文。进一步地,接入交换机将第一报文发送给存储交换机,存储交换机将第一报文转发给共享存储设备。
在写数据场景中,第一主机向接入交换机发送写数据请求时,可通过第一主机的网卡(具体可为存储网卡)将待写入数据以及待写入数据所需写入的地址信息封装为不携带VLAN标识的第二报文,将该第二报文发送给接入交换机。相应地,接入交换机接收该第二报文后,可将第一主机所在第一VLAN的标识(即第一VLAN标识)添加到该第二报文中,从而获得第一报文。进一步地,接入交换机将第一报文发送给存储交换机,存储交换机将第一报文转发给共享存储设备。
在实际应用中,第一主机和接入交换机通常是通过直通线连接的,接入交换机的端口知晓第一主机所在VLAN的相关信息,例如VLAN标识、VLAN IP等等。
相应地步骤S304中,共享存储设备接收第一报文后,可识别获得所述第一报文中的第一VLAN标识。相应地,共享存储设备根据第一VLAN标识,确定该第一VLAN标识对应的共享存储设备中的第一存储单元。进一步地,共享存储设备可根据第一报文中的地址信息访问该第一存储单元。
具体的,管理设备可预先为不同VLAN(具体可为VLAN标识)分配不同的存储单元,其中,一个存储单元用于处理一个VLAN中主机的数据,一个VLAN中主机的数据对应可用一个或多个存储单元存储或处理。进一步地,管理设备可将所述VLAN标识和所述存储单元之间的对应关系(映射关系)发送给共享存储设备。其中,所述对应关系至少包括所述第一VLAN标识和所述第一存储单元(即所述第一VLAN中第一主机占用的第一存储单元)之间的对应关系。
相应地,共享存储设备接收该对应关系。共享存储设备的物理网卡接收第一报文后,可从所述第一报文中识别出所述第一VLAN标识。进一步地物理网卡根据该第一VLAN标识和第一存储单元之间的对应关系,可确定或获得该第一VLAN标识对应的第一存储单元,进而根据第一报文中的地址信息来访问第一存储单元。关于第一存储单元的访问具体涉及以下两种实施方式。
第一种,在读数据场景中,第一报文具体为读数据报文。相应地,共享存储设备获得第一存储单元后,共享存储设备可根据读数据报文中的地址信息来访问第一存储单元,以在第一存储单元中该地址信息所指示的存储空间中读取待读取数据。
第二种,在写数据场景中,第一报文具体为写数据报文。相应地,共享存储设备获得第一存储单元后,共享存储设备可根据写数据报文中的地址信息来访问第一存储单元,以将待写入数据写到第一存储单元中该地址信息所指示的存储空间中。其中,所述第一存储单元为所述第一主机占用的存储单元。也即是,第一存储单元当前被分配给第一主机使用,且在分配给第一主机使用的过程中,第一存储单元不被其他租户中的主机访问,从而能实现不同租户间的数据隔离。
可选地,第一存储单元对应部署有第一虚拟网卡(图示为虚拟网卡1)。共享存储设备的物理网卡识别所述第一VLAN标识后,可通过第一虚拟网卡来访问该第一VLAN标识对应的第一存储单元。示例性地,以写数据场景为例,共享设备的物理网卡识别第一VLAN标识后,可根据第一VLAN标识将第一报文发送给第一虚拟网卡。相应地,第一虚拟网卡接收该第一报文后,对第一报文进行解封装(例如去掉报文头),以获得该第一报文中携带的地址信息,进而将待写入数据写入第一存储单元中该地址信息所指示的存储空间中等。
需要说明的是:本申请中,一个局域网络可包括一个或多个VLAN。每个虚拟局域网中包括一个或多个主机。示例性地,第一VLAN中包括第一主机,第二VLAN中包括第二主机。虚拟局域网之间的主机不能相互直接通信,需通过交换机等中间转换设备通信。同一虚拟局域网中的主机间可相互直接通信。换句话说,本申请将同一VLAN中的数据流限制在同一VLAN中,从而实现了不同VLAN的数据隔离。
相应地在数据处理阶段,共享存储设备可根据VLAN标识来隔离访问不同的存储单元,其中一个存储单元对应用于存储一个VLAN内主机的数据,从而在逻辑上实现了不同VLAN的隔离。
具体的,如上步骤S302和S304所述,共享存储设备可根据第一报文中的第一VLAN标识来访问第一存储单元,该第一存储单元用于存储第一VLAN内主机的数据。
同样地,共享存储设备也可接收第二报文,所述第二报文携带有来自第二主机的数据请求。所述第二主机位于第二VLAN中。相应地,所述第二报文携带有第二VLAN标识以及第二地址信息。在共享存储设备识别到所述第二报文中的第二VLAN标识后,可根据该第二地址信息来访问共享存储设备中与第二VLAN标识对应的第二存储单元。该第二存储单元为第二主机占用的存储单元,其与第一存储单元相互隔离或独立。关于如何处理第二报文可参见S302-S304的相关阐述,这里不再赘述。
通过实施本发明实施例,不同租户能够共用一套物理共享存储设备,降低资源消耗,同时还降低了设备的运行成本以及管理开销。同时,通过VLAN标识来隔离不同租户中主机的报文,避免租户间的资源干扰以及互访风险,提升租户信息的安全性。
请参见图6,是本发明实施例提供的一种数据处理系统的结构示意图。如图6所示的系统600包括主机602、存储交换机604以及共享存储设备606。可选地,还可包括接入交换机608以及管理设备610。其中,
所述存储交换机604,用于向所述共享存储设备606转发第一报文,所述第一报文携带VLAN标识以及地址信息。
所述共享存储设备606,用于接收所述存储交换机转发的所述第一报文;
所述共享存储设备606,还用于识别所述第一报文中的所述VLAN标识,根据所述VLAN标识识别所述共享存储设备占用的存储单元,根据所述地址信息访问所述存储单元。
在一些可能的实施例中,所述第一报文为写数据报文,所述写数据报文还携带待写入数据,所述共享存储设备606具体用于将所述待写入数据写入所述地址信息对应在所述存储单元中所指示的存储空间中。
在一些可能的实施例中,所述第一报文为读数据报文,所述共享存储设备606具体用于根据所述地址信息对应在所述存储单元中所指示的存储空间中读取待读取数据。
在一些可能的实施例中,所述系统还包括管理设备610。该管理设备610用于配置所述VLAN标识与所述共享存储设备中所述主机占有的存储单元之间的对应关系,并发送给共享存储设备606。相应地,所述存储共享设备606还用于接收所述VLAN标识与所述共享存储设备中所述主机占有的存储单元的对应关系;所述存储共享设备606具体用于根据所述对应关系,确定所述VLAN标识对应的所述共享存储设备606中所述主机占用的存储单元。
在一些可能的实施例中,所述系统还包括主机602,所述第一报文来自所述主机602,所述主机602具体用于生成第一报文,并向所述存储交换机604发送所述第一报文。
在一些可能的实施例中,所述系统还包括接入交换机608,所述第一报文来自所述接入交换机608。其中,所述主机602具体用于向所述接入交换机发送第二报文,所述第二报文携带所述地址信息;所述接入交换机608用于接收来自所述主机的所述第二报文,在所述第二报文中新增所述VLAN标识,获得所述第一报文;所述接入交换机608还用于将所述第一报文发送至所述存储交换机604。
在实际应用中,上述系统中的各个设备具体可为由软件代码实现的功能模块。示例性地,主机602可用于执行如上图1-图5中以主机(第一主机或第二主机)为执行主体的方法实施例中所描述的所有或部分实施步骤。存储交换机604用于执行如上图1-图5中以存储交换机为执行主体的方法实施例中所描述的所有或部分实施步骤。共享存储设备606用于执行如上图1-图5中以共享存储设备为执行主体的方法实施例中所描述的所有或部分实施步骤(例如图3中的步骤S302以及S304)。接入交换机608用于执行如上图1-图5中以接入交换机为执行主体的方法实施例中所描述的所有或部分实施步骤。管理设备610用于执行如上图1-图5中以管理设备为执行主体的方法实施例中所描述的所有或部分实施步骤。
可选地,上述系统中的主机可由物理机实现,也可以由运行在物理机上的虚拟机实现。当主机为运行在物理机上的虚拟机时,运行该虚拟机的物理机可以由如下图7所示的计算设备实现。如图7所示,计算设备700可包括一个或多个处理器701、通信接口702和存储器703。图7中的处理器701执行存储器703中的程序代码,以实现该虚拟机。具体的,如图7所示,计算设备700中的处理器701、通信接口702和存储器703可通过总线704或者其它方式连接,本发明实施例以通过总线704连接为例。其中:
处理器701可以由一个或者多个通用处理器构成,例如中央处理器(CentralProcessing Unit,CPU)。处理器701可用于运行相关的程序代码中实现以主机(第一主机或第二主机)为执行主体的相关方法实施例中的所有或部分实施步骤,和/或,文本中描述的其他内容。
通信接口702可以为有线接口(例如以太网接口)或无线接口(例如蜂窝网络接口或使用无线局域网接口),用于与其他模块/设备进行通信。例如,本申请实施例中通信接口702具体可用于发送主机的数据,或接收来自其他设备(例如共享存储设备)的数据报文等。
存储器703可以包括易失性存储器(Volatile Memory),例如随机存取存储器(Random Access Memory,RAM);存储器也可以包括非易失性存储器(Non-VolatileMemory),例如只读存储器(Read-Only Memory,ROM)、快闪存储器(Flash Memory)、硬盘(Hard Disk Drive,HDD)或固态硬盘(Solid-State Drive,SSD);存储器703还可以包括上述种类的存储器的组合。存储器703可用于存储一组程序代码,以便于处理器701调用存储器703中存储的程序代码以实现本发明实施中如上图1-图5中相关实施例中以主机为执行主体的所有或部分实施步骤,和/或文本中描述的其他内容。
需要说明的,图7仅仅是本申请实施例的一种可能的实现方式,实际应用中,计算设备还可以包括更多或更少的部件,这里不作限制。关于本申请实施例中未示出或未描述的内容,可参见前述图3所述实施例中以主机为执行主体的相关内容阐述,这里不再赘述。
当主机为物理机时,该物理机的具体结构可如图8所示。具体的,如图8所示的物理机(也可称计算设备)800包括一个或多个处理器801、网卡802和存储器803,其中处理器801、网卡802和存储器803可通过总线804或者其它方式连接,本发明实施例以通过总线804连接为例。其中:
处理器801可以由一个或者多个通用处理器构成,例如中央处理器(CentralProcessing Unit,CPU)。处理器801可用于运行相关的程序代码中实现以主机(第一主机或第二主机)为执行主体的相关方法实施例中的所有或部分实施步骤,和/或,文本中描述的其他内容。
网卡802也称为网络接口卡,用于实现主机与其他设备或功能模块的通信。例如,本申请实施例中,主机通过网卡802可向其他设备(例如交换机或共享存储设备)发送主机的数据或报文等等。在实际应用中,该网卡具体可为物理网卡,也可为虚拟网卡,本发明不做限定。
可选地,物理机800还包括通信接口805。该通信接口805为除网卡802上的网络接口之外的其他接口,该接口可以为有线接口(例如USB接口)或无线接口(例如蜂窝网络接口或使用无线局域网接口),用于与其他模块/设备进行通信。
存储器803可以包括易失性存储器(Volatile Memory),例如随机存取存储器(Random Access Memory,RAM);存储器也可以包括非易失性存储器(Non-VolatileMemory),例如只读存储器(Read-Only Memory,ROM)、快闪存储器(Flash Memory)、硬盘(Hard Disk Drive,HDD)或固态硬盘(Solid-State Drive,SSD);存储器803还可以包括上述种类的存储器的组合。存储器703可用于存储一组程序代码,以便于处理器801调用存储器803中存储的程序代码以实现本发明实施中如上图1-图5中相关实施例中以主机为执行主体的所有或部分实施步骤,和/或文本中描述的其他内容。
需要说明的,图8仅仅是本申请实施例的一种可能的实现方式,实际应用中,物理机还可以包括更多或更少的部件,这里不作限制。关于本申请实施例中未示出或未描述的内容,可参见前述图3所述实施例中以主机为执行主体的相关内容阐述,这里不再赘述。
请参见图9,是本发明实施例提供的一种交换机的结构示意图。如图9所示的交换机900包括一个或多个处理器901、通信接口902和存储器903,处理器901、通信接口902和存储器903可通过总线904或者其它方式连接,本发明实施例以通过总线904连接为例。其中:
处理器901可以由一个或者多个通用处理器构成,例如中央处理器(CentralProcessing Unit,CPU)。处理器901可用于运行相关的程序代码中实现以交换机(具体可为接入交换机或存储交换机)为执行主体的相关方法实施例中的所有或部分实施步骤,和/或,文本中描述的其他内容。
通信接口902可以为有线接口(例如以太网接口)或无线接口(例如蜂窝网络接口或使用无线局域网接口),用于与其他模块/设备进行通信。例如,本申请实施例中通信接口902具体可用于接收主机的数据,或接收来自其他设备(例如共享存储设备)的数据报文等。
存储器903可以包括易失性存储器(Volatile Memory),例如随机存取存储器(Random Access Memory,RAM);存储器也可以包括非易失性存储器(Non-VolatileMemory),例如只读存储器(Read-Only Memory,ROM)、快闪存储器(Flash Memory)、硬盘(Hard Disk Drive,HDD)或固态硬盘(Solid-State Drive,SSD);存储器903还可以包括上述种类的存储器的组合。存储器903可用于存储一组程序代码,以便于处理器901调用存储器903中存储的程序代码以实现本发明实施中如上图1-图5中相关实施例中以交换机为执行主体的所有或部分实施步骤,和/或文本中描述的其他内容。
需要说明的,图9仅仅是本申请实施例的一种可能的实现方式,实际应用中,交换机还可以包括更多或更少的部件,这里不作限制。
请参见图10,是本发明实施例提供的一种共享存储设备的结构示意图。如图10所示的共享存储设备1000包括一个或多个处理器1001、网卡1002和存储器1003,处理器1001、网卡1002和存储器1003可通过总线1004或者其它方式连接,本发明实施例以通过总线1004连接为例。其中:
处理器1001可以由一个或者多个通用处理器构成,例如中央处理器(CentralProcessing Unit,CPU)。处理器1001可用于运行相关的程序代码中实现以共享存储设备为执行主体的相关方法实施例中的所有或部分实施步骤,和/或,文本中描述的其他内容。示例性地,处理器1001可用于执行如图3所述方法实施例中的步骤S302以及S304等。
网卡1002也称为网络接口卡,用于实现共享存储设备与其他设备或功能模块的通信。例如,本申请实施例中,共享存储设备通过网卡1002接收其他设备(例如交换机或共享存储设备)发送的数据报文等。在实际应用中,该网卡具体可为物理网卡,也可为虚拟网卡,本发明不做限定。
可选地,共享存储设备1000还可包括通信接口。该通信接口可为除网卡1002之外的其他接口,该接口可以为有线接口(例如USB接口)或无线接口(例如蜂窝网络接口或使用无线局域网接口),用于与其他模块/设备进行通信。
存储器903可以包括内存以及存储单元,其中存储单元的数量可根据实际需求设置,本发明并不限定。例如,该共享存储设备支持存储多个VLAN内主机的数据时,则该存储单元的数量可为多个。每个存储单元对应用于存储或处理一个VLAN内主机的数据。该存储单元具体可包括但不限于逻辑单元(logical unit number,LUN)和存储阵列。内存,也即是内存储器,其可以包括易失性存储器(Volatile Memory),例如随机存取存储器(RandomAccess Memory,RAM);内存储器也可以包括非易失性存储器(Non-Volatile Memory),例如只读存储器(Read-Only Memory,ROM)、快闪存储器(Flash Memory)、硬盘(Hard DiskDrive,HDD)或固态硬盘(Solid-State Drive,SSD);内存储器还可以包括上述种类的存储器的组合。内存储器可用于存储一组程序代码,以便于处理器1001调用内存储器(内存)中存储的程序代码以实现本发明实施中如上图1-图5中相关实施例中以共享存储设备为执行主体的所有或部分实施步骤,和/或文本中描述的其他内容。存储单元可以是硬盘或硬盘阵列,本发明实施例对此不做限制。
需要说明的,图10仅仅是本申请实施例的一种可能的实现方式,实际应用中,共享存储设备还可以包括更多或更少的部件,这里不作限制。关于本申请实施例中未示出或未描述的内容,可参见前述图3所述实施例中以共享存储设备为执行主体的相关内容阐述,这里不再赘述。
本发明实施例还提供一种计算机非瞬态存储介质,所述计算机非瞬态存储介质中存储有指令,当其在处理器上运行时,图3所示的方法流程得以实现。
本发明实施例还提供一种计算机程序产品,当所述计算机程序产品在处理器上运行时,图3所示的方法流程得以实现。
结合本发明实施例公开内容所描述的方法或者算法的步骤可以硬件的方式来实现,也可以是由处理器执行软件指令的方式来实现。软件指令可以由相应的软件模块组成,软件模块可以被存放于随机存取存储器(Random Access Memory,RAM)、闪存、只读存储器(Read Only Memory,ROM)、可擦除可编程只读存储器(Erasable Programmable ROM,EPROM)、电可擦可编程只读存储器(Electrically EPROM,EEPROM)、寄存器、硬盘、移动硬盘、只读光盘(CD-ROM)或者本领域熟知的任何其它形式的存储介质中。一种示例性的存储介质耦合至处理器,从而使处理器能够从该存储介质读取信息,且可向该存储介质写入信息。当然,存储介质也可以是处理器的组成部分。处理器和存储介质可以位于ASIC中。另外,该ASIC可以位于设备中。当然,处理器和存储介质也可以作为分立组件存在于设备中。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。

Claims (13)

1.一种数据处理方法,其特征在于,所述方法包括:
共享存储设备接收存储交换机转发的第一报文,所述第一报文的数据是租户中主机所发送的数据,所述第一报文携带所述主机所属租户的虚拟局域网VLAN标识和地址信息,所述主机所属租户的VLAN标识与所述共享存储设备中的存储单元存在对应关系,所述VLAN标识与所述存储单元的对应关系由管理设备预先设定并发送给所述共享存储设备;
所述共享存储设备根据所述VLAN标识将所述第一报文发送至所述共享存储设备中所述主机所属租户的VLAN标识对应的存储单元的虚拟网卡,并根据所述地址信息通过所述虚拟网卡访问所述存储单元,所述存储单元用于处理所述VLAN标识对应的VLAN中主机的数据。
2.根据权利要求1所述的方法,其特征在于,所述第一报文为写数据报文,所述写数据报文还携带待写入数据,所述根据所述地址信息访问所述存储单元包括:
所述共享存储设备将所述待写入数据写入所述地址信息对应在所述存储单元中所指示的存储空间中。
3.根据权利要求1或2所述的方法,其特征在于,所述第一报文为读数据报文,所述根据所述地址信息访问所述存储单元包括:
所述共享存储设备根据所述地址信息对应在所述存储单元中所指示的存储空间中读取待读取数据。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:所述存储共享设备获取所述VLAN标识与所述共享存储设备中所述主机占用的存储单元的对应关系;
所述共享存储设备根据所述VLAN标识识别所述共享存储设备中所述主机占用的存储单元包括:
所述共享存储设备识别所述第一报文中的VLAN标识,根据所述对应关系获得所述VLAN标识对应的所述共享存储设备中所述主机占用的存储单元。
5.根据权利要求1所述的方法,其特征在于,所述第一报文由所述主机生成。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接入交换机接收所述主机发出的第二报文,所述第二报文携带所述地址信息;
所述接入交换机添加所述VLAN标识至所述第二报文以获得所述第一报文;
所述接入交换机将所述第一报文发送至所述存储交换机。
7.一种数据处理系统,其特征在于,包括共享存储设备以及存储交换机;其中,
所述存储交换机,用于向所述共享存储设备转发第一报文,所述第一报文是租户中主机所发送的数据,所述第一报文携带所述主机所属租户的VLAN标识和地址信息;
所述共享存储设备,用于接收所述存储交换机转发的所述第一报文,所述主机所属租户的VLAN标识与所述共享存储设备中的存储单元存在对应关系,所述VLAN标识与所述存储单元的对应关系由管理设备预先设定并发送给所述共享存储设备;根据所述VLAN标识将所述第一报文发送至所述共享存储设备中所述主机所属租户的VLAN标识对应的存储单元的虚拟网卡,并根据所述地址信息通过所述虚拟网卡访问所述存储单元,所述存储单元用于处理所述VLAN标识对应的VLAN中主机的数据。
8.根据权利要求7所述的系统,其特征在于,所述第一报文为写数据报文,所述写数据报文还包括待写入数据,
所述共享存储设备,具体用于将所述待写入数据写入所述地址信息对应在所述存储单元中所指示的存储空间中。
9.根据权利要求8所述的系统,其特征在于,所述第一报文为读数据报文,
所述共享存储设备,具体用于根据所述地址信息对应在所述存储单元中所指示的存储空间中读取待读取数据。
10.根据权利要求7-9中任一项所述的系统,其特征在于,
所述共享存储设备,还用于获取所述VLAN标识与所述共享存储设备中所述主机占用的存储单元的对应关系;识别所述第一报文中的VLAN标识,根据所述对应关系获得所述VLAN标识对应的所述共享存储设备中所述主机占用的存储单元。
11.根据权利要求7所述的系统,其特征在于,所述系统还包括主机,所述第一报文来自所述主机;
所述主机,用于生成所述第一报文,并向所述存储交换机发送所述第一报文。
12.根据权利要求7所述的系统,其特征在于,所述系统还包括主机和接入交换机;
所述主机,用于生成第二报文,并向所述接入交换机发送所述第二报文,所述第二报文携带所述地址信息;
所述接入交换机,用于接收所述第二报文,添加所述VLAN标识至所述第二报文以获得所述第一报文;将所述第一报文发送至所述存储交换机。
13.一种计算机非瞬态存储介质,所述计算机非瞬态存储介质存储有计算机程序,其特征在于,所述计算机程序被计算设备执行时实现如权利要求1至5任一项所述的方法。
CN201811088165.3A 2018-09-18 2018-09-18 数据处理方法、相关设备及计算机存储介质 Active CN109302466B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201811088165.3A CN109302466B (zh) 2018-09-18 2018-09-18 数据处理方法、相关设备及计算机存储介质
PCT/CN2019/106055 WO2020057469A1 (zh) 2018-09-18 2019-09-17 数据处理方法、相关设备及计算机存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811088165.3A CN109302466B (zh) 2018-09-18 2018-09-18 数据处理方法、相关设备及计算机存储介质

Publications (2)

Publication Number Publication Date
CN109302466A CN109302466A (zh) 2019-02-01
CN109302466B true CN109302466B (zh) 2021-10-26

Family

ID=65163551

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811088165.3A Active CN109302466B (zh) 2018-09-18 2018-09-18 数据处理方法、相关设备及计算机存储介质

Country Status (2)

Country Link
CN (1) CN109302466B (zh)
WO (1) WO2020057469A1 (zh)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110688237B (zh) * 2019-06-25 2024-02-09 华为技术有限公司 转发报文的方法、中间设备和计算机设备
CN111092876B (zh) * 2019-12-12 2021-10-01 北京首都在线科技股份有限公司 多主机系统、电子设备、存储介质、用于多主机系统的信息处理方法及装置
CN111258718B (zh) * 2020-01-18 2022-11-11 苏州浪潮智能科技有限公司 一种基于虚拟化平台的高可用服务测试方法及系统
CN113496749B (zh) * 2020-04-02 2024-09-20 深圳星火半导体科技有限公司 存储性能测试分析方法及系统
CN111741097B (zh) * 2020-06-15 2021-04-02 星环信息科技(上海)股份有限公司 一种租户独占节点的方法、计算机设备及存储介质
CN112055058A (zh) * 2020-08-19 2020-12-08 广东省新一代通信与网络创新研究院 数据的存储方法、装置及计算机可读存储介质
CN114362976A (zh) * 2020-09-27 2022-04-15 华为云计算技术有限公司 一种裸机的对接存储方法、装置及系统
CN112953772B (zh) * 2021-02-24 2023-04-21 紫光云技术有限公司 一种管理区单向访问租户区的方法
WO2022218160A1 (zh) * 2021-04-14 2022-10-20 华为技术有限公司 一种数据访问系统、方法、设备以及网卡
CN113810286B (zh) * 2021-09-07 2023-05-02 曙光信息产业(北京)有限公司 计算机网络系统及路由方法
CN116319619A (zh) * 2021-12-07 2023-06-23 中兴通讯股份有限公司 网络处理模块、数据处理方法、网络节点和存储介质
CN114785762B (zh) * 2022-03-23 2024-07-26 深圳市飞泉云数据服务有限公司 云计算系统的实现方法、装置、终端设备以及存储介质

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100553220C (zh) * 2007-08-22 2009-10-21 杭州华三通信技术有限公司 一种实现vlan内下行用户隔离的方法及设备
CN101827366B (zh) * 2010-03-24 2013-03-13 北京星网锐捷网络技术有限公司 无线网络用户隔离方法、单元及设备
US8670450B2 (en) * 2011-05-13 2014-03-11 International Business Machines Corporation Efficient software-based private VLAN solution for distributed virtual switches
CN104750427B (zh) * 2013-12-27 2019-05-17 伊姆西公司 存储设备及其方法
US10193864B2 (en) * 2014-09-19 2019-01-29 Comcast Cable Communications, Llc Cloud interface for use of cloud services
US10530692B2 (en) * 2015-09-04 2020-01-07 Arista Networks, Inc. Software FIB ARP FEC encoding
JP2017079399A (ja) * 2015-10-20 2017-04-27 富士通株式会社 伝送装置及び伝送システム
CN105915427B (zh) * 2016-03-31 2019-12-17 华为技术有限公司 一种报文发送、接收方法及设备
CN106657442A (zh) * 2017-01-11 2017-05-10 浙江广播电视集团 基于VxLAN实现媒体共享存储网络的系统及其方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
Towards Cloud, Service and Tenant Classification for Cloud Computing;Sebastian Jeuk;《IEEE》;20140529;全文 *
基于VCTRUNK共享的以太网VPN业务研究;薛中伟;《网络安全技术与应用》;20170515;全文 *

Also Published As

Publication number Publication date
CN109302466A (zh) 2019-02-01
WO2020057469A1 (zh) 2020-03-26

Similar Documents

Publication Publication Date Title
CN109302466B (zh) 数据处理方法、相关设备及计算机存储介质
US10491517B2 (en) Packet processing method in cloud computing system, host, and system
US10063470B2 (en) Data center network system based on software-defined network and packet forwarding method, address resolution method, routing controller thereof
CN108449282B (zh) 一种负载均衡方法及其装置
US9602307B2 (en) Tagging virtual overlay packets in a virtual networking system
US9489224B2 (en) Network virtualization system, physical node, and virtual interface identification method in virtual machine
CN103621046B (zh) 网络通信方法和装置
US11240155B2 (en) Technologies for network device load balancers for accelerated functions as a service
CN105915427B (zh) 一种报文发送、接收方法及设备
CN106301859B (zh) 一种管理网卡的方法、装置及系统
US20140286350A1 (en) Switching Method
CN102316043B (zh) 端口虚拟化方法、交换机及通信系统
CN112910685B (zh) 实现对容器网络统一管理的方法及装置
EP3669532A1 (en) Managing network connectivity between cloud computing service endpoints and virtual machines
US11048535B2 (en) Method and apparatus for transmitting data packet based on virtual machine
CN101442493A (zh) Ip报文分发方法、集群系统和负载均衡器
CN110177010B (zh) 一种链路切换方法及装置
CN112583655B (zh) 数据传输方法、装置、电子设备及可读存储介质
CN112152940A (zh) 报文处理方法、装置以及系统
CN111654559B (zh) 一种容器数据传输方法及装置
CN104734930B (zh) Vlan接入vf网络的实现方法及装置、fcf
CN114422297B (zh) 一种多场景虚拟网络流量监控方法、系统、终端及介质
US10778574B2 (en) Smart network interface peripheral cards
CN109286564B (zh) 一种报文转发方法及装置
CN109698845B (zh) 数据传输的方法、服务器、卸载卡及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20220209

Address after: 550025 Huawei cloud data center, jiaoxinggong Road, Qianzhong Avenue, Gui'an New District, Guiyang City, Guizhou Province

Patentee after: Huawei Cloud Computing Technologies Co.,Ltd.

Address before: 518129 Bantian HUAWEI headquarters office building, Longgang District, Guangdong, Shenzhen

Patentee before: HUAWEI TECHNOLOGIES Co.,Ltd.

TR01 Transfer of patent right