CN106936857B - 一种混合云的连接管理方法、sdn控制器及混合云系统 - Google Patents

一种混合云的连接管理方法、sdn控制器及混合云系统 Download PDF

Info

Publication number
CN106936857B
CN106936857B CN201511004516.4A CN201511004516A CN106936857B CN 106936857 B CN106936857 B CN 106936857B CN 201511004516 A CN201511004516 A CN 201511004516A CN 106936857 B CN106936857 B CN 106936857B
Authority
CN
China
Prior art keywords
configuration
network
sdn controller
hybrid cloud
connection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201511004516.4A
Other languages
English (en)
Other versions
CN106936857A (zh
Inventor
邓桓
王爱俊
陈研
董仲平
张鹏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN201511004516.4A priority Critical patent/CN106936857B/zh
Publication of CN106936857A publication Critical patent/CN106936857A/zh
Application granted granted Critical
Publication of CN106936857B publication Critical patent/CN106936857B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4633Interconnection of networks using encapsulation techniques, e.g. tunneling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/02Topology update or discovery

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种混合云的连接管理方法、SDN控制器及混合云系统,涉及云计算领域,其中的方法包括:SDN控制器通过北向接口接收到混合云管理平台发送的混合云连接管理请求;SDN控制器基于混合云连接管理请求确定需要配置的网络设备以及与网络设备相对应的网络配置信息;SDN控制器将网络配置信息封装为预设的配置协议消息,并通过南向接口发送到需要配置的网络设备。本发明的方法、SDN控制器及系统,基于软件定义网络的能力,通过扩展混合云管理平台和SDN控制器的功能和接口,实现了混合云间的网络协同管理,可对混合云间的网络连接服务质量进行管理和控制,动态调整链路及路由等资源,扩展了混合云业务的领域和应用范围。

