CN105591955A - 一种报文传输的方法和装置 - Google Patents

一种报文传输的方法和装置 Download PDF

Info

Publication number
CN105591955A
CN105591955A CN201510727760.7A CN201510727760A CN105591955A CN 105591955 A CN105591955 A CN 105591955A CN 201510727760 A CN201510727760 A CN 201510727760A CN 105591955 A CN105591955 A CN 105591955A
Authority
CN
China
Prior art keywords
virtual
message
virtual machine
virtual switch
switch
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510727760.7A
Other languages
English (en)
Other versions
CN105591955B (zh
Inventor
管树发
谢东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CN201510727760.7A priority Critical patent/CN105591955B/zh
Publication of CN105591955A publication Critical patent/CN105591955A/zh
Application granted granted Critical
Publication of CN105591955B publication Critical patent/CN105591955B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4633Interconnection of networks using encapsulation techniques, e.g. tunneling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]

Abstract

本发明提供一种报文传输的方法和装置,该方法包括:SDN控制器向第一虚拟交换机下发第一流表,第一虚拟交换机在接收到第一虚拟机发送给第二虚拟机的报文时,利用与虚拟路由器建立的VXLAN隧道,将报文发送给虚拟路由器;SDN控制器在接收到第一虚拟机发送给第二虚拟机的首报文时,获得第二虚拟机对应的第二虚拟交换机,生成第二流表和第三流表;SDN控制器将第二流表下发给虚拟路由器,虚拟路由器在接收到报文时,利用与第二虚拟交换机建立的VXLAN隧道,将报文发送给第二虚拟交换机;SDN控制器将第三流表下发给第二虚拟交换机,第二虚拟交换机在接收到报文时,将报文发送给第二虚拟机。本发明可避免业务访问的时延、丢包等问题。

Description

一种报文传输的方法和装置
技术领域
本发明涉及通信技术领域,尤其涉及一种报文传输的方法和装置。
背景技术
随着虚拟化与云计算技术的不断成熟,越来越多的云服务提供商开始提供云服务,允许企业按需租用资源和服务,创建企业自己的VDC(VirtualDataCenter,虚拟数据中心)或者VPC(VirtualPrivateCloud,虚拟私有云)网络,帮助企业节省建设成本、提高业务敏捷性。因此,很多企业开始将大部分IT应用向公有云迁移,并将公有云和私有云互联,构建安全统一的企业混合云。针对VPC网络,对于网络层面,就是对物理网络进行逻辑抽象,构架弹性可扩展的多租户虚拟私有网络,允许租户在虚拟私有网络中预配置一个采用逻辑隔离的部分,让租户在自己定义的虚拟私有网络中启动云资源。
如图1所示,为VPC网络的组网示意图,不同VPC之间不能够直接进行通信。如果不同VPC之间需要通信,则不同VPC之间交互的报文需要经过Internet(互联网)转发,即每个VPC看到的对端均为Internet上的资源。
例如,当VPC1内物理服务器上的虚拟机向VPC2内物理服务器上的虚拟机发送报文时,VPC1内的虚拟机将报文发送给VPC1内的Internet网关1,Internet网关1将报文发送到Internet。Internet内的网络设备基于报文的目的IP地址将报文发送给VPC2内的Internet网关2,Internet网关2将报文发送给VPC2内的虚拟机。
在上述实施方式中,即使针对同一个物理机房内的不同VPC之间交互的报文也需要经过Internet的转发,从而增加了物理机房与Internet之间的流量负载。而且,在报文经过Internet转发时,会造成业务访问的时延,容易出现丢包等问题,影响业务的使用体验。
发明内容
本发明提供一种报文传输的方法,所述方法包括:
软件定义网络SDN控制器预先向第一虚拟私有云VPC内的第一虚拟交换机下发第一流表,所述第一流表用于指示所述第一虚拟交换机在接收到所述第一VPC内的第一虚拟机发送给第二VPC内的第二虚拟机的报文时,利用预先与设置于所述第一VPC和所述第二VPC之间的虚拟路由器建立的虚拟可扩展局域网VXLAN隧道,将所述报文发送给所述虚拟路由器;
所述SDN控制器在接收到所述第一虚拟交换机上送的所述第一虚拟机发送给所述第二虚拟机的首报文时,根据所述首报文中携带的所述第二虚拟机的IP地址获得所述第二虚拟机在所述第二VPC内对应的第二虚拟交换机,并生成第二流表和第三流表;
所述SDN控制器将所述第二流表下发给所述虚拟路由器,所述第二流表用于指示所述虚拟路由器在接收到所述报文时,利用预先与所述第二虚拟交换机建立的VXLAN隧道,将所述报文发送给所述第二虚拟交换机;
所述SDN控制器将所述第三流表下发给所述第二虚拟交换机,所述第三流表用于指示所述第二虚拟交换机在接收到所述报文时,将所述报文发送给所述第二虚拟机。
本发明提供一种报文传输的装置,所述报文传输的装置应用在软件定义网络SDN控制器上,所述报文传输的装置具体包括:
发送模块,用于预先向第一虚拟私有云VPC内的第一虚拟交换机下发第一流表,所述第一流表用于指示所述第一虚拟交换机在接收到所述第一VPC内的第一虚拟机发送给第二VPC内的第二虚拟机的报文时,利用预先与设置于所述第一VPC和所述第二VPC之间的虚拟路由器建立的虚拟可扩展局域网VXLAN隧道,将所述报文发送给所述虚拟路由器;
获得模块,用于在接收到所述第一虚拟交换机上送的所述第一虚拟机发送给所述第二虚拟机的首报文时,根据所述首报文中携带的所述第二虚拟机的IP地址获得所述第二虚拟机在所述第二VPC内对应的第二虚拟交换机,并生成第二流表和第三流表;
所述发送模块,还用于将所述第二流表下发给所述虚拟路由器,所述第二流表用于指示所述虚拟路由器在接收到所述报文时,利用预先与所述第二虚拟交换机建立的VXLAN隧道,将所述报文发送给所述第二虚拟交换机;
将所述第三流表下发给所述第二虚拟交换机,所述第三流表用于指示所述第二虚拟交换机在接收到所述报文时,将所述报文发送给所述第二虚拟机。
基于上述技术方案,本发明实施例中,通过在需要通信的VPC之间部署虚拟路由器,并使用虚拟路由器传输不同VPC之间的报文,使得不同VPC之间能够直接进行通信,不同VPC之间交互的报文不需要经过Internet转发。上述方式可以解决不同VPC之间交互的报文需要经过Internet转发的问题,减轻物理机房与Internet之间的流量负载,避免业务访问的时延、丢包等问题,提高业务的使用体验。
附图说明
图1是VPC网络的组网示意图;
图2是本发明一种实施方式中的应用场景示意图;
图3是本发明一种实施方式中的报文传输的方法的流程图;
图4是本发明一种实施方式中的报文传输的方法的流程图;
图5是本发明一种实施方式中的SDN控制器的硬件结构图;
图6是本发明一种实施方式中的报文传输的装置的结构图。
具体实施方式
针对现有技术中存在的问题,本发明实施例中提出一种报文传输的方法,应用在VPC网络中,且VPC网络包括多个VPC。该方法用在不同VPC之间的通信过程,以针对第一VPC内的第一虚拟机与第二VPC内的第二虚拟机之间的通信过程为例。以图2为本发明实施例的应用场景示意图,VPC网络包括SDN(SoftwareDefinedNetwork,软件定义网络)控制器、VPC1和VPC2,第一VPC可以为VPC1,第二VPC可以为VPC2。当然,在实际应用中,如果VPC网络包括VPC1、VPC2和VPC3,并且三者之间均可以相互通信,对于VPC1而言,既可以与VPC2通信,也可以与VPC3通信,如果VPC1作为第一VPC,那么,VPC2和VPC3均可以作为第二VPC。再者,如果VPC网络除包括前面的VPC1、VPC2和VPC3外,还包括VPC4,但是VPC4均不与VPC1、VPC2和VPC3通信,那么,在VPC1作为第一VPC时,VPC4不会作为第二VPC。
为了方便描述,以图2所示的只包括VPC1和VPC2的应用场景为例进行说明。在VPC1内的物理服务器1上,创建虚拟机1、虚拟机2以及虚拟交换机1。在VPC2内的物理服务器2上,创建虚拟机3、虚拟机4以及虚拟交换机2。在VPC2内的物理服务器3上,创建虚拟机5、虚拟机6以及虚拟交换机3。其中,虚拟交换机具体可以为OVS(OpenvSwitch,开源虚拟交换机)。
针对虚拟机1与虚拟机3之间的通信过程,则VPC1为第一VPC,虚拟机1为第一虚拟机,VPC2为第二VPC,虚拟机3为第二虚拟机。
在VPC1内还可以包括Internet网关1,针对发送给Internet的报文,虚拟交换机1会将报文发送给Internet网关1,并由Internet网关1将报文发送给Internet。在VPC2内还可以包括Internet网关2,针对发送给Internet的报文,虚拟交换机2/虚拟交换机3会将报文发送给Internet网关2,并由Internet网关2将报文发送给Internet。本发明实施例中对此过程不再赘述。
本发明实施例中,虚拟机用于提供VPC业务,如WEB业务,数据库业务等。SDN控制器在虚拟机上下发业务配置,以使虚拟机提供相应的业务,如在虚拟机1上下发WEB业务的相关配置,以使虚拟机1提供WEB业务。
在上述应用场景下,如图3所示,该报文传输的方法可以包括以下步骤:
步骤301,SDN控制器预先向第一VPC内的第一虚拟交换机下发第一流表,该第一流表用于指示第一虚拟交换机在接收到第一VPC内的第一虚拟机发送给第二VPC内的第二虚拟机的报文时,利用预先与虚拟路由器(设置于第一VPC和第二VPC之间的虚拟路由器)建立的VXLAN(VirtualeXtensibleLocalAreaNetwork,虚拟可扩展局域网)隧道,将报文发送给虚拟路由器。其中,该第一流表的匹配项包括目的IP地址位于第二VPC的网段内,动作项包括使用第一虚拟交换机与虚拟路由器之间的VXLAN隧道(该VXLAN隧道可以通过VXLAN标识唯一表示)发送与第一流表的匹配项匹配的报文。
本发明实施例中,需要预先在第一VPC和第二VPC之间设置虚拟路由器,虚拟路由器可以提供与物理路由器相同的功能和体验,如路由、防火墙、VPN(VirtualPrivateNetwork,虚拟专用网络)、QoS(QualityofService,服务质量)、配置管理等。虚拟路由器可以为VSR(VirtualServicesRouter,虚拟服务路由器)。
为了创建虚拟路由器,可以由AFC(AutomaticFunctionControl,自动功能控制)基于NFV(NetworkFunctionVirtualization,网络功能虚拟化)技术,实现虚拟路由器的创建。针对需要通信的两个VPC,AFC可以为这两个VPC创建一个虚拟路由器,如当VPC1与VPC2之间需要通信时,则AFC为VPC1和VPC2创建一个虚拟路由器1。其中,AFC可以在VPC1内的物理服务器1上创建虚拟路由器1,或者在VPC2内的物理服务器2上创建虚拟路由器1,或者在VPC2内的物理服务器3上创建虚拟路由器1,或者在其它独立的网络设备上创建虚拟路由器1,在图2中,以创建一个独立的虚拟路由器1为例进行说明。
针对需要通信的三个或三个以上的VPC,AFC可以为这些VPC创建一个虚拟路由器,或为这些VPC创建多个虚拟路由器。当VPC1、VPC2、VPC3之间需要通信时,AFC为VPC1、VPC2、VPC3创建一个虚拟路由器1,VPC1、VPC2、VPC3之间的通信均使用虚拟路由器1;或者,为VPC1和VPC2创建一个虚拟路由器1,为VPC1和VPC3创建一个虚拟路由器2,为VPC2和VPC3创建一个虚拟路由器2,VPC1和VPC2之间的通信使用虚拟路由器1,VPC1和VPC3之间的通信使用虚拟路由器2,VPC2和VPC3之间的通信使用虚拟路由器3。
在上述过程中,SDN控制器的功能以及AFC的功能可以部署在同一个设备上,也可以部署在不同的设备上,二者分开或者合并均不影响整体实现流程。
步骤302,SDN控制器在接收到第一虚拟交换机上送的第一虚拟机发送给第二虚拟机的首报文时,根据首报文中携带的第二虚拟机的IP地址获得第二虚拟机在第二VPC内对应的第二虚拟交换机,并生成第二流表和第三流表。
其中,第二流表的匹配项包括目的IP地址为第二虚拟机的IP地址,动作项包括使用虚拟路由器与第二虚拟交换机之间的VXLAN隧道发送与第二流表的匹配项匹配的报文。第三流表的匹配项包括目的IP地址为第二虚拟机的IP地址,动作项包括使用第二虚拟交换机上的对应于第二虚拟机的出端口发送与第三流表的匹配项匹配的报文。
本发明实施例中,SDN控制器根据首报文中携带的第二虚拟机的IP地址获得第二虚拟机在第二VPC内对应的第二虚拟交换机的过程,具体可以包括但不限于如下方式:SDN控制器在第二VPC内广播ARP(AddressResolutionProtocol,地址解析协议)请求报文,该ARP请求报文的目的IP地址为第二虚拟机的IP地址,指示第二虚拟机在接收到ARP请求报文之后,返回ARP响应报文。SDN控制器在接收到ARP响应报文时,确定上送ARP响应报文的虚拟交换机为第二虚拟机对应的第二虚拟交换机。
步骤303,SDN控制器将第二流表下发给虚拟路由器,第二流表用于指示虚拟路由器在接收到报文(即第一虚拟机发送给第二虚拟机的报文)时,利用预先与第二虚拟交换机建立的VXLAN隧道,将报文发送给第二虚拟交换机。
步骤304,SDN控制器将第三流表下发给第二虚拟交换机,第三流表用于指示第二虚拟交换机在接收到报文(即第一虚拟机发送给第二虚拟机的报文)时,将报文发送给第二虚拟机。至此,完成第一虚拟机与第二虚拟机之间的报文传输。
本发明实施例中,SDN控制器在接收到第一虚拟交换机上送的第一虚拟机发送给第二虚拟机的首报文之后,SDN控制器根据首报文中携带的第一虚拟机的IP地址,生成第四流表,并将第四流表下发给第一虚拟交换机,第四流表用于指示第一虚拟交换机在接收到第二虚拟机发送给第一虚拟机的报文时,将该报文发送给第一虚拟机。其中,该第四流表的匹配项包括目的IP地址为第一虚拟机的IP地址,动作项包括使用第一虚拟交换机上的对应于第一虚拟机的出端口发送与第四流表的匹配项匹配的报文。
本发明实施例中,SDN控制器从预先配置的VXLAN资源池中选取未使用的第一VXLAN标识和第二VXLAN标识。SDN控制器将第一VXLAN标识通知给第一虚拟交换机,指示第一虚拟交换机利用第一VXLAN标识,与虚拟路由器协商建立VXLAN隧道。SDN控制器将第二VXLAN标识通知给第二虚拟交换机,指示第二虚拟交换机利用第二VXLAN标识,与虚拟路由器协商建立VXLAN隧道。基于此,第一虚拟交换机可以利用第一虚拟交换机与虚拟路由器之间的VXLAN隧道,将与第一流表的匹配项匹配的报文发送给虚拟路由器。虚拟路由器可以利用第二虚拟交换机与虚拟路由器之间的VXLAN隧道,将与第二流表的匹配项匹配的报文发送给第二虚拟交换机。
SDN控制器从预先配置的VXLAN资源池中选取未使用的第一VXLAN标识和第二VXLAN标识之后,还可以将第一VXLAN标识和第二VXLAN标识通知给AFC,AFC将第一VXLAN标识和第二VXLAN标识通知给虚拟路由器。基于第一VXLAN标识,虚拟路由器在本虚拟路由器上创建第一VXLAN标识对应的网关,并用第一VXLAN标识与第一虚拟交换机协商建立VXLAN隧道。基于第二VXLAN标识,虚拟路由器在本虚拟路由器上创建第二VXLAN标识对应的网关,并用第二VXLAN标识与第二虚拟交换机协商建立VXLAN隧道。
本发明实施例中,针对第一虚拟机发送给第二虚拟机的首报文,第一虚拟交换机将首报文上送给SDN控制器的过程,与第一虚拟交换机利用预先与虚拟路由器建立的VXLAN隧道将首报文发送给虚拟路由器的过程,并没有先后顺序关系。可以先执行将首报文上送给SDN控制器的过程,后执行将首报文发送给虚拟路由器的过程,也可以先执行将首报文发送给虚拟路由器的过程,后执行将首报文上送给SDN控制器的过程,本发明实施例中对此不加以限制。
进一步地,本发明实施例中,第一虚拟交换机只将第一虚拟交换机首次发送给第二虚拟交换机的报文上送给SDN控制器,后续再收到第一虚拟机发送给第二虚拟机的报文时不再上送,由虚拟路由器根据SDN控制器之前下发的第二流表转发到第二虚拟交换机处,最终由第二虚拟交换机根据SDN控制器之前下发的第三流表转发到第二虚拟机上。
基于上述技术方案,本发明实施例中,通过在需要通信的VPC之间部署虚拟路由器,并使用虚拟路由器传输不同VPC之间的报文,使得不同VPC之间能够直接进行通信,不同VPC之间交互的报文不需要经过Internet转发。上述方式可以解决不同VPC之间交互的报文需要经过Internet转发的问题,减轻物理机房与Internet之间的流量负载,避免业务访问的时延、丢包等问题,提高业务的使用体验。
以下结合图2的应用场景,对本发明技术方案进行详细说明。以虚拟机1与虚拟机3之间的通信过程为例,VPC1为第一VPC,虚拟机1为第一虚拟机,虚拟交换机1为第一虚拟交换机,VPC2为第二VPC,虚拟机3为第二虚拟机,虚拟交换机2为第二虚拟交换机,虚拟路由器为虚拟路由器1。
运维人员在SDN控制器上配置VPC的子网信息和标识信息,如配置VPC1的子网信息为子网信息1(如子网2.2.1.0/24),标识信息为租户标识1,配置VPC2的子网信息为子网信息2(如子网3.3.1.0/24),标识信息为租户标识1。对于同一个租户,标识信息相同;对于不同租户,标识信息不同。
运维人员在SDN控制器上配置VXLAN资源池,该VXLAN资源池内包括多个VXLAN标识。当VXLAN标识有使用标记时,说明VXLAN标识已经被使用,当VXLAN标识没有使用标记时,说明VXLAN标识没有被使用。SDN控制器从VXLAN资源池中选取没有对应使用标记的VXLAN标识100,将VXLAN标识100通知给虚拟交换机1,并为VXLAN标识100设置使用标记。SDN控制器从VXLAN资源池中选取没有对应使用标记的VXLAN标识101,将VXLAN标识101通知给虚拟交换机2,并为VXLAN标识101设置使用标记。SDN控制器从VXLAN资源池中选取没有对应使用标记的VXLAN标识102,将VXLAN标识102通知给虚拟交换机3,并为VXLAN标识102设置使用标记。SDN控制器将VXLAN标识100、VXLAN标识101、VXLAN标识102通知给AFC,并由AFC将VXLAN标识100、VXLAN标识101、VXLAN标识102通知给虚拟路由器1。基于上述过程,虚拟交换机1和虚拟路由器1基于VXLAN标识100,创建VXLAN隧道1。虚拟交换机2和虚拟路由器1基于VXLAN标识101,创建VXLAN隧道2。虚拟交换机3和虚拟路由器1基于VXLAN标识102,创建VXLAN隧道3。
本发明实施例中,SDN控制器向虚拟交换机1下发第一流表1,该第一流表1的匹配项包括目的IP地址位于VPC2的子网信息2(子网3.3.1.0/24),动作项包括使用虚拟交换机1与虚拟路由器1之间的VXLAN隧道(即VXLAN标识100对应的VXLAN隧道)发送与第一流表1的匹配项匹配的报文。SDN控制器向虚拟交换机2下发第一流表2,该第一流表2的匹配项包括目的IP地址位于VPC1的子网信息1(子网2.2.1.0/24),动作项包括使用虚拟交换机2与虚拟路由器1之间的VXLAN隧道(即VXLAN标识101对应的VXLAN隧道)发送与第一流表2的匹配项匹配的报文。SDN控制器向虚拟交换机3下发第一流表3,该第一流表3的匹配项包括目的IP地址位于VPC1的子网信息1,动作项包括使用虚拟交换机3与虚拟路由器1之间的VXLAN隧道(即VXLAN标识102对应的VXLAN隧道)发送与第一流表3的匹配项匹配的报文。
如图4所示,基于上述应用场景,针对VPC1内的虚拟机1发送给VPC2内的虚拟机3的报文1,则报文传输的方法可以包括以下步骤:
步骤401,虚拟机1向虚拟机3发送报文1。其中,该报文1的源IP地址为虚拟机1的IP地址1,目的IP地址为虚拟机3的IP地址3。
步骤402,虚拟交换机1在接收到虚拟机1向虚拟机3发送的报文1之后,利用第一流表1将该报文1发送给虚拟路由器1。
由于虚拟机3位于VPC2(其子网信息是子网信息2)内,因此报文1的目的IP地址(IP地址3)位于子网信息2内,即报文1与第一流表1的匹配项相匹配。接下来,虚拟交换机1执行第一流表1的动作项中的动作,即,对报文1进行VXLAN封装,具体封装过程不再赘述,并通过VXLAN隧道1(虚拟交换机1与虚拟路由器1之间的VXLAN隧道)将报文1发送给虚拟路由器1。
本发明实施例中,针对虚拟机1向虚拟机3发送的首个报文1,虚拟交换机1在接收到首个报文1后,将报文1添加到Packet-in消息,并将Packet-in消息发送给SDN控制器,且该Packet-in消息中还携带了虚拟交换机1收到报文1时的端口,即虚拟交换机1上的对应于虚拟机1的出端口。进一步的,SDN控制器在接收到包含报文1的Packet-in消息后,从报文1中得到虚拟机1的IP地址(即报文1的源IP地址1),并生成第四流表,并将该第四流表下发给虚拟交换机1,其中,该第四流表的匹配项包括目的IP地址为虚拟机1的IP地址,动作项包括使用虚拟交换机1上的对应于虚拟机1的出端口发送与第四流表的匹配项匹配的报文。
其中,针对虚拟机1向虚拟机3发送的首个报文,虚拟交换机1可以先将该首个报文发送给虚拟路由器1,后将该首个报文发送给SDN控制器,也可以先将该首个报文发送给SDN控制器,后将该首个报文发送给虚拟路由器1。
本发明实施例中,SDN控制器在接收到包含报文1的Packet-in消息后,从报文1中得到虚拟机3的IP地址(即报文1的目的IP地址3),并在VPC2内广播ARP请求报文,该ARP请求报文的目的IP地址为虚拟机3的IP地址。虚拟机4、虚拟机5和虚拟机6在收到ARP请求报文后,由于目的IP地址不是自身的IP地址,因此不会发送ARP响应报文。虚拟机3在收到ARP请求报文后,由于目的IP地址是自身的IP地址,因此发送ARP响应报文。
虚拟交换机2在收到来自虚拟机3的ARP响应报文后,将ARP响应报文添加到Packet-in消息,并将Packet-in消息发送给SDN控制器,且Packet-in消息中携带虚拟交换机2收到ARP响应报文时的端口,即虚拟交换机2上的对应于虚拟机3的出端口。SDN控制器在收到包含ARP响应报文的Packet-in消息后,确定上送ARP响应报文的虚拟交换机2为虚拟机3对应的虚拟交换机,并从Packet-in消息中得到虚拟交换机2上的对应于虚拟机3的出端口。
由于虚拟交换机2为虚拟机3对应的虚拟交换机,因此,SDN控制器可以生成第二流表,并将该第二流表下发给虚拟路由器1。其中,该第二流表的匹配项可以包括目的IP地址为虚拟机3的IP地址(即报文1的目的IP地址3),动作项可以包括使用虚拟交换机2与虚拟路由器1之间的VXLAN隧道(即VXLAN标识101对应的VXLAN隧道)发送与第二流表的匹配项匹配的报文。
基于虚拟交换机2上的对应于虚拟机3的出端口,SDN控制器可以生成第三流表,并将该第三流表下发给虚拟交换机2。其中,该第三流表的匹配项可以包括目的IP地址为虚拟机3的IP地址(即报文1的目的IP地址3),动作项可以包括使用虚拟交换机2上的对应于虚拟机3的出端口发送与第三流表的匹配项匹配的报文。
步骤403,虚拟路由器1在接收到虚拟机1向虚拟机3发送的报文1之后,利用第二流表将该报文1发送给虚拟交换机2。
虚拟路由器1通过VXLAN隧道1接收到来自虚拟交换机1的报文1之后,对报文1进行VXLAN解封装,具体解封装过程不再赘述。由于报文1的目的IP地址(IP地址3)为虚拟机3的IP地址,因此报文1与第二流表的匹配项相匹配,虚拟路由器1执行第二流表的动作项中的动作,即,对报文1进行VXLAN封装,具体封装过程不再赘述,并通过VXLAN隧道2(虚拟交换机2与虚拟路由器1之间的VXLAN隧道2)将报文1发送给虚拟交换机2。
步骤404,虚拟交换机2在接收到虚拟机1向虚拟机3发送的报文1之后,利用第三流表将该报文1发送给虚拟机3,至此完成报文1的传输过程。
虚拟交换机2通过VXLAN隧道2接收到来自虚拟路由器1的报文1之后,对报文1进行VXLAN解封装,具体解封装过程不再赘述。由于报文1的目的IP地址(IP地址3)为虚拟机3的IP地址,因此,报文1与第三流表的匹配项相匹配,虚拟交换机2执行第三流表的动作项中的动作,即,使用虚拟交换机2上的对应于虚拟机3的出端口直接将报文1发送给虚拟机3,由虚拟机3接收来自虚拟交换机2的报文1。
针对VPC2内的虚拟机3发送给VPC1内的虚拟机1的报文2,虚拟机3向虚拟机1发送报文2,该报文2的源IP地址为虚拟机3的IP地址3,目的IP地址为虚拟机1的IP地址1。虚拟交换机2在接收到虚拟机3向虚拟机1发送的报文2之后,由于虚拟机1位于VPC1内,因此,报文2的目的IP地址位于子网信息1内,即报文2与第一流表2的匹配项相匹配。接下来,虚拟交换机2执行第一流表2的动作项中的动作,即,,对该报文2进行VXLAN封装,并通过VXLAN隧道2(即虚拟交换机2与虚拟路由器1之间的VXLAN隧道)将该报文2发送给虚拟路由器1。
虚拟路由器1在通过VXLAN隧道2接收到来自虚拟交换机2的报文2之后,依据SDN控制器下发的流表(此流表的生成及下发过程类似于上述第二流表的生成及下发过程,不再详述),对报文2进行相关VXLAN封装,并通过VXLAN隧道1将报文2发送给虚拟交换机1。
虚拟交换机1通过VXLAN隧道1接收到来自虚拟路由器1的报文2之后,对报文2进行VXLAN解封装,由于报文2的目的IP地址为虚拟机1的IP地址,因此,报文2与第四流表的匹配项相匹配,虚拟交换机1执行第四流表的动作项中的动作,即,利用虚拟交换机1上的对应于虚拟机1的出端口直接将报文2发送给虚拟机1。
基于与上述方法同样的发明构思,本发明实施例中还提供了一种报文传输的装置,该报文传输的装置应用在SDN控制器上。其中,该报文传输的装置可以通过软件实现,也可以通过硬件或者软硬件结合的方式实现。以软件实现为例,作为一个逻辑意义上的装置,是通过其所在的SDN控制器的处理器,将非易失性存储器中对应的计算机程序指令读取到内存中运行形成的。从硬件层面而言,如图5所示,为本发明提出的报文传输的装置所在的SDN控制器的一种硬件结构图,除了图5所示的处理器、网络接口、内存以及非易失性存储器外,SDN控制器还可以包括其他硬件,如负责处理报文的转发芯片等;从硬件结构上来讲,该SDN控制器还可能是分布式设备,可能包括多个接口卡,以便在硬件层面进行报文处理的扩展。
如图6所示,为本发明提出的报文传输的装置的结构图,所述报文传输的装置应用在SDN控制器上,所述报文传输的装置具体包括:
发送模块11,用于预先向第一虚拟私有云VPC内的第一虚拟交换机下发第一流表,所述第一流表用于指示所述第一虚拟交换机在接收到所述第一VPC内的第一虚拟机发送给第二VPC内的第二虚拟机的报文时,利用预先与设置于所述第一VPC和所述第二VPC之间的虚拟路由器建立的虚拟可扩展局域网VXLAN隧道,将所述报文发送给所述虚拟路由器;
获得模块12,用于在接收到所述第一虚拟交换机上送的所述第一虚拟机发送给所述第二虚拟机的首报文时,根据所述首报文中携带的所述第二虚拟机的IP地址获得所述第二虚拟机在所述第二VPC内对应的第二虚拟交换机,并生成第二流表和第三流表;
所述发送模块11,还用于将所述第二流表下发给所述虚拟路由器,所述第二流表用于指示所述虚拟路由器在接收到所述报文时,利用预先与所述第二虚拟交换机建立的VXLAN隧道,将所述报文发送给所述第二虚拟交换机;
将所述第三流表下发给所述第二虚拟交换机,所述第三流表用于指示所述第二虚拟交换机在接收到所述报文时,将所述报文发送给所述第二虚拟机。
所述第一流表的匹配项为:目的IP地址位于所述第二VPC的网段内,动作项为:使用所述第一虚拟交换机与所述虚拟路由器之间的VXLAN隧道发送与所述第一流表的匹配项匹配的报文;
所述第二流表的匹配项为:目的IP地址为所述第二虚拟机的IP地址,动作项为:使用所述虚拟路由器与所述第二虚拟交换机之间的VXLAN隧道发送与所述第二流表的匹配项匹配的报文;
所述第三流表的匹配项为:目的IP地址为所述第二虚拟机的IP地址,动作项为使用所述第二虚拟交换机上的对应于所述第二虚拟机的出端口发送与所述第三流表的匹配项匹配的报文。
所述发送模块11,还用于从VXLAN资源池中选取未使用的第一VXLAN标识和第二VXLAN标识;将所述第一VXLAN标识通知给所述第一虚拟交换机,指示所述第一虚拟交换机利用所述第一VXLAN标识,与所述虚拟路由器协商建立VXLAN隧道;并将所述第二VXLAN标识通知给所述第二虚拟交换机,指示所述第二虚拟交换机利用所述第二VXLAN标识,与所述虚拟路由器协商建立VXLAN隧道。
所述获得模块12,具体用于在根据所述首报文中携带的所述第二虚拟机的IP地址获得所述第二虚拟机在所述第二VPC内对应的第二虚拟交换机的过程中,在所述第二VPC内广播地址解析协议ARP请求报文,所述ARP请求报文的目的IP地址为所述第二虚拟机的IP地址,指示所述第二虚拟机在接收到所述ARP请求报文之后,返回ARP响应报文;在接收到所述ARP响应报文时,确定上送所述ARP响应报文的虚拟交换机为所述第二虚拟机对应的第二虚拟交换机。
所述获得模块12,还用于在接收到所述第一虚拟交换机上送的所述第一虚拟机发送给所述第二虚拟机的首报文之后,根据所述首报文中携带的所述第一虚拟机的IP地址,生成第四流表;
所述发送模块11,还用于将所述第四流表下发给所述第一虚拟交换机,所述第四流表用于指示所述第一虚拟交换机在接收到所述第二虚拟机发送给所述第一虚拟机的报文时,将该报文发送给所述第一虚拟机。
其中,本发明装置的各个模块可以集成于一体,也可以分离部署。上述模块可以合并为一个模块,也可以进一步拆分成多个子模块。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。本领域技术人员可以理解附图只是一个优选实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。
本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可进一步拆分成多个子模块。上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
以上公开的仅为本发明的几个具体实施例,但是,本发明并非局限于此,任何本领域的技术人员能思之的变化都应落入本发明的保护范围。

Claims (10)

1.一种报文传输的方法,其特征在于,所述方法包括:
软件定义网络SDN控制器预先向第一虚拟私有云VPC内的第一虚拟交换机下发第一流表,所述第一流表用于指示所述第一虚拟交换机在接收到所述第一VPC内的第一虚拟机发送给第二VPC内的第二虚拟机的报文时,利用预先与设置于所述第一VPC和所述第二VPC之间的虚拟路由器建立的虚拟可扩展局域网VXLAN隧道,将所述报文发送给所述虚拟路由器;
所述SDN控制器在接收到所述第一虚拟交换机上送的所述第一虚拟机发送给所述第二虚拟机的首报文时,根据所述首报文中携带的所述第二虚拟机的IP地址获得所述第二虚拟机在所述第二VPC内对应的第二虚拟交换机,并生成第二流表和第三流表;
所述SDN控制器将所述第二流表下发给所述虚拟路由器,所述第二流表用于指示所述虚拟路由器在接收到所述报文时,利用预先与所述第二虚拟交换机建立的VXLAN隧道,将所述报文发送给所述第二虚拟交换机;
所述SDN控制器将所述第三流表下发给所述第二虚拟交换机,所述第三流表用于指示所述第二虚拟交换机在接收到所述报文时,将所述报文发送给所述第二虚拟机。
2.根据权利要求1所述的方法,其特征在于,
所述第一流表的匹配项为:目的IP地址位于所述第二VPC的网段内,动作项为:使用所述第一虚拟交换机与所述虚拟路由器之间的VXLAN隧道发送与所述第一流表的匹配项匹配的报文;
所述第二流表的匹配项为:目的IP地址为所述第二虚拟机的IP地址,动作项为:使用所述虚拟路由器与所述第二虚拟交换机之间的VXLAN隧道发送与所述第二流表的匹配项匹配的报文;
所述第三流表的匹配项为:目的IP地址为所述第二虚拟机的IP地址,动作项为使用所述第二虚拟交换机上的对应于所述第二虚拟机的出端口发送与所述第三流表的匹配项匹配的报文。
3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
所述SDN控制器从VXLAN资源池中选取未使用的第一VXLAN标识和第二VXLAN标识;
将所述第一VXLAN标识通知给所述第一虚拟交换机,指示所述第一虚拟交换机利用所述第一VXLAN标识,与所述虚拟路由器协商建立VXLAN隧道;并将所述第二VXLAN标识通知给所述第二虚拟交换机,指示所述第二虚拟交换机利用所述第二VXLAN标识,与所述虚拟路由器协商建立VXLAN隧道。
4.根据权利要求1或2所述的方法,其特征在于,所述SDN控制器根据所述首报文中携带的所述第二虚拟机的IP地址获得所述第二虚拟机在所述第二VPC内对应的第二虚拟交换机的过程,包括:
所述SDN控制器在所述第二VPC内广播地址解析协议ARP请求报文,所述ARP请求报文的目的IP地址为所述第二虚拟机的IP地址,指示所述第二虚拟机在接收到所述ARP请求报文之后,返回ARP响应报文;
所述SDN控制器在接收到所述ARP响应报文时,确定上送所述ARP响应报文的虚拟交换机为所述第二虚拟机对应的第二虚拟交换机。
5.根据权利要求1或2所述的方法,其特征在于,所述SDN控制器在接收到所述第一虚拟交换机上送的所述第一虚拟机发送给所述第二虚拟机的首报文之后,所述方法还包括:
所述SDN控制器根据所述首报文中携带的所述第一虚拟机的IP地址,生成第四流表;
所述SDN控制器将所述第四流表下发给所述第一虚拟交换机,所述第四流表用于指示所述第一虚拟交换机在接收到所述第二虚拟机发送给所述第一虚拟机的报文时,将该报文发送给所述第一虚拟机。
6.一种报文传输的装置,其特征在于,所述报文传输的装置应用在软件定义网络SDN控制器上,所述报文传输的装置具体包括:
发送模块,用于预先向第一虚拟私有云VPC内的第一虚拟交换机下发第一流表,所述第一流表用于指示所述第一虚拟交换机在接收到所述第一VPC内的第一虚拟机发送给第二VPC内的第二虚拟机的报文时,利用预先与设置于所述第一VPC和所述第二VPC之间的虚拟路由器建立的虚拟可扩展局域网VXLAN隧道,将所述报文发送给所述虚拟路由器;
获得模块,用于在接收到所述第一虚拟交换机上送的所述第一虚拟机发送给所述第二虚拟机的首报文时,根据所述首报文中携带的所述第二虚拟机的IP地址获得所述第二虚拟机在所述第二VPC内对应的第二虚拟交换机,并生成第二流表和第三流表;
所述发送模块,还用于将所述第二流表下发给所述虚拟路由器,所述第二流表用于指示所述虚拟路由器在接收到所述报文时,利用预先与所述第二虚拟交换机建立的VXLAN隧道,将所述报文发送给所述第二虚拟交换机;
将所述第三流表下发给所述第二虚拟交换机,所述第三流表用于指示所述第二虚拟交换机在接收到所述报文时,将所述报文发送给所述第二虚拟机。
7.根据权利要求6所述的装置,其特征在于,
所述第一流表的匹配项为:目的IP地址位于所述第二VPC的网段内,动作项为:使用所述第一虚拟交换机与所述虚拟路由器之间的VXLAN隧道发送与所述第一流表的匹配项匹配的报文;
所述第二流表的匹配项为:目的IP地址为所述第二虚拟机的IP地址,动作项为:使用所述虚拟路由器与所述第二虚拟交换机之间的VXLAN隧道发送与所述第二流表的匹配项匹配的报文;
所述第三流表的匹配项为:目的IP地址为所述第二虚拟机的IP地址,动作项为使用所述第二虚拟交换机上的对应于所述第二虚拟机的出端口发送与所述第三流表的匹配项匹配的报文。
8.根据权利要求6或7所述的装置,其特征在于,
所述发送模块,还用于从VXLAN资源池中选取未使用的第一VXLAN标识和第二VXLAN标识;将所述第一VXLAN标识通知给所述第一虚拟交换机,指示所述第一虚拟交换机利用所述第一VXLAN标识,与所述虚拟路由器协商建立VXLAN隧道;并将所述第二VXLAN标识通知给所述第二虚拟交换机,指示所述第二虚拟交换机利用所述第二VXLAN标识,与所述虚拟路由器协商建立VXLAN隧道。
9.根据权利要求6或7所述的装置,其特征在于,
所述获得模块,具体用于在根据所述首报文中携带的所述第二虚拟机的IP地址获得所述第二虚拟机在所述第二VPC内对应的第二虚拟交换机的过程中,在所述第二VPC内广播地址解析协议ARP请求报文,所述ARP请求报文的目的IP地址为所述第二虚拟机的IP地址,指示所述第二虚拟机在接收到所述ARP请求报文之后,返回ARP响应报文;在接收到所述ARP响应报文时,确定上送所述ARP响应报文的虚拟交换机为所述第二虚拟机对应的第二虚拟交换机。
10.根据权利要求6或7所述的装置,其特征在于,
所述获得模块,还用于在接收到所述第一虚拟交换机上送的所述第一虚拟机发送给所述第二虚拟机的首报文之后,根据所述首报文中携带的所述第一虚拟机的IP地址,生成第四流表;
所述发送模块,还用于将所述第四流表下发给所述第一虚拟交换机,所述第四流表用于指示所述第一虚拟交换机在接收到所述第二虚拟机发送给所述第一虚拟机的报文时,将该报文发送给所述第一虚拟机。
CN201510727760.7A 2015-10-30 2015-10-30 一种报文传输的方法和装置 Active CN105591955B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510727760.7A CN105591955B (zh) 2015-10-30 2015-10-30 一种报文传输的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510727760.7A CN105591955B (zh) 2015-10-30 2015-10-30 一种报文传输的方法和装置

Publications (2)

Publication Number Publication Date
CN105591955A true CN105591955A (zh) 2016-05-18
CN105591955B CN105591955B (zh) 2019-07-09

Family

ID=55931187

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510727760.7A Active CN105591955B (zh) 2015-10-30 2015-10-30 一种报文传输的方法和装置

Country Status (1)

Country Link
CN (1) CN105591955B (zh)

Cited By (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105933235A (zh) * 2016-07-07 2016-09-07 北京邮电大学 数据通信方法及装置
CN106899476A (zh) * 2017-02-07 2017-06-27 佛山易识科技有限公司 传统路由上实现sdn架构下的虚拟专线控制装置
CN107124364A (zh) * 2017-06-30 2017-09-01 广州市品高软件股份有限公司 基于软件定义网络控制器的网络arp完全代理方法及系统
CN107465590A (zh) * 2016-06-02 2017-12-12 阿里巴巴集团控股有限公司 网络基础设施系统、路由网络业务的方法及计算机可读介质
CN107682275A (zh) * 2016-08-01 2018-02-09 新华三技术有限公司 报文监控方法及装置
CN107948077A (zh) * 2018-01-11 2018-04-20 迈普通信技术股份有限公司 一种数据报文的转发方法及装置
CN108512737A (zh) * 2017-02-27 2018-09-07 中兴通讯股份有限公司 一种数据中心ip层互联的方法和sdn控制器
CN109547392A (zh) * 2017-09-21 2019-03-29 杭州达乎科技有限公司 一种在sdn网络中支持多用户隔离的加密接入方法及系统
WO2019085311A1 (zh) * 2017-11-02 2019-05-09 平安科技(深圳)有限公司 云平台专有网络间安全互联方法、装置、设备及存储介质
CN109936629A (zh) * 2019-02-27 2019-06-25 山东浪潮云信息技术有限公司 一种混合云网络互连方法及系统
CN110247821A (zh) * 2019-06-04 2019-09-17 平安科技(深圳)有限公司 一种故障检测方法及相关设备
CN110830389A (zh) * 2018-08-14 2020-02-21 丛林网络公司 包括路由传播、安全性和应用部署的多云环境的单点管理
CN111147369A (zh) * 2018-11-05 2020-05-12 中国电信股份有限公司 路由系统、路由方法和服务器
CN111262771A (zh) * 2018-11-30 2020-06-09 北京金山云网络技术有限公司 虚拟私有云通信系统、系统配置方法及控制器
CN111510367A (zh) * 2020-04-17 2020-08-07 上海思询信息科技有限公司 一种基于vxlan隧道实现vpc网络跨集群互通方法及系统
WO2021043314A1 (zh) * 2019-09-06 2021-03-11 华为技术有限公司 混合云环境中的通信方法及网关、管理方法及装置
US11385929B2 (en) 2018-09-28 2022-07-12 Juniper Networks, Inc. Migrating workloads in multicloud computing environments
CN115225708A (zh) * 2022-07-28 2022-10-21 天翼云科技有限公司 一种报文转发方法计算机设备及存储介质
EP4027598A4 (en) * 2019-05-10 2022-10-26 Huawei Cloud Computing Technologies Co., Ltd. METHOD FOR VIRTUAL PRIVATE CLOUD COMMUNICATION, METHOD FOR CONFIGURING VIRTUAL PRIVATE CLOUD COMMUNICATION, AND ASSOCIATED APPARATUS
CN115913824A (zh) * 2023-02-10 2023-04-04 中航金网(北京)电子商务有限公司 跨vpc的虚拟服务器通信方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103888386A (zh) * 2012-12-24 2014-06-25 华为技术有限公司 可扩展虚拟局域网报文的传输方法及装置、系统
US20140195695A1 (en) * 2013-01-08 2014-07-10 Hitachi, Ltd. Method and apparatus to distribute data center network traffic
CN104115453A (zh) * 2013-12-31 2014-10-22 华为技术有限公司 一种实现虚拟机通信的方法和装置
CN104869058A (zh) * 2015-06-04 2015-08-26 北京京东尚科信息技术有限公司 一种数据报文转发方法和装置
CN104954281A (zh) * 2014-03-31 2015-09-30 中国移动通信集团公司 通信方法、系统、资源池管理系统、交换机和控制装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103888386A (zh) * 2012-12-24 2014-06-25 华为技术有限公司 可扩展虚拟局域网报文的传输方法及装置、系统
US20140195695A1 (en) * 2013-01-08 2014-07-10 Hitachi, Ltd. Method and apparatus to distribute data center network traffic
CN104115453A (zh) * 2013-12-31 2014-10-22 华为技术有限公司 一种实现虚拟机通信的方法和装置
CN104954281A (zh) * 2014-03-31 2015-09-30 中国移动通信集团公司 通信方法、系统、资源池管理系统、交换机和控制装置
CN104869058A (zh) * 2015-06-04 2015-08-26 北京京东尚科信息技术有限公司 一种数据报文转发方法和装置

Cited By (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107465590A (zh) * 2016-06-02 2017-12-12 阿里巴巴集团控股有限公司 网络基础设施系统、路由网络业务的方法及计算机可读介质
CN105933235B (zh) * 2016-07-07 2019-02-19 北京邮电大学 数据通信方法及装置
CN105933235A (zh) * 2016-07-07 2016-09-07 北京邮电大学 数据通信方法及装置
CN107682275A (zh) * 2016-08-01 2018-02-09 新华三技术有限公司 报文监控方法及装置
US10938679B2 (en) 2016-08-01 2021-03-02 New H3C Technologies Co., Ltd. Packet monitoring
CN107682275B (zh) * 2016-08-01 2020-08-04 新华三技术有限公司 报文监控方法及装置
CN106899476A (zh) * 2017-02-07 2017-06-27 佛山易识科技有限公司 传统路由上实现sdn架构下的虚拟专线控制装置
CN108512737B (zh) * 2017-02-27 2021-08-03 中兴通讯股份有限公司 一种数据中心ip层互联的方法和sdn控制器
CN108512737A (zh) * 2017-02-27 2018-09-07 中兴通讯股份有限公司 一种数据中心ip层互联的方法和sdn控制器
CN107124364B (zh) * 2017-06-30 2019-09-13 广州市品高软件股份有限公司 基于软件定义网络控制器的网络arp完全代理方法及系统
CN107124364A (zh) * 2017-06-30 2017-09-01 广州市品高软件股份有限公司 基于软件定义网络控制器的网络arp完全代理方法及系统
CN109547392A (zh) * 2017-09-21 2019-03-29 杭州达乎科技有限公司 一种在sdn网络中支持多用户隔离的加密接入方法及系统
WO2019085311A1 (zh) * 2017-11-02 2019-05-09 平安科技(深圳)有限公司 云平台专有网络间安全互联方法、装置、设备及存储介质
CN107948077B (zh) * 2018-01-11 2021-06-29 迈普通信技术股份有限公司 一种数据报文的转发方法及装置
CN107948077A (zh) * 2018-01-11 2018-04-20 迈普通信技术股份有限公司 一种数据报文的转发方法及装置
CN110830389A (zh) * 2018-08-14 2020-02-21 丛林网络公司 包括路由传播、安全性和应用部署的多云环境的单点管理
CN110830389B (zh) * 2018-08-14 2021-11-19 瞻博网络公司 用于计算机网络的系统和方法
US11385929B2 (en) 2018-09-28 2022-07-12 Juniper Networks, Inc. Migrating workloads in multicloud computing environments
CN111147369A (zh) * 2018-11-05 2020-05-12 中国电信股份有限公司 路由系统、路由方法和服务器
CN111262771A (zh) * 2018-11-30 2020-06-09 北京金山云网络技术有限公司 虚拟私有云通信系统、系统配置方法及控制器
CN111262771B (zh) * 2018-11-30 2021-06-22 北京金山云网络技术有限公司 虚拟私有云通信系统、系统配置方法及控制器
CN109936629B (zh) * 2019-02-27 2021-09-03 浪潮云信息技术股份公司 一种混合云网络互连方法及系统
CN109936629A (zh) * 2019-02-27 2019-06-25 山东浪潮云信息技术有限公司 一种混合云网络互连方法及系统
EP4027598A4 (en) * 2019-05-10 2022-10-26 Huawei Cloud Computing Technologies Co., Ltd. METHOD FOR VIRTUAL PRIVATE CLOUD COMMUNICATION, METHOD FOR CONFIGURING VIRTUAL PRIVATE CLOUD COMMUNICATION, AND ASSOCIATED APPARATUS
CN110247821A (zh) * 2019-06-04 2019-09-17 平安科技(深圳)有限公司 一种故障检测方法及相关设备
WO2021043314A1 (zh) * 2019-09-06 2021-03-11 华为技术有限公司 混合云环境中的通信方法及网关、管理方法及装置
US11888809B2 (en) 2019-09-06 2024-01-30 Huawei Technologies Co., Ltd. Communication method, gateway, and management method and apparatus in hybrid cloud environment
CN111510367A (zh) * 2020-04-17 2020-08-07 上海思询信息科技有限公司 一种基于vxlan隧道实现vpc网络跨集群互通方法及系统
CN115225708A (zh) * 2022-07-28 2022-10-21 天翼云科技有限公司 一种报文转发方法计算机设备及存储介质
CN115225708B (zh) * 2022-07-28 2023-08-08 天翼云科技有限公司 一种报文转发方法计算机设备及存储介质
CN115913824A (zh) * 2023-02-10 2023-04-04 中航金网(北京)电子商务有限公司 跨vpc的虚拟服务器通信方法及系统
CN115913824B (zh) * 2023-02-10 2023-07-25 中航金网(北京)电子商务有限公司 跨vpc的虚拟服务器通信方法及系统

Also Published As

Publication number Publication date
CN105591955B (zh) 2019-07-09

Similar Documents

Publication Publication Date Title
CN105591955A (zh) 一种报文传输的方法和装置
CN104202266B (zh) 一种通信方法、交换机、控制器及通信系统
CN110301104B (zh) 一种光线路终端olt设备虚拟方法及相关设备
CN102843286B (zh) 虚拟路由器的实现方法及系统
CN105247826A (zh) 网络设备的网络功能虚拟化
CN104780088A (zh) 一种业务报文的传输方法和设备
CN105721306A (zh) 一种配置信息的传输方法和装置
CN104521199A (zh) 用于分布式虚拟交换机的适应性基础设施
CN103825954A (zh) 一种OpenFlow控制方法及相应插件、平台和网络
CN105553849A (zh) 一种传统ip网络与sptn网络互通方法与系统
CN107733795B (zh) 以太网虚拟私有网络evpn与公网互通方法及其装置
CN112187517A (zh) 一种数据中心sdn虚拟路由的配置方法、平台及控制器
CN103763310A (zh) 基于虚拟网络的防火墙服务系统及方法
CN106656905A (zh) 防火墙集群实现方法及装置
CN103780467B (zh) 通信连接方法、通信装置及通信系统
CN104486103A (zh) 一种报文传输的方法和设备
US11824709B2 (en) Network management method and device
US20210204191A1 (en) Inter-slice sharing in 5g core networks
CN104135446A (zh) 基于SDN实现IPv4向IPv6过渡的系统及方法
CN104901825A (zh) 一种实现零配置启动的方法和装置
CN110474829A (zh) 传输报文的方法和装置
CN111865633A (zh) 一种通信方法、装置及系统
CN106789541A (zh) 一种基于sdn的跨数据中心通信方法和网络系统
CN104699522A (zh) 一种虚拟机动态迁移方法
CN103686947A (zh) 一种基于虚拟ap的报文传输方法和设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant after: Xinhua three Technology Co., Ltd.

Address before: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant before: Huasan Communication Technology Co., Ltd.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant