CN105591805A - 一种修改服务链配置的方法和装置 - Google Patents
一种修改服务链配置的方法和装置 Download PDFInfo
- Publication number
- CN105591805A CN105591805A CN201510625927.9A CN201510625927A CN105591805A CN 105591805 A CN105591805 A CN 105591805A CN 201510625927 A CN201510625927 A CN 201510625927A CN 105591805 A CN105591805 A CN 105591805A
- Authority
- CN
- China
- Prior art keywords
- vport
- service
- service groups
- groups
- configuration
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
- H04L41/0813—Configuration setting characterised by the conditions triggering a change of settings
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供一种修改服务链配置的方法和装置,应用在SDN中的控制器上,其中方法包括:当修改了服务链配置时,服务链应用程序APP向VSM?APP发送删除事件,所述删除事件包括删除原因;如果所述删除原因是服务变化导致的删除,或者业务组变化导致的删除且流表的虚拟端口vport不存在于所述业务组的vport,则VSM?APP向开放虚拟交换机OVS发送删除流表事件,使所述OVS将所述删除流表事件中对应的流表置上无效标志。本发明在修改服务链配置的过程中减少删除流表的操作,保障虚机业务的正常访问。
Description
技术领域
本发明涉及通信技术领域,尤其涉及一种修改服务链配置的方法和装置。
背景技术
数据报文在网络中传递时,需要经过各种各样的业务节点(ServiceNode),才能保证网络能够按照设计要求,提供给用户安全、快速、稳定的网络服务,其中业务节点包括熟知的防火墙(FW,FireWalls)、入侵检测(IPS,IntrusionPreventionSystem)、负载均衡(LB,LoadBalancing)等。通常网络流量需要按照业务逻辑所要求的顺序,穿过这些业务节点,形成服务链(ServiceChaining)。
现在运营商广泛开展服务链业务,开始阶段用到的FW、IPS、LB等设备是网络设备制造商提供的硬件设备,价格不菲且扩容不易。随着运营商提出的网络功能虚拟化(NFV,NetworkFunctionsVirtualization)的不断推进,软件定义网络(SDN,SoftwareDefinedNetwork)及云服务的开展,逐渐实现每个租户拥有自己个性化的服务链。
服务链通过在配置中定义业务特征进行个性化业务。目前,修改服务链配置,例如在源/目的业务组变化或服务链配置变化等情况下,只要修改服务链配置,不管修改的内容如何,都会删除流表,等下次被触发时,再重建流表,这样,势必造成重建流表导致的流量中断。
发明内容
有鉴于此,本发明提供一种修改服务链配置的方法和装置,能够在修改服务链配置的过程中减少删除流表的操作,保障虚机业务的正常访问。
具体地,所述修改服务链配置的方法,应用在SDN中的控制器上,包括:当修改了服务链配置时,服务链应用程序APP向VSMAPP发送删除事件,所述删除事件包括删除原因;如果所述删除原因是服务变化导致的删除,或者业务组变化导致的删除且流表的虚拟端口vport不存在于所述业务组的vport,则VSMAPP向开放虚拟交换机OVS发送删除流表事件,使所述OVS将所述删除流表事件中对应的流表置上无效标志。
所述修改服务链配置的装置,应用在SDN中的控制器上,包括:服务链APP模块,用于当修改了服务链配置时,向VSMAPP模块发送删除事件,所述删除事件包括删除原因;VSMAPP模块,用于如果所述删除原因是服务变化导致的删除,或者业务组变化导致的删除且流表的虚拟端口vport不存在于所述业务组的vport,则向开放虚拟交换机OVS发送删除流表事件,使所述OVS将所述删除流表事件中对应的流表置上无效标志。
由以上技术方案可见,本发明的修改服务链配置的方法和装置,当服务链配置改变时,根据删除原因的不同有条件的对流表进行删除,即如果删除原因是服务变化导致的删除,或者业务组变化导致的删除且流表的虚拟端口vport不存在于所述业务组的vport,则控制器才向OVS发送删除流表事件,如此,能够在修改服务链配置的过程中减少删除流表的操作,保障虚机业务的正常访问。
附图说明
图1是本发明一种实施方式中修改服务链配置的方法的流程图。
图2是基于图1的修改服务链配置的方法的详细流程图。
图3是本发明一种实施方式中修改服务链配置的装置的逻辑结构图。
具体实施方式
在实际应用中,服务链配置包含源业务组、目的业务组和服务。源业务组和目的业务组的配置包括四种维度:路由器(Router),网络(Network),子网络(Subnet)和端口(Port),其中Port指虚拟机(VM,VirtualMachine)连接的VPort。
SDN中的控制器根据接收到的报文提取源端口,并根据源端口确定所属的subnet、network和router信息作为源端口的属性信息;根据报文的目的IP获取目的VM连接的目的端口,并根据目的端口确定所属的subnet、network和router信息作为目的端口的属性信息。使用源端口的属性信息和目的端口的属性信息与服务链配置中的业务特征进行正向匹配,如果找到匹配的服务链,则下发流表;如果没有找到匹配的服务链,交换源端口的属性信息和目的端口的属性信息,然后与服务链配置中的业务特征进行反向匹配;如果找到匹配的服务链,则下发流表,如果没有找到匹配的服务链,则卸载流表。此外,在匹配服务链配置中的业务特征时,按照不同的维度可能会匹配多条服务链。当匹配到多条服务链时,按照最精确匹配的原则确定实际使用的服务链配置。
在一些情况下,例如出现源/目的业务组变化或服务链配置变化等情况,需要对服务链配置进行修改。目前因为只要修改服务链配置,不管修改的内容如何,都会删除流表,所以服务链应用程序(APP)会通知向量空间模型VSM(VectorSpaceModel)APP删除事件,VSMAPP接受到删除事件后,根据服务链ID向OVS(OpenVswitch,开放虚拟交换机)下发删除流表事件,OVS删除服务链的流表,如此会导致再次需要这些已删除流表时,需要重建,从而导致流量中断。
本发明对目前的方案进行改进,在服务链配置修改的过程中尽量减少删除流表的操作。请参考图1,本发明一种实施方式中修改服务链配置的方法的流程图,应用在SDN中的控制器上,所述控制器上包括服务链APP和VSMAPP,所述方法包括如下步骤:
步骤101,当修改了服务链配置时,服务链APP向VSMAPP发送删除事件,所述删除事件包括删除原因;
步骤102,如果所述删除原因是修改服务变化导致的删除,或者业务组变化导致的删除且流表的vport不存在于所述业务组的vport,VSMAPP向开放虚拟交换机OVS发送删除流表事件,使所述OVS将所述删除流表事件中对应的流表置上无效标志。
请参考图2,基于步骤101和步骤102,本发明一种实施方式中修改服务链配置的方法的详细步骤流程图,包括如下步骤:
步骤201,计算服务链配置中修改前业务组包含的vport。
具体地,服务链配置中的业务组包括源业务组和目的业务组,根据源业务组和目的业务组的配置维度,分别计算修改前的源业务组和目的业务组包含的vport,其中所述修改前的源业务组的vport为s_vport_b,所述修改前的目的业务组的vport为d_vport_b:
当所述源业务组或所述目的业务组的配置维度为Router,则根据Router查找到对应的Subnet,再根据Subnet查找到包含的vport;
当所述源业务组或所述目的业务组的配置维度为Network,则根据Network查找到对应的Subnet,再根据Subnet找到包含的vport;
当所述源业务组或所述目的业务组的配置维度为Subnet,则根据Subnet查找到包含的vport;
当所述源业务组或所述目的业务组的配置维度为Port,则为单独vport。
步骤202,修改所述服务链配置。
具体地,如果发生业务组变化或者服务变化等情况,对服务链配置进行修改。
步骤203,判断所述服务链配置中是否修改了服务,如果是,进行步骤204,如果否,进行步骤205。
具体地,服务链配置还包含服务,比较所述服务链配置中修改前的服务和修改后的服务,判断是否修改了服务。
步骤204,向VSMAPP发送删除事件,所述删除事件包括删除原因,进行步骤207。
具体地,相比较现有技术,本发明定义删除原因及对应的标识,对删除事件进行扩展,将删除原因的标识携带在删除事件中进行下发,其中定义的删除原因及对应的标识如下:
第一标识-表示服务变化导致的删除;
第二标识-表示业务组变化导致的删除。
在本发明具体实施例中,第一标识和第二标识可采用数值代替,例如第一标识为1,第二标识为2,当然可采用其他形式,在此不限定。在本发明具体实施例中,定义了两种删除原因,当然还有其他可能的删除原因,可根据需要进行定义补充,这里不赘述。
如果所述服务链配置中修改了服务,则控制器上的服务链APP向VSMAPP发送删除事件,所述删除事件携带的删除原因为第一标识1。
此外,如果是因为所述服务链配置中修改了服务而发送的删除事件,所述删除事件可以不需要携带所述源业务组和/或所述目的业务组的vport。
步骤205,计算修改后服务链配置中业务组包含的vport。
具体地,可参照步骤201的方法,根据源业务组和目的业务组的配置维度,分别计算修改后的源业务组和目的业务组包含的vport,其中所述修改后的源业务组的vport为s_vport_a,所述修改后的目的业务组的vport为d_vport_a。
步骤206,判断所述服务链配置中是否修改了业务组,如果是,进行步骤204;如果否,结束本流程。
具体地,比较所述源业务组的s_vport_b和s_vport_a,如果s_vport_b范围属于s_vport_a,例如:s_vport_b包括{1,3,5},s_vport_a包括{1,3,5,7},则判断没有修改所述源业务组,记录源业务组标志为第一值,在本发明具体实施例中,记录源业务组标志=1;如果s_vport_b范围不属于s_vport_a,则判断修改了所述源业务组,记录源业务组标志为第二值,在本发明具体实施例中,记录源业务组标志=0。
比较所述目的业务组的d_vport_b和d_vport_a,如果d_vport_b范围属于d_vport_a,则判断没有修改所述目的业务组,记录目的业务组标志为第一值,在本发明具体实施例中,记录目的业务组标志=1;如果d_vport_b范围不属于d_vport_a,则判断修改了所述目的业务组,记录目的业务组标志为第二值,在本发明具体实施例中,记录源业务组标志=0。
如果没有修改业务组,即源业务组标志=1且目的业务组标志=1,则不需要向VSMAPP发送删除事件。如果修改了业务组,即源业务组标志=0和/或目的业务组标志=0,则控制器上的服务链APP向VSMAPP发送删除事件,所述删除事件携带的删除原因为第二标识2。
此外,如果是因为所述服务链配置中修改了业务组而发送的删除事件,还需要进一步确定业务组的vport集合和流表中的源vport和目的vport的关系,所以所述删除事件还需要携带业务组的vport集合,所述vport集合包括s_vport_b,s_vport_a,d_vport_b和d_vport_a。
步骤207,VSMAPP接收所述删除事件,确定所述删除事件中的删除原因,如果删除原因是第一标识,则进行步骤209;如果删除原因是第二标识,则进行步骤208。
步骤208,判断流表中的源vport是否同时存在于s_vport_b、s_vport_a中,且目的vport是否同时存在于d_vport_b、d_vport_a中,如果是,则对所述删除事件不做处理,结束本流程;如果不都同时存在,则进行步骤209。
步骤209,VSMAPP向虚拟交换机上的OVS发送删除流表事件。
步骤210,OVS接收到所述删除流表事件,获取所述删除流表事件中流表ID,将对应流表置上无效标志,并启动老化定时器。
步骤211,判断定时器是否超时,如果是,进入步骤212;如果否,进入步骤213。
步骤212,删除所述流表。
步骤213,定时器未超时OVS接收到控制器下发的新流量的流表事件,如果在置上无效标志的流表中查找到相同的流表,则去除查找到的流表的无效标志。
本发明还提供了一种修改服务链配置的装置,该装置应用在SDN中的控制器上,作为该逻辑装置的运行载体,所述装置的硬件环境通常至少都包括CPU、内存以及非易失性存储器。请参考图3,在本发明的一种实施方式中,所述装置还包括:
服务链APP模块,用于当修改了服务链配置时,向VSMAPP模块发送删除事件,所述删除事件包括删除原因。
VSMAPP模块,用于如果所述删除原因是修改服务变化导致的删除,或者业务组变化导致的删除且流表的vport不存在于所述业务组的vport,向OVS发送删除流表事件,使所述OVS将所述删除流表事件中对应的流表置上无效标志。
其中,所述服务链APP模块,还用于:预先定义删除原因及对应的标识,所述标识包括表示服务变化导致的删除的第一标识和表示业务组变化导致的删除的第二标识,所述删除事件中携带第一标识或第二标识。
所述服务链配置包含服务和业务组,所述业务组包括源业务组和目的业务组;所述VSMAPP模块,还用于:比较所述服务链配置中修改前的服务和修改后的服务,判断所述服务链配置中的服务是否发生变化;根据源业务组和目的业务组的配置维度,分别计算所述服务链配置中修改前和修改后的源业务组和目的业务组包含的vport,判断所述服务链配置中的业务组是否发生变化。
所述根据源业务组和目的业务组的配置维度,分别计算所述服务链配置中修改前和修改后的源业务组和目的业务组包含的vport,具体为:当所述源业务组或所述目的业务组的配置维度为路由器Router,则根据Router查找到对应的子网Subnet,根据Subnet查找到包含的vport;当所述源业务组或所述目的业务组的配置维度为网络Network,则根据Network查找到对应的Subnet,根据Subnet找到包含的vport;当所述源业务组或所述目的业务组的配置维度为Subnet,则根据Subnet查找到包含的vport;当所述源业务组或所述目的业务组的配置维度为端口Port,则为单独vport。所述修改前的源业务组的vport为s_vport_b,所述修改前的目的业务组的vport为d_vport_b;所述修改后的源业务组的vport为s_vport_a,所述修改后的目的业务组的vport为d_vport_a;
所述判断所述服务链配置中的业务组是否发生变化,具体为:比较所述源业务组的s_vport_b和s_vport_a,如果s_vport_b范围属于s_vport_a,则判断出没有修改所述源业务组;如果s_vport_b范围不属于s_vport_a,则判断出修改了所述源业务组;比较所述目的业务组的d_vport_b和d_vport_a,如果d_vport_b范围属于d_vport_a,则判断出没有修改所述目的业务组;如果d_vport_b范围不属于d_vport_a,则判断出修改了所述目的业务组;如果判断出没有修改所述源业务组和没有修改所述目的业务组,则判断出所述服务链配置中业务组没有发生变化;如果判断出修改了所述源业务组和/或修改了所述目的业务组,则判断出所述服务链配置中业务组发生变化。
所述流表的虚拟端口vport不存在于所述业务组的vport,具体为:流表中的源vport不同时存在于s_vport_b、s_vport_a中,且目的vport不同时存在于d_vport_b、d_vport_a中,则流表的虚拟端口vport不存在于所述业务组的vport。
通过以上描述可以看出,本发明的修改服务链配置的方法和装置,当服务链配置改变时,根据删除原因的不同有条件的对流表进行删除,即如果删除原因是服务变化导致的删除,或者业务组变化导致的删除且流表的虚拟端口vport不存在于所述业务组的vport,则控制器才向OVS发送删除流表事件;此外,在OVS接收到所述删除流表事件后,先将对应流表置上无效标志,并启动老化定时器,当定时器超时时,才会删除置上无效标志的流表;如此,能够在修改服务链配置的过程中尽量减少删除流表的操作,保障虚机业务的正常访问。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。
Claims (13)
1.一种修改服务链配置的方法,应用在软件定义网络SDN中的控制器上,其特征在于,包括:
当修改了服务链配置时,服务链应用程序APP向VSMAPP发送删除事件,所述删除事件包括删除原因;
如果所述删除原因是服务变化导致的删除,或者业务组变化导致的删除且流表的虚拟端口vport不存在于所述业务组的vport,则VSMAPP向开放虚拟交换机OVS发送删除流表事件,使所述OVS将所述删除流表事件中对应的流表置上无效标志。
2.根据权利要求1所述的修改服务链配置的方法,其特征在于,所述方法还包括:预先定义删除原因及对应的标识,所述标识包括表示服务变化导致的删除的第一标识和表示业务组变化导致的删除的第二标识;
所述删除事件包括删除原因,具体为:所述删除事件携带第一标识或第二标识。
3.根据权利要求1所述的修改服务链配置的方法,其特征在于,所述服务链配置包含服务和业务组,所述业务组包括源业务组和目的业务组;
所述方法还包括:比较所述服务链配置中修改前的服务和修改后的服务,判断所述服务链配置中的服务是否发生变化;
根据源业务组和目的业务组的配置维度,分别计算所述服务链配置中修改前和修改后的源业务组和目的业务组包含的vport,判断所述服务链配置中的业务组是否发生变化。
4.根据权利要求3所述的修改服务链配置的方法,其特征在于,所述根据源业务组和目的业务组的配置维度,分别计算所述服务链配置中修改前和修改后的源业务组和目的业务组包含的vport,具体为:
当所述源业务组或所述目的业务组的配置维度为路由器Router,则根据Router查找到对应的子网Subnet,根据Subnet查找到包含的vport;
当所述源业务组或所述目的业务组的配置维度为网络Network,则根据Network查找到对应的Subnet,根据Subnet找到包含的vport;
当所述源业务组或所述目的业务组的配置维度为Subnet,则根据Subnet查找到包含的vport;
当所述源业务组或所述目的业务组的配置维度为端口Port,则为单独vport。
5.根据权利要求3或4所述的修改服务链配置的方法,其特征在于,所述修改前的源业务组的vport为s_vport_b,所述修改前的目的业务组的vport为d_vport_b;所述修改后的源业务组的vport为s_vport_a,所述修改后的目的业务组的vport为d_vport_a;
所述判断所述服务链配置中的业务组是否发生变化,具体为:
比较所述源业务组的s_vport_b和s_vport_a,如果s_vport_b范围属于s_vport_a,则判断出没有修改所述源业务组;如果s_vport_b范围不属于s_vport_a,则判断出修改了所述源业务组;
比较所述目的业务组的d_vport_b和d_vport_a,如果d_vport_b范围属于d_vport_a,则判断出没有修改所述目的业务组;如果d_vport_b范围不属于d_vport_a,则判断出修改了所述目的业务组;
如果判断出没有修改所述源业务组和没有修改所述目的业务组,则判断出所述服务链配置中业务组没有发生变化;如果判断出修改了所述源业务组和/或修改了所述目的业务组,则判断出所述服务链配置中业务组发生变化。
6.根据权利要求5所述的修改服务链配置的方法,其特征在于,所述流表的虚拟端口vport不存在于所述业务组的vport,具体为:
流表中的源vport不同时存在于s_vport_b、s_vport_a中,且目的vport不同时存在于d_vport_b、d_vport_a中,则流表的虚拟端口vport不存在于所述业务组的vport。
7.根据权利要求1所述的修改服务链配置的方法,其特征在于,所述OVS将所述删除流表事件中对应的流表置上无效标志,具体为:
所述OVS接收到所述删除流表事件,获取所述删除流表事件中流表ID,将对应流表置上无效标志,并启动老化定时器,当定时器超时时,删除所述置上无效标志的流表;
所述方法还包括:如果定时器没有超时,OVS接收到控制器下发的新流表,且查找到和所述新流表相同的置上无效标志的流表,则去除查找到的流表的无效标志。
8.一种修改服务链配置的装置,应用在软件定义网络SDN中的控制器上,其特征在于,包括:
服务链APP模块,用于当修改了服务链配置时,向VSMAPP模块发送删除事件,所述删除事件包括删除原因;
VSMAPP模块,用于如果所述删除原因是服务变化导致的删除,或者业务组变化导致的删除且流表的虚拟端口vport不存在于所述业务组的vport,则向开放虚拟交换机OVS发送删除流表事件,使所述OVS将所述删除流表事件中对应的流表置上无效标志。
9.根据权利要求8所述的修改服务链配置的装置,其特征在于,所述服务链APP模块,还用于:预先定义删除原因及对应的标识,所述标识包括表示服务变化导致的删除的第一标识和表示业务组变化导致的删除的第二标识,所述删除事件中携带第一标识或第二标识。
10.根据权利要求8所述的修改服务链配置的装置,其特征在于,所述服务链配置包含服务和业务组,所述业务组包括源业务组和目的业务组;
所述VSMAPP模块,还用于:比较所述服务链配置中修改前的服务和修改后的服务,判断所述服务链配置中的服务是否发生变化;根据源业务组和目的业务组的配置维度,分别计算所述服务链配置中修改前和修改后的源业务组和目的业务组包含的vport,判断所述服务链配置中的业务组是否发生变化。
11.根据权利要求10所述的修改服务链配置的装置,其特征在于,所述根据源业务组和目的业务组的配置维度,分别计算所述服务链配置中修改前和修改后的源业务组和目的业务组包含的vport,具体为:
当所述源业务组或所述目的业务组的配置维度为路由器Router,则根据Router查找到对应的子网Subnet,根据Subnet查找到包含的vport;
当所述源业务组或所述目的业务组的配置维度为网络Network,则根据Network查找到对应的Subnet,根据Subnet找到包含的vport;
当所述源业务组或所述目的业务组的配置维度为Subnet,则根据Subnet查找到包含的vport;
当所述源业务组或所述目的业务组的配置维度为端口Port,则为单独vport。
12.根据权利要求10或11所述的修改服务链配置的装置,其特征在于,所述修改前的源业务组的vport为s_vport_b,所述修改前的目的业务组的vport为d_vport_b;所述修改后的源业务组的vport为s_vport_a,所述修改后的目的业务组的vport为d_vport_a;
所述判断所述服务链配置中的业务组是否发生变化,具体为:
比较所述源业务组的s_vport_b和s_vport_a,如果s_vport_b范围属于s_vport_a,则判断出没有修改所述源业务组;如果s_vport_b范围不属于s_vport_a,则判断出修改了所述源业务组;
比较所述目的业务组的d_vport_b和d_vport_a,如果d_vport_b范围属于d_vport_a,则判断出没有修改所述目的业务组;如果d_vport_b范围不属于d_vport_a,则判断出修改了所述目的业务组;
如果判断出没有修改所述源业务组和没有修改所述目的业务组,则判断出所述服务链配置中业务组没有发生变化;如果判断出修改了所述源业务组和/或修改了所述目的业务组,则判断出所述服务链配置中业务组发生变化。
13.根据权利要求12所述的修改服务链配置的装置,其特征在于,所述流表的虚拟端口vport不存在于所述业务组的vport,具体为:
流表中的源vport不同时存在于s_vport_b、s_vport_a中,且目的vport不同时存在于d_vport_b、d_vport_a中,则流表的虚拟端口vport不存在于所述业务组的vport。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510625927.9A CN105591805B (zh) | 2015-09-28 | 2015-09-28 | 一种修改服务链配置的方法和装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510625927.9A CN105591805B (zh) | 2015-09-28 | 2015-09-28 | 一种修改服务链配置的方法和装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105591805A true CN105591805A (zh) | 2016-05-18 |
CN105591805B CN105591805B (zh) | 2018-10-26 |
Family
ID=55931064
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510625927.9A Active CN105591805B (zh) | 2015-09-28 | 2015-09-28 | 一种修改服务链配置的方法和装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105591805B (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106713026A (zh) * | 2016-12-15 | 2017-05-24 | 锐捷网络股份有限公司 | 业务链拓扑结构、业务链设置方法和控制器 |
CN107276798A (zh) * | 2017-06-12 | 2017-10-20 | 郑州云海信息技术有限公司 | 一种虚拟化网络服务功能链的实现方法及装置 |
CN112187608A (zh) * | 2020-06-16 | 2021-01-05 | 浪潮云信息技术股份公司 | 一种基于OpenStack的透明模式服务链实现方法及其系统 |
CN114270779A (zh) * | 2019-06-11 | 2022-04-01 | 雷网有限责任公司 | 自动部署的信息技术(it)系统和具有增强的安全性的方法 |
CN114629853A (zh) * | 2022-02-28 | 2022-06-14 | 天翼安全科技有限公司 | 安全资源池中基于安全服务链解析的流量分类控制方法 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103856417A (zh) * | 2012-11-30 | 2014-06-11 | 中兴通讯股份有限公司 | 软件定义网络报文转发方法和系统 |
WO2014177097A1 (zh) * | 2013-08-16 | 2014-11-06 | 中兴通讯股份有限公司 | 一种流表条目生成方法及相应设备 |
CN104407911A (zh) * | 2014-10-31 | 2015-03-11 | 杭州华三通信技术有限公司 | 虚拟机迁移方法及装置 |
CN104796344A (zh) * | 2014-01-16 | 2015-07-22 | 中兴通讯股份有限公司 | 基于SDN实现报文转发的方法、系统、Openflow交换机及服务器 |
CN104836731A (zh) * | 2015-05-14 | 2015-08-12 | 杭州华三通信技术有限公司 | 一种Open Flow协议的Group表处理方法和装置 |
-
2015
- 2015-09-28 CN CN201510625927.9A patent/CN105591805B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103856417A (zh) * | 2012-11-30 | 2014-06-11 | 中兴通讯股份有限公司 | 软件定义网络报文转发方法和系统 |
WO2014177097A1 (zh) * | 2013-08-16 | 2014-11-06 | 中兴通讯股份有限公司 | 一种流表条目生成方法及相应设备 |
CN104796344A (zh) * | 2014-01-16 | 2015-07-22 | 中兴通讯股份有限公司 | 基于SDN实现报文转发的方法、系统、Openflow交换机及服务器 |
CN104407911A (zh) * | 2014-10-31 | 2015-03-11 | 杭州华三通信技术有限公司 | 虚拟机迁移方法及装置 |
CN104836731A (zh) * | 2015-05-14 | 2015-08-12 | 杭州华三通信技术有限公司 | 一种Open Flow协议的Group表处理方法和装置 |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106713026A (zh) * | 2016-12-15 | 2017-05-24 | 锐捷网络股份有限公司 | 业务链拓扑结构、业务链设置方法和控制器 |
CN107276798A (zh) * | 2017-06-12 | 2017-10-20 | 郑州云海信息技术有限公司 | 一种虚拟化网络服务功能链的实现方法及装置 |
CN107276798B (zh) * | 2017-06-12 | 2020-08-04 | 苏州浪潮智能科技有限公司 | 一种虚拟化网络服务功能链的实现方法及装置 |
CN114270779A (zh) * | 2019-06-11 | 2022-04-01 | 雷网有限责任公司 | 自动部署的信息技术(it)系统和具有增强的安全性的方法 |
CN112187608A (zh) * | 2020-06-16 | 2021-01-05 | 浪潮云信息技术股份公司 | 一种基于OpenStack的透明模式服务链实现方法及其系统 |
CN112187608B (zh) * | 2020-06-16 | 2022-04-08 | 浪潮云信息技术股份公司 | 一种基于OpenStack的透明模式服务链实现方法及其系统 |
CN114629853A (zh) * | 2022-02-28 | 2022-06-14 | 天翼安全科技有限公司 | 安全资源池中基于安全服务链解析的流量分类控制方法 |
Also Published As
Publication number | Publication date |
---|---|
CN105591805B (zh) | 2018-10-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105591805A (zh) | 一种修改服务链配置的方法和装置 | |
US11929945B2 (en) | Managing network traffic in virtual switches based on logical port identifiers | |
CN103825954A (zh) | 一种OpenFlow控制方法及相应插件、平台和网络 | |
EP3142310B1 (en) | Method, device, and system for configuring flow entries | |
CN109729012B (zh) | 一种单播报文传输方法和装置 | |
CN108141416A (zh) | 一种报文处理方法、计算设备以及报文处理装置 | |
WO2014176740A1 (zh) | 流分类器、业务路由触发器、报文处理的方法和系统 | |
WO2016150057A1 (zh) | 访问控制列表acl的发送方法及装置 | |
CN108092934A (zh) | 安全服务系统及方法 | |
CN106549780B (zh) | 一种网络配置方法、装置及系统 | |
US20180054397A1 (en) | Filtration of Network Traffic Using Virtually-Extended Ternary Content-Addressable Memory (TCAM) | |
WO2020043200A1 (zh) | 建立快速转发表 | |
CN111327509B (zh) | 一种信息更新方法及装置 | |
CN104836738A (zh) | 路由硬件表项资源管理方法、装置及网络设备 | |
CN115277701A (zh) | 一种集群系统的网络管理方法、装置、介质、电子设备 | |
CN109756411B (zh) | 报文转发方法、装置、第一vtep设备及存储介质 | |
CN110401726B (zh) | 地址解析协议报文的处理方法、装置及设备、存储介质 | |
CN112887330B (zh) | 一种网络acl隔离浮动ip的实现装置及方法 | |
CN106330783B (zh) | 一种OpenFlow交换机能力上报的方法及装置 | |
CN107547341B (zh) | 虚拟扩展局域网vxlan的接入方法及装置 | |
CN107919975B (zh) | 一种业务资源分配方法和装置 | |
CN105245428A (zh) | 一种报文处理规则的配置方法及装置 | |
US20180329730A1 (en) | Tag based firewall implementation in software defined networks | |
CN111147379A (zh) | 数据传输方法、系统和相关设备 | |
CN103457864B (zh) | 处理路由下一跳的方法、装置及网络设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB02 | Change of applicant information | ||
CB02 | Change of applicant information |
Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No. Applicant after: Xinhua three Technology Co., Ltd. Address before: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No. Applicant before: Huasan Communication Technology Co., Ltd. |
|
GR01 | Patent grant | ||
GR01 | Patent grant |