Description

一种混合云的连接管理方法、SDN控制器及混合云系统
技术领域
本发明涉及云计算技术领域,尤其涉及一种混合云的连接管理方法、SDN控制器及混合云系统。
背景技术
混合云是指将公有云和私有云进行统一管控和匹配,是近年来云计算的主要模式和发展方向。企业愿意将私密数据存放在私有云中,但是同时又希望可以获得公有云的计算资源,因此企业需要混合云的解决方案,满足既省钱又安全的目的。传统的混合云主要由VMware,Amazon等云供应商的一套完整解决方案来实现,一方面这一类解决方案是基于私有的技术,部署成本高昂,另一方面它对网络本身无法进行管理和控制,无法实现端到端的连接保障,只能采用尽力而为的工作机制。
发明内容
有鉴于此,本发明要解决的一个技术问题是提供一种混合云的连接管理方法、SDN控制器及混合云系统。
一种混合云的连接管理方法,包括:软件定义网络SDN控制器通过北向接口接收到混合云管理平台发送的混合云连接管理请求;所述SDN控制器基于所述混合云连接管理请求确定需要配置的网络设备以及与所述网络设备相对应的网络配置信息;所述SDN控制器将所述网络配置信息封装为预设的配置协议消息,并通过南向接口发送到需要配置的网络设备。
根据本发明的一个实施例,进一步的,所述SDN控制器与所述混合云管理平台通信所采用的协议包括:SOAP、REST协议;所述SDN控制器与网络设备之间通信所采用的协议包括:OVSDB、NETCONF、BGP协议。
根据本发明的一个实施例,进一步的,包括:用户分别申请私有云和公有云的云资源;用户向所述混合云管理平台订购混合云服务,并将私有云和公有云的云资源信息发送到所述混合云管理平台;其中,所述云资源信息包括:私有云和公有云内的虚拟主机IP地址、Mac地址、vxlan网关信息。
根据本发明的一个实施例,进一步的,所述混合云连接管理请求包括:连接建立请求、带宽修改请求。
根据本发明的一个实施例,进一步的,包括:所述混合云服务为建立vxlan连接;所述混合云管理平台生成所述连接建立请求,并将所述连接建立请求发送到所述SDN控制器;其中,所述连接建立请求携带所述云资源信息。
根据本发明的一个实施例,进一步的,包括:所述SDN控制器接收到所述连接建立请求后,根据网络拓扑计算建立vxlan连接需要配置的网络设备,并将与所述需要配置的网络设备相对应的网络配置转换为所述配置协议消息;所述SDN控制器通过南向接口将所述配置协议消息下发到需要配置的网络设备;需要配置的网络设备基于所述配置协议消息进行配置,建立vxlan连接。
根据本发明的一个实施例,进一步的,所述连接建立请求为RESTFUL消息,所述云资源信息封装在所述RESTFUL消息中;所述SDN控制器将所述配置协议消息封装为RESTCONF消息。
根据本发明的一个实施例,进一步的,包括:在vxlan连接建立完成后,所述SDN控制器通过北向接口向所述混合云管理平台发送对于所述连接建立请求的响应消息,所述响应消息中携带有与建立的vxlan连接相对应的vni标示。
根据本发明的一个实施例,进一步的,包括:所述混合云管理平台向所述SDN控制器发送所述带宽修改请求,所述带宽请求中携带带宽修改参数和vni标识;所述SDN控制器接收所述带宽修改请求后,根据所述vni标识确定连接,并基于网络拓扑以及所述带宽修改参数计算进行带宽修改需要配置的网络设备,并将与需要配置的网络设备相对应的网络配置转换为所述配置协议消息;所述SDN控制器通过南向接口将所述配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现带宽修改。
根据本发明的一个实施例,进一步的,在完成带宽修改后,所述SDN控制器通过北向接口向所述混合云管理平台发送对于所述带宽修改请求的响应消息。
根据本发明的一个实施例,进一步的,包括:所述SDN控制器建立了多条vxlan连接,其中,所述多条vxlan连接具有公共路径;当所述SDN控制器判断所述公共路径的利用率大于预设的阈值时,将所述多条vxlan连接中优先级低的vxlan路由进行路由调整,使优先级低的vxlan连接中所述公共路径的流量加载在利用率低的路径上;所述SDN控制器基于网络拓扑计算进行路由调整需要配置的网络设备,并将与需要配置的网络设备相对应的网络配置转换为所述配置协议消息;所述SDN控制器通过南向接口将所述配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现路由调整。
一种SDN控制器,包括:北向接口模块,用于通过北向接口接收到混合云管理平台发送的混合云连接管理请求;配置管理模块,用于基于所述混合云连接管理请求确定需要配置的网络设备以及与所述网络设备相对应的网络配置信息;协议适配模块,用于将所述网络配置信息封装为预设的配置协议消息;配置下发模块,用于通过南向接口将所述配置协议消息发送到需要进行配置的网络设备。
根据本发明的一个实施例,进一步的,所述北向接口模块与所述混合云管理平台通信所采用的协议包括:SOAP、REST协议;所述配置下发模块与网络设备之间通信所采用的协议包括:OVSDB、NETCONF、BGP协议。
根据本发明的一个实施例,进一步的,包括:用户分别申请私有云和公有云的云资源;用户向所述混合云管理平台订购混合云服务,并将私有云和公有云的云资源信息发送到所述混合云管理平台;其中,所述云资源信息包括:私有云和公有云内的虚拟主机IP地址、Mac地址、vxlan网关信息。
根据本发明的一个实施例,进一步的,所述混合云连接管理请求包括:连接建立请求、带宽修改请求。
根据本发明的一个实施例,进一步的,包括:所述混合云服务为建立vxlan连接;所述混合云管理平台生成所述连接建立请求,并将所述连接建立请求发送到所述北向接口模块;其中,所述连接建立请求携带所述云资源信息。
根据本发明的一个实施例,进一步的,包括:所述配置管理模块,用于在接收到所述连接建立请求后,根据网络拓扑计算建立vxlan连接需要配置的网络设备;所述协议适配模块,用于将与所述需要配置的网络设备相对应的网络配置转换为所述配置协议消息;所述配置下发模块,用于通过南向接口将所述配置协议消息下发到需要配置的网络设备;其中,需要配置的网络设备基于所述配置协议消息进行配置,建立vxlan连接。
