CN103685081A - 转发以太网帧的方法及交换机 - Google Patents
转发以太网帧的方法及交换机 Download PDFInfo
- Publication number
- CN103685081A CN103685081A CN201210330204.2A CN201210330204A CN103685081A CN 103685081 A CN103685081 A CN 103685081A CN 201210330204 A CN201210330204 A CN 201210330204A CN 103685081 A CN103685081 A CN 103685081A
- Authority
- CN
- China
- Prior art keywords
- switch
- ethernet frame
- address
- switch identification
- access control
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Small-Scale Networks (AREA)
Abstract
本发明公开了一种转发以太网帧的方法及交换机,属于计算机网络技术领域。所述方法包括:当交换机接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址;所述交换机解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,所述交换机标识用于标识用户终端在以太网内所接入的交换机;所述交换机根据所述交换机标识转发所述以太网帧。实现以太网帧的高速转发。
Description
技术领域
本发明涉及计算机网络技术领域,特别涉及一种转发以太网帧的方法及交换机。
背景技术
目前,通常采用交换机来实现以太网内部的数据交换,具体地,交换机可以作为用户的网关,实现OSI(Open Systems Interconnection Reference Model,开放系统互联基本参考模型)网络模型中第二层数据包,也即数据链路层以太网帧的转发。
现有技术中,为了实现以太网帧的转发,在组建以太网时,交换机配置并维护有MAC(Media Access Control,媒体接入控制)地址与转发端口间对应关系,交换机在接收到以太网帧时,根据所述以太网帧内的目的MAC地址查找所维护的MAC地址与转发端口间对应关系,得到与所述目的MAC地址相对应的转发端口,之后,将所述以太网帧送往所查找到的转发端口转发出去。其中,MAC地址是由IEEE(电子电气工程师协会)802委员会所定义的ISO网络模型中第二层内媒体接入控制子层地址,用于标识用户终端在以太网内的身份标识,由6个字节(48个二进制位)构成,参见图1,该MAC地址包括3个字节的厂商唯一标识和3个字节的网络接口标识这两个字段。
通过以上的描述可以知道,交换机在根据以太网帧所携带的目的MAC地址实现以太网帧的转发时,需要维护整个以太网内的每一个MAC地址与转发端口间对应关系,而在以太网内的MAC地址规模极为庞大时,交换机所要维护的MAC地址与转发端口间的对应关系也会变得极为庞大,这将一方面导致交换机查找MAC地址与转发端口间对应关系以实现以太网帧转发时的查找时间的增加,降以太网帧的转发效率,另一方面将会超出交换机可以维护的MAC地址容量。以一个256台接入交换机规模的数据中心为例,每个接入交换机可以连接400台左右的用户终端,每个用户终端拥有一个MAC地址,那么,每台交换机上需要维护的MAC地址数量将会是400×256=102400个,这将大大增加查找时间,而现有接入交换机能够维护的MAC地址的数量通常在16000个,也远远超过接入交换机可维护的MAC地址的容量。
发明内容
为了解决现有技术的问题,本发明实施例提供了一种转发以太网帧的方法及交换机。所述技术方案如下:
一方面,本发明提供了一种转发以太网帧的方法,所述方法包括:
当交换机接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址;
所述交换机解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,所述交换机标识用于标识所述目的MAC地址所标识用户终端在以太网内所接入的交换机;
所述交换机根据所述交换机标识转发所述以太网帧。
所述交换机根据所述交换机标识转发所述以太网帧包括:
当所述交换机仅用于连接以太网内其他交换机时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口;
通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
所述交换机根据所述交换机标识转发所述以太网帧包括:
当所述交换机用于连接以太网内其他交换机及用户终端时,确定所述交换机标识是否与本地的交换机标识相同;
当所述交换机标识与本地的交换机标识相同时,解析所述目的MAC地址,得到所述目的MAC地址中的终端标识,并根据所述终端标识查找本地存储的终端标识与转发端口间对应关系,得到与所述终端标识相对应的转发端口,通过所查找到的转发端口将所述以太网帧发送至所述终端标识所标识的用户终端;
当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
所述交换机根据所述交换机标识转发所述以太网帧包括:
当所述交换机用于连接以太网内其他交换机及用户终端时,确定所述交换机标识是否与本地的交换机标识相同;
当所述交换机标识与本地的交换机标识相同时,根据所述目的MAC地址查找本地存储的MAC地址与转发端口间对应关系,得到与所述目的MAC地址相对应的转发端口,并通过查找得到的转发端口将所述以太网帧发送至所述目的MAC地址所对应的用户终端;
当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发出给下一跳交换机。
所述交换机解析所述目的MAC地址,还得到所述目的MAC地址中的租户标识,所述租户标识用于标识所述目的MAC地址所标识用户终端的所有者或使用者。
所述交换机解析所接收到的以太网帧,还得到所述以太网帧所携带的源MAC地址;
相应地,所述交换机根据所述交换机标识查找本地存储的转发表之前,所述方法还包括:
解析所述源MAC地址,得到所述源MAC地址中的租户标识;
对比所述源MAC地址中的租户标识是否与所述目的MAC地址中的租户标识相同;
当对比结果为相同时,则执行所述根据所述交换机标识查找本地存储的转发表的操作;
当对比结果为不相同时,则执行自定义操作,所述自定义操作至少包括丢弃所述以太网帧、以预定速度发送所述以太网帧或者将所述以太网帧打上标记。
另一方面,本发明还提供了一种交换机,所述交换机包括:第一解析模块、第二解析模块及转发模块;
所述第一解析模块,用于当接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址;
所述第二解析模块,用于解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,所述交换机标识用于标识所述目的MAC地址所标识用户终端在以太网内所接入的交换机;
所述转发模块,用于根据所述交换机标识转发所述以太网帧。
当所述交换机仅用于连接以太网内其他交换机时,所述转发模块包括:
查找单元,用于根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口;
转发单元,用于通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
当所述交换机用于连接以太网内其他交换机及用户终端时,所述转发模块包括:
第一确定单元,用于确定所述交换机标识是否与本地的交换机标识相同;
第一转发处理单元,用于当所述交换机标识与本地的交换机标识相同时,解析所述目的MAC地址,得到所述目的MAC地址中的终端标识,并根据所述终端标识查找本地存储的终端标识与转发端口间对应关系,得到与所述终端标识相对应的转发端口,通过所查找到的转发端口将所述以太网帧发送至所述终端标识所标识的用户终端;
第二转发处理单元,用于当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
当所述交换机用于连接以太网内其他交换机及用户终端时,所述转发模块包括:
第二确定模块,用于确定所述交换机标识是否与本地的交换机标识相同;
第三转发处理模块,用于当所述交换机标识与本地的交换机标识相同时,根据所述目的MAC地址查找本地存储的MAC地址与转发端口间对应关系,得到与所述目的MAC地址相对应的转发端口,并通过查找得到的转发端口将所述以太网帧发送至所述目的MAC地址所对应的用户终端;
第四转发处理模块,用于当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
所述第二解析模块,还用于解析所述目的MAC地址,得到所述目的MAC地址中的租户标识,所述租户标识用于标识所述目的MAC地址所标识用户终端的所有者或使用者。
所述第一解析模块,还用于解析所接收到的以太网帧,得到所述以太网帧所携带的源MAC地址;
相应地,所述交换机还包括:
第三解析模块,用于解析所述源MAC地址,得到所述源MAC地址中的租户标识;
对比模块,用于对比所述源MAC地址中的租户标识是否与所述目的MAC地址中的租户标识相同;
第一转发控制模块,用于当对比结果为相同时,则控制所述转发模块执行所述根据所述交换机标识查找本地存储的转发表的操作;
第二转发控制模块,用于当对比结果为不相同时,则执行自定义操作,所述自定义操作至少包括丢弃所述以太网帧、以预定速度发送所述以太网帧或者将所述以太网帧打上标记。
本发明实施例提供的技术方案带来的有益效果是:通过当交换机接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址,解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,并根据所述交换机标识转发所述以太网帧的技术方案的实现,可以实现以太网帧的快速转发。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明背景技术所提供的一种现有的MAC地址的结构示意图;
图2是本发明实施例一提供的一种转发以太网帧的方法流程示意图;
图3是本发明实施例二提供的一种MAC地址结构示意图;
图4是本发明实施例二提供的一种以太网的架构示意图;
图5是本发明实施例二提供的一种转发以太网帧的方法流程示意图;
图6是本发明实施例三提供的一种交换机的结构示意图;
图7是本发明实施例三提供的一种交换机的结构示意图;
图8是本发明实施例三提供的一种交换机的结构示意图;
图9是本发明实施例三提供的一种交换机的结构示意图;
图10是本发明实施例三提供的一种交换机的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
实施例一
参见图2,一种转发以太网帧的方法,所述方法包括如下操作:
步骤101:当交换机接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址;
步骤102:交换机解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,所述交换机标识用于标识所述目的MAC地址所标识用户终端在以太网内所接入的交换机;
步骤103:交换机根据所述交换机标识转发所述以太网帧。
本发明实施例提供的技术方案带来的有益效果是:通过当交换机接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址,解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,并根据所述交换机标识转发所述以太网帧的技术方案的实现,可以实现以太网帧的快速转发。
实施例二
本发明实施例中,用户数据在以太网内依然是以以太网帧的格式进行传输,所述以太网帧包括源MAC地址、目的MAC地址、类型、用户数据及校验值,其中,所述源MAC地址用于标识发送所述以太网帧的源用户终端,所述目的MAC地址用于标识需接收所述以太网帧的目的用户终端。
为了实现交换机可以快速的将接收到的以太网帧转投到目的用户终端,本发明实施例中的源MAC地址和目的MAC地址将采用包含有交换机标识、租户标识及终端标识的扩展的MAC地址格式。具体地,将IEEE802委员会所定义用于标识用户终端在以太网中身份标识的6个字节(共48个二进制位)的MAC地址格式划分为三个部分,分别填充为交换机标识、租户标识和终端标识,扩展后的MAC地址格式的示意图可以参见图3。
本发明实施例并不对交换机标识、租户标识和终端标识在所述6个字节长度的MAC地址格式中的偏移量和长度进行限定,在具体实现时,可以根据以太网的规模大小(如以太网内交换机数量及接入交换机的用户终端的数量)来设定所述交换机标识、租户标识和终端标识在6个字节的MAC地址格式中的偏移量和长度。如图3所示,可以将MAC地址格式中从低到高的第1至第12个二进制位(bit)填充为交换机标识,第13至第36个二进制位(bit)填充为租户标识,第37至第48个二进制位(bit)填充为终端标识;当然,在具体实现时,还可以将MAC地址格式中从低到高的第1至低16个二进制位填充为交换机标识,第17至32个二进制位填充为租户标识,第33至第48个二进制位填充为终端标识。
其中,所述交换机标识,用于标识用户终端在以太网内所接入的交换机,而对于接入交换机的用户终端而言,可以根据该扩展的MAC地址中的交换机标识分区用户终端在以太网中的拓扑位置;
所述租户标识,用于标识MAC地址所标识用户终端的所有者或者使用者;
所述终端标识,用于标识交换机所连接的用户终端,可以根据扩展的MAC地址中的终端标识分区同一交换机上所连接的用户终端。
本发明实施例中,交换机及该交换机所连接的用户终端的MAC地址都会使用上述扩展的MAC地址格式,这里,交换机及该交换机所连接的用户终端具有相同的“交换机标识”,但采用不同的“终端标识”来区分交换机及该交换机所连接的用户终端,以保证上述扩展的MAC地址格式可以唯一标识以太网内的交换机及交换机所连接的用户终端。同时,在MAC地址中引入“租户标识”使得交换机在转发以太网帧的过程能够识别该以太网帧发送者和接收者是否是不同的“租户”或“应用”,为高效地使用“基于应用”或“基于租户”的转发策略奠定基础。
这样,当交换机接收到以太网帧,并解析该以太网帧得到的目的MAC地址时,就可以先解析该目的MAC地址,得到该目的MAC地址中的交换机标识,所解析到的交换机标识则标识该目的MAC地址所标识的目的用户终端所连接的目的交换机,之后,根据该交换机标识来将接收到的以太网帧转发至所述目的交换机,最后,由所述目的交换机将所述以太网帧发送至所述目的用户终端上。
具体地,参见图4,为本发明实施例所提供的一种以太网架构示意图,图4所示的以太网包括n个核心交换机201,256个接入交换机202,及每一个接入交换机202所连接的400个用户终端203,其中,n为大于等于2的整数。这里,核心交换机仅用于连接以太网网内的其他交换机,如图4所述的核心交换机201仅与接入交换202相连,接入交换机则用于连接以太网内的其他交换机和用户终端,如图4所示的接入交换机202可以连接核心交换机201和用户终端203。
本发明实施例中,交换机的端口可以分为“Edge Port(边缘端口)”和“PeerPort(互联端口)”,“边缘端口”指连接用户终端的端口,“互联端口”指的是连接其余交换机的端口。
这里,核心交换机仅配置有互联端口,通过该互联端口连接以太网内的其他交换机,那么,为了实现以太网帧的转发,核心交换机需维护其连接的接入交换机的交换机标识与该接入交换机接入该核心交换机的互联端口间对应关系(这里,简称为交换机标识与转发端口间对应关系),这样,当解析接收到的以太网帧得到目的MAC地址中的交换机标识后,就可以根据所维护的交换机标识与转发端口间对应关系,得到与解析到的交换机标识相对应的转发端口,并可以通过该得到的转发端口将接收到的以太网帧转发至解析到的交换机标识所标识的交换机。其中,本发明实施例中,核心交换机所维护的交换机标识与转发端口间对应关系具体可以参见表1。
表1
而现有技术则需要维护该以太网内所有用户终端的MAC地址与转发端口间对应关系,其中,现有技术所维护的MAC地址与转发端口间对应关系可以具体参见表2。
表2
如图4所示的以太网,该以太网内与核心交换机相连的共有256个接入接换机,故采用本技术方案所述的方式,每个核心交换机只需要维护的交换机标识与转发端口间对应关系即可,共有256项,如表1所示。而采用现有技术所述的方式,则每个核心交换机需要维护的MAC地址与转发端口间对应关系,如果每一个接入交换机所接入的用户终端有400个,则核心交换机所要维护的MAC地址与转发端口间对应关系共有400×256项。故,采用本技术方案,核心交换机所要维护的表项为现有方案的1/400,而且完全不受任何用户终端分布情况的影响,有非常良好的扩展性。
这里,接入交换机则配置有边缘端口和互联端口,为了实现接入交换机对接收到的以太网帧的转发,本发明实施例中,接入交换机可以维护与其直接连接的用户终端的MAC地址与用户终端接入该接入交换机的边缘端口间对应关系(这里,简称为MAC地址与转发端口间对应关系),接入交换机还可以维护与其相连的其他交换机的交换机标识与其他交换机接入该接入交换机的互联端口间对应关系(这里,简称交换机标识与转发端口间对应关系);这样,当接入交换机解析接收到的以太网帧得到目的MAC地址中的交换机标识后,如果该接入交换机是该目的MAC地址所标识的目的用户终端所连接的交换机,该交换机就可以根据所维护的MAC地址与转发端口间对应关系,得到与解析到的MAC地址相对应的转发端口,并根据该转发端口将接收到的以太网帧发送至该MAC地址标识的目的用户终端;如果该接入交换机不是该目的MAC地址所标识的目的用户终端所连接的交换机,该交换机就可以根据所维护的交换机标识与转发端口间对应关系,得到与解析到的交换机标识相对应的转发端口,并通过该转发端口将接收到的以太网帧通过得到的转发端口转发至解析到的交换机标识所对应的交换机上。其中,本发明实施例中,接入交换机所维护的交换机标识与转发端口间对应关系,及其直接相连的用户终端的MAC地址与转发端口间对应关系可以如表3所示。
表3
如图4所示的以太网,与接入交换机的边缘端口相连的用户终端有400个,则其维护的MAC地址与转发端口间关系有400项,而与接入交换机的互联端口相连的其他接入交换机有255个,故该接入接换机所要维护的交换机标识与转发端口间对应关系有255项,因此,该接入交换机所要维护的全部表项有400+255项,而现有技术中每一个接入交换机则需要维护该以太网内所有用户终端的MAC地址与转发端口间对应关系(如表2所示),共有400×256项,故采用本技术方案,该接入交换机所要维护的表项接近于现有方案的1/400,得到了极大的简化。
基于以上的描述,下面结合具体的实例来详细说明以太网帧的转发过程,参见图5,一种转发以太网帧的方法,可以包括如下操作步骤:
步骤301:当交换机接收到以太网帧时,解析所接收到的以太网帧,得到该以太网帧所携带的目的MAC地址;
步骤302:交换机解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,所述交换机标识用于标识用户终端在以太网内所接入的交换机,那么,目的MAC地址中的交换机标识则标识该目的MAC地址所标识的目的用户终端所连接的交换机;
这样,交换机便可以根据所述目的MAC地址中的交换机标识来转发所接收到的以太网帧,以便将所接收到的以太网帧投递至目的MAC地址所标识的目的用户终端,具体描述如下所述。
步骤303:交换机确定自身是否用于连接有用户终端,具体地,交换机可以根据自身的端口配置情况来确定是否用于连接有用户终端,当交换机自身仅配置有互联端口时,则该交换机仅用于连接以太网内其他交换机,当交换机自身配置有互联端口还有边缘端口时,则该交换机便用于连接以太网内其他交换机及用户终端;
当交换机仅用于连接以太网内其他交换机时,执行步骤304;
当交换机用于连接以太网内其他交换机及用户终端时,执行步骤306;
本发明实施例中,当交换机仅用于连接以太网内其他交换机时,该交换机可以是汇聚交换机或者核心交换机,当交换机用户连接以他网内其他交换机和用户终端时,该交换机可以是接入交换机。
步骤304:交换机根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口;
步骤305:交换机通过所查找到的转发端口将所接收到的以太网帧转发给下一跳交换机,操作结束;
由图4所示的以太网可以知道,核心交换机仅与接入交换机相连,并不与用户终端直接相连,当该核心交换机接收到以太网帧时,查找自身所维护的交换机标识与转发端口间对应关系,得到解析到的目的MAC地址中的交换机标识对应的转发端口,之后,将接收到的以太网帧通过所查找到的转发端口转发到目的MAC地址中交换机标识所标识的目的交换机上,以便该目的交换机可以将接收到的以太网帧做进一步转发,而最终使得该以太网帧可以到达该目的MAC地址所标识的目的用户终端上。
步骤306:交换机确定所述交换机标识是否与本地的交换机标识相同;
当所述交换机标识与本地的交换机标识相同时,执行步骤307;
当所述交换机标识与本地的交换机标识不相同时,执行步骤309;
由图4所示的以太网可以知道,接入交换机一方面与以太网内的其他交换机相连,一方面与用户终端相连,故接入交换机在接收到以太网帧时,需要先判断自身是否是目的交换机(即判断自身是否是解析到的以太网帧中目的MAC地址所标识的目的用户终端所连接的交换机),具体地,接入交换机确定所解析到交换机标识是否与本地的交换机标识相同,当与本地的交换机标识相同时,则该接入交换机则为目的交换机,执行步骤307,当与本地交换机标识不相同时,则该接入交换机不是目的交换机,则执行步骤309。
步骤307:交换机根据所述目的MAC地址查找本地存储的MAC地址与转发端口间对应关系,得到与所述目的MAC地址相对应的转发端口;
步骤308:交换机通过查找得到的转发端口将所述以太网帧发送至所述目的MAC地址所对应的用户终端,操作结束;
步骤309:交换机根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口;
步骤310:交换机通过所查找到的转发端口将所述以太网帧转发出给下一跳交换机,操作结束;
进一步地,本发明实施例在具体实现时,当交换机用于连接以太网帧和用户终端时,如果交换机在接收到以太网帧,还可以执行如下操作来实现以太网帧的转发:
交换机解析接收到的以太网帧中目的MAC地址中的交换机标识,并确定所述交换机标识是否与本地的交换机标识相同;
当所述交换机标识与本地的交换机标识相同时,解析所述目的MAC地址,得到所述目的MAC地址中的终端标识,所述终端标识用于表示所述交换机所连接的用户终端,并根据所述终端标识查找本地存储的终端标识与转发端口间对应关系,得到与所述终端标识相对应的转发端口,通过所查找到的转发端口将所述以太网帧发送至所述终端标识所标识的用户终端;
当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
本发明实施例中,交换机在解析所述目的MAC地址时,还可以得到所述目的MAC地址中的租户标识,所述租户标识用于标识所述目的MAC地址所标识用户终端的所有者或者使用者。交换机在解析所接收到的以太网帧时,还可以得到所述以太网帧所携带的源MAC地址;
基于此,本发明实施例在具体实现时,交换机在根据所解析到的目的MAC地址中的交换机标识转发以太网帧之前,所述方法还可以包括如下操作:
交换机解析所述源MAC地址,得到所述源MAC地址中的租户标识;并对比所述源MAC地址中的租户标识是否与所述目的MAC地址中的租户标识相同;
当对比结果为相同时,则执行所述根据所述交换机标识查找本地存储的转发表的操作;当对比结果为不相同时,则执行自定义操作,所述自定义操作至少包括丢弃所述以太网帧、以预定速度发送所述以太网帧或者将所述以太网帧打上标记。
这里,交换机之所以在根据解析到的目的MAC地址中的交换机标识转发以太网帧之前,确定该以太网帧中源MAC地址中的租户标识是否与目的MAC地址中的租户标识相同,是为了对以太网帧的转发进行安全控制,这里,源MAC地址中的租户标识给出了发送该以太网帧的源MAC地址所标识用户终端的所有者或使用者,而目的MAC地址中的租户标识给出了接收该以太网帧的目的MAC地址所标识用户终端的所有者或使用者,这里,为了保证以太网帧转发的安全性,交换机仅允许以太网帧在同一用户终端的所有者或者使用者之间进行转发,而控制以太网帧在不同用户终端的所有者或者使用者之间的转发,如禁止,限定发送速度或者打上标记等等。
本发明实施例提供的技术方案带来的有益效果是:通过当交换机接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址,解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,并根据所述交换机标识转发所述以太网帧的技术方案的实现,可以实现以太网帧的快速转发。
实施例三
参见图6,本发明实施例提供了一种交换机,该交换机包括:第一解析模块401、第二解析模块402及转发模块403;
第一解析模块401,用于当接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址;
第二解析模块402,用于解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,所述交换机标识用于标识所述目的MAC地址所标识用户终端在以太网内所接入的交换机;
转发模块403,用于根据所述交换机标识转发所述以太网帧。
进一步地,参见图7,当如图6所示的交换机仅用于连接以太网内其他交换机时,则图6所示的转发模块403可以包括:
查找单元4031,用于根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口;
转发单元4032,用于通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
进一步地,参见图8,当如图6所示的交换机用于连接以太网内其他交换机及用户终端时,则图6所示的转发模块403可以包括:
第一确定单元4033,用于确定所述交换机标识是否与本地的交换机标识相同;
第一转发处理单元4034,用于当所述交换机标识与本地的交换机标识相同时,解析所述目的MAC地址,得到所述目的MAC地址中的终端标识,并根据所述终端标识查找本地存储的终端标识与转发端口间对应关系,得到与所述终端标识相对应的转发端口,通过所查找到的转发端口将所述以太网帧发送至所述终端标识所标识的用户终端;
第二转发处理单元4035,用于当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
更进一步地,参见图9,当如图6所示的交换机用于连接以太网内其他交换机及用户终端时,图6所示的转发模块403可以包括:
第二确定模块4036,用于确定所述交换机标识是否与本地的交换机标识相同;
第三转发处理模块4037,用于当所述交换机标识与本地的交换机标识相同时,根据所述目的MAC地址查找本地存储的MAC地址与转发端口间对应关系,得到与所述目的MAC地址相对应的转发端口,并通过查找得到的转发端口将所述以太网帧发送至所述目的MAC地址所对应的用户终端;
第四转发处理模块4038,用于当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
本发明实施例在具体实现时,上述示图中的第二解析模块402,还可以用于解析所述目的MAC地址,得到所述目的MAC地址中的租户标识,所述租户标识用于标识所述目的MAC地址所标识用户终端的所有者或使用者。
上述示图中的第一解析模块401,还可以用于解析所接收到的以太网帧,得到所述以太网帧所携带的源MAC地址;
相应地,参见图10,本发明实施例在具体实现时,则如图6所示的交换机还可以包括:
第三解析模块404,用于解析所述源MAC地址,得到所述源MAC地址中的租户标识;
对比模块405,用于对比所述源MAC地址中的租户标识是否与所述目的MAC地址中的租户标识相同;
第一转发控制模块406,用于当对比结果为相同时,则控制转发模块403执行所述根据所述交换机标识查找本地存储的转发表的操作;
第二转发控制模块407,用于当对比结果为不相同时,则执行自定义操作,所述自定义操作至少包括丢弃所述以太网帧、以预定速度发送所述以太网帧或者将所述以太网帧打上标记。
本发明实施例提供的技术方案带来的有益效果是:通过当交换机接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址,解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,并根据所述交换机标识转发所述以太网帧的技术方案的实现,可以实现以太网帧的快速转发。
需要说明的是:上述实施例提供的交换机在转发以太网帧时,仅以上述各功能模块的划分进行举例说明,实际应用中,可以根据需要而将上述功能分配由不同的功能模块完成,即将交换机的内部结构划分成不同的功能模块,以完成以上描述的全部或者部分功能。另外,上述实施例提供的交换机与转发以太网帧的方法实施例属于同一构思,其具体实现过程详见方法实施例,这里不再赘述。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
Claims (12)
1.一种转发以太网帧的方法,其特征在于,所述方法包括:
当交换机接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址;
所述交换机解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,所述交换机标识用于标识所述目的MAC地址所标识用户终端在以太网内所接入的交换机;
所述交换机根据所述交换机标识转发所述以太网帧。
2.根据权利要求1所述的方法,其特征在于,所述交换机根据所述交换机标识转发所述以太网帧包括:
当所述交换机仅用于连接以太网内其他交换机时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口;
通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
3.根据权利要求1所述的方法,其特征在于,所述交换机根据所述交换机标识转发所述以太网帧包括:
当所述交换机用于连接以太网内其他交换机及用户终端时,确定所述交换机标识是否与本地的交换机标识相同;
当所述交换机标识与本地的交换机标识相同时,解析所述目的MAC地址,得到所述目的MAC地址中的终端标识,并根据所述终端标识查找本地存储的终端标识与转发端口间对应关系,得到与所述终端标识相对应的转发端口,通过所查找到的转发端口将所述以太网帧发送至所述终端标识所标识的用户终端;
当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
4.根据权利要求1所述的方法,其特征在于,所述交换机根据所述交换机标识转发所述以太网帧包括:
当所述交换机用于连接以太网内其他交换机及用户终端时,确定所述交换机标识是否与本地的交换机标识相同;
当所述交换机标识与本地的交换机标识相同时,根据所述目的MAC地址查找本地存储的MAC地址与转发端口间对应关系,得到与所述目的MAC地址相对应的转发端口,并通过查找得到的转发端口将所述以太网帧发送至所述目的MAC地址所对应的用户终端;
当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发出给下一跳交换机。
5.根据权利要求1所述的方法,其特征在于,所述交换机解析所述目的MAC地址,还得到所述目的MAC地址中的租户标识,所述租户标识用于标识所述目的MAC地址所标识用户终端的所有者或使用者。
6.根据权利要求2所述的方法,其特征在于,所述交换机解析所接收到的以太网帧,还得到所述以太网帧所携带的源MAC地址;
相应地,所述交换机根据所述交换机标识查找本地存储的转发表之前,所述方法还包括:
解析所述源MAC地址,得到所述源MAC地址中的租户标识;
对比所述源MAC地址中的租户标识是否与所述目的MAC地址中的租户标识相同;
当对比结果为相同时,则执行所述根据所述交换机标识查找本地存储的转发表的操作;
当对比结果为不相同时,则执行自定义操作,所述自定义操作至少包括丢弃所述以太网帧、以预定速度发送所述以太网帧或者将所述以太网帧打上标记。
7.一种交换机,其特征在于,所述交换机包括:第一解析模块、第二解析模块及转发模块;
所述第一解析模块,用于当接收到以太网帧时,解析所接收到的以太网帧,得到所述以太网帧所携带的目的媒体接入控制MAC地址;
所述第二解析模块,用于解析所述目的MAC地址,得到所述目的MAC地址中的交换机标识,所述交换机标识用于标识所述目的MAC地址所标识用户终端在以太网内所接入的交换机;
所述转发模块,用于根据所述交换机标识转发所述以太网帧。
8.根据权利要求7所述的交换机,其特征在于,当所述交换机仅用于连接以太网内其他交换机时,所述转发模块包括:
查找单元,用于根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口;
转发单元,用于通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
9.根据权利要求7所述的交换机,其特征在于,当所述交换机用于连接以太网内其他交换机及用户终端时,所述转发模块包括:
第一确定单元,用于确定所述交换机标识是否与本地的交换机标识相同;
第一转发处理单元,用于当所述交换机标识与本地的交换机标识相同时,解析所述目的MAC地址,得到所述目的MAC地址中的终端标识,并根据所述终端标识查找本地存储的终端标识与转发端口间对应关系,得到与所述终端标识相对应的转发端口,通过所查找到的转发端口将所述以太网帧发送至所述终端标识所标识的用户终端;
第二转发处理单元,用于当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
10.根据权利要求7所述的交换机,其特征在于,当所述交换机用于连接以太网内其他交换机及用户终端时,所述转发模块包括:
第二确定模块,用于确定所述交换机标识是否与本地的交换机标识相同;
第三转发处理模块,用于当所述交换机标识与本地的交换机标识相同时,根据所述目的MAC地址查找本地存储的MAC地址与转发端口间对应关系,得到与所述目的MAC地址相对应的转发端口,并通过查找得到的转发端口将所述以太网帧发送至所述目的MAC地址所对应的用户终端;
第四转发处理模块,用于当所述交换机标识与本地的交换机标识不相同时,根据所述交换机标识查找本地存储的交换机标识与转发端口间对应关系,得到与所述交换机标识相对应的转发端口,并通过所查找到的转发端口将所述以太网帧转发给下一跳交换机。
11.根据权利要求7所述的交换机,其特征在于,所述第二解析模块,还用于解析所述目的MAC地址,得到所述目的MAC地址中的租户标识,所述租户标识用于标识所述目的MAC地址所标识用户终端的所有者或使用者。
12.根据权利要求11所述的交换机,其特征在于,所述第一解析模块,还用于解析所接收到的以太网帧,得到所述以太网帧所携带的源MAC地址;
相应地,所述交换机还包括:
第三解析模块,用于解析所述源MAC地址,得到所述源MAC地址中的租户标识;
对比模块,用于对比所述源MAC地址中的租户标识是否与所述目的MAC地址中的租户标识相同;
第一转发控制模块,用于当对比结果为相同时,则控制所述转发模块执行所述根据所述交换机标识查找本地存储的转发表的操作;
第二转发控制模块,用于当对比结果为不相同时,则执行自定义操作,所述自定义操作至少包括丢弃所述以太网帧、以预定速度发送所述以太网帧或者将所述以太网帧打上标记。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210330204.2A CN103685081B (zh) | 2012-09-07 | 2012-09-07 | 转发以太网帧的方法及交换机 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210330204.2A CN103685081B (zh) | 2012-09-07 | 2012-09-07 | 转发以太网帧的方法及交换机 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103685081A true CN103685081A (zh) | 2014-03-26 |
CN103685081B CN103685081B (zh) | 2017-11-28 |
Family
ID=50321434
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210330204.2A Active CN103685081B (zh) | 2012-09-07 | 2012-09-07 | 转发以太网帧的方法及交换机 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103685081B (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109644148A (zh) * | 2016-08-22 | 2019-04-16 | 三菱电机株式会社 | 通信装置和频带控制方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101409676A (zh) * | 2008-11-25 | 2009-04-15 | 中国电信股份有限公司 | 一种电信以太网路由的方法和系统 |
CN101540730A (zh) * | 2009-04-28 | 2009-09-23 | 华为技术有限公司 | 地址查找方法、交换机和网络系统 |
US20110019682A1 (en) * | 2008-04-03 | 2011-01-27 | Huawei Technologies Co., Ltd. | Method, media gateway and media gateway controller for maintaining nat address mapping table |
CN102307250A (zh) * | 2011-10-12 | 2012-01-04 | 北京网康科技有限公司 | 一种ip地址查找方法及其设备 |
-
2012
- 2012-09-07 CN CN201210330204.2A patent/CN103685081B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20110019682A1 (en) * | 2008-04-03 | 2011-01-27 | Huawei Technologies Co., Ltd. | Method, media gateway and media gateway controller for maintaining nat address mapping table |
CN101409676A (zh) * | 2008-11-25 | 2009-04-15 | 中国电信股份有限公司 | 一种电信以太网路由的方法和系统 |
CN101540730A (zh) * | 2009-04-28 | 2009-09-23 | 华为技术有限公司 | 地址查找方法、交换机和网络系统 |
CN102307250A (zh) * | 2011-10-12 | 2012-01-04 | 北京网康科技有限公司 | 一种ip地址查找方法及其设备 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109644148A (zh) * | 2016-08-22 | 2019-04-16 | 三菱电机株式会社 | 通信装置和频带控制方法 |
Also Published As
Publication number | Publication date |
---|---|
CN103685081B (zh) | 2017-11-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104380658B (zh) | 流分类器、业务路由触发器、报文处理的方法和系统 | |
CN108521378A (zh) | 异构协议报文的转发方法、装置和网络交换设备 | |
CN102480404B (zh) | 数据中心网络系统及其封包传送方法 | |
CN102123091B (zh) | 多链接透明传输互连转发表生成方法、装置及网络设备 | |
CN103685006A (zh) | 一种在边缘设备上的报文转发方法和边缘设备 | |
US6714541B1 (en) | Method and apparatus for encoding bridging/switching information within a routing information filed in a token ring environment | |
CN101325554B (zh) | 一种路由创建方法、转发芯片及三层交换机 | |
CN106341338B (zh) | 一种报文的转发方法及装置 | |
CN104869081B (zh) | 报文交换处理方法、业务板及网络交换系统 | |
CN104144156A (zh) | 报文处理方法和装置 | |
CN105827495A (zh) | Vxlan网关的报文转发方法和设备 | |
CN102185782A (zh) | 多链接透明传输互连网络的数据发送方法及其装置 | |
CN108390833A (zh) | 一种基于虚拟域的软件定义网络转发控制方法 | |
CN105515992A (zh) | Vxlan网络中的流表项处理方法及装置 | |
CN103248579B (zh) | 基于FPGA的UDP/IPv6硬件协议栈及实现方法 | |
CN104363171B (zh) | 一种用户报文的转发控制方法以及处理节点 | |
CN105991435A (zh) | 用于获取端口路径的方法及装置 | |
CN108347392A (zh) | 业务报文跨板处理方法、装置及系统 | |
CN108471390A (zh) | 业务报文跨板处理系统及业务报文的重定向方法 | |
CN103795815A (zh) | 网络通讯系统以及网络通讯方法 | |
CN106027397B (zh) | 一种星型拓展的分布式测量设备网络通信方法 | |
CN105991438A (zh) | 基于虚拟二层网络中数据包的处理方法和装置 | |
CN106453091A (zh) | 路由器转发平面的等价路由管理方法和装置 | |
CN101369934A (zh) | 网络模拟方法及网络模拟系统 | |
Yan et al. | Open vSwitch Vxlan performance acceleration in cloud computing data center |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |