CN107078951A - 从虚拟端口信道对等体故障恢复 - Google Patents

从虚拟端口信道对等体故障恢复 Download PDF

Info

Publication number
CN107078951A
CN107078951A CN201580063140.6A CN201580063140A CN107078951A CN 107078951 A CN107078951 A CN 107078951A CN 201580063140 A CN201580063140 A CN 201580063140A CN 107078951 A CN107078951 A CN 107078951A
Authority
CN
China
Prior art keywords
peer
virtual port
port channel
virtual
vpc
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201580063140.6A
Other languages
English (en)
Other versions
CN107078951B (zh
Inventor
阿亚斯坎特·帕尼
所罗伯·阿加瓦尔
斯里尼瓦·塔蒂孔达
萨拉特·卡麦塞蒂
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Cisco Technology Inc
Original Assignee
Cisco Technology Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Cisco Technology Inc filed Critical Cisco Technology Inc
Publication of CN107078951A publication Critical patent/CN107078951A/zh
Application granted granted Critical
Publication of CN107078951B publication Critical patent/CN107078951B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0654Management of faults, events, alarms or notifications using network fault recovery
    • H04L41/0668Management of faults, events, alarms or notifications using network fault recovery by dynamic selection of recovery network elements, e.g. replacement by the most appropriate element after failure
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/22Alternate routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/24Multipath
    • H04L45/245Link aggregation, e.g. trunking
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/28Routing or path finding of packets in data switching networks using route fault recovery
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/58Association of routers
    • H04L45/586Association of routers of virtual routers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/25Routing or path finding in a switch fabric
    • H04L49/253Routing or path finding in a switch fabric using establishment or release of connections between ports
    • H04L49/254Centralised controller, i.e. arbitration or scheduling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/12Shortest path evaluation
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/50Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate

Abstract

用于从虚拟端口链(vPC)域的部分故障恢复的系统、方法、以及非暂态计算机可读存储介质。第一和第二vPC对等体可以被配对以创建具有虚拟地址的vPC。端点主机可以经由虚拟端口信道与网络进行通信。系统可能检测到第一虚拟端口信道对等体中断。在第一vPC重启期间或之后,第一vPC相对于虚拟地址的可达性成本可被设置为扩大值。第一vPC对等体还可在它与第二vPC对等体同步其vPC状态信息时延迟其启动时间。第二vPC可以继续通告端点主机和虚拟地址之间的关联。在完成同步时,第一vPC对等体可以启动链路并恢复可达性成本。

Description

从虚拟端口信道对等体故障恢复
技术领域
本技术涉及网络切换,并且更具体地,涉及虚拟端口信道对等体(peer)切换。
背景技术
虚拟端口信道(vPC)允许基于链路聚合的原理来创建更具弹性的2层网络拓扑。vPC还可通过中继多个物理链路来提供增加的带宽。为创建vPC域,通常将一对vPC对等体(还称为vPC交换机)连接在一起以将多个物理链路组合成单个逻辑链路。为了作为一个逻辑设备来操作,vPC对等体可以彼此通信以交换数据以及各种形式的内部状态信息以保持彼此同步。所得的vPC域可以为可能位于vPC后面的任意端点主机(即,租户)提供切换和路由服务,以便端点可以与网络的其余部分无缝通信。
附图说明
为了描述可以获得本公开的上述和其它优点和特征的方式,将通过参考在附图中示出的其具体实施例来呈现上述简要描述的原理的更具体的描述。理解的是,这些附图仅描绘了本公开的示例性实施例,并因此不被认为是对其范围的限制,通过使用附图利用额外的特征和细节描述和解释了本文的原理,其中:
图1示出了根据本技术的一些方面的示例网络设备;
图2A和2B示出了根据本技术的一些方面的示例系统实施例;
图3示出了网络结构的示例架构的示意性框图;
图4示出了示例覆盖网络;
图5A示出了示例vPC实现方式的物理拓扑;
图5B示出了示例vPC实现方式的逻辑拓扑;
图6A和6B示出了网络结构中的示例vPC部署;
图7示出了用于扩大可达性成本的示例方法;
图8示出了用于通告端点主机和虚拟地址之间的关联的示例方法;以及
图9示出了用于延迟虚拟端口信道开启时间的示例方法。
具体实施方式
下面详细讨论了本公开的各个实施例。尽管讨论了具体的实现方式,但应理解的是,这样做仅是为了说明的目的。相关领域技术人员将认识到,可以在不脱离本公开的精神和范围的情况下使用其他组件和配置。
概览
若vPC对等体中的一个vPC对等体将发生故障或要求手动重启,则由于故障对等体的长恢复时间而租户流量下降可能是过度的。当幸存vPC对等体以及其余网络收敛于发生故障的vPC对等体时,传入和传出分组都可能丢失。因此,在本领域中需要找到更得体、更及时、以及更有效的处理虚拟端口信道对等体故障恢复的方法。
经改进的方法和系统旨在将vPC切换恢复期间的vPC流量的收敛窗口减少为最小。替代在vPC对等体故障时撤回虚拟IP到端点绑定,虚拟地址(例如,虚拟IP)可达性成本在vPC对等体开启时间期间被人为地扩大。第一vPC对等体和第二vPC对等体被配对在一起以创建vPC域。vPC域与诸如虚拟IP(互联网协议)地址(VIP)之类的虚拟地址相关联。一个或多个端点主机可能在VIP后面并经由vPC域与网络结构(fabric)进行通信。
系统可能检测到第一虚拟端口信道对等体中断。在第一vPC重启期间或之后,第一vPC关于VIP的可达性成本可被设置为扩大的值以便将源自该结构的流量转移得远离发生故障的vPC对等体(即,第一vPC对等体)并朝向幸存vPC VIP(即,第二vPC对等体)。第一vPC对等体还可延迟其开启时间,直到它将其vPC状态信息与第二vPC对等体同步。同时,第二vPC可以继续向该结构通知端点主机仍在VIP后面。当完成同步过程时,第一vPC对等体可启动链路并恢复可达性成本以再次开始路由和交换分组。
示例实施例
计算机网络是通过用于在诸如个人计算机和工作站之类的端点之间传输数据的通信链路和段进行互联的节点的地理分布式集合。许多类型的网络是可用的,其类型范围从局域网(LAN)和广域网(WAN)到覆盖和软件定义的网络,例如,虚拟可扩展局域网(VXLAN)。
LAN通常经由位于同一通用物理位置(例如,建筑或校园)的专用私有通信链路来连接节点。另一方面,WAN通常经由长距离通信链路(例如,公共载波电话线、光学光路、同步光网络(SONET)、或同步数字层级(SDH)链路)来连接地理上分散的节点。LAN和WAN可包括层2(L2)和/或层3(L3)网络和设备。
互联网是连接世界各地的不同网络、提供各种网络上的节点之间的全球通信的WAN的示例。节点通常通过根据预定义协议(例如,传输控制协议/互联网协议(TCP/IP))交换离散数据帧或分组来经由网络进行通信。在该背景下,协议可指代定义节点如何彼此交互的一组规则。计算机网络可通过诸如路由器之类的中间网络节点进一步互联以扩展每个网络的有效“尺寸”。
覆盖网络通常允许经由物理网络基础设施来创建和分层虚拟网络。诸如虚拟可扩展LAN(VXLAN)、使用通用路由封装的网络虚拟化(NVGRE)、网络虚拟化覆盖(NVO3)、以及无状态传输隧道(STT)之类的覆盖网络协议提供允许经由逻辑隧道来跨L2和L3网络运载网络流量的流量封装方案。可以通过虚拟隧道端点(VTEP)来发起和终止这类逻辑隧道。
此外,覆盖网络可包括虚拟段(例如,VXLAN覆盖网络中的VXLAN段),该虚拟段可包括VM借以进行通信的虚拟L2和/或L3覆盖网络。虚拟段可通过虚拟网络标识符(VNI)(例如,VXLAN网络标识符)来标识,该VNI可特别地标识相关联的虚拟段或域。
网络虚拟化允许在虚拟网络中组合硬件和软件资源。例如,网络虚拟化可允许多个VM经由相应的虚拟LAN(VLAN)被附接到物理网络。VM可以根据它们各自的VLAN进行分组,并且可以与其他VM以及内部或外部网络上的其他设备进行通信。
网络段(诸如物理或虚拟段;网络;设备;端口;物理或逻辑链路;和/或流量)通常可被分组在桥域或洪(flood)域中。桥域或洪域可表示广播域,例如,L2广播域。桥域或洪域可包括单个子网,但也可包括多个子网。此外,桥域可以与网络设备上的桥域接口(例如,交换机)相关联。桥域接口可以是支持L2桥接网络和L3路由网络之间的流量的逻辑接口。此外,桥域接口可支持互联网协议(IP)终止、VPN终止、地址解析处理、MAC寻址等。桥域和桥域接口均可由同一索引或标识符来标识。
此外,端点组(EPG)在网络中可用于将应用映射到网络。具体地,EPG可使用网络中的应用端点的分组来将连接性和策略应用于该组应用。EPG可用作应用或应用组件的桶或集合的容器,以及用于实现转发和策略逻辑的层。EPG还通过替代地使用逻辑应用边界来允许网络策略、安全性、以及转发从寻址的分离。
还可以在一个或多个网络中提供云计算以提供使用共享资源的计算服务。云计算通常可包括基于互联网的计算,其中,从经由网络(例如,“云”)可用的资源的集合动态地配设计算资源并将计算资源按需分配给客户端或用户计算机或其他设备。云计算资源例如可包括任意类型的资源,例如,计算、存储、以及网络设备、虚拟机(VM)等。例如,资源可包括服务设备(防火墙、深度分组检测器、流量监测器、负载均衡器等)、计算/处理设备(服务器、CPU、存储器、强力处理能力)、存储设备(例如,附接网络的存储装置、存储区域网络设备)等。此外,这类资源可用于支持虚拟网络、虚拟机(VM)、数据库、应用(APP)等。
云计算资源可包括“私有云”、“公共云”、和/或“混合云”。“混合云”可以是包括通过技术来互操作或联合的两个或多个云的云基础设施。本质上,混合云是私有云和公共云之间的交互,其中,私有云加入公共云并且以安全和可扩展的方式来利用公共云资源。云计算资源还可经由诸如VXLAN之类的覆盖网络中的虚拟网络来配设。
如本文使用的,网络设备的上下文中的术语“故障”可指代设备的无法或不能合理地实现其特定功能或落入这类无能力的状态。故障可不必暗示设备已丢失其所有功能。因此,只要设备不能根据其规范处理流量,即使它的一些组件仍是可操作的,也可认为网络设备已发生故障。设备故障在性质上可以是机械的、电的、电子的、和/或逻辑的。当丢失电源、过载、遭受编程错误时,设备可能发生故障。在本公开的上下文中,设备故障可包括设备被手动关闭或由人类用户意外地或故意地切断的实例,与设备或其环境中的固有缺陷无关。例如,系统管理员可能需要将网络设备从网格取下以服务或升级设备。诸如“中断”、“链路中断”、“不能操作”、“无功能”、“不活跃”及其变体之类的其他术语还可以与“发生故障”及其变体互换地使用。
如本文使用的,术语“启动时间”或“开机时间”可指代对设备(特别是其系统组件,例如,操作系统)进行初始化所需的一段时间。该术语还可以指代完成该初始化的时刻。设备可能要求重启以从设备故障恢复。在这种情况下,启动时间或重启时间可以指代设备使其系统组件准备好所需的时间或系统组件变为准备好的时刻。启动设备可不必暗示设备已准备好与其他设备进行通信或发送/接收数据分组,这是由于在启动之后可能需要初始化诸如网络适配器之类的另外的组件和/或可能需要启动内部状态。然而,广义地说,启动时间还可包括这类额外的初始化时间并可以等于“开启时间”。
如本身使用的,“开启”网络设备指对网设备中的硬件和/或软件组件以及必要的数据结构和内部状态信息进行初始化以便设备可以根据其指定功能来完全功能的动作。因此,一旦网络设备被开启则可能不再是故障设备。当vPC对等体被开启时,可以说它的链路是开启的或它的路径是开启的。于是,“开启时间”可以指代开启网络设备所需的持续时间或这类设备被开始的时刻。当设备的(一个或多个)通信组件(例如,网络适配器、调制解调器等)是可操作的并且设备能够与远程设备进行通信时,可认为设备“在线”。然而,vPC对等体可以在线但其链路可能仍未开启。换句话说,在重启之后,vPC对等体可能能够与其对等设备、端点主机、和/或远程节点进行通信,但vPC链路可能由于两个vPC对等体的内部状态可能尚未被同步的事实而未开启。
所公开的技术解决了本领域中对从vPC对等体故障的恢复的需求。所公开的是用于减少从vPC对等体故障恢复所需的时间和资源的系统、方法、以及计算机可读存储介质。如图1到图4所示,本文公开了示例性系统和网络的简要介绍性描述。然后将是vPC域、vPC对等体、相关概念、以及示例性变化的详细描述。这些变化在本文应作为所描述的各个实施例来描述。本公开现在转到图1。
图1示出了适于实现本发明的示例性网络设备110。网络设备110包括主中央处理单元(CPU)162、接口168、以及总线115(例如,PCI总线)。当在适当的软件或固件的控制下动作时,CPU 162负责执行例如分组管理、误差检测、和/或路由功能,例如,错误布线(miscabling)检测功能。CPU 162优选地在包括操作系统和任意适当应用软件的软件的控制下来实现所有这些功能。CPU 162可包括一个或多个处理器163,例如,来自摩托罗拉微处理器系列和MIPS微处理器系列的处理器。在替代实施例中,处理器163是被专门设计用于控制路由器110的操作的硬件。在具体实施例中,存储器161(例如,非易失性RAM和/或ROM)还形成CPU 162的一部分。然而,存在可以将存储器耦合到系统的许多不同的方式。
接口168通常被提供为接口卡(有时被称为“线卡”)。通常,它们经由网络来控制数据分组的发送和接收,并且有时支持与路由器110一起使用的其他外围设备。可被提供的接口包括以太网接口、帧中继接口、电缆接口、DSL接口、令牌环接口等。此外,可以提供各种非常高速的接口,例如,快速令牌环接口、无线接口、以太网接口、千兆以太网接口、ATM接口、HSSI接口、POS接口、FDDI接口等。通常,这些接口可包括适于与适当的介质进行通信的端口。在一些情况下,它们还可包括独立处理器并且在一些情况下还包括易失性RAM。独立处理器可以控制诸如分组交换、介质控制及管理之类的通信密集型任务。通过为通信密集型任务提供单独的处理器,这些接口允许主微处理器162高效地执行路由计算、网络诊断、安全功能等。
尽管图1所示的系统是本发明的一个具体的网络设备,但它绝不是可以实现本发明的唯一网络设备架构。例如,具有处理通信以及路由计算等的单个处理器的架构经常被使用。此外,其他类型的接口和介质还可以与路由器一起使用。
不管网络设备的配置如何,它可以采用一个或多个存储器或存储器模块(包括存储器161),该一个或多个存储器或存储器模块被配置为存储用于针对本文所述的漫游、路径优化以及路由功能的通用网络操作和机制的程序指令。程序指令可以控制例如操作系统和/或一个或多个应用的操作。一个或多个存储器还可被配置为存储诸如移动性绑定、注册、以及关联表等之类的表。
图2A和图2B示出了示例性的可能的系统实施例。在实施本技术时,更多的适当的实施例对于本领域普通技术人员将是清楚的。本领域普通技术人员还将容易地认识到其他系统实施例是可能的。
图2A示出了传统的系统总线计算系统架构200,其中,系统的组件使用总线205来彼此电力通信。示例性系统200包括处理单元(CPU或处理器)210和系统总线205,该系统总线205将包括系统存储器215(例如,只读存储器(ROM)220和随机存取存储器(RAM)225)的各种系统组件耦合到处理器210。系统200可包括与处理器210直接相连、邻近处理器210、或集成为处理器210的一部分的高速存储器的缓存。系统200可以将来自存储器215和/或存储设备230的数据复制到缓存212以便由处理器210快速访问。以这种方式,缓存可以提供性能提升,避免了处理器210在等待数据时的延迟。这些和其它模块可以控制或被配置为控制处理器210来执行各种动作。还可以使用其他系统存储器215。存储器215可包括具有不同性能特征的多个不同类型的存储器。处理器210可包括任意通用处理器和被配置为控制处理器210以及软件指令被合并到实际处理器设计中的专用处理器的硬件模块或软件模块,例如,存储在存储设备230中的模块(MOD)1(232)、模块(MOD)2(234)、以及模块(MOD)3(236)。处理器210本质上可以是包含多个核心或处理器、总线、存储器控制器、缓存等的完全独立的计算系统。多核处理器可以是对称的或非对称的。
为了使用户能够与计算设备200进行交互,输入设备245可表示任意数目的输入机制,例如,用于语音的麦克风、用于手势或图形输入的触摸感应屏幕、键盘、鼠标、运动输入、语音等。输出设备235还可以是本领域技术人员已知的多个输出机制中的一个或多个输出机制。在一些情况下,多模态系统可以使用户能够提供多种类型的输入以与计算设备200进行通信。通信接口240通常可以控制和管理用户输入和系统输出。不存在对任意具体硬件管理上的操作的限制,因此在开发时可以容易地将这些基本特征替代为改进的硬件或固件布置。
存储设备230是非易失性存储器,并且可以是可存储计算机可访问的数据的硬盘或其他类型的计算机可读介质,例如,磁带盒、闪存卡、固态存储器设备、数字通用盘、盒、随机存取存储器(RAM)225、只读存储器(ROM)220、及其混合。
存储设备230可包括用于控制处理器210的软件模块232、234、236。可预期到其它硬件或软件模块。存储设备230可以连接到系统总线205。一方面,执行特定功能的硬件模块可结合必要硬件组件(处理器210、总线205、显示器235等)包括存储在计算机可读介质中的软件组件以执行功能。
图2B示出了计算机系统250,该计算机系统250具有可用于执行所描述的方法并且生成和显示图形用户界面(GUI)的芯片组架构。计算机系统250是可用于实现所公开的技术的计算机硬件、软件、以及固件的示例。系统250可包括处理器255,该处理器255表示能够执行被配置为执行所标识的计算的软件、固件、以及硬件的任意数目的物理和/或逻辑上不同的资源。处理器255可以与芯片组260进行通信,该芯片组260可以控制到处理器255的输入以及来自处理器255的输出。在该示例中,芯片组260将信息输出到诸如显示器之类的输出265并且可以读取信息并将信息写到存储装置270,该存储装置270可包括例如磁介质和固态介质。芯片组260还可以从RAM 275读取数据以及将数据写到RAM 275。可提供用于与各种用户接口组件285相接口的桥接280,以用于与芯片组260相接口。这类用户界面组件285可包括键盘、麦克风、触摸检测和处理电路、诸如鼠标之类的点选设备等。通常,到系统250的输入可以来自机器生成和/或人类生成的任意各种来源。
芯片组260还可以与可具有不同物理接口的一个或多个通信接口290相接口。这类通信接口可包括用于有线和无线局域网、用于宽带无线网络以及个人区域网络的接口。用于生成、显示、以及使用本文公开的GUI的方法的一些应用可包括接收经由物理接口的或机器自身通过由处理器255分析存储装置270或275中存储的数据所生成有序数据集。此外,机器可以经由用户界面组件285从用户接收输入,并通过使用处理器255解译这些输入来执行适当的功能,例如,浏览功能。
可以理解,示例性系统200和250可以具有多于一个的处理器210或可以是联网在一起以提供更大处理能力的计算设备组或计算设备集群的一部分。
图3示出了网络结构312的示例架构300的示意性框图。网络结构312可包括连接到网络结构312中的叶交换机304A、304B、304C、...、304N(统称为“304”)的脊柱交换机302A、302B、...、302N(统称为“302”)。
脊柱交换机302可以是结构312中的L3交换机。然而,在一些情况下,脊柱交换机302还可以(或以其它方式)执行L2功能。此外,脊柱交换机302可以支持各种能力,例如,40Gbps或10Gbps以太网速度。为此,脊柱交换机302可包括一个或多个40千兆以太网端口。每个端口还可被拆分以支持其他速度。例如,40千兆以太网端口可被拆分为四个10千兆以太网端口。
在一些实施例中,一个或多个脊柱交换机302可被配置为托管代理功能,该代理功能代表不具有端点地址标识符到定位器的映射的叶交换机304来在映射数据库中执行端点地址标识符到定位器的映射的查找。代理功能可以通过将分组解析为封装的租户分组以到达租户的目的地定位器地址来实现该操作。脊柱交换机302然后可执行其本地映射数据库的查找以确定分组的正确的定位器地址,并在不改变分组报头中的某些字段的情况下将分组转发到定位器地址。
当脊柱交换机302i接收到分组时,脊柱交换机302i可以首先检查目的地定位器地址是否是代理地址。若是,则脊柱交换机302i可以执行如前所述的代理功能。若不是,则脊柱交换机302i可以在其转发表中查找定位器并相应地转发分组。
脊柱交换机302连接到结构312中的叶交换机304。叶交换机304可包括接入端口(或非结构端口)和结构端口。结构端口可以提供到脊柱交换机302的上行链路,而接入端口可以提供设备、主机、端点、VM、或外部网络到结构312的连接。
叶交换机304可以驻留在结构312的边缘,并且因此可以表示物理网络边缘。在一些情况下,叶交换机304可以是根据架顶式(ToR)架构配置的ToR交换机。在其他情况下,叶交换机304可以是诸如行尾(EoR)或行中间(MoR)拓扑之类的任意具体拓扑中的聚合交换机。叶交换机304还可表示例如聚合交换机。
叶交换机304可以负责路由和/或桥接租户分组以及应用网络策略。在一些情况下,叶交换机可以执行一个或多个附加功能,例如,实现映射缓存、当存在缓存未命中、封装分组、强制执行入口或出口策略时将分组发送到代理功能。
此外,叶交换机304可包含虚拟交换功能,例如,如下面在图4中的虚拟隧道端点(VTEP)408的讨论中所解释的VTEP功能。为此,叶交换机304可以将结构312连接到覆盖网络,例如,图4所示的覆盖网络400。
结构312中的网络连接可以流经叶交换机304。这里,叶交换机304可以向结构312提供服务器、资源、端点、外部网络、或VM访问,并且可以将叶交换机304彼此连接。在一些情况下,叶交换机304可以将EPG连接到结构312和/或任意外部网络。每个EPG可以经由例如一个叶交换机304连接到结构312。
端点(EP)310A-E(统称为“310”)可以经由叶交换机304连接到结构312。例如,端点310A和310B可以直接连接到叶交换机304A,该叶交换机304A可以将端点310A和310B连接到结构312和/或任一其他叶交换机304。类似地,端点310E可以直接连接到叶交换机304C,该叶交换机304C可以将端点310E连接到结构312和/或任一其他叶交换机304。另一方面,端点310C和310D可经由L2网络306连接到叶交换机304B。类似地,广域网(WAN)可经由L3网络308连接到叶交换机304C或304D。
端点310可包括诸如计算机、服务器、交换机、路由器等之类的任意通信设备。在一些情况下,端点310可包括配置有连接覆盖网络(例如,下面的覆盖网络400)和结构312的VTEP功能的服务器、管理程序、或交换机。例如,在一些情况下,端点310可以表示图4所示的VTEP408A-D中的一个或多个VTEP。这里,VTEP 408A-D可经由叶交换机304连接到结构312。覆盖网络可以托管物理设备,例如,服务器、应用、EPG、虚拟段、虚拟工作负载等。此外,端点310可以托管可连接结构312或任意其他设备或网络(包括外部网络)的(一个或多个)虚拟工作负载、集群、以及应用或服务。例如,一个或多个端点310可以托管或连接到负载平衡器或各种应用的EPG的集群。
尽管本文将结构312示出和描述为示例叶-脊柱架构,但本领域普通技术人员将容易地认识到,可以基于包括任意数据中心或云网络结构的任意网络结构来实现主题技术。实际上,本文考虑其他架构、设计、基础设施、以及变化。
图4示出了示例性覆盖网络400。覆盖网络400使用诸如VXLAN、VGRE、V03、或STT之类的覆盖协议来封装L2中的流量和/或可以跨网络中的覆盖L3边界的L3分组。如图4所示,覆盖网络400可包括经由网络402互连的主机406A-D。
网络402可包括例如分组网络,例如,IP网络。此外,网络402可以将覆盖网络400和图3中的结构312连接。例如,VTEP 408A-D可经由网络402连接结构312中的叶交换机304。
主机406A-D包括虚拟隧道端点(VTEP)408A-D,该VTEP 408A-D可以是被配置为针对各个虚拟网络标识符(VNID)410A-I来根据网络400的具体覆盖协议封装和解封装数据流量的虚拟节点或交换机。此外,主机406A-D可包括包含VTEP功能的服务器、管理程序、以及配置有VTEP功能的物理交换机(例如,L3交换机)。例如,主机406A和406B可以是被配置为运行VTEP 408A-B的物理交换机。这里,主机406A和406B可以连接到服务器404A-D,在一些情况下,服务器404A-D可包括例如通过VM加载到服务器上的虚拟工作负载。
在一些实施例中,网络400可以是VXLAN网络,并且VTEP 408A-D可以是VXLAN隧道终点。然而,如本领域普通技术人员将容易地认识到的,网络400可以表示任意类型的覆盖或软件定义的网络,例如,NVGRE、STT、或甚至尚未被发明的覆盖技术。
VNID可以表示覆盖网络400中的分离的虚拟网络。每个覆盖隧道(VTEP 408A-D)可包括一个或多个VNID。例如,VTEP 408A可包括VNID 1和2、VTEP 408B可包括VNID 1和3、VTEP 408C可包括VNID 1和2、以及VTEP 408D可包括VNID 1-3。如本领域普通技术人员将容易地认识到的,在其他实施例中,任意具体VTEP可以具有许多VNID,包括超过图4所示的3个VNID。
可以根据特定VNID来逻辑地分离覆盖网络400中的流量。这样,用于VNID 1的流量可由驻留在VNID 1中的设备访问,同时可以防止驻留在其他VNID(例如,VNID 2和3)中的其他设备访问该流量。换句话说,连接到特定VNID的设备或端点可以与连接到同一特定VNID的其他设备或端点进行通信,同时可以分离来自不同VNID的流量以防止其他特定VNID中的设备或端点访问不同VNID中的流量。
服务器404A-D和VM(虚拟机)404E-I可以连接到它们相应的VNID或虚拟段,并且与驻留在同一VNID或虚拟段中的其他服务器或VM进行通信。例如,服务器404A可以与服务器404C以及VM 404E和404G进行通信,因为它们都驻留在同一VNID(即,VNID 1)中。类似地,服务器404B可以与VM 404F、H进行通信,因为它们都驻留在VNID 2中。VM 404E-I可以托管可包括例如应用工作负载、资源、以及服务的虚拟工作负载。然而,在一些情况下,服务器404A-D可以类似地通过服务器404A-D上所托管的VM来托管虚拟工作负载。此外,每个服务器404A-D和虚拟机404E-I可以表示单个服务器或虚拟机,但还可以表示多个服务器或虚拟机,例如,服务器或虚拟机的集群。
VTEP 408A-D可以根据所实现的特定覆盖协议(例如,VXLAN)来封装针对覆盖网络400中的各个VNID 1-3的分组,因此流量可以被正确地发送到正确的VNID和(一个或多个)接收者。此外,当交换机、路由器、或其他网络设备接收到要发送到覆盖网络400中的接收者的分组时,它可以分析诸如查找表之类的路由表以确定该分组需要被发送到何处,以便流量到达适当的接收者。例如,若VTEP 408A从端点404B接收到要去往端点404H的分组,则VTEP 408A可以分析将预期端点(端点404H)映射到被配置为处理用于端点404H的通信的特定交换机的路由表。当VTEP 408A从端点404B接收到分组时,初始地它可能不知道该分组应被发送到VTEP 408D以便到达端点404H。因此,通过分析路由表,VTEP 408A可以查找作为预期接收者的端点404H,并基于端点到交换机的映射或绑定来确定该分组应被发送到VTEP408D(如路由表所指定的),因此分组可以如预期的那样被发送到端点404H并由端点404H接收。