根据本发明的一个实施例,进一步的,所述连接建立请求为RESTFUL消息,所述云资源信息封装在所述RESTFUL消息中;所述协议适配模块将所述配置协议消息封装为RESTCONF消息。
根据本发明的一个实施例,进一步的,包括:在vxlan连接建立完成后,所述北向接口模块向所述混合云管理平台发送所述连接建立请求的响应消息,所述响应消息中携带有与所建立的vxlan连接相对应的vni标示。
根据本发明的一个实施例,进一步的,所述混合云管理平台向所述北向接口模块发送所述带宽修改请求,所述带宽请求中携带带宽修改参数和vni标识;所述配置管理模块,用于在接收所述带宽修改请求后,根据所述vni确定连接,并基于网络拓扑以及所述带宽修改参数计算进行带宽修改需要配置的网络设备,所述协议适配模块,用于将与需要配置的网络设备相对应的网络配置转换为所述配置协议消息;所述配置下发模块,用于通过南向接口将所述配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现带宽修改。
根据本发明的一个实施例,进一步的,在完成带宽修改后,所述北向接口模块向所述混合云管理平台发送所述带宽修改请求的响应消息。
根据本发明的一个实施例,进一步的,所述配置管理模块,用于建立多条vxlan连接,其中,所述多条vxlan连接具有公共路径;当所述SDN控制器判断所述公共路径的利用率大于预设的阈值时,将所述多条vxlan连接中优先级低的vxlan路由进行路由调整,使优先级低的vxlan连接中所述公共路径的流量加载在利用率低的路径上,基于网络拓扑计算进行路由调整需要配置的网络设备;所述协议配置模块,用于将与需要配置的网络设备相对应的网络配置转换为所述配置协议消息;所述配置下发模块,用于通过南向接口将所述配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现路由调整。
一种混合云系统,包括如上所述的SDN控制器。
本发明的混合云的连接管理方法、SDN控制器及混合云系统,基于软件定义网络的能力,通过扩展混合云管理平台和SDN控制器的功能和接口,实现了混合云间的网络协同管理,为混合云建立跨三层的大二层等连接,并且可对混合云间的网络连接服务质量进行管理和控制。
本发明的混合云的连接管理方法、SDN控制器及混合云系统,可实现基于网络的实时利用率,动态调整链路及路由等资源,实现端到端的连接保障。对企业用户屏蔽了底层的物理网络细节,将复杂的网络设备配置转化为可满足业务需求的直观的网络能力提供给混合云用户,扩展了混合云业务的领域和应用范围。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其它的附图。
图1为根据本发明的混合云的连接管理方法的一个实施例的流程示意图;
图2为在本发明系统中SDN控制器与混合云管理平台、网络设备的接口示意图;
图3为根据本发明的SDN控制器的一个实施例的模块示意图。
具体实施方式
下面参照附图对本发明进行更全面的描述,其中说明本发明的示例性实施例。下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。下面结合各个图和实施例对本发明的技术方案进行多方面的描述。
图1为根据本发明的混合云的连接管理方法的一个实施例的流程示意图,如图1所示:
步骤101,SDN(Software Defined Network,软件定义网络)控制器通过北向接口接收到混合云管理平台发送的混合云连接管理请求。
步骤102,SDN控制器基于混合云连接管理请求确定需要配置的网络设备以及与网络设备相对应的网络配置信息。
步骤103,SDN控制器将网络配置信息封装为预设的配置协议消息,并通过南向接口发送到需要配置的网络设备。
SDN控制器与混合云管理平台通信所采用的协议包括:SOAP(Simple ObjectAccess Protocol,简单对象访问协议)、REST(Representational State Transfer,表述性状态转移)协议等。SDN控制器与网络设备之间通信所采用的协议包括:OVSDB(OpenvSwitch Database,开放虚拟交换数据库)、网络配置协议NETCONF、BGP(Border GatewayProtocol,边界网关协议)协议等。
如图2所示,在SDN控制器的北向和混合云管理平台之间新增多个接口,SDN控制器通过这些接口接收云平台发送的各种业务请求,包括vxlan(Virtual eXtensible LocalArea Network,虚拟可扩展局域网)连接建立请求等消息,具体可使用SOAP或REST等协议实现,如果一个架构符合REST原则,就称它为RESTful架构,以在混合云内建立vxlan连接为例,RESTFUL消息参数示例如下(本专利的方法不限定于这些接口消息采用的协议或消息的参数字段及样式,只要采用了通过接口传递这些信息的方法均在本专利的保护范围内):消息名称:/1.0/vxlan,调用方式:POST,RESTFUL消息中参数属性的说明如下表1所示:
Figure GDA0002376537310000071
表1-RESTFUL消息中参数属性
Xml格式请求及应答消息格式可如下:
建立vxlan连接请求消息示例:
Figure GDA0002376537310000072
Figure GDA0002376537310000081
Figure GDA0002376537310000091
对于建立vxlan连接的应答消息示例:
Figure GDA0002376537310000092
在SDN控制器的核心层内扩展协议适配模块,以opendaylight的控制器为例,可将混合云平台发来的RESTFUL消息先适配为RESTCONF消息,然后再基于设备类型转换为OVSDB或NETCONF等配置通过南向接口下发,实现对网络以及设备的直接控制。其中通过南向接口下发设备配置的功能是基于SDN控制器本身的能力实现的,其技术方案可参考ONOS或ODL等SDN控制器的南向接口方案。RESTCONF协议基于经典的HTTP协议开发,采取其中所定义的相关概念,用于接入YANG数据模型中所定义的数据。RESTCONF协议也采用并继承了RESTful接口协议的很多优秀成分,但是需要在实施部署中具有高度的一致性。RESTCONF协议提供了一个简单的NETCONF(网络配置协议)功能子集,并被设计为与NETCONF共存和兼容。
上述实施例中的混合云的连接管理方法,提出了一种基于软件定义技术,扩展混合云管理平台与SDN控制器间的接口及其功能,能够向云管理平台屏蔽底层物理网络的差异和复杂的设备配置细节,基于用户的业务需求提供有保障的混合云端到端连接,并可进行网络资源的实时管控和按需调度,提升混合云用户的业务体验,打造具备核心竞争力和自主掌控力的的运营商混合云。
用户分别申请私有云和公有云的云资源,向混合云管理平台订购混合云服务,并将私有云和公有云的云资源信息发送到混合云管理平台。云资源信息包括:私有云和公有云内的虚拟主机IP地址、Mac地址、vxlan网关信息等。对混合云管理平台的功能进行增强,用户在私有云及公有云分别申请云资源后,当要建立混合云连接的时候,需要向云管理平台订购混合云业务,并将私有云和公有云内的虚拟主机IP地址,Mac地址,vxlan网关等信息发送给云管理平台。
混合云管理平台需要维护用户的这些信息,并将其封装到接口内用于和SDN控制器的联动。在SDN控制器成功建立了端到端保障连接后,云管理平台还需维护基于vni的连接标示,以便用户后期执行增删改等操作,满足混合云的多种业务需求。
混合云连接管理请求包括:连接建立请求、带宽修改请求等。混合云管理平台具备连接优先级管理功能,可以根据用户的级别和要求的带宽保障类型动态下发对建立的网络连接的需求,SDN控制器基于网络的实时利用率监控混合云间的连接状态,并通过对链路和路由的控制完成对连接的按需调整。
混合云服务为建立vxlan连接,混合云管理平台生成连接建立请求,并将连接建立请求发送到SDN控制器。连接建立请求携带云资源信息。SDN控制器接收到连接建立请求后,根据网络拓扑计算建立vxlan连接需要配置的网络设备,并将与需要配置的网络设备相对应的网络配置转换为配置协议消息。
SDN控制器通过南向接口将配置协议消息下发到需要配置的网络设备;需要配置的网络设备基于配置协议消息进行配置,建立vxlan连接。连接建立请求可以为RESTFUL消息,云资源信息封装在RESTFUL消息中。SDN控制器可以将配置协议消息封装为RESTCONF消息。在vxlan连接建立完成后,SDN控制器通过北向接口向混合云管理平台发送对于连接建立请求的响应消息,响应消息中携带有与建立的vxlan连接相对应的vni标示。
在一个实施例中,如图2所示,用户在公有云及私有云均申请了云资源,包括虚拟机及云内虚拟机间的vxlan连接。用户向混合云管理平台提交混合云业务订购需求,需要将跨公网三层的公有云及私有云内的全部虚拟机用一个vxlan连接进行管理,并提交了连接保障类型,保障带宽,云内虚拟主机和云内vxlan网关等相关信息;
混合云管理平台收到用户的请求,将建立连接所需参数封装到与SDN控制器的北向接口中并进行通过post方式下发。SDN控制器收到了混合云管理平台发来的连接建立请求后,根据网络的拓扑计算出需要哪些网络设备的配合,然后通过协议适配模块将业务所需的网络配置转换为南向可对接设备的配置协议消息,如OVSDB,NETCONF或BGP等。
SDN控制器通过南向接口将网络设备的配置下发到对应的网元内,完成网络配置的更改,并通过北向接口返回混合云管理平台相应响应的消息,完成连接建立。此时用户的公有云和私有云内的所有虚拟机可以实现跨三层的大二层连接,并且SDN控制器通过建立专有BGP连接等方式控制网络设备路由,完成混合云端到端保障连接建立。
混合云管理平台向SDN控制器发送带宽修改请求,带宽请求中携带带宽修改参数和vni标识。SDN控制器接收带宽修改请求后,根据vni标识确定连接,并基于网络拓扑以及带宽修改参数计算进行带宽修改需要配置的网络设备,并将与需要配置的网络设备相对应的网络配置转换为配置协议消息。
SDN控制器通过南向接口将配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现带宽修改。在完成带宽修改后,SDN控制器通过北向接口向混合云管理平台发送对于带宽修改请求的响应消息。
在一个实施例中,用户已申请了混合云的保障连接,要求的带宽保障为下限100M。用户需要临时发起大数据的备份业务,带宽保障不足,因此决定申请提高保障带宽。用户向混合云云管理平台发起连接带宽保障修改请求,基于连接建立时SDN控制器返回的vni标示唯一的制定了某条连接。混合云管理平台收到用户的请求,将修改连接所需参数封装到与SDN控制器的北向接口中并进行通过PUT方式下发,以下为消息参考示例:
消息名称/1.0/bgp/vxlan/{vxlan_id};调用方式:PUT,带宽修改的参数如下表2所示:
Figure GDA0002376537310000121
表2-修改连接的参数表
带宽调整后返回结果如下表3所示:
Figure GDA0002376537310000122
表3-修改带宽的返回消息中的参数表
请求修改带宽的消息示例:
<?xml version="1.0"encoding="UTF-8"?>
<bandwidth>1000</bandwidth>
带宽修改后的应答消息示例:
Figure GDA0002376537310000131
SDN控制器收到了混合云管理平台发来的连接带宽修改请求后,根据网络的拓扑计算出需要哪些网络设备的配合,然后通过协议适配模块将业务所需的网络配置转换为南向可对接设备的配置协议消息,如OVSDB,NETCONF或BGP等;SDN控制器通过南向接口将网络设备的配置下发到对应的网元内,完成网络配置的更改,并通过北向接口返回混合云管理平台相应响应的消息,完成连接保障带宽的修改,此时用户的公有云和私有云间连接保障带宽被调整为1000M,满足用户的备份需求。
SDN控制器建立了多条vxlan连接,其中,多条vxlan连接具有公共路径。当SDN控制器判断公共路径的利用率大于预设的阈值时,将多条vxlan连接中优先级低的vxlan路由进行路由调整,使优先级低的vxlan连接中公共路径的流量加载在利用率低的路径上。可以调整1条或多条优先级低的vxlan连接的路由。
SDN控制器基于网络拓扑计算进行路由调整需要配置的网络设备,并将与需要配置的网络设备相对应的网络配置转换为配置协议消息;SDN控制器通过南向接口将配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现路由调整。
在一个实施例中,用户A和用户B分别在混合云管理平台内申请了vxlan连接,其优先级不同,用户A为1级,用户B为2级(数字越大,等级越高);SDN控制器监测到用户A及用户B链路中有一段是公用的,目前利用率太高,无法同时满足用户A及用户B的保障带宽需求。
SDN控制器根据网络拓扑,计算出可将用户A的连接进行路由的改变,迁移到利用率较低的另一条路径,以保障用户B的高优先级;SDN控制器计算出将用户A连接路由调整会涉及到哪些网络设备的配合,然后生成南向可对接设备的配置协议消息,如OVSDB,NETCONF或BGP等。SDN控制器通过南向接口将网络设备的配置下发到对应的网元内,完成网络配置的更改,实现路由调整。
上述实施例中的混合云的连接管理方法,可以解决现有技术中对于混合云的管理尚不完善,大部分是采用基于vmware等企业提供的私有解决方案,不仅成本高昂并且对于网络本身没有控制能力,只能实现尽力而为的传输,对于一些要求高保障高带宽的混合云业务不具备满足其需求的能力的问题。
上述实施例中的混合云的连接管理方法,基于软件定义网络的能力,通过扩展混合云管理平台和SDN控制器的功能和接口,实现了混合云间的网络协同管理,为混合云建立跨三层的大二层等连接,并且可对混合云间的网络连接服务质量进行管理和控制,可以对企业用户屏蔽了底层的物理网络细节,将复杂的网络设备配置转化为可满足业务需求的直观的网络能力提供给混合云用户,扩展了混合云业务的领域和应用范围。
如图3所示,本发明提供一种SDN控制器,包括:北向接口模块31、配置管理模块32、协议适配模块33、配置下发模块34。各个模块的功能如下:
北向接口模块31接收混合云管理平台发送的混合云连接管理请求。配置管理模块32基于混合云连接管理请求确定需要配置的网络设备以及与网络设备相对应的网络配置信息。协议适配模块33将网络配置信息封装为预设的配置协议消息。配置下发模块34通过南向接口将配置协议消息发送到需要进行配置的网络设备。北向接口模块31与混合云管理平台通信所采用的协议包括:SOAP、REST协议等。配置下发模块34与网络设备之间通信所采用的协议包括:OVSDB、NETCONF、BGP协议等。
混合云管理平台生成连接建立请求,并将连接建立请求发送到北向接口模块31。连接建立请求携带云资源信息。配置管理模块32在接收到连接建立请求后,根据网络拓扑计算建立vxlan连接需要配置的网络设备。协议适配模块33将与需要配置的网络设备相对应的网络配置转换为配置协议消息。配置下发模块32通过南向接口将配置协议消息下发到需要配置的网络设备。
需要配置的网络设备基于配置协议消息进行配置,建立vxlan连接。连接建立请求为RESTFUL消息,云资源信息封装在RESTFUL消息中,协议适配模块33将配置协议消息封装为RESTCONF消息。在vxlan连接建立完成后,北向接口模块31向混合云管理平台发送连接建立请求的响应消息,响应消息中携带有与所建立的vxlan连接相对应的vni标示。
混合云管理平台向北向接口模块31发送带宽修改请求,带宽请求中携带带宽修改参数和vni标识。配置管理模块32在接收带宽修改请求后,根据vni确定连接,并基于网络拓扑以及带宽修改参数计算进行带宽修改需要配置的网络设备,协议适配模块33将与需要配置的网络设备相对应的网络配置转换为配置协议消息。配置下发模块34通过南向接口将配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现带宽修改。在完成带宽修改后,北向接口模块31向混合云管理平台发送带宽修改请求的响应消息。
配置管理模块32建立多条vxlan连接,其中,多条vxlan连接具有公共路径;当配置管理模块32判断公共路径的利用率大于预设的阈值时,将多条vxlan连接中优先级低的vxlan路由进行路由调整,使优先级低的vxlan连接中公共路径的流量加载在利用率低的路径上,基于网络拓扑计算进行路由调整需要配置的网络设备。协议适配模块33将与需要配置的网络设备相对应的网络配置转换为配置协议消息。配置下发模块34通过南向接口将配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现路由调整。
本发明提供一种混合云系统,包括如上的SDN控制器。
上述实施例中提供的混合云的连接管理方法、SDN控制器及混合云系统,基于软件定义网络的能力,通过扩展混合云管理平台和SDN控制器的功能和接口,实现了混合云间的网络协同管理,可对混合云间的网络连接服务质量进行管理和控制,可实现基于网络的实时利用率,动态调整链路及路由等资源,实现端到端的连接保障。并且对企业用户屏蔽了底层的物理网络细节,将复杂的网络设备配置转化为可满足业务需求的直观的网络能力提供给混合云用户,扩展了混合云业务的领域和应用范围。
可能以许多方式来实现本发明的方法和系统。例如,可通过软件、硬件、固件或者软件、硬件、固件的任何组合来实现本发明的方法和系统。用于方法的步骤的上述顺序仅是为了进行说明,本发明的方法的步骤不限于以上具体描述的顺序,除非以其它方式特别说明。此外,在一些实施例中,还可将本发明实施为记录在记录介质中的程序,这些程序包括用于实现根据本发明的方法的机器可读指令。因而,本发明还覆盖存储用于执行根据本发明的方法的程序的记录介质。
本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。

