CN104702509A - 一种隔离sdn协议报文和数据报文的方法及装置 - Google Patents

一种隔离sdn协议报文和数据报文的方法及装置 Download PDF

Info

Publication number
CN104702509A
CN104702509A CN201510148960.7A CN201510148960A CN104702509A CN 104702509 A CN104702509 A CN 104702509A CN 201510148960 A CN201510148960 A CN 201510148960A CN 104702509 A CN104702509 A CN 104702509A
Authority
CN
China
Prior art keywords
sdn
list item
extended flow
message
normal stream
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510148960.7A
Other languages
English (en)
Other versions
CN104702509B (zh
Inventor
张庆军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CN201510148960.7A priority Critical patent/CN104702509B/zh
Publication of CN104702509A publication Critical patent/CN104702509A/zh
Application granted granted Critical
Publication of CN104702509B publication Critical patent/CN104702509B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种隔离SDN协议报文和数据报文的方法及装置,本发明通过在SDN设备上自动创建扩展流表将普通的数据报文与SDN协议报文隔离开来,进入SDN设备的报文首先匹配扩展流表,若匹配成功则按SDN协议报文的处理流程进行处理,若未匹配成功,则再匹配标准流表。其中,扩展流表专职于匹配SDN控制器与SDN设备之间交互的SDN协议报文,标准流表为SDN控制器下发的用于指导非SDN协议报文的转发的流表项。通过本发明可以在SDN设备端有效地隔离SDN协议报文和数据报文,从而避免标准流表对SDN协议报文的影响。

Description

一种隔离SDN协议报文和数据报文的方法及装置
技术领域
本发明涉及通信技术领域,尤其涉及一种隔离SDN(Software DefinedNetwork,软件定义网络)协议报文和数据报文的方法以及装置。
背景技术
SDN网络是一种新型的网络架构,其可以将网络设备的控制面与数据面进行分离,由控制设备(Controller)实现控制面功能,以及由若干交换机(Switch)实现数据面功能。
现阶段,构建SDN网络最流行的是OpenFlow协议,OpenFlow技术虚拟化出来的网络由OpenFlow网络设备(OpenFlow Device)、控制器(OpenFlowController)、安全通道(Secure Channel)组成。OpenFlow设备接收OpenFlow控制器设置的流表,并根据流表进行报文处理,向OpenFlow控制器上报设备的状态和事件。OpenFlow控制器是虚拟网的控制中心,根据用户的配置或者动态运行的协议生成流表发送到OpenFlow设备。OpenFlow设备和控制器之间通过预先配置的安全通道通信。
OpenFlow控制器和OpenFlow设备建立连接后,会有大量的交互报文,比如echo报文、packet-in报文、packet-out报文、flow-mod报文等OpenFlow协议报文,而这些协议报文会受到已经下发的OpenFlow流表的影响,这种影响往往致命的,会导致交互报文的使命无法完成,进而影响OpenFlow的功能。
发明内容
有鉴于此,本发明提供了一种隔离SDN协议报文和数据报文的方法及装置,用于在SDN设备上实现有效的SDN协议报文和数据报文的隔离。
基于本发明实施例,提供一种隔离SDN协议报文和数据报文的方法,其中,该方法包括:
在SDN设备与SDN控制器建立连接后,SDN设备在本地自动建立扩展流表,所述扩展流表专用于匹配SDN控制器与SDN设备之间的SDN协议报文;
进出SDN设备的报文首先在扩展流表中匹配,若匹配成功则直接进行正常转发,若匹配不成功,则继续在标准流表中进行匹配,并根据标准流表的匹配结果对报文进行转发。
进一步地,所述扩展流表包括第一扩展流表项和第二扩展流表项,第一扩展流表项和第二扩展流表项优先于标准流表项匹配进入SDN设备的报文,第一扩展流表项用于匹配从SDN控制器到SDN设备的SDN协议报文,所述第二扩展流表项用于匹配从SDN设备到SDN控制器的SDN协议报文。
进一步地,分别将所述扩展流表和所述标准流表建立在各自独立的不同的内存区域中,进出SDN设备的报文首先在存储扩展流表项的扩展流表中匹配,若匹配不成功再到存储标准流表项的标准流表中进行匹配。
进一步地,将所述扩展流表的扩展流表项和所述标准流表的标准流表项存储在一个内存表中,在内存表中添加一标识字段,通过不同的字段值来标识对应的表项是扩展流表项还是标准流表项,在匹配时,通过该标识字段值来获取扩展流表项和标准流表项。
进一步地,将所述扩展流表的扩展流表项和所述标准流表的标准流表项存储于一个内存表中,并将扩展流表项的优先级置为最高且所有标准流表项的优先级都低于扩展流表项的优先级。
基于本发明实施例,提供一种隔离SDN协议报文和数据报文的装置,该装置包括:
扩展流表建立模块,用于在SDN设备与SDN控制器建立连接后,SDN设备在本地自动建立扩展流表,所述扩展流表专用于匹配SDN控制器与SDN设备之间的SDN协议报文;
SDN协议报文过滤模块,用于对进出SDN设备的报文进行SDN协议报文的过滤,包括:对进出SDN设备的报文首先在扩展流表中匹配,若匹配成功则直接进行正常转发,若匹配不成功,则继续在标准流表中进行匹配,并根据标准流表的匹配结果对报文进行转发。
进一步地,所述扩展流表包括第一扩展流表项和第二扩展流表项,第一扩展流表项和第二扩展流表项优先于标准流表项匹配进入SDN设备的报文,第一扩展流表项用于匹配从SDN控制器到SDN设备的SDN协议报文,所述第二扩展流表项用于匹配从SDN设备到SDN控制器的SDN协议报文。
进一步地,所述扩展流表建立模块分别将扩展流表和标准流表建立在各自独立的不同的内存区域中,进出SDN设备的报文首先在存储扩展流表项的扩展流表中匹配,若匹配不成功再到存储标准流表项的标准流表中进行匹配。
进一步地,所述扩展流表建立模块将扩展流表和标准流表建立在同一个内存表中,在内存表中添加一标识字段,通过不同的字段值来标识对应的表项是扩展流表项还是标准流表项,在匹配时,通过该标识字段值来获取扩展流表项和标准流表项。
进一步地,所述扩展流表建立模块将扩展流表和标准流表建立在同一个内存表中,并将扩展流表项的优先级置为最高且所有标准流表项的优先级都低于扩展流表项的优先级。
本发明通过在SDN设备上自动创建扩展流表将普通的数据报文与SDN协议报文隔离开来,进入SDN设备的报文首先匹配扩展流表,若匹配成功则按SDN协议报文的处理流程进行处理,若未匹配成功,则再匹配标准流表。其中,扩展流表专职于匹配SDN控制器与SDN设备之间交互的SDN协议报文,标准流表为SDN控制器下发的用于指导非SDN协议报文的转发的流表项。通过本发明可以在SDN设备端有效地隔离SDN协议报文和数据报文,从而避免标准流表对SDN协议报文的影响。
附图说明
图1为本发明实施例提供的所应用的组网环境示意图;
图2为应用本发明实施例提供的隔离SDN协议报文和数据报文的方法进行报文转发的过程示意图;
图3为本发明实施例提供的隔离SDN协议报文和数据报文的方法流程图;
图4为本发明实施例提供的隔离SDN协议报文和数据报文的装置所在SDN设备的硬件架构示意图;
图5为本发明实施例提供的隔离SDN协议报文和数据报文的装置的逻辑结构示意图。
具体实施方式
目前,SDN技术中最为流行的是OpenFlow协议,以下以OpenFlow协议为例进行说明,需要说明的是,本申请并不排除其他能够实现SDN网络的协议,在OpenFlow协议构造的SDN网络里,SDN控制器即为OpenFlow控制器,SDN设备即为OpenFlow设备,其中SDN设备包括能够实现交换、路由、和/或网关功能的设备。
在SDN网络中,如果不隔离OpenFlow协议报文和数据报文,那么对数据报文下发的流表在某些情况下会影响OpenFlow协议报文的正常处理,例如,若OpenFlow控制器给OpenFlow设备下发了一条匹配任何流表项并删除所有匹配的流表项的流表,即匹配域为Match(any),动作域为Action(drop)的流表项,那么该表项会被所有报文命中,包括OpenFlow设备和Openflow控制器之间交互的协议报文,命中的报文全部被丢弃。假如Openflow协议报文中的echo报文被丢弃,则Openflow控制器与Openflow设备之间的连接会断开;假如Openflow协议报文中的flow-mod报文被丢弃,则控制器无法下发流表;假如Openflow协议报文中的packet-in报文被丢弃,则Controller无法收到OpenFlow设备上送的报文等。
本文中的OpenFlow协议报文是指采用OpenFlow协议封装的报文,OpenFlow设备和OpenFlow控制器之间交互的报文都属于OpenFlow协议报文。OpenFlow协议属于实现SDN网络的协议之一,本发明不限定本发明所公开的技术方案所使用的SDN网络的协议类型,为涵盖所有实现SDN网络的协议,本发明使用SDN协议报文来概括所有能够实现SDN网络的协议封装后的报文。本发明所述的数据报文是相对于SDN协议报文而提出的,是指未使用构成SDN网络的协议封装的报文,所述的数据报文通常是指SDN设备向除SDN控制器之外的其他网络设备,如主机或SDN设备,转发的报文。
为实现数据报文和SDN协议报文之间的隔离,在交换设备上通常使用虚拟局域网(Virtual Local Area Network,VLAN)来隔离SDN协议报文和数据报文,在路由设备上通常使用端口来隔离SDN协议报文和数据报文。
通过VLAN来隔离就是让SDN协议报文和数据报文在不同的VLAN内转发,达到隔离的目的。该方法需要人工在SDN设备上进行VLAN的配置,把SDN协议报文的协议VLAN和数据报文的转发VLAN分开,SDN控制器下发的流表项下发在数据报文的转发VLAN上,SDN协议报文在协议VLAN内转发,数据报文在转发VLAN内转发,下发在转发VLAN内的流表项不会对SDN协议报文产生影响。
通过端口来隔离就是让SDN协议报文和数据报文不流经同一个SDN设备上的端口,达到隔离的目的。该方法需要人工在SDN设备上配置,指定SDN协议报文和数据报文使用不同的端口或端口区间,把SDN控制器下发的流表只对指定端口上收发的报文起作用,而对其他端口上的报文不起作用。
不管通过VLAN来隔离,还是通过端口来隔离SDN协议报文和数据报文,都需要增加配置来实现,在不同的设备上和不同环境上需要更新配置来适应变化,工作量大,容易出错,而且使用设备的VLAN口或者接口,降低了设备的利用率。
本发明实施例公开了一种隔离SDN协议报文和数据报文的方法,该方法应用于SDN设备,以实现在不占用SDN设备VLAN及端口的情况下,自动地有效隔离SDN协议报文和数据报文。以下结合图1的组网示例说明本发明的实现过程。在图1的示例中,SDN控制器通过与SDN设备之间的安全通道交互SDN协议报文,SDN设备基于SDN控制器下发的流表执行网络设备之间的数据报文的转发,SDN控制器的互联网协议(Internet Protocol,IP)地址为IP1,SDN设备与SDN控制器连接的端口R2的IP地址为IP2。请参考图3,该方法包括以下步骤:
步骤301、在SDN设备与SDN控制器建立连接后,SDN设备在本地自动建立扩展流表,所述扩展流表专用于匹配SDN控制器与SDN设备之间的SDN协议报文。
步骤302、进出SDN设备的报文首先在扩展流表中匹配,若匹配成功则直接进行正常转发,若匹配不成功,则继续在标准流表中进行匹配,并根据标准流表的匹配结果对报文进行转发。
在现有协议中,SDN控制器不会下发针对SDN协议报文的流表,SDN控制器针对数据报文下发的标准流表同时也会影响到SDN协议报文。为了实现SDN协议报文和数据报文的隔离,本发明实施例中,SDN设备与SDN控制器之间的连接建立后,触发SDN设备自动建立扩展流表,请参考图2,该扩展流表的优先级高于标准流表,进入SDN设备的报文会首先匹配扩展流表,未匹配到扩展流表项的情况下,才会继续在匹配标准流表。扩展流表相当于一个报文隔离器,将SDN协议报文和数据报文分离,将进入SDN设备的SDN协议报文上送CPU处理,将进入SDN设备的数据报文导向到标准流表中进行进一步地匹配和转发处理。通过添加扩展流表可以避免SDN控制器针对数据报文下发的标准流表项影响到SDN协议报文。
进一步地,扩展流表包括第一扩展流表项和第二扩展流表项,第一扩展流表项和第二扩展流表项优先于标准流表项匹配进入SDN设备的报文,第一扩展流表项用于匹配从SDN控制器到SDN设备的SDN协议报文,所述第二扩展流表项用于匹配从SDN设备到SDN控制器的SDN协议报文。
以图1为例,在Openflow协议组网的场景下,第一扩展流表项的匹配域为源IP地址IP1和目的IP地址IP2,动作为instruction(write_actions(output(normal)));第二扩展流表项匹配域为源IP地址IP2和目的IP地址IP1,动作为instruction(write_actions(output(normal)))。其中,NORMAL是Openflow协议定义的一个内部保留端口,目的是走正常转发,不做Openflow的处理,即流表的动作域不做任何处理,直接向标识为Normal的端口转发。
下面结合图1和图2说明SDN控制器向SDN设备下发流表项的过程,假设SDN设备首次从设备A接收到目的地址为设备B的数据包,具体步骤如下:
Step1、基于报文的源目的地址,SDN设备首先在扩展流表中匹配,没有匹配到流表项,执行Step2;
Step2、SDN设备继续在标准流表中匹配,由于是首包,因此标准流表中也不存在对应的流表项,执行Step3;
Step3、SDN设备将该首包数据包通过packet-in协议报文上送SDN控制器,SDN控制器根据报文的源目的地址进行路由计算后,生成设备A到设备B的数据报文对应的流表项Data-flow1,通过packet-out协议报文下发给SDN设备;
Step4、packet-out协议报文进入SDN设备后,首先在扩展流表项进行匹配,由于packet-out报文源地址为IP1目的地址为IP2,因此匹配到第一扩展流表项,转发到normal端口,在normal端口进行Openflow协议解封装处理后,查找路由表,由于是目的地址是本地地址IP2,因此会上送中央处理单元CPU进行处理;
Step5、CPU根据packet-out报文的内容向转发芯片的标准流表下发对应的流表项Data-flow1。
Step6、后续的由设备A到设备B的数据报文同样首先会在扩展流表项中匹配,未匹配成功会进一步到标准流表中匹配,由于SDN控制器已经向标准流表中下发了对应的流表项Data-flow1,因此会匹配成功并根据流表进行转发。
对于由SDN设备到SDN控制器SDN协议报文,同样也需要先在扩展流表中匹配,匹配成功后查询路由表,根据路由表从对应的端口上送SDN控制器。由SDN设备到其它非SDN控制器的网络设备的报文也会先在扩展流表中匹配,未匹配成功说明为非SDN协议报文,则继续在标准流表中匹配,然后根据在标准流表中的匹配结果执行相应的处理,此处不再赘述。
进一步地,为了实现扩展流表的优先匹配,在本发明一具体实施例中,将扩展流表和标准流表建立在各自独立的不同的内存区域中,例如在SDN设备的不同内存区域中分别建立用于存储扩展流表项的扩展表和用于存储标准流表项的标准流表,标准流表只存储由SDN控制器下发的用于指导数据报文转发的标准流表项,扩展流表专门用于存储由SDN设备自动创建的扩展流表项,相应地,需要对SDN设备上报文转发流程进行调整,即进出SDN设备的报文,首先在存储扩展流表项的扩展流表中匹配,若匹配不成功再到存储标准流表项的标准流表中进行匹配,从而保证SDN协议报文优先的得到处理,且针对数据报文的标准流表项不会影响到SDN协议报文的处理。
进一步地,在本发明另一具体实施例中,将扩展流表和标准流表合并存储于同一个流表实体中,例如将扩展流表项和标准流表项存储在同一个内存表中,但为了将内存表中的扩展流表项和标准流表项区别开来,该实施例在内存表中添加一标识字段,通过不同的字段值来标识对应的表项是扩展流表项还是标准流表项。例如在内存表中增加扩展流表标识字段,SDN设备建立扩展流表项时将扩展流表项对应的扩展流表标识字段的值置为1,表示该表项为扩展流表项;SDN设备在根据SDN控制器下发的流表建立标准流表项时将标准流表项对应的扩展流表标识字段置为0,表示该表项不是扩展流表项。在匹配时,通过该标识字段值来获取扩展流表项和标准流表项。
进一步地,在本发明另一实施例中,为了实现扩展流表的优先匹配,将扩展流表和标准流表合并存储于同一个流表实体中,例如将扩展流表项和标准流表项存储在同一个内存表中,并将扩展流表项的优先级置为最高且所有标准流表项的优先级都低于扩展流表项的优先级,这样,在SDN协议报文进入SDN设备时,会优先匹配符合匹配条件的流表项中优先级最高的流表项,从而避免SDN控制器下发的标准流表项影响到SDN协议报文。
请参考图4,为本发明实施例提供的隔离SDN协议报文和数据报文的装置所在SDN设备的硬件架构示意图,该SDN设备可以是OpenFlow交换机,也可以是控制设备。其基本硬件环境包括CPU、内存、转发芯片、非易失性存储器以及其他硬件。图5为该隔离SDN协议报文和数据报文的装置的逻辑结构示意图,其从本质上说是一个逻辑装置。在本实施方式中,以软件实现为例,该隔离SDN协议报文和数据报文的装置500在逻辑层面上可以包括:
扩展流表建立模块501,用于在SDN设备与SDN控制器建立连接后,SDN设备在本地自动建立扩展流表,所述扩展流表专用于匹配SDN控制器与SDN设备之间的SDN协议报文;
SDN协议报文过滤模块502,用于对进出SDN设备的报文进行SDN协议报文的过滤,包括:对进出SDN设备的报文首先在扩展流表中匹配,若匹配成功则直接进行正常转发,若匹配不成功,则继续在标准流表中进行匹配,并根据标准流表的匹配结果对报文进行转发。
进一步地,所述扩展流表包括第一扩展流表项和第二扩展流表项,第一扩展流表项和第二扩展流表项优先于标准流表项匹配进入SDN设备的报文,第一扩展流表项用于匹配从SDN控制器到SDN设备的SDN协议报文,所述第二扩展流表项用于匹配从SDN设备到SDN控制器的SDN协议报文。
进一步地,扩展流表建立模块501分别将扩展流表和标准流表建立在各自独立的不同的内存区域中,进出SDN设备的报文首先在存储扩展流表项的扩展流表中匹配,若匹配不成功再到存储标准流表项的标准流表中进行匹配。
进一步地,扩展流表建立模块501将扩展流表和标准流表建立在同一个内存表中,在内存表中添加一标识字段,通过不同的字段值来标识对应的表项是扩展流表项还是标准流表项,在匹配时,通过该标识字段值来获取扩展流表项和标准流表项。
进一步地,扩展流表建立模块501将扩展流表和标准流表建立在同一个内存表中,并将扩展流表项的优先级置为最高且所有标准流表项的优先级都低于扩展流表项的优先级。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (10)

1.一种隔离软件定义网络SDN协议报文和数据报文的方法,其特征在于,所述方法包括:
在SDN设备与SDN控制器建立连接后,SDN设备在本地自动建立扩展流表,所述扩展流表专用于匹配SDN控制器与SDN设备之间的SDN协议报文;
进出SDN设备的报文首先在扩展流表中匹配,若匹配成功则直接进行正常转发,若匹配不成功,则继续在标准流表中进行匹配,并根据标准流表的匹配结果对报文进行转发。
2.根据权利要求1所述的方法,其特征在于,所述扩展流表包括第一扩展流表项和第二扩展流表项,第一扩展流表项和第二扩展流表项优先于标准流表项匹配进入SDN设备的报文,第一扩展流表项用于匹配从SDN控制器到SDN设备的SDN协议报文,所述第二扩展流表项用于匹配从SDN设备到SDN控制器的SDN协议报文。
3.根据权利要求1或2所述的方法,其特征在于,分别将所述扩展流表和所述标准流表建立在各自独立的不同的内存区域中,进出SDN设备的报文首先在存储扩展流表项的扩展流表中匹配,若匹配不成功再到存储标准流表项的标准流表中进行匹配。
4.根据权利要求1或2所述的方法,其特征在于,将所述扩展流表的扩展流表项和所述标准流表的标准流表项存储在一个内存表中,在内存表中添加一标识字段,通过不同的字段值来标识对应的表项是扩展流表项还是标准流表项,在匹配时,通过该标识字段值来获取扩展流表项和标准流表项。
5.根据权利要求1或2所述的方法,其特征在于,将所述扩展流表的扩展流表项和所述标准流表的标准流表项存储于一个内存表中,并将扩展流表项的优先级置为最高且所有标准流表项的优先级都低于扩展流表项的优先级。
6.一种隔离软件定义网络SDN协议报文和数据报文的装置,其特征在于,该装置包括:
扩展流表建立模块,用于在SDN设备与SDN控制器建立连接后,SDN设备在本地自动建立扩展流表,所述扩展流表专用于匹配SDN控制器与SDN设备之间的SDN协议报文;
SDN协议报文过滤模块,用于对进出SDN设备的报文进行SDN协议报文的过滤,包括:对进出SDN设备的报文首先在扩展流表中匹配,若匹配成功则直接进行正常转发,若匹配不成功,则继续在标准流表中进行匹配,并根据标准流表的匹配结果对报文进行转发。
7.根据权利要求6所述的装置,其特征在于,
所述扩展流表包括第一扩展流表项和第二扩展流表项,第一扩展流表项和第二扩展流表项优先于标准流表项匹配进入SDN设备的报文,第一扩展流表项用于匹配从SDN控制器到SDN设备的SDN协议报文,所述第二扩展流表项用于匹配从SDN设备到SDN控制器的SDN协议报文。
8.根据权利要求6或7所述的装置,其特征在于,所述扩展流表建立模块分别将扩展流表和标准流表建立在各自独立的不同的内存区域中,进出SDN设备的报文首先在存储扩展流表项的扩展流表中匹配,若匹配不成功再到存储标准流表项的标准流表中进行匹配。
9.根据权利要求6或7所述的装置,其特征在于,所述扩展流表建立模块将扩展流表和标准流表建立在同一个内存表中,在内存表中添加一标识字段,通过不同的字段值来标识对应的表项是扩展流表项还是标准流表项,在匹配时,通过该标识字段值来获取扩展流表项和标准流表项。
10.根据权利要求6或7所述的装置,其特征在于,所述扩展流表建立模块将扩展流表和标准流表建立在同一个内存表中,并将扩展流表项的优先级置为最高且所有标准流表项的优先级都低于扩展流表项的优先级。
CN201510148960.7A 2015-03-31 2015-03-31 一种隔离sdn协议报文和数据报文的方法及装置 Active CN104702509B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510148960.7A CN104702509B (zh) 2015-03-31 2015-03-31 一种隔离sdn协议报文和数据报文的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510148960.7A CN104702509B (zh) 2015-03-31 2015-03-31 一种隔离sdn协议报文和数据报文的方法及装置

Publications (2)

Publication Number Publication Date
CN104702509A true CN104702509A (zh) 2015-06-10
CN104702509B CN104702509B (zh) 2019-02-19

Family

ID=53349292

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510148960.7A Active CN104702509B (zh) 2015-03-31 2015-03-31 一种隔离sdn协议报文和数据报文的方法及装置

Country Status (1)

Country Link
CN (1) CN104702509B (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105119911A (zh) * 2015-07-28 2015-12-02 上海斐讯数据通信技术有限公司 一种基于sdn流的安全认证方法及系统
CN105141677A (zh) * 2015-08-12 2015-12-09 上海斐讯数据通信技术有限公司 基于sdn的镜像方法及系统
CN105162729A (zh) * 2015-08-19 2015-12-16 上海斐讯数据通信技术有限公司 一种基于用户策略的sdn报文处理方法、系统和sdn设备
CN106559323A (zh) * 2016-10-28 2017-04-05 上海斐讯数据通信技术有限公司 一种sdn设备首包上送的方法和装置
CN106953742A (zh) * 2017-02-16 2017-07-14 广州海格通信集团股份有限公司 一种基于sdn的无线异构网带宽保障方法
CN111510329A (zh) * 2020-04-10 2020-08-07 全球能源互联网研究院有限公司 一种电力sdn控制器中处理报文的方法及流表匹配模块
CN114726788A (zh) * 2022-05-06 2022-07-08 深圳星云智联科技有限公司 应用于dpu的报文传输方法及相关装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102714627A (zh) * 2010-01-05 2012-10-03 日本电气株式会社 网络系统和网络冗余方法
CN102868578A (zh) * 2012-10-11 2013-01-09 盛科网络(苏州)有限公司 Openflow交换机表项容量的测试方法及测试系统
CN103259728A (zh) * 2013-05-24 2013-08-21 华为技术有限公司 一种ofs带内通信方法及ofs
CN103391296A (zh) * 2013-07-29 2013-11-13 北京华为数字技术有限公司 一种控制器、转发器及通道建立方法和系统
US20140075519A1 (en) * 2012-05-22 2014-03-13 Sri International Security mediation for dynamically programmable network
CN103944828A (zh) * 2014-04-15 2014-07-23 杭州华三通信技术有限公司 一种协议报文的传输方法和设备

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102714627A (zh) * 2010-01-05 2012-10-03 日本电气株式会社 网络系统和网络冗余方法
US20140075519A1 (en) * 2012-05-22 2014-03-13 Sri International Security mediation for dynamically programmable network
CN102868578A (zh) * 2012-10-11 2013-01-09 盛科网络(苏州)有限公司 Openflow交换机表项容量的测试方法及测试系统
CN103259728A (zh) * 2013-05-24 2013-08-21 华为技术有限公司 一种ofs带内通信方法及ofs
CN103391296A (zh) * 2013-07-29 2013-11-13 北京华为数字技术有限公司 一种控制器、转发器及通道建立方法和系统
CN103944828A (zh) * 2014-04-15 2014-07-23 杭州华三通信技术有限公司 一种协议报文的传输方法和设备

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105119911A (zh) * 2015-07-28 2015-12-02 上海斐讯数据通信技术有限公司 一种基于sdn流的安全认证方法及系统
CN105119911B (zh) * 2015-07-28 2018-10-12 上海斐讯数据通信技术有限公司 一种基于sdn流的安全认证方法及系统
CN105141677A (zh) * 2015-08-12 2015-12-09 上海斐讯数据通信技术有限公司 基于sdn的镜像方法及系统
CN105162729A (zh) * 2015-08-19 2015-12-16 上海斐讯数据通信技术有限公司 一种基于用户策略的sdn报文处理方法、系统和sdn设备
CN105162729B (zh) * 2015-08-19 2018-06-29 上海斐讯数据通信技术有限公司 一种基于用户策略的sdn报文处理方法、系统和sdn设备
CN106559323A (zh) * 2016-10-28 2017-04-05 上海斐讯数据通信技术有限公司 一种sdn设备首包上送的方法和装置
CN106953742A (zh) * 2017-02-16 2017-07-14 广州海格通信集团股份有限公司 一种基于sdn的无线异构网带宽保障方法
CN111510329A (zh) * 2020-04-10 2020-08-07 全球能源互联网研究院有限公司 一种电力sdn控制器中处理报文的方法及流表匹配模块
CN111510329B (zh) * 2020-04-10 2023-07-07 全球能源互联网研究院有限公司 一种电力sdn控制器中处理报文的方法及流表匹配模块
CN114726788A (zh) * 2022-05-06 2022-07-08 深圳星云智联科技有限公司 应用于dpu的报文传输方法及相关装置
CN114726788B (zh) * 2022-05-06 2024-02-02 深圳星云智联科技有限公司 应用于dpu的报文传输方法及相关装置

Also Published As

Publication number Publication date
CN104702509B (zh) 2019-02-19

Similar Documents

Publication Publication Date Title
US11240065B2 (en) NSH encapsulation for traffic steering
CN104702509A (zh) 一种隔离sdn协议报文和数据报文的方法及装置
US10791053B2 (en) Service function chain SFC-based communication method, and apparatus
EP3313025B1 (en) Data packet forwarding
EP3125476B1 (en) Service function chaining processing method and device
WO2013185715A1 (zh) 一种实现虚拟网络的方法和虚拟网络
US8964745B2 (en) SPB based multicast forwarding method and SPBM bridge
US9264327B2 (en) Communication network management system, method and program, and management computer
CN106664235B (zh) 软件定义网络与传统网络的融合方法以及装置
CN103944828A (zh) 一种协议报文的传输方法和设备
CN104378299A (zh) 流表项处理方法以及装置
KR101658824B1 (ko) 소프트웨어 정의 네트워크에서 플로우 룰을 변경하는 방법, 장치 및 컴퓨터 프로그램
CN105790988B (zh) 操作维护管理功能的实现方法及装置
CN109474507A (zh) 一种报文转发方法及装置
CN103795630A (zh) 一种标签交换网络的报文传输方法和装置
EP3032782B1 (en) Packet transmission method and apparatus
CN102045250B (zh) Vpls中组播报文的转发方法和服务提供商边缘设备
CN102647328B (zh) 一种标签分配方法、设备与系统
CN106100960B (zh) 跨存储区域网络Fabric互通的方法、装置及系统
CN103716244A (zh) 一种实现组播跨vpn转发的方法及装置
US10020961B2 (en) Method and apparatus for network virtualization
CN105743762A (zh) 一种vpls网络中报文转发方法及设备
EP3059909B1 (en) Method, apparatus and system for controlling forwarding of service data in virtual network
KR101767439B1 (ko) 소프트웨어 정의 네트워크에서 패킷의 경로를 설정하는 방법, 장치 및 컴퓨터 프로그램
CN104168186B (zh) 一种基于网桥的报文转发方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant after: Xinhua three Technology Co., Ltd.

Address before: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant before: Huasan Communication Technology Co., Ltd.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant