CN113726918A - 基于云计算网络的域名解析方法及相关***和装置 - Google Patents

基于云计算网络的域名解析方法及相关***和装置 Download PDF

Info

Publication number
CN113726918A
CN113726918A CN202110824843.3A CN202110824843A CN113726918A CN 113726918 A CN113726918 A CN 113726918A CN 202110824843 A CN202110824843 A CN 202110824843A CN 113726918 A CN113726918 A CN 113726918A
Authority
CN
China
Prior art keywords
domain name
vpc
accessed
address
dns
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110824843.3A
Other languages
English (en)
Other versions
CN113726918B (zh
Inventor
刘晓贺
雷智鹏
苏建康
张亚军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Cloud Computing Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN202110824843.3A priority Critical patent/CN113726918B/zh
Publication of CN113726918A publication Critical patent/CN113726918A/zh
Application granted granted Critical
Publication of CN113726918B publication Critical patent/CN113726918B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/901Indexing; Data structures therefor; Storage structures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2521Translation architectures other than single NAT servers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5061Pools of addresses

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Data Mining & Analysis (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

一种数据中心***中域名解析的方法、装置和***,所述***包括至少一个物理服务器、DNS服务器以及分布式路由设备,各物理服务器上运行有至少一个虚拟机,所述数据中心***中的虚拟机分别位于至少两个虚拟私有云VPC中,所述至少两个VPC中托管有相同的域名,所述相同的域名在所述至少两个VPC中指向不同的服务,DNS服务器建立用户虚拟机的NAT地址与VPC标识的对应关系,通过VPC标识来区分不同用户所在的VPC,进而确定VPC中托管的域名对应的IP地址。

Description

基于云计算网络的域名解析方法及相关***和装置
技术领域
本发明涉及IT技术领域,尤其涉及基于云计算网络的域名解析方法及相关***和装置。
背景技术
域名***(domain name system,DNS)是因特网上实现域名和IP地址相互映射的***。当用户访问互联网时,用户不需要直接使用能够被机器读取的IP地址进行访问,用户只需要输入主机域名,由DNS***进行域名解析操作获得该主机域名对应的IP地址,用户即可访问该IP地址。
虚拟私有云(virtual private cloud,VPC)是用户在数据中心网络中创建的自定义私有网络,不同的虚拟私有云之间二层逻辑隔离,用户可以管理自己的虚拟私有云的网络,在虚拟私有云中创建和管理云产品实例,例如划分网段、配置路由表和网关等等。
由于用户可以自主对VPC网络进行配置和管理,因此,在不同的VPC网络中,不同的用户配置的域名可能会重复。示例性的,用户A配置VPC1网络中域名www.abc.com对应的IP地址为2.2.2.2,用户B配置VPC2网络中域名www.abc.com对应的IP地址为3.3.3.3。此时,由于存在域名重复的情况,数据中心内的DNS服务器进行域名解析时,无法将相同域名对应的不同IP地址返回给不同的用户。
发明内容
本发明实施例描述了一种数据中心***中域名解析的方法、装置和***,避免数据中心***中不同VPC存在域名重复的情况下DNS服务器无法正确进行域名解析的问题。
一方面,本发明实施例提供了一种数据中心***中进行域名解析的方法,所述数据中心***包括至少一个物理服务器、DNS服务器以及分布式路由设备,各物理服务器上运行有至少一个虚拟机,所述数据中心***中的虚拟机分别位于至少两个虚拟私有云VPC中,所述至少两个VPC中托管有相同的域名,所述相同的域名在所述至少两个VPC中指向不同的服务,所述方法包括:
所述DNS服务器接收所述分布式路由设备发送的修改后的DNS查询报文,所述修改后的DNS查询报文的源IP地址为发出所述DNS查询报文的第一VPC中的第一虚拟机对应的NAT地址,所述修改后的DNS查询报文携带所述第一虚拟机待访问的域名;
所述DNS服务器根据NAT地址与VPC标识的对应关系,确定所述第一虚拟机所在的VPC的标识;
所述DNS服务器根据确定的所述VPC的标识,获取所述VPC中托管的所述域名对应的IP地址,并将获取的IP地址返回给所述第一物理服务器。
本发明实施例通过在DNS服务器建立NAT地址与VPC标识的对应关系,通过VPC标识来区分不同用户所在的VPC,从而实现DNS服务器支持用户在不同VPC之间的隔离,实现针对数据中心内部不同VPC网络中相同域名的正确解析。
在一种可能的实施方式中,所述DNS服务器从存储设备中读取分配给VPC的NAT地址池中的NAT地址,记录所述NAT地址与VPC标识的对应关系,所述存储设备中记录有VPC的标识以及归属在所述VPC的NAT地址池的对应关系。
所述对应关系可以采用数组的形式进行记录,具体的,所述数组包括索引和VPC标识,所述索引用于唯一标识一个NAT地址。所述索引的取值为NAT地址跟100.64.0.0做与运算得到的结果。通过上述索引,可以提高查询的效率。
当DNS服务器在本地未查询到所述域名对应的IP地址时,进一步的,所述DNS服务器向数据中心***外的互联网域名服务器发送DNS查询请求,获取所述域名对应的公网IP地址,并将所述公网IP地址返回给所述第一物理服务器中的第一虚拟机。
第二方面,本发明实施例提供了一种数据中心***,所述***包括至少一个物理服务器、DNS服务器以及分布式路由设备,各物理服务器上运行有至少一个虚拟机,所述数据中心***中的虚拟机分别位于至少两个虚拟私有云VPC中,所述至少两个VPC中托管有相同的域名,所述相同的域名在所述至少两个VPC中指向不同的服务,
所述数据中心***中的第一物理服务器,用于将所述第一物理服务器上运行的第一虚拟机发出的域名***DNS查询报文发送到所述分布式路由设备,所述DNS查询报文的源IP地址为所述第一虚拟机在第一VPC中的局域网地址,所述DNS查询报文携带所述第一虚拟机待访问的域名;
所述分布式路由设备,用于接收所述DNS查询报文,将所述DNS查询报文的源IP地址修改为所述源IP地址对应的NAT地址,将修改后的DNS查询报文发送给所述DNS服务器;
所述DNS服务器,用于接收所述修改后的DNS查询报文,根据NAT地址与VPC标识的对应关系,确定所述第一虚拟机所在的VPC的标识,根据确定的所述VPC的标识,获取所述VPC中托管的所述域名对应的IP地址,并将获取的IP地址返回给所述第一物理服务器;
所述第一物理服务器,用于发送所述第一虚拟机根据所述IP地址发出的访问请求,所述访问请求用于访问所述域名在所述第一VPC中指向的服务。
所述***还包括存储设备,所述存储设备,在VPC被创建时,用于记录归属所述VPC的NAT地址池以及VPC标识。
第三方面,与前述第一方面的域名解析的方法相对应,本发明实施例还提供了一种DNS服务器,所述DNS服务器包括接收单元、接收单元以及发送单元,上述各单元用于执行域名解析中的方法步骤,实现域名解析。
在一个可能的设计中,所述DNS服务器由通用或专用的物理服务器实现,物理服务器的结构中包括处理器、存储器、***总线以及输入输出接口,所述处理器被配置为支持所述***中DNS服务器的相应的功能。所述输入输出接口用于与所述数据中心***中的其他部件进行通信,处理器执行所述存储器中存储的指令。
再一方面,本发明实施例提供了一种计算机存储介质,用于储存为上述DNS服务器所用的计算机软件指令,其包含用于执行上述方面所设计的程序。
附图说明
图1是本发明实施例提供的数据中心***的结构示意图;
图2是本发明实施例提供的数据中心***的域名解析的方法流程示意图;
图3是本发明实施例提供的一种DNS服务器的逻辑结构示意图;
图4是本发明实施例提供的一种DNS服务器的硬件结构示意图。
具体实施方式
Internet网络中域名唯一,互联网域名服务器(公网DNS服务器)向Internet用户提供域名解析服务。数据中心网络中,用户可以建立VPC,在PVC中自定义域名。VPC为用户在数据中心***中自定义的逻辑隔离网络空间,具备与传统网络相似的能力,用户可以完全掌握归属自己的VPC,对VPC执行各种操作,包括自定义网段划分、IP地址分配和路由策略制定等。因此,同一域名可以应用在不同的VPC网络中代表不同的服务,即域名在数据中心***中存在重复的可能性。
示例性的,用户A在数据中心***中建立VPC1,在VPC1中定义了域名www.abc.com,用于指向IP地址为2.2.2.2的网站A;用户B在数据中心***中建立VPC2,在VPC2中定义了域名www.abc.com,用于指向IP地址为3.3.3.3的网站B。VPC1中的第一虚拟机在浏览器中输入域名www.abc.com,向数据中心***中的DNS服务器发起DNS查询,DNS服务器接收到VPC1中的第一虚拟机输入的域名www.abc.com,无法确定域名www.abc.com对应的VPC,进而无法解析出域名对应的IP地址,导致VPC1中的第一虚拟机无法访问网站A。
为解决上述问题,本发明实施例提供了一种数据中心***中DNS服务器向用户虚拟机提供域名解析服务的方法,可以实现针对不同VPC网络中相同域名的正确解析。本发明实施例中,建立用户虚拟机的网络地址转换(network address translation,NAT)地址与VPC标识的对应关系,通过VPC标识来区分不同用户所在的VPC,进而确定VPC中托管的域名对应的IP地址,从而实现DNS服务器支持用户在不同VPC之间的隔离,实现针对不同VPC网络中相同域名的正确解析。
下面将结合附图,对本发明实施例中的技术方案进行描述。
如图1所示,为本发明实施例提供的一种数据中心***的结构示意图,所述数据中心网络包括DNS服务器101、分布式路由设备102以及多个物理服务器103,物理服务器103上运行有VM(virtual machine,虚拟机),数据中心***中包含至少两个VPC,每个VPC中包含至少一个虚拟机。虚拟机通过分布式路由设备102连接到DNS服务器101,由DNS服务器101为虚拟机提供域名解析服务。
不同的VPC之间为二层隔离,同一VPC中的多个VM的局域网地址不同,不同VPC中的多个VM可以配置为相同的局域网地址。示例性的,在VPC1中,VM1的局域网地址为192.168.10.10,VM2的局域网地址为192.168.10.11;在VPC2中,VM3的局域网地址为192.168.10.10,VM4的局域网地址为192.168.10.11。
VPC中的VM与分布式路由设备102相连,每个VM连接到分布式路由设备的一个端口,该端口的IP地址为与该端口相连的VM的NAT地址。示例性的,VM1连接到的分布式路由设备102的端口的IP地址为100.64.10.10,VM2连接到的分布式路由设备102的端口的IP地址为100.64.10.11,VM3连接到的分布式路由设备102的端口的IP地址为100.64.10.10,VM4连接到的分布式路由设备102的端口的IP地址为100.64.10.11。
所述数据中心***还包括存储设备104,用户在数据中心***中创建VPC时,在所述存储设备104中记录分配给该VPC的NAT地址池与该VPC标识的对应关系。所述DNS服务器101可以从所述存储设备104中读取并记录NAT地址池与VPC标识的对应关系。
所述数据中心***通过internet网络与公网域名服务器105相连,当数据中心***中的所述DNS服务器101无法查询到域名对应的IP地址时,DNS服务器将DNS查询报文转发给公网域名服务器,由公网域名服务器提供域名解析服务。
VPC中的VM发起DNS查询报文,所述DNS查询报文携带所述VM待访问的域名,所述DNS查询报文的源IP地址为VM的局域网地址。分布式路由设备102接收所述DNS查询报文,将DNS查询报文的源IP地址修改为与所述VM相连的端口的IP地址
DNS服务器只能处理DNS查询报文,DNS查询报文无法携带用户所在的VPC标识,DNS服务器即无法区分DNS查询报文是从哪个VPC发出的。在云计算网络中,VPC中的虚拟机发出的报文在进行NAT转换时,转换为的IP地址属于固定的IP地址池(示例性的,转换得到的IP地址均在100.64.0.0至100.127.255.255范围内),每个IP地址唯一属于某个VPC。如图1中所示,VPC1中的VM1的局域网地址为192.168.10.10,VPC1中的VM2的局域网地址为192.168.10.11,经NAT转换后,VM1对应的IP地址为10.64.10.10,VM2对应的IP地址为10.64.10.11。DNS接收到的查询报文的源IP地址为转换后的NAT地址,在本发明实施例中,DNS服务器可以通过源IP地址与VPC的对应关系,查找发出查询报文的源虚拟机所属的VPC的标识,从而使得DNS服务器可以识别虚拟机所在的VPC。
DNS服务器可以预先建立了源IP地址与VPC标识的对应关系,示例性的,所述对应关系如表1所示:
Figure BDA0003173344600000041
表1
所述索引具体为NAT地址与10.64.0.0做与运算得到的数值。
进一步的,用户在创建VPC时,通知DNS服务器更新上述对应关系。具体的,用户在创建VPC时,云计算管理***为创建的VPC分配对应的NAT地址池,在数据库中记录VPC标识和NAT地址池的对应关系。DNS服务器可以主动读取数据库,并更新更新DNS服务器中记录的上述对应关系。
DNS服务器可以存储上述对应关系,具体的,在DNS服务启动时,DNS服务器为上述对应关系分配内存,用于存储上述源IP地址与VPC标识的对应关系,具体可以采用数组的方式进行存储。在一种可能的实施方式中,数组的容量上限可以设置为400万,即可存储100.64.0.0/10网段所包含的400万个IP。
在一种可能的实施方式中,DNS服务器还可以为每个VPC分配一个命名空间,将VPC标识作为命名空间的标识,该命名空间中记录有与该命名空间对应的VPC中的每个域名对应的IP地址。当DNS服务器收到查询报文时,根据查询报文的源IP地址确定发出所述查询报文的虚拟机所在的VPC的标识,通过确定的VPC标识找到对应的命名空间,在找到的命名空间中进行域名解析,从而确定待解析域名对应的IP地址。
在一种实施方式中,DNS服务器可能采用服务器集群的形式为数据中心***提供域名解析服务器,数据中心***中的各虚拟机通过DNS服务器集群的虚拟IP访问DNS服务器集群,经过负载均衡后,选择集群中的某个DNS服务器执行本发明实施例描述的域名解析的方法。
如图2所述,基于图1所示的***结构,本发明实施例提供了一种数据中心***中域名解析的方法,所述方法包括:
步骤201:用户登录VM1,所述VM1归属于VPC1,用户打开VM1上的浏览器,输入待访问的域名,VM1发起域名查询操作,向DNS服务器发送DNS查询报文,所述DNS查询报文用于指示所述DNS服务器对待访问域名进行解析。
示例性的,该待访问的域名为www.abc.com,VM1的局域网地址为192.168.10.11。
步骤202:分布式路由设备通过与VM1相连的端口接收所述DNS查询报文,对所述DNS查询报文进行NAT转换,将所述DNS查询报文的源IP地址修改为对应的NAT地址,所述NAT地址即为与所述VM1相连的所述端口的IP地址,所述DNS查询报文的目的地址为所述DNS服务器的虚拟IP地址。示例性的,VM1对应的NAT地址为100.64.10.11。
步骤203:分布式路由设备向所述DNS服务器发送所述DNS查询报文。
步骤204:所述DNS服务器接收所述DNS查询报文,所述DNS服务器根据NAT地址与VPC标识的对应关系,确定所述VM1所在的VPC的标识;
所述DNS服务器记录有NAT地址与VPC标识的对应关系,即所述DNS服务器可以根据DNS查询报文的源地址中携带的NAT地址,确定发出所述DNS查询报文的VM所述的VPC。
在一种实施方式中,用户在创建VPC时,***会为VPC分配NAT地址池,VPC中的每个VM都会分配有NAT地址池中的NAT地址。DNS服务器在VPC创建完成后,获取每个VPC对应的NAT地址池,并记录NAT地址与VPC标识的对应关系。
步骤205:所述DNS服务器根据确定的所述VM1所在的VPC的标识,获取所述DNS查询报文携带的待访问域名对应的IP地址。
在一种实施方式中,所述DNS服务器为每个VPC分别建立域名解析表,所述域名解析表包括域名以及域名对应的IP地址。所述DNS服务器根据确定所述VM1所在的VPC的标识查找所述VPC的域名解析表,获取待访问域名对应的IP地址。
更进一步的,所述DNS服务器,还可以为每一个VPC分配一个命名空间,在所述命名空间中记录所述VPC中托管的域名与提供该域名指向的服务的IP地址的对应关系;
所述步骤205具体为:所述DNS服务器在确定的所述VPC的标识对应的命名空间中,查询所述DNS查询报文中携带的域名对应的IP地址。
步骤206:DNS服务器向VM1返回VPC1中待访问域名对应的IP地址,示例性的,VPC1中待访问域名对应的IP地址为2.2.2.2。
所述VM1获取所述待访问域名对应的IP地址,发送访问请求,所述访问请求的目的地址为所述待访问域名对应的IP地址,所述访问请求用于访问所述域名在所述第一VPC中指向的服务。
需要说明的是,当待访问域名不是数据中心网络中的DNS服务器上托管的域名,而是internet网络中的公网域名时,则DNS服务器无法查询到VPC1中待访问域名对应的IP地址,此时,执行步骤207。
步骤207:DNS服务器向互联网域名服务器发起域名查询请求。
步骤208:DNS服务器接收到互联网域名服务器返回的待访问域名对应的IP地址,将接收到的所述IP地址返回给VM1。
步骤209:VM1接收所述IP地址,向所述IP地址对应的服务器发起服务请求。
与前述域名解析的过程类似,当VPC2中的VM2向DNS服务器发起DNS查询时,DNS服务器根据DSN查询报文中携带的源地址确定发出所述DNS查询报文的VM2所属的VPC的标识,获取该VPC中的域名对应的IP地址。
本发明实施例中,建立用户虚拟机的NAT地址与VPC标识的对应关系,通过VPC标识来区分不同用户所在的VPC,进而确定VPC中托管的域名对应的IP地址,从而实现DNS服务器支持用户在不同VPC之间的隔离,实现针对不同VPC网络中相同域名的正确解析。
更进一步的,DNS服务器可以为不同的VPC分配不同的命名空间,在确定发出DNS查询报文的虚拟机所述的VPC后,在该VPC对应的命名空间中查询域名对应的IP地址,从而实现了用户隔离。
如图3所示,为本发明实施例提供的一种DNS服务器的结构示意图,所述DNS服务器包括接收单元301、处理单元302以及发送单元303,上述功能模块301-303执行图2对应的实施例中DNS服务器的各项功能,实现为VPC中的VM提供域名解析服务,具体的,
接收单元301,用于接收分布式路由设备发送的修改后的DNS查询报文,所述修改后的DNS查询报文的源IP地址为发出所述DNS查询报文的第一VPC中的第一虚拟机对应的NAT地址,所述修改后的DNS查询报文携带所述第一虚拟机待访问的域名;
处理单元302,用于根据NAT地址与VPC标识的对应关系,确定所述第一虚拟机所在的VPC的标识,根据确定的所述VPC的标识,获取所述VPC中托管的所述域名对应的IP地址;
发送单元303,用于将获取的IP地址返回给所述第一虚拟机。
所述处理单元302,具体用于从存储设备中读取各VPC的NAT地址池以及NAT地址池对应的VPC的标识,记录NAT地址与VPC标识的对应关系。
所述处理单元302,具体用于建立数组,所述数组包括索引和VPC标识,所述索引用于唯一标识一个NAT地址。
所述处理单元302,具体用于为每一个VPC分配一个命名空间,在所述命名空间中记录所述VPC中托管的域名与提供该域名指向的服务的IP地址的对应关系;
所述处理单元302,具体用于所述接收单元接收到所述修改后的DNS查询报文后,在确定的所述VPC的标识对应的命名空间中,查询所述DNS查询报文中携带的域名对应的IP地址。
所述发送单元303,还用于在处理单元未查询到所述域名对应的IP地址时,向数据中心***外的互联网域名服务器发送DNS查询请求;
所述接收单元301,还用于获取互联网域名服务器返回的所述域名对应的公网IP地址;
所述发送单元303,还用于将所述公网IP地址返回给所述第一虚拟机。
所述DNS服务器具体可以为专用或者通用的物理服务器,图4是本发明实施例的DNS服务器400的示意性框图。该DNS服务器400包括:处理器和收发器,处理器和收发器相连,可选地,该服务器400还包括存储器,存储器与处理器相连,进一步可选地,该服务器400包括总线***。其中,处理器、存储器和收发器可以通过总线***相连,该存储器可以用于存储指令,该处理器用于执行该存储器存储的指令,以控制收发器接收信息或信号,使得服务器400执行上述数据中心***中DNS服务器的功能、所执行的各动作或处理过程。
本发明实施例中的处理器可能是一种集成电路芯片,具有信号的处理能力。在实现过程中,上述方法实施例的各步骤可以通过处理器中的硬件的集成逻辑电路或者软件形式的指令完成。上述的处理器可以是通用处理器、数字信号处理器(Digital SignalProcessor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现成可编程门阵列(Field Programmable Gate Array,FPGA)或者其他可编程逻辑器件。可以实现或者执行本发明实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本发明实施例所公开的方法的步骤可以直接体现为硬件译码处理器执行完成,或者用译码处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器,处理器读取存储器中的信息,结合其硬件完成上述方法的步骤。
本发明实施例中的存储器或存储设备可以是易失性存储器或非易失性存储器,或可包括易失性和非易失性存储器两者。其中,非易失性存储器可以是只读存储器(Read-Only Memory,ROM)、可编程只读存储器(Programmable ROM,PROM)、可擦除可编程只读存储器(Erasable PROM,EPROM)、电可擦除可编程只读存储器(Electrically EPROM,EEPROM)或闪存。易失性存储器可以是随机存取存储器(Random Access Memory,RAM),其用作外部高速缓存。通过示例性但不是限制性说明,许多形式的RAM可用,例如静态随机存取存储器(Static RAM,SRAM)、动态随机存取存储器(Dynamic RAM,DRAM)、同步动态随机存取存储器(Synchronous DRAM,SDRAM)、双倍数据速率同步动态随机存取存储器(Double Data RateSDRAM,DDR SDRAM)、增强型同步动态随机存取存储器(Enhanced SDRAM,ESDRAM)、同步连接动态随机存取存储器(Synchlink DRAM,SLDRAM)和直接内存总线随机存取存储器(DirectRambus RAM,DR RAM)。应注意,本文描述的***和方法的存储器旨在包括但不限于这些和任意其它适合类型的存储器。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。
以上所述,仅为本发明实施例的具体实施方式,但本发明实施例的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明实施例揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明实施例的保护范围之内。因此,本发明实施例的保护范围应以所述权利要求的保护范围为准。

Claims (29)

1.一种基于云计算网络的数据中心***,其特征在于,所述***包括DNS服务器、第一VPC、设置在所述第一VPC内的第一虚拟机、第二VPC以及设置在所述第二VPC内的第二虚拟机,其中:
所述DNS服务器,用于为所述第一VPC建立第一域名解析表,为第二VPC建立第二域名解析表,所述第一域名解析表包括第一待访问域名和所述第一待访问域名在所述第一VPC中的第一IP地址,所述第二域名解析表包括所述第一待访问域名和所述第一待访问域名在所述第二VPC中的第二IP地址;
所述第一虚拟机,用于向所述DNS服务器发送第一DNS查询报文,所述第一DNS查询报文携带有所述第一待访问域名并用于指示所述DNS服务器对所述第一待访问域名进行域名解析;
所述DNS服务器,还用于接收所述第一DNS查询报文,根据所述第一DNS查询报文携带的所述第一待访问域名查询所述第一VPC对应的所述第一域名解析表,从所述第一域名解析表获取所述第一待访问域名对应的第一IP地址,并将所述第一IP地址返回给所述第一虚拟机;
所述第二虚拟机,用于向所述DNS服务器发送第二DNS查询报文,所述第二DNS查询报文携带有所述第一待访问域名并用于指示所述DNS服务器对所述第一待访问域名进行域名解析;
所述DNS服务器,还用于接收所述第二DNS查询报文,根据所述第二DNS查询报文携带的所述第一待访问域名查询所述第二VPC对应的所述第二域名解析表,从所述第二域名解析表获取所述第一待访问域名对应的第二IP地址,并将所述第二IP地址返回给所述第二虚拟机。
2.根据权利要求1所述的***,其特征在于,设置有所述待访问域名的第三虚拟机位于所述第一VPC中,所述第一IP地址为所述第三虚拟机在所述第一VPC中的局域网地址。
3.根据权利要求1所述的***,其特征在于,设置有所述待访问域名的第四虚拟机位于所述第二VPC中,所述第二IP地址为所述第四虚拟机在所述第二VPC中的局域网地址。
4.根据权利要求1所述的***,其特征在于,
所述DNS服务器接收所述第一VPC内的第一虚拟机向所述DNS服务器发送的第二DNS查询报文,所述第二DNS查询报文携带有第二待访问域名并用于指示所述DNS服务器对所述第二待访问域名进行域名解析,其中所述第二待访问域名与所述第一访问域名不同;
所述DNS服务器根据所述第二DNS查询报文携带的所述第二待访问域名查询所述第一VPC对应的所述第一域名解析表并确认所述第一域名解析表未记录有所述第二待访问域名,将所述第一DNS查询报文发送至与所述数据中心***通过互联网网络相连的互联网域名服务器。
5.根据权利要求4所述的***,其特征在于,所述第二待访问域名为互联网域名。
6.根据权利要求4所述的***,其特征在于,所述方法还包括:
所述DNS服务器接收所述互联网域名服务器返回的所述第二待访问域名对应的互联网IP地址,将接收到的所述互联网IP地址返回给所述第一虚拟机。
7.根据权利要求1至6任一项所述的***,其特征在于,所述第一待访问域名为互联网域名。
8.根据权利要求1至6任一项所述的***,其特征在于,所述第一待访问域名为非互联网域名。
9.根据权利要求1至6任一项所述的***,其特征在于,所述第一VPC和所述第二VPC由不同用户在所述数据中心建立。
10.根据权利要求1至6任一项所述的***,其特征在于,所述第一VPC和所述第二VPC由相同用户在所述数据中心建立。
11.根据权利要求1所述的***,其特征在于,所述***还包括第一物理服务器和分布式路由设备,所述第一虚拟运行在所述第一物理服务器上,其中:
所述第一物理服务器,用于将所述第一虚拟机发出的所述第一DNS查询报文发送到所述分布式路由设备,所述第一DNS查询报文的源IP地址为所述第一虚拟机在所述第一VPC中的局域网地址;
所述分布式路由设备,用于接收所述第一DNS查询报文,将所述第一DNS查询报文的源IP地址修改为所述源IP地址对应的NAT地址,将修改后的第一DNS查询报文发送给所述DNS服务器;
所述DNS服务器,用于接收所述修改后的第一DNS查询报文,根据NAT地址与VPC标识的对应关系,确定所述第一虚拟机所在的第一VPC的标识,根据确定的所述第一VPC的标识,获取所述第一VPC中托管的所述第一待访问域名对应的所述第一IP地址,并将获取的第一IP地址返回给所述第一物理服务器;
所述第一物理服务器,用于发送所述第一虚拟机根据所述第一IP地址发出的访问请求,所述访问请求用于访问所述第一待访问域名在所述第一VPC中指向的服务。
12.根据权利要求11所述的***,其特征在于,还包括存储设备,
所述存储设备,在所述数据中心***的VPC被创建时,用于记录归属所述数据中心***的所述VPC的NAT地址池以及VPC标识。
13.根据权利要求11所述的***,其特征在于,
所述DNS服务器,还用于从所述存储设备中读取所述数据中心***的所述VPC的NAT地址池以及NAT地址池对应的VPC的标识,记录NAT地址与VPC标识的对应关系。
14.根据权利要求13所述的***,其特征在于,
所述DNS服务器,还用于建立数组,所述数组包括索引和VPC标识,所述索引用于唯一标识一个NAT地址。
15.根据权利要求11-13任一所述的***,其特征在于,
所述DNS服务器,还用于为所述数据中心***的每一个VPC分配一个命名空间,在所述命名空间中记录所述数据中心***的VPC中托管的域名与提供该域名指向的服务的IP地址的对应关系;
所述DNS服务器,具体用于在确定的所述VPC的标识对应的命名空间中,查询所述第一DNS查询报文中携带的所述第一待访问域名对应的第一IP地址。
16.一种基于云计算网络的数据中心***的域名解析的方法,其特征在于,所述***包括DNS服务器、第一VPC、设置在所述第一VPC内的第一虚拟机、第二VPC以及设置在所述第二VPC内的第二虚拟机,所述方法包括:
所述DNS服务器为所述第一VPC建立第一域名解析表,为所述第二VPC建立第二域名解析表,所述第一域名解析表包括第一待访问域名和所述第一待访问域名在所述第一VPC中的第一IP地址,所述第二域名解析表包括所述第一待访问域名和所述第一待访问域名在所述第二VPC中的第二IP地址;
所述DNS服务器接收所述第一VPC内的第一虚拟机向所述DNS服务器发送的第一DNS查询报文,所述第一DNS查询报文携带有所述第一待访问域名并用于指示所述DNS服务器对所述第一待访问域名进行域名解析;
所述DNS服务器根据所述第一DNS查询报文携带的所述第一待访问域名查询所述第一VPC对应的所述第一域名解析表,从所述第一域名解析表获取所述第一待访问域名对应的第一IP地址,并将所述第一IP地址返回给所述第一虚拟机;
所述DNS服务器接收所述第二VPC内的第二虚拟机向所述DNS服务器发送的第二DNS查询报文,所述第二DNS查询报文携带有所述第一待访问域名并用于指示所述DNS服务器对所述第一待访问域名进行域名解析;
所述DNS服务器根据所述第二DNS查询报文携带的所述第一待访问域名查询所述第二VPC对应的所述第二域名解析表,从所述第二域名解析表获取所述第一待访问域名对应的第二IP地址,并将所述第二IP地址返回给所述第二虚拟机。
17.根据权利要求16所述的方法,其特征在于,设置有所述待访问域名的第三虚拟机位于所述第一VPC中,所述第一IP地址为所述第三虚拟机在所述第一VPC中的局域网地址。
18.根据权利要求16所述的方法,其特征在于,设置有所述待访问域名的第四虚拟机位于所述第二VPC中,所述第二IP地址为所述第四虚拟机在所述第二VPC中的局域网地址。
19.根据权利要求16所述的方法,其特征在于,所述方法还包括:
所述DNS服务器接收所述第一VPC内的第一虚拟机向所述DNS服务器发送的第二DNS查询报文,所述第二DNS查询报文携带有第二待访问域名并用于指示所述DNS服务器对所述第二待访问域名进行域名解析,其中所述第二待访问域名与所述第一访问域名不同;
所述DNS服务器根据所述第二DNS查询报文携带的所述第二待访问域名查询所述第一VPC对应的所述第一域名解析表并确认所述第一域名解析表未记录有所述第二待访问域名,将所述第一DNS查询报文发送至与所述数据中心***通过互联网网络相连的互联网域名服务器。
20.根据权利要求19所述的方法,其特征在于,所述第二待访问域名为互联网域名。
21.根据权利要求19所述的方法,其特征在于,所述方法还包括:
所述DNS服务器接收所述互联网域名服务器返回的所述第二待访问域名对应的互联网IP地址,将接收到的所述互联网IP地址返回给所述第一虚拟机。
22.根据权利要求16至21任一项所述的方法,其特征在于,所述第一待访问域名为互联网域名。
23.根据权利要求16至21任一项所述的方法,其特征在于,所述第一待访问域名为非互联网域名。
24.根据权利要求16至21任一项所述的方法,其特征在于,所述第一VPC和所述第二VPC由不同用户在所述数据中心建立。
25.根据权利要求16至21任一项所述的方法,其特征在于,所述第一VPC和所述第二VPC由相同用户在所述数据中心建立。
26.一种DNS服务器,其特征在于,包括:
处理单元,用于为第一VPC建立第一域名解析表,为第二VPC建立第二域名解析表,所述第一域名解析表包括第一待访问域名和所述第一待访问域名在所述第一VPC中的第一IP地址,所述第二域名解析表包括所述第一待访问域名和所述第一待访问域名在所述第二VPC中的第二IP地址;
接收单元,用于接收所述第一VPC内的第一虚拟机向所述DNS服务器发送的第一DNS查询报文,所述第一DNS查询报文携带有所述第一待访问域名并用于指示所述DNS服务器对所述第一待访问域名进行域名解析;
所述处理单元,用于根据所述第一DNS查询报文携带的所述第一待访问域名查询所述第一VPC对应的所述第一域名解析表,从所述第一域名解析表获取所述第一待访问域名对应的第一IP地址;
发送单元,用于将所述第一IP地址返回给所述第一虚拟机;
所述接收单元,还用于接收所述第二VPC内的第二虚拟机向所述DNS服务器发送的第二DNS查询报文,所述第二DNS查询报文携带有所述第一待访问域名并用于指示所述DNS服务器对所述第一待访问域名进行域名解析;
所述处理单元,还用于根据所述第二DNS查询报文携带的所述第一待访问域名查询所述第二VPC对应的所述第二域名解析表,从所述第二域名解析表获取所述第一待访问域名对应的第二IP地址;
所述发送单元,还用于将所述第二IP地址返回给所述第二虚拟机。
27.根据权利要求26所述的DNS服务器,其特征在于,
所述接收单元,还用于接收所述第一VPC内的第一虚拟机向所述DNS服务器发送的第二DNS查询报文,所述第二DNS查询报文携带有第二待访问域名并用于指示所述DNS服务器对所述第二待访问域名进行域名解析,其中所述第二待访问域名与所述第一访问域名不同;
所述处理单元,还用于根据所述第二DNS查询报文携带的所述第二待访问域名查询所述第一VPC对应的所述第一域名解析表并确认所述第一域名解析表未记录有所述第二待访问域名;
所述发送单元,还用于将所述第一DNS查询报文发送至与所述数据中心***通过互联网网络相连的互联网域名服务器。
28.一种DNS服务器,其特征在于,包括处理器和存储器,所述存储器中存储有指令,所述处理器执行所述存储器中的指令以使得所述DNS服务器执行权利要求16-21任一所述的方法。
29.一种计算机存储介质,其特征在于,所述存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现权利要求16-21任一所述的方法。
CN202110824843.3A 2017-10-11 2017-10-11 基于云计算网络的域名解析方法及相关***和装置 Active CN113726918B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110824843.3A CN113726918B (zh) 2017-10-11 2017-10-11 基于云计算网络的域名解析方法及相关***和装置

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN202110824843.3A CN113726918B (zh) 2017-10-11 2017-10-11 基于云计算网络的域名解析方法及相关***和装置
CN201780095877.5A CN111213348B (zh) 2017-10-11 2017-10-11 数据中心***中域名解析的方法、装置和***
PCT/CN2017/105686 WO2019071464A1 (zh) 2017-10-11 2017-10-11 数据中心***中域名解析的方法、装置和***

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN201780095877.5A Division CN111213348B (zh) 2017-10-11 2017-10-11 数据中心***中域名解析的方法、装置和***

Publications (2)

Publication Number Publication Date
CN113726918A true CN113726918A (zh) 2021-11-30
CN113726918B CN113726918B (zh) 2024-01-05

Family

ID=66100305

Family Applications (2)

Application Number Title Priority Date Filing Date
CN202110824843.3A Active CN113726918B (zh) 2017-10-11 2017-10-11 基于云计算网络的域名解析方法及相关***和装置
CN201780095877.5A Active CN111213348B (zh) 2017-10-11 2017-10-11 数据中心***中域名解析的方法、装置和***

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201780095877.5A Active CN111213348B (zh) 2017-10-11 2017-10-11 数据中心***中域名解析的方法、装置和***

Country Status (2)

Country Link
CN (2) CN113726918B (zh)
WO (1) WO2019071464A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116938877A (zh) * 2023-09-15 2023-10-24 阿里云计算有限公司 一种域名解析数据的配置方法、域名解析方法及相关装置
CN117938808A (zh) * 2024-03-21 2024-04-26 北京火山引擎科技有限公司 用于边缘计算的域名解析方法、***、装置、设备及介质

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111917649B (zh) * 2019-05-10 2022-06-28 华为云计算技术有限公司 虚拟私有云通信及配置方法以及相关装置
CN112804366B (zh) * 2019-11-13 2023-05-12 北京百度网讯科技有限公司 用于解析域名的方法和装置
CN112333135B (zh) * 2020-07-16 2022-09-06 北京京东尚科信息技术有限公司 网关确定方法、装置、服务器、分发器、***及存储介质
CN112165532B (zh) * 2020-10-14 2024-04-09 腾讯科技(深圳)有限公司 节点访问方法、装置、设备及计算机可读存储介质
CN113067803B (zh) * 2021-03-12 2023-05-05 北京金山云网络技术有限公司 一种资源隔离***、请求处理方法及请求处理装置
CN113194076B (zh) * 2021-04-16 2023-04-21 中盈优创资讯科技有限公司 一种安全控制器及其实现方法
CN113923253A (zh) * 2021-10-12 2022-01-11 西安万像电子科技有限公司 一种虚拟机图像传输方法、电子设备及存储介质
CN114025010B (zh) * 2021-10-20 2024-04-16 北京奥星贝斯科技有限公司 建立连接的方法和网络设备
CN114125025B (zh) * 2021-11-23 2024-02-13 北京奥星贝斯科技有限公司 一种多目标网络下的数据传输方法及装置
CN114448667B (zh) * 2021-12-23 2023-08-08 天翼云科技有限公司 一种数据传输方法、装置及设备
CN114785733B (zh) * 2022-06-20 2022-08-26 中电云数智科技有限公司 一种实现跨vpc网络流量转发中会话溯源的方法
CN116155857A (zh) * 2022-12-27 2023-05-23 天翼云科技有限公司 一种云内通信方法、装置、***及设备、介质和产品
CN116155890B (zh) * 2023-04-20 2023-08-15 杭州优云科技有限公司 分布式文件***的实现方法及装置

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100111105A1 (en) * 2008-10-30 2010-05-06 Ken Hamilton Data center and data center design
CN102684969B (zh) * 2011-03-18 2015-03-04 日电(中国)有限公司 Vpn节点及其标识解析代理及方法、和vpn服务器
US9419940B2 (en) * 2012-03-02 2016-08-16 Futurewei Technologies, Inc. IPv4 data center support for IPv4 and IPv6 visitors
ES2750248T3 (es) * 2012-06-20 2020-03-25 Fusionlayer Oy Método y aparato para la puesta en servicio y fuera de servicio de IP en entornos de computación orquestados
CN103973827A (zh) * 2013-02-05 2014-08-06 ***通信集团公司 一种域名解析方法及装置
US9705965B2 (en) * 2013-08-14 2017-07-11 Vmware, Inc. Systems and methods for PaaS level app motion
CN103634314B (zh) * 2013-11-28 2017-06-16 新华三技术有限公司 一种基于虚拟路由器vsr的服务访问控制方法及设备
KR20150076041A (ko) * 2013-12-26 2015-07-06 한국전자통신연구원 가상 사설 클라우드망에서 사설 ip 주소 기반의 멀티 테넌트를 지원하기 위한 시스템 및 그 방법
CN104852846B (zh) * 2014-02-14 2018-11-30 华为技术有限公司 一种数据转发控制方法及***
CN106331206B (zh) * 2015-06-30 2019-08-23 新华三技术有限公司 域名管理方法及装置
WO2018112944A1 (zh) * 2016-12-23 2018-06-28 深圳前海达闼云端智能科技有限公司 域名解析方法和装置

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116938877A (zh) * 2023-09-15 2023-10-24 阿里云计算有限公司 一种域名解析数据的配置方法、域名解析方法及相关装置
CN116938877B (zh) * 2023-09-15 2024-01-05 阿里云计算有限公司 一种域名解析数据的配置方法、域名解析方法及相关装置
CN117938808A (zh) * 2024-03-21 2024-04-26 北京火山引擎科技有限公司 用于边缘计算的域名解析方法、***、装置、设备及介质

Also Published As

Publication number Publication date
CN111213348B (zh) 2021-07-16
WO2019071464A1 (zh) 2019-04-18
CN111213348A (zh) 2020-05-29
CN113726918B (zh) 2024-01-05

Similar Documents

Publication Publication Date Title
CN111213348B (zh) 数据中心***中域名解析的方法、装置和***
CN110727499B (zh) 资源数据获取的方法、装置、计算机设备和存储介质
EP3391627B1 (en) Shared multi-tenant domain name system (dns) server for virtual networks and corresponding method
US11265368B2 (en) Load balancing method, apparatus, and system
US20200220840A1 (en) Method, server and system for resolving domain name
CN110381163B (zh) 网关节点转发服务请求的方法及网关节点
CN107196982B (zh) 一种用户请求的处理方法和装置
CN107317832B (zh) 报文转发方法及装置
US20200371955A1 (en) Memory control for electronic data processing system
CN107135242B (zh) Mongodb集群访问方法、装置及***
US11095608B2 (en) Cross protocol association for internet addresses for metadata association systems and methods
CN111585887A (zh) 基于多个网络的通信方法、装置、电子设备及存储介质
CN113630479A (zh) 域名的解析方法及相关产品
CN116112466A (zh) 域名解析方法及装置
CN114172853B (zh) 流量转发及裸机服务器的配置方法、装置
TWI699655B (zh) 使用轉譯表進行記憶體映射輸入輸出定址
CN115913597A (zh) 确定失陷主机的方法及装置
US11102141B2 (en) Outbound request management
US9378140B2 (en) Least disruptive cache assignment
CN116319354B (zh) 基于云实例迁移的网络拓扑更新方法
CN117453380B (zh) 集群的容器组调度方法、***以及计算机设备
CN116155890B (zh) 分布式文件***的实现方法及装置
CN113810510A (zh) 一种域名访问方法、装置及电子设备
CN114296870A (zh) 流量策略处理方法及装置
CN115499430A (zh) 集群访问方法、装置和电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20220218

Address after: 550025 Huawei cloud data center, jiaoxinggong Road, Qianzhong Avenue, Gui'an New District, Guiyang City, Guizhou Province

Applicant after: Huawei Cloud Computing Technologies Co.,Ltd.

Address before: 518129 Bantian HUAWEI headquarters office building, Longgang District, Guangdong, Shenzhen

Applicant before: HUAWEI TECHNOLOGIES Co.,Ltd.

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant