一种基于OpenStack架构提供VPN服务的实现方法

基本信息

申请号 CN201710848186.X 申请日 -
公开(公告)号 CN107809365B 公开(公告)日 2021-01-05
申请公布号 CN107809365B 申请公布日 2021-01-05
分类号 H04L12/46;H04L12/931;H04L29/08 分类 电通信技术;
发明人 段启中;宣善明 申请(专利权)人 国兴网络有限公司
代理机构 北京科家知识产权代理事务所(普通合伙) 代理人 大唐网络有限公司
地址 100088 北京市海淀区北太平庄路18号城建大厦C甲301
法律状态 -

摘要

摘要 本发明公开了一种基于OpenStack架构提供VPN服务的实现方法,用户通过VPN访问网络时,数据从Internet进入物理交换机;通过实体网卡,把数据转发到实体网卡构建的虚拟交换机上,通过虚拟交换机把数据转发给连接实例的虚拟网桥;虚拟网桥通过端口过滤把通过的数据传递给与它相连的路由器实例;在路由器实例内进行封装数据;通过VPN网关把数据一直返回到实体交换机;通过Internet把数据直接传递给与Internet相连的用户或公司内部可以联网的用户,在VPN用户终端解封隧道传过来的数据。本发明有益效果:本发明可支持通过构建虚拟云主机路由实例,为租户和公有云租户建立一条安全的虚拟专有网络连接,租户可以通过VPN网关使用自己公有云租借网络的闲带宽。