CN113556288B - 多租户云中服务功能链路由更新装置和方法 - Google Patents

多租户云中服务功能链路由更新装置和方法 Download PDF

Info

Publication number
CN113556288B
CN113556288B CN202110835284.6A CN202110835284A CN113556288B CN 113556288 B CN113556288 B CN 113556288B CN 202110835284 A CN202110835284 A CN 202110835284A CN 113556288 B CN113556288 B CN 113556288B
Authority
CN
China
Prior art keywords
updating
network function
tenant
link
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110835284.6A
Other languages
English (en)
Other versions
CN113556288A (zh
Inventor
赵功名
凃化清
徐宏力
翟宇同
杨鹏
黄刘生
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Suzhou Institute Of Higher Studies University Of Science And Technology Of China
Original Assignee
Suzhou Institute Of Higher Studies University Of Science And Technology Of China
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Suzhou Institute Of Higher Studies University Of Science And Technology Of China filed Critical Suzhou Institute Of Higher Studies University Of Science And Technology Of China
Priority to CN202110835284.6A priority Critical patent/CN113556288B/zh
Publication of CN113556288A publication Critical patent/CN113556288A/zh
Application granted granted Critical
Publication of CN113556288B publication Critical patent/CN113556288B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/02Topology update or discovery
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/50Allocation of resources, e.g. of the central processing unit [CPU]
    • G06F9/5061Partitioning or combining of resources
    • G06F9/5072Grid computing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1001Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/4557Distribution of virtual machine instances; Migration and load balancing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/45595Network integration; Enabling network access in virtual machine instances

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mathematical Physics (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种多租户云中服务功能链路由更新装置和方法。其中,所述装置包括:设置在多租户云系统控制层内的网络功能映射更新模块和服务功能链路由更新模块;所述网络功能映射更新模块用于根据收集到的流量信息,定时的更新每个租户被分配的网络功能集合,以及每个网络功能服务的租户集合;所述服务功能链路由更新模块用于在网络功能和链路过载时,在预设的更新时间内对当前的服务功能链路由配置进行更新。本发明实施例通过限制每个租户被分配的网络功能数量和每个网络功能可以服务的租户数量来保证系统的鲁棒性,通过在预设的更新时间内对当前的服务功能链路由配置进行更新,且仅选择对当前网络性能提升较大的流量进行更新实现了系统实时性的要求。

Description

多租户云中服务功能链路由更新装置和方法
技术领域
本发明属于多租户云网络技术领域,具体地涉及一种多租户云中服务功能链路由更新装置和方法。
背景技术
在多租户云中,云供应商(例如,Amazon Web Services和Google CloudPlatform)将计算资源以虚拟机(VM)的方式为租户(例如,企业)提供计算资源。
通过租用VM,租户不仅可以将他们的计算任务(例如训练深度神经网络)迁移到云中,还可以将他们的网络功能(NF)(例如入侵检测系统和防火墙)迁移到云端。为增强网络性能和安全性,租户的请求应该按照特定的顺序遍历所需的NF。例如,一个被转发到安全服务器的受保护请求必须穿过防火墙,然后是入侵检测/预防系统(IDS/IPS)。
通常,这样一组有序的网络功能NF被称为服务功能链(SFC),而如何操纵请求以满足SFC要求被称为SFC路由。由于多租户云中的工作负载随时间变化,SFC路由配置可能只在短时间内有效,过时的SFC路由配置将导致部分链路和NF过载,增大端到端延迟。因此,SFC路由配置必须根据当前的请求/流量特征定期更新,这称为SFC路由更新。
中央控制器至少需要0.5毫秒来更新交换机上的路由规则。考虑到通常每分钟都会有大量请求/流注入云端,若一次性更新大量请求的路由,会给中央控制器带来巨大的开销,增大更新延迟。由于多租户云中的工作负载是随时间变化,更新时延过大会使得新的SFC路由配置不再适用于当前的网络状态,从而不能达到网络负载均衡和减小端到端延迟的目的。
此外,在更新SFC路由配置时,一方面,恶意租户可能会使用恶意程序来收集其他租户以及系统的信息。借助这些信息,他们可以发起网络攻击,例如分布式拒绝服务(DDoS)等。另一方面,普遍存在的NF失效(由连接错误、硬件故障和过载等问题引起)也会削弱系统的鲁棒性。
综上所述,在SFC路由更新过程中,以下两个重要的需求应该被考虑:1)更新的SFC配置应该在有限的时间内被部署,即实时更新;2)当遇到系统事故(例如恶意租户和NF失效)时,更新的SFC路由配置应该满足系统的鲁棒性要求。而传统的路由更新方案主要关注于提高数据层面的性能,例如最大化资源利用率、网络负载均衡等,却忽略了更新时延对路由配置有效性的影响,并且没有考虑如何设计SFC路由配置以降低恶意租户和NF失效对系统鲁棒性的影响。
发明内容
针对上述存在的技术问题,本发明提出了一种多租户云中服务功能链路由更新装置和方法,以提高多租户云服务功能链路由更新的实时性和鲁棒性。
一方面,本发明实施例提供了一种多租户云中服务功能链路由更新装置,所述装置包括:
设置在多租户云系统控制层内的网络功能映射更新模块和服务功能链路由更新模块;
其中,所述网络功能映射更新模块用于根据收集到的流量信息,定时的更新每个租户被分配的网络功能集合,以及每个网络功能可以服务的租户集合;
所述服务功能链路由更新模块用于在网络功能和链路过载时,对当前的服务功能链路由配置进行更新。
可选的,所有网络功能集合中网络功能的个数小于或等于第一设定阈值。
可选的,所述租户集合中租户的个数小于或等于第二设定阈值。
可选的,对当前的服务功能链路由配置进行更新,包括:
根据当前各网络功能的负载以及各租户在对应网络功能上的流量数据,将当前网络功能中过载的网络功能上的流量进行迁移,使得迁移后的各网络功能的负载处于负载约束条件下,以实现对当前的服务功能链路由配置的更新。
第二方面,本发明实施例提供了一种多租户云中服务功能链路由更新方法,所述方法包括:
通过网络功能映射更新模块定时的更新每个租户被分配的网络功能集合,以及每个网络功能可以服务的租户集合;
在网络功能和链路过载时,通过服务功能链路由更新模块对当前的服务功能链路由配置进行更新。
与现有技术相比,本发明的优点是:
本发明实施例在控制层设计了网络功能映射更新模块和服务功能链路由更新模块。网络功能映射更新模块定时更新每个租户被分配的网络功能集合,以及每个网络功能可以服务的租户集合,通过限制网络功能的数量和每个网络功能可以服务的租户数量来保证系统的鲁棒性;服务功能链路由更新模块在服务功能映射更新结果的基础上,由链路或者服务功能过载触发,在预设的更新时间内对当前的服务功能链路由配置进行更新,且仅选择对当前网络性能提升较大的流量进行更新,从而降低中央控制器的负载,实现了系统实时性的要求。
附图说明
下面结合附图及实施例对本发明作进一步描述:
图1为本发明实施例提供的一种多租户云中服务功能链路由更新装置的网络架构示意图;
图2为本发明实施例提供的一种网络功能映射更新模块的工作流程图;
图3为本发明实施例提供的一种服务功能链路由更新模块的工作流程图;
图4为本发明实施例提供的服务功能链路由更新前的网络状态示意图;
图5为本实施例提供的服务功能链路由更新后的网络状态示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明了,下面结合具体实施方式并参照附图,对本发明进一步详细说明。应该理解的是,这些描述只是示例性的,而并非要限制本发明的范围。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本发明的概念。
实施例
下面结合附图,对本发明的较佳实施例作进一步说明。
参见图1,图1为本发明实施例提供的一种多租户云中服务功能链路由更新装置的网络架构示意图。该装置包括设置在多租户云系统控制层内的网络功能映射更新模块和服务功能链路由更新模块;
其中,所述网络功能映射更新模块用于根据收集到的流量信息,定时的更新每个租户被分配的网络功能集合,以及每个网络功能服务的租户集合。
可选的,所有网络功能集合中网络功能的个数小于或等于第一设定阈值;所述租户集合中租户的个数小于或等于第二设定阈值。上述第一设定阈值和第二设定阈值可以由系统管理员根据当前的网络状态进行设定。
进一步参见图2,上述网络功能映射更新模块的工作步骤具体包括:
(1)当多租户云系统开始运行时,控制层收集系统中的流量信息。其中,上述流量信息包括当前系统中存在的流量的集合、每个租户的流量的集合、以及当前系统正在运行的网络功能上的流量集合等信息。
(2)若到达设定的时间间隔,网络功能映射更新模块将根据上次收集的流量信息,更新每个租户被分配的网络功能集合,以及每个网络功能服务的租户集合。在进行映射更新时,为了降低NF失效对系统鲁棒性的影响,每个租户被分配的网络功能集合数量不能超过第一设定阈值k个。该设置方式使得若一个租户是恶意租户,其最多影响k个网络功能,从而限制恶意租户影响的网络功能范围,增强系统的鲁棒性。此外,在更新时,每个网络功能可以服务的租户数量不超过q个,从而限制一个网络功能失效影响的租户范围,以提高系统的鲁棒性。
(3)若系统管理员希望继续不间断地执行网络功能映射更新模块,那么返回第一步。
进一步的,所述服务功能链路由更新模块用于在网络功能和链路过载时,在预设的更新时间内对当前的服务功能链路由配置进行更新。由于控制层处理能力有限和大多数流持续的时间短,所以更新过程存在更新时间约束,即要在预设的更新时间内实现服务功能链路由配置的更新操作,以满足实时性的更新要求。
所述服务功能链路由更新模块具体用于在网络功能和链路过载时,根据所述网络功能映射更新模块的更新结果,在预设的更新时间内对当前的服务功能链路由配置进行更新。
其中,对当前的服务功能链路由配置进行更新,包括:根据当前各网络功能的负载以及各租户在对应网络功能上的流量数据,将当前网络功能中过载的网络功能上的流量进行迁移,使得迁移后的各网络功能的负载处于负载约束条件下,以实现对当前的服务功能链路由配置的更新。
继续参见图3,上述服务功能链路由更新模块的工作步骤具体包括:
(1)当系统开始运行后,控制层不断地统计系统中的流量信息,并获取当前系统的拓扑信息,计算每条链路和服务功能上的流量集合以及负载。
(2)若存在链路或者服务功能过载,则使用服务功能链路由更新模块对当前的SFC路由配置进行更新。本实施例中,为了使得更新后的SFC路由配置满足系统的鲁棒性要求,在为每条流构建候选SFC路由路径时,需要基于网络功能映射更新模块更新的结果,从而使得在更新后的SFC配置中,每个租户使用的服务功能不超过k个,且每个服务功能服务的租户数量不超过q个。此外,考虑到中央控制器处理能力有限,在更新时仅考虑那些对网络性能可以带来性能提升较高的流量进行更新。
(3)若系统管理员希望继续不间断地执行网络功能映射更新模块,那么返回第一步。
示例性的,参见图4和图5,图4为本发明实施例提供的服务功能链路由更新前的网络状态示意图,图5为本发明实施例提供的服务功能链路由更新后的网络状态示意图。
图4表示网络运行了一段时间后的网络状态示意图,图中共有四个网络功能,都是用唯一的十六进制编码表示,三个租户t1,t2和t3示。这三个租户分别在计算节点n1和n3拥有虚机VM1,VM2和VM3。此外,租户t1的流量大小为1,租户t2的流量大小为3,租户t3的流量大小为2,而每个网络功能的处理能力是4。假设租户t1的SFC要求是IDS→Firewall→Proxy,租户t2的SFC要求是IDS→Firewall,租户t3的SFC要求是Firewall→Proxy。图4下方的表格表示计算节点n1上的Open vSwitch(OVS)里面的规则。OVS通过使用MPLS将SFC路由(Service Function Chain Route,SFCR)信息打入到数据包的包头。为确保系统的鲁棒性,每个网络功能可以服务的租户数量不能超过2,因为当前的网络状态已满足此要求,所以网络功能映射更新模块不会并不会更新租户和网络功能的匹配关系。但是,通过计算可以发现,Firewall 0x02的负载是1,而Firewall 0x04的负载是5,已经超过网络功能的处理能力,所以触发了服务功能链路由更新模块。该模块在考虑满足系统鲁棒性约束和控制层处理能力的约束下,把租户t3在Firewall 0x04上的流量迁移到了Firewall 0x02。更新后的网络状态如图5所示,由于租户t3的流量大小为2,所以Firewall 0x02的负载变为3,Firewall 0x04上的负载变为3。由此可见,更新后,Firewall实现了负载均衡。
在上述实施例的基础上,本发明实施例提供一种多租户云中服务功能链路由更新方法,所述方法包括:
S 1、通过网络功能映射更新模块定时的更新每个租户被分配的网络功能集合,以及每个网络功能服务的租户集合。
其中,所有网络功能集合中网络功能的个数小于或等于第一设定阈值。
所述租户集合中租户的个数小于或等于第二设定阈值。
S2、在网络功能和链路过载时,通过服务功能链路由更新模块对当前的服务功能链路由配置进行更新。
所述服务功能链路由更新模块具体用于在网络功能和链路过载时,根据所述网络功能映射更新模块的更新结果,在预设的更新时间内对当前的服务功能链路由配置进行更新。
其中,对当前的服务功能链路由配置进行更新,包括:
根据当前各网络功能的负载以及各租户在对应网络功能上的流量数据,将当前网络功能中过载的网络功能上的流量进行迁移,使得迁移后的各网络功能的负载处于负载约束条件下,以实现对当前的服务功能链路由配置的更新。
本发明实施提供的一种多租户云中服务功能链路由更新方法,可以由上述实施例提供的一种多租户云中服务功能链路由更新装置执行,具备相同的有益效果,不再进行赘述。
上述实例只为说明本发明的技术构思及特点,其目的在于让熟悉此项技术的人是能够了解本发明的内容并据以实施,并不能以此限制本发明的保护范围。凡根据本发明精神实质所做的等效变换或修饰,都应涵盖在本发明的保护范围之内。

Claims (4)

1.一种多租户云中服务功能链路由更新装置,其特征在于,所述装置包括:
设置在多租户云系统控制层内的网络功能映射更新模块和服务功能链路由更新模块;
其中,所述网络功能映射更新模块用于根据收集到的流量信息,定时的更新每个租户被分配的网络功能集合,以及每个网络功能服务的租户集合;
所述服务功能链路由更新模块用于在网络功能和链路过载时,在预设的更新时间内对当前的服务功能链路由配置进行更新;
所有网络功能集合中网络功能的个数小于或等于第一设定阈值;
所述租户集合中租户的个数小于或等于第二设定阈值。
2.根据权利要求1所述的装置,其特征在于,所述服务功能链路由更新模块具体用于在网络功能和链路过载时,根据所述网络功能映射更新模块的更新结果,在预设的更新时间内对当前的服务功能链路由配置进行更新。
3.根据权利要求2所述的装置,其特征在于,对当前的服务功能链路由配置进行更新,包括:
根据当前各网络功能的负载以及各租户在对应网络功能上的流量数据,将当前网络功能中过载的网络功能上的流量进行迁移,使得迁移后的各网络功能的负载处于负载约束条件下,以实现对当前的服务功能链路由配置的更新。
4.一种多租户云中服务功能链路由更新方法,其特征在于,所述方法包括:
通过网络功能映射更新模块定时的更新每个租户被分配的网络功能集合,以及每个网络功能服务的租户集合;
在网络功能和链路过载时,通过服务功能链路由更新模块对当前的服务功能链路由配置进行更新;
所有网络功能集合中网络功能的个数小于或等于第一设定阈值;
所述租户集合中租户的个数小于或等于第二设定阈值。
CN202110835284.6A 2021-07-23 2021-07-23 多租户云中服务功能链路由更新装置和方法 Active CN113556288B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110835284.6A CN113556288B (zh) 2021-07-23 2021-07-23 多租户云中服务功能链路由更新装置和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110835284.6A CN113556288B (zh) 2021-07-23 2021-07-23 多租户云中服务功能链路由更新装置和方法

Publications (2)

Publication Number Publication Date
CN113556288A CN113556288A (zh) 2021-10-26
CN113556288B true CN113556288B (zh) 2022-10-28

Family

ID=78104200

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110835284.6A Active CN113556288B (zh) 2021-07-23 2021-07-23 多租户云中服务功能链路由更新装置和方法

Country Status (1)

Country Link
CN (1) CN113556288B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107810623A (zh) * 2015-04-30 2018-03-16 诺基亚通信公司 跨多个网络功能实例的多安全性级别/业务管理
CN108306912A (zh) * 2017-01-12 2018-07-20 中兴通讯股份有限公司 虚拟网络功能管理方法及其装置、网络功能虚拟化系统
CN109640316A (zh) * 2018-12-18 2019-04-16 中国移动通信集团江苏有限公司 目标用户终端识别方法、装置、设备及存储介质

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017074461A1 (en) * 2015-10-30 2017-05-04 Hewlett Packard Enterprise Development Lp Managing virtual network functions
WO2018195877A1 (zh) * 2017-04-27 2018-11-01 华为技术有限公司 通信方法、装置和系统
US10367735B2 (en) * 2017-08-22 2019-07-30 Cisco Technology, Inc. Cloud provider classification for different service deployment schemes
US10785321B2 (en) * 2018-11-19 2020-09-22 Nanning Pugui Precision Industrial Co., Ltd. Service function chain (SFC) based multi-tenancy processing method
CN111538587B (zh) * 2020-03-06 2022-04-29 重庆邮电大学 一种基于负载均衡的服务功能链重配置方法
CN111385202B (zh) * 2020-03-17 2022-03-11 重庆邮电大学 一种基于虚拟网络功能的路由分配方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107810623A (zh) * 2015-04-30 2018-03-16 诺基亚通信公司 跨多个网络功能实例的多安全性级别/业务管理
CN108306912A (zh) * 2017-01-12 2018-07-20 中兴通讯股份有限公司 虚拟网络功能管理方法及其装置、网络功能虚拟化系统
CN109640316A (zh) * 2018-12-18 2019-04-16 中国移动通信集团江苏有限公司 目标用户终端识别方法、装置、设备及存储介质

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
SAFE-ME: Scalable and Flexible Middlebox Policy Enforcement with Software Defined Networking;Gongming Zhao et al.;《ICNP》;20191031;第2-3节 *
支持SaaS的安全权限管理系统;王丰锦等;《计算机时代》;20120430;全文 *

Also Published As

Publication number Publication date
CN113556288A (zh) 2021-10-26

Similar Documents

Publication Publication Date Title
Dalton et al. Andromeda: Performance, isolation, and velocity at scale in cloud network virtualization
US11463511B2 (en) Model-based load balancing for network data plane
Ghorbani et al. Transparent, live migration of a software-defined network
Fonseca et al. A replication component for resilient OpenFlow-based networking
US10333827B2 (en) Adaptive session forwarding following virtual machine migration detection
EP3382959A2 (en) Session-based traffic statistics logging for virtual routers
EP2907291B1 (en) Virtual firewall mobility
CN110784400B (zh) N:1有状态应用网关冗余方法、系统和备用服务网关
CN103905523A (zh) 一种基于sdn的云计算网络虚拟化实现方法及系统
Desmouceaux et al. 6lb: Scalable and application-aware load balancing with segment routing
Nobach et al. Statelet-based efficient and seamless NFV state transfer
US9705921B2 (en) Automated synchronized domain wide transient policy
Xie et al. Supporting seamless virtual machine migration via named data networking in cloud data center
Thorat et al. Rapid recovery from link failures in software-defined networks
Li et al. Scalable failover method for data center networks using OpenFlow
EP3304825A1 (en) Methods and systems for managing connected data transfer sessions
Hong et al. An optimized flow management mechanism in OpenFlow network
Saxena et al. A recent trends in software defined networking (SDN) security
Benet et al. Minimizing live VM migration downtime using OpenFlow based resiliency mechanisms
CN113556288B (zh) 多租户云中服务功能链路由更新装置和方法
Tu et al. A robustness-aware real-time SFC routing update scheme in multi-tenant clouds
Ma et al. An overview of a load balancer architecture for vnf chains horizontal scaling
Priyadarsini et al. A secure virtual controller for traffic management in SDN
CN112968879B (zh) 一种实现防火墙管理的方法及设备
Dai et al. Elastically augmenting the control-path throughput in SDN to deal with internet DDoS attacks

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant