CN109660443B - 基于sdn的物理设备与虚拟网络通信方法和系统 - Google Patents
基于sdn的物理设备与虚拟网络通信方法和系统 Download PDFInfo
- Publication number
- CN109660443B CN109660443B CN201811603193.4A CN201811603193A CN109660443B CN 109660443 B CN109660443 B CN 109660443B CN 201811603193 A CN201811603193 A CN 201811603193A CN 109660443 B CN109660443 B CN 109660443B
- Authority
- CN
- China
- Prior art keywords
- physical
- network
- data packet
- virtual
- sdn
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/16—Arrangements for providing special services to substations
- H04L12/18—Arrangements for providing special services to substations for broadcast or conference, e.g. multicast
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4633—Interconnection of networks using encapsulation techniques, e.g. tunneling
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
- H04L61/103—Mapping addresses of different types across network layers, e.g. resolution of network layer into physical layer addresses or address resolution protocol [ARP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
Abstract
发明公开了一种基于SDN的物理设备与虚拟网络通信方法和系统,该通信方法包括以下步骤:注册物理设备节点,同步虚拟机节点信息;对首次访问的物理设备进行认证,使其能够进行数据访问;控制器下发流表至物理网络SDN交换机与虚拟网络交换机,指导物理设备与虚拟机通信流程;物理设备发送请求数据包,目的IP地址,目的MAC地址为虚拟机;物理网络SDN交换设备接收来自物理设备的请求数据包,匹配流表封装至VXLAN隧道转发至虚拟机对应虚拟网络SDN交换设备;所述虚拟网络SDN交换设备通过VXLAN隧道接收封装数据包,匹配流表,将请求数据包转发至虚拟机对应接口。本发明使得物理设备与虚拟机处于同一子网中,支持物理设备通过虚拟网络进行二、三层的网络访问。
Description
技术领域
本发明涉及计算机领域,尤其涉及一种基于SDN的物理设备与虚拟网络通信方法和系统。
背景技术
随着虚拟化技术的快速发展,实现了基于物理主机实现大量虚拟机的功能,这些虚拟机实质上可以作为物理机使用。但目前在数据中心内,不是所有的服务都运行在虚拟机上的,所以就有了让物理设备访问虚拟网络的需求。
软件定义网络(Softwae Defined Network,SDN)是近几年兴起并热门的技术,主要的技术理念是控制面和转发面分离,将原先传统网络的分布式控制,抽象出来作为控制平面,并使用SDN控制器集中控制全网设备,降低网络的复杂程度,网络设备只负责单纯的数据转发,实现了网络流量的灵活控制,实现对网络资源灵活的按需调配。
VXLAN(Virtual Extensible Local Area Network,虚拟可扩展局域网),是一种网络虚似化技术,通过将虚拟网络中的数据帧封装在IP报文中进行传输,允许不同物理网络下的设备处于相同的二层广播域中。然而,现有的VXLAN技术不能直接适用于处于同一逻辑层的虚拟设备与物理设备处于同一子网中,难以实现虚拟化业务支持物理设备接入。
发明内容
针对上述现有技术中的问题,本发明的目的是提供一种实现物理设备与虚拟网络通信的方法和系统,使得物理设备与虚拟机处于同一子网中,支持物理设备通过虚拟网络进行二、三层的网络访问。
在第一方面,提供了一种通信方法,包括:
物理设备通过二层交换机或者直连至SDN交换设备,SDN交换设备与承载虚拟网络的交换设备建立VXLAN隧道连接。部署控制器,与虚拟网络以及所述SDN交换设备建立基于OpenFlow协议的TCP连接;
SDN交换设备接收所述物理设备基于ARP广播协议发送的第一广播数据包,其目的IP地址为虚拟网络中的虚拟机IP地址,SDN交换设备通过OpenFlow协议数据包将所述数据报文上报至控制器;控制器根据第一广播数据包,向物理设备回复应答数据包,其源MAC地址为目的虚拟机的MAC地址;
若多个物理设备通过二层交换机接入SDN交换设备,则多物理设备通过VLAN协议隔离,物理设备的VLAN ID与虚拟网络VXLAN ID的对应关系需.注册至所述控制器,控制器通过VLAN识别物理设备网络请求对应的虚拟二层网络;
SDN交换设备接收来自虚拟网络基于ARP广播协议发送的第一广播数据包,其目的IP地址为物理设备的IP地址,SDN交换设备通过VXLAN隧道接收并解封装后,将所述数据报文上报至控制器;控制器根据第一广播数据包,向虚拟机回复应答数据包,其源MAC地址为物理设备的MAC地址;
进一步地,所述控制器通过SDN交换设备上报获取第一广播数据包目的IP地址为对应虚拟网络中网关的IP地址,回复应答数据包,其源MAC地址为网关设备的MAC地址;
所述控制器接收来自物理设备的第一广播数据包后,下发OpenFlow流表,匹配目的MAC地址或者目的IP地址为请求的虚拟机,执行动作封装相应二层虚拟网络的VXLAN ID,通过VXLAN隧道发送至对应虚拟机所属节点;
进一步地,SDN交换设备接收来自物理设备的第一请求数据包,根据OpenFlow流表匹配其目的MAC地址或目的IP地址,将请求数据包封装至VXLAN隧道并发送至目的虚拟机对应节点;
所述控制器接收来自虚拟机的第一广播数据包后,下发OpenFlow流表,匹配所述虚拟网络VXLAN ID,目的MAC地址或者目的IP地址为请求的物理设备,执行动作封装相应物理设备VLAN ID,发送至物理设备所属端口;
进一步地,SDN交换设备接收来自虚拟机的第一请求数据包,根据OpenFlow流表匹配其目的MAC地址或目的IP地址,将请求数据包封装物理设备所述VLAN ID,并发送至物理设备所属端口;
在第二方面,提供了一种控制器作为通信控制系统,包括:
OpenFlow协议解析装置,支持标准OpenFlow协议数据报文解析与流程,用于同SDN交换设备建立连接,解析并响应SDN交换设备上报的数据报文,以及下发回复数据包;
物理设备接入装置,用于记录物理设备接入SDN交换设备端口,VLAN ID,以及对应虚拟二层网络的VXLAN ID;
虚拟网络同步装置,用于同步虚拟网络相关信息,包括二层虚拟网络VXLAN ID,网关及虚拟机IP与MAC地址。
本发明采用以上技术方案与现有技术相比,具有以下技术效果:
物理设备通过连接SDN交换设备实现与虚拟网络同一逻辑子网的虚拟机进行二、三层通信,使得来自物理设备的第一请求数据包的目的IP地址可以直接设置为目的虚拟设备的IP地址,打破传统网络部署中物理设备无法直接划分至虚拟网络中的制,接入虚拟网络的物理设备通过虚拟网络的租户隔离功能,实现了与其他物理设备的网络隔离。进一步的,虚拟网络业务通过本技术方案实现无缝接入物理网络,使得接入的物理设备可使用虚拟网络提供的各项网络服务。从而实现不同的业务功能。
附图说明
图1为本发明实施例提供的基于SDN的物理设备与虚拟网络通信方法和系统的一种示意图;
图2为本发明的一个实施例的用于物理设备与虚拟网络通信流程的示意图;
图3为控制器接受虚拟网络与物理设备通信请求后的方法流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行描述。显然,所描述的实施例仅仅是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供的一种基于SDN实现物理设备与虚拟网络通信的方法和系统,使得物理设备与虚拟机处于同一子网中,支持物理设备通过虚拟网络进行二、三层的网络访问。
如图1所示,本发明实施例提供的基于SDN实现物理设备与虚拟网络通信的方法和系统基本结构包括:控制器100,虚拟网络SDN交换设备200,物理网络SDN交换设备201;所述控制器负责通过通信单元120及OpenFlow协议解析装置101响应交换设备上报的数据报文,协同物理设备接入装置102与虚拟网络同步装置103计算相关流表,并下发流表指导物理设备与虚拟网络中虚拟机通信流程。
多个物理设备通过一个二层交换机或者直连至物理网络SDN交换设备。图1示例性地列出了两个物理设备400和401,物理网络SDN交换设备201,虚拟网络SDN交换设备200以及两个虚拟机300和301。在实际使用时,可以根据需求规模,设置多个物理设备,SDN交换设备以及虚拟机。
物理设备400,401通过VLAN(Virtual Local Area Network,虚拟局域网协议)进行隔离,将物理设备分隔在不同二层广播域中。
物理网络交换设备200与虚拟网络交换设备201均为支持OpenFlow协议的交换机,交换设备之间建立VXLAN(Virtual Extensible Local Area Network,虚拟可扩展局域网)隧道,不同租户的虚拟机流量进入交换设备200后,被封装不同的VXLAN ID,通过VXLAN隧道传输至物理网络交换设备201。
图2为本发明的一个实施例的用于物理设备与虚拟网络通信流程的示意图。虚拟机300与物理设备400属于一个租户网络,对应VXLAN ID为100,物理设备400通过VLAN 100隔离;虚拟机301与物理设备401属于一个租户网络,对应VXLAN ID为200,物理设备401通过VLAN200隔离。
下面具体介绍本发明的用于虚拟网络与物理设备的通信方法。
图3为控制器接受虚拟网络与物理设备通信请求后的方法流程图。结合图1,图2和图3,物理设备400访问虚拟机300的通信方法,包括步骤:
S1-1:注册物理节点信息至控制器物理设备接入装置102,注册信息包括物理设备标识,物理设备接入物理网络SDN交换机201对应端口标识,VLAN ID及对应租户网络标识(VXLAN ID)。
S1-2:同步虚拟机节点信息,控制器通过虚拟网络同步装置103获取虚拟网络中虚拟机接入信息,包括虚拟机接入虚拟网络SDN交换机200对应端口标识及对应租户网络标识(VXLAN ID)。
S1-3:物理设备400首次访问虚拟机300,需要基于ARP广播协议发送第一广播数据包,接收到相应回复后,才能组装后续请求数据包进行发送。物理网络SDN交换机201接收到广播数据包,通过OpenFlow协议中Packet-in消息将数据报文头上送至控制器OpenFlow协议解析装置101。控制器接收第一广播数据包后,解析其VLAN ID及目的IP地址,若该物理设备所在租户网络与目的虚拟机所在租户网络相同,则构造相应ARP回复数据包,通过Openflow协议中的Packet-out消息将数据包交由物理网络SDN交换机201回复给物理设备400。
S1-4:控制器下发流表至物理网络SDN交换机201与虚拟网络交换机200,指导物理设备400与虚拟机300通信流程。流表设计如表格1,表格2所示,流表指导交换机201匹配VLAN ID为100,目的IP地址为虚拟机300的IP地址,将该数据包封装至VXLAN隧道100,发送至虚拟机对应SDN交换机200。交换机200匹配VXLAN 100隧道,目的IP地址为虚拟机300的IP地址的数据包,将该数据包发送至虚拟机300接入交换机的接口。
表格1为控制器接收来自物理设备400的第一广播报文后,在物理设备接入SDN交换机201下发流表示意。
表格2为控制器接收来自物理设备400的第一广播报文后,在目标虚拟机接入SDN交换机200下发流表示意。
S1-5:物理设备400发送请求数据包,目的IP地址,目的MAC地址为虚拟机300。
S1-6:物理网络交换设备201接收来自物理设备400的请求数据包,匹配流表封装至VXLAN100隧道转发至虚拟机300对应虚拟网络交换设备200。
S1-7:虚拟网络交换设备200通过VXLAN隧道接收封装数据包,匹配流表,将请求数据包(数据特征为VXLAN ID=100,目的IP地址为虚拟机300的IP地址)转发至虚拟机300对应接口。
同理而言,当虚拟机301首次访问物理设备401时,虚拟机301基于ARP协议发送第一广播数据包,虚拟机301所在虚拟网络交换设备200接收广播数据包后,通过Packet-in消息上送至控制器,控制器中OpenFlow协议解析装置识别Packet-in数据报文内容,回复对应回应数据包。并下发流表至物理网络SDN交换机201与虚拟网络交换机200,指导物理设备401与虚拟机301通信流程,流表设计如表格3,表格4所示。
表格3为控制器接收来自虚拟机301的第一广播报文后,在虚拟机所在SDN交换机200下发流表示意。
表格4为控制器接收来自虚拟机301的第一广播报文后,在目标物理设备接入SDN交换机201下发流表示意。
由以上技术方案可见,本发明的物理设备与虚拟网络通信方法和系统,不影响原有虚拟网络与物理设备的组网方式,使得用户在虚拟机和物理设备上的体验完全一致,支持虚拟业务无缝支持物理设备接入。
以上所述的具体实施方式,对本发明的目的,技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改,等同替换、改进等,均应包含在本发明的保护范围之内。
Claims (5)
1.基于SDN的物理设备与虚拟网络通信方法,其特征在于,所述通信方法包括以下步骤:
步骤S1,注册物理设备节点,同步虚拟机节点信息;
步骤S2,对首次访问的物理设备进行认证,使其能够进行数据访问;
物理网络SDN交换设备接收物理设备基于ARP广播协议发送的第一广播数据包,其目的IP地址为虚拟网络中的虚拟机IP地址,所述物理网络SDN交换设备以及虚拟网络SDN交换设备通过OpenFlow协议数据包将数据报文上报至控制器;所述控制器根据第一广播数据包,向物理设备回复应答数据包,其源MAC地址为目的虚拟机的MAC地址;
步骤S3,控制器下发流表至物理网络SDN交换机与虚拟网络交换机,指导物理设备与虚拟机通信流程;
所述步骤S3具体为:
所述控制器获取到所述第一广播数据包后,下发OpenFlow流表,匹配目的MAC地址或者目的IP地址为请求的虚拟机;执行动作封装相应二层虚拟网络的VXLAN ID,将所述第一广播数据包封装至VXLAN隧道中,通过VXLAN隧道发送至对应虚拟机SDN交换机;
步骤S4,物理设备发送请求数据包,目的IP地址和目的MAC地址为虚拟机;
步骤S5,物理网络SDN交换设备接收来自物理设备的请求数据包,匹配流表封装至VXLAN隧道转发至虚拟机对应虚拟网络SDN交换设备;
步骤S6,所述虚拟网络SDN交换设备通过VXLAN隧道接收封装数据包,匹配流表,将请求数据包转发至虚拟机对应接口;
所述步骤S1具体为:
物理设备通过二层交换机或者直连至物理网络SDN交换设备,所述物理网络SDN交换设备与承载虚拟网络的SDN交换设备建立VXLAN隧道连接;注册信息包括物理设备标识,物理设备接入物理网络SDN交换机对应端口标识,VLAN ID及对应租户网络标识VXLAN ID;
部署控制器,所述控制器与所述虚拟网络SDN交换设备以及物理网络SDN交换设备建立基于OpenFlow协议的TCP连接;控制器通过虚拟网络同步装置获取虚拟网络中虚拟机接入信息,包括虚拟机接入虚拟网络SDN交换机对应端口标识及对应租户网络标识VXLAN ID。
2.根据权利要求1所述的基于SDN的物理设备与虚拟网络通信方法,其特征在于,所述步骤S5具体为:
所述物理网络SDN交换设备接收来自物理设备的第一请求数据包,根据OpenFlow流表匹配其目的MAC地址或目的IP地址,将请求数据包封装至VXLAN隧道并发送至目的虚拟机对应节点。
3.根据权利要求1所述的基于SDN的物理设备与虚拟网络通信方法,其特征在于,若多个物理设备通过二层交换机接入物理网络SDN交换设备,则多物理设备通过VLAN协议隔离,物理设备的VLAN ID与虚拟网络VXLAN ID的对应关系注册至所述控制器,控制器通过VLAN识别物理设备网络请求对应的虚拟二层网络。
4.基于SDN实现物理设备与虚拟网络通信系统,其特征在于,所述通信系统包括:控制器,虚拟网络SDN交换设备,物理网络SDN交换设备;其中,
物理网络SDN交换设备接收物理设备基于ARP广播协议发送的第一广播数据包,其目的IP地址为虚拟网络中的虚拟机IP地址,所述物理网络SDN交换设备以及虚拟网络SDN交换设备通过OpenFlow协议数据包将数据报文上报至控制器;所述控制器根据第一广播数据包,向物理设备回复应答数据包,其源MAC地址为目的虚拟机的MAC地址;
所述控制器负责通过通信单元及OpenFlow协议解析装置响应交换设备上报的数据报文,协同物理设备接入装置与虚拟网络同步装置计算相关流表,并下发流表指导物理设备与虚拟网络中虚拟机通信流程;
所述控制器获取到第一广播数据包后,下发OpenFlow流表,匹配目的MAC地址或者目的IP地址为请求的虚拟机,执行动作封装相应二层虚拟网络的VXLAN ID,将所述第一广播数据包封装至VXLAN隧道中,通过VXLAN隧道发送至对应虚拟机SDN交换机;
所述通信系统还包括多个物理设备,所述物理设备通过一个二层交换机或者直连至所述物理网络SDN交换设备;
所述通信系统中设有物理设备接入装置,用于记录物理设备接入SDN交换设备端口,VLAN ID,以及对应虚拟二层网络的VXLAN ID;
还包括虚拟网络同步装置,用于同步虚拟网络相关信息,包括二层虚拟网络VXLAN ID,网关及虚拟机IP与MAC地址。
5.根据权利要求4所述的基于SDN实现物理设备与虚拟网络通信系统,其特征在于,所述物理设备通过VLAN进行隔离,将物理设备分隔在不同二层广播域中;
所述物理网络SDN交换设备与虚拟网络SDN交换设备均为支持OpenFlow协议的交换机,交换设备之间建立VXLAN隧道,不同租户的虚拟机流量进入交换设备后,被封装不同的VXLAN ID,通过VXLAN隧道传输至物理网络SDN交换设备。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811603193.4A CN109660443B (zh) | 2018-12-26 | 2018-12-26 | 基于sdn的物理设备与虚拟网络通信方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811603193.4A CN109660443B (zh) | 2018-12-26 | 2018-12-26 | 基于sdn的物理设备与虚拟网络通信方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109660443A CN109660443A (zh) | 2019-04-19 |
CN109660443B true CN109660443B (zh) | 2021-12-31 |
Family
ID=66116431
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201811603193.4A Active CN109660443B (zh) | 2018-12-26 | 2018-12-26 | 基于sdn的物理设备与虚拟网络通信方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109660443B (zh) |
Families Citing this family (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110191042B (zh) * | 2019-05-21 | 2021-08-24 | 新华三技术有限公司 | 一种报文转发方法及装置 |
CN110266715B (zh) * | 2019-06-28 | 2023-03-24 | 深圳前海微众银行股份有限公司 | 异地访问方法、装置、设备与计算机可读存储介质 |
CN110519075B (zh) * | 2019-07-24 | 2022-05-27 | 浪潮思科网络科技有限公司 | 基于sdn的物理主机与虚拟云主机的通信系统及方法 |
CN110601951B (zh) * | 2019-10-08 | 2021-12-10 | 浪潮云信息技术股份公司 | 一种在超大规模数据中心实现VxLAN可扩展性的方法 |
CN110855488B (zh) * | 2019-11-13 | 2022-04-05 | 迈普通信技术股份有限公司 | 一种虚拟机接入方法及装置 |
CN112822085B (zh) * | 2019-11-18 | 2022-12-13 | 华为云计算技术有限公司 | 网络部署的方法及系统 |
CN111030913A (zh) * | 2019-11-21 | 2020-04-17 | 天津天睿科技有限公司 | 一种网络设备集群数据同步方法 |
CN113518045B (zh) * | 2020-04-10 | 2023-05-09 | 中国移动通信有限公司研究院 | 一种流量采集配置方法、流量采集方法及设备 |
CN111726305B (zh) * | 2020-06-18 | 2021-03-16 | 广州市品高软件股份有限公司 | 一种面向虚拟机的多级流表管控方法及系统 |
CN113949679B (zh) * | 2020-06-29 | 2022-09-23 | 华为技术有限公司 | 一种容器网络的数据传输方法、装置、系统及存储介质 |
CN112187610B (zh) * | 2020-09-24 | 2021-11-16 | 北京赛宁网安科技有限公司 | 一种网络靶场的网络隔离系统与方法 |
CN112491744B (zh) * | 2020-11-13 | 2022-08-02 | 浪潮思科网络科技有限公司 | 一种端口流量镜像方法、设备及介质 |
CN112532506B (zh) * | 2020-12-02 | 2023-01-06 | 天津卓朗科技发展有限公司 | 混合组网方法、装置、服务器和计算机可读存储介质 |
CN112615749B (zh) * | 2020-12-28 | 2023-04-18 | 广州西麦科技股份有限公司 | 一种基于VXLAN和OpenFlow的流量调度系统和方法 |
CN115086978B (zh) * | 2021-03-11 | 2024-05-07 | 中国移动通信集团四川有限公司 | 网络功能虚拟化sdn网络系统 |
CN113595905B (zh) * | 2021-07-23 | 2022-11-29 | 平安科技(深圳)有限公司 | 分布式路由方法、装置、设备及存储介质 |
CN114172789B (zh) * | 2021-12-07 | 2023-11-10 | 北京天融信网络安全技术有限公司 | 虚拟设备链路探测方法、装置、设备及存储介质 |
CN114301656B (zh) * | 2021-12-23 | 2023-10-27 | 北京赛宁网安科技有限公司 | 一种网络攻防平台虚实结合系统与方法 |
CN114301868B (zh) * | 2021-12-30 | 2023-07-11 | 上海观安信息技术股份有限公司 | 快速生成虚拟容器浮动ip的方法及网络直通的方法和装置 |
CN115002029A (zh) * | 2022-05-31 | 2022-09-02 | 济南浪潮数据技术有限公司 | 一种流量转发方法、装置、设备及存储介质 |
CN115883256B (zh) * | 2023-02-03 | 2023-05-16 | 南京易科腾信息技术有限公司 | 基于加密隧道的数据传输方法、装置及存储介质 |
CN116437349B (zh) * | 2023-06-13 | 2023-09-05 | 武汉博易讯信息科技有限公司 | 对移动网络进行访问控制的方法、装置、设备及介质 |
CN116980247B (zh) * | 2023-09-22 | 2024-01-16 | 广州市成格信息技术有限公司 | 一种基于软件定义局域网实现ip随行的方法及系统 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103746892A (zh) * | 2013-11-27 | 2014-04-23 | 北京邮电大学 | 一种基于OpenFlow的SDN虚拟化平台上行信令流标签处理方法 |
WO2014101394A1 (zh) * | 2012-12-24 | 2014-07-03 | 华为技术有限公司 | 可扩展虚拟局域网报文的传输方法及装置、系统 |
CN105681313A (zh) * | 2016-01-29 | 2016-06-15 | 博雅网信(北京)科技有限公司 | 一种针对虚拟化环境的流量检测系统及方法 |
CN106411785A (zh) * | 2015-08-03 | 2017-02-15 | 上海宽带技术及应用工程研究中心 | 基于全OPENFLOW物理交换机网络的Openstack网络系统及实现方法 |
CN106453023A (zh) * | 2016-11-01 | 2017-02-22 | 上海优刻得信息科技有限公司 | 一种用于物理设备与虚拟网络的通信方法、设备与系统 |
CN107135134A (zh) * | 2017-03-29 | 2017-09-05 | 广东网金控股股份有限公司 | 基于虚拟交换机和sdn技术的私用网络接入方法和系统 |
-
2018
- 2018-12-26 CN CN201811603193.4A patent/CN109660443B/zh active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014101394A1 (zh) * | 2012-12-24 | 2014-07-03 | 华为技术有限公司 | 可扩展虚拟局域网报文的传输方法及装置、系统 |
CN103746892A (zh) * | 2013-11-27 | 2014-04-23 | 北京邮电大学 | 一种基于OpenFlow的SDN虚拟化平台上行信令流标签处理方法 |
CN106411785A (zh) * | 2015-08-03 | 2017-02-15 | 上海宽带技术及应用工程研究中心 | 基于全OPENFLOW物理交换机网络的Openstack网络系统及实现方法 |
CN105681313A (zh) * | 2016-01-29 | 2016-06-15 | 博雅网信(北京)科技有限公司 | 一种针对虚拟化环境的流量检测系统及方法 |
CN106453023A (zh) * | 2016-11-01 | 2017-02-22 | 上海优刻得信息科技有限公司 | 一种用于物理设备与虚拟网络的通信方法、设备与系统 |
CN107135134A (zh) * | 2017-03-29 | 2017-09-05 | 广东网金控股股份有限公司 | 基于虚拟交换机和sdn技术的私用网络接入方法和系统 |
Also Published As
Publication number | Publication date |
---|---|
CN109660443A (zh) | 2019-04-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109660443B (zh) | 基于sdn的物理设备与虚拟网络通信方法和系统 | |
US10567198B2 (en) | Method and apparatus for implementing a flexible virtual local area network | |
CN107070691B (zh) | Docker容器的跨主机通信方法和系统 | |
CN107276783B (zh) | 一种实现虚拟机统一管理及互通的方法、装置和系统 | |
US10205657B2 (en) | Packet forwarding in data center network | |
US9565033B2 (en) | Multicast processing method, apparatus and system | |
US5684800A (en) | Method for establishing restricted broadcast groups in a switched network | |
US9448821B2 (en) | Method and system for realizing virtual machine mobility | |
EP3197107B1 (en) | Message transmission method and apparatus | |
WO2015149253A1 (zh) | 数据中心的虚拟网络管理方法及数据中心系统 | |
CN107770026B (zh) | 租户网络数据传输方法、租户网络系统和相关设备 | |
CN109861899B (zh) | 虚拟家庭网关及实现方法、家庭网络中心及数据处理方法 | |
CN110519075B (zh) | 基于sdn的物理主机与虚拟云主机的通信系统及方法 | |
EP3069471B1 (en) | Optimized multicast routing in a clos-like network | |
US10523464B2 (en) | Multi-homed access | |
CN106878136B (zh) | 一种报文转发方法及装置 | |
CN106899478B (zh) | 电力测试业务通过云平台实现资源弹性扩展的方法 | |
WO2016180020A1 (zh) | 一种报文处理方法、设备和系统 | |
CN113452593B (zh) | 一种olt vxlan与多切片共存的方法和装置 | |
CN111404797B (zh) | 控制方法、sdn控制器、sdn接入点、sdn网关及ce | |
CN108259633B (zh) | 实现管理报文三层通信的方法、系统及装置 | |
CN111262762B (zh) | 基于vCPE租户SFC业务链多WAN业务的实现方法及系统 | |
CN107547467B (zh) | 一种电路认证处理方法、系统及控制器 | |
WO2019134637A1 (zh) | 多类型的层叠虚拟网络互连的方法、装置及系统 | |
CN108123865B (zh) | 报文处理方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |