CN113839894A - 报文处理方法及系统 - Google Patents

报文处理方法及系统 Download PDF

Info

Publication number
CN113839894A
CN113839894A CN202110859849.4A CN202110859849A CN113839894A CN 113839894 A CN113839894 A CN 113839894A CN 202110859849 A CN202110859849 A CN 202110859849A CN 113839894 A CN113839894 A CN 113839894A
Authority
CN
China
Prior art keywords
message
target
local controller
flow table
virtual switch
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110859849.4A
Other languages
English (en)
Other versions
CN113839894B (zh
Inventor
彭剑远
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Big Data Technologies Co Ltd
Original Assignee
New H3C Big Data Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by New H3C Big Data Technologies Co Ltd filed Critical New H3C Big Data Technologies Co Ltd
Priority to CN202110859849.4A priority Critical patent/CN113839894B/zh
Publication of CN113839894A publication Critical patent/CN113839894A/zh
Application granted granted Critical
Publication of CN113839894B publication Critical patent/CN113839894B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/30Peripheral units, e.g. input or output ports
    • H04L49/3009Header conversion, routing tables or routing tags
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/12Avoiding congestion; Recovering from congestion
    • H04L47/125Avoiding congestion; Recovering from congestion by balancing the load, e.g. traffic engineering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/70Virtual switches
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/18Multiprotocol handlers, e.g. single devices capable of handling multiple protocols

Abstract

本发明公开了一种报文处理方法及系统,其中,所述方法应用于虚拟交换机中,所述虚拟交换机中存储有本地控制器下发的报文转发流表;所述方法包括:在所述报文转发流表限定的端口接收到目标报文时,将所述目标报文转发至所述本地控制器;其中,所述报文转发流表限定的端口至少用于接收七层网络报文;若所述目标报文为指定协议类型的报文,由所述本地控制器对所述目标报文进行负载均衡处理。本发明提供的技术方案,能够让现有的OVN架构支持七层的网络功能。

Description

报文处理方法及系统
技术领域
本发明涉及网络通信技术领域,具体涉及一种报文处理方法及系统。
背景技术
在当前的OVN(Open Virtual Network,开放虚拟网络)架构中,可以包括如图1所示的本地控制器(ovn-controller)和虚拟交换机(ovs,openvswitch)。本地控制器可以将Southbound DB(南向数据库)中的数据转换为流表,并向虚拟交换机下发转换得到的流表,从而使得虚拟交换机能够按照流表来进行报文转发。
现有技术中,虚拟交换机本身无法识别七层报文,并且虚拟交换机也无法向本地控制器转发报文,从而导致现有的OVN架构无法支持七层的部分网络功能。例如,现有的OVN架构无法实现七层的负载均衡功能。
发明内容
有鉴于此,本发明实施方式提供了一种报文处理方法及系统,能够让现有的OVN架构支持七层的网络功能。
本发明一方面提供了一种报文处理方法,所述方法应用于虚拟交换机中,所述虚拟交换机中存储有本地控制器下发的报文转发流表;所述方法包括:在所述报文转发流表限定的端口接收到目标报文时,将所述目标报文转发至所述本地控制器;其中,所述报文转发流表限定的端口至少用于接收七层网络报文;若所述目标报文为指定协议类型的报文,由所述本地控制器对所述目标报文进行负载均衡处理。
本发明另一方面还提供一种报文处理系统,所述系统应用于虚拟交换机中,所述虚拟交换机中存储有本地控制器下发的报文转发流表;所述系统包括:报文转发单元,用于在所述报文转发流表限定的端口接收到目标报文时,将所述目标报文转发至所述本地控制器;其中,所述报文转发流表限定的端口至少用于接收七层网络报文;报文处理单元,用于若所述目标报文为指定协议类型的报文,由所述本地控制器对所述目标报文进行负载均衡处理。
本发明另一方面还提供一种报文处理方法,所述方法应用于本地控制器中,所述本地控制器预先向虚拟交换机下发报文转发流表;所述方法包括:接收所述虚拟交换机转发的目标报文;所述目标报文由所述报文转发流表限定的端口接收,所述报文转发流表限定的端口至少用于接收七层网络报文;识别所述目标报文的协议类型,若所述目标报文的协议类型为指定协议类型,读取预先配置的负载均衡策略,并将所述目标报文转发至所述负载均衡策略限定的业务服务器处。
本发明另一方面还提供一种报文处理系统,所述系统应用于本地控制器中,所述本地控制器预先向虚拟交换机下发报文转发流表;所述系统包括:报文接收单元,用于接收所述虚拟交换机转发的目标报文;所述目标报文由所述报文转发流表限定的端口接收,所述报文转发流表限定的端口至少用于接收七层网络报文;负载均衡单元,用于识别所述目标报文的协议类型,若所述目标报文的协议类型为指定协议类型,读取预先配置的负载均衡策略,并将所述目标报文转发至所述负载均衡策略限定的业务服务器处。
本申请提供的技术方案,本地控制器可以预先向虚拟交换机下发报文转发流表,依据该报文转发流表,虚拟交换机可以将指定端口接收到的报文都上报给本地控制器,从而实现向本地控制器转发报文的功能。具体地,虚拟交换机可以按照报文转发流表,将目标报文转发至本地控制器。本地控制器针对接收到的目标报文,可以识别目标报文的协议类型。如果目标报文的协议类型是指定协议类型,那么表明该目标报文是七层的报文,此时本地控制器可以按照预先配置的七层网络功能对该报文进行处理。
可见,通过以上的报文处理方式,虚拟交换机可以实现向本地控制器转发七层报文的功能。同时,由于本地控制器上可以配置七层网络的处理策略,那么本地控制器可以针对接收到的七层报文进行相应的处理,从而使得OVN架构能够实现七层的网络功能。
附图说明
通过参考附图会更加清楚的理解本发明的特征和优点,附图是示意性的而不应理解为对本发明进行任何限制,在附图中:
图1示出了现有技术中OVN架构中的部分结构示意图;
图2示出了本发明一个实施方式中虚拟交换机执行的方法步骤示意图;
图3示出了本发明一个实施方式中本地控制器执行的方法步骤示意图;
图4示出了本发明一个实施方式中应用于虚拟交换机处的报文处理系统的功能模块示意图;
图5示出了本发明一个实施方式中应用于本地控制器处的报文处理系统的功能模块示意图;
图6示出了本发明一个实施方式中本地控制器的结构示意图。
具体实施方式
为使本发明实施方式的目的、技术方案和优点更加清楚,下面将结合本发明实施方式中的附图,对本发明实施方式中的技术方案进行清楚、完整地描述,显然,所描述的实施方式是本发明一部分实施方式,而不是全部的实施方式。基于本发明中的实施方式,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施方式,都属于本发明保护的范围。
本申请提供的报文处理方法,对现有的OVN架构可以不做改进,通过在本地控制器和虚拟交换机之间添加报文转发流表,从而使得虚拟交换机可以向本地控制器上报指定端口接收到的报文。
请参阅图2,本申请一个实施方式提供的报文处理方法,可以应用于图1中的虚拟交换机中,该方法可以包括以下多个步骤。
S11:在所述报文转发流表限定的端口接收到目标报文时,将所述目标报文转发至所述本地控制器;其中,所述报文转发流表限定的端口至少用于接收七层网络报文。
在本实施方式中,为了让虚拟交换机能够向本地控制器转发报文,本地控制器可以预先向虚拟交换机下发报文转发流表。在该报文转发流表中,可以限定报文转发的规则。
具体地,在报文转发流表中,可以限定对指定端口的报文进行转发。通常而言,七层网络功能的报文可以是HTTP协议的报文,HTTP协议的报文可以通过TCP 80端口进行收发。需要说明的是,TCP 80端口接收到的报文并不都是HTTP报文,而虚拟交换机无法辨别TCP 80端口接收到的报文是否为HTTP报文,鉴于此,虚拟交换机需要将TCP 80端口接收到的报文转发至本地控制器,以通过本地控制器对报文进行处理。
因此,在报文转发流表中,除了限定与七层网络功能相关的指定端口,该指定端口至少能够接收七层网络报文。此外,还需要限定虚拟交换机针对指定端口接收到的报文,应当进行怎样的执行策略。具体地,在OVN的系统架构中,本地控制器对应的虚拟机监视器(Hypervisor)之间可以通过GENEVE隧道进行通信,这样,虚拟交换机转发给本地控制器的报文也可以采用GENEVE隧道的封装方式进行封装。鉴于此,在报文转发流表限定的执行策略中,虚拟交换机执行的动作可以包括对指定端口接收到的报文进行隧道封装,并将隧道封装后的报文发送至本地控制器。
在本实施方式中,本地控制器向虚拟交换机下发上述的报文转发流表后,虚拟交换机可以解析该报文转发流表中的内容,从而对指定端口进行监听。当指定端口处接收到目标报文时,虚拟交换机便可以对该目标报文进行隧道封装,从而生成目标报文对应的封装报文。
以GENEVE隧道为例,进行隧道封装后生成的封装报文可以是UDP报文,该UDP报文的IP头部和UDP头部的内容可以按照现有的GENEVE的规范进行填写。例如,UDP头部可以填写GENEVE隧道分配的UDP端口号(该端口号例如可以是6081端口号),IP头部中的源IP地址和目的IP地址都可以填充回环口的IP地址:127.0.0.1,表示该封装报文只在本机处理。
当然,在实际应用中,如果本地控制器对应的hypervisor之间是通过其它类型的隧道(例如vxlan、STT)进行通信,那么在下发的报文转发流表中,可以注明本地控制器支持的隧道类型。这样,虚拟交换机可以从报文转发流表中识别出本地控制器支持的隧道类型,并按照与该隧道类型相匹配的封装方式对目标报文进行隧道封装。
在一个实施方式中,在封装报文内可以包括原始的描述字段,该原始的描述字段可以是扩展的TLV(type,length,value)字段。在该原始的描述字段中可以携带封装报文的入端口(ingress port)和出端口(egress port),该原始的描述字段的type可以是0x80。为了提高封装报文的处理效率,在本实施方式中,除了上述的原始的描述字段,在封装报文中还可以包括新增的描述字段。新增的描述字段也可以是扩展的TLV字段,在该新增的描述字段中,type可以是0x81,length可以是value中内容的长度,value中可以限定对目标报文的处理方式。该处理方式例如可以包括对valn标识的增删,或者对mac地址的修改等。这样,在改进后的封装报文中,可以包含原始的描述字段,还可以包含新增的描述字段,该新增的描述字段中的内容可以用于限定对目标报文执行的处理方式。
当然,在一个实施方式中,虚拟交换机也可以不对目标报文进行封装,而是直接将目标报文转发给本地控制器。这样,可以省去封装和解封装的过程,从而提高虚拟交换机与本地控制器之间的报文传输效率。
S13:若所述目标报文为指定协议类型的报文,由所述本地控制器对所述目标报文进行负载均衡处理。
在本实施方式中,针对指定端口接收到的目标报文,由于虚拟交换机无法识别该目标报文是否为HTTP报文,因此虚拟交换机只能对该目标报文进行步骤S11的处理后,将目标报文或者封装报文转发给本地控制器进行处理。在本地控制器下发的报文转发流表中,还可以包括虚拟交换机转发目标报文的出端口,该出端口可以是虚拟交换机与本地控制器相连的端口。这样,虚拟交换机通过该出端口向外发送目标报文或者封装报文,该目标报文或者封装报文便可以由本地控制器接收。
请参阅图3,本地控制器针对虚拟交换机转发的封装报文,可以进行以下多个步骤的处理。
S21:接收所述虚拟交换机转发的目标报文;所述目标报文由所述报文转发流表限定的端口接收,所述报文转发流表限定的端口至少用于接收七层网络报文。
S23:识别所述目标报文的协议类型,若所述目标报文的协议类型为指定协议类型,读取预先配置的负载均衡策略,并将所述目标报文转发至所述负载均衡策略限定的业务服务器处。
在本实施方式中,本地控制器接收到虚拟交换机发来的封装报文后,可以解封出其中的目标报文。针对不同协议类型的目标报文,本地控制器也可以采用不同的处理方式。
具体的,若目标报文的协议类型为七层网络功能对应的指定协议类型,那么本地控制器可以根据预先配置的策略,对该目标报文进行相应的处理。其中,在本地控制器中预先配置的策略,可以用于实现对应的七层网络功能。举例来说,若本地控制器当前需要实现七层负载均衡,那么在本地控制器中就可以预先配置七层负载均衡的策略。当识别出目标报文为HTTP报文后,就可以读取该七层负载均衡策略,从而确定出目标报文应当由哪个业务服务器进行处理,最终可以将目标报文转发至该七层负载均衡策略限定的业务服务器处,从而实现七层负载均衡的功能。
若该目标报文的类型为非指定协议类型,那么该目标报文就应当按照虚拟交换机现有的流表进行处理。而虚拟交换机现有的流表对应的流表处理方式,可以由虚拟交换机填充在封装报文的新增的描述字段中(value中)。这样,本地控制器可以从该新增的描述字段内识别出上述的流表处理方式,并按照识别出的流表处理方式直接对该目标报文进行处理。例如,可以修改该目标报文中的vlan标识,或者可以修改该目标报文中的mac地址等。可见,本地控制器通过识别新增的描述字段中的流表处理方式,可以直接对目标报文进行处理,从而提高了报文处理的效率。
在本实施方式中,本地控制器对目标报文进行处理后,可以对处理后的报文重新进行隧道封装。具体地,本地控制器对处理后的报文进行重新封装的方式,应当与虚拟交换机对目标报文的封装方式保持一致。本地控制器可以识别出自身所支持的隧道类型,并可以按照与该隧道类型相匹配的封装方式对处理得到的报文进行隧道封装。例如,本地控制器支持的隧道类型为GENEVE类型,那么本地控制器可以对处理得到的报文进行GENEVE隧道封装,从而生成重新封装后的报文。
在本实施方式中,重新封装后的报文最终需要由虚拟交换机向外转发,因此重新封装后的报文中,目的IP地址不再是回环口的IP地址,而是与隧道类型相对应的隧道IP地址。例如,目的IP地址可以是虚拟交换机所在的hypervisor的GENEVE隧道IP地址。而源IP地址依然可以是回环口的IP地址:127.0.0.1,表示从本机发出。
在本实施方式中,重新封装后的报文中可以携带原始的描述字段,该原始的描述字段中,type依然是0x80,出端口(egress port)也依然是原先虚拟交换机发来的封装报文中的出端口,这样,当虚拟交换机接收到重新封装的报文后,便可以按照该出端口向外转发重新封装后的报文。也就是说,虚拟交换机在接收到本地控制器发来的重新封装后的报文后,就不需要执行额外的查询流表的过程,而是可以直接按照报文中的出端口进行报文转发,从而提高了报文的转发效率。
从虚拟交换机的角度来看,若目标报文为非指定协议类型的报文,虚拟交换机在接收到本地控制器发来的回复报文(重新封装的报文)后,可以按照该回复报文中携带的出端口向外转发该回复报文。
需要说明的是,本地控制器在判定目标报文为非指定协议类型的报文后,也可以不对该目标报文进行处理,而是直接将目标报文作为回复报文反馈给虚拟交换机,由虚拟交换机按照预先配置的流表中限定的流表处理方式(vlan标识的修改、MAC地址的修改等),对目标报文进行处理之后,再将处理后的报文向外发出。
在一个实施方式中,在实现七层网络功能时,本地控制器还可以对实现七层网络功能的设备进行健康检测,并基于健康检测的结果,对本地控制器中的设备表项或者对虚拟交换机中的流表进行更新。以负载均衡功能为例,本地控制器可以检测各个业务服务器的运行状态。例如,本地控制器可以通过ping指令,判断是否能够与业务服务器连通。根据判断结果,可以确定出现异常的目标业务服务器。针对这部分目标业务服务器,可以识别当前的负载均衡类型。该负载均衡类型可以表征七层负载均衡还是四层负载均衡。由于七层负载均衡是通过本地控制器实现的,而四层负载均衡是通过虚拟交换机实现的,因此针对不同的负载均衡类型,需要采取不同的处理措施。
具体地,如果负载均衡类型的识别结果表示当前的负载均衡类型为七层负载均衡,那么可以对本地控制器中的负载均衡表项进行更新。而如果识别结果表示当前的负载均衡类型为四层负载均衡,那么可以对虚拟交换机中的负载均衡流表进行更新。其中,七层负载均衡可以表示通过URL等应用层的信息进行负载均衡,而四层负载均衡可以表示基于IP地址与端口号的组合进行负载均衡。
在实际应用中,在对本地控制器中的负载均衡表项进行更新时,可以将出现异常的目标业务服务器的IP地址从本地控制器的负载均衡表项中删除;在对虚拟交换机中的负载均衡流表进行更新时,可以将出现异常的目标业务服务器的IP地址从负载均衡流表中删除。
当然,本地控制器可以按照一定的时间周期对各个设备进行运行状态的检测,如果目标业务服务器恢复正常,可以在负载均衡流表或者负载均衡表项中恢复对应的IP地址。
可见,通过区分当前的负载均衡类型,可以准确地对负载均衡表项或者负载均衡流表进行更新,从而保证负载均衡功能的稳定性。
