虚拟局域网切换方法、装置、终端、系统及存储介质转让专利
申请号 : CN201910598215.0
文献号 : CN110290567B
文献日 : 2021-04-09
发明人 : 万千 , 彭文杰 , 付帅兵 , 郭冬梅
申请人 : 深信服科技股份有限公司
摘要 :
权利要求 :
1.一种虚拟局域网切换方法,其特征在于,所述虚拟局域网切换方法应用于虚拟桌面控制终端,所述虚拟局域网切换方法包括如下步骤:若接收到虚拟桌面用户终端发送的虚拟局域网切换请求,获取所述虚拟局域网切换请求携带的切换信息;
根据所述切换信息和预设控制策略数据库判断所述虚拟局域网切换请求是否合法;
若所述虚拟局域网切换请求合法,则将所述切换信息发送给虚拟机管理平台,以供所述虚拟机管理平台按照预设切换流程,对所述虚拟桌面用户终端的虚拟局域网进行切换;
所述切换信息包括当前用户信息和待切换虚拟局域网信息,所述预设控制策略数据库中存储有自助用户信息和相关联的可切换的虚拟局域网信息,所述根据所述切换信息和预设控制策略数据库判断所述虚拟局域网切换请求是否合法的步骤包括:验证是否存在与所述当前用户信息一致的所述自助用户信息;
若存在与所述当前用户信息一致的所述自助用户信息,则验证与所述自助用户信息相关联的所述可切换的虚拟局域网信息,和所述待切换虚拟局域网信息是否一致;
若与所述自助用户信息相关联的所述可切换的虚拟局域网信息,和所述待切换虚拟局域网信息一致,则所述虚拟局域网切换请求合法。
2.如权利要求1所述的虚拟局域网切换方法,其特征在于,所述切换信息还包括当前虚拟桌面信息和当前虚拟局域网信息,所述若所述虚拟局域网切换请求合法,则将所述切换信息发送给虚拟机管理平台,以供所述虚拟机管理平台按照预设切换流程,对所述虚拟桌面用户终端的虚拟局域网进行切换的步骤包括:若所述虚拟局域网切换请求合法,则将所述当前虚拟桌面信息、所述当前虚拟局域网信息和所述待切换虚拟局域网信息发送给虚拟机管理平台,以供所述虚拟机管理平台按照预设切换流程,将所述虚拟桌面用户终端的当前虚拟局域网信息切换为所述待切换虚拟局域网信息。
3.如权利要求1所述的虚拟局域网切换方法,其特征在于,所述若接收到虚拟桌面用户终端发送的虚拟局域网切换请求,获取所述虚拟局域网切换请求携带的切换信息的步骤之前,还包括:
若接收到控制策略添加请求,获取所述控制策略添加请求携带的自助用户信息和可切换的虚拟局域网信息;
将所述自助用户信息和所述可切换的虚拟局域网信息关联存储至所述预设控制策略数据库。
4.如权利要求3所述的虚拟局域网切换方法,其特征在于,所述将所述自助用户信息和所述可切换的虚拟局域网信息关联存储至所述预设控制策略数据库的步骤之后,还包括:若接收到所述虚拟桌面用户终端发送的虚拟桌面接入请求,获取所述虚拟桌面接入请求携带的当前用户信息;
根据所述当前用户信息和所述预设控制策略数据库判断所述当前用户信息是否启用了虚拟局域网切换策略;
若所述当前用户信息启用了虚拟局域网切换策略,则获取所述预设控制策略数据库中与所述当前用户信息相关联的所述可切换的虚拟局域网信息,并将所述可切换的虚拟局域网信息发送给所述虚拟桌面用户终端,以供用户从所述可切换的虚拟局域网信息中选择待切换虚拟局域网信息。
5.如权利要求2所述的虚拟局域网切换方法,其特征在于,所述验证是否存在与所述当前用户信息一致的所述自助用户信息的步骤之后,还包括:若不存在与所述当前用户信息一致的所述自助用户信息,则所述虚拟局域网切换请求不合法。
6.如权利要求2所述的虚拟局域网切换方法,其特征在于,所述若存在与所述当前用户信息一致的所述自助用户信息,则验证与所述自助用户信息相关联的所述可切换的虚拟局域网信息,和所述待切换虚拟局域网信息是否一致的步骤之后,还包括:若与所述自助用户信息相关联的所述可切换的虚拟局域网信息,和所述待切换虚拟局域网信息不一致,则所述虚拟局域网切换请求不合法。
7.如权利要求5或6所述的虚拟局域网切换方法,其特征在于,所述虚拟局域网切换方法还包括:
若所述虚拟局域网切换请求不合法,则向所述虚拟桌面用户终端发送警告提示信息。
8.一种虚拟局域网切换装置,其特征在于,所述虚拟局域网切换装置应用于虚拟桌面控制终端,所述虚拟局域网切换装置包括:获取模块,用于若接收到虚拟桌面用户终端发送的虚拟局域网切换请求,获取所述虚拟局域网切换请求携带的切换信息;
判断模块,用于根据所述切换信息和预设控制策略数据库判断所述虚拟局域网切换请求是否合法;
切换模块,用于若所述虚拟局域网切换请求合法,则将所述切换信息发送给虚拟机管理平台,以供所述虚拟机管理平台按照预设切换流程,对所述虚拟桌面用户终端的虚拟局域网进行切换。
9.一种虚拟桌面控制终端,其特征在于,所述虚拟桌面控制终端包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的虚拟局域网切换程序,所述虚拟局域网切换程序被所述处理器执行时实现如权利要求1至7中任一项所述的虚拟局域网切换方法的步骤。
10.一种虚拟局域网切换系统,其特征在于,所述虚拟局域网切换系统包括:至少一个虚拟桌面用户终端、至少一个虚拟机管理平台、至少一个能与所述虚拟桌面用户终端和所述虚拟机管理平台交互的虚拟桌面控制终端,所述虚拟桌面控制终端为权利要求9所述的终端。
11.一种存储介质,其特征在于,所述存储介质上存储有虚拟局域网切换程序,所述虚拟局域网切换程序被处理器执行时实现如权利要求1至7中任一项所述的虚拟局域网切换方法的步骤。
说明书 :
虚拟局域网切换方法、装置、终端、系统及存储介质
技术领域
背景技术
Infrastructure,虚拟桌面基础架构)接入通常由终端用户从虚拟桌面客户端发起,由虚拟
桌面管理接入控制装置统一接入验证,终端用户验证通过后,虚拟化平台装置再将虚拟桌
面授权给终端用户使用,在这个过程中,运维管理人员可以根据实际情况和需要给虚拟桌
面设置各种管控功能。
隔离,以强化网络管理和网络安全,控制不必要的数据广播。但是存在某些用户需要访问不
同部门的内部资源,或者需要在生产环境和测试环境中来回切换,这样就需要用户将需求
反馈给运维管理人员,等运维管理人员部署好后再操作;运维管理人员要么将需要被访问
的内部资源暴露开放,造成安全隐患;要么手动在虚拟化管理平台上对虚拟机逐台重新配
置,以保证报文能够在新的管理VLAN内实现通信,管理VLAN切换效率较低,用户侧体验不
好,运维管理人员侧则耗时耗力。
发明内容
换。
切换信息和预设控制策略数据库判断所述虚拟局域网切换请求是否合法的步骤包括:
机管理平台按照预设切换流程,对所述虚拟桌面用户终端的虚拟局域网进行切换的步骤包
括:
按照预设切换流程,将所述虚拟桌面用户终端的当前虚拟局域网信息切换为所述待切换虚
拟局域网信息。
局域网信息发送给所述虚拟桌面用户终端,以供用户从所述可切换的虚拟局域网信息中选
择待切换虚拟局域网信息。
否一致的步骤之后,还包括:
拟局域网进行切换。
切换程序,所述虚拟局域网切换程序被所述处理器执行时实现如上所述的虚拟局域网切换
方法的步骤。
虚拟桌面用户终端和所述虚拟机管理平台交互的虚拟桌面控制终端。
换方法的步骤。
域网切换请求是否合法;若所述虚拟局域网切换请求合法,则将所述切换信息发送给虚拟
机管理平台,以供所述虚拟机管理平台按照预设切换流程,对所述虚拟桌面用户终端的虚
拟局域网进行切换。通过上述方式,虚拟桌面用户在切换虚拟局域网时,无需等待运维管理
人员的对虚拟局域网手动部署,就能通过预设控制策略自助切换虚拟局域网,提升了虚拟
局域网的切换效率,从而解决了现有技术中虚拟局域网切换效率较低的技术问题。
附图说明
具体实施方式
策略数据库判断所述虚拟局域网切换请求是否合法;若所述虚拟局域网切换请求合法,则
将所述切换信息发送给虚拟机管理平台,以供所述虚拟机管理平台按照预设切换流程,对
所述虚拟桌面用户终端的虚拟局域网进行切换。
隔离,以强化网络管理和网络安全,控制不必要的数据广播。但是存在某些用户需要访问不
同部门的内部资源,或者需要在生产环境和测试环境中来回切换,这样就需要用户将需求
反馈给运维管理人员,等运维管理人员部署好后再操作;运维管理人员要么将需要被访问
的内部资源暴露开放,造成安全隐患;要么手动在虚拟化管理平台上对虚拟机逐台重新配
置,以保证报文能够在新的管理VLAN内实现通信,管理VLAN切换效率较低,用户侧体验不
好,运维管理人员侧则耗时耗力。
提升了虚拟局域网的切换效率,从而解决了现有技术中虚拟局域网切换效率较低的技术问
题。
连接通信。用户接口1003可以包括显示屏(Display)、输入单元比如键盘(Keyboard),可选
用户接口1003还可以包括标准的有线接口、无线接口。网络接口1004可选的可以包括标准
的有线接口、无线接口(如WI‑FI接口)。存储器1005可以是高速RAM存储器,也可以是稳定的
存储器(non‑volatile memory),例如磁盘存储器。存储器1005可选的还可以是独立于前述
处理器1001的存储装置。
1001可以用于调用存储器1005中存储的虚拟局域网切换程序,并执行以下安全组件的权限
配置方法实施例中的操作。
来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。一个VLAN就是
一个广播域。与传统的局域网技术相比较,VLAN技术更加灵活,在计算机网络中,一个二层
网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下
这些不同的广播域是相互隔离的。不同的广播域之间想要通信,需要通过一个或多个路由
器。这样的一个广播域就称为VLAN。
拟局域网信息关联存储至所述预设控制策略数据库;若接收到所述虚拟桌面用户终端发送
的虚拟桌面接入请求,获取所述虚拟桌面接入请求携带的当前用户信息;根据所述当前用
户信息和所述预设控制策略数据库判断所述当前用户信息是否启用了虚拟局域网切换策
略;若所述当前用户信息启用了虚拟局域网切换策略,则获取所述预设控制策略数据库中
与所述当前用户信息相关联的所述可切换的虚拟局域网信息,并将所述可切换的虚拟局域
网信息发送给所述虚拟桌面用户终端,以供用户选择。
关联的可切换的虚拟局域网信息,自助用户信息即可自行进行VLAN切换的用户信息。在用
户需要使用虚拟桌面时,可通过虚拟桌面用户终端向虚拟桌面控制终端发送虚拟桌面接入
请求,该虚拟桌面接入请求携带有切换信息,虚拟桌面控制终端根据切换信息和预设控制
策略数据库判断当前用户是否启用了虚拟局域网切换策略,若当前用户启用了虚拟局域网
切换策略,则从预设控制策略数据库中获取与当前用户的当前用户信息相关联的可切换的
虚拟局域网信息,并将可切换的虚拟局域网信息发送给虚拟桌面用户终端,可切换的虚拟
局域网信息在虚拟桌面用户终端上可以以条目的形式显示,以供用户选择,可切换的虚拟
局域网信息包括至少两个不同的VLAN,具体数量本实施例不做限制。
携带有切换信息的虚拟局域网切换请求。其中,切换信息包括但不限于当前用户信息、当前
虚拟桌面信息、当前虚拟局域网信息和待切换虚拟局域网信息。
与所述当前用户信息一致的所述自助用户信息;若存在与所述当前用户信息一致的所述自
助用户信息,则验证与所述自助用户信息相关联的所述可切换的虚拟局域网信息,和所述
待切换虚拟局域网信息是否一致;若与所述自助用户信息相关联的所述可切换的虚拟局域
网信息,和所述待切换虚拟局域网信息一致,则所述虚拟局域网切换请求合法。
网进行切换。
按照预设切换流程将虚拟桌面用户终端所连接的当前虚拟局域网信息切换为待切换虚拟
局域网信息。
地,可模拟虚拟机的网口拔插,使其触发新的IP。
策略数据库判断所述虚拟局域网切换请求是否合法;若所述虚拟局域网切换请求合法,则
将所述切换信息发送给虚拟机管理平台,以供所述虚拟机管理平台按照预设切换流程,对
所述虚拟桌面用户终端的虚拟局域网进行切换。通过上述方式,虚拟桌面用户在切换虚拟
局域网时,无需等待运维管理人员的对虚拟局域网手动部署,就能通过预设控制策略自助
切换虚拟局域网,提升了虚拟局域网的切换效率,从而解决了现有技术中虚拟局域网切换
效率较低的技术问题。
网信息,所述预设控制策略数据库中存储有自助用户信息和相关联的可切换的虚拟局域网
信息,上述步骤S2具体包括:
致;
根据当前用户信息在预设控制策略数据库中查找是否存在与当前用户信息一致的自助用
户信息,若预设控制策略数据库中存在与当前用户信息一致的自助用户信息,则从预设控
制策略数据库中查找与该自助用户信息相关联的可切换的虚拟局域网信息,判断其与待切
换虚拟局域网信息是否一致,若一致,则说明虚拟局域网切换请求合法。
按照预设切换流程,将所述虚拟桌面用户终端的当前虚拟局域网信息切换为所述待切换虚
拟局域网信息。
信息和可切换的虚拟局域网信息,虚拟桌面控制终端将自助用户信息和可切换的虚拟局域
网信息关联存储至预设控制策略数据库。
切换的虚拟局域网信息发送给所述虚拟桌面用户终端,以供用户选择。
户信息的虚拟桌面接入请求,虚拟桌面控制终端在接收到虚拟桌面接入请求后,根据当前
用户信息和预设控制策略数据库判断当前用户信息是否启用了虚拟局域网切换策略,若当
前用户信息未启用虚拟局域网切换策略,则不执行后续步骤;若当前用户信息启用了虚拟
局域网切换策略,则从预设控制策略数据库中获取与当前用户信息相关联的可切换的虚拟
局域网信息,并将可切换的虚拟局域网信息发送给虚拟桌面用户终端,可切换的虚拟局域
网信息在虚拟桌面用户终端上可以以条目的形式显示,以供用户选择,可切换的虚拟局域
网信息包括至少两个不同的VLAN,具体数量本实施例不做限制。
述自助用户信息,则当前用户信息启用了虚拟局域网切换策略,否则当前用户信息未启用
虚拟局域网切换策略。
证。另外,通过验证当前用户信息是否启用了虚拟局域网切换策略,并为启用了虚拟局域网
切换策略下发虚拟局域网信息条目,可以让用户更直观的选择待切换虚拟局域网信息,从
而提升用户体验。
导致虚拟局域网切换请求不合法,则警告提示内容可为“当前用户没有虚拟局域网自助切
换权限”;若是因为与当前用户信息相关联的可切换的虚拟局域网信息和待切换虚拟局域
网信息不一致而导致虚拟局域网切换请求不合法,则警告提示内容可为“当前用户没有切
换至该待切换虚拟局域网的切换权限”。
待切换虚拟局域网信息是否一致;若所述虚拟局域网切换请求携带的当前虚拟局域网信息
和待切换虚拟局域网信息一致,则虚拟桌面用户终端将所述虚拟局域网切换请求发送给虚
拟桌面控制终端;若所述虚拟局域网切换请求携带的当前虚拟局域网信息和待切换虚拟局
域网信息不一致,则虚拟桌面用户终端不发送所述虚拟局域网切换请求。
保证,从而在保证数据安全的前提下提升了虚拟局域网的切换效率。
终端,所述虚拟局域网切换装置包括:
虚拟局域网进行切换。
制策略数据库判断所述虚拟局域网切换请求是否合法;切换模块用于若所述虚拟局域网切
换请求合法,则将所述切换信息发送给虚拟机管理平台,以供所述虚拟机管理平台按照预
设切换流程,对所述虚拟桌面用户终端的虚拟局域网进行切换。通过上述方式,虚拟桌面用
户在切换虚拟局域网时,无需等待运维管理人员的对虚拟局域网手动部署,就能通过预设
控制策略自助切换虚拟局域网,提升了虚拟局域网的切换效率,从而解决了现有技术中虚
拟局域网切换效率较低的技术问题。
制终端。
且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者系统所固有
的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该
要素的过程、方法、物品或者系统中还存在另外的相同要素。
前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做
出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在如上所述的一个
存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,
计算机,服务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。
术领域,均同理包括在本发明的专利保护范围内。