CN107453992A - 一种虚拟网络内的数据转发方法及系统 - Google Patents

一种虚拟网络内的数据转发方法及系统 Download PDF

Info

Publication number
CN107453992A
CN107453992A CN201610533621.5A CN201610533621A CN107453992A CN 107453992 A CN107453992 A CN 107453992A CN 201610533621 A CN201610533621 A CN 201610533621A CN 107453992 A CN107453992 A CN 107453992A
Authority
CN
China
Prior art keywords
virtual machine
data message
virtual
address
mac
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610533621.5A
Other languages
English (en)
Inventor
李国超
杨万里
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Jingdong Century Trading Co Ltd
Beijing Jingdong Shangke Information Technology Co Ltd
Original Assignee
Beijing Jingdong Century Trading Co Ltd
Beijing Jingdong Shangke Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Jingdong Century Trading Co Ltd, Beijing Jingdong Shangke Information Technology Co Ltd filed Critical Beijing Jingdong Century Trading Co Ltd
Publication of CN107453992A publication Critical patent/CN107453992A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/58Association of routers
    • H04L45/586Association of routers of virtual routers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/12Avoiding congestion; Recovering from congestion
    • H04L47/125Avoiding congestion; Recovering from congestion by balancing the load, e.g. traffic engineering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/35Switches specially adapted for specific applications
    • H04L49/354Switches specially adapted for specific applications for supporting virtual local area networks [VLAN]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供一种虚拟网络内的数据转发方法及系统,方法在进行虚拟网络内跨子网的数据转发时,获取由第一虚拟机发送的数据报文,判断数据报文是否需要跨子网发送,如果是,则对该数据报文进行MAC地址和IP地址修改,然后令第一虚拟机直接将修改后的数据报文发送至第二虚拟机。通过本发明的方案,能够不经过虚拟路由器的转发,使得数据报文直接在虚拟机之间进行收发,提高东西向传输效率,降低虚拟路由器宿主机上的网络资源竞争。

Description

一种虚拟网络内的数据转发方法及系统
技术领域
本发明属于计算机网络领域,尤其涉及一种虚拟网络内的数据转发方法及系统。
背景技术
目前云数据中心通常采用overlay network技术对虚拟网络的数据流量进行传输,对于跨子网的东西向流量(泛指在虚拟网络内部通信流量),其是通过虚拟路由器(vRouter)进行转发,此外,虚拟路由器还承担南北向流量(泛指虚拟网络与公共网络的交互流量)转发工作。
图1是一个典型的虚拟网络的示意图,如图1所示,虚线是逻辑上的虚拟网络,实线是物理上的承载网络,网络包括多个虚拟机VM1~VM4,各虚拟机间均与同一虚拟路由器vRouter虚拟连接。云数据中心在物理网络上使用VXLAN协议承载虚拟网络的数据流量。VXLAN通过对虚拟流量数据报文做UDP封包、解包实现跨域通信,每次封包、解包操作对通信效率及宿主机CPU性能都有一定的影响。图2为VM1到VM4的数据发送的流程图,如图2所示:
a.在VM1宿主机上,首先VM1发出的数据报文目的MAC是vRouter的MAC,目的IP是VM4的IP。SDN控制器根据目的MAC下发对应流表,将流量指向vRouter宿主机。然后宿主机将数据报文做VXLAN封包,通过物理承载网络发送至vRouter宿主机。
b.vRouter宿主机收到数据报文后,首先VXLAN解包,然后根据数据报文的目的IP判断是否是本地IP,发现需要三层转发,那么修改目的的MAC为VM4的MAC。然后vRouter宿主机将数据报文做VXLAN封包,通过物理承载网络将数据发送至VM4宿主机。
c.VM4宿主机收到数据报文后,VXLAN解包,接着VM4收到数据报文。需要注意的是,此时VM4收到的数据报文的源MAC是vRouter的MAC。
然而,东西向流量属于虚拟网络内部流量,一般来说流量会很大,这些流量都集中到vRouter宿主机上,容易引起vRouter宿主机上网络资源竞争。此时网络资源竞争影响包括vRouter东西向、南北向流量,而且影响其他vRouter的流量效率。另外,跨子网东西向流量需要多次进行VXLAN封包、解包,vRouter的三层转发,消耗宿主机的CPU性能,影响通信效率。
发明内容
(一)要解决的技术问题
本发明的目的在于提供一种虚拟网络内的数据转发方法及系统,在虚拟网络内进行跨子网数据转发时,能够不经过虚拟路由器的转发,使得数据报文直接在虚拟机之间进行收发,提高东西向流量效率,降低虚拟路由器宿主机上的网络资源竞争。
(二)技术方案
本发明提供一种虚拟网络内的数据转发方法,虚拟网络包括多个虚拟机,各虚拟机间均与同一虚拟路由器虚拟连接,多个虚拟机包括第一虚拟机和第二虚拟机,方法包括:
S1,获取由第一虚拟机发送的数据报文;
S2,判断所述数据报文是否需要跨子网发送,如果是,则对该数据报文进行修改,并进入步骤S3,否则,直接进入步骤S3;
S3,令第一虚拟机将该数据报文发送至第二虚拟机。
进一步,第一虚拟机发送的数据报文包括源MAC地址、目的MAC地址和目的IP地址,其中,源MAC地址等于第一虚拟机的MAC地址,目的MAC地址等于所述虚拟路由器的MAC地址,目的IP地址等于第二虚拟机的IP地址;步骤S2中,对该数据报文进行修改,包括:
修改目的MAC地址为第二虚拟机的MAC地址,修改源MAC地址为虚拟路由器的MAC地址。
进一步,步骤S2中,对所述数据报文进行修改时:
判断是否存在与所述数据报文中的MAC地址和目的IP地址所匹配的流表,如果存在,则根据该流表对所述该数据报文进行修改;
如果不存在,则根据所述数据报文中的MAC地址和目的IP地址创建与其匹配的流表,并根据该流表对所述该数据报文进行修改。
进一步,步骤S2中,根据网络拓扑及数据报文中的目的MAC地址和目的IP地址,判断所述数据报文是否需要跨子网发送。
进一步,步骤S3包括:
当第一虚拟机和第二虚拟机处于同一台宿主机上时,直接通过本地转发,使得第一虚拟机将该数据报文发送至所述第二虚拟机;
当第一虚拟机和第二虚拟机不处于同一台宿主机上时,由第一虚拟机所在的宿主机将该数据报文通过物理承载网络发送给第二虚拟机所在的宿主机,使得第一虚拟机将该数据报文发送至所述第二虚拟机。
本发明还提供一种虚拟网络内的数据转发系统,所述虚拟网络包括多个虚拟机,各虚拟机间均与一虚拟路由器虚拟连接,所述多个虚拟机包括第一虚拟机和第二虚拟机,系统包括:
报文获取模块,用于获取由第一虚拟机发送的数据报文;
判断模块;用于判断数据报文是否需要跨子网发送,若是,则对数据报文进行修改;
控制模块,用于令第一虚拟机将该数据报文发送至所述第二虚拟机。
进一步,第一虚拟机发送的数据报文包括源MAC地址、目的MAC地址和目的IP地址,其中,源MAC地址等于第一虚拟机的MAC地址,目的MAC地址等于所述虚拟路由器的MAC地址,目的IP地址等于第二虚拟机的IP地址;所述判断模块对该数据报文进行修改,包括:
修改目的MAC地址为第二虚拟机的MAC地址,修改源MAC地址为虚拟路由器的MAC地址。
进一步,判断模块对所述数据报文进行修改时:
判断是否存在与所述数据报文中的MAC地址和目的IP地址所匹配的流表,如果存在,则根据该流表对所述该数据报文进行修改;
如果不存在,则根据所述数据报文中的MAC地址和目的IP地址创建与其匹配的流表,并根据该流表对所述该数据报文进行修改。
进一步,判断模块根据网络拓扑及数据报文中的目的MAC地址和目的IP地址,判断所述数据报文是否需要跨子网发送。
进一步,控制模块执行:
当第一虚拟机和第二虚拟机处于同一台宿主机上时,直接通过本地转发,使得第一虚拟机将该数据报文发送至所述第二虚拟机;
当第一虚拟机和第二虚拟机不处于同一台宿主机上时,由第一虚拟机所在的宿主机将该数据报文通过物理承载网络发送给第二虚拟机所在的宿主机,使得第一虚拟机将该数据报文发送至所述第二虚拟机。
(三)有益效果
通过本发明,当进行虚拟网络内跨子网的数据转发时,将数据报文进行地址修改后,通过物理承载网络直接将该数据报文发送给相应的虚拟机,避免采用虚拟路由器进行数据报文转发,减轻虚拟路由器的流量负担,降低虚拟路由器所在的宿主机的网络资源竞争的可能性。另外,由于无需通过虚拟路由器进行数据报文转发,从而减少了一次VXLAN封包、解包过程,数据报文在宿主机与宿主机之间直接传递,极大的提高了东西向跨子网流量的通信效率。最后,虚拟路由器只需关心南北向流量的转发工作,便于集群对虚拟路由器的管理和维护。
附图说明
图1是现有技术中虚拟网络的结构示意图。
图2是现有技术中虚拟网络内的数据转发的流程图。
图3是本发明提供的虚拟网络内的数据转发方法的流程图。
图4是本发明提供的虚拟网络内的数据转发系统的结构示意图。
具体实施方式
根据结合附图对本发明示例性实施例的以下详细描述,本发明的其它方面、优势和突出特征对于本领域技术人员将变得显而易见。
在本发明中,术语“包括”和“含有”及其派生词意为包括而非限制;术语“或”是包含性的,意为和/或。
在本说明书中,下述用于描述本发明原理的各种实施例只是说明,不应该以任何方式解释为限制发明的范围。参照附图的下述描述用于帮助全面理解由权利要求及其等同物限定的本发明的示例性实施例。下述描述包括多种具体细节来帮助理解,但这些细节应认为仅仅是示例性的。因此,本领域普通技术人员应认识到,在不背离本发明的范围和精神的情况下,可以对本文中描述的实施例进行多种改变和修改。此外,为了清楚和简洁起见,省略了公知功能和结构的描述。此外,贯穿附图,相同参考数字用于相似功能和操作。
本发明提供一种虚拟网络内的数据转发方法及系统,方法在进行虚拟网络内跨子网的数据转发时,获取由第一虚拟机发送的数据报文,判断数据报文是否需要跨子网发送,如果是,则对该数据报文进行MAC地址和IP地址修改,然后令第一虚拟机直接将修改后的数据报文发送至第二虚拟机。通过本发明的方案,能够不经过虚拟路由器的转发,使得数据报文直接在虚拟机之间进行收发,降低虚拟路由器宿主机上的网络资源竞争。
根据本发明的虚拟网络内的数据转发方法,虚拟网络包括多个虚拟机,各虚拟机间均与同一虚拟路由器虚拟连接,多个虚拟机包括第一虚拟机和第二虚拟机,方法包括:
S1,获取由第一虚拟机发送的数据报文。针对TCP/IP层的数据报文,其包括源MAC地址、目的MAC地址和目的IP地址,在该数据报文转发的每一跳中,该数据报文的源MAC地址是这一跳发送端的MAC地址,目的MAC地址是这一跳的接收端(或转发端)的MAC地址,目的IP地址则是本数据报文最终需要发送到的IP地址。因此,第一虚拟机发送的数据报文中,源MAC地址等于第一虚拟机的MAC地址,目的MAC地址等于所述虚拟路由器的MAC地址,目的IP地址等于第二虚拟机的IP地址。
S2,判断数据报文是否需要跨子网发送,如果是,则对该数据报文进行修改,并进入步骤S3,否则,直接进入步骤S3。在判断数据报文是否需要跨子网发送时,可以根据虚拟网络的网络拓扑、数据报文中的目的MAC地址和目的IP地址,判断数据报文是否需要跨子网发送。另外,对该数据报文进行修改包括:修改目的MAC地址为第二虚拟机的MAC地址,修改源MAC地址为虚拟路由器的MAC地址。这样,在将数据报文发送至第二虚拟机后,第二虚拟机发现该报文的源MAC地址为虚拟路由器的MAC地址,故认为该报文是由虚拟路由器转发而来,故正常接收。否则,如果不修改报文,数据报文发送至第二虚拟机后,第二虚拟机发现该报文的源MAC地址有误,导致其无法正常返回。
S3,令第一虚拟机将该数据报文发送至第二虚拟机。需要说明的是,在虚拟网络中,各个虚拟机及虚拟路由器可以存在于相同的宿主机上,也可以分布在不同的宿主机上。当第一虚拟机和第二虚拟机处于同一台宿主机上时(例如,图1中VM1和VM2),直接通过本地转发,使得第一虚拟机将该数据报文发送至第二虚拟机,当第一虚拟机和第二虚拟机不处于同一台宿主机上时(例如,图1中VM1和VM4),由第一虚拟机所在的宿主机将该数据报文通过物理承载网络发送给第二虚拟机所在的宿主机,使得第一虚拟机将该数据报文发送至所述第二虚拟机。这样,由第一虚拟机发出的数据报文并不是经由虚拟路由器转发,而是本地修改报文后从物理承载网络直接发送的方式,将该数据报文发送至第二虚拟机。
根据本发明的一种实施方式,本方法可集成与现有的SDN控制器中实现,当发生东西向流量时,判断虚拟交换机中是否存在与数据报文中的MAC地址和目的IP地址所匹配的流表,如果存在,则根据该流表对该数据报文进行修改;如果不存在,SDN控制器根据数据报文中的MAC地址和目的IP地址创建与其匹配的流表,并下发至虚拟交换机中,虚拟交换机根据该流表对该数据报文进行修改。需要说明的是,流表创建后存储于虚拟交换机中,以便后续报文转发时使用。
图3是本发明提供的虚拟网络内的数据转发方法的流程图,其亦是基于图1所示的虚拟网络架构。如图3所示,虚拟机VM1发送数据报文到虚拟机VM4的过程,包括:
S000,虚拟交换机判断宿主机是否有匹配流表,如果没有,虚拟交换机上报报文至SDN控制器,并进入步骤S100,否则进入步骤S200。
S100,SDN控制器获取虚拟交换机上报的报文,即VMl发送的数据报文,此时,该数据报文的目的MAC地址是vRouter的MAC地址,目的IP是VM4的IP地址。SDN控制器根据目的MAC、目的IP和网络拓扑判断是东西向跨子网通信,下发修改报文流表至虚拟交换机。
S200,虚拟交换机根据流表修改目的MAC为VM4的MAC,修改源MAC为vRouter的MAC,同时将流量指向VM4宿主机。宿主机将数据报文做VXLAN封包,通过物理承载网络发送至VM4宿主机。
S300,VM4的宿主机收到数据报文后,进行VXLAN解包,发现目的MAC是VM4,源MAC为vRouter的MAC,及判定该数据报文正常,所以VM4正常接收。
图4是本发明提供的虚拟网络内的数据转发系统的结构示意图,如图4所示,系统100包括:
报文获取模块101,用于获取由第一虚拟机发送的数据报文。针对TCP/IP层的数据报文,其包括源MAC地址、目的MAC地址和目的IP地址,在该数据报文转发的每一跳中,该数据报文的源MAC地址是这一跳发送端的MAC地址,目的MAC地址是这一跳的接收端(或转发端)的MAC地址,目的IP地址则是本数据报文最终需要发送到的IP地址。因此,第一虚拟机发送的数据报文中,源MAC地址等于第一虚拟机的MAC地址,目的MAC地址等于虚拟路由器的MAC地址,目的IP地址等于第二虚拟机的IP地址。
判断模块102,用于判断数据报文是否需要跨子网发送,如果是,则对该数据报文进行修改,并进入步骤S3,否则,直接进入步骤S3。在判断数据报文是否需要跨子网发送时,可以根据虚拟网络的网络拓扑、数据报文中的目的MAC地址和目的IP地址,判断数据报文是否需要跨子网发送。另外,对该数据报文进行修改包括:修改目的MAC地址为第二虚拟机的MAC地址,修改源MAC地址为虚拟路由器的MAC地址。这样,在将数据报文发送至第二虚拟机后,第二虚拟机发现该报文的源MAC地址为虚拟路由器的MAC地址,故认为该报文是由虚拟路由器转发而来,故正常接收。否则,如果不修改报文,数据报文发送至第二虚拟机后,第二虚拟机发现该报文的源MAC地址有误,导致其无法正常返回。
控制模块103,用于令第一虚拟机将该数据报文发送至第二虚拟机。需要说明的是,在虚拟网络中,各个虚拟机及虚拟路由器可以存在于相同的宿主机上,也可以分布在不同的宿主机上。当第一虚拟机和第二虚拟机处于同一台宿主机上时(例如,图1中VM1和VM2),直接通过本地转发,使得第一虚拟机将该数据报文发送至第二虚拟机,当第一虚拟机和第二虚拟机不处于同一台宿主机上时(例如,图1中VM1和VM4),由第一虚拟机所在的宿主机将该数据报文通过物理承载网络发送给第二虚拟机所在的宿主机,使得第一虚拟机将该数据报文发送至所述第二虚拟机。这样,由第一虚拟机发出的数据报文并不是经由虚拟路由器转发,而是本地修改报文后从物理承载网络直接发送的方式,将该数据报文发送至第二虚拟机。
综上所述,本发明当进行虚拟网络内跨子网的数据转发时,将数据报文进行地址修改后,通过物理承载网络直接将该数据报文发送给相应的虚拟机,避免采用虚拟路由器进行数据报文转发,减轻虚拟路由器的流量负担,降低虚拟路由器所在的宿主机的网络资源竞争的可能性。另外,由于无需通过虚拟路由器进行数据报文转发,从而减少了一次VXLAN封包、解包过程,数据报文在宿主机与宿主机之间直接传递,极大的提高了东西向跨子网流量的通信效率。最后,虚拟路由器只需关心南北向流量的转发工作,便于集群对虚拟路由器的管理和维护。
根据本发明各实施例的上述方法、模块和/或系统可以通过有计算能力的电子设备执行包含计算机指令的软件来实现。所述有计算能力的电子设备可以是通用处理器、数字信号处理器、专用处理器、可重新配置处理器等,但不限于此。执行这样的指令使得电子设备被配置为执行根据本发明的上述各项操作。上述各设备和/或部件可以在一个电子设备中实现,也可以在不同电子设备中实现。这些软件可以存储在计算机可读存储介质中。计算机可读存储介质存储一个或多个程序(软件模块),所述一个或多个程序包括指令,当电子设备中的一个或多个处理器执行所述指令时,所述指令使得电子设备执行本发明的方法。
这些软件可以存储为易失性存储器或非易失性存储装置的形式(比如类似ROM等存储设备),不论是可擦除的还是可重写的,或者存储为存储器的形式(例如RAM、存储器芯片、设备或集成电路),或者被存储在光可读介质或磁可读介质上(比如,CD、DVD、磁盘或磁带等等)。应该意识到,存储设备和存储介质是适于存储一个或多个程序的机器可读存储装置的实施例,所述一个程序或多个程序包括指令,当所述指令被执行时,实现本发明的实施例。实施例提供程序和存储这种程序的机器可读存储装置,所述程序包括用于实现本发明的任何一项权利要求所述的装置或方法的代码。此外,可以经由任何介质(比如,经由有线连接或无线连接携带的通信信号)来电传递这些程序,多个实施例适当地包括这些程序。
根据本发明各实施例的方法、模块和/或系统还可以使用例如现场可编程门阵列(FPGA)、可编程逻辑阵列(PLA)、片上系统、基板上的系统、封装上的系统、专用集成电路(ASIC)或可以以用于对电路进行集成或封装的任何其他的合理方式等硬件或固件来实现,或以软件、硬件以及固件三种实现方式的适当组合来实现。在以这些方式实现时,所使用的的软件、硬件和/或固件被编程或设计为执行根据本发明的相应上述方法、步骤和/或功能。本领域技术人员可以根据实际需要来适当地将这些系统和模块中的一个或多个,或其中的一部分或多个部分使用不同的上述实现方式来实现。这些实现方式均落入本发明的保护范围。
尽管已经参照本发明的特定示例性实施例示出并描述了本发明,但是本领域技术人员应该理解,在不背离所附权利要求及其等同物限定的本发明的精神和范围的情况下,可以对本发明进行形式和细节上的多种改变。因此,本发明的范围不应该限于上述实施例,而是应该不仅由所附权利要求来进行确定,还由所附权利要求的等同物来进行限定。

Claims (10)

1.一种虚拟网络内的数据转发方法,所述虚拟网络包括多个虚拟机,各虚拟机间均与一虚拟路由器虚拟连接,所述多个虚拟机包括第一虚拟机和第二虚拟机,其特征在于,方法包括:
S1,获取由第一虚拟机发送的数据报文;
S2,判断所述数据报文是否需要跨子网发送,如果是,则对该数据报文进行修改,并进入步骤S3,否则,直接进入步骤S3;
S3,令第一虚拟机将该数据报文发送至所述第二虚拟机。
2.根据权利要求1所述的虚拟网络内的数据转发方法,其特征在于,所述第一虚拟机发送的数据报文包括源MAC地址、目的MAC地址和目的IP地址,其中,源MAC地址等于第一虚拟机的MAC地址,目的MAC地址等于所述虚拟路由器的MAC地址,目的IP地址等于第二虚拟机的IP地址;所述步骤S2中,对该数据报文进行修改,包括:
修改目的MAC地址为第二虚拟机的MAC地址,修改源MAC地址为虚拟路由器的MAC地址。
3.根据权利要求2所述的虚拟网络内的数据转发方法,其特征在于,所述步骤S2中,对所述数据报文进行修改时:
判断是否存在与所述数据报文中的MAC地址和目的IP地址所匹配的流表,如果存在,则根据该流表对所述该数据报文进行修改;
如果不存在,则根据所述数据报文中的MAC地址和目的IP地址创建与其匹配的流表,并根据该流表对所述该数据报文进行修改。
4.根据权利要求2所述的虚拟网络内的数据转发方法,其特征在于,所述步骤S2中,根据网络拓扑及数据报文中的目的MAC地址和目的IP地址,判断所述数据报文是否需要跨子网发送。
5.根据权利要求1所述的虚拟网络内的数据转发方法,其特征在于,所述步骤S3包括:
当第一虚拟机和第二虚拟机处于同一台宿主机上时,直接通过本地转发,使得第一虚拟机将该数据报文发送至所述第二虚拟机;
当第一虚拟机和第二虚拟机不处于同一台宿主机上时,由第一虚拟机所在的宿主机将该数据报文通过物理承载网络发送给第二虚拟机所在的宿主机,使得第一虚拟机将该数据报文发送至所述第二虚拟机。
6.一种虚拟网络内的数据转发系统,所述虚拟网络包括多个虚拟机,各虚拟机间均与一虚拟路由器虚拟连接,所述多个虚拟机包括第一虚拟机和第二虚拟机,其特征在于,系统包括:
报文获取模块,用于获取由第一虚拟机发送的数据报文;
判断模块;用于判断所述数据报文是否需要跨子网发送,若是,则对所述数据报文进行修改;
控制模块,用于令第一虚拟机将该数据报文发送至所述第二虚拟机。
7.根据权利要求6所述的虚拟网络内的数据转发系统,其特征在于,所述第一虚拟机发送的数据报文包括源MAC地址、目的MAC地址和目的IP地址,其中,源MAC地址等于第一虚拟机的MAC地址,目的MAC地址等于所述虚拟路由器的MAC地址,目的IP地址等于第二虚拟机的IP地址;所述判断模块对该数据报文进行修改,包括:
修改目的MAC地址为第二虚拟机的MAC地址,修改源MAC地址为虚拟路由器的MAC地址。
8.根据权利要求7所述的虚拟网络内的数据转发系统,其特征在于,所述判断模块对所述数据报文进行修改时:
判断是否存在与所述数据报文中的MAC地址和目的IP地址所匹配的流表,如果存在,则根据该流表对所述该数据报文进行修改;
如果不存在,则根据所述数据报文中的MAC地址和目的IP地址创建与其匹配的流表,并根据该流表对所述该数据报文进行修改。
9.根据权利要求7所述的虚拟网络内的数据转发系统,其特征在于,所述判断模块根据网络拓扑及数据报文中的目的MAC地址和目的IP地址,判断所述数据报文是否需要跨子网发送。
10.根据权利要求6所述的虚拟网络内的数据转发系统,其特征在于,所述控制模块执行:
当第一虚拟机和第二虚拟机处于同一台宿主机上时,直接通过本地转发,使得第一虚拟机将该数据报文发送至所述第二虚拟机;
当第一虚拟机和第二虚拟机不处于同一台宿主机上时,由第一虚拟机所在的宿主机将该数据报文通过物理承载网络发送给第二虚拟机所在的宿主机,使得第一虚拟机将该数据报文发送至所述第二虚拟机。
CN201610533621.5A 2016-05-30 2016-07-07 一种虚拟网络内的数据转发方法及系统 Pending CN107453992A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201610370602 2016-05-30
CN2016103706025 2016-05-30

Publications (1)

Publication Number Publication Date
CN107453992A true CN107453992A (zh) 2017-12-08

Family

ID=60485318

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610533621.5A Pending CN107453992A (zh) 2016-05-30 2016-07-07 一种虚拟网络内的数据转发方法及系统

Country Status (1)

Country Link
CN (1) CN107453992A (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108199982A (zh) * 2018-01-03 2018-06-22 腾讯科技(深圳)有限公司 报文处理方法、装置、存储介质和计算机设备
CN109189559A (zh) * 2018-09-12 2019-01-11 郑州云海信息技术有限公司 一种虚拟机安全通信方法、装置、设备及存储介质
CN109460286A (zh) * 2018-11-05 2019-03-12 郑州云海信息技术有限公司 基于ntb硬件的虚拟机通信方法、装置、设备及存储介质
CN109547349A (zh) * 2018-12-06 2019-03-29 郑州云海信息技术有限公司 基于虚拟路由的流量管理方法、装置、终端及存储介质
CN109547342A (zh) * 2018-11-30 2019-03-29 新华三技术有限公司 一种策略路由的下发方法及网络节点
CN110430114A (zh) * 2019-07-24 2019-11-08 中国电子科技集团公司第七研究所 一种虚拟路由器及实现sdn网络与传统ip网络互联的方法
CN111010329A (zh) * 2019-03-20 2020-04-14 新华三技术有限公司 一种报文传输方法及装置
CN112995009A (zh) * 2021-03-10 2021-06-18 山石网科通信技术股份有限公司 虚拟机向本地虚拟化网络镜像流量的方法及装置
CN113489730A (zh) * 2021-07-12 2021-10-08 于洪 基于虚拟化网络的数据传输方法、装置和系统
CN115208888A (zh) * 2022-09-13 2022-10-18 杭州优云科技有限公司 云实例跨可用区的通信方法及装置和电子设备
CN115378868A (zh) * 2022-08-18 2022-11-22 中电云数智科技有限公司 一种基于snat资源池实现报文处理的系统及方法
WO2024007644A1 (zh) * 2022-07-06 2024-01-11 华为云计算技术有限公司 云系统、报文处理方法、装置、及网卡

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104115453A (zh) * 2013-12-31 2014-10-22 华为技术有限公司 一种实现虚拟机通信的方法和装置
CN105531966A (zh) * 2013-12-06 2016-04-27 华为技术有限公司 一种网络中实现报文路由的方法、设备和系统
CN105577548A (zh) * 2014-10-10 2016-05-11 杭州华三通信技术有限公司 一种软件定义网络中报文处理方法和装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105531966A (zh) * 2013-12-06 2016-04-27 华为技术有限公司 一种网络中实现报文路由的方法、设备和系统
CN104115453A (zh) * 2013-12-31 2014-10-22 华为技术有限公司 一种实现虚拟机通信的方法和装置
CN105577548A (zh) * 2014-10-10 2016-05-11 杭州华三通信技术有限公司 一种软件定义网络中报文处理方法和装置

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108199982A (zh) * 2018-01-03 2018-06-22 腾讯科技(深圳)有限公司 报文处理方法、装置、存储介质和计算机设备
CN108199982B (zh) * 2018-01-03 2021-10-15 腾讯科技(深圳)有限公司 报文处理方法、装置、存储介质和计算机设备
CN109189559A (zh) * 2018-09-12 2019-01-11 郑州云海信息技术有限公司 一种虚拟机安全通信方法、装置、设备及存储介质
CN109460286A (zh) * 2018-11-05 2019-03-12 郑州云海信息技术有限公司 基于ntb硬件的虚拟机通信方法、装置、设备及存储介质
CN109547342A (zh) * 2018-11-30 2019-03-29 新华三技术有限公司 一种策略路由的下发方法及网络节点
CN109547342B (zh) * 2018-11-30 2021-03-09 新华三技术有限公司 一种策略路由的下发方法及网络节点
CN109547349B (zh) * 2018-12-06 2021-07-06 郑州云海信息技术有限公司 基于虚拟路由的流量管理方法、装置、终端及存储介质
CN109547349A (zh) * 2018-12-06 2019-03-29 郑州云海信息技术有限公司 基于虚拟路由的流量管理方法、装置、终端及存储介质
CN111010329A (zh) * 2019-03-20 2020-04-14 新华三技术有限公司 一种报文传输方法及装置
CN111010329B (zh) * 2019-03-20 2021-09-21 新华三技术有限公司 一种报文传输方法及装置
CN110430114A (zh) * 2019-07-24 2019-11-08 中国电子科技集团公司第七研究所 一种虚拟路由器及实现sdn网络与传统ip网络互联的方法
CN112995009A (zh) * 2021-03-10 2021-06-18 山石网科通信技术股份有限公司 虚拟机向本地虚拟化网络镜像流量的方法及装置
CN113489730A (zh) * 2021-07-12 2021-10-08 于洪 基于虚拟化网络的数据传输方法、装置和系统
WO2024007644A1 (zh) * 2022-07-06 2024-01-11 华为云计算技术有限公司 云系统、报文处理方法、装置、及网卡
CN115378868A (zh) * 2022-08-18 2022-11-22 中电云数智科技有限公司 一种基于snat资源池实现报文处理的系统及方法
CN115378868B (zh) * 2022-08-18 2023-09-19 中电云数智科技有限公司 一种基于snat资源池实现报文处理的系统及方法
CN115208888A (zh) * 2022-09-13 2022-10-18 杭州优云科技有限公司 云实例跨可用区的通信方法及装置和电子设备

Similar Documents

Publication Publication Date Title
CN107453992A (zh) 一种虚拟网络内的数据转发方法及系统
CN102347900B (zh) 整合虚拟和物理网络交换设备到异构交换域的方法和系统
CN106789542B (zh) 一种云数据中心安全服务链的实现方法
CN105706043B (zh) 推进式链接的列表吞吐量
CN103179046B (zh) 基于openflow的数据中心流量控制方法及系统
Quinn et al. Service function chaining: Creating a service plane via network service headers
CN102255903B (zh) 一种云计算虚拟网络与物理网络隔离安全方法
CN102301663B (zh) 一种报文处理方法及相关设备
CN103391296B (zh) 一种控制器、转发器及通道建立方法和系统
CN106375231A (zh) 一种流量切换方法、设备及系统
CN105051688A (zh) 经扩展的标记联网
CN103763367A (zh) 一种云计算数据中心分布式虚拟网络设计方法及系统
CN109314666A (zh) 用于拥塞感知负载均衡的虚拟隧道端点
CN106487719A (zh) 经由分组中继使网络功能外部化的系统和方法
EP3210347B1 (en) Pre-built match-action tables
CN105991387A (zh) 虚拟扩展局域网的报文传输方法和装置
CN107925627A (zh) 使用软件定义网络对数据进行路由的系统和方法
CN102334112A (zh) 用于虚拟机网络的方法和系统
CN105657748A (zh) 基于隧道绑定的通信方法和网络设备
CN106464531A (zh) 网络故障的主动处理
CN107181691B (zh) 一种网络中实现报文路由的方法、设备和系统
CN105812340A (zh) 一种虚拟网络访问外网的方法和装置
CN104394083B (zh) 转发表项处理的方法、报文转发的方法及其装置和系统
CN105282043A (zh) 全局网络负载均衡系统、设备和方法
CN109617995A (zh) 对租户集群vpc内部容器的管理系统、方法及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20171208

RJ01 Rejection of invention patent application after publication