CN106130900B - 一种虚拟化网络分布式路由实现方法及系统 - Google Patents

一种虚拟化网络分布式路由实现方法及系统 Download PDF

Info

Publication number
CN106130900B
CN106130900B CN201610638510.0A CN201610638510A CN106130900B CN 106130900 B CN106130900 B CN 106130900B CN 201610638510 A CN201610638510 A CN 201610638510A CN 106130900 B CN106130900 B CN 106130900B
Authority
CN
China
Prior art keywords
flow table
layers
virtual machine
service message
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610638510.0A
Other languages
English (en)
Other versions
CN106130900A (zh
Inventor
王培辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Inspur Beijing Electronic Information Industry Co Ltd
Original Assignee
Inspur Beijing Electronic Information Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inspur Beijing Electronic Information Industry Co Ltd filed Critical Inspur Beijing Electronic Information Industry Co Ltd
Priority to CN201610638510.0A priority Critical patent/CN106130900B/zh
Publication of CN106130900A publication Critical patent/CN106130900A/zh
Application granted granted Critical
Publication of CN106130900B publication Critical patent/CN106130900B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/24Traffic characterised by specific attributes, e.g. priority or QoS
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/02Topology update or discovery
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/02Topology update or discovery
    • H04L45/04Interdomain routing, e.g. hierarchical routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control

Abstract

本发明公开了一种虚拟化网络分布式路由实现方法及系统,该方法包括:获取虚拟机发送出来的业务流量特征;判断虚拟机发出的业务报文的以太目的MAC是否为网关MAC;若是,则通过与虚拟机连接的虚拟交换机中的openflow流表中的三层转发流表对业务报文进行路由处理;将经过三层转发流表路由处理后的业务报文通过openflow流表中的二层转发流表发送出去。采用openflow流表来指导业务报文的转发,使得控制与转发分离,使得报文的转发更加简单和高效,提高了设计的灵活性,可以根据报文特征下发流表转发规则,以提高设计的适用性,可以减轻数据中心中网关的压力。

Description

一种虚拟化网络分布式路由实现方法及系统
技术领域
本发明涉及虚拟化网络技术领域,特别是涉及一种虚拟化网络分布式路由实现方法及系统。
背景技术
随着云计算、SDN、虚拟化等理念和技术的不断成熟,云计算生产环境部署的规模也在不断增长,在云计算环境中,业务流量模型发生了巨大变化,在传统的数据中心中,业务流量通常情况是南北流量。而随着云计算技术的发展,在新型数据中心中,业务主机是根据业务的需求以及当前服务器的压力而随需漂移的,所以在新型数据中心中会出现大量的东西向流量,业务流量模型变化对网络部署提出了新的要求。
在传统的数据中心中,由于业务流量通常情况下都是南北向,所以TOR交换机只需要支持普通的二层转发,在虚拟化环境中,通常情况下,跨租户流量需要经过集中式网关进行跨租户流量转发,但是这会对网关造成很大的压力,并且对网关的性能以及稳定性要求很高。
因而,如何在数据中心中减轻网关的压力,弥补传统网络实现复杂的不足,是本领域技术人员目前需要解决的技术问题。
发明内容
本发明的目的是提供一种虚拟化网络分布式路由实现方法及系统,可以在数据中心中减轻网关的压力,弥补传统网络实现复杂的不足。
为解决上述技术问题,本发明提供了如下技术方案:
一种虚拟化网络分布式路由实现方法,包括:
获取虚拟机发送出来的业务流量特征;
判断所述虚拟机发出的业务报文的以太目的MAC是否为网关MAC;
若是,则通过与所述虚拟机连接的虚拟交换机中的openflow流表中的三层转发流表对所述业务报文进行路由处理;
将经过所述三层转发流表路由处理后的业务报文通过所述openflow流表中的二层转发流表发送出去。
优选地,所述通过与所述虚拟机连接的虚拟交换机中的openflow流表中的三层转发流表对所述业务报文进行路由处理,包括:
通过所述三层转发流表查找目的IP所对应的目的租户ID;
将所述虚拟机所在的当前租户ID替换为所述目的租户ID。
优选地,还包括:
若所述虚拟机发出的业务报文的以太目的MAC不为网关MAC,则判断所述业务报文是否为已知单播MAC报文;
若是,则通过所述二层转发流表查找目的VM所在的hypervisor,封装对应隧道的头,然后将所述业务报文发送出去;
若否,则将所述报文送到ARP表中进行泛洪。
优选地,还包括:
判断是否存在没有命中流表规则的业务报文;
若有,则对没有命中流表规则的所述业务报文执行DROP动作。
一种虚拟化网络分布式路由实现系统,包括虚拟机,还包括:
虚拟交换机,所述虚拟交换机和各所述虚拟机进行连接,所述虚拟交换机设有用于根据openflow标准协议,指导各所述虚拟机中的业务报文进行转发的openflow流表。
优选地,所述openflow流表包括:
二层转发流表和三层转发流表,其中,所述三层转发流表用于在所述虚拟机发出的业务报文的以太目的MAC为网关MAC时,对所述业务报文进行路由处理,所述二层转发流表用于将所述三层转发流表发送的经路由处理后的业务报文或者已知单播MAC报文进行转发。
优选地,所述三层转发流表包括:
查找单元,用于查找目的IP所对应的目的租户ID;
替换单元,用于将所述虚拟机所在的当前租户ID替换为所述目的租户ID。
优选地,还包括:
报文丢弃单元,用于在所述业务报文没有命中流表规则时,将该业务报文丢弃。
与现有技术相比,上述技术方案具有以下优点:
本发明所提供的一种虚拟化网络分布式路由实现方法,包括:获取虚拟机发送出来的业务流量特征;判断虚拟机发出的业务报文的以太目的MAC是否为网关MAC;若是,则通过与虚拟机连接的虚拟交换机中的openflow流表中的三层转发流表对业务报文进行路由处理;将经过三层转发流表路由处理后的业务报文通过openflow流表中的二层转发流表发送出去。采用openflow流表来指导业务报文的转发,使得控制与转发分离,使得报文的转发更加简单和高效,提高了设计的灵活性,可以根据报文特征下发流表转发规则,以提高设计的适用性,可以减轻数据中心中网关的压力。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明一种具体实施方式所提供的虚拟化网络分布式路由实现方法流程图;
图2为本发明一种具体实施方式所提供的虚拟化网络分布式路由实现系统结构示意图。
具体实施方式
本发明的核心是提供一种虚拟化网络分布式路由实现方法及系统,可以在数据中心中减轻网关的压力,弥补传统网络实现复杂的不足。
为了使本发明的上述目的、特征和优点能够更为明显易懂,下面结合附图对本发明的具体实施方式做详细的说明。
在以下描述中阐述了具体细节以便于充分理解本发明。但是本发明能够以多种不同于在此描述的其它方式来实施,本领域技术人员可以在不违背本发明内涵的情况下做类似推广。因此本发明不受下面公开的具体实施的限制。
请参考图1,图1为本发明一种具体实施方式所提供的虚拟化网络分布式路由实现方法流程图。
本发明的一种具体实施方式提供了一种虚拟化网络分布式路由实现方法,包括:
S11:获取虚拟机发送出来的业务流量特征。
S12:判断虚拟机发出的业务报文的以太目的MAC是否为网关MAC。
即根据虚拟机发送出来的业务流量特征来判断当前业务报文是需要三层转发流表路由还是需要二层转发流表转发。
S13:若是,则通过与虚拟机连接的虚拟交换机中的openflow流表中的三层转发流表对业务报文进行路由处理。
在虚拟机连接的虚拟交换机中下发openflow流表以控制虚拟机业务流量的转发,其中,虚拟交换机中的流表分为二层转发流表和三层转发流表,当虚拟机发出的业务报文的以太目的MAC为网关MAC时,则表示该报文需要查找三层转发流表进行跨租户转发。
具体的,在三层转发流表中,通过三层转发流表查找目的IP所对应的目的租户ID;将虚拟机所在的当前租户ID替换为目的租户ID。
S14:将经过三层转发流表路由处理后的业务报文通过openflow流表中的二层转发流表发送出去。
当业务报文的以太目的MAC为网关MAC时,需要进行跨租户转发,在现有技术中不同租户的虚拟机互相访问需要经过边界网关,这样会对边界网关造成巨大压力。而在本实施方式中,当业务报文的以太目的MAC为网关MAC时,三层转发流表进行路由处理,通过三层转发流表查找目的IP所对应的目的租户ID;将虚拟机所在的当前租户ID替换为目的租户ID,并由二层转发流表进行转发,实现了不同租户的虚拟机互相访问在本地虚拟交换机即可完成,而无需经过边界网关,大大降低了网关的压力。
进一步地,本发明一种实施方式中该方法还包括:
若虚拟机发出的业务报文的以太目的MAC不为网关MAC,则判断业务报文是否为已知单播MAC报文;
若是,则通过二层转发流表查找目的VM所在的hypervisor,封装对应隧道的头,然后将业务报文发送出去;
若否,则将报文送到ARP表中进行泛洪。
在本实施方式中,对于普通的已知单播MAC报文,需要查找二层转发流表,二层转发流表所做的报文转发行为就是查找目的VM所在的hypervisor,封装对应隧道的头然后进行发送。而对于所有的未知单播、组播、广播报文都需要送到ARP表中进行泛洪。
需要说明的是,在本实施方式中,还可以预下发流表以减少广播域内的报文泛洪。
进一步地,还包括:
判断是否存在没有命中流表规则的业务报文;
若有,则对没有命中流表规则的业务报文执行DROP动作。
为控制各个虚拟机业务流量的转发,需要在虚拟交换机下发openflow流表,流表规则匹配报文的源IP、目的IP,openflow流表规则可以匹配十二元组可以根据需求精确匹配报文特征,而若有报文没有命中流表规则,则表示该报文无效,进行丢弃。
请参考图2,图2为本发明一种具体实施方式所提供的虚拟化网络分布式路由实现系统结构示意图。
相应地,本发明一种实施方式还提供了一种虚拟化网络分布式路由实现系统,包括n个虚拟机1,n为不小于2的整数,还包括:
虚拟交换机2,虚拟交换机和各虚拟机进行连接,虚拟交换机设有用于根据openflow标准协议,指导各虚拟机中的业务报文进行转发的openflow流表3。
在本实施方式中,充分利用了openflow控制与转发分离的特性,以及openflow流表的灵活和可扩展性,采用openflow流表指导报文的转发,以替代传统网络设备泛洪、学习转发行为,以流表模拟传统设备转发行为的设计,实现了虚拟网络分布式路由功能,从而大大降低了配置的复杂度,增加了虚拟化网络的灵活性和扩展性。同时,相对于采用硬件设备来说,采用虚拟交换机通过openflow流表来指导跨租户业务流量转发,大大降低了配置的成本。其中,虚拟交换机每一个端口都像物理交换机一样可以用于连接网络设备,各虚拟机分别连接在虚拟交换机的不同的端口,为控制各个虚拟机业务流量的转发,需要在虚拟交换机下发openflow流表,流表规则匹配报文的源IP、目的IP,openflow流表规则可以匹配十二元组可以根据需求精确匹配报文特征,然后送入下一级流表进行处理。
在上述实施方式的基础上,本发明的一种实施方式中,openflow流表包括:
二层转发流表和三层转发流表,其中,三层转发流表用于在虚拟机发出的业务报文的以太目的MAC为网关MAC时,对业务报文进行路由处理,二层转发流表用于将三层转发流表发送的经路由处理后的业务报文或者已知单播MAC报文进行转发。
在本实施方式中,采用基于openflow流表控制报文转发的方法,设计二层转发流表和三层转发流表。在虚拟机连接的虚拟交换机中下发openflow流表以控制虚拟机流量转发,当虚拟机发出的业务报文以太目的MAC为网关MAC时,则表明该报文需要查找三层转发流表进行跨租户转发,在三层转发流表中,流表会查找目的IP所在的租户ID,把当前虚拟机所在的租户ID替换为目的租户ID,然后从对应的隧道接口发送出去。而对于普通已知单播MAC报文,则需要查找二层转发流表,二层转发流表所做的报文转发行为就是查找目的VM所在的hypervisor,封装对应隧道的头然后进行发送。所有的未知单播、组播、广播报文都需要送到ARP表中进行泛洪。
其中,三层转发流表包括:查找单元,即用于查找目的IP所对应的目的租户ID;替换单元,即用于将虚拟机所在的当前租户ID替换为目的租户ID。
进一步地,该系统还包括:报文丢弃单元,用于在业务报文没有命中流表规则时,将该业务报文丢弃。
由上述内容可知,流表规则匹配报文的源IP、目的IP,openflow流表规则可以匹配十二元组可以根据需求精确匹配报文特征。而若有报文不能被流表规则匹配,则将该报文进行丢弃。
综上所述,本发明所提供的虚拟化网络分布式路由实现方法及系统,当业务报文的以太目的MAC为网关MAC时,三层转发流表进行路由处理,通过三层转发流表查找目的IP所对应的目的租户ID;将虚拟机所在的当前租户ID替换为目的租户ID,并由二层转发流表进行转发,实现了不同租户的虚拟机互相访问在本地虚拟交换机即可完成,而无需经过边界网关,大大降低了网关的压力。充分利用了openflow控制与转发分离的特性,以及openflow流表的灵活和可扩展性,采用openflow流表指导报文的转发,以替代传统网络设备泛洪、学习转发行为,以流表模拟传统设备转发行为的设计,实现了虚拟网络分布式路由功能,从而大大降低了配置的复杂度,实现了简单高效地指导报文转发,负荷云计算基础架构设计理念,控制面与转发面解耦,增加了虚拟化网络的灵活性和扩展性。
以上对本发明所提供的一种虚拟化网络分布式路由实现方法及系统进行了详细介绍。本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想。应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以对本发明进行若干改进和修饰,这些改进和修饰也落入本发明权利要求的保护范围内。

Claims (5)

1.一种虚拟化网络分布式路由实现方法,其特征在于,包括:
获取虚拟机发送出来的业务流量特征;
判断所述虚拟机发出的业务报文的以太目的MAC是否为网关MAC;
若是,则通过与所述虚拟机连接的虚拟交换机中的openflow流表中的三层转发流表对所述业务报文进行路由处理;
将经过所述三层转发流表路由处理后的业务报文通过所述openflow流表中的二层转发流表发送出去;其中,上述通过与所述虚拟机连接的虚拟交换机中的openflow流表中的三层转发流表对所述业务报文进行路由处理的过程,包括:
通过所述三层转发流表查找目的IP所对应的目的租户ID;
将所述虚拟机所在的当前租户ID替换为所述目的租户ID。
2.根据权利要求1所述的方法,其特征在于,还包括:
若所述虚拟机发出的业务报文的以太目的MAC不为网关MAC,则判断所述业务报文是否为已知单播MAC报文;
若是,则通过所述二层转发流表查找目的VM所在的hypervisor,封装对应隧道的头,然后将所述业务报文发送出去;
若否,则将所述报文送到ARP表中进行泛洪。
3.根据权利要求2所述的方法,其特征在于,还包括:
判断是否存在没有命中流表规则的业务报文;
若有,则对没有命中流表规则的所述业务报文执行DROP动作。
4.一种虚拟化网络分布式路由实现系统,包括虚拟机,其特征在于,还包括:
虚拟交换机,所述虚拟交换机和各所述虚拟机进行连接,所述虚拟交换机设有用于根据openflow标准协议,指导各所述虚拟机中的业务报文进行转发的openflow流表;
其中,所述openflow流表包括:二层转发流表和三层转发流表,其中,所述三层转发流表用于在所述虚拟机发出的业务报文的以太目的MAC为网关MAC时,对所述业务报文进行路由处理,所述二层转发流表用于将所述三层转发流表发送的经路由处理后的业务报文或者已知单播MAC报文进行转发;
其中,所述三层转发流表包括:
查找单元,用于查找目的IP所对应的目的租户ID;
替换单元,用于将所述虚拟机所在的当前租户ID替换为所述目的租户ID。
5.根据权利要求4所述的系统,其特征在于,还包括:
报文丢弃单元,用于在所述业务报文没有命中流表规则时,将该业务报文丢弃。
CN201610638510.0A 2016-08-05 2016-08-05 一种虚拟化网络分布式路由实现方法及系统 Active CN106130900B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610638510.0A CN106130900B (zh) 2016-08-05 2016-08-05 一种虚拟化网络分布式路由实现方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610638510.0A CN106130900B (zh) 2016-08-05 2016-08-05 一种虚拟化网络分布式路由实现方法及系统

Publications (2)

Publication Number Publication Date
CN106130900A CN106130900A (zh) 2016-11-16
CN106130900B true CN106130900B (zh) 2019-03-15

Family

ID=57255056

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610638510.0A Active CN106130900B (zh) 2016-08-05 2016-08-05 一种虚拟化网络分布式路由实现方法及系统

Country Status (1)

Country Link
CN (1) CN106130900B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108989176A (zh) * 2018-08-13 2018-12-11 郑州云海信息技术有限公司 一种虚拟机互访方法、装置和系统
US11258635B2 (en) * 2018-12-28 2022-02-22 Alibaba Group Holding Limited Overlay network routing using a programmable switch
CN112804154A (zh) * 2021-01-04 2021-05-14 北京金山云网络技术有限公司 报文处理方法、装置、电子设备及介质
CN113630342B (zh) * 2021-06-25 2023-08-15 济南浪潮数据技术有限公司 一种虚拟交换机的转发表管理方法、系统及装置
CN113824772B (zh) * 2021-08-30 2023-04-18 济南浪潮数据技术有限公司 基于云网络的数据采集方法、系统、装置及可读存储介质
CN113992577A (zh) * 2021-09-24 2022-01-28 广东浪潮智慧计算技术有限公司 一种网络互通方法、装置、设备及介质
CN115022126B (zh) * 2022-05-23 2023-09-01 苏州思萃工业互联网技术研究所有限公司 分布式边缘网关的实现方法和系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102118789A (zh) * 2009-12-31 2011-07-06 华为技术有限公司 业务卸载方法、业务卸载功能实体和业务卸载系统
CN103796249A (zh) * 2014-01-15 2014-05-14 长春电信工程设计院股份有限公司 家庭基站系统中区域业务核心网流量卸载方法
CN105763512A (zh) * 2014-12-17 2016-07-13 杭州华三通信技术有限公司 Sdn虚拟化网络的通信方法和装置

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9660905B2 (en) * 2013-04-12 2017-05-23 Futurewei Technologies, Inc. Service chain policy for distributed gateways in virtual overlay networks
US9363180B2 (en) * 2013-11-04 2016-06-07 Telefonkatiebolaget L M Ericsson (Publ) Service chaining in a cloud environment using Software Defined Networking

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102118789A (zh) * 2009-12-31 2011-07-06 华为技术有限公司 业务卸载方法、业务卸载功能实体和业务卸载系统
CN103796249A (zh) * 2014-01-15 2014-05-14 长春电信工程设计院股份有限公司 家庭基站系统中区域业务核心网流量卸载方法
CN105763512A (zh) * 2014-12-17 2016-07-13 杭州华三通信技术有限公司 Sdn虚拟化网络的通信方法和装置

Also Published As

Publication number Publication date
CN106130900A (zh) 2016-11-16

Similar Documents

Publication Publication Date Title
CN106130900B (zh) 一种虚拟化网络分布式路由实现方法及系统
CN104270298B (zh) 一种vxlan网络中的报文转发方法及装置
CN109716717B (zh) 从软件定义的网络控制器管理虚拟端口信道交换机对等体
US8996675B2 (en) Interconnecting data centers for migration of virtual machines
CN109937559B (zh) 一种用于网络通信的方法和装置
Mann et al. CrossRoads: Seamless VM mobility across data centers through software defined networking
CN103491010B (zh) 在虚拟网络中发送报文的方法、装置和系统
EP2995067B1 (en) A direct connect virtual private interface for a one to many connection with multiple virtual private clouds
US9781037B2 (en) Method and apparatus for advanced statistics collection
US20130301425A1 (en) Preventing Leaks Among Private Virtual Local Area Network Ports Due to Configuration Changes in a Headless Mode
CN105656796B (zh) 实现虚拟扩展局域网三层转发的方法和装置
CN105634770B (zh) 部署虚拟扩展局域网的方法和装置
US20210111914A1 (en) Distributed multicast logical router
DE112013006420B4 (de) Erweiterte Verbindungszusammenfassung (LAG) zur Nutzung in mehreren Switsches
CN116235482A (zh) 虚拟层2网络
CN104468394A (zh) 一种vxlan网络中报文转发方法及装置
CN104022953A (zh) 基于开放流Openflow的报文转发方法和装置
CN103227843A (zh) 一种物理链路地址管理方法及装置
CN104954218A (zh) 分布式虚拟交换装置及转发方法
EP2987282A1 (en) Virtual machine migration
WO2019018261A1 (en) DISTRIBUTED MULTICAST LOGIC ROUTER
CN105681198A (zh) 一种业务链处理方法、设备及系统
CN105978828B (zh) 一种实现虚拟机报文转发的方法和交换机
CN108574613B (zh) Sdn数据中心的二层互通方法及装置
CN113507425B (zh) 一种Overlay组播方法、装置及设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant