CN104780070A - 网络系统和网络管理方法 - Google Patents
网络系统和网络管理方法 Download PDFInfo
- Publication number
- CN104780070A CN104780070A CN201510185101.5A CN201510185101A CN104780070A CN 104780070 A CN104780070 A CN 104780070A CN 201510185101 A CN201510185101 A CN 201510185101A CN 104780070 A CN104780070 A CN 104780070A
- Authority
- CN
- China
- Prior art keywords
- virtual machine
- server
- switch
- information
- controller
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000007726 management method Methods 0.000 title 1
- 238000000034 method Methods 0.000 claims description 17
- 230000005012 migration Effects 0.000 claims description 10
- 238000013508 migration Methods 0.000 claims description 10
- 238000004891 communication Methods 0.000 abstract description 16
- 230000008859 change Effects 0.000 description 15
- 230000000295 complement effect Effects 0.000 description 11
- 230000008569 process Effects 0.000 description 11
- 238000005516 engineering process Methods 0.000 description 10
- 238000012360 testing method Methods 0.000 description 9
- 230000009471 action Effects 0.000 description 8
- 230000005540 biological transmission Effects 0.000 description 5
- 230000004044 response Effects 0.000 description 4
- 239000004065 semiconductor Substances 0.000 description 3
- 230000000694 effects Effects 0.000 description 2
- 238000007689 inspection Methods 0.000 description 2
- 230000006399 behavior Effects 0.000 description 1
- 239000012141 concentrate Substances 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 230000013011 mating Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000000717 retained effect Effects 0.000 description 1
- 230000001502 supplementing effect Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/12—Discovery or management of network topologies
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
- H04L41/0806—Configuration setting for initial configuration or provisioning, e.g. plug-and-play
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0895—Configuration of virtualised networks or elements, e.g. virtualised network function or OpenFlow elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/38—Flow based routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/74—Address processing for routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/76—Routing in software-defined topologies, e.g. routing between virtual machines
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/70—Virtual switches
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
- H04L61/103—Mapping addresses of different types across network layers, e.g. resolution of network layer into physical layer addresses or address resolution protocol [ARP]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
- G06F2009/45595—Network integration; Enabling network access in virtual machine instances
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/20—Traffic policing
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Telephonic Communication Services (AREA)
- Computer And Data Communications (AREA)
Abstract
控制器在虚拟机的通信开始前预先完成向交换机设置流表项。具体地,控制器设置虚拟机的信息和虚拟机所操作于的服务器的信息。控制器通过交换机检测交换机下的服务器的信息。当所设置的服务器信息和检测到的服务器信息彼此匹配时,控制器基于服务器上的虚拟机的信息向交换机设置针对以虚拟机为目的地的分组的流表项。此后,虚拟机开始通信。
Description
分案说明
本申请是申请日为2011年9月7日,申请号为201180042738.9,题为“网络系统和网络管理方法”的中国专利申请的分案申请。
技术领域
本发明涉及网络系统,具体涉及使用CU(C:控制平面/U:用户平面)分离型网络的网络系统。
背景技术
用户平面(如交换机和终端)受控制平面(如外部控制器)控制的系统被称为CU(C:控制平面/U:用户平面)分离型架构的系统。基于CU分离型架构配置的网络被称为CU分离型网络。
以使用OpenFlow技术的OpenFlow网络作为CU分离型网络的示例,所述OpenFlow技术从控制器控制交换机,以执行网络的路由控制。
(OpenFlow网络的说明)
在OpenFlow网络中,控制器(如OFC(OpenFlow控制器))操纵交换机(如OFC(OpenFlow交换机))的流表,以控制交换机的行为。控制器和交换机通过安全通道连接,在安全通道中,控制器使用符合OpenFlow协议的控制消息来控制交换机。
OpenFlow网络中的交换机配置OpenFlow网络,并被称为控制器控制下的边缘交换机或核心交换机。在OpenFlow网络中,从在输入侧边缘交换机接收分组到在输出侧边缘交换机发送分组的一系列分组传输过程被称为流。
流表(flow table)是注册有流表项(flow table entry)的表,所述流表项定义要对与预定匹配条件(规则)匹配的分组(通信数据)执行的预定处理内容(动作)。
基于协议层中分组的首部区域中包括的目的地地址、源地址、目的地端口和源端口中的任一个或全部的各种组合,可以区分并定义流表项的规则。应注意的是,假设上述地址包括MAC(媒体访问控制)地址和IP(因特网协议)地址。此外,除了上述内容以外,还可以使用与入口端口有关的信息作为流表项的规则的一部分。
流表项的动作指示“输出至特定端口”、“丢弃”或“重写首部”的动作。例如,如果针对流表项的动作指示了输出端口的标识信息(输出端口号),交换机将分组输出至与标识信息相对应的端口,反之,如果未指示输出端口的标识信息,交换机丢弃分组。备选地,如果针对流表项的动作指示了首部信息,交换机基于首部信息重写分组的首部。
OpenFlow网络中的交换机对满足流表项的规则的分组群(分组序列)执行在流表项中定义的动作。
已在非专利文献1和2中描述了OpenFlow技术的细节。
当虚拟机(VM)使用OpenFlow技术在网络系统中的交换机下的服务器上操作时,每当在交换机下的服务器上产生虚拟机时,请求控制器通过交换机从所产生的虚拟机接收ARP(地址解析协议)请求。此外,请求控制器标识虚拟机的标识信息和位置信息(服务器信息),并向交换机设置针对以虚拟机为目的地的分组的流表项。因此,这样的过程集中于控制器上,并且因此在控制器上施加了较大的负载。
例如,当数十个虚拟机操作在与网络相连的数千个物理服务器中的每一个上时,总共数万至数十万个虚拟机处于操作状态。当控制器不从物理服务器而从每个虚拟机接收APR请求,标识虚拟机的标识信息和位置信息,并基于这些信息向交换机设置针对以虚拟机为目的地的分组的流表项时,施加于控制器的负载是巨大的。
引用文献列表
[非专利文献1]“The OpenFlow Switch Consortium”<http://www.openflowswitch.org/>
[非专利文献2]“OpenFlow Switch Specification Version 1.0.0(WireProtocol 0x01)December 31,2009”<http://www.openflowswitch.org/documents/openflow-spec-v1.0.0.pdf>
发明内容
本发明的目的是提供一种网络系统,其中,控制器管理在交换机下的服务器上操作的虚拟机的标识信息以及服务器的标识信息,并与产生虚拟机和迁移操作并行地向交换机设置流表项。
根据本发明的网络系统包括:管理系统,被配置为管理网络;控制器,被配置为根据来自所述管理系统的设置来保持服务器的信息;以及交换机,配置所述网络,并且被配置为:根据来自所述控制器的控制来注册流表项,在所述流表项中定义了规则和动作以将分组作为流进行统一控制;并且对与所述流表项的所述规则匹配的分组执行所述流表项的所述动作。所述控制器基于所设置的所述服务器的信息来计算到所述服务器的通信路由,并向所述交换机设置针对以所述服务器为目的地的分组的流表项。
根据本发明的控制器包括:存储部,保持由管理网络的管理系统设置的服务器的信息;以及处理部,基于所设置的所述服务器的信息来计算到所述服务器的通信路由,并向交换机设置针对以所述服务器为目的地的分组的流表项,所述交换机配置所述网络并根据所设置的流表项来传输接收分组。
在根据本发明的网络管理方法中,用作控制器的计算机保持从管理网络的管理系统设置的服务器的信息。此外,控制器基于所设置的服务器的信息来计算到服务器的通信路由,并向交换机设置针对以所述服务器为目的地的分组的流表项,所述交换机配置所述网络并根据所设置的流表项来传输接收分组。
根据本发明的程序是使计算机执行以下步骤的程序:保持从管理网络的管理系统设置的服务器的信息,基于所设置的所述服务器的信息来计算到所述服务器的通信路由,并向交换机设置针对以所述服务器为目的地的分组的流表项,所述交换机根配置网络并据所设置的流表项来传输接收分组。应注意的是,根据本发明的程序可以存储在存储单元和存储介质中。
这样,在使用OpenFlow技术的网络系统中,当在交换机下的服务器上产生虚拟机时,可以减小施加于控制器上的负载。
附图说明
图1是示出了根据本发明的网络系统的配置示例的概念图;
图2是示出了本发明中的检查预设信息和实际检测的信息的过程的图;
图3是示出了本发明中的设置信息的注册过程的流程图;
图4是示出了本发明中的设置信息的改变过程的流程图;
图5是示出了根据本发明的控制器的配置示例的功能框图。
具体实施方式
本发明涉及CU分离型网络。此处,作为示例,将描述作为CU分离型网络之一的OpenFlow网络。应注意的是,本发明不限于OpenFlow网络。
[第一示例实施例]
将参照附图描述本发明的第一示例实施例。
(系统配置)
如图1所示,根据本发明的网络系统包括管理系统10、控制器(OFC:OpenFlow控制器)20、交换机30、服务器40、虚拟机(VM)50、以及路由器60。
可以存在多个管理系统10、多个控制器20、多个交换机30、多个服务器40、多个虚拟机50、以及多个路由器60。即,假设存在至少一个管理系统10、一个控制器20、一个交换机30、一个服务器40、一个虚拟机50、以及一个路由器60。
管理系统10管理CU分离型网络中的节点或服务。管理系统10管理交换机、路由器和服务器。例如,管理系统10通过使用用于实现NMS(网络管理系统)或EMS(单元管理系统)的硬件和软件配置来管理网络。此外,管理系统10向控制器20设置每个虚拟机的虚拟MAC地址和虚拟IP地址以及虚拟机所操作于的服务器的物理MAC地址,作为虚拟机信息(VM信息)。此处,假设预先在管理系统10中设置虚拟机信息。
应注意的是,虚拟MAC地址、虚拟IP地址、物理MAC地址仅是网络上的位置信息的示例。实际上,位置信息不限于MAC地址或IP地址,只要是用于标识虚拟机或服务器的信息即可。
控制器20控制CU分离型网络。控制器20根据管理系统10的设置来执行交换机30的路由控制。此处,假设控制器20是符合OpenFlow技术的控制器,并且基于从任一交换机30通知的服务器的物理MAC地址,向交换机设置针对以服务器为目的地的分组的流表项。
此外,根据管理系统10的设置,控制器20保持每个虚拟机的虚拟MAC地址和虚拟IP地址以及虚拟机所操作于的服务器的物理MAC地址彼此关联的表,作为虚拟机信息。如图2所示,控制器20检查管理系统10设置的服务器的物理MAC地址以及从交换机30通知的服务器的物理MAC地址,如果上述物理MAC地址彼此匹配,则将两者彼此关联。此外,控制器20基于服务器上的虚拟机的虚拟MAC地址和虚拟IP地址,向交换机30设置针对以虚拟机为目的地的分组的流表项。
参照图2,控制器20检查管理系统10设置的服务器的物理MAC地址(“VM信息”的“SV1 MAC”)和从交换机30通知的服务器的物理MAC地址(“服务器信息”的“SV1 MAC”)。此处,上述物理MAC地址彼此匹配,并且因此控制器20将上述物理MAC地址彼此关联,并基于服务器上的虚拟机的虚拟MAC地址和虚拟IP地址(“VM信息”的“VM1MAC”和“VM1 IP”)向交换机30设置针对以虚拟机为目的地的分组的流表项。
此外,当通过管理系统10的设置通知了虚拟机所操作于的服务器的物理MAC地址的改变时,控制器20向交换机30设置针对以虚拟机为目的地的分组的流表项的改变。例如,当当前路由上的交换机30由于服务器的物理MAC地址的改变而改变时,针对以虚拟机为目的地的分组,控制器20删除已向当前路由上的交换机30设置的流表项,并向与改变后的服务器相对应的交换机30设置针对以虚拟机为目的地的分组的流表项。
此外,在向交换机30设置了针对以虚拟机为目的地的分组的流表项后从虚拟机发送ARP(地址解析协议)请求时,控制器通过交换机30从虚拟机接收ARP请求,并参照被保持为虚拟机信息的虚拟机的虚拟MAC地址和虚拟IP地址。因此,控制器20基于相关信息向虚拟机发送ARP响应。
每个交换机30在CU分离型网络中执行分组传输。此处,每个交换机30是符合OpenFlow技术的交换机,并假设保持流表。当任一交换机30与其控制下的服务器40相连时,交换机30在从服务器40接收到ARP请求时检测服务器40的物理MAC地址,并向控制器20通知服务器40的物理MAC地址。备选地,交换机30可以通过从控制器20接收询问服务器40的物理MAC地址的ARP请求,向服务器40传输ARP请求,并向控制器20传输来自服务器40的ARP响应,来向控制器20通知服务器的物理MAC地址。这是由于:考虑到物理服务器的数目比虚拟服务器的数目少,从而如果仅执行询问物理服务器的标识信息的过程,则仅在控制器上施加的负载相对较小。此时,除了服务器的物理MAC地址,交换机30还向控制器20通知连接至服务器的交换机30的端口号,作为服务器信息。因此,控制器20能够识别出服务器40受交换机30的控制。
每个服务器40是相应交换机30控制下的物理服务器,并在CU分离型网络中提供服务。此处,每个服务器40管理相应的虚拟机(VM)50。虚拟机(VM)50能够在服务器40上操作。例如,服务器40通过虚拟机监控器(VMM)(如,系统管理程序(hypervisor))来产生虚拟机50,以使虚拟机50操作。应注意的是,服务器40的作用和应用不限于上述示例中的作用和应用。
每个虚拟机50是在相应服务器40上操作的虚拟机(VM)。每个虚拟机50的虚拟MAC地址和虚拟IP地址的集合是管理系统10保持的虚拟机的虚拟MAC地址和虚拟IP地址的集合之一。
(补充)
在该情况下,管理系统10可以管理全部虚拟机的操作状态,同时向服务器40发出产生虚拟机50的指令,并向控制器20通知虚拟机信息。
此外,当任一服务器40产生虚拟机50使其操作时,服务器40可以直接或间接地向管理系统10通知虚拟机50的虚拟MAC地址和虚拟IP地址以及服务器40的物理MAC地址。
路由器60是连接交换机30和外部网络(如因特网)的中继单元。在图1中,作为路由器60,示出了接入路由器和中央路由器。接入路由器是连接交换机30和中央路由器的中继单元。中央路由器是连接接入路由器和外部网络的中继单元。
(硬件的举例)
以下将描述用于实现根据本发明的网络系统的具体硬件示例。
以计算机(如,PC(个人计算机)、电器、工作站、大型机和超级计算机)作为管理系统10、控制器20和服务器40中每一个的示例。以移动电话、智能电话、智能书、汽车导航系统、便携式游戏机、家用游戏机、小装置(电子设备)、双向电视、数字调谐器、数字记录器、信息家电、POS(销售点)终端、OA(办公自动化)设备、智能复印机、数字标牌等作为每个服务器40的另一示例。此外,管理系统10、控制器20和服务器40中的每一个可以是在计算机等上安装的扩展板,或在物理机器上构造的虚拟机(VM)。管理系统10、控制器20和服务器40可以安装在运动对象(如机动车、船或飞机)中。
以网络交换机等作为每个交换机30的示例。此外,以通用路由器等作为每个路由器60的示例。以代理、网关、防火墙、负载平衡器、带宽控制器/安全监测控制器(门卫)、基站、接入点(AP)、通信卫星(CS)、或具有多个通信端口的计算机作为交换机30和路由器60中每一个的另一示例。
以LAN(局域网)作为将管理系统10、控制器20、交换机30、服务器40和路由器60彼此连接的网络的示例。还以因特网、无线LAN、WAN(广域网)、干线、有线电视(CATV)线路、固定电话网、移动电话网、WiMAX(IEEE 802.16a)、3G(第三代)、租用线、IrDA(红外数据协会)、蓝牙(注册商标)、串行通信线路、数据总线等作为另一示例。
虽未示出,管理系统10、控制器20、交换机30、服务器40和路由器60中的每一个由基于执行预定过程的程序来操作的处理器、存储程序和各种类型的数据的存储器、以及通信接口(I/F)来实现。
以CPU(中央处理单元)、微处理器、网络处理器(NP)、微控制器、具有专用功能的半导体集成电路(IC)等作为上述处理器的示例。
以半导体存储设备(如RAM(随机存取存储器)、ROM(只读存储器)、EEPROM(电可擦除可编程只读存储器)或闪存)、辅助存储设备(如HDD(硬盘驱动器)、SSD(固态驱动器))、可移除盘(如DVD(数字多功能盘))、存储介质(如SD(安全数字)存储卡)等作为上述存储器的示例。此外,还以缓冲器或寄存器为例。备选地,还以使用DAS(直接附加存储)、FC-SAN(光纤通道-存储区域网络)、NAS(网络附加存储)、IP-SAN(IP-存储区域网络)的存储设备等作为示例。
以半导体集成电路(如与网络通信相对应的板(主板或I/O板))、网络适配器(如NIC(网络接口卡)或类似的扩展卡)、通信设备(如天线)、通信端口(如连接端口(连接器))等作为上述通信接口的示例。
应注意的是,实现管理系统10、控制器20、交换机30、服务器40和路由器60的处理的内部配置可以是模块、组件或专用设备或备选地其激活(调用)程序。
应注意的是,实践中,本发明不限于任一个这样的示例。
(设置信息的注册过程)
参照图3,将描述本示例实施例中的设置信息的注册过程的细节。
(1)步骤S101
管理系统10向控制器20设置虚拟机50的虚拟MAC地址和虚拟IP地址以及虚拟机50所操作于的服务器40的物理MAC地址,作为虚拟机(VM)信息。
(2)步骤S102
控制器20基于管理系统10的设置来保持虚拟机50的虚拟MAC地址和虚拟IP地址以及虚拟机50所操作于的服务器40的物理MAC地址,作为虚拟机信息。
(3)步骤S103
当任一交换机30与交换机下的服务器40处于连接状态且从服务器40接收到ARP请求时,交换机30检测服务器40的物理MAC地址,并向控制器20通知服务器40的物理MAC地址。此时,控制器20通过使用OpenFlow技术,基于服务器40的物理MAC地址,向交换机30设置针对以服务器40为目的地的分组的流表项。
(4)步骤S104
控制器20检查所保持的服务器的物理MAC地址以及从交换机30通知的服务器的物理MAC地址,并且如果上述物理MAC地址彼此匹配,则将上述物理MAC地址彼此关联。接着,控制器20基于服务器上的虚拟机50的虚拟MAC地址和虚拟IP地址向交换机30设置针对以虚拟机50为目的地的分组的流表项。
(5)步骤S105
服务器40通过虚拟机监控器(VMM)(如系统管理程序)来产生虚拟机50并使其操作。
(6)步骤S106
在设置了针对以虚拟机50为目的地的分组的流表项后,交换机30从虚拟机50接收ARP请求。此处,交换机30向控制器20传输来自虚拟机50的ARP请求。
(7)步骤S107
控制器20通过交换机30从虚拟机50接收ARP请求,并参照虚拟机信息向虚拟机50发回ARP响应。
(设置信息的改变过程)
参照图4,将描述本示例实施例中的设置信息的改变过程的细节。
(1)步骤S201
当虚拟机50所操作于的服务器的物理MAC地址改变时,管理系统10再次设置虚拟机的虚拟MAC地址和虚拟IP地址以及改变后的服务器的物理MAC地址,作为虚拟机(VM)信息。此时,管理系统10可以基于改变后的内容仅向控制器20重设服务器的物理MAC地址。
(2)步骤S202
当基于管理系统10的设置通知虚拟机50所操作于的服务器40的物理MAC地址的改变时,控制器20向交换机30设置针对以虚拟机50为目的地的分组的流表项的改变。
(3)步骤S203
虚拟机50通过虚拟机监控器(VMM)(如,系统管理程序)从服务器40迁移。
(4)步骤S204
在设置针对以虚拟机50为目的地的分组的流表项后,与作为虚拟机50的迁移目的地的服务器40相对应的交换机30从迁移后的虚拟机50接收ARP请求。此处,交换机30向控制器20传输来自虚拟机50的ARP请求。
(5)步骤S205
控制器20通过交换机30从虚拟机50接收ARP请求,并参照虚拟机信息向虚拟机50发回ARP响应。
(控制器的配置示例)
基于上述内容将根据本发明的控制器的配置表示为功能块。
如图5所示,根据本发明的控制器20具有存储部21、检测部22和设置部23。
存储部21存储管理系统10设置的虚拟机信息,即,虚拟机的虚拟MAC地址和虚拟IP地址以及虚拟机所操作于的服务器的物理MAC地址。在该情况下,存储部21还存储虚拟机50的虚拟MAC地址和虚拟IP地址以及虚拟机50所操作于的服务器40的物理MAC地址。
检测部22通过交换机30检测交换机30下的服务器40的物理MAC地址。此处,检测部22通过经由交换机30接收在首部信息的源地址区域中包括服务器40的物理MAC地址的分组,来检测服务器40的物理MAC地址。此外,检测部22可以在存储部21中存储检测到的信息。
设置部23检查管理系统10设置的服务器的物理MAC地址以及通过交换机30检测的服务器40的物理MAC地址,并且如果上述物理MAC地址彼此匹配,则将上述物理MAC地址关联,并基于服务器40上的虚拟机50的虚拟MAC地址和虚拟IP地址,向交换机30设置针对以虚拟机50为目的地的分组的流表项。
存储部21、检测部22和设置部23由基于执行预定过程的程序来驱动的处理器、存储程序和各种类型的数据的存储器、以及通信接口(I/F)实现。
[第二示例实施例]
以下,将描述本发明的第二示例实施例。
在本发明的第一示例实施例中,交换机30检测其控制下的服务器40的标识信息,并向控制器20通知服务器40的标识信息。如果管理系统10设置的服务器40的标识信息与从交换机30通知的服务器40的标识信息彼此匹配,控制器20计算用于与服务器40通信的路由,并向交换机30设置针对以服务器40为目的地的分组的流表项。
然而,当预先知道哪个服务器存在于哪个交换机下并且从管理系统10向控制器20设置交换机30下的服务器40的标识信息作为服务器40的标识信息时,控制器20无需检查管理系统10设置的服务器40的标识信息和从交换机30通知的服务器40的标识信息。在该情况下,控制器20能够仅基于管理系统10设置的服务器40的标识信息来计算用于与服务器40通信的路由,而无需从交换机30通知交换机30下的服务器40的标识信息,并且能够向交换机30设置针对以服务器40为目的地的分组的流表项。
<示例实施例间的关系>
应注意的是,可以组合实现以上各示例实施例。例如,当关于一部分交换机预先知道哪个服务器存在于哪个交换机下时,考虑:对预先知道其下服务器的任一交换机应用第二示例实施例中的方法,并对预先不知道其下服务器的交换机应用第一示例实施例中的方法。
<补充注释>
上述示例实施例的部分或全部还能够按以下补充注释来描述。然而,实践中,本发明不限于以下补充注释中的任一项。
(补充注释1)
一种网络系统,包括:
控制器,其中设置虚拟机的标识信息和虚拟机所操作于的服务器的标识信息;以及
交换机,被配置为检测交换机下的服务器的标识信息,并向控制器通知交换机下的服务器的标识信息,
其中,当所设置的服务器的标识信息与从交换机通知的交换机下的服务器的标识信息彼此匹配时,控制器基于服务器上的虚拟机的标识信息,向交换机设置针对以虚拟机为目的地的分组的流表项。
(补充注释2)
根据补充注释1的网络系统,还包括:管理系统,被配置为向控制器设置虚拟机的标识信息和虚拟机所操作于的服务器的标识信息,
其中,当虚拟机操作期间从管理系统通知了虚拟机所操作于的服务器的标识信息的改变时,控制器向交换机设置针对以虚拟机为目的地的分组的改变的流表项。
(补充注释3)
一种控制器,包括:
存储部,保持虚拟机的标识信息和操作虚拟机的服务器的标识信息;
检测部,通过根据所设置的流表项传输接收分组的交换机,来检测交换机下的服务器的标识信息;以及
设置部,当检测到的服务器的标识信息与所保持的服务器的标识信息彼此匹配时,基于服务器上的虚拟机的标识信息,在交换机中设置针对以虚拟机为目的地的分组的流表项。
(补充注释4)
一种网络管理方法,包括:
向控制器设置虚拟机的标识信息和虚拟机所操作于的服务器的标识信息;
由控制器通过交换机检测交换机下的服务器的标识信息;以及
当所设置的服务器的标识信息与检测到的服务器的标识信息彼此匹配时,基于检测到的服务器上的虚拟机的标识信息,向交换机设置针对以虚拟机为目的地的分组的流表项。
(补充注释5)
根据补充注释4的网络管理方法,还包括:
由管理系统向控制器设置虚拟机的标识信息和虚拟机所操作于的服务器的标识信息;以及
当虚拟机操作期间从管理系统向控制器通知了虚拟机所操作于的服务器的标识信息的改变时,向交换机设置针对以虚拟机为目的地的分组的改变的流表项。
(补充注释6)
一种存储程序的存储介质,所述程序使计算机执行:
保持虚拟机的标识信息以及虚拟机所操作于的服务器的标识信息;
通过交换机检测交换机下的服务器的标识信息,所述交换机基于所设置的流表项传输接收分组;以及
当检测到的服务器的标识信息与所保持的服务器的标识信息彼此匹配时,基于服务器上的虚拟机的标识信息,向交换机设置针对以服务器上的虚拟机为目的地的分组的流表项。
<本发明的特征>
如上所述,本发明以CU分离型网络(如OpenFlow网络)为目标。应注意的是,OpenFlow网络仅是示例。实际上,本发明还可以以以下网络为目标,在所述网络中,执行除“使用OpenFlow技术的流控制”以外的路由控制。
在本发明中,与虚拟机的产生和迁移并行地向交换机设置流表项。即,在虚拟机通信开始前完成向交换机设置流表项。
在本发明中,由外部管理系统向控制器设置虚拟机的标识信息和虚拟机所操作于的服务器的标识信息。控制器可以通过交换机,通过检测交换机下的服务器的标识信息并将检测到的信息与所设置的服务器的标识信息核对,来掌握在服务器上操作的虚拟机的标识信息。因此,控制器不必在每当产生虚拟机时询问虚拟机的标识信息。相应地,与不应用本发明的情形相比,极大降低了控制器的负载。
以上,详细描述了本发明的示例实施例。然而,实践中,本发明不限于上述示例实施例中的任一个,不背离本发明范围的任意修改也包括在本发明中。
应注意的是,本申请要求基于日本专利申请No.JP 2010-202444的优先权。其公开以引用方式并入于此。
Claims (6)
1.一种控制设备,包括:
第一单元,被配置为从操作网络的管理设备接收第一信息,所述第一信息与虚拟机和所述虚拟机的位置之间的关系相对应;以及
第二单元,被配置为向交换机通知控制信息,所述控制信息包括向所述虚拟机转发分组的分组转发规则,
其中,所述交换机发送与所述第一信息中包括的所述虚拟机的位置相对应的第二信息。
2.根据权利要求1所述的控制设备,
其中,所述第一单元从所述管理设备接收与所述虚拟机的迁移相对应的迁移信息,所述第二单元向所述交换机通知与所述迁移信息相对应的所述控制信息。
3.一种系统,包括:
第一单元,被配置为从操作网络的管理设备接收第一信息,所述第一信息与虚拟机和所述虚拟机的位置之间的关系相对应;以及
第二单元,被配置为向交换机通知控制信息,所述控制信息包括向所述虚拟机转发分组的分组转发规则,
其中,所述交换机发送与所述第一信息中包括的所述虚拟机的位置相对应的第二信息。
4.根据权利要求3所述的系统,
其中,所述第一单元从所述管理设备接收与所述虚拟机的迁移相对应的迁移信息,所述第二单元向所述交换机通知与所述迁移信息相对应的所述控制信息。
5.一种控制方法,包括:
从操作网络的管理设备接收第一信息,所述第一信息与虚拟机和所述虚拟机的位置之间的关系相对应;以及
向交换机通知控制信息,所述控制信息包括向所述虚拟机转发分组的分组转发规则,
其中,所述交换机发送与所述第一信息中包括的所述虚拟机的位置相对应的第二信息。
6.根据权利要求5所述的控制方法,还包括:
从所述管理设备接收与所述虚拟机的迁移相对应的迁移信息;以及
向所述交换机通知与所述迁移信息相对应的所述控制信息。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010-202444 | 2010-09-09 | ||
JP2010202444 | 2010-09-09 | ||
CN201180042738.9A CN103081409B (zh) | 2010-09-09 | 2011-09-07 | 网络系统和网络管理方法 |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201180042738.9A Division CN103081409B (zh) | 2010-09-09 | 2011-09-07 | 网络系统和网络管理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN104780070A true CN104780070A (zh) | 2015-07-15 |
CN104780070B CN104780070B (zh) | 2018-04-24 |
Family
ID=45810714
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510185101.5A Expired - Fee Related CN104780070B (zh) | 2010-09-09 | 2011-09-07 | 网络系统和网络管理方法 |
CN201180042738.9A Expired - Fee Related CN103081409B (zh) | 2010-09-09 | 2011-09-07 | 网络系统和网络管理方法 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201180042738.9A Expired - Fee Related CN103081409B (zh) | 2010-09-09 | 2011-09-07 | 网络系统和网络管理方法 |
Country Status (9)
Country | Link |
---|---|
US (2) | US9313088B2 (zh) |
EP (1) | EP2615783A4 (zh) |
JP (2) | JP5652475B2 (zh) |
KR (1) | KR101464900B1 (zh) |
CN (2) | CN104780070B (zh) |
CA (1) | CA2810663A1 (zh) |
RU (1) | RU2562438C2 (zh) |
TW (1) | TWI472187B (zh) |
WO (1) | WO2012033117A1 (zh) |
Families Citing this family (65)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9191327B2 (en) | 2011-02-10 | 2015-11-17 | Varmour Networks, Inc. | Distributed service processing of network gateways using virtual machines |
CN104221335A (zh) * | 2012-03-23 | 2014-12-17 | 日本电气株式会社 | 控制设备、通信设备、通信系统、通信方法和程序 |
ES2718652T3 (es) | 2012-03-30 | 2019-07-03 | Nec Corp | Sistema de comunicación, aparato de control, aparato de comunicación, método de control de comunicación, y programa |
US10333827B2 (en) * | 2012-04-11 | 2019-06-25 | Varmour Networks, Inc. | Adaptive session forwarding following virtual machine migration detection |
WO2013186825A1 (en) * | 2012-06-12 | 2013-12-19 | Nec Corporation | Computer system, communication control server, communication control method, and program |
CN104272661B (zh) * | 2012-06-25 | 2018-05-01 | 慧与发展有限责任合伙企业 | 供给网络路径的经转化的会话信息 |
EP2687982A1 (en) * | 2012-07-16 | 2014-01-22 | NTT DoCoMo, Inc. | Hierarchical system for managing a plurality of virtual machines, method and computer program |
JP5782641B2 (ja) * | 2012-08-31 | 2015-09-24 | 株式会社日立製作所 | 計算機システム及びパケット転送方法 |
CN103731901A (zh) * | 2012-10-11 | 2014-04-16 | 中兴通讯股份有限公司 | 一种路由转发的方法、系统及控制器 |
WO2014069502A1 (ja) * | 2012-10-31 | 2014-05-08 | 日本電気株式会社 | 通信システム、経路情報交換装置、通信ノード、経路情報の転送方法及びプログラム |
CN103905577A (zh) * | 2012-12-28 | 2014-07-02 | 中兴通讯股份有限公司 | 一种地址解析协议报文的处理方法和系统 |
CN103974380B (zh) * | 2013-01-24 | 2018-05-15 | 新华三技术有限公司 | 一种终端接入位置保活的方法及装置 |
JP5939352B2 (ja) * | 2013-03-01 | 2016-06-22 | 日本電気株式会社 | ネットワークシステム、仮想マシン生成装置、プレー設定制御方法及びプログラム |
JP6149444B2 (ja) * | 2013-03-15 | 2017-06-21 | 日本電気株式会社 | アプリケーション起動制御方法とシステムと装置とプログラム |
CN103763121B (zh) * | 2013-12-24 | 2018-01-09 | 新华三技术有限公司 | 一种网络配置信息快速下发的方法及装置 |
MX2016009583A (es) * | 2014-01-23 | 2017-04-27 | Huawei Tech Co Ltd | Metodo, dispositivo de conmutacion y dispositivo de control de implementacion de arp. |
WO2015118811A1 (ja) * | 2014-02-10 | 2015-08-13 | 日本電気株式会社 | 通信システム、パケット転送装置、パケット転送方法およびパケット転送用プログラム |
US10091238B2 (en) | 2014-02-11 | 2018-10-02 | Varmour Networks, Inc. | Deception using distributed threat detection |
US9973472B2 (en) | 2015-04-02 | 2018-05-15 | Varmour Networks, Inc. | Methods and systems for orchestrating physical and virtual switches to enforce security boundaries |
US10264025B2 (en) | 2016-06-24 | 2019-04-16 | Varmour Networks, Inc. | Security policy generation for virtualization, bare-metal server, and cloud computing environments |
JP6260324B2 (ja) * | 2014-02-13 | 2018-01-17 | 日本電気株式会社 | ネットワークシステムおよびネットワーク管理方法 |
CN104954281B (zh) * | 2014-03-31 | 2018-08-03 | 中国移动通信集团公司 | 通信方法、系统、资源池管理系统、交换机和控制装置 |
CN104506408B (zh) * | 2014-12-31 | 2018-02-06 | 新华三技术有限公司 | 基于sdn的数据传输的方法及装置 |
KR101608818B1 (ko) * | 2015-01-15 | 2016-04-21 | 경기대학교 산학협력단 | 가상 서비스 체인 설정을 위한 네트워크 시스템 및 컴퓨터 프로그램 |
US9294442B1 (en) | 2015-03-30 | 2016-03-22 | Varmour Networks, Inc. | System and method for threat-driven security policy controls |
US10193929B2 (en) | 2015-03-13 | 2019-01-29 | Varmour Networks, Inc. | Methods and systems for improving analytics in distributed networks |
US9380027B1 (en) | 2015-03-30 | 2016-06-28 | Varmour Networks, Inc. | Conditional declarative policies |
US10009381B2 (en) | 2015-03-30 | 2018-06-26 | Varmour Networks, Inc. | System and method for threat-driven security policy controls |
US9525697B2 (en) | 2015-04-02 | 2016-12-20 | Varmour Networks, Inc. | Delivering security functions to distributed networks |
US10341453B2 (en) * | 2015-07-28 | 2019-07-02 | Fortinet, Inc. | Facilitating in-network content caching with a centrally coordinated data plane |
US10191758B2 (en) | 2015-12-09 | 2019-01-29 | Varmour Networks, Inc. | Directing data traffic between intra-server virtual machines |
US9762599B2 (en) | 2016-01-29 | 2017-09-12 | Varmour Networks, Inc. | Multi-node affinity-based examination for computer network security remediation |
US9680852B1 (en) | 2016-01-29 | 2017-06-13 | Varmour Networks, Inc. | Recursive multi-layer examination for computer network security remediation |
US9521115B1 (en) | 2016-03-24 | 2016-12-13 | Varmour Networks, Inc. | Security policy generation using container metadata |
US10755334B2 (en) | 2016-06-30 | 2020-08-25 | Varmour Networks, Inc. | Systems and methods for continually scoring and segmenting open opportunities using client data and product predictors |
CN107733670B (zh) | 2016-08-11 | 2020-05-12 | 新华三技术有限公司 | 一种转发策略配置方法和装置 |
CN111213429A (zh) | 2017-06-05 | 2020-05-29 | 珠峰网络公司 | 用于多无线电通信的天线系统 |
CN108234203B (zh) * | 2017-12-27 | 2021-03-26 | 新华三技术有限公司 | 配置下发方法及装置、配置方法及装置、网络系统 |
US10879627B1 (en) | 2018-04-25 | 2020-12-29 | Everest Networks, Inc. | Power recycling and output decoupling selectable RF signal divider and combiner |
US11005194B1 (en) | 2018-04-25 | 2021-05-11 | Everest Networks, Inc. | Radio services providing with multi-radio wireless network devices with multi-segment multi-port antenna system |
US11050470B1 (en) | 2018-04-25 | 2021-06-29 | Everest Networks, Inc. | Radio using spatial streams expansion with directional antennas |
US11089595B1 (en) | 2018-04-26 | 2021-08-10 | Everest Networks, Inc. | Interface matrix arrangement for multi-beam, multi-port antenna |
CN111181745B (zh) * | 2018-11-09 | 2022-10-21 | 中国移动通信有限公司研究院 | 一种集中化单元功能实体、基站和网络管理方法 |
US11290494B2 (en) | 2019-05-31 | 2022-03-29 | Varmour Networks, Inc. | Reliability prediction for cloud security policies |
US11290493B2 (en) | 2019-05-31 | 2022-03-29 | Varmour Networks, Inc. | Template-driven intent-based security |
US11863580B2 (en) | 2019-05-31 | 2024-01-02 | Varmour Networks, Inc. | Modeling application dependencies to identify operational risk |
US11310284B2 (en) | 2019-05-31 | 2022-04-19 | Varmour Networks, Inc. | Validation of cloud security policies |
US11711374B2 (en) | 2019-05-31 | 2023-07-25 | Varmour Networks, Inc. | Systems and methods for understanding identity and organizational access to applications within an enterprise environment |
US11575563B2 (en) | 2019-05-31 | 2023-02-07 | Varmour Networks, Inc. | Cloud security management |
KR102119257B1 (ko) * | 2019-09-24 | 2020-06-26 | 프라이빗테크놀로지 주식회사 | 터널에 기반하여 단말의 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 |
US11082256B2 (en) | 2019-09-24 | 2021-08-03 | Pribit Technology, Inc. | System for controlling network access of terminal based on tunnel and method thereof |
US11271777B2 (en) | 2019-09-24 | 2022-03-08 | Pribit Technology, Inc. | System for controlling network access of terminal based on tunnel and method thereof |
US11652801B2 (en) | 2019-09-24 | 2023-05-16 | Pribit Technology, Inc. | Network access control system and method therefor |
US20220247748A1 (en) * | 2019-09-24 | 2022-08-04 | Pribit Technology, Inc. | System For Remote Execution Code-Based Node Control Flow Management, And Method Therefor |
US11190494B2 (en) | 2019-09-24 | 2021-11-30 | Pribit Technology, Inc. | Application whitelist using a controlled node flow |
US11381557B2 (en) | 2019-09-24 | 2022-07-05 | Pribit Technology, Inc. | Secure data transmission using a controlled node flow |
US20230051003A1 (en) * | 2020-02-19 | 2023-02-16 | Nippon Telegraph And Telephone Corporation | Control apparatus, control method and program |
CN111526044A (zh) * | 2020-04-13 | 2020-08-11 | 浪潮思科网络科技有限公司 | 一种交换机与服务器之间链路发现方法及设备、介质 |
JP7153942B2 (ja) * | 2020-08-17 | 2022-10-17 | ラトナ株式会社 | 情報処理装置、方法、コンピュータプログラム、及び、記録媒体 |
KR102491986B1 (ko) * | 2020-12-04 | 2023-01-26 | (주)글루버 | 가상 머신 연결 관리 서버, 이의 동작 방법, 및 프로그램 |
US11876817B2 (en) | 2020-12-23 | 2024-01-16 | Varmour Networks, Inc. | Modeling queue-based message-oriented middleware relationships in a security system |
US11818152B2 (en) | 2020-12-23 | 2023-11-14 | Varmour Networks, Inc. | Modeling topic-based message-oriented middleware within a security system |
US11777978B2 (en) | 2021-01-29 | 2023-10-03 | Varmour Networks, Inc. | Methods and systems for accurately assessing application access risk |
US12050693B2 (en) | 2021-01-29 | 2024-07-30 | Varmour Networks, Inc. | System and method for attributing user behavior from multiple technical telemetry sources |
US11734316B2 (en) | 2021-07-08 | 2023-08-22 | Varmour Networks, Inc. | Relationship-based search in a computing environment |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7000027B2 (en) * | 2001-11-29 | 2006-02-14 | International Business Machines Corporation | System and method for knowledgeable node initiated TCP splicing |
US7047315B1 (en) * | 2002-03-19 | 2006-05-16 | Cisco Technology, Inc. | Method providing server affinity and client stickiness in a server load balancing device without TCP termination and without keeping flow states |
US20100057908A1 (en) * | 2008-08-27 | 2010-03-04 | Cisco Technology, Inc. | Centralized control plane appliance for virtual infrastructure |
CN101682748A (zh) * | 2006-05-18 | 2010-03-24 | 杰显通系统公司 | 多数据流的互连机制 |
WO2010090182A1 (ja) * | 2009-02-03 | 2010-08-12 | 日本電気株式会社 | アプリケーションスイッチシステム、及びアプリケーションスイッチ方法 |
Family Cites Families (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2259018C2 (ru) * | 2002-04-17 | 2005-08-20 | Веселов Андрей Анатольевич | Корпоративная коммуникационная система |
US7356818B2 (en) * | 2003-06-24 | 2008-04-08 | International Business Machines Corporation | Virtual machine communicating to external device without going through other virtual machines by using a list of IP addresses managed only by a single virtual machine monitor |
JP2005266933A (ja) * | 2004-03-16 | 2005-09-29 | Fujitsu Ltd | ストレージ管理システム及びストレージ管理方法 |
RU2332803C2 (ru) * | 2005-11-17 | 2008-08-27 | Общество с ограниченной ответственностью "ХитТелеком" | Коммуникационная система |
JP4544146B2 (ja) * | 2005-11-29 | 2010-09-15 | 株式会社日立製作所 | 障害回復方法 |
JP4987555B2 (ja) * | 2007-04-27 | 2012-07-25 | 株式会社東芝 | 情報処理装置、および情報処理システム |
WO2009026703A1 (en) * | 2007-08-31 | 2009-03-05 | Cirba Inc. | Method and system for evaluating virtualized environments |
AU2008304243B2 (en) * | 2007-09-26 | 2013-08-15 | Nicira, Inc. | Network operating system for managing and securing networks |
US7984123B2 (en) * | 2007-12-10 | 2011-07-19 | Oracle America, Inc. | Method and system for reconfiguring a virtual network path |
US8327356B2 (en) * | 2008-03-20 | 2012-12-04 | Embotics Corporation | Method and system for supporting Wake-on-LAN in a virtualized environment |
US7987289B2 (en) * | 2008-06-24 | 2011-07-26 | Microsoft Corporation | Participating in cloud as totally stubby edge |
US7873711B2 (en) * | 2008-06-27 | 2011-01-18 | International Business Machines Corporation | Method, system and program product for managing assignment of MAC addresses in a virtual machine environment |
CN101631110B (zh) * | 2008-07-15 | 2013-01-02 | 国际商业机器公司 | 基于相对位置动态确定连接建立机制的装置和方法 |
US8102781B2 (en) * | 2008-07-31 | 2012-01-24 | Cisco Technology, Inc. | Dynamic distribution of virtual machines in a communication network |
US9426095B2 (en) * | 2008-08-28 | 2016-08-23 | International Business Machines Corporation | Apparatus and method of switching packets between virtual ports |
US8255496B2 (en) * | 2008-12-30 | 2012-08-28 | Juniper Networks, Inc. | Method and apparatus for determining a network topology during network provisioning |
US8213336B2 (en) * | 2009-02-23 | 2012-07-03 | Cisco Technology, Inc. | Distributed data center access switch |
JP5488865B2 (ja) | 2009-03-03 | 2014-05-14 | 旭硝子株式会社 | ガラス溶融炉及びガラス溶融方法 |
US8027354B1 (en) * | 2009-04-29 | 2011-09-27 | Cisco Technology, Inc. | Network consolidation for virtualized servers |
US9210065B2 (en) * | 2009-06-22 | 2015-12-08 | Alcatel Lucent | Providing cloud-based services using dynamic network virtualization |
US8693485B2 (en) * | 2009-10-14 | 2014-04-08 | Dell Products, Lp | Virtualization aware network switch |
US8369333B2 (en) * | 2009-10-21 | 2013-02-05 | Alcatel Lucent | Method and apparatus for transparent cloud computing with a virtualized network infrastructure |
US8924534B2 (en) * | 2009-10-27 | 2014-12-30 | Vmware, Inc. | Resource optimization and monitoring in virtualized infrastructure |
US8537860B2 (en) * | 2009-11-03 | 2013-09-17 | International Business Machines Corporation | Apparatus for switching traffic between virtual machines |
US8705513B2 (en) * | 2009-12-15 | 2014-04-22 | At&T Intellectual Property I, L.P. | Methods and apparatus to communicatively couple virtual private networks to virtual machines within distributive computing networks |
US8879554B2 (en) * | 2010-05-07 | 2014-11-04 | Cisco Technology, Inc. | Preventing MAC spoofs in a distributed virtual switch |
KR101475040B1 (ko) * | 2013-12-23 | 2014-12-24 | 한국교통대학교산학협력단 | 교통정보 기반 소셜 네트워크 서비스 제공 방법 및 시스템 |
-
2011
- 2011-09-07 JP JP2012532994A patent/JP5652475B2/ja not_active Expired - Fee Related
- 2011-09-07 EP EP11823591.0A patent/EP2615783A4/en not_active Withdrawn
- 2011-09-07 CN CN201510185101.5A patent/CN104780070B/zh not_active Expired - Fee Related
- 2011-09-07 CN CN201180042738.9A patent/CN103081409B/zh not_active Expired - Fee Related
- 2011-09-07 CA CA2810663A patent/CA2810663A1/en not_active Abandoned
- 2011-09-07 KR KR1020137005818A patent/KR101464900B1/ko not_active IP Right Cessation
- 2011-09-07 RU RU2013110308/08A patent/RU2562438C2/ru not_active IP Right Cessation
- 2011-09-07 WO PCT/JP2011/070333 patent/WO2012033117A1/ja active Application Filing
- 2011-09-07 US US13/821,932 patent/US9313088B2/en active Active
- 2011-09-09 TW TW100132537A patent/TWI472187B/zh not_active IP Right Cessation
-
2014
- 2014-09-24 JP JP2014193669A patent/JP5811253B2/ja not_active Expired - Fee Related
-
2016
- 2016-03-01 US US15/057,726 patent/US20160182307A1/en not_active Abandoned
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7000027B2 (en) * | 2001-11-29 | 2006-02-14 | International Business Machines Corporation | System and method for knowledgeable node initiated TCP splicing |
US7047315B1 (en) * | 2002-03-19 | 2006-05-16 | Cisco Technology, Inc. | Method providing server affinity and client stickiness in a server load balancing device without TCP termination and without keeping flow states |
CN101682748A (zh) * | 2006-05-18 | 2010-03-24 | 杰显通系统公司 | 多数据流的互连机制 |
US20100057908A1 (en) * | 2008-08-27 | 2010-03-04 | Cisco Technology, Inc. | Centralized control plane appliance for virtual infrastructure |
WO2010090182A1 (ja) * | 2009-02-03 | 2010-08-12 | 日本電気株式会社 | アプリケーションスイッチシステム、及びアプリケーションスイッチ方法 |
Also Published As
Publication number | Publication date |
---|---|
EP2615783A1 (en) | 2013-07-17 |
EP2615783A4 (en) | 2015-12-02 |
RU2562438C2 (ru) | 2015-09-10 |
RU2013110308A (ru) | 2014-10-20 |
US9313088B2 (en) | 2016-04-12 |
US20130166720A1 (en) | 2013-06-27 |
WO2012033117A1 (ja) | 2012-03-15 |
US20160182307A1 (en) | 2016-06-23 |
JPWO2012033117A1 (ja) | 2014-01-20 |
JP5652475B2 (ja) | 2015-01-14 |
KR101464900B1 (ko) | 2014-11-24 |
CN104780070B (zh) | 2018-04-24 |
CA2810663A1 (en) | 2012-03-15 |
JP5811253B2 (ja) | 2015-11-11 |
TW201212586A (en) | 2012-03-16 |
CN103081409A (zh) | 2013-05-01 |
JP2015015763A (ja) | 2015-01-22 |
TWI472187B (zh) | 2015-02-01 |
KR20130045919A (ko) | 2013-05-06 |
CN103081409B (zh) | 2015-07-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103081409B (zh) | 网络系统和网络管理方法 | |
EP2696537B1 (en) | Network system, switch, and connection terminal detection method | |
US10182005B2 (en) | Software defined network (SDN) switch clusters having layer-3 distributed router functionality | |
CN103329488B (zh) | 网络系统和路由控制方法 | |
CN104081731A (zh) | 网络系统以及管理拓扑的方法 | |
CN104185972A (zh) | 网络系统、交换机和网络构建方法 | |
US8724641B2 (en) | Communication system and control method for communication system | |
CN104685500A (zh) | 向虚拟覆盖网络流量提供服务 | |
CN106919242A (zh) | 服务器系统及其管理方法及计算机可读式存储多媒体 | |
CN104753697A (zh) | 一种控制网络设备自动开局的方法、设备及系统 | |
US11438417B2 (en) | Network system, terminal, sensor data collection method, and program | |
CN103858394A (zh) | 负载降低系统和负载降低方法 | |
US20210377129A1 (en) | Network building apparatus, network building method, non-transitory computer readable medium storing program | |
CN112637135A (zh) | 基于macvlan的主机网络隔离的方法、装置及系统 | |
US11212945B2 (en) | System airflow variable configuration | |
CN103973554A (zh) | 路由方法、系统及相关设备 | |
US9219655B1 (en) | Systems and methods for discovering network topologies | |
CN114900396A (zh) | 网络安全管理方法、装置以及存储介质 | |
CN116938667A (zh) | 信息传输方法和装置、存储介质及电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
EXSB | Decision made by sipo to initiate substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20180424 Termination date: 20180907 |