-
题名一种基于DHT的数据中心网络租户隔离技术
被引量:3
- 1
-
-
作者
孙延涛
位月
耿岚岚
贾泽群
石贺
-
机构
北京交通大学计算机与信息技术学院
北京交通大学信息通信网络研究所
-
出处
《北京交通大学学报》
CAS
CSCD
北大核心
2018年第5期55-60,共6页
-
基金
国家自然科学基金(61572220)
中央高校基本科研业务费专项资金(2018JBM012)~~
-
文摘
多租户技术是云计算中一种软件架构技术,旨在解决多用户环境下软、硬件资源共享的问题,并且确保各用户间数据的隔离性.目前,多租户技术在如何突破子网限制,实现虚拟机IP地址与所在子网位置分离、支持虚拟机迁移等方面存在诸多问题.针对上述问题,提出了一种新的面向数据中心网络的多租户隔离技术.该技术利用一致性哈希算法和分布式环形哈希表技术,将虚拟机信息保存在位置解析器上,并利用位置解析器的位置解析功能实现租户间的相互隔离、租户内虚拟机的相互通信及虚拟机的迁移.该技术与具体路由实现方式无关、对虚拟机完全透明、无需部署额外的服务器,其成本低,鲁棒性好.本文利用OPNET仿真软件对多租户隔离技术方案进行可行性验证及性能分析.仿真实验表明:该技术能够实现租户之间的通信且能够保证良好的网络性能.
-
关键词
云计算
分布式哈希表
多租户隔离
数据中心网络
-
Keywords
cloud computing
distributed circular Hash table
multi tenant isolation
data center network
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名云计算网络中多租户虚拟网络隔离的分布式实现研究
被引量:5
- 2
-
-
作者
严立宇
祖立军
叶家炜
周雍恺
吴承荣
-
机构
复旦大学计算机科学技术学院
网络信息安全审计与监控教育部工程研究中心
中国银联股份有限公司电子支付研究院
-
出处
《计算机应用与软件》
CSCD
2016年第11期93-98,共6页
-
文摘
近年来,随着网络虚拟化技术的快速发展,云服务提供商可以将一套物理网络抽象成多套相互独立的虚拟网络提供给租户。在多租户网络环境中,需要保证租户网络的安全隔离,确保租户数据不会遭到来自其他租户以及外部网络的非法访问。相比传统物理网络的边界,虚拟网络的边界定义更加模糊,需要更细粒度的网络隔离;当前以OpenStack为代表的主流开源云平台采用集中式部署网络边界节点的方式实现虚拟网络的隔离,虚拟机流量大多集中到单一物理节点上,存在单点故障的隐患。提出分布式实现虚拟网络隔离的方式,把原本集中的虚拟网络边界分布到各台物理服务器,从而将原本集中于同一节点的网络流量分摊到各物理服务器,降低单点故障造成损失的可能性。最后经过实验证实了分布式部署的有效性,同时能够降低虚拟机通信的网络延迟。
-
关键词
多租户虚拟网络隔离
虚拟网络边界
虚拟路由器
分布式
单点故障
-
Keywords
Multi-tenant virtual network isolation
Border of virtual networks
Virtual routers
Distribution
Single point of failure
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-