CN113824609A - 一种sdn控制器雷达探测方法 - Google Patents

一种sdn控制器雷达探测方法 Download PDF

Info

Publication number
CN113824609A
CN113824609A CN202110935512.7A CN202110935512A CN113824609A CN 113824609 A CN113824609 A CN 113824609A CN 202110935512 A CN202110935512 A CN 202110935512A CN 113824609 A CN113824609 A CN 113824609A
Authority
CN
China
Prior art keywords
sdn controller
openflow
detection
flow table
devices
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110935512.7A
Other languages
English (en)
Inventor
刘立京
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Unicloud Nanjing Digital Technology Co Ltd
Original Assignee
Unicloud Nanjing Digital Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Unicloud Nanjing Digital Technology Co Ltd filed Critical Unicloud Nanjing Digital Technology Co Ltd
Priority to CN202110935512.7A priority Critical patent/CN113824609A/zh
Publication of CN113824609A publication Critical patent/CN113824609A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/0805Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters by checking availability
    • H04L43/0811Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters by checking availability by checking connectivity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/30Peripheral units, e.g. input or output ports
    • H04L49/3009Header conversion, routing tables or routing tags
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/55Prevention, detection or correction of errors
    • H04L49/555Error detection

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Environmental & Geological Engineering (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及SDN控制器技术领域,具体涉及一种SDN控制器雷达探测方法;SDN控制器雷达探测方法包括如下步骤:设备上报SDN控制器流表;指定任意两设备的IP并使之连通;触发探测协议并上报预设信息;SDN控制器解析并获取设备信息,依次进行,直至匹配完成;根据获取信息画出路径图,通过未显示的路径图缩小宕机设备的范围。

Description

一种SDN控制器雷达探测方法
技术领域
本发明涉及SDN控制器技术领域,尤其涉及一种SDN控制器雷达探测方法。
背景技术
SDN网络是一种新型网络架构,核心思想是分离网络设备控制层与转发层面。但是控制面无法感知虚机之间是否连通的状态,当控制面纳管的OpenFlow设备过多时,设备之间的连通性显得尤为重要。
发明内容
本发明的目的在于提供一种SDN控制器雷达探测方法,以解决现有技术中OpenFlow设备过多时,很难快速找到宕机设备的问题。
为实现上述目的,本发明提供了一种SDN控制器雷达探测方法,所述SDN控制器雷达探测方法包括如下步骤:
OpenFlow设备网络中每个OpenFlow设备均主动向SDN控制器发送预设流表,所述SDN控制器保存每个OpenFlow设备的预设流表;
确定所述OpenFlow设备网络中,任意两个所述OpenFlow设备之间的IP地址,并分别指定为探测源IP和探测目标IP;
通过管理员账户在所述两个OpenFlow设备上下发虚拟机配置,使得所述两个OpenFlow设备之间逻辑通达;
所述SDN控制器向所述探测源IP下发探测报文,交换机收到跳转到所述SDN控制器的数据包的流时,将所述探测报文的预设信息封装在Packet-In消息中发送给所述SDN控制器;
所述SDN控制器解析所述预设信息,所述探测报文与所述预设流表进行匹配处理后,均上报对应所述OpenFlow设备的所述预设信息,即可获取对应OpenFlow设备信息,流量继续匹配,依次进行,直到最后一个OpenFlow设备匹配完成;
画出探测过程中能相互访问的OpenFlow设备的路径图,并删除对应虚拟机及所述预设流表的配置,因出现故障的OpenFlow设备的IP地址之间不能相互访问,故障位置之后的路径则无法显示,即可通过未显示的路径缩小OpenFlow设备故障排查范围。
利用向所述OpenFlow设备通过Packet-Out方式下发指定的探测报文,并通过Packet-In报文把OpenFlow设备的出入接口名称等信息上送SDN控制器,SDN控制器收集获取到的OpenFlow设备信息,自动画出探测路径,两个OpenFlow设备通过IP地址不能相互访问,也即故障之后的探测路径无法显示,即可缩小故障排查范围。
其中,所述预设流表内设有匹配域、优先级、计数器、指令、时效时间、Cookie和Flags表项。
利用各所述表项来与所述探测报文对比,从而便于完成设备的确定。
其中,所述虚拟机设置有二层网关和三层网关,所述虚拟机配置通过二层网关和三层网关实现流量互通,并实现OpenFlow设备之间逻辑链路通达。
利用所述二层网关和所述三层网关实现所述探测源IP和所述探测目标IP的通达。
其中,所述探测报文为ICMP协议。
其中,所述预设信息包括出入接口名称和设备位置信息。
通过所述预设信息完成对状态良好的设备的确认。
其中,所述匹配处理包括如下步骤:
将所述预设流表的表项按表项使用频率进行分级,形成依次串行的多级流表;
接收到所述OpenFlow设备的所述探测报文后,将所述探测报文按照所述多级流表的频率从高至低依次对比,即可完成匹配处理。
提升所述预设流表在与所述探测报文的匹配效率。
本发明的一种SDN控制器雷达探测方法,改进OpenFlow设备网络中各个OpenFlow设备与SDN控制器的配合方式,利用故障设备无法画出探测路径的方式,从而有效缩小OpenFlow设备网络中未连通的OpenFlow设备的范围,进而有效提升寻找宕机设备的效率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明提供的一种SDN控制器雷达探测方法的步骤示意图。
图2是本发明提供的一种SDN控制器雷达探测方法的所述匹配处理的步骤示意图。
图3是本发明提供的一种SDN控制器雷达探测方法的所述按表项使用频率进行分级的步骤示意图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本发明,而不能理解为对本发明的限制。
请参阅图1至图3,本发明提供一种SDN控制器雷达探测方法,所述SDN控制器雷达探测方法包括如下步骤:
S101:OpenFlow设备网络中每个OpenFlow设备均主动向SDN控制器发送预设流表,所述SDN控制器保存每个OpenFlow设备的预设流表;
S102:确定所述OpenFlow设备网络中,任意两个所述OpenFlow设备之间的IP地址,并分别指定为探测源IP和探测目标IP;
S103:通过管理员账户在所述两个OpenFlow设备上下发虚拟机配置,使得所述两个OpenFlow设备之间逻辑通达;
S104:所述SDN控制器向所述探测源IP下发探测报文,交换机收到跳转到所述SDN控制器的数据包的流时,将所述探测报文的预设信息封装在Packet-In消息中发送给所述SDN控制器;
S105:所述SDN控制器解析所述预设信息,所述探测报文与所述预设流表进行匹配处理后,均上报对应所述OpenFlow设备的所述预设信息,即可获取对应OpenFlow设备信息,流量继续匹配,依次进行,直到最后一个OpenFlow设备匹配完成;
S106:画出探测过程中能相互访问的OpenFlow设备的路径图,并删除对应虚拟机及所述预设流表的配置,因出现故障的OpenFlow设备的IP地址之间不能相互访问,故障位置之后的路径则无法显示,即可通过未显示的路径缩小OpenFlow设备故障排查范围。
在本实施方式中,通过向探测设备通过Packet-Out方式下发指定的所述探测报文,并通过Packet-In报文把所述OpenFlow设备的出入接口名称等信息上送所述SDN控制器,所述SDN控制器收集获取到的所述OpenFlow设备信息,自动画出探测路径,雷达探测开始时,需要确定探测的两个设备IP地址,分别为探测源IP,探测目标IP,通过管理员账户在这两个设备下下发管理员虚拟机的配置,让两个设备逻辑可达,所述SDN控制器向所述OpenFlow设备下发的探测报文封装的ICMP协议,当交换机收到一个流为跳转到控制器的数据包时,通过将此报文的相关信息封装在Packet-In消息中发送给控制器,控制器解析此报文,获取到所述探测报文中的设备信息,当探测路径上的设备或链路发生故障时,两个设备通过IP地址不能相互访问,故障位置之后的路径将不能显示,从而可以缩小故障排查范围。
进一步的,所述预设流表内设有匹配域、优先级、计数器、指令、时效时间、Cookie和Flags表项。
在本实施方式中,以提高所述预设流表匹配的性能。
进一步的,所述虚拟机设置有二层网关和三层网关,所述虚拟机配置通过二层网关和三层网关实现流量互通,并实现OpenFlow设备之间逻辑链路通达。
在本实施方式中,利用所述二层网关和所述三层网关实现流量互通。
进一步的,所述探测报文为ICMP协议。
进一步的,所述预设信息包括出入接口名称和设备位置信息。
在本实施方式中,便于快速了解合格设备的信息。
进一步的,所述匹配处理包括如下步骤:
S201:将所述预设流表的表项按表项使用频率进行分级,形成依次串行的多级流表;
S202:接收到所述OpenFlow设备的所述探测报文后,将所述探测报文按照所述多级流表的频率从高至低依次对比,即可完成匹配处理。
进一步的,所述按表项使用频率进行分级包括如下步骤:
S301:统计各表项使用频率,得到统计结果;
S302:将统计结果按从高至低依次更新为第一级至第七级。
在本实施方式中,利用使用频率分级,以提升所述匹配处理的效率。
进一步的,所述多级流表则将所述表项以任意顺序组合使用。
在本实施方式中,以提升所述多级流表的适用性。
以上所揭露的仅为本发明一种较佳实施例而已,当然不能以此来限定本发明之权利范围,本领域普通技术人员可以理解实现上述实施例的全部或部分流程,并依本发明权利要求所作的等同变化,仍属于发明所涵盖的范围。

Claims (6)

1.一种SDN控制器雷达探测方法,其特征在于,
所述SDN控制器雷达探测方法包括如下步骤:
OpenFlow设备网络中每个OpenFlow设备均主动向SDN控制器发送预设流表,所述SDN控制器保存每个OpenFlow设备的预设流表;
确定所述OpenFlow设备网络中,任意两个所述OpenFlow设备之间的IP地址,并分别指定为探测源IP和探测目标IP;
通过管理员账户在所述两个OpenFlow设备上下发虚拟机配置,使得所述两个OpenFlow设备之间逻辑通达;
所述SDN控制器向所述探测源IP下发探测报文,交换机收到跳转到所述SDN控制器的数据包的流时,将所述探测报文的预设信息封装在Packet-In消息中发送给所述SDN控制器;
所述SDN控制器解析所述预设信息,所述探测报文与所述预设流表进行匹配处理后,均上报对应所述OpenFlow设备的所述预设信息,即可获取对应OpenFlow设备信息,流量继续匹配,依次进行,直到最后一个OpenFlow设备匹配完成;
画出探测过程中能相互访问的OpenFlow设备的路径图,并删除对应虚拟机及所述预设流表的配置,因出现故障的OpenFlow设备的IP地址之间不能相互访问,故障位置之后的路径则无法显示,即可通过未显示的路径缩小OpenFlow设备故障排查范围。
2.如权利要求1所述的一种SDN控制器雷达探测方法,其特征在于,
所述预设流表内设有匹配域、优先级、计数器、指令、时效时间、Cookie和Flags表项。
3.如权利要求2所述的一种SDN控制器雷达探测方法,其特征在于,
所述虚拟机设置有二层网关和三层网关,所述虚拟机配置通过二层网关和三层网关实现流量互通,并实现OpenFlow设备之间逻辑链路通达。
4.如权利要求3所述的一种SDN控制器雷达探测方法,其特征在于,
所述探测报文为ICMP协议。
5.如权利要求4所述的一种SDN控制器雷达探测方法,其特征在于,
所述预设信息包括出入接口名称和设备位置信息。
6.如权利要求5所述的一种SDN控制器雷达探测方法,其特征在于,
所述匹配处理包括如下步骤:
将所述预设流表的表项按表项使用频率进行分级,形成依次串行的多级流表;
接收到所述OpenFlow设备的所述探测报文后,将所述探测报文按照所述多级流表的频率从高至低依次对比,即可完成匹配处理。
CN202110935512.7A 2021-08-16 2021-08-16 一种sdn控制器雷达探测方法 Pending CN113824609A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110935512.7A CN113824609A (zh) 2021-08-16 2021-08-16 一种sdn控制器雷达探测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110935512.7A CN113824609A (zh) 2021-08-16 2021-08-16 一种sdn控制器雷达探测方法

Publications (1)

Publication Number Publication Date
CN113824609A true CN113824609A (zh) 2021-12-21

Family

ID=78923007

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110935512.7A Pending CN113824609A (zh) 2021-08-16 2021-08-16 一种sdn控制器雷达探测方法

Country Status (1)

Country Link
CN (1) CN113824609A (zh)

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104580027A (zh) * 2013-10-25 2015-04-29 杭州华三通信技术有限公司 一种OpenFlow报文转发方法及设备
CN104821890A (zh) * 2015-03-27 2015-08-05 上海博达数据通信有限公司 一种基于普通交换芯片的OpenFlow多级流表的实现方法
CN105763463A (zh) * 2016-01-27 2016-07-13 杭州华三通信技术有限公司 一种链路探测报文的传输方法和装置
JP2016225783A (ja) * 2015-05-29 2016-12-28 Necエンジニアリング株式会社 仮想ネットワークシステムおよび仮想ネットワーク経路設定方法
CN106375105A (zh) * 2015-07-24 2017-02-01 华为技术有限公司 一种确定路径故障的方法、控制器、交换机和系统
CN106453099A (zh) * 2016-10-21 2017-02-22 杭州华三通信技术有限公司 一种流表信息的恢复方法及装置
CN107276798A (zh) * 2017-06-12 2017-10-20 郑州云海信息技术有限公司 一种虚拟化网络服务功能链的实现方法及装置
CN108989176A (zh) * 2018-08-13 2018-12-11 郑州云海信息技术有限公司 一种虚拟机互访方法、装置和系统
CN111585951A (zh) * 2020-03-24 2020-08-25 普联技术有限公司 一种sdn网络主机位置攻击检测方法、装置及控制器
CN112769632A (zh) * 2020-11-30 2021-05-07 锐捷网络股份有限公司 一种数据中心网络故障检测的方法和系统

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104580027A (zh) * 2013-10-25 2015-04-29 杭州华三通信技术有限公司 一种OpenFlow报文转发方法及设备
CN104821890A (zh) * 2015-03-27 2015-08-05 上海博达数据通信有限公司 一种基于普通交换芯片的OpenFlow多级流表的实现方法
JP2016225783A (ja) * 2015-05-29 2016-12-28 Necエンジニアリング株式会社 仮想ネットワークシステムおよび仮想ネットワーク経路設定方法
CN106375105A (zh) * 2015-07-24 2017-02-01 华为技术有限公司 一种确定路径故障的方法、控制器、交换机和系统
CN105763463A (zh) * 2016-01-27 2016-07-13 杭州华三通信技术有限公司 一种链路探测报文的传输方法和装置
CN106453099A (zh) * 2016-10-21 2017-02-22 杭州华三通信技术有限公司 一种流表信息的恢复方法及装置
CN107276798A (zh) * 2017-06-12 2017-10-20 郑州云海信息技术有限公司 一种虚拟化网络服务功能链的实现方法及装置
CN108989176A (zh) * 2018-08-13 2018-12-11 郑州云海信息技术有限公司 一种虚拟机互访方法、装置和系统
CN111585951A (zh) * 2020-03-24 2020-08-25 普联技术有限公司 一种sdn网络主机位置攻击检测方法、装置及控制器
CN112769632A (zh) * 2020-11-30 2021-05-07 锐捷网络股份有限公司 一种数据中心网络故障检测的方法和系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
吕亮亮,: ""从OpenStack创建网络需求到Floodlight构网的实现及测试"", 《中国优秀硕士学位论文全文数据库 (信息科技辑)》 *

Similar Documents

Publication Publication Date Title
US10659342B2 (en) Flow entry configuration method, apparatus, and system
CN108123824B (zh) 一种网络故障检测方法及装置
EP3675419A1 (en) Method and apparatus for detecting network fault
EP4099631A1 (en) Method for configuring performance test indication information, and related device
JP2003289313A (ja) 仮想ローカル・エリア・ネットワーク(vlan)を設定する方法
US12015519B2 (en) Data processing method and apparatus, and computer storage medium
CN104753828A (zh) 一种sdn控制器、数据中心系统和路由连接方法
CN108429625B (zh) 一种实现故障诊断的方法及装置
CN107306215B (zh) 一种数据处理方法、系统及节点
CN108234315A (zh) 一种虚拟化网络环境中镜像网络流量控制协议
WO2021147320A1 (zh) 路由异常检测方法、装置及系统、计算机存储介质
CN109639488B (zh) 一种多外网分流加速方法及系统
CN103179595B (zh) Wlan控制器切换设备、测试与容灾方法、装置及系统
CN114371912A (zh) 数据中心的虚拟网络管理方法及数据中心系统
CN103200107B (zh) 一种报文的传输方法和设备
JP2019117972A (ja) ネットワーク管理装置、ネットワークシステム、方法、及びプログラム
CN107465621A (zh) 一种路由器发现方法、sdn控制器、路由器和网络系统
US20040158780A1 (en) Method and system for presenting neighbors of a device in a network via a graphical user interface
CN113824609A (zh) 一种sdn控制器雷达探测方法
CN110830284A (zh) 一种基于sdn网络的业务故障监测的方法和装置
CN105264857B (zh) 发送信息的方法、装置及系统
CN116248479A (zh) 网络路径探测方法、装置、设备及存储介质
CN112543142B (zh) 基于fpga实现rstp环网协议的方法和装置
US20140105072A1 (en) Computer-readable recording medium and information processing apparatus
CN116260726A (zh) 一种拓扑发现方法、装置、终端及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20211221

RJ01 Rejection of invention patent application after publication