Claims (21)

1.一种混合云的连接管理方法,其特征在于,包括:
软件定义网络SDN控制器通过北向接口接收到混合云管理平台发送的混合云连接管理请求;
其中,所述混合云连接管理请求包括:连接建立请求;用户分别申请私有云和公有云的云资源;用户向所述混合云管理平台订购混合云服务,并将私有云和公有云的云资源信息发送到所述混合云管理平台;所述混合云服务为建立vxlan连接;所述混合云管理平台生成所述连接建立请求,并将所述连接建立请求发送到所述SDN控制器;所述连接建立请求为RESTFUL消息,所述云资源信息封装在所述RESTFUL消息中;
所述SDN控制器基于所述混合云连接管理请求确定需要配置的网络设备以及与所述网络设备相对应的网络配置信息;
其中,所述SDN控制器接收到所述连接建立请求后,根据网络拓扑计算建立vxlan连接需要配置的网络设备,并将与所述需要配置的网络设备相对应的网络配置转换为配置协议消息;
所述SDN控制器将所述网络配置信息封装为预设的配置协议消息,并通过南向接口发送到需要配置的网络设备;
其中,所述SDN控制器通过南向接口将所述配置协议消息下发到需要配置的网络设备;需要配置的网络设备基于所述配置协议消息进行配置,建立vxlan连接。
2.如权利要求1所述的方法,其特征在于:
所述SDN控制器与所述混合云管理平台通信所采用的协议包括:SOAP、REST协议;
所述SDN控制器与网络设备之间通信所采用的协议包括:OVSDB、NETCONF、BGP协议。
3.如权利要求1或2所述的方法,其特征在于,包括:
所述云资源信息包括:私有云和公有云内的虚拟主机IP地址、Mac地址、vxlan网关信息。
4.如权利要求3所述的方法,其特征在于:
所述混合云连接管理请求包括:带宽修改请求。
5.如权利要求4所述的方法,其特征在于,包括:
所述连接建立请求携带所述云资源信息。
6.如权利要求5所述的方法,其特征在于:
所述SDN控制器将所述配置协议消息封装为RESTCONF消息。
7.如权利要求5所述的方法,其特征在于,包括:
在vxlan连接建立完成后,所述SDN控制器通过北向接口向所述混合云管理平台发送对于所述连接建立请求的响应消息,所述响应消息中携带有与建立的vxlan连接相对应的vni标示。
8.如权利要求7所述的方法,其特征在于,包括:
所述混合云管理平台向所述SDN控制器发送所述带宽修改请求,所述带宽修改请求中携带带宽修改参数和vni标识;
所述SDN控制器接收所述带宽修改请求后,根据所述vni标识确定连接,并基于网络拓扑以及所述带宽修改参数计算进行带宽修改需要配置的网络设备,并将与需要配置的网络设备相对应的网络配置转换为所述配置协议消息;
所述SDN控制器通过南向接口将所述配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现带宽修改。
9.如权利要求8所述的方法,其特征在于:
在完成带宽修改后,所述SDN控制器通过北向接口向所述混合云管理平台发送对于所述带宽修改请求的响应消息。
10.如权利要求5所述的方法,其特征在于,包括:
所述SDN控制器建立了多条vxlan连接,其中,所述多条vxlan连接具有公共路径;
当所述SDN控制器判断所述公共路径的利用率大于预设的阈值时,将所述多条vxlan连接中优先级低的vxlan路由进行路由调整,使优先级低的vxlan连接中所述公共路径的流量加载在利用率低的路径上;
所述SDN控制器基于网络拓扑计算进行路由调整需要配置的网络设备,并将与需要配置的网络设备相对应的网络配置转换为所述配置协议消息;
所述SDN控制器通过南向接口将所述配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现路由调整。
11.一种SDN控制器,其特征在于,包括:
北向接口模块,用于通过北向接口接收到混合云管理平台发送的混合云连接管理请求;
其中,所述混合云连接管理请求包括:连接建立请求;用户分别申请私有云和公有云的云资源;用户向所述混合云管理平台订购混合云服务,并将私有云和公有云的云资源信息发送到所述混合云管理平台;所述混合云服务为建立vxlan连接;所述混合云管理平台生成所述连接建立请求,并将所述连接建立请求发送到所述北向接口模块;所述连接建立请求为RESTFUL消息,所述云资源信息封装在所述RESTFUL消息中;
配置管理模块,用于基于所述混合云连接管理请求确定需要配置的网络设备以及与所述网络设备相对应的网络配置信息;
协议适配模块,用于将所述网络配置信息封装为预设的配置协议消息;
其中,所述配置管理模块,用于在接收到所述连接建立请求后,根据网络拓扑计算建立vxlan连接需要配置的网络设备;所述协议适配模块,用于将与所述需要配置的网络设备相对应的网络配置转换为所述配置协议消息;
配置下发模块,用于通过南向接口将所述配置协议消息发送到需要进行配置的网络设备;
所述配置下发模块,用于通过南向接口将所述配置协议消息下发到需要配置的网络设备;其中,需要配置的网络设备基于所述配置协议消息进行配置,建立vxlan连接。
12.如权利要求11所述的SDN控制器,其特征在于:
所述北向接口模块与所述混合云管理平台通信所采用的协议包括:SOAP、REST协议;
所述配置下发模块与网络设备之间通信所采用的协议包括:OVSDB、NETCONF、BGP协议。
13.如权利要求11或12所述的SDN控制器,其特征在于:
所述云资源信息包括:私有云和公有云内的虚拟主机IP地址、Mac地址、vxlan网关信息。
14.如权利要求13所述的SDN控制器,其特征在于:
所述混合云连接管理请求包括带宽修改请求。
15.如权利要求14所述的SDN控制器,其特征在于:
所述连接建立请求携带所述云资源信息。
16.如权利要求15所述的SDN控制器,其特征在于:
所述协议适配模块将所述配置协议消息封装为RESTCONF消息。
17.如权利要求15所述的SDN控制器,其特征在于:
在vxlan连接建立完成后,所述北向接口模块向所述混合云管理平台发送所述连接建立请求的响应消息,所述响应消息中携带有与所建立的vxlan连接相对应的vni标示。
18.如权利要求17所述的SDN控制器,其特征在于:
所述混合云管理平台向所述北向接口模块发送所述带宽修改请求,所述带宽修改请求中携带带宽修改参数和vni标识;
所述配置管理模块,用于在接收所述带宽修改请求后,根据所述vni确定连接,并基于网络拓扑以及所述带宽修改参数计算进行带宽修改需要配置的网络设备,
所述协议适配模块,用于将与需要配置的网络设备相对应的网络配置转换为所述配置协议消息;
所述配置下发模块,用于通过南向接口将所述配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现带宽修改。
19.如权利要求18所述的SDN控制器,其特征在于:
在完成带宽修改后,所述北向接口模块向所述混合云管理平台发送所述带宽修改请求的响应消息。
20.如权利要求15所述的SDN控制器,其特征在于:
所述配置管理模块,用于建立多条vxlan连接,其中,所述多条vxlan连接具有公共路径;当判断所述公共路径的利用率大于预设的阈值时,将所述多条vxlan连接中优先级低的vxlan路由进行路由调整,使优先级低的vxlan连接中所述公共路径的流量加载在利用率低的路径上,基于网络拓扑计算进行路由调整需要配置的网络设备;
协议配置模块,用于将与需要配置的网络设备相对应的网络配置转换为所述配置协议消息;
所述配置下发模块,用于通过南向接口将所述配置协议消息下发到需要配置的网络设备,完成网络配置的更改,实现路由调整。
21.一种混合云系统,其特征在于:
包括如权利要求11至20任意一项所述的SDN控制器。
CN201511004516.4A 2015-12-29 2015-12-29 一种混合云的连接管理方法、sdn控制器及混合云系统 Active CN106936857B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201511004516.4A CN106936857B (zh) 2015-12-29 2015-12-29 一种混合云的连接管理方法、sdn控制器及混合云系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201511004516.4A CN106936857B (zh) 2015-12-29 2015-12-29 一种混合云的连接管理方法、sdn控制器及混合云系统

Publications (2)

Publication Number Publication Date
CN106936857A CN106936857A (zh) 2017-07-07
CN106936857B true CN106936857B (zh) 2020-05-19

Family

ID=59458141

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201511004516.4A Active CN106936857B (zh) 2015-12-29 2015-12-29 一种混合云的连接管理方法、sdn控制器及混合云系统

Country Status (1)

Country Link
CN (1) CN106936857B (zh)

Families Citing this family (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109257198A (zh) * 2017-07-13 2019-01-22 中国电信股份有限公司 Sdn控制器的适配器、管理系统和网络资源操作方法
CN109428937A (zh) * 2017-09-04 2019-03-05 上海仪电(集团)有限公司中央研究院 一种高可用的混合云连通系统
CN109660372B (zh) * 2017-10-10 2021-12-14 中兴通讯股份有限公司 一种sdn的业务配置的方法及装置
CN107809422B (zh) * 2017-10-16 2020-10-02 深圳市泰信通信息技术有限公司 一种解耦接口差异化的接口兼容方法及装置
CN108076156B (zh) * 2017-12-27 2020-09-08 北京航空航天大学 一种基于中国云产品的混合云系统
EP3747167B1 (en) 2018-02-19 2022-08-31 Huawei Technologies Co., Ltd. Multi-cloud vpc routing and registration
CN110300009A (zh) * 2018-03-23 2019-10-01 华为技术有限公司 报文的生成方法及相关设备
CN108449418B (zh) * 2018-03-29 2021-08-06 新华三云计算技术有限公司 一种混合云平台管理系统及方法
CN108777633B (zh) * 2018-05-18 2021-04-23 重庆邮电大学 支持数据调度的意图型工业sdn北向接口系统及交互方法
CN108924085B (zh) * 2018-05-24 2021-09-10 中国科学院计算机网络信息中心 网络调度方法、装置及存储介质
CN110830275B (zh) * 2018-08-08 2022-03-25 中兴通讯股份有限公司 一种转发器配置方法、装置、设备及可读存储介质
CN109728984B (zh) * 2018-11-26 2021-01-29 华为技术有限公司 一种接入系统、方法及装置
US10880210B2 (en) * 2018-12-26 2020-12-29 Juniper Networks, Inc. Cloud network having multiple protocols using virtualization overlays across physical and virtualized workloads
CN111385180B (zh) * 2018-12-28 2022-03-04 中国移动通信集团重庆有限公司 通信隧道构建方法、装置、设备及介质
CN111399972B (zh) * 2019-01-02 2023-05-09 中国移动通信有限公司研究院 一种虚拟机抓包的方法、装置及计算机可读存储介质
CN111431730B (zh) * 2019-01-10 2023-04-07 阿里巴巴集团控股有限公司 一种业务处理方法、系统、计算机设备及可读介质
CN110191067B (zh) * 2019-05-24 2023-04-18 深圳前海微众银行股份有限公司 专线网络访问控制方法、装置、设备及可读存储介质
CN110225127A (zh) * 2019-06-14 2019-09-10 北京首都在线科技股份有限公司 资源分配方法和装置及具有其的网络管理系统
CN112838940B (zh) * 2019-11-25 2024-03-01 中兴通讯股份有限公司 一种网络控制器框架和数据处理方法
CN111064619B (zh) * 2019-12-20 2022-08-23 北京云联壹云技术有限公司 一种配置信息管理方法、装置、电子设备和存储介质
CN111510517B (zh) * 2020-06-30 2020-09-15 上海有孚智数云创数字科技有限公司 一种网络动态优化分配方法、分配系统及可读存储介质
CN111884838A (zh) * 2020-07-14 2020-11-03 重庆广播电视大学重庆工商职业学院 一种sdn网络与非sdn网络通信的装置
CN111970158B (zh) * 2020-08-31 2023-05-30 网易(杭州)网络有限公司 边缘接入的处理系统、方法、装置及设备
CN112306673B (zh) * 2020-09-18 2023-04-07 浪潮思科网络科技有限公司 一种用于云计算和边缘计算协同的sdn系统
CN112910697B (zh) * 2021-01-22 2022-05-27 新华三大数据技术有限公司 一种故障处理方法及装置
CN114915591B (zh) * 2021-01-28 2023-05-02 中国电信股份有限公司 端到端业务保障方法以及系统
CN112994942B (zh) * 2021-02-24 2023-08-11 中国联合网络通信集团有限公司 一种sdn控制方法及装置
CN113206776A (zh) * 2021-04-26 2021-08-03 中国联合网络通信集团有限公司 混合云网络连接方法、系统及控制器
CN113315654A (zh) * 2021-05-19 2021-08-27 中国人民大学 网络自动配置系统
CN114157718B (zh) * 2021-11-12 2023-07-25 国网冀北电力有限公司信息通信分公司 一种sdn网络系统及sdn网络系统的控制方法
CN114244712B (zh) * 2021-12-08 2023-12-05 中盈优创资讯科技有限公司 一种sdn控制器协议状态管理方法及装置
CN114466016B (zh) * 2022-03-04 2023-06-09 烽火通信科技股份有限公司 一种数据中心网关动态负载均衡的实现方法和系统
CN115842734B (zh) * 2023-01-30 2024-03-29 阿里巴巴(中国)有限公司 网络管理方法、控制器和sdn网络

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103973481A (zh) * 2014-04-21 2014-08-06 蓝盾信息安全技术股份有限公司 一种基于sdn的云计算数据中心的审计系统及方法
CN104253749A (zh) * 2014-09-18 2014-12-31 华南理工大学 一种基于软件定义网络架构的用户端分布式路径计算方法
CN104518993A (zh) * 2014-12-29 2015-04-15 华为技术有限公司 云化网络通信路径的分配方法、装置及系统
WO2015078498A1 (en) * 2013-11-27 2015-06-04 Huawei Technologies Co., Ltd. Method and system for balancing load in a sdn network

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2015078498A1 (en) * 2013-11-27 2015-06-04 Huawei Technologies Co., Ltd. Method and system for balancing load in a sdn network
CN103973481A (zh) * 2014-04-21 2014-08-06 蓝盾信息安全技术股份有限公司 一种基于sdn的云计算数据中心的审计系统及方法
CN104253749A (zh) * 2014-09-18 2014-12-31 华南理工大学 一种基于软件定义网络架构的用户端分布式路径计算方法
CN104518993A (zh) * 2014-12-29 2015-04-15 华为技术有限公司 云化网络通信路径的分配方法、装置及系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
SDN技术在混合云网络架构中的应用研究;房秉毅 等;《邮电设计技术》;20150731(第7期);正文第2.1节,图6 *
基于SDN技术的云数据中心演进方案研究及试点;姚帅 等;《电信技术》;20150930(第9期);正文第2节,图1,2,4,7-9 *

Also Published As

Publication number Publication date
CN106936857A (zh) 2017-07-07

Similar Documents

Publication Publication Date Title
CN106936857B (zh) 一种混合云的连接管理方法、sdn控制器及混合云系统
US11051183B2 (en) Service provision steps using slices and associated definitions
CN106789667B (zh) 一种数据转发方法、相关设备及系统
CN105376087B (zh) 用于网络服务配置的事务完整性
JP6007217B2 (ja) ネットワーク仮想化のための方法及び装置
EP3314816B1 (en) Network function virtualization (nfv) hardware trust in data communication systems
US20190109768A1 (en) Management of network slices and associated services
EP3121997B1 (en) Service provisioning in a communication network
JP6408602B2 (ja) Nfvシステムにおけるサービス実装のための方法および通信ユニット
US9450817B1 (en) Software defined network controller
US10389595B2 (en) Controller and method for controlling communication services for applications on a physical network
WO2018036172A1 (zh) 业务编排方法及装置、业务发放方法及装置
US11528190B2 (en) Configuration data migration for distributed micro service-based network applications
EP3123677B1 (en) A method to provide elasticity in transport network virtualisation
CN104009871A (zh) Sdn控制器实现方法及sdn控制器
EP3621243B1 (en) Virtual network creation method, apparatus and transport network system
WO2015039617A1 (zh) 一种报文处理方法、系统及设备
CN113328936B (zh) 路由控制方法、系统、装置及计算机可读存储介质
US10708083B2 (en) Traffic engineering service mapping
CN108270690A (zh) 控制报文流量的方法和装置
CN116458204A (zh) 传输网络切片控制设备及用于基于时间敏感网络的传输网络的控制面实体
CN113810442A (zh) 资源预留的方法、装置、终端及节点设备
CN116055394A (zh) 一种基于矢量化骨干网的边缘路由编排系统
US20160212179A1 (en) Methods and apparatus for establishing a connection in a telecommunications network
EP3652980B1 (en) Virtual anchoring in anchorless mobile networks

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant