CN102318291B - 一种业务流处理的方法、装置及系统 - Google Patents
一种业务流处理的方法、装置及系统 Download PDFInfo
- Publication number
- CN102318291B CN102318291B CN201180001386.2A CN201180001386A CN102318291B CN 102318291 B CN102318291 B CN 102318291B CN 201180001386 A CN201180001386 A CN 201180001386A CN 102318291 B CN102318291 B CN 102318291B
- Authority
- CN
- China
- Prior art keywords
- business stream
- service application
- virtual machine
- attribute
- corresponding relation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 42
- 238000005111 flow chemistry technique Methods 0.000 title abstract 2
- 238000012545 processing Methods 0.000 claims description 32
- 230000008569 process Effects 0.000 claims description 26
- 238000003672 processing method Methods 0.000 claims description 3
- 238000004891 communication Methods 0.000 abstract description 4
- 238000002955 isolation Methods 0.000 description 4
- 230000008520 organization Effects 0.000 description 3
- 230000008901 benefit Effects 0.000 description 2
- 241000700605 Viruses Species 0.000 description 1
- 230000001133 acceleration Effects 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000004744 fabric Substances 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/38—Flow based routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/60—Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
- H04L67/63—Routing a service request depending on the request content or context
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Business, Economics & Management (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Entrepreneurship & Innovation (AREA)
- Human Resources & Organizations (AREA)
- Marketing (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Strategic Management (AREA)
- Tourism & Hospitality (AREA)
- General Business, Economics & Management (AREA)
- Economics (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开了一种业务流处理的方法、装置及系统,属于通信领域。本发明通过在NSP单板中预先配置业务应用属性和业务应用标识的对应关系,可以在接收携带有业务应用属性的业务流后确定该业务流的业务应用标识,按照该业务流对应的业务应用标识即可知道该业务流对应何种业务应用,在NSP中同时部署多个业务应用时,可将业务流正确的发送给对应的业务应用的虚拟机进行业务处理。
Description
技术领域
本发明涉及通信领域,特别涉及一种业务流处理的方法、装置及系统。
背景技术
当前通信网络趋向越来越智能,业务多样性成为通信网络的一个重要特征。但是,业务多样性对当前网络的交换设备或路由设备来说是一个极大的挑战,一方面,由于交换设备和路由设备对业务应用的流程或业务逻辑的处理比较复杂,另一方面,业务应用各式各样难以发挥交换设备和路由设备的优势。
NSP(Network Service Platform,网络业务平台)单板可与AR(Access Router,接入路由器)或交换机连接,专门用于处理各种各样的业务应用,如安全业务、服务器集成、应用加速业务等。同时,NSP具有独立硬件系统和软件系统,可以方便的处理一个或多个业务应用。
路由器或交换机可连接一个或多个NSP单板。其中,路由器或交换机至少包括主控板(Main Control Board)、局域网(Local Area Network,LAN)线卡或广域网(Wide AreaNetwork,WAN)线卡、背板(Backend Board),路由器或交换机通过背板与NSP单板相连。主控板包括有微处理器(MPU,Microprocessor Unit)和交换单元(Fabric Unit),交换单元负责路由器或交换机以及NSP单板之间的数据交换。NSP上的业务应用处理的流量是从路由器或交换机的LAN线卡或WAN线卡通过交换单元转发而来。目前主要有3种典型的业务流转发模式:主机模式、镜像模式和重定向模式。
在主机模式中,NSP上的业务应用直接为用户提供服务(如本地邮件服务器,或语音呼叫控制器等),用户终端发送的业务流的目的IP(Internet Protocol,网络协议)或MAC(MediaAccess Control,介质访问控制)地址就是NSP单板中负责处理该业务流的业务应用的虚拟机的IP或MAC地址,业务流由路由器或交换机上的LAN或WAN线卡通过交换单元转发给NSP,然后由NSP中的虚拟机对用户终端的业务流量进行处理。
在镜像模式中,NSP上可处理的业务应用,如流量统计应用,或病毒检测应用等,对用户终端不可见,即用户终端的业务流量目的IP或MAC地址不是NSP单板中负责处理该业务流的业务应用的虚拟机的IP或MAC地址。用户终端发送的业务流需要由路由器或交换机上的LAN线卡或WAN线卡复制一份业务流量通过交换单元发送给NSP,NSP上的虚拟机对复制的用户终端的业务流量进行处理。
在重定向模式中,与镜像模式类似,NSP上可处理的业务应用,如防火墙,对用户终端也不可见,即用户终端的业务流量目的IP或MAC地址不是NSP单板中负责处理该业务流的业务应用的虚拟机的IP或MAC地址。用户终端发送的业务流由路由器或交换机上的LAN线卡或WAN线卡通过交换单元重定向发送给NSP,然后由NSP上的虚拟机对业务流量进行处理,处理完成后再通过交换单元发送到原来的目的地址。
在镜像或重定向业务流转发模式下,由于用户终端发送的目的IP或MAC地址并不是NSP单板中负责处理该业务流的业务应用的虚拟机的IP或MAC地址,因此当NSP需要处理多个业务应用时,NSP中的虚拟机需要监听网卡上的所有报文,即一个虚拟机业务应用除了接收本虚拟机处理的业务应用的流量,也将接收到其他业务的流量。因此,无法做到不同业务应用之间的业务流隔离。
发明内容
为了解决当NSP上存在多个业务应用时,无法做到业务流隔离的问题,本发明提出了业务流处理方法、装置及系统,所述技术方案如下:
一种业务流处理方法,所述方法包括:
接收由网络设备根据业务流属性以及业务流属性CPU编码的对应关系插入CPU编码后的业务流;
根据预先配置的CPU编码和业务应用标识的对应关系确定能够处理所述业务流的目的虚拟机;
将所述CPU编码从所述业务流中剥离,并将剥离CPU编码后的所述业务流发送给所述目的虚拟机;
进一步,所述业务应用标识包括目的虚拟机的虚拟网络接口标识或与目的虚拟机进行通信的端口标识;
相应地,所述根据预先配置CPU编码和业务应用标识的对应关系确定能够处理所述业务流的目的虚拟机,具体包括:
根据预先配置的CPU编码和业务应用标识的对应关系确定能够处理所述业务流的目的虚拟机的网络接口标识或与目的虚拟机进行通信的端口标识
一种业务流处理装置,所述装置包括:
接收单元,用于接收由网络设备根据业务流属性以及业务流属性CPU编码的对应关系插入CPU编码后的业务流;
业务流隔离单元,用于将所述CPU编码从所述业务流中剥离,并将剥离CPU编码后的所述业务流发送给所述目的虚拟机,将所述CPU编码从所述业务流中剥离,并将剥离CPU编码后的所述业务流发送给所述目的虚拟机;
进一步,所述业务应用标识包括目的虚拟机的虚拟网络接口标识或与目的虚拟机进行通信的端口标识;
相应地,所述业务流隔离单元具体用于,根据预先配置的CPU编码和业务应用标识的对应关系确定能够处理所述业务流的目的虚拟机的网络接口标识或与目的虚拟机进行通信的端口标识。
其中,本发明基于上述一种业务流处理的装置,还提供了业务流处理系统:
一种业务流处理系统,所述系统包括上述业务流处理的装置及网络设备;
其中,所述网络设备用于向所述业务流处理的装置发送插入有业务应用属性的业务流。
本发明实施例提供的技术方案的有益效果是:本发明通过在NSP单板中预先配置业务应用属性和业务应用标识的对应关系,可以在接收携带有业务应用属性的业务流后确定该业务流的业务应用标识,按照该业务流对应的业务应用标识即可知道该业务流对应何种业务应用,在NSP中同时部署多个业务应用时,可将业务流正确的发送给对应的业务应用的虚拟机进行业务处理。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中使用的附图并做简单地介绍,显而易见地,下面所列附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例1所提供的一种业务流处理的方法的流程图;
图2为本发明实施例2所提供的一种业务流处理的方法的流程图;
图3为本发明实施例2所提供的经过改进的NSP的第一种结构示意图;
图4为本发明实施例2所提供的经过改进的NSP的第二种结构示意图;
图5为本发明实施例3所提供的一种业务流处理装置的结构示意图;
图6为本发明实施例3所提供的一种业务流处理装置的第二种结构示意图
图7为本发明实施例3所提供的NSP实现时的第一种架构图;
图8为本发明实施例3所提供的NSP实现时的第二种架构图;
图9为本发明实施例3所提供的NSP实现时的第三种架构图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式做进一步地详细描述。
实施例1
如图1所示,本发明实施例提供了一种业务流处理方法,该方法包括:
101、NSP接收由网络设备插入业务应用属性后的业务流。
102、根据预先配置的业务应用属性和业务应用标识的对应关系确定能够处理上述业务流的目的虚拟机。
103、将业务应用属性从上述业务流中剥离,并将剥离业务应用属性后的上述业务流发送给所述目的虚拟机。
本发明通过在NSP单板中预先配置业务应用属性和业务应用标识的对应关系,可以在接收携带有业务应用属性的业务流后确定该业务流的业务应用标识,按照该业务流对应的业务应用标识即可知道该业务流为何种业务应用,并只发送到负责处理该业务应用的目的虚拟机,使得即使在NSP中同时部署处理多个业务应用的虚拟机时,也可将业务流正确的发往对应的虚拟机进行业务处理。
实施例2
本发明实施例提供了一种业务流处理的方法,是在实施例1的基础之上改进而来。
如图2所示,一种业务流处理的方法,具体包括:
201、网络设备在用户终端发送的业务流中插入业务应用属性,并将携带有业务应用属性的业务流转发给NSP单板。
在本发明实施例中,网络设备具体的可以为路由器或交换机。
需要说明的是,在NSP单板中保存有业务应用属性和业务应用标识的对应关系,还可以保存有业务流属性和业务应用属性的对应关系。网络设备中保存有业务流属性和业务应用属性的对应关系。
在本实施例中,业务应用属性包括所述业务流的业务流转发模式和源设备号(SourceDevice No.)的组合(Forwarding Mode of Service Flow)、目的设备号(Destination DeviceNo.)、源设备端口号(Source Port No.)、目的设备端口号(Destination Port No.)、业务优先级(Service Priority)、源设备虚拟局域网VLAN标识(VLAN Identity of Source Device)、目的设备VLAN标识(VLAN Identity of Destination Device)、CPU编码(CPU Code)中的一项或多项。其中,VLAN(Virtual Local Area Network)为虚拟局域网。
其中,业务流报文为NSP单板要处理的对象,业务流为业务流报文的集合,业务流属性具体为业务流报文中各种协议字段所指示的属性,例如业务流报文的源MAC地址(Source MACAddress)、目的MAC地址(Destination MAC Address)、VLAN标识、源IP地址(Source IPaddress)、目的IP地址(Destination IP Address)、源端口号(Source Port)、目的端口号(Destination Port)等。
业务应用标识具体的为用于区分NSP中各个虚拟机的网络接口信息,包括虚拟网络接口标识,例如虚拟机的IP地址或MAC地址,或虚拟机的虚拟网络接口与业务流隔离单元通信的端口标识。
NSP的结构可以如图3或图4所示,在NSP中可建立多个虚拟机,分别负责处理不同的业务应用。每个虚拟机配置有其对应的虚拟网络接口,在本实施例中,业务流隔离单元通过业务应用标识确定将业务流转发到哪一个目的虚拟机。
其中,使用表1对预先配置的业务应用属性和业务应用标识的对应关系进行说明:
表1
业务应用属性 | 业务应用属性的值 | 业务应用标识 |
CPU编码 | 1 | 业务应用A的标识 |
CPU编码 | 2 | 业务应用B的标识 |
VLAN标识 | 100 | 业务应用C的标识 |
VLAN标识 | 101 | 业务应用D的标识 |
需要说明的是,在表1中只列出了业务应用属性中的部分属性,在实际应用中,业务应用属性还可以包括其他属性,例如源端口号、目的端口号、源设备号、目的设备号、报文标识、业务优先级、转发类型及上述属性的值。业务应用模块标识用于区分不同的业务应用进程,具体实施中,业务应用标识具体可以为虚拟网络接口标识,或虚拟网络接口与业务流隔离模块连接的端口标识。
其中,网络设备在用户终端发送的业务流中插入业务应用属性,具体的包括两种情况:
(1)当业务应用属性包括业务流转发模式和源设备号的组合、目的设备号、源设备端口号、目的设备端口号、业务优先级、源设备虚拟局域网VLAN标识、目的设备VLAN标识中的一项或多项时,网络设备接收用户终端发送的业务流,并根据业务流属性以及业务流属性在业务流中插入业务应用属性。
具体的,网络设备接收用户终端发送的业务流,当业务流经过网络设备的CPU时,由网络设备的CPU上的软件模块根据业务流属性在业务流中插入业务应用属性;当业务流经过LAN接口时,由LAN接口硬件的转发芯片根据业务流属性在业务流中插入业务应用属性。
(2)当业务应用属性中包括CPU编码时,网络设备根据业务流属性以及业务流属性和业务应用属性中CPU编码的对应关系将CPU编码插入到业务流中。具体的,当业务流经过LAN接口时,由LAN接口硬件的转发芯片根据业务流属性在业务流中插入CPU编码。
需要说明的是,当业务应用属性中包括CPU编码时,在步骤201之前,本方法还包括:
配置业务应用属性中CPU编码和业务应用标识的对应关系,以及业务流属性与业务应用属性中CPU编码的对应关系,并将业务流属性与业务应用属性中CPU编码的对应关系发送给网络设备。
202、根据预先配置的业务应用属性和业务应用标识的对应关系确定与上述业务流对应的业务应用标识,并根据对应的业务应用标识确定能够处理上述业务流的目的虚拟机;
NSP中的业务流隔离模块接收到携带有业务应用属性的业务流后,使用如步骤201中所述的表1中的对应关系,确定接收到的业务流对应的业务应用标识。
203、将所述业务应用属性从所述业务流中剥离,并将剥离业务应用属性后的业务流发送给目的虚拟机;
204、目的虚拟机对上述剥离业务应用属性后的业务流进行业务处理。
本发明通过在NSP单板中预先配置业务应用属性和业务应用标识的对应关系,可以在接收携带有业务应用属性的业务流后确定该业务流的业务应用标识,按照该业务流对应的业务应用标识即可知道该业务流为何种业务应用,并只发送到负责处理该业务应用的目的虚拟机,使得即使在NSP中同时部署处理多个业务应用的虚拟机时,也可将业务流正确的发往对应的虚拟机进行业务处理。
实施例3
如图5所示,本发明实施例提供了一种业务流处理装置,该业务流处理装置具体地可通过NSP单板实现,该装置具体包括:
接收单元301,用于接收由网络设备插入业务应用属性后的业务流;
业务流隔离单元302,用于根据预先配置的业务应用属性和业务应用标识的对应关系确定能够处理业务流的目的虚拟机,并将业务应用属性从业务流中剥离,并将剥离业务应用属性后的业务流发送给目的虚拟机。
需要说明的是,在业务流处理装置中保存有业务应用属性和业务应用标识的对应关系,还可以保存有业务流属性和业务应用属性的对应关系。网络设备中保存有业务流属性和业务应用属性的对应关系。
在本实施例中,业务应用属性包括所述业务流的业务流转发模式和源设备号的组合、目的设备号、源设备端口号、目的设备端口号、业务优先级、源设备虚拟局域网VLAN标识、目的设备VLAN标识、CPU编码中的一项或多项;
其中,业务流报文为NSP单板要处理的对象,业务流为业务流报文的集合,业务流属性具体为业务流报文中各种协议字段所指示的属性,例如业务流报文的源MAC地址、目的MAC地址、VLAN标识、源IP地址、目的IP地址、源端口号(Source Port)、目的端口号等;
业务应用标识具体为用于区分NSP中各个虚拟机的网络接口信息,包括虚拟网络接口标识,例如虚拟机的IP地址或MAC地址,或虚拟机的虚拟网络接口与业务流隔离单元通信的端口标识。
在NSP中可建立多个业务应用单元,每个业务应用单元在NSP单板中具体的为一个虚拟机,分别负责处理不同的业务应用,虚拟机处理的业务流由网络设备的交换单元发送,并通过业务隔离单元转发得到。每个虚拟机配置有其对应的虚拟网络接口,在本实施例中,业务流隔离单元通过业务应用标识判断将业务流转发的目的虚拟机。
其中,网络设备在用户终端发送的业务流中插入业务应用属性,具体的包括两种情况:
(1)当业务应用属性包括业务流转发模式和源设备号的组合、目的设备号、源设备端口号、目的设备端口号、业务优先级、源设备虚拟局域网VLAN标识、目的设备VLAN标识中的一项或多项时,网络设备接收用户终端发送的业务流,并根据业务流属性以及业务流属性在业务流中插入业务应用属性。
具体的,网络设备接收用户终端发送的业务流,当业务流经过网络设备的CPU时,由网络设备的CPU上的软件模块根据业务流属性在业务流中插入业务应用属性;当业务流经过LAN接口时,由LAN接口硬件的转发芯片根据业务流属性在业务流中插入业务应用属性。(2)当业务应用属性中包括CPU编码时,网络设备根据业务流属性以及业务流属性和业务应用属性中CPU编码的对应关系将CPU编码插入到业务流中。具体的,当业务流经过LAN接口时,由LAN接口硬件的转发芯片根据业务流属性在业务流中插入CPU编码。
进一步地,如图6所示,当业务应用属性中包括CPU编码时,上述业务流处理装置还包括:
配置代理单元303,用于配置业务应用属性中CPU编码和业务应用标识的对应关系,以及业务流属性与业务应用属性中CPU编码的对应关系,并将业务流属性与业务应用属性中CPU编码的对应关系发送给网络设备。
需要说明的是,上述业务流处理装置在具体实现时可包括三种架构:
NSP架构一,具体如图7所示:
NSP架构包括:NSP主机OS(Operation System,操作系统)、多个虚拟机(VM,VirtualMachine)、虚拟机监控器。
其中,NSP主机OS,为NSP主机操作系统,用于为NSP的网络管理维护提供相关的功能;
在NSP主机OS中建立有虚拟交换机(vSwitch),虚拟机交换机用于实现业务流转发,对业务流进行路由转发,本发明提供的装置中的业务流隔离单元可通过上述虚拟交换机实现;
基于主机OS建立有多个虚拟机,用于处理各种业务应用,本发明中的对业务流进行各种业务应用即可在具体实现时刻通过上述虚拟机实现。
NSP架构二,具体如图8所示:
NSP架构二与NSP架构一的区别是,在NSP架构一中,业务流隔离单元通过在NSP主机OS中建立的虚拟交换机实现,而在NSP架构二中,虚拟交换机通过直接建立在NSP硬件平台上的虚拟交换机实现,其余模块这里不再赘述。
NSP架构三,具体如图9所示:
在NSP架构三中,用以实现业务隔离单元的虚拟交换机建立在NSP主机OS中的物理网络设备驱动中。
本发明提供的业务流处理装置,通过预先配置业务应用属性和业务应用标识的对应关系,可以在接收携带有业务应用属性的业务流后确定该业务流的业务应用标识,按照该业务流对应的业务应用标识即可知道该业务流为何种业务应用,并只发送到负责处理该业务应用的目的虚拟机,使得即使在NSP中同时部署处理多个业务应用的虚拟机时,也可将业务流正确的发往对应的虚拟机进行业务处理。
进一步地,基于实施例3所提供的装置,一种业务流处理系统,该系统包括实施例3所提供的业务流处理装置和网络设备。
其中,网络设备用于向业务流处理装置发送插入有业务应用属性的业务流。
在本实施例中,网络设备具体的可以为路由器或交换机。
需要说明的是:上述实施例提供的业务流处理装置,仅以上述各功能模块的划分进行举例说明,实际应用中,可以根据需要而将上述功能分配由不同的功能模块完成,即将业务流处理装置的内部结构划分成不同的功能模块,以完成以上描述的全部或者部分功能。另外,上述实施例提供的业务流处理装置与业务流处理的方法实施例属于同一构思,其具体实现过程详见方法实施例,这里不再赘述。
以上实施例提供的技术方案中的全部或部分内容可以通过软件编程实现,其软件程序存储在可读取的存储介质中,存储介质例如:计算机中的硬盘、光盘或软盘。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
Claims (5)
1.一种业务流处理方法,其特征在于,所述方法包括:
接收由网络设备根据业务流属性以及业务流属性和CPU编码的对应关系插入CPU编码后的业务流;
根据预先配置的CPU编码和业务应用标识的对应关系确定能够处理所述业务流的目的虚拟机;
将所述CPU编码从所述业务流中剥离,并将剥离CPU编码后的所述业务流发送给所述目的虚拟机;
进一步,所述业务应用标识包括目的虚拟机的虚拟网络接口标识或与目的虚拟机进行通信的端口标识;
相应地,所述根据预先配置的CPU编码和业务应用标识的对应关系确定能够处理所述业务流的目的虚拟机,具体包括:
根据预先配置的CPU编码和业务应用标识的对应关系确定能够处理所述业务流的目的虚拟机的网络接口标识或与目的虚拟机进行通信的端口标识。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
配置所述业务应用属性中CPU编码和业务应用标识的对应关系,以及所述业务流属性与CPU编码的对应关系,并将所述业务流属性与CPU编码的对应关系发送给所述网络设备。
3.一种业务流处理装置,其特征在于,所述装置包括:
接收单元,用于接收由网络设备根据业务流属性以及业务流属性和CPU编码的对应关系插入CPU编码后的业务流;
业务流隔离单元,用于根据预先配置的CPU编码和业务应用标识的对应关系确定能够处理所述业务流的目的虚拟机,将所述CPU编码从所述业务流中剥离,并将剥离CPU编码后的所述业务流发送给所述目的虚拟机;
进一步,所述业务应用标识包括目的虚拟机的虚拟网络接口标识或与目的虚拟机进行通信的端口标识;
相应地,所述业务流隔离单元具体用于,根据预先配置的CPU编码和业务应用标识的对应关系确定能够处理所述业务流的目的虚拟机的网络接口标识或与目的虚拟机进行通信的端口标识。
4.根据权利要求3所述的装置,其特征在于,所述装置还包括:
配置代理单元,用于配置所述业务应用属性中CPU编码和业务应用标识的对应关系,以及所述业务流属性与业务应用属性中CPU编码的对应关系,并将所述业务流属性与业务应用属性中CPU编码的对应关系发送给所述网络设备。
5.一种业务流处理系统,其特征在于,所述系统包括权利要求3-4所述的任一业务流处理装置及网络设备;
其中,所述网络设备用于向所述业务流处理装置发送插入有CPU编码的业务流。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/CN2011/077159 WO2012106892A1 (zh) | 2011-07-14 | 2011-07-14 | 一种业务流处理的方法、装置及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN102318291A CN102318291A (zh) | 2012-01-11 |
CN102318291B true CN102318291B (zh) | 2014-02-19 |
Family
ID=45429439
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201180001386.2A Expired - Fee Related CN102318291B (zh) | 2011-07-14 | 2011-07-14 | 一种业务流处理的方法、装置及系统 |
Country Status (4)
Country | Link |
---|---|
US (1) | US9262191B2 (zh) |
EP (1) | EP2725749B1 (zh) |
CN (1) | CN102318291B (zh) |
WO (1) | WO2012106892A1 (zh) |
Families Citing this family (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102739644B (zh) * | 2012-04-20 | 2015-11-18 | 深圳证券通信有限公司 | 一种金融数据的发送/接收方法及装置 |
CN103019861A (zh) * | 2012-12-11 | 2013-04-03 | 华为技术有限公司 | 虚拟机分配方法及装置 |
CN103067295A (zh) * | 2013-01-04 | 2013-04-24 | 华为技术有限公司 | 业务传输的方法、装置与系统 |
CN103916302B (zh) * | 2013-01-04 | 2017-03-15 | 上海贝尔股份有限公司 | 向虚拟wlan提供sdn流路径的方法和设备 |
US9311123B2 (en) * | 2013-07-02 | 2016-04-12 | Hillstone Networks, Corp. | Distributed virtual security appliance and flow-based forwarding system using virtual machines |
CN103747539B (zh) * | 2013-12-31 | 2018-03-02 | 上海斐讯数据通信技术有限公司 | 无线路由器支持多网络连接的方法 |
WO2015118377A1 (en) * | 2014-02-04 | 2015-08-13 | Telefonaktiebolaget L M Ericsson (Publ) | Managing service availability in a mega virtual machine |
US9569192B2 (en) * | 2014-03-31 | 2017-02-14 | Red Hat Israel, Ltd. | Configuring dependent services associated with a software package on a host system |
CN105101195B (zh) * | 2014-04-30 | 2018-11-30 | 华为技术有限公司 | 网络准入的控制方法及装置 |
US9378041B2 (en) * | 2014-07-08 | 2016-06-28 | Cognizant Technology Solutions India Pvt. Ltd. | Method and system for integrating and implementing virtual service packages across different service virtualization tools |
US10116553B1 (en) * | 2015-10-15 | 2018-10-30 | Cisco Technology, Inc. | Application identifier in service function chain metadata |
US10223024B2 (en) * | 2016-10-12 | 2019-03-05 | Oracle International Corporation | Storage controller for provisioning storage services for an application based upon application-specific requirements |
CN107070959A (zh) * | 2017-06-28 | 2017-08-18 | 郑州云海信息技术有限公司 | 一种网络隔离的方法和装置 |
CN110580256B (zh) | 2018-05-22 | 2022-06-10 | 华为技术有限公司 | 一种识别应用标识的方法、设备及系统 |
CN110266747B (zh) * | 2019-04-12 | 2022-04-08 | 创新先进技术有限公司 | 业务请求的机房转接方法和装置 |
CN112822087B (zh) * | 2020-12-30 | 2022-12-20 | 深圳市共进电子股份有限公司 | 数据区分方法、数据区分装置、路由器及网络中继设备 |
CN116599901B (zh) * | 2023-06-13 | 2024-01-23 | 苏州浪潮智能科技有限公司 | 业务调度方法、装置、计算机设备及存储介质 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101515880A (zh) * | 2008-02-18 | 2009-08-26 | 诺基亚西门子通信有限责任两合公司 | 在基于分组弹性环的网络上提供以太网业务的方法和设备 |
CN101826999A (zh) * | 2010-04-26 | 2010-09-08 | 瑞斯康达科技发展股份有限公司 | 一种在线报文流量监测及带宽补偿的方法和装置 |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100555664B1 (ko) * | 2001-01-08 | 2006-03-03 | 삼성전자주식회사 | 무선 통신기기 및 이를 적용한 무선 통신시스템 및 그통신방법 |
US7228337B1 (en) * | 2001-09-11 | 2007-06-05 | Cisco Technology, Inc. | Methods and apparatus for providing a network service to a virtual machine |
US7508764B2 (en) * | 2005-09-12 | 2009-03-24 | Zeugma Systems Inc. | Packet flow bifurcation and analysis |
EP1955152A1 (en) * | 2005-12-01 | 2008-08-13 | Cassatt Corporation | Automated deployment and configuration of applications in an autonomically controlled distributed computing system |
US8798056B2 (en) * | 2007-09-24 | 2014-08-05 | Intel Corporation | Method and system for virtual port communications |
CN101841456B (zh) * | 2009-03-18 | 2012-07-25 | 中国电信股份有限公司 | 一种实现业务应用区分的方法和系统 |
CN102014448B (zh) * | 2009-09-04 | 2014-07-16 | 华为技术有限公司 | 一种业务流的绑定方法、设备及系统 |
JP5403061B2 (ja) * | 2009-09-24 | 2014-01-29 | 日本電気株式会社 | 仮想サーバ間通信識別システム、及び仮想サーバ間通信識別方法 |
CN101772102A (zh) * | 2009-12-28 | 2010-07-07 | 中国科学院计算技术研究所 | 一种异构无线网络选择方法 |
US8879554B2 (en) * | 2010-05-07 | 2014-11-04 | Cisco Technology, Inc. | Preventing MAC spoofs in a distributed virtual switch |
US9106445B2 (en) * | 2011-06-16 | 2015-08-11 | Verizon Patent And Licensing Inc. | Virtual extended network |
-
2011
- 2011-07-14 WO PCT/CN2011/077159 patent/WO2012106892A1/zh active Application Filing
- 2011-07-14 EP EP11858212.1A patent/EP2725749B1/en not_active Not-in-force
- 2011-07-14 CN CN201180001386.2A patent/CN102318291B/zh not_active Expired - Fee Related
-
2014
- 2014-01-14 US US14/154,427 patent/US9262191B2/en not_active Expired - Fee Related
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101515880A (zh) * | 2008-02-18 | 2009-08-26 | 诺基亚西门子通信有限责任两合公司 | 在基于分组弹性环的网络上提供以太网业务的方法和设备 |
CN101826999A (zh) * | 2010-04-26 | 2010-09-08 | 瑞斯康达科技发展股份有限公司 | 一种在线报文流量监测及带宽补偿的方法和装置 |
Also Published As
Publication number | Publication date |
---|---|
EP2725749A4 (en) | 2014-05-21 |
EP2725749B1 (en) | 2017-11-15 |
US9262191B2 (en) | 2016-02-16 |
US20140130047A1 (en) | 2014-05-08 |
CN102318291A (zh) | 2012-01-11 |
WO2012106892A1 (zh) | 2012-08-16 |
EP2725749A1 (en) | 2014-04-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102318291B (zh) | 一种业务流处理的方法、装置及系统 | |
CN102843286B (zh) | 虚拟路由器的实现方法及系统 | |
US5684800A (en) | Method for establishing restricted broadcast groups in a switched network | |
US8855116B2 (en) | Virtual local area network state processing in a layer 2 ethernet switch | |
JP4622835B2 (ja) | 仮想計算機システム及びそのネットワーク通信方法 | |
CN104272684A (zh) | Fabric交换机中的动态服务插入 | |
CN101800658B (zh) | 用于管理网络接口组件的预订请求的装置和方法 | |
CN110830371B (zh) | 报文重定向方法、装置、电子设备及可读存储介质 | |
CN101115006B (zh) | 三层报文转发方法及路由设备和二层交换模块 | |
CN102845035A (zh) | 在虚拟环境中识别目的地的方法 | |
CA2578954A1 (en) | Routing protocol support for half duplex virtual routing and forwarding instance | |
CN112804112B (zh) | 一种sd-wan网络环境中多云访问的方法 | |
CN102742228A (zh) | 以太网节点端口虚拟器 | |
CN101635702B (zh) | 应用安全策略的数据包转发方法 | |
CN101179603A (zh) | IPv6网络中用于控制用户网络接入的方法和装置 | |
WO2013178099A1 (zh) | 一种实现远程桌面的系统、方法、客户端和服务中心 | |
EP2446592A2 (en) | Method and apparatus for simulating ip multinetting | |
CN104168200A (zh) | 一种基于Open vSwitch实现ACL功能的方法及系统 | |
CN100446509C (zh) | 实现重定向报文正确转发的方法及第一部件、第二部件 | |
CN104144130A (zh) | 虚拟机系统互联的方法、系统和接入交换机 | |
CN103514121A (zh) | WindowsXp操作系统下一种网卡冗余切换方法 | |
CN106790411A (zh) | 虚拟交换机与物理交换机的非聚合端口级联系统及方法 | |
CN112073249A (zh) | 数据传输方法、集群交换机系统及相关设备 | |
CN101309154B (zh) | 报文的发送方法、发送装置和传输系统 | |
CN105376231A (zh) | 一种实现业务隔离的方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20140219 |
|
CF01 | Termination of patent right due to non-payment of annual fee |