然而,继续此前的示例,在许多情况下,VTEP 408A可能分析路由表并且无法找到与预期接收者(例如,端点404H)相关联的任何绑定或映射。这里,路由表可能尚未习得关于端点404H的路由信息。在该情形下,VTEP 408A可能广播或多播分组以确保与端点404H相关联的正确的交换机可以接收分组,并进一步将分组路由到端点404H。
在一些情况下,可以通过移除不必要的或过时的条目并添加新的或必需的条目来动态和连续地修改路由表,以便保持路由表是最新的、准确的、以及高效的,同时减小或限制表的尺寸。
如本领域普通技术人员将容易地认识到的,上面提供的示例和技术仅是为了清楚和解释目的,并且可包括许多额外的概念和变化。
图5A示出了示例vPC实现方式的物理拓扑。在该示例vPC实现方式500中,vPC对等体504A和vPC对等体504B被连接在一起以形成vPC域506,并提供到端点主机510的虚拟端口信道。端口信道(有时被程式化为“端口信道(PortChannel)”)可以将多个单独的接口捆绑到组中以提供增加的带宽和冗余。端口信道还可跨这些物理接口加载平衡流量。只要端口信道内的至少一个物理接口是可操作的,端口信道就可以保持操作。虚拟端口信道(有时被程式化为“虚拟端口信道(virtual PortChannel)”或“vPC”)可允许被物理地连接到两个不同设备(例如,交换机)的链路表现为到第三设备的单一端口信道。换句话说,vPC可以将链路聚合扩展到两个单独的物理设备。可以通过使用例如链路聚合控制协议(LACP)来促进链路聚合。这可允许基于链路聚合来创建弹性L2拓扑,从而有效地消除了对使用生成树协议(STP)的需求。vPC还可提供增加的带宽,因为所有链路可以活动地并同时转发数据流量。尽管图5A示出了协同工作以创建vPC域506的两个vPC对等体504A、504B(统称为“504”),但本领域技术人员将理解,还可通过使用三个或更多个对等交换机来创建vPC域506。
尽管图5A仅示出了vPC对等体504的一个端点,但本领域技术人员将理解,多个端点可连接到vPC对等体504。vPC对等体504A和vPC504B还可连接到网络502,并且端点主机510可以通过由vPC对等体504联合提供的vPC来与网络502进行通信。网络502可以是LAN、WAN、覆盖网络等。网络502可包括一个或多个脊柱节点,例如,如图3所示的脊柱交换机302,并且vPC对等体504A和vPC对等体504B可以是叶节点,例如,如图3所示的叶交换机304。vPC对等体504A和vPC对等体504B可以是诸如被配置为物理地连接各种网络设备并执行分组交换以将数据分组从一个节点路由到网络中的另一节点的交换机之类的网络设备。此外,vPC对等体504可以是ToR服务器和/或VTEP(例如,如图4所示的VTEP 408)。因此,vPC对等体504可以具有L2和L3功能二者和/或提供L2到L3封装以及L3到L2解封装。
为了使vPC对等体504A和vPC 504B一致地工作,它们的路由和交换信息可能需要同步。为了便于此,vPC对等体504可以通过专用对等链路512彼此连接。对等链路512可以是多机架中继(MCT)链路。然而,对等链路512不需要是将vPC对等体504A直接与vPC对等体504B连接的专用物理链路。例如,对等链路512可以是经由诸如结构之类的物理覆盖网络建立的逻辑链路或连接。在该实施例中,结构自身可用作对等链路512。vPC对等体504A和vPC 504B可以通过对等链路512交换控制平面消息以及数据流量。在对等链路512故障的情况下可以使用额外的带外机制(图5A中未示出)来检测对等体活性。例如,在覆盖网络中运行的诸如中间系统到中间系统(IS-IS)或开放最短路径优先(OSPF)之类的路由协议可以提供vPC对等体504之间的活性/可达性。
端点主机510可以是如图3所示的网络设备或网络节点(例如,端点310)。因此,端点510可以是计算机、服务器、刀片服务器、机架服务器、架顶(ToR)服务器、交换机、路由器、管理程序、VTEP交换机、虚拟机(VM)等。端点510可以经由L2通信接口与vPC域506(即,vPC对等体504A和vPC对等体504B)相接口。
vPC域506可以与唯一的虚拟地址相关联。虚拟IP地址可以是L3地址,例如,虚拟IP(VIP)地址。因此,vPC对等体504A和vPC对等体504B均可共享和托管该VIP地址。换句话说,起源于网络502并且目的地为该VIP地址的数据分组可以在任意给定的时间被路由到vPC对等体504A或vPC对等体504B。vPC域506还可以与诸如介质访问控制(MAC)地址之类的L2地址相关联。在一些方面,vPC对等体504A和vPC对等体504B可各自具有不同的MAC地址以便端点主机510可以选择性地将数据分组发送到对等体中的一个或二者。
图5B示出了示例vPC实现方式的逻辑拓扑。在示例vPC实现方式500的该逻辑拓扑中,两个物理对等交换机504对于其他设备可表现为单个逻辑vPC 506。vPC域506可以与可由物理vPC对等体504共享的VIP地址相关联。vPC域506和/或每个单独的vPC对等体504可以具有被分配给它的唯一MAC地址。因此,网络502中的节点可以将目的地为端点510的流量发送到vPC域506的VIP地址,并且端点510还可以将目的地为网络502中的一个或多个节点的数据流量发送到vPC域506的MAC地址。在一些方面,vPC 506可以维护用于处理L2和L3流量的路由和交换信息。例如,vPC 506可以维护提供L3地址映射的覆盖地址表。在另一示例中,vPC 506可以维护把任意端点(包括端点510)的L2地址与适当交换信息映射的主机可达性表。这类表可被存储在每个物理vPC对等体504中并经由对等链路512在vPC对等体504之间同步。路由和交换信息可被端点510以及网络502中的其他设备或节点获得,使得那些设备可以能够确定向两个vPC对等体504中的哪一个vPC对等体发送数据分组。
图6A示出了网络结构602中的示例vPC部署600。结构602可包括脊柱节点(即,脊柱604、脊柱606、以及脊柱608)和叶节点(即,ToR 610、ToR 612、vPC对等体614、vPC对等体616)。vPC对等体614和vPC 616它们自身可以是ToR或交换机。vPC对等体614和vPC 616可以一起形成vPC域618。vPC对等体614和vPC 616可以通过它们之间的物理或逻辑对等链路来交换控制平面消息、保活(心跳)消息、以及其他数据。叶节点610、612、614、616被连接到诸如刀片服务器620、结构扩展器(FLEX)622、机架服务器624、以及端点主机626之类的端点。
端点626可以经由通过链路聚合的方式捆绑的两个或更多个物理链路,以几乎与图5A-5B所示的类似设备相同的方式连接到vPC对等体614、616。vPC域618可以从网络结构602的其余部分接收寻址到关联VIP的传入分组,并将分组转发到包括端点主机626的适当的端点主机。诸如脊柱604、606、608之类的远程节点可以根据哪个对等体与较低到达成本相关联来将起源于远程端点(例如,刀片服务器620、FLEX 622、机架服务器624等)并寻址到VIP的分组路由到vPC对等体614、616中的一个。相反地,vPC域618可以从端点主机626和其他端点接收传出分组,并将分组转发到结构602中的远程节点。当转发传入或传出分组时,vPC域618(即,vPC对等体614和vPC对等体616)可以对分组进行封装或解封装以支持L2-L3遍历。例如,由诸如刀片服务器620、FLEX 622、或机架服务器624之类的远程端点主机发送到vPC端口618后面的端点主机626的分组可被封装在VXLAN网络内,并且所封装的分组可具有vPC域618的VIP地址作为其VXLAN头部中的其目的地。因此,分组可被引导至vPC交换机614、616中的一个。接收交换机(即,vPC对等体614或vPC对等体616)然后可以对分组进行解封装并将其转发到接收者端点主机,例如,vPC端口618后面的端点626。类似地,若vPC端口618后面的端点626将分组发送到诸如刀片服务器620、FLEX 622、或机架服务器624之类的某一其他端点主机,则可以使用具有vPC域618的VIP地址作为其外部VXLAN封装头部的源地址的VXLAN头部来对分组进行解封装。目的地地址可以是目的地端点被附接在其上的交换机的物理TEP IP或(若目的地在另一个vPC端口后面)vPC交换机对的VIP地址。
图6B示出了在vPC对等体故障时网络结构中的示例vPC部署。在其使用寿命期间,vPC对等体中的一个vPC对等体(例如,vPC对等体614)可能发生故障。该上下文中的故障指对等设备不能适当地路由或交换起源于脊柱节点604、606、608或端点主机626的数据分组。这类故障本质上可以是机械的、电的、电子的、或逻辑的。在一些方面,发生故障的vPC对等体614可能仅是过载并且不能承担额外的工作负载。在其他方面,可以有目的地手动关闭vPC对等体614,例如,为了服务用于维护或升级其硬件/软件组件的设备。在一些情况下,发生故障的vPC对等体614可能会掉电和/或丢失网络连接。不管其不可操作性的原因为何,vPC对等体614可能要求重启以重新获得可操作性。此外,其网络元件可能需要启动以正常地运作功能。在其停机时间到重新获得可操作性的期间(例如,在开机时间或启动时间期间),vPC对等体614可能无法正确处理传入和传出流量,从而影响vPC域618的总体性能。
通常,幸存对等体616将为其端点主机通告新的地址绑定。因此,vPC对等体616将切换到另一IP地址,例如,包括端点主机626的端点服务器的物理TEP IP地址,该端点主机626迄今已被通告在与vPC域618相关联的VIP地址后面。然而,由于向诸如ToR 610和ToR612之类的其他叶节点通告新绑定花费有限量的时间,因此尚未被通知新绑定的节点可继续将数据分组发送到VIP地址。因此,当这些分组中的一些分组被路由到非功能vPC对等体614时,这些分组可能丢失。此外,若vPC对等体616被配置为仅在它从另一节点接收到分组时发出新的绑定通告,则该问题可能恶化。在这样的情况下,诸如ToR 610和ToR 612之类的其他网络节点将仅在相反流量从幸存vPC对等体616到达时学习新的绑定,这可能延长传播新的绑定信息所花费的时间。
然而,根据改进的方法,为在vPC对等体614的停机时间期间最小化对任意端点节点的负面影响,幸存vPC对等体616可以接管作为VIP地址的实际上的所有者,以便去往和来自端点主机626和其他vPC端点主机的所有通信可由vPC对等体616单独处理。因此,活动vPC对等体616可继续通告端点主机626以及与vPC域618相关联的任意其他端点,就像他们仍在VIP地址后面。因此,诸如ToR 610和ToR 612之类的其他叶节点不需要学习任何新的绑定。起源于远程节点(例如,ToR 610、ToR 612)并寻址到VIP地址的任意流量可被传递到幸存vPC对等体616。诸如脊柱604、606、608之类的所述网络(即,覆盖网络)可被配置为将指向vPC域618的所有流量重新引导至幸存vPC对等体616。例如,诸如IS-IS之类的所述路由协议能够以毫秒级检测并收敛到vPC交换机的故障。换句话说,整个覆盖网络可收敛到以下事实:用于到达VIP地址的唯一可行路径是朝向幸存vPC交换机616。因此,在vPC对等体614正在从故障恢复的过渡时期期间,在结构到主机方向中,很少或没有流量可能丢失。经验性地,已观察到所述路径在vPC对等体614的故障后以100ms级收敛。
同时,附接到vPC域618的端点主机626可能获悉vPC对等体614的故障。端点626可以自己检测故障或者通过幸存对等体616来通知故障。端点626可被配置为将所有上行流量引导至vPC对等体616而不是vPC对等体614。
当vPC对等体614最终启动(即,重启)和/或再次变为在线时,vPC对等体616可检测到两个对等体614、616之间的链路现在已经衔接。然而,尽管vPC对等体614可能能够与vPC对等体616、端点626、和/或网络结构602进行通信,但vPC对等体614可能仍然尚未准备好完全用作vPC对等设备。也就是说,vPC对等体614可能尚未使得其内部状态(例如,交换和路由信息、端点映射等)与vPC对等体616同步。在未在两个vPC对等体614、616之间同步所有状态信息的情况下,vPC域618可能无法正常用作一个逻辑单元。因此,在此过渡时期期间,进行恢复的vPC对等体614可采取一些措施来保持数据流量远离它。
首先,vPC对等体614可以人为地将发生故障的vPC对等体614的VIP可达性成本保持为扩大的值。在本公开的上下文中,vPC对等体614的VIP可达性成本或VIP回送可达性成本可以指网络中的远程节点经由vPC对等体614到达VIP所需的时间和/或资源量。vPC对等体614和vPC对等体616可各自具有与它们相关联的VIP可达性成本。诸如IS-IS之类的所述路由协议通常优选到任意前缀/节点地址的最低成本路径。因此,在访问VIP地址时,对等交换机的可达性成本越低,则该对等体可相对于远程节点(相对于较高成本的对等体)越具有吸引力。相反地,通过为VIP地址保持较高通告成本/度量,新启动的交换机(例如,vPC对等体614)可以确保所述网络602的其余部分将仅考虑vPC对等体616作为达到VIP地址的最低成本路径。可以将扩大值通告给网络中的其他节点,例如,ToR 610、ToR 612、以及脊柱604、606、608,以使得远程节点将不会把寻址到VIP的任何流量引导至vPC对等体614。替代地,远程节点可例如通过向vPC对等体614发送探测信号来试图测量可达性成本,并且作为响应,vPC对等体614可回复以扩大值。扩大值可以例如由公式C+(MAX_COST÷2)来表示,其中,C为原始成本度量(即,值未被扩大时的可达性成本值将是多少)并且MAX_COST为最大成本值。然而,本领域技术人员将理解,可以根据可以得出阻止到vPC域618的传入流量被路由到不活跃vPC对等体614的足够高的值的其他公式来计算扩大值。当VIP回送可达性被扩大时,所述(即,覆盖网络)等级处的路由将不优选通向vPC对等体614的路径,因此目的地为VIP的分组可被转发到当前启动并且正在运行的vPC对等体616。这允许进行恢复的vPC对等体614具有足够的时间来从vPC对等体616下载所有vPC端点信息,并且在不吸引任何目的地为VIP的流量的情况下在其硬件中编程适当的条目,直到vPC对等体614准备好处理它。
然后,为解决起源于端点主机、朝向结构602的任意传出流量,vPC对等体614还可人为地延迟链路启动时间(即,vPC端口启动时间),直到vPC对等体614已经启动其所有内部状态(例如,vPC端口上的内部VLAN状态)以使得端点主机626将不使用到vPC对等体614的链路来转发流量。替代地或结合地,vPC对等体614可恢复为代理转发模式,并将从端点626接收的任意分组转发到vPC对等体616以使得它们可由vPC对等体616处理。同时,vPC对等体614可继续同步来自vPC对等体616的信息(例如,远程端点绑定),而脊柱604、606、608以及端点626可被配置为将VIP地址仅与vPC对等体616相关联。
当vPC对等体614确定所有端点同步完成(即,所有内部状态信息与vPC对等体616同步)并因此vPC对等体614完全恢复时,vPC对等体614可以启动vPC对等体614和端点626之间的链路以使得端点626可以开始将流量转发到新配设的vPC对等体614。vPC对等体614然后可以将扩大的可达性成本降低到其原始值或新测得的成本值。vPC对等体614可以将降低的成本值通告给结构602中的远程节点以使得目的地为VIP的一些流量可以开始流向vPC对等体614。通过仅在启动到端点626的链路之后通告降低的成本,vPC对等体614可以确保当流量开始从所述网络流入时它可以实际上将任意传入流量转发到端点626。
已经公开了一些基本系统组件和概念,本公开现在转向图7-9所示的示例方法实施例。为了清楚起见,根据如图1所示的被配置为实施方法的系统110来描述方法。替代地,可通过如2A所示的系统200、图2B所示的系统250、图3所示的任意网络节点、或图4所示的任意网络节点来实现方法。本文概述的步骤是示例性的并且可以以其任意组合来实现,包括排除、添加、或修改某些步骤的组合。
图7示出了用于扩大可达性成本的示例方法。系统110可能检测到第一虚拟端口信道对等体中断,第一虚拟端口信道对等体和第二虚拟端口信道对等体被配对以创建具有虚拟地址的虚拟端口信道,其中,端点主机被配置为经由虚拟端口信道与网络进行通信(702)。第一虚拟端口信道对等体和/或第二虚拟端口信道对等体可以是交换机。虚拟地址可以是虚拟互联网协议(VIP)地址。第一虚拟端口信道对等体和第二虚拟端口信道对等体可以是叶节点并且网络可包括一个或多个脊柱节点。第一虚拟端口信道对等体中断可表示路径、链路、多机架中继(MCT)信道、或虚拟地址环回接口中断或不可操作。MCT信道可以是连接两个vPC对等体的链路。第一虚拟端口信道对等体中断还可暗示与第一虚拟端口信道对等体相关的机械的、电的、电子的、或逻辑的故障。在一些情况下,它可表示第一虚拟端口信道对等体由于故障、维护、升级等而正在重启。
虚拟端口信道可以是具有诸如虚拟IP地址之类的虚拟地址的虚拟端口信道域。端点主机可经由第一物理链路连接到第一虚拟端口信道对等体并经由第二物理链路连接到第二虚拟端口信道对等体。因此,虚拟端口信道可被配置为将包括第一物理链路和第二物理链路的链路聚合从端点主机扩展到第一虚拟端口信道对等体和第二虚拟端口信道对等体。端点主机可被配置为在检测到第一虚拟端口信道对等体中断之后将流量经由第二物理链路发送到第二虚拟端口信道对等体。系统110可以将第一虚拟端口信道对等体相对于虚拟地址的可达性成本设置为扩大值(704)。扩大值例如可以等于C+(M÷2),其中,C是可达性成本度量并且M是最大可达性成本。可以在重启第一虚拟端口信道对等体之后将可达性成本设置为扩大值。针对网络的路由(特别是针对网络的所述等级的路由)可被配置为当第一虚拟端口信道对等体相对于虚拟地址的可达性成本被设置为扩大值时,优选将寻址到虚拟地址的分组路由到第二虚拟端口信道对等体而不是第一虚拟端口信道对等体。
系统110可以在第一虚拟端口信道对等体处执行虚拟端口信道状态信息和第二虚拟端口信道对等体的同步(706)。状态信息可包括虚拟端口信道端点信息、虚拟局域网(VLAN)状态信息、和/或远程端点绑定信息。在完成同步时,系统110可以降低第一虚拟端口信道对等体的可达性成本(708)。例如,系统110可以将可达性成本设置为如当前测得的实际可达性成本而不是扩大值。这将允许诸如脊柱节点之类的远程网络节点再次开始将分组转发到新恢复的第一虚拟端口信道对等体。
图8示出了用于通告端点主机和虚拟地址之间的关联的示例方法。在检测到第一虚拟端口信道对等体中断之后,系统110可以将端点主机和虚拟地址之间的关联从第二虚拟端口信道对等体通告给诸如脊柱节点之类的网络中的远程节点(802)。在第一虚拟端口信道对等体被检测为不活跃之后,第二虚拟端口信道对等体不一定必须切换到其隧道端点(TEP)互联网协议(IP)地址。因此,远程网络节点仍可以将目的地为虚拟端口信道后面的端点主机的分组发送到虚拟地址(例如,VIP地址)而不是第二虚拟端口信道对等体的TEP IP地址。在第二虚拟端口信道对等体处,系统110可以从网络接收寻址到虚拟地址的流量(804)。系统110然后可将流量从第二虚拟端口信道对等体转发到端点主机(806)。可通过查找第二虚拟端口信道对等体中的交换表来促进将流量转发到端点主机。同时,幸存虚拟端口信道对等体(即,第二虚拟端口信道对等体)可以将其内部状态信息(例如,交换/路由表)与进行恢复的虚拟端口信道对等体(即,第一虚拟端口信道对等体)同步。
图9示出了用于延迟虚拟端口信道启动时间的示例方法。系统110可能检测到第一虚拟端口信道对等体中断,第一虚拟端口信道对等体与第二虚拟端口信道对等体被配对以创建虚拟端口信道,其中,端点主机被配置为经由虚拟端口信道与网络进行通信(902)。第一虚拟端口信道对等体中断可表示路径、链路、多机架中继(MCT)信道、或虚拟地址环回接口中断或不可操作。MCT信道可以是连接两个vPC对等体的链路。第一虚拟端口信道对等体中断还可暗示与第一虚拟端口信道对等体相关的机械的、电的、电子的、或逻辑的故障。在一些情况下,它可表示第一虚拟端口信道对等体由于故障、维护、升级等而正在重启。
端点主机可经由第一物理链路连接到第一虚拟端口信道对等体,并且端点主机可经由第二物理链路连接到第二虚拟端口信道对等体。系统110可以延迟第一虚拟端口信道对等体的虚拟端口信道启动时间,直到第一虚拟端口信道对等体已经启动与虚拟端口信道相关联的内部状态(904)。可以在重启第一虚拟端口信道对等体之后延迟虚拟端口信道启动时间。此时,第一虚拟端口信道对等体可用作交换机,但它由于其内部状态尚未被启动而可能尚未完全准备好用作虚拟端口信道对等体。启动与虚拟端口信道相关联的内部状态可包括在第一虚拟端口信道对等体处从第二虚拟端口信道对等体获取远程端点绑定。此外,启动内部状态还可包括同步关于第二虚拟端口信道对等体上的各个vPC端口所绑定的端点的信息(即,哪个端点被连接到哪个vPC端口)。第一虚拟端口信道对等体还可能必须从第二虚拟端口信道对等体接收其他信息,例如,交换表、路由表、虚拟端口信道端点绑定信息等。
系统110可以在第一虚拟端口信道对等体处从端点主机接收第一分组,该分组指向网络(906)。分组可被引导至网络结构中的远程节点。若第一虚拟端口信道对等体尚未完全启动,则系统110可以将第一分组从第一虚拟端口信道对等体转发到第二虚拟端口信道对等体(908)。第二虚拟端口信道对等体可被配置为将第一分组路由到网络中的目的地节点。在一些方面,一旦端点主机检测到第一虚拟端口信道对等体中断并且不能处理流量,则端点主机可被配置为将传出流量仅转发到幸存虚拟端口信道对等体(即,第二虚拟端口信道对等体)。在第一虚拟端口信道对等体启动虚拟端口信道上的内部状态之后,系统110可以在第一虚拟端口信道对等体处从端点主机接收第二分组,该第二分组指向网络(910)。现在第一虚拟端口信道对等体是完全功能的,系统110可以将第二分组从第一虚拟端口信道路由到网络(912)。
为了解释的清楚性,在一些情况下本技术可被呈现为包括功能块的单独的功能块,功能块包括设备、设备组件、体现在软件中的方法中的步骤或例程、或硬件和软件的组合。
在一些实施例中,计算机可读存储设备、介质、以及存储器可包括包含比特流等的有线信号或无线信号。然而,当被提及时,非暂态计算机可读存储介质明确地不包括诸如能量、载波信号、电磁波、以及信号本身之类的介质。
可以使用从计算机可读介质存储的或以其他方式从计算机可读介质可用的计算机可执行指令来实现根据上述示例的方法。这类指令可包括例如使得或以其它方式配置通用计算机、专用计算机、或专用处理设备来执行某些功能或功能组的指令和数据。所使用的部分计算机资源可以是经由网络可访问的。计算机可执行指令可以是例如二进制信息的中间格式指令,例如,汇编语言、固件、或源代码。可用于存储指令、所使用的信息、和/或在根据所描述示例的方法期间创建的信息的计算机可读介质的示例包括磁盘或光盘、闪速存储器、被提供有非易失性存储器的USB设备、联网存储设备等。
实现根据这些公开的方法的设备可包括硬件、固件和/或软件,并且可以采取各种形式因子中的任意一种形式因子。这类形式因子的典型示例包括膝上型计算机、智能电话、小型个人计算机、个人数字助理、机架式设备、独立设备等。本文描述的功能还可体现在外围设备或附加卡中。还可通过进一步的示例在不同芯片中的电路板或单个设备中执行的不同处理上实现这类功能。
指令、用于输送这类指令的介质、用于执行这些指令的计算资源、以及用于支持这类计算资源的其他结构是用于提供这些公开中所描述的功能的手段。
尽管使用了各种示例和其他信息来解释所附权利要求的范围内的各方面,但不应基于这些示例中的具体特征或布置来暗示权利要求的任何限制,因为普通技术人员将能够使用这些示例导出非常多样的实现方式。此外,尽管已经以特定于结构特征和/或方法步骤的示例的语言描述了一些主题,但将理解的是,所附权利要求中限定的主题不必被限制于这些所描述的特征或动作。例如,这类功能可以不同地分布在不同于本文所标识组件的组件中或在不同于本文所标识组件的组件中执行。相反,所描述的特征和步骤被公开为所附权利要求的范围内的系统和方法的组件的示例。因此,权利要求不旨在被限制于本文示出的方面,而是被赋予与语言权利要求相一致的全部范围,其中,除非特别说明,否则对单数形式元件的引用不旨在表示“一个且仅一个”,而是“一个或多个”。
诸如“方面”之类的短语不意味着该方面对于主题技术是必需的或该方面适用于主题技术的所有配置。与某方面相关的公开可应用于所有配置、或一个或多个配置。诸如方面之类的短语可指代一个或多个方面,反之亦然。诸如“配置”之类的短语不意味着该配置对于主题技术是必需的或该配置适用于本技术的所有配置。与配置相关的公开可应用于所有配置、或一个或多个配置。诸如配置之类的短语可指代一个或多个方面,反之亦然。
词“示例性”在本文用于表示“用作示例或说明”。本文描述为“示例性”的任何方面或设计不必被理解为对于其他方面或设计是优选的或有利的。此外,叙述集合的“至少一项”的权利要求语言指示集合的一个成员或集合的多个成员满足该权利要求。

Claims (15)

1.一种方法,包括:
检测到第一虚拟端口信道对等体中断,所述第一虚拟端口信道对等体和第二虚拟端口信道对等体被配对以创建具有虚拟地址的虚拟端口信道,其中,端点主机被配置为经由所述虚拟端口信道与网络进行通信;
将所述第一虚拟端口信道对等体相对于所述虚拟地址的可达性成本设置为扩大值;
在所述第一虚拟端口信道对等体处执行虚拟端口信道状态信息和所述第二虚拟端口信道对等体的同步;以及
在完成所述同步时,降低所述第一虚拟端口信道对等体的可达性成本。
2.如权利要求1所述的方法,其中,所述第一虚拟端口信道对等体和所述第二虚拟端口信道对等体中的至少一个是交换机。
3.如权利要求1所述的方法,其中,检测到所述第一虚拟端口信道对等体中断包括:检测到与所述第一虚拟端口信道对等体相关联的路径、链路、多机架中继(MCT)信道、和虚拟地址环回接口中的一项中断。
4.如权利要求1所述的方法,其中,所述端点主机经由第一物理链路被连接到所述第一虚拟端口信道对等体,并且经由第二物理链路被连接到所述第二虚拟端口信道对等体,以及其中,所述虚拟端口信道被配置为经由所述第一物理链路和所述第二物理链路将链路聚合从所述端点主机扩展到所述第一虚拟端口信道对等体和所述第二虚拟端口信道对等体。
5.如权利要求4所述的方法,其中,所述端点主机被配置为在检测到所述第一虚拟端口信道对等体中断之后,经由所述第二物理链路将流量发送到所述第二虚拟端口信道对等体。
6.如权利要求1所述的方法,其中,所述第一虚拟端口信道对等体和所述第二虚拟端口信道对等体是叶节点,并且所述网络包括一个或多个脊柱节点。
7.如权利要求1所述的方法,还包括:
在检测到所述第一虚拟端口信道对等体中断之后,将所述端点主机和所述虚拟地址之间的关联从所述第二虚拟端口信道对等体通告给所述网络;
在所述第二虚拟端口信道对等体处,从所述网络接收寻址到所述虚拟地址的流量;以及
将所述流量从所述第二虚拟端口信道对等体转发到所述端点主机。
8.如权利要求7所述的方法,其中,在检测到所述第一虚拟端口信道对等体中断之后,所述第二虚拟端口信道对等体不向所述网络通告所述端点主机是在所述第二虚拟端口信道对等体的隧道端点(TEP)互联网协议(IP)地址之后。
9.如权利要求1所述的方法,其中,所述虚拟端口信道状态信息包括虚拟端口信道端点信息和虚拟局域网(VLAN)状态信息中的至少一项。
10.如权利要求1所述的方法,其中,所述虚拟地址是虚拟互联网协议(VIP)地址。
11.如权利要求1所述的方法,其中,所述网络被配置为当所述第一虚拟端口信道对等体相对于所述虚拟地址的可达性成本被设置为所述扩大值时,优选将寻址到所述虚拟地址的分组路由到所述第二虚拟端口信道对等体而不是所述第一虚拟端口信道对等体。
12.如权利要求1所述的方法,其中,所述扩大值等于C+(M÷2),其中,C是测得的可达性成本,并且M是最大可达性成本。
13.如权利要求1所述的方法,其中,在所述第一虚拟端口信道对等体被重启之后,所述可达性成本被设置为所述扩大值。
14.一种系统,包括:
处理器;以及
存储指令的非暂态计算机可读存储介质,当所述指令由所述处理器执行时,使得所述处理器执行操作,包括:
检测到第一虚拟端口信道对等体中断,所述第一虚拟端口信道对等体和第二虚拟端口信道对等体被配对以创建虚拟端口信道,其中,端点主机被配置为经由所述虚拟端口信道与网络进行通信;
延迟针对所述第一虚拟端口信道对等体的虚拟端口信道启动时间,直到所述第一虚拟端口信道对等体已经启动与所述虚拟端口信道相关联的内部状态;
在所述第一虚拟端口信道对等体处从所述端点主机接收分组,所述分组指向所述网络;以及
将所述分组从所述第一虚拟端口信道对等体转发到所述第二虚拟端口信道对等体。
15.存储指令的非暂态计算机可读存储设备,当所述指令由一个或多个处理器执行时,使得所述处理器执行操作,包括:
检测到第一虚拟端口信道对等体中断,所述第一虚拟端口信道对等体和第二虚拟端口信道对等体被配对以创建具有虚拟地址的虚拟端口信道,其中,端点主机被配置为经由所述虚拟端口信道与网络进行通信;以及
在所述第一虚拟端口信道对等体重启之后并且直到所述第一虚拟端口信道对等体处的虚拟端口信道状态信息与所述第二虚拟端口信道对等体同步之前,执行下列操作中的至少一项:
扩大所述第一虚拟端口信道对等体相对于所述虚拟地址的可达性成本;以及
延迟针对所述第一虚拟端口信道对等体的虚拟端口信道启动时间。
CN201580063140.6A 2014-11-21 2015-11-18 从虚拟端口信道对等体故障恢复 Active CN107078951B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US14/550,844 2014-11-21
US14/550,844 US10116493B2 (en) 2014-11-21 2014-11-21 Recovering from virtual port channel peer failure
PCT/US2015/061429 WO2016081659A1 (en) 2014-11-21 2015-11-18 Recovering from virtual port channel peer failure

Publications (2)

Publication Number Publication Date
CN107078951A true CN107078951A (zh) 2017-08-18
CN107078951B CN107078951B (zh) 2020-09-29

Family

ID=54838416

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201580063140.6A Active CN107078951B (zh) 2014-11-21 2015-11-18 从虚拟端口信道对等体故障恢复

Country Status (4)

Country Link
US (2) US10116493B2 (zh)
EP (1) EP3222011B1 (zh)
CN (1) CN107078951B (zh)
WO (1) WO2016081659A1 (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109088766A (zh) * 2018-08-15 2018-12-25 无锡江南计算技术研究所 一种基于配对测试的互连网络故障检测与定位方法
CN111124659A (zh) * 2018-11-01 2020-05-08 深信服科技股份有限公司 一种异构云网络互通系统及方法
CN111630794A (zh) * 2018-01-16 2020-09-04 思科技术公司 具有故障转移机制的otn多机箱系统中的自动时钟相位同步
CN113381929A (zh) * 2020-03-10 2021-09-10 华为技术有限公司 一种路由处理方法、网关设备及计算机存储介质
CN113924761A (zh) * 2019-04-05 2022-01-11 谷歌有限责任公司 云网络可达性分析
CN115398872A (zh) * 2020-04-06 2022-11-25 思科技术公司 管理程序和虚拟机之间的动态蜂窝连接

Families Citing this family (82)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9686180B2 (en) 2013-11-05 2017-06-20 Cisco Technology, Inc. Managing routing information for tunnel endpoints in overlay networks
US9781004B2 (en) 2014-10-16 2017-10-03 Cisco Technology, Inc. Discovering and grouping application endpoints in a network environment
US10116493B2 (en) 2014-11-21 2018-10-30 Cisco Technology, Inc. Recovering from virtual port channel peer failure
US9596099B2 (en) * 2015-05-06 2017-03-14 Cisco Technology, Inc. Scalable network virtualization with aggregate endpoints
US9807051B1 (en) * 2015-06-23 2017-10-31 Cisco Technology, Inc. Systems and methods for detecting and resolving split-controller or split-stack conditions in port-extended networks
US10341185B2 (en) * 2015-10-02 2019-07-02 Arista Networks, Inc. Dynamic service insertion
US10728096B2 (en) 2015-10-02 2020-07-28 Arista Networks, Inc. Dynamic service device integration
CN106612211B (zh) * 2015-10-23 2020-02-21 华为技术有限公司 VxLAN中的路径探测方法,控制器和网络设备
US10110418B2 (en) * 2015-11-03 2018-10-23 Rancher Labs, Inc. Cloud computing service architecture
US10200278B2 (en) * 2016-03-02 2019-02-05 Arista Networks, Inc. Network management system control service for VXLAN on an MLAG domain
US10142163B2 (en) 2016-03-07 2018-11-27 Cisco Technology, Inc BFD over VxLAN on vPC uplinks
US10333828B2 (en) * 2016-05-31 2019-06-25 Cisco Technology, Inc. Bidirectional multicasting over virtual port channel
US11509501B2 (en) 2016-07-20 2022-11-22 Cisco Technology, Inc. Automatic port verification and policy application for rogue devices
US10193750B2 (en) 2016-09-07 2019-01-29 Cisco Technology, Inc. Managing virtual port channel switch peers from software-defined network controller
CN106878183A (zh) * 2017-01-22 2017-06-20 新华三技术有限公司 流量转发方法及装置
CN106878166B (zh) * 2017-01-22 2020-04-03 新华三技术有限公司 路由通告方法及装置
CN106921578B (zh) * 2017-03-14 2020-01-03 新华三技术有限公司 一种转发表项的生成方法和装置
US10560328B2 (en) 2017-04-20 2020-02-11 Cisco Technology, Inc. Static network policy analysis for networks
US10623264B2 (en) 2017-04-20 2020-04-14 Cisco Technology, Inc. Policy assurance for service chaining
US10826788B2 (en) 2017-04-20 2020-11-03 Cisco Technology, Inc. Assurance of quality-of-service configurations in a network
US10554483B2 (en) 2017-05-31 2020-02-04 Cisco Technology, Inc. Network policy analysis for networks
US20180351788A1 (en) 2017-05-31 2018-12-06 Cisco Technology, Inc. Fault localization in large-scale network policy deployment
US10505816B2 (en) 2017-05-31 2019-12-10 Cisco Technology, Inc. Semantic analysis to detect shadowing of rules in a model of network intents
US10693738B2 (en) 2017-05-31 2020-06-23 Cisco Technology, Inc. Generating device-level logical models for a network
US10439875B2 (en) 2017-05-31 2019-10-08 Cisco Technology, Inc. Identification of conflict rules in a network intent formal equivalence failure
US10812318B2 (en) 2017-05-31 2020-10-20 Cisco Technology, Inc. Associating network policy objects with specific faults corresponding to fault localizations in large-scale network deployment
US10581694B2 (en) 2017-05-31 2020-03-03 Cisco Technology, Inc. Generation of counter examples for network intent formal equivalence failures
US10623271B2 (en) 2017-05-31 2020-04-14 Cisco Technology, Inc. Intra-priority class ordering of rules corresponding to a model of network intents
US10904101B2 (en) 2017-06-16 2021-01-26 Cisco Technology, Inc. Shim layer for extracting and prioritizing underlying rules for modeling network intents
US11469986B2 (en) 2017-06-16 2022-10-11 Cisco Technology, Inc. Controlled micro fault injection on a distributed appliance
US10574513B2 (en) 2017-06-16 2020-02-25 Cisco Technology, Inc. Handling controller and node failure scenarios during data collection
US10587621B2 (en) 2017-06-16 2020-03-10 Cisco Technology, Inc. System and method for migrating to and maintaining a white-list network security model
US11150973B2 (en) 2017-06-16 2021-10-19 Cisco Technology, Inc. Self diagnosing distributed appliance
US10498608B2 (en) 2017-06-16 2019-12-03 Cisco Technology, Inc. Topology explorer
US10686669B2 (en) 2017-06-16 2020-06-16 Cisco Technology, Inc. Collecting network models and node information from a network
US10547715B2 (en) 2017-06-16 2020-01-28 Cisco Technology, Inc. Event generation in response to network intent formal equivalence failures
US11645131B2 (en) 2017-06-16 2023-05-09 Cisco Technology, Inc. Distributed fault code aggregation across application centric dimensions
US10812336B2 (en) 2017-06-19 2020-10-20 Cisco Technology, Inc. Validation of bridge domain-L3out association for communication outside a network
US11343150B2 (en) 2017-06-19 2022-05-24 Cisco Technology, Inc. Validation of learned routes in a network
US10644946B2 (en) 2017-06-19 2020-05-05 Cisco Technology, Inc. Detection of overlapping subnets in a network
US10567229B2 (en) 2017-06-19 2020-02-18 Cisco Technology, Inc. Validating endpoint configurations between nodes
US10348564B2 (en) 2017-06-19 2019-07-09 Cisco Technology, Inc. Validation of routing information base-forwarding information base equivalence in a network
US10700933B2 (en) 2017-06-19 2020-06-30 Cisco Technology, Inc. Validating tunnel endpoint addresses in a network fabric
US10528444B2 (en) 2017-06-19 2020-01-07 Cisco Technology, Inc. Event generation in response to validation between logical level and hardware level
US10432467B2 (en) 2017-06-19 2019-10-01 Cisco Technology, Inc. Network validation between the logical level and the hardware level of a network
US10547509B2 (en) 2017-06-19 2020-01-28 Cisco Technology, Inc. Validation of a virtual port channel (VPC) endpoint in the network fabric
US11283680B2 (en) 2017-06-19 2022-03-22 Cisco Technology, Inc. Identifying components for removal in a network configuration
US10333787B2 (en) 2017-06-19 2019-06-25 Cisco Technology, Inc. Validation of L3OUT configuration for communications outside a network
US10536337B2 (en) 2017-06-19 2020-01-14 Cisco Technology, Inc. Validation of layer 2 interface and VLAN in a networked environment
US10623259B2 (en) 2017-06-19 2020-04-14 Cisco Technology, Inc. Validation of layer 1 interface in a network
US10437641B2 (en) 2017-06-19 2019-10-08 Cisco Technology, Inc. On-demand processing pipeline interleaved with temporal processing pipeline
US10411996B2 (en) 2017-06-19 2019-09-10 Cisco Technology, Inc. Validation of routing information in a network fabric
US10805160B2 (en) 2017-06-19 2020-10-13 Cisco Technology, Inc. Endpoint bridge domain subnet validation
US10218572B2 (en) 2017-06-19 2019-02-26 Cisco Technology, Inc. Multiprotocol border gateway protocol routing validation
US10505817B2 (en) 2017-06-19 2019-12-10 Cisco Technology, Inc. Automatically determining an optimal amount of time for analyzing a distributed network environment
US10554493B2 (en) 2017-06-19 2020-02-04 Cisco Technology, Inc. Identifying mismatches between a logical model and node implementation
US10673702B2 (en) 2017-06-19 2020-06-02 Cisco Technology, Inc. Validation of layer 3 using virtual routing forwarding containers in a network
US10341184B2 (en) 2017-06-19 2019-07-02 Cisco Technology, Inc. Validation of layer 3 bridge domain subnets in in a network
US10560355B2 (en) 2017-06-19 2020-02-11 Cisco Technology, Inc. Static endpoint validation
US10652102B2 (en) 2017-06-19 2020-05-12 Cisco Technology, Inc. Network node memory utilization analysis
US10567228B2 (en) 2017-06-19 2020-02-18 Cisco Technology, Inc. Validation of cross logical groups in a network
US10587484B2 (en) 2017-09-12 2020-03-10 Cisco Technology, Inc. Anomaly detection and reporting in a network assurance appliance
US10587456B2 (en) 2017-09-12 2020-03-10 Cisco Technology, Inc. Event clustering for a network assurance platform
US10554477B2 (en) 2017-09-13 2020-02-04 Cisco Technology, Inc. Network assurance event aggregator
US10333833B2 (en) 2017-09-25 2019-06-25 Cisco Technology, Inc. Endpoint path assurance
US11102053B2 (en) 2017-12-05 2021-08-24 Cisco Technology, Inc. Cross-domain assurance
US10873509B2 (en) 2018-01-17 2020-12-22 Cisco Technology, Inc. Check-pointing ACI network state and re-execution from a check-pointed state
US10572495B2 (en) 2018-02-06 2020-02-25 Cisco Technology Inc. Network assurance database version compatibility
US10812315B2 (en) 2018-06-07 2020-10-20 Cisco Technology, Inc. Cross-domain network assurance
US11044273B2 (en) 2018-06-27 2021-06-22 Cisco Technology, Inc. Assurance of security rules in a network
US11019027B2 (en) 2018-06-27 2021-05-25 Cisco Technology, Inc. Address translation for external network appliance
US11218508B2 (en) 2018-06-27 2022-01-04 Cisco Technology, Inc. Assurance of security rules in a network
US10659298B1 (en) 2018-06-27 2020-05-19 Cisco Technology, Inc. Epoch comparison for network events
US10911495B2 (en) 2018-06-27 2021-02-02 Cisco Technology, Inc. Assurance of security rules in a network
US10904070B2 (en) 2018-07-11 2021-01-26 Cisco Technology, Inc. Techniques and interfaces for troubleshooting datacenter networks
US10826770B2 (en) 2018-07-26 2020-11-03 Cisco Technology, Inc. Synthesis of models for networks using automated boolean learning
US10616072B1 (en) 2018-07-27 2020-04-07 Cisco Technology, Inc. Epoch data interface
TW202344019A (zh) * 2018-08-23 2023-11-01 美商阿爾克斯股份有限公司 具有主機確定學習及本地化路由與橋接整合的主機路由覆蓋機制的系統
US10944667B2 (en) 2018-08-27 2021-03-09 Hewlett Packard Enterprise Development Lp Loop check packets
US11212262B2 (en) * 2019-03-04 2021-12-28 Cyxtera Cybersecurity, Inc. Management of network access request based on source address of device
CN111786805B (zh) * 2019-04-04 2022-12-27 华为技术有限公司 一种专线业务的配置方法、设备及存储介质
JP7180766B2 (ja) * 2019-05-28 2022-11-30 日本電信電話株式会社 ネットワーク管理装置及び方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070104198A1 (en) * 2005-11-10 2007-05-10 Kumar Kalluri Apparatus and method for providing a high availability network mechanish
CN102428679A (zh) * 2009-05-18 2012-04-25 思科技术公司 在虚拟端口通道环境中实现机架间活动链路数目大体相等
CN102742228A (zh) * 2010-02-01 2012-10-17 思科技术公司 以太网节点端口虚拟器
CN103141148A (zh) * 2010-08-06 2013-06-05 诺基亚公司 使用本地连接由网络发起的针对设备的告警
CN103780467A (zh) * 2012-10-19 2014-05-07 华为技术有限公司 通信连接方法、通信装置及通信系统
US20140294005A1 (en) * 2013-03-29 2014-10-02 Cisco Technology, Inc. Using a Virtual Internet Protocol Address to Represent Dually Connected Hosts in an Internet Protocol Overlay Network

Family Cites Families (296)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5530822A (en) 1978-08-25 1980-03-04 Fujitsu Ltd Printed board
CA1237820A (en) 1985-03-20 1988-06-07 Hitachi, Ltd. Multilayer printed circuit board
US4700016A (en) 1986-05-16 1987-10-13 International Business Machines Corporation Printed circuit board with vias at fixed and selectable locations
US5859835A (en) 1996-04-15 1999-01-12 The Regents Of The University Of California Traffic scheduling system and method for packet-switched networks
US5983278A (en) 1996-04-19 1999-11-09 Lucent Technologies Inc. Low-loss, fair bandwidth allocation flow control in a packet switch
US5926458A (en) 1997-01-31 1999-07-20 Bay Networks Method and apparatus for servicing multiple queues
US6389031B1 (en) 1997-11-05 2002-05-14 Polytechnic University Methods and apparatus for fairly scheduling queued packets using a ram-based search engine
US6230231B1 (en) 1998-03-19 2001-05-08 3Com Corporation Hash equation for MAC addresses that supports cache entry tagging and virtual address tables
US6330614B1 (en) 1998-03-20 2001-12-11 Nexabit Networks Llc Internet and related networks, a method of and system for substitute use of checksum field space in information processing datagram headers for obviating processing speed and addressing space limitations and providing other features
US6714553B1 (en) 1998-04-15 2004-03-30 Top Layer Networks, Inc. System and process for flexible queuing of data packets in network switching
US7480242B2 (en) 1998-11-24 2009-01-20 Pluris, Inc. Pass/drop apparatus and method for network switching node
US6996099B1 (en) 1999-03-17 2006-02-07 Broadcom Corporation Network switch having a programmable counter
US6769033B1 (en) 1999-08-27 2004-07-27 International Business Machines Corporation Network processor processing complex and methods
US6952421B1 (en) 1999-10-07 2005-10-04 Cisco Technology, Inc. Switched Ethernet path detection
US6757897B1 (en) 2000-02-29 2004-06-29 Cisco Technology, Inc. Apparatus and methods for scheduling and performing tasks
US6954463B1 (en) 2000-12-11 2005-10-11 Cisco Technology, Inc. Distributed packet processing architecture for network access servers
US20020124107A1 (en) 2000-12-19 2002-09-05 Michele Goodwin Vlan advertisement protocol (VAP)
US6677831B1 (en) 2001-01-31 2004-01-13 3Pardata, Inc. Differential impedance control on printed circuit
US20040204935A1 (en) 2001-02-21 2004-10-14 Krishnasamy Anandakumar Adaptive voice playout in VOP
US8429296B2 (en) 2001-03-06 2013-04-23 Pluris, Inc. Method and apparatus for distributing routing instructions over multiple interfaces of a data router
GB0107639D0 (en) 2001-03-27 2001-05-16 Marconi Comm Ltd Network tunnelling
GB0107638D0 (en) 2001-03-27 2001-05-16 Marconi Comm Ltd Access networks
US7096273B1 (en) 2001-04-25 2006-08-22 Cisco Technology, Inc. DHCP over mobile IP
US20020159458A1 (en) 2001-04-27 2002-10-31 Foster Michael S. Method and system for reserved addressing in a communications network
US7272137B2 (en) 2001-05-14 2007-09-18 Nortel Networks Limited Data stream filtering apparatus and method
US7181530B1 (en) 2001-07-27 2007-02-20 Cisco Technology, Inc. Rogue AP detection
CN1402480B (zh) 2001-08-07 2010-04-21 株式会社藤仓 介质访问控制桥路的地址管理方法和该桥路
US7027414B2 (en) 2001-08-09 2006-04-11 Hughes Network Systems, Llc Method, apparatus, and system for identifying and efficiently treating classes of traffic
US6834139B1 (en) 2001-10-02 2004-12-21 Cisco Technology, Inc. Link discovery and verification procedure using loopback
US7139818B1 (en) 2001-10-04 2006-11-21 Cisco Technology, Inc. Techniques for dynamic host configuration without direct communications between client and server
US7277383B2 (en) 2001-10-05 2007-10-02 Samsung Electronics Co., Ltd. Redundancy mechanization protocol for a massively parallel router
US7284047B2 (en) 2001-11-08 2007-10-16 Microsoft Corporation System and method for controlling network demand via congestion pricing
US7216161B1 (en) 2001-11-08 2007-05-08 Cisco Technology, Inc. Maintaining internet access while moving from port to port
US7177946B1 (en) 2001-12-06 2007-02-13 Cisco Technology, Inc. Optimal sync for rapid spanning tree protocol
US20030115319A1 (en) 2001-12-17 2003-06-19 Dawson Jeffrey L. Network paths
JP3878014B2 (ja) 2001-12-28 2007-02-07 富士通株式会社 Lan及びwanをインタフェースするパケットスイッチ
US6941649B2 (en) 2002-02-05 2005-09-13 Force10 Networks, Inc. Method of fabricating a high-layer-count backplane
US20030174650A1 (en) 2002-03-15 2003-09-18 Broadcom Corporation Weighted fair queuing (WFQ) shaper
US7089549B2 (en) 2002-04-01 2006-08-08 International Business Machines Corp. Updating flash memory
US8078763B1 (en) 2002-04-04 2011-12-13 Juniper Networks, Inc. Dequeuing and congestion control systems and methods for single stream multicast
US20030231646A1 (en) 2002-06-14 2003-12-18 Chandra Prashant R. Method and system for efficient random packet enqueue, drop or mark processing in network traffic
US7397788B2 (en) 2002-07-02 2008-07-08 Emulex Design & Manufacturing Corporation Methods and apparatus for device zoning in fibre channel arbitrated loop systems
US7209976B2 (en) 2002-07-16 2007-04-24 Jeremy Benjamin Protocol communication and transit packet forwarding routed between multiple virtual routers within a single physical router
US6907039B2 (en) 2002-07-20 2005-06-14 Redback Networks Inc. Method and apparatus for routing and forwarding between virtual routers within a single network element
US7280477B2 (en) 2002-09-27 2007-10-09 International Business Machines Corporation Token-based active queue management
US7206284B2 (en) 2002-11-27 2007-04-17 International Business Machines Corporation Method and apparatus for automatic congestion avoidance for differentiated service flows
US7249187B2 (en) 2002-11-27 2007-07-24 Symantec Corporation Enforcement of compliance with network security policies
US6876952B1 (en) 2003-04-30 2005-04-05 Cisco Technology, Inc. Methods and apparatus for maintaining queues
US7372857B1 (en) 2003-05-28 2008-05-13 Cisco Technology, Inc. Methods and apparatus for scheduling tasks
JP4273312B2 (ja) 2003-06-18 2009-06-03 日本電気株式会社 信号中継器および切替装置とこれらの間の接続関係検出方法および通信システム
US7453840B1 (en) 2003-06-30 2008-11-18 Cisco Systems, Inc. Containment of rogue systems in wireless network environments
US7372865B2 (en) 2003-07-09 2008-05-13 Fujitsu Limited Processing data packets using time stamped marker packets
US7453852B2 (en) 2003-07-14 2008-11-18 Lucent Technologies Inc. Method and system for mobility across heterogeneous address spaces
US7463590B2 (en) 2003-07-25 2008-12-09 Reflex Security, Inc. System and method for threat detection and response
US20050144290A1 (en) 2003-08-01 2005-06-30 Rizwan Mallal Arbitrary java logic deployed transparently in a network
US7522596B2 (en) 2003-08-25 2009-04-21 Alcatel Lucent Enhanced DVMRP for destination-based forwarding of multicast data
US7474666B2 (en) 2003-09-03 2009-01-06 Cisco Technology, Inc. Switch port analyzers
US7735114B2 (en) 2003-09-04 2010-06-08 Foundry Networks, Inc. Multiple tiered network security system, method and apparatus using dynamic user policy assignment
US7698457B2 (en) 2003-11-12 2010-04-13 Andrei Ghetie Scalable and dynamic quality of service control
KR20050079420A (ko) 2004-02-05 2005-08-10 삼성전자주식회사 터널링 서비스 방법 및 시스템
US7583667B2 (en) 2004-03-19 2009-09-01 Avaya Inc. Automatic determination of connectivity problem locations or other network-characterizing information in a network utilizing an encapsulation protocol
GB2431321B (en) 2005-10-12 2010-06-09 Hewlett Packard Development Co Propagation of malicious code through an information technology network
US7555579B2 (en) 2004-05-21 2009-06-30 Nortel Networks Limited Implementing FIFOs in shared memory using linked lists and interleaved linked lists
US20050281392A1 (en) 2004-06-18 2005-12-22 Covaro Networks, Inc. System and method for connection performance analysis
US8042170B2 (en) 2004-07-15 2011-10-18 Qualcomm Incorporated Bearer control of encrypted data flows in packet data communications
US7411915B1 (en) 2004-07-21 2008-08-12 Cisco Technology, Inc. Automatically configuring switch ports with appropriate features
KR20060009676A (ko) 2004-07-26 2006-02-01 삼성전자주식회사 자동으로 터널을 설정하는 방법 및 장치
WO2006063052A1 (en) 2004-12-07 2006-06-15 Nortel Networks Limited Method and apparatus for network immunization
US7742406B1 (en) 2004-12-20 2010-06-22 Packeteer, Inc. Coordinated environment for classification and control of network traffic
US7535926B1 (en) 2005-01-07 2009-05-19 Juniper Networks, Inc. Dynamic interface configuration for supporting multiple versions of a communication protocol
US7778651B2 (en) 2005-02-16 2010-08-17 Harris Corporation Wireless network range estimation and associated methods
JP4919608B2 (ja) 2005-03-02 2012-04-18 株式会社日立製作所 パケット転送装置
JP2006245849A (ja) 2005-03-02 2006-09-14 Fujitsu Ltd 通信装置
US7370362B2 (en) 2005-03-03 2008-05-06 Cisco Technology, Inc. Method and apparatus for locating rogue access point switch ports in a wireless network
US7917299B2 (en) 2005-03-03 2011-03-29 Washington University Method and apparatus for performing similarity searching on a data stream with respect to a query string
US7852748B2 (en) 2005-03-23 2010-12-14 Cisco Technology, Inc. Method and system for providing voice QoS during network failure
US7672244B2 (en) 2005-03-30 2010-03-02 Cisco Technology, Inc. Converting a network device from data rate traffic management to packet rate
CN100388739C (zh) 2005-04-29 2008-05-14 华为技术有限公司 实现dhcp地址安全分配的方法及系统
US20060250982A1 (en) 2005-05-05 2006-11-09 Harrow Products Llc Methods and systems for discovering and configuring network devices
US8028160B1 (en) 2005-05-27 2011-09-27 Marvell International Ltd. Data link layer switch with protection against internet protocol spoofing attacks
US7894372B2 (en) 2005-05-31 2011-02-22 Iac Search & Media, Inc. Topology-centric resource management for large scale service clusters
US7599303B2 (en) 2005-07-26 2009-10-06 Cisco Technology, Inc. System and methods for sending trace messages
US7808993B2 (en) 2005-10-26 2010-10-05 Cisco Technology, Inc. Bidirectional multicast protocol with upstream and downstream join messages
US7573940B2 (en) 2005-12-07 2009-08-11 Intel Corporation Data transmission at energy efficient rates
US7756132B2 (en) 2005-12-13 2010-07-13 Digital Recorders, Inc. Rapid messaging protocol wireless network data communication system
JP2009520393A (ja) 2005-12-19 2009-05-21 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 無線ネットワーク制御のための存在検出の使用
US7813279B2 (en) 2006-01-13 2010-10-12 Futurewei Technologies, Inc. System for rate management of aggregate-rate communication services
US9426092B2 (en) 2006-02-03 2016-08-23 Level 3 Communications Llc System and method for switching traffic through a network
US7580974B2 (en) 2006-02-16 2009-08-25 Fortinet, Inc. Systems and methods for content type classification
US7539133B2 (en) 2006-03-23 2009-05-26 Alcatel-Lucent Usa Inc. Method and apparatus for preventing congestion in load-balancing networks
US7738377B1 (en) 2006-05-22 2010-06-15 At&T Intellectual Property Ii, L.P. Method and apparatus for volumetric thresholding and alarming on internet protocol traffic
US7715309B2 (en) 2006-05-24 2010-05-11 At&T Intellectual Property I, L.P. Method and apparatus for reliable communications in a packet network
US7590092B2 (en) 2006-05-30 2009-09-15 Motorola Inc. Method and system for inter-technology handoff of a hybrid access terminal
US7426604B1 (en) 2006-06-14 2008-09-16 Sun Microsystems, Inc. Virtual output buffer architecture
US7630368B2 (en) 2006-06-30 2009-12-08 Sun Microsystems, Inc. Virtual network interface card loopback fastpath
US7899049B2 (en) 2006-08-01 2011-03-01 Cisco Technology, Inc. Methods and apparatus for minimizing duplicate traffic during point to multipoint tree switching in a network
US8099695B1 (en) 2006-08-02 2012-01-17 Cadence Design Systems, Inc. Automated debugging method and system for over-constrained circuit verification environment
JP5092307B2 (ja) 2006-08-04 2012-12-05 富士通株式会社 ネットワーク装置およびデータ制御プログラム
US8195736B2 (en) 2006-08-08 2012-06-05 Opnet Technologies, Inc. Mapping virtual internet protocol addresses
CA2672908A1 (en) 2006-10-06 2008-04-17 Sourcefire, Inc. Device, system and method for use of micro-policies in intrusion detection/prevention
US8281360B2 (en) 2006-11-21 2012-10-02 Steven Adams Flewallen Control of communication ports of computing devices using policy-based decisions
US9191460B2 (en) 2006-12-14 2015-11-17 Lenovo Enterprise Solutions (Singapore) Pte. Ltd. Selective sub-net filtering in a pre-boot execution environment (PXE)
EP1936880A1 (en) 2006-12-18 2008-06-25 British Telecommunications Public Limited Company Method and system for congestion marking
US9253274B2 (en) 2007-01-19 2016-02-02 Cisco Technology, Inc. Service insertion architecture
US7796594B2 (en) 2007-02-14 2010-09-14 Marvell Semiconductor, Inc. Logical bridging system and method
CN101247321B (zh) 2007-02-14 2012-07-04 华为技术有限公司 在基于直径协议的网络中进行路由诊断的方法、装置及系统
US8910275B2 (en) 2007-02-14 2014-12-09 Hewlett-Packard Development Company, L.P. Network monitoring
US8594085B2 (en) 2007-04-11 2013-11-26 Palo Alto Networks, Inc. L2/L3 multi-mode switch including policy processing
US7573254B2 (en) 2007-04-12 2009-08-11 Commscope Inc. Of North Carolina Systems and methods of identifying patch cord connections in a communications patching system using common mode transmission
US7904961B2 (en) 2007-04-20 2011-03-08 Juniper Networks, Inc. Network attack detection using partial deterministic finite automaton pattern matching
US8391185B2 (en) 2007-05-29 2013-03-05 Cisco Technology, Inc. Method to transport bidir PIM over a multiprotocol label switched network
US8005013B2 (en) 2007-06-12 2011-08-23 Hewlett-Packard Development Company, L.P. Managing connectivity in a virtual network
US8488444B2 (en) 2007-07-03 2013-07-16 Cisco Technology, Inc. Fast remote failure notification
JP5018329B2 (ja) 2007-08-10 2012-09-05 富士通株式会社 通信装置を制御するプログラム及び通信装置
US7729296B1 (en) 2007-09-07 2010-06-01 Force 10 Networks, Inc. Distributed BPDU processing for spanning tree protocols
US8190843B1 (en) 2007-09-27 2012-05-29 Emc Corporation Methods, systems, and computer program products for dynamically allocating memory among a plurality of processes
US8014280B2 (en) 2007-09-28 2011-09-06 Qualcomm Incorporated Admission control based on QoS performance in a wireless communication network
US7991877B2 (en) 2007-10-05 2011-08-02 International Business Machines Corporation Rogue router hunter
US8286243B2 (en) 2007-10-23 2012-10-09 International Business Machines Corporation Blocking intrusion attacks at an offending host
JP2009111747A (ja) 2007-10-30 2009-05-21 Sony Corp 中継装置および方法、並びに、プログラム
US7936671B1 (en) 2007-11-12 2011-05-03 Marvell International Ltd. Cable far end port identification using repeating link state patterns
US8000251B2 (en) 2007-11-14 2011-08-16 Cisco Technology, Inc. Instrumenting packet flows
CN101442516B (zh) 2007-11-20 2012-04-25 华为技术有限公司 一种dhcp认证的方法、系统和装置
CA2619092C (en) 2008-01-29 2015-05-19 Solutioninc Limited Method of and system for support of user devices roaming between routing realms by a single network server
US7830223B2 (en) 2008-01-30 2010-11-09 Cisco Technology, Inc. Ground straddling in PTH pinfield for improved impedance
GB2458279A (en) 2008-03-11 2009-09-16 Nec Corp Network access control via mobile terminal gateway
GB0804920D0 (en) 2008-03-17 2008-04-16 Ericsson Telefon Ab L M Method and apparatus for ethernet re-routing
US8249065B2 (en) 2008-03-18 2012-08-21 Cisco Technology, Inc. Destination MAC aging of entries in a Layer 2 (L2) forwarding table
US7937492B1 (en) 2008-09-30 2011-05-03 Juniper Networks, Inc. LSP ping and traceroute for bypass tunnels
US8752175B2 (en) 2008-10-31 2014-06-10 Hewlett-Packard Development Company, L.P. Method and apparatus for network intrusion detection
US8094569B2 (en) 2008-12-05 2012-01-10 Cisco Technology, Inc. Failover and failback of communication between a router and a network switch
US7936754B2 (en) 2008-12-12 2011-05-03 At&T Intellectual Property I, L.P. Methods and apparatus to dynamically store network routes for a communication network
US8285875B2 (en) 2009-01-28 2012-10-09 Juniper Networks, Inc. Synchronizing resource bindings within computer network
US8086713B2 (en) 2009-01-28 2011-12-27 Juniper Networks, Inc. Determining a subscriber device has failed gracelessly without issuing a DHCP release message and automatically releasing resources reserved for the subscriber device within a broadband network upon determining that another subscriber device requesting the reservation of a network address has the same context information as the failed subscriber device
US7826469B1 (en) 2009-03-09 2010-11-02 Juniper Networks, Inc. Memory utilization in a priority queuing system of a network device
US8000336B2 (en) 2009-04-21 2011-08-16 Voltaire Ltd. Spanning tree root selection in a hierarchical network
US8499071B2 (en) 2009-05-01 2013-07-30 Ncr Corporation Application monitoring
US8990431B2 (en) 2009-05-05 2015-03-24 Citrix Systems, Inc. Systems and methods for identifying a processor from a plurality of processors to provide symmetrical request and response processing
CN101562543B (zh) 2009-05-25 2013-07-31 阿里巴巴集团控股有限公司 一种缓存数据的处理方法、处理系统和装置
US8977738B2 (en) 2009-06-05 2015-03-10 Power Measurement Ltd. Automated discovery of monitoring devices on a network
US8854992B2 (en) 2009-07-09 2014-10-07 Motorola Mobility Llc Artificial delay inflation and jitter reduction to improve TCP throughputs
EP2497242A4 (en) 2009-11-04 2014-07-30 Saab Ab CENTRALIZED NETWORK TRAFFIC MONITORING
US8891368B2 (en) 2009-11-06 2014-11-18 Brocade Communications Systems, Inc. Presentation of a selected port
US8687629B1 (en) 2009-11-18 2014-04-01 Juniper Networks, Inc. Fabric virtualization for packet and circuit switching
US9088611B2 (en) 2009-11-25 2015-07-21 Citrix Systems, Inc. Systems and methods for client IP address insertion via TCP options
KR101720259B1 (ko) 2009-12-04 2017-04-10 나파테크 에이/에스 중앙 제어기에 의해 제어되는 데이터 패킷들을 수신 및 저장하는 장치 및 방법
US8325459B2 (en) 2009-12-08 2012-12-04 International Business Machines Corporation Channel performance of electrical lines
US9497092B2 (en) 2009-12-08 2016-11-15 Hand Held Products, Inc. Remote device management interface
US8200752B2 (en) 2009-12-23 2012-06-12 Citrix Systems, Inc. Systems and methods for policy based transparent client IP insertion
US9054996B2 (en) 2009-12-24 2015-06-09 Juniper Networks, Inc. Dynamic prioritized fair share scheduling scheme in over-subscribed port scenario
US8516576B2 (en) 2010-01-13 2013-08-20 Microsoft Corporation Network intrusion detection with distributed correlation
JP5427644B2 (ja) 2010-02-25 2014-02-26 株式会社日立製作所 プリント基板
US8156240B2 (en) 2010-03-01 2012-04-10 Yahoo! Inc. Mechanism for supporting user content feeds
US8364864B2 (en) 2010-03-17 2013-01-29 Juniper Networks, Inc. Multi-bank queuing architecture for higher bandwidth on-chip memory buffer
US8689307B2 (en) 2010-03-19 2014-04-01 Damaka, Inc. System and method for providing a virtual peer-to-peer environment
US8555343B2 (en) 2010-03-23 2013-10-08 Verizon Patent And Licensing Inc. Managing resource allocations based on traffic patterns
US8369335B2 (en) 2010-03-24 2013-02-05 Brocade Communications Systems, Inc. Method and system for extending routing domain to non-routing end stations
WO2011126646A2 (en) 2010-03-31 2011-10-13 Flextronics Ap, Llc Improved backdrilling of multilayer printed circuit boards
US8218557B2 (en) 2010-04-09 2012-07-10 Telefonaktiebolaget L M Ericsson (Publ) Scalable distributed user plane partitioned two-stage forwarding information base lookup for subscriber internet protocol host routes
US8811398B2 (en) 2010-04-30 2014-08-19 Hewlett-Packard Development Company, L.P. Method for routing data packets using VLANs
US8780740B2 (en) 2010-05-06 2014-07-15 Qualcomm Incorporated System and method for controlling downlink packet latency
US8509087B2 (en) 2010-05-07 2013-08-13 Cisco Technology, Inc. Per-graph link cost assignment in layer 2 multipath networks
EP2573995A4 (en) 2010-05-19 2017-07-26 Alcatel Lucent Method and apparatus for identifying application protocol
EP2572473B1 (en) 2010-05-19 2014-02-26 Telefonaktiebolaget L M Ericsson (PUBL) Methods and apparatus for use in an openflow network
US8750297B2 (en) 2010-05-20 2014-06-10 Comcast Cable Communications, Llc Ascertaining per-hop network characteristics
US8634308B2 (en) 2010-06-02 2014-01-21 Brocade Communications Systems, Inc. Path detection in trill networks
US9246703B2 (en) 2010-06-08 2016-01-26 Brocade Communications Systems, Inc. Remote port mirroring
US8553545B2 (en) 2010-06-22 2013-10-08 Verizon Patent And Licensing Inc. Congestion buffer control in wireless networks
US8407689B2 (en) 2010-06-25 2013-03-26 Microsoft Corporation Updating nodes considering service model constraints
CN102333413A (zh) 2010-07-12 2012-01-25 鸿富锦精密工业(深圳)有限公司 印刷电路板
US8339973B1 (en) 2010-09-07 2012-12-25 Juniper Networks, Inc. Multicast traceroute over MPLS/BGP IP multicast VPN
CN102136931B (zh) 2010-09-20 2013-12-04 华为技术有限公司 虚端口网络策略配置方法、一种网络管理中心和相关设备
US8886766B2 (en) 2010-10-25 2014-11-11 Salesforce.Com, Inc. Systems and methods for tracking responses on an online social network
US9462449B2 (en) 2010-11-25 2016-10-04 Thomson Licensing Method and device for fingerprinting of wireless communication devices
US8737418B2 (en) 2010-12-22 2014-05-27 Brocade Communications Systems, Inc. Queue speed-up by using multiple linked lists
US20120163164A1 (en) 2010-12-27 2012-06-28 Brocade Communications Systems, Inc. Method and system for remote load balancing in high-availability networks
CN102594652B (zh) 2011-01-13 2015-04-08 华为技术有限公司 一种虚拟机迁移方法、交换机、虚拟机系统
US8874876B2 (en) 2011-03-22 2014-10-28 Texas Instruments Incorporated Method and apparatus for packet switching
US8868766B1 (en) 2011-03-29 2014-10-21 Amazon Technologies, Inc. Optimizing communication among collections of computing resources
US8693489B2 (en) 2011-04-28 2014-04-08 Alcatel Lucent Hierarchical profiled scheduling and shaping
US9043851B2 (en) 2011-05-31 2015-05-26 Ixia Methods, systems, and computer readable media for measuring multicast latency
CA2839378C (en) 2011-06-06 2019-08-06 Blackberry Limited Systems and methods for testing radio-based devices
EP2541862B1 (en) 2011-06-29 2017-11-15 The Boeing Company A method of and apparatus for monitoring for security threats in computer network traffic
US20130003732A1 (en) 2011-06-29 2013-01-03 Brocade Communications Systems, Inc. Abstracting accepting interface to optimize parent and child entry lookup for bidirectional pim
US8516241B2 (en) 2011-07-12 2013-08-20 Cisco Technology, Inc. Zone-based firewall policy model for a virtualized data center
US9134992B2 (en) 2011-08-31 2015-09-15 Vmware, Inc. Interactive and visual planning tool for managing installs and upgrades
US8610000B2 (en) 2011-10-07 2013-12-17 Tyco Electronics Corporation Circuit board for an electrical connector
US8856384B2 (en) 2011-10-14 2014-10-07 Big Switch Networks, Inc. System and methods for managing network protocol address assignment with a controller
KR101973590B1 (ko) 2011-10-25 2019-04-29 포스월 미디어, 인코포레이티드 트래픽 스케줄링을 이용하는 네트워크 대역폭 규제
US20130107889A1 (en) 2011-11-02 2013-05-02 International Business Machines Corporation Distributed Address Resolution Service for Virtualized Networks
US20130124708A1 (en) 2011-11-10 2013-05-16 Electronics And Telecommunications Research Institute Method and system for adaptive composite service path management
US20130121172A1 (en) 2011-11-15 2013-05-16 Qualcomm Incorporated Power savings based wireless traffic controller for mobile devices
US20130155846A1 (en) 2011-12-19 2013-06-20 Gayatri Ramachandran Active Standby Virtual Port-Channels
US8908698B2 (en) 2012-01-13 2014-12-09 Cisco Technology, Inc. System and method for managing site-to-site VPNs of a cloud managed network
US8995272B2 (en) 2012-01-26 2015-03-31 Brocade Communication Systems, Inc. Link aggregation in software-defined networks
CN103297552B (zh) 2012-03-02 2016-05-25 百度在线网络技术(北京)有限公司 传递客户端IPv4地址及端口至后端服务器的方法及装置
US9356942B1 (en) 2012-03-05 2016-05-31 Neustar, Inc. Method and system for detecting network compromise
US9154416B2 (en) 2012-03-22 2015-10-06 Brocade Communications Systems, Inc. Overlay tunnel in a fabric switch
CN103379010B (zh) 2012-04-20 2018-09-21 中兴通讯股份有限公司 一种虚拟网络实现方法及系统
US9325562B2 (en) 2012-05-15 2016-04-26 International Business Machines Corporation Overlay tunnel information exchange protocol
US8811409B2 (en) 2012-06-04 2014-08-19 Telefonaktiebolaget L M Ericsson (Publ) Routing VLAN tagged packets to far end addresses of virtual forwarding instances using separate administrations
US8837300B2 (en) 2012-06-05 2014-09-16 Cisco Technology, Inc. Managing trace requests over tunneled links
US8908691B2 (en) 2012-06-05 2014-12-09 International Business Machines Corporation Virtual ethernet port aggregation (VEPA)-enabled multi-tenant overlay network
US8750288B2 (en) 2012-06-06 2014-06-10 Juniper Networks, Inc. Physical path determination for virtual network packet flows
US8953441B2 (en) 2012-06-06 2015-02-10 Juniper Networks, Inc. Re-routing network traffic after link failure
EP2677792A1 (en) 2012-06-20 2013-12-25 Thomson Licensing Method and device for countering fingerprint forgery attacks in a communication system
US9094459B2 (en) 2012-07-16 2015-07-28 International Business Machines Corporation Flow based overlay network
CN103580980B (zh) 2012-07-24 2019-05-24 中兴通讯股份有限公司 虚拟网络自动发现和自动配置的方法及其装置
CN103580902B (zh) 2012-08-07 2015-01-14 腾讯科技(深圳)有限公司 一种计算机信息系统及其动态容灾方法
US9258195B1 (en) 2012-08-08 2016-02-09 Shoretel, Inc. Logical topology visualization
US9300562B2 (en) 2012-08-20 2016-03-29 Viavi Solutions Inc. Validating network traffic policy
US9602430B2 (en) 2012-08-21 2017-03-21 Brocade Communications Systems, Inc. Global VLANs for fabric switches
US9794171B2 (en) 2012-08-30 2017-10-17 Hewlett Packard Enterprise Department LP Modification or addition to forwarding table based on address
US8893262B2 (en) 2012-08-30 2014-11-18 Tropos Networks, Inc. Establishing an IPsec (internet protocol security) VPN (virtual private network) tunnel
US9847910B2 (en) 2012-08-31 2017-12-19 Bce Inc. IP MPLS PoP virtualization and fault tolerant virtual router
CN104871495B (zh) 2012-09-26 2018-07-13 华为技术有限公司 用于叠加网络的虚拟叠加网关
US9787570B2 (en) 2012-10-17 2017-10-10 Verizon Patent And Licensing Inc. Dynamic feature peer network for application flows
US9380111B2 (en) 2012-10-17 2016-06-28 Verizon Patent And Licensing Inc. Feature peer network with scalable state information
US9160797B2 (en) 2012-10-17 2015-10-13 Verizon Patent And Licensing Inc. Network devices with feature peer network logic
US9669459B2 (en) 2012-10-26 2017-06-06 Ford Motor Company System and method of making a cast part
US9414224B1 (en) 2012-11-12 2016-08-09 Sprint Communications Company L.P. Antenna port identification
WO2014071996A1 (en) 2012-11-12 2014-05-15 Abb Technology Ag System and method for visualizing a combined physical and virtual communication network of a power plant
US9036639B2 (en) 2012-11-29 2015-05-19 Futurewei Technologies, Inc. System and method for VXLAN inter-domain communications
US9137154B2 (en) 2012-11-29 2015-09-15 Lenovo Enterprise Solutions (Singapore Pte. LTD Management of routing tables shared by logical switch partitions in a distributed network switch
US9053070B1 (en) 2012-12-10 2015-06-09 Amazon Technologies, Inc. Automated tuning of a service configuration using load tests on hosts
WO2014094237A1 (en) 2012-12-18 2014-06-26 Intel Corporation Techniques associated with server transaction latency information
CN103095521B (zh) 2012-12-18 2016-03-30 华为技术有限公司 流量检测的控制方法、系统、装置、控制器及检测设备
US20140201375A1 (en) 2013-01-11 2014-07-17 Anuta Networks, Inc. Method, apparatus and system pertaining to cloud computing
US9154438B2 (en) 2013-01-24 2015-10-06 Cisco Technology, Inc. Port-based fairness protocol for a network element
US9178799B2 (en) 2013-02-01 2015-11-03 TELEFONAKTIEBOLAGET L M ERRICSSON (publ) Method and system of shortest path bridging (SPB) enhanced resilience with loop mitigation
US8645984B1 (en) 2013-02-05 2014-02-04 Samsung Electronics Co., Ltd. Method and system for verifying content authenticity in smart TV
CN105122745B (zh) 2013-02-27 2019-06-28 马维尔国际贸易有限公司 用于网络设备的高效最长前缀匹配技术
CN104022960B (zh) 2013-02-28 2017-05-31 新华三技术有限公司 基于OpenFlow协议实现PVLAN的方法和装置
US20140258465A1 (en) 2013-03-11 2014-09-11 Cisco Technology, Inc. Identification of originating ip address and client port connection to a web server via a proxy server
US9294396B2 (en) 2013-03-12 2016-03-22 Dell Products L.P. Port extender
US9565202B1 (en) 2013-03-13 2017-02-07 Fireeye, Inc. System and method for detecting exfiltration content
US9374241B2 (en) 2013-03-14 2016-06-21 International Business Machines Corporation Tagging virtual overlay packets in a virtual networking system
US20140280846A1 (en) 2013-03-14 2014-09-18 Douglas Gourlay System and method for abstracting network policy from physical interfaces and creating portable network policy
US9197551B2 (en) 2013-03-15 2015-11-24 International Business Machines Corporation Heterogeneous overlay network translation for domain unification
WO2014169251A1 (en) 2013-04-12 2014-10-16 Huawei Technologies Co., Ltd. Service chain policy for distributed gateways in virtual overlay networks
US10021027B2 (en) 2013-04-30 2018-07-10 Comcast Cable Communications, Llc Network validation with dynamic tunneling
US9178896B2 (en) 2013-05-09 2015-11-03 Avaya Inc. Rogue AP detection
US9258243B2 (en) 2013-05-10 2016-02-09 Cisco Technology, Inc. Symmetric service chain binding
US20140334304A1 (en) 2013-05-13 2014-11-13 Hui Zang Content classification of internet traffic
US9160666B2 (en) 2013-05-20 2015-10-13 Telefonaktiebolaget L M Ericsson (Publ) Encoding a payload hash in the DA-MAC to facilitate elastic chaining of packet processing elements
JP5769208B2 (ja) 2013-05-21 2015-08-26 国立研究開発法人情報通信研究機構 ネットワークの構成及び動作の可視化システム
US9471356B2 (en) 2013-06-12 2016-10-18 Dell Products L.P. Systems and methods for providing VLAN-independent gateways in a network virtualization overlay implementation
US9374323B2 (en) 2013-07-08 2016-06-21 Futurewei Technologies, Inc. Communication between endpoints in different VXLAN networks
CN105981079A (zh) 2013-07-15 2016-09-28 赛博赛尔有限公司 网络保护
CN103414600B (zh) 2013-07-19 2017-03-08 华为技术有限公司 近似匹配方法和相关设备及通信系统
US9621508B2 (en) 2013-08-20 2017-04-11 Arista Networks, Inc. System and method for sharing VXLAN table information with a network controller
DE102013216847B4 (de) 2013-08-23 2023-06-01 Siemens Mobility GmbH Verfahren, Vorrichtung und System zur Überwachung einer Sicherheits-Netzübergangseinheit
US10083465B2 (en) 2013-09-06 2018-09-25 Facebook, Inc. Allocating information for content selection among computing resources of an online system
US9755960B2 (en) 2013-09-30 2017-09-05 Juniper Networks, Inc. Session-aware service chaining within computer networks
US9419892B2 (en) 2013-09-30 2016-08-16 Juniper Networks, Inc. Methods and apparatus for implementing connectivity between edge devices via a switch fabric
US9264330B2 (en) 2013-10-13 2016-02-16 Nicira, Inc. Tracing host-originated logical network packets
US20150113143A1 (en) 2013-10-18 2015-04-23 Hewlett-Packard Development Company, L.P Network resource automation management
US9674086B2 (en) 2013-11-05 2017-06-06 Cisco Technology, Inc. Work conserving schedular based on ranking
US9825857B2 (en) 2013-11-05 2017-11-21 Cisco Technology, Inc. Method for increasing Layer-3 longest prefix match scale
US9502111B2 (en) 2013-11-05 2016-11-22 Cisco Technology, Inc. Weighted equal cost multipath routing
US9590914B2 (en) 2013-11-05 2017-03-07 Cisco Technology, Inc. Randomized per-packet port channel load balancing
US9686180B2 (en) 2013-11-05 2017-06-20 Cisco Technology, Inc. Managing routing information for tunnel endpoints in overlay networks
US9655232B2 (en) 2013-11-05 2017-05-16 Cisco Technology, Inc. Spanning tree protocol (STP) optimization techniques
US9402470B2 (en) 2013-11-05 2016-08-02 Cisco Technology, Inc. Rack mounting kit for telecommunications equipment and rack cross brace
US9832122B2 (en) 2013-11-05 2017-11-28 Cisco Technology, Inc. System and method for identification of large-data flows
US20150124824A1 (en) 2013-11-05 2015-05-07 Cisco Technology, Inc. Incast drop cause telemetry
US9397946B1 (en) 2013-11-05 2016-07-19 Cisco Technology, Inc. Forwarding to clusters of service nodes
US9374294B1 (en) 2013-11-05 2016-06-21 Cisco Technology, Inc. On-demand learning in overlay networks
US9509092B2 (en) 2013-11-06 2016-11-29 Cisco Technology, Inc. System and apparatus for network device heat management
EP2874445A1 (en) 2013-11-13 2015-05-20 TELEFONAKTIEBOLAGET LM ERICSSON (publ) Method and arrangement for determining a charging of a battery of a user device
US9203753B2 (en) 2013-11-25 2015-12-01 Cisco Technology, Inc. Traffic optimization using network address and port translation in a computer cluster
CN104753857B (zh) 2013-12-26 2018-03-09 华为技术有限公司 网络流量控制设备及其安全策略配置方法及装置
US9548896B2 (en) 2013-12-27 2017-01-17 Big Switch Networks, Inc. Systems and methods for performing network service insertion
US10476698B2 (en) 2014-03-20 2019-11-12 Avago Technologies International Sales Pte. Limited Redundent virtual link aggregation group
US9274710B1 (en) 2014-03-31 2016-03-01 Amazon Technologies, Inc. Offset-based congestion control in storage systems
US9602424B1 (en) 2014-03-31 2017-03-21 Amazon Technologies, Inc. Connection balancing using attempt counts at distributed storage systems
US10264071B2 (en) 2014-03-31 2019-04-16 Amazon Technologies, Inc. Session management in distributed storage systems
US9306964B2 (en) 2014-04-04 2016-04-05 Netscout Systems, Inc. Using trust profiles for network breach detection
US9439131B2 (en) 2014-05-13 2016-09-06 Adtran, Inc. Detecting and disabling rogue access points in a network
US9389847B2 (en) 2014-06-28 2016-07-12 Vmware, Inc. Selection of relevant software bundles
US9223767B1 (en) 2014-06-28 2015-12-29 Vmware, Inc. Unified graphical user interface for displaying a plan of operations in a datacenter
WO2016013177A1 (ja) 2014-07-23 2016-01-28 日本電気株式会社 網検証装置、網検証方法、および、記憶媒体
CN105577549B (zh) 2014-10-13 2019-11-19 中兴通讯股份有限公司 一种基于软件定义网络实现内容分发网络的方法及系统
US10116493B2 (en) 2014-11-21 2018-10-30 Cisco Technology, Inc. Recovering from virtual port channel peer failure
US9838248B1 (en) 2014-12-18 2017-12-05 Juniper Networks, Inc. Confidence level information for network alarms
CN104639464B (zh) 2015-01-09 2018-06-15 盛科网络(苏州)有限公司 OpenFlow交换机上实现跨交换机链路聚合的系统及方法
US9736152B2 (en) 2015-07-27 2017-08-15 Bank Of America Corporation Device blocking tool
US9866532B2 (en) 2015-10-07 2018-01-09 International Business Machines Corporation Anonymization of traffic patterns over communication networks
US10365915B2 (en) 2015-10-08 2019-07-30 Lightbend, Inc. Systems and methods of monitoring a network topology
US10334445B2 (en) 2015-10-14 2019-06-25 Cisco Technology, Inc. Accurate detection of rogue wireless access points
US10116674B2 (en) 2015-10-30 2018-10-30 Citrix Systems, Inc. Framework for explaining anomalies in accessing web applications
US10382567B2 (en) 2015-11-13 2019-08-13 Infinera Corporation Systems and methods for many-to-one bi-directional auto-discovery
US10425302B2 (en) 2015-11-23 2019-09-24 International Business Machines Corporation Scalable end-to-end quality of service monitoring and diagnosis in software defined networks
US10142163B2 (en) 2016-03-07 2018-11-27 Cisco Technology, Inc BFD over VxLAN on vPC uplinks
US10666500B2 (en) 2016-03-30 2020-05-26 Juniper Networks, Inc. Failure handling for active-standby redundancy in EVPN data center interconnect
US9824559B2 (en) 2016-04-07 2017-11-21 Tyco Fire & Security Gmbh Security sensing method and apparatus

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070104198A1 (en) * 2005-11-10 2007-05-10 Kumar Kalluri Apparatus and method for providing a high availability network mechanish
CN102428679A (zh) * 2009-05-18 2012-04-25 思科技术公司 在虚拟端口通道环境中实现机架间活动链路数目大体相等
CN102742228A (zh) * 2010-02-01 2012-10-17 思科技术公司 以太网节点端口虚拟器
CN103141148A (zh) * 2010-08-06 2013-06-05 诺基亚公司 使用本地连接由网络发起的针对设备的告警
CN103780467A (zh) * 2012-10-19 2014-05-07 华为技术有限公司 通信连接方法、通信装置及通信系统
US20140294005A1 (en) * 2013-03-29 2014-10-02 Cisco Technology, Inc. Using a Virtual Internet Protocol Address to Represent Dually Connected Hosts in an Internet Protocol Overlay Network

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111630794A (zh) * 2018-01-16 2020-09-04 思科技术公司 具有故障转移机制的otn多机箱系统中的自动时钟相位同步
CN111630794B (zh) * 2018-01-16 2022-08-23 思科技术公司 具有故障转移机制的otn多机箱系统中的自动时钟相位同步
CN109088766A (zh) * 2018-08-15 2018-12-25 无锡江南计算技术研究所 一种基于配对测试的互连网络故障检测与定位方法
CN109088766B (zh) * 2018-08-15 2021-10-29 无锡江南计算技术研究所 一种基于配对测试的互连网络故障检测与定位方法
CN111124659A (zh) * 2018-11-01 2020-05-08 深信服科技股份有限公司 一种异构云网络互通系统及方法
CN111124659B (zh) * 2018-11-01 2023-03-17 深信服科技股份有限公司 一种异构云网络互通系统及方法
CN113924761A (zh) * 2019-04-05 2022-01-11 谷歌有限责任公司 云网络可达性分析
CN113924761B (zh) * 2019-04-05 2023-05-05 谷歌有限责任公司 云网络可达性分析的方法和系统
CN113381929A (zh) * 2020-03-10 2021-09-10 华为技术有限公司 一种路由处理方法、网关设备及计算机存储介质
CN115398872A (zh) * 2020-04-06 2022-11-25 思科技术公司 管理程序和虚拟机之间的动态蜂窝连接
CN115398872B (zh) * 2020-04-06 2024-01-19 思科技术公司 管理程序和虚拟机之间的动态蜂窝连接

Also Published As

Publication number Publication date
US20190334762A1 (en) 2019-10-31
EP3222011A1 (en) 2017-09-27
WO2016081659A1 (en) 2016-05-26
US20160149751A1 (en) 2016-05-26
EP3222011B1 (en) 2020-05-13
US10116493B2 (en) 2018-10-30
CN107078951B (zh) 2020-09-29
US10819563B2 (en) 2020-10-27

Similar Documents

Publication Publication Date Title
CN107078951A (zh) 从虚拟端口信道对等体故障恢复
CN113765782B (zh) 使用前缀独立收敛对底层故障的局部修复
US10333836B2 (en) Convergence for EVPN multi-homed networks
CN109716717B (zh) 从软件定义的网络控制器管理虚拟端口信道交换机对等体
US10320664B2 (en) Cloud overlay for operations administration and management
US11863351B2 (en) Logical router comprising disaggregated network elements
WO2018054156A1 (zh) 一种vxlan报文的转发方法、设备及系统
WO2018161633A1 (zh) 一种报文处理方法、设备及网络系统
JP4688765B2 (ja) ネットワークの冗長方法及び中位スイッチ装置
JP5190084B2 (ja) 仮想マシンのマイグレーション方法およびシステム
CN117278503A (zh) 软件定义联网分布式系统中的活性检测和路由收敛
CN113261242A (zh) 使用可编程交换机进行覆盖网络路由
JP2010200269A (ja) 通信装置、パケット送受信装置、通信方法、及びプログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant