| 번호 | 청구항 |
|---|---|
| 1 | 가상 네트워크 생성 시스템에 의해 수행되는 가상 네트워크 생성 방법에 있어서,테넌트로부터 구성하고자 하는 가상 네트워크를 전달받는 단계;상기 가상 네트워크를 분석하여 적어도 하나의 가상 머신(VM)간의 연결에 따른 분석 결과를 생성하는 단계;상기 분석 결과가 적어도 하나의 엔지니어에 입력되어, 일정 행위를 필터 룰로 변환하여 프록시 컨트롤러에 전달하는 단계; 및상기 프록시 컨트롤러를 통해 필터 룰을 전달받아 상기 적어도 하나의 가상 머신(VM)에 적용하여 가상 네트워크를 생성하는 단계를 포함하는 가상 네트워크 생성 방법. |
| 2 | 제1항에 있어서,상기 가상 네트워크를 전달받는 단계는,상기 테넌트로부터 상기 가상 머신(VM)을 나타내는 노드 및 상기 노드 간 연결 관계를 나타내는 링크로 제공되는 가상 네트워크를 그래프 형태로 전달받으며,상기 그래프 형태는 최대 가상 링크 수 또는 액세스 제어 규칙을 적어도 하나 포함하는 제약 조건을 포함하는 것을 특징으로 하는 가상 네트워크 생성 방법. |
| 3 | 제2항에 있어서,상기 분석 결과를 생성하는 단계는,상기 그래프 형태의 가상 네트워크를 명세 해석기를 통해 분석하여 상기 그래프 형태로 구현된 노드들 간의 연결 또는 라우팅 규칙을 포함하는 분석 결과를 생성하는 것을 특징으로 하는 가상 네트워크 생성 방법. |
| 4 | 제1항에 있어서,상기 프록시 컨트롤러에 전달하는 단계는,상기 분석 결과가 터널링 규칙 엔진에 입력되어, 상기 적어도 하나의 가상 머신(VM) 간의 연결을 나타내는 제1 행위를 제1 필터 룰로 변환하여 프록시 컨트롤러에 전달하는 단계; 및 상기 분석 결과가 접근 제어 규칙 엔진에 입력되어, 상기 적어도 하나의 가상 머신(VM) 간의 연결 제한을 나타내는 제2 행위를 제2 필터 룰로 변환하여 프록시 컨트롤러에 전달하는 단계를 포함하는 가상 네트워크 생성 방법. |
| 5 | 제4항에 있어서,상기 터널링 규칙 엔진에 입력되어, 상기 제1 행위를 제1 필터 룰로 변환하여 프록시 컨트롤러에 전달하는 단계는,상기 터널링 규칙 엔진에 상기 분석 결과가 입력되면, 상기 가상 머신(VM) 간의 가상 링크 정보를 포함하는 패킷을 생성하고, 상기 가상 머신(VM)간의 통신을 위해 주고받은 패킷을 통해 상기 가상 머신(VM)간이 서로 연결되도록 상기 제1 필터 룰로 변환하여 프록시 컨트롤러에 전달하며,상기 제1 필터 룰은 하나의 레이어에 상기 가상 링크 정보가 캡슐화되는 상기 패킷이 가상 머신(VM)에 전달되면 상기 캡슐화된 가상 링크 정보가 분리되어 상기 전달된 가상 머신(VM)과 상기 패킷을 전달한 가상 머신(VM)이 연결되도록 하는 것을 특징으로 하는 가상 네트워크 생성 방법. |
| 6 | 제4항에 있어서,상기 분석 결과가 접근 제어 규칙 엔진에 입력되어, 제2 행위를 제2 필터 룰로 변환하여 프록시 컨트롤러에 전달하는 단계는,상기 접근 제어 규칙 엔진에 상기 분석 결과가 입력되면, 상기 적어도 하나의 가상 머신(VM) 간의 연결을 제한하도록 상기 제2 필터 룰로 변환하여 상기 프록시 컨트롤러에 전달하며,상기 제2 필터 룰은 상기 가상 머신(VM)의 방화벽에 유입되는 규칙 중 하나로 제공되는 것을 특징으로 하는 가상 네트워크 생성 방법. |
| 7 | 제5항에 있어서,상기 가상 네트워크를 생성하는 단계는,상기 필터 룰을 상기 적어도 하나의 가상 머신(VM) 각각에 전달받도록 상기 적어도 하나의 가상 머신(VM) 각각에 적용되는 프록시가, 상기 프록시와의 제어 채널 유지를 담당하는 상기 프록시 컨트롤러를 통해 상기 필터 룰을 전달받아 적어도 하나의 가상 머신(VM)에 상기 필터 룰을 실행하여 상기 가상 네트워크를 생성하며,상기 제어 채널은 TLS/SSL로 암호화되는 것을 특징으로 하는 가상 네트워크 생성 방법. |
| 8 | 제7항에 있어서,상기 가상 네트워크를 생성하는 단계는,상기 적어도 하나의 가상 머신(VM)에 적용되는 각각의 상기 프록시를 통해 상기 필터 룰이 동작하여 상기 가상 머신(VM)간을 연결하거나, 또는 연결 제한을 실행하여 상기 가상 네트워크를 생성하며,상기 필터 룰은 리눅스 커널 인터페이스를 나타내는 TC 및 XDP에서 동작하는 것을 특징으로 하는 가상 네트워크 생성 방법. |
| 9 | 제8항에 있어서,상기 가상 네트워크를 생성하는 단계는,상기 TC가 상기 가상 머신(VM)에서 별도의 가상 머신(VM)으로 전달되는 별도의 헤더를 포함하는 상기 캡슐화된 패킷을 구현하며, 상기 XDP가 상기 가상 머신(VM)으로 유입되는 상기 캡슐화된 패킷을 처리하고 링크에 속하지 않은 패킷을 블록하는 것을 특징으로 하는 가상 네트워크 생성 방법. |
| 10 | 명령어들을 실행하는 프로세서; 상기 명령어들을 저장하는 메모리; 및 상기 명령어들의 실행에 따른 결과를 외부로 출력하는 출력부를 포함하고,상기 프로세서는,테넌트로부터 구성하고자 하는 가상 네트워크를 전달받고,상기 가상 네트워크를 분석하여 적어도 하나의 가상 머신(VM)간의 연결에 따른 분석 결과를 생성하며,상기 분석 결과가 적어도 하나의 엔지니어에 입력되어, 일정 행위를 필터 룰로 변환하여 프록시 컨트롤러에 전달하고,상기 프록시 컨트롤러를 통해 필터 룰을 전달받아 상기 적어도 하나의 가상 머신(VM)에 적용하여 가상 네트워크를 생성하는 것을 특징으로 하는 가상 네트워크 생성 시스템. |
| 11 | 제10항에 있어서,상기 프로세서는,상기 테넌트로부터 상기 가상 머신(VM)을 나타내는 노드 및 상기 노드 간 연결 관계를 나타내는 링크로 제공되는 가상 네트워크를 그래프 형태로 전달받으며,상기 그래프 형태의 가상 네트워크를 명세 해석기를 통해 분석하여 상기 그래프 형태로 구현된 노드들 간의 연결 또는 라우팅 규칙을 포함하는 분석 결과를 생성하는 것을 특징으로 하는 가상 네트워크 생성 시스템. |
| 12 | 제10항에 있어서,상기 프로세서는,상기 분석 결과가 터널링 규칙 엔진에 입력되어, 상기 적어도 하나의 가상 머신(VM) 간의 연결을 나타내는 제1 행위를 제1 필터 룰로 변환하여 프록시 컨트롤러에 전달하고,상기 터널링 규칙 엔진에 상기 분석 결과가 입력되면, 상기 가상 머신(VM) 간의 가상 링크 정보를 포함하는 패킷을 생성하고, 상기 가상 머신(VM)간의 통신을 위해 주고받은 패킷을 통해 상기 가상 머신(VM)간이 서로 연결되도록 상기 제1 필터 룰로 변환하여 프록시 컨트롤러에 전달하며,상기 제1 필터 룰은 하나의 레이어에 상기 가상 링크 정보가 캡슐화되는 상기 패킷이 가상 머신(VM)에 전달되면 상기 캡슐화된 가상 링크 정보가 분리되어 상기 전달된 가상 머신(VM)과 상기 패킷을 전달한 가상 머신(VM)이 연결되도록 하는 것을 특징으로 하는 가상 네트워크 생성 시스템. |
| 13 | 제11항에 있어서,상기 프로세서는,상기 분석 결과가 접근 제어 규칙 엔진에 입력되어, 상기 적어도 하나의 가상 머신(VM) 간의 연결 제한을 나타내는 제2 행위를 제2 필터 룰로 변환하여 프록시 컨트롤러에 전달하고,상기 접근 제어 규칙 엔진에 상기 분석 결과가 입력되면, 상기 적어도 하나의 가상 머신(VM) 간의 연결을 제한하도록 상기 제2 필터 룰로 변환하여 상기 프록시 컨트롤러에 전달하며,상기 제2 필터 룰은 상기 가상 머신(VM)의 방화벽에 유입되는 규칙 중 하나로 제공되는 것을 특징으로 하는 가상 네트워크 생성 시스템. |