999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計算數據中心的租戶獨享VPN的設計與研究

2015-07-05 00:52:37潘維勇袁聿卿
科技資訊 2015年34期

潘維勇 袁聿卿

摘 要:基于云計算數據中心領域在多VPN實例、多租戶的情況下,VPN租戶如何獨享VPN系統、以及VPN租戶如何動態分配各自用戶VPN權限的方法研究。虛擬專用網絡的原則和依據是首先必須符合國家等級保護的法律法規;其次必須滿足云服務平臺的環境需求;最后根據需求分析,必須滿足云服務平臺下各個租戶、用戶、互聯網用戶、平臺間以及虛擬主機間的實際業務需求。接入平臺的客戶端都通過VPN方式進行訪問,確保數據安全,該方案采用硬件VPN系統及虛擬化VPN組件和軟件VPN客戶端相結合的方式建設平臺VPN系統,通過VPN系統的建設可實現網絡資源的邏輯劃分及安全隔離,使核心網與邊緣網絡形成一個整體。

關鍵詞:VPN 多租戶 權限管理

中圖分類號:TN91 文獻標識碼:A 文章編號:1672-3791(2015)12(a)-0035-02

該文針對云計算平臺下數據傳輸的安全性需求,針對云計算平臺的VPN系統的研究,并且為了滿足用戶訪問各個應用系統以及各個應用系統間的數據通訊安全,特開發此VPN系統,應用該系統后,用戶點對點訪問應用系統還有服務器之間的通訊都可以走SSL VPN加密隧道,以此來提高用戶訪問應用系統以及應用系統間通訊的安全問題。應用服務器經路由器再經VPN服務器以及核心交換機連接到互聯網或者政府專網;其中不管個人用戶、互聯網用戶以及政府租戶都可以經核心交換機、VPN服務器以及路由器訪問OA系統或者地理信息系統。該VPN系統設計為純軟件系統,和硬件沒有關系;VPN服務器的具體數量可根據具體實施所劃分的業務域和實際情況而定。

1 設計目標

(1)VPN系統在云計算數據中心、虛擬化的環境下,可以快速的、組件化的、純軟件化部署。

(2)通過VPN服務平臺主控可以動態的、實時給不同的租戶分配相對應的VPN實例權限。

(3)租戶可以獨享各自的VPN系統,各個租戶可以通過租戶登錄界面獨享各自的VPN服務,做相對應的獨享VPN操作。

(4)租戶在用戶申請VPN服務的時候,可以對用戶使用VPN服務的生命周期做相應的控制、可以激活或者停止相對應的VPN服務。

2 設計思路

傳統意義的VPN均為軟硬一體的系統,即硬件和軟件綁定在一起,軟硬一體的VPN系統會帶來諸多問題,例如:系統部署復雜、易用性差等;并且每個VPN系統對應各自的用戶管理系統,這樣如果僅僅存在只部署一套VPN系統的話,不會出現什么問題;但是如果存在需要同時部署多套VPN系統的情況下,將會出現如果同時對多個VPN系統做統一的用戶管理以及對多個VPN服務和多個VPN管理員做統一管理的問題;在現如今的云計算的環境下,大多數的業務系統都是在虛機下部署,這也是當前的VPN系統不符合要求的諸多弊端之一。

因此,在云計算數據中心的應用場景下,VPN系統應該滿足:支持在虛機下部署;支持多租戶、多VPN實例的情況;滿足可以對VPN服務資源實時動態分配;VPN系統可以組件化快速部署;各個租戶必須獨享VPN系統等諸多要求。

3 設計說明

3.1 設計流程

為了克服上述現有技術的不足,該課題研究提出了一種針對云計算數據中心的租戶獨享VPN的相關技術,以此提高在云計算數據中心環境下的適應性、可靠性以及安全性。

在云計算環境下VPN服務包括VPN主控和VPN實例兩部分組成,具體的操作機制為通過VPN主控分布式管理,將各個VPN服務實例以及關聯VPN服務實例對應,并與具體租戶進行綁定,以實現租戶獨享VPN設計的主要功能。

以下為租戶獨享VPN的相關業務流程。

在云計算數據中心環境下通過組件化的VPN服務平臺部署方式快速部署純軟件化的VPN服務實例。租戶通過VPN主控的租戶登錄頁面登錄VPN主控后,就可以做VPN租戶相對應的操作,例如添加VPN用戶、賦予VPN用戶使用VPN服務的相關權限等。

3.2 多VPN實例模型

多VPN實例、多VPN租戶的總體結構圖,在VPN主控可以以樹狀的結構看到VPN多實例,每個VPN實例都關聯各自的VPN服務、IP地址以及各自的租戶(見圖1)。

3.3 租戶獨享的VPN設計

各個租戶對應的結構圖,即為租戶獨享的VPN設計,當各個VPN實例關聯到各自的VPN租戶后,VPN租戶就可以獨享自己的VPN服務進行相關的操作,例如:添加用戶信息、增加VPN服務時間、激活用戶VPN服務、啟用用戶VPN服務和禁用用戶VPN服務等(見圖2)。

3.4 VPN服務實例

VPN服務具體的時序圖,在滿足動態部署VPN服務實例,租戶存在的前提下,通過VPN主控綁定VPN服務實例和租戶之間的關系,來達到VPN租戶獨享VPN服務的目的(見圖3)。

4 結語

綜上所述,針對云計算數據中心的租戶獨享VPN指的是在快速、組件化的部署VPN服務平臺的前提下,通過實時、動態地綁定租戶對應各自的VPN服務實例,租戶在各自的VPN服務實例上做相應的用戶申請VPN服務等相關權限、互不干擾。

參考文獻

[1] 陳建銳,何增穎.基于虛擬機的VPN實驗環境構建[J].實驗室研究與探索,2010(1):59-61.

[2] 歐陽凱,周敬利,夏濤,等.基于虛擬服務的SSL VPN研究[J].小型微型計算機系統,2006(2):228-232.

[3] 周敬利,曾海鵬.SSL VPN服務器關鍵技術研究[J].計算機工程與科學,2005(6):7-9.

[4] 孔慶彥,李軍,王革非,等.VPN電子政務網構建的設計[J].哈爾濱商業大學學報:自然科學版,2010(6):723-725,734.

[5] 黃明峰.VPN技術在電子政務中的應用研究[D].貴陽:貴州大學,2006.

主站蜘蛛池模板: 欧美亚洲欧美| 这里只有精品在线| 亚洲一级毛片| 国精品91人妻无码一区二区三区| 国产呦视频免费视频在线观看| 久久久久亚洲精品成人网| 成年片色大黄全免费网站久久| 国产成人三级| 少妇被粗大的猛烈进出免费视频| 色呦呦手机在线精品| 日韩国产黄色网站| 无码人妻热线精品视频| 国产熟女一级毛片| jijzzizz老师出水喷水喷出| 亚欧美国产综合| 3D动漫精品啪啪一区二区下载| 久久性妇女精品免费| 四虎国产永久在线观看| 青青青视频蜜桃一区二区| 99精品国产自在现线观看| 日本三区视频| 久久综合丝袜日本网| 中文字幕亚洲乱码熟女1区2区| 国产AV无码专区亚洲精品网站| 狠狠干欧美| 波多野结衣一区二区三区四区| 欧日韩在线不卡视频| 亚洲精品国产首次亮相| 欧美精品三级在线| 永久免费无码成人网站| 亚洲国产中文精品va在线播放| 欧美日韩一区二区在线播放| 亚洲日本韩在线观看| 国产精品视屏| 日韩一级毛一欧美一国产| 丁香五月激情图片| 国产精品免费福利久久播放| 亚洲一级毛片在线观| 久草中文网| 国产高清在线精品一区二区三区 | 国产无码精品在线播放| 99视频精品全国免费品| 国产乱人免费视频| 永久成人无码激情视频免费| 综合色88| 欧美人与牲动交a欧美精品| 亚洲系列中文字幕一区二区| 色欲色欲久久综合网| 狠狠v日韩v欧美v| 亚洲九九视频| 国产一区二区福利| 91在线精品麻豆欧美在线| 亚洲 成人国产| 国产aaaaa一级毛片| 亚洲视频在线观看免费视频| 日本在线视频免费| 欧美成人A视频| 日韩在线1| 激情综合五月网| 日韩123欧美字幕| 污污网站在线观看| 一级毛片视频免费| 99久久国产综合精品女同| 色综合日本| 国产欧美性爱网| 亚洲国产精品一区二区第一页免 | 欧类av怡春院| 丝袜无码一区二区三区| 精品国产污污免费网站| 欧美一区二区三区欧美日韩亚洲| 国产精品专区第1页| 欧美视频在线第一页| 亚洲一级色| 欧洲精品视频在线观看| 日韩午夜片| 久久综合伊人 六十路| 2020精品极品国产色在线观看| a天堂视频在线| 国产亚洲日韩av在线| 国产视频a| 国产91精品久久| 亚洲香蕉在线|