本申请以上各个实施方式提供的技术方案,本地控制器可以预先向虚拟交换机下发报文转发流表,依据该报文转发流表,虚拟交换机可以将指定端口接收到的报文都上报给本地控制器,从而实现向本地控制器转发报文的功能。具体地,虚拟交换机可以将指定端口接收到的目标报文进行隧道封装,并将封装报文发送至本地控制器。本地控制器针对接收到的封装报文,可以解封出其中的目标报文,然后识别目标报文的协议类型。如果目标报文的协议类型是指定协议类型,那么表明该目标报文是七层的报文,此时本地控制器可以按照预先配置的七层网络功能对该报文进行处理。而如果该目标报文的协议类型并非是指定协议类型,那么表明该目标报文不是七层报文,此时本地控制器可以按照封装报文中携带的流表处理方式,直接对目标报文进行处理,从而提高报文处理效率。处理后的报文可以经过重新封装后被反馈给虚拟交换机,虚拟交换机可以根据处理后的报文中携带的出端口向外转发报文。
可见,通过以上的报文处理方式,虚拟交换机可以实现向本地控制器转发七层报文的功能。同时,由于本地控制器上可以配置七层网络的处理策略,那么本地控制器可以针对接收到的七层报文进行相应的处理,从而使得OVN架构能够实现七层的网络功能。此外,针对非七层的报文,本地控制器能够直接对报文进行处理,并将处理后的报文反馈给虚拟交换机,从而提高了报文的转发效率。
请参阅图4,本申请一个实施方式还提供一种报文处理系统,所述系统应用于虚拟交换机中,所述虚拟交换机中存储有本地控制器下发的报文转发流表;所述系统包括:
报文转发单元,用于在所述报文转发流表限定的端口接收到目标报文时,将所述目标报文转发至所述本地控制器;其中,所述报文转发流表限定的端口至少用于接收七层网络报文;
报文处理单元,用于若所述目标报文为指定协议类型的报文,由所述本地控制器对所述目标报文进行负载均衡处理。
本申请还提供一种虚拟交换机,所述虚拟交换机包括存储器和处理器,所述存储器用于存储计算机程序,所述计算机程序被所述处理器执行时,实现上述的报文处理方法。
请参阅图5,本申请还提供一种报文处理系统,所述系统应用于本地控制器中,所述本地控制器预先向虚拟交换机下发报文转发流表;所述系统包括:
报文接收单元,用于接收所述虚拟交换机转发的目标报文;所述目标报文由所述报文转发流表限定的端口接收,所述报文转发流表限定的端口至少用于接收七层网络报文;
负载均衡单元,用于识别所述目标报文的协议类型,若所述目标报文的协议类型为指定协议类型,读取预先配置的负载均衡策略,并将所述目标报文转发至所述负载均衡策略限定的业务服务器处。
请参阅图6,本申请还提供一种本地控制器,所述本地控制器包括存储器和处理器,所述存储器用于存储计算机程序,所述计算机程序被所述处理器执行时,实现上述的报文处理方法。
其中,处理器可以为中央处理器(Central Processing Unit,CPU)。处理器还可以为其他通用处理器、数字信号处理器(Digital Signal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等芯片,或者上述各类芯片的组合。
存储器作为一种非暂态计算机可读存储介质,可用于存储非暂态软件程序、非暂态计算机可执行程序以及模块,如本发明实施方式中的方法对应的程序指令/模块。处理器通过运行存储在存储器中的非暂态软件程序、指令以及模块,从而执行处理器的各种功能应用以及数据处理,即实现上述方法实施方式中的方法。
存储器可以包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需要的应用程序;存储数据区可存储处理器所创建的数据等。此外,存储器可以包括高速随机存取存储器,还可以包括非暂态存储器,例如至少一个磁盘存储器件、闪存器件、或其他非暂态固态存储器件。在一些实施方式中,存储器可选包括相对于处理器远程设置的存储器,这些远程存储器可以通过网络连接至处理器。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
本领域技术人员可以理解,实现上述实施方式方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施方式的流程。其中,所述存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)、随机存储记忆体(Random AccessMemory,RAM)、快闪存储器(Flash Memory)、硬盘(Hard Disk Drive,缩写:HDD)或固态硬盘(Solid-State Drive,SSD)等;所述存储介质还可以包括上述种类的存储器的组合。
虽然结合附图描述了本发明的实施方式,但是本领域技术人员可以在不脱离本发明的精神和范围的情况下作出各种修改和变型,这样的修改和变型均落入由所附权利要求所限定的范围之内。

Claims (13)

1.一种报文处理方法,其特征在于,所述方法应用于虚拟交换机中,所述虚拟交换机中存储有本地控制器下发的报文转发流表;所述方法包括:
在所述报文转发流表限定的端口接收到目标报文时,将所述目标报文转发至所述本地控制器;其中,所述报文转发流表限定的端口至少用于接收七层网络报文;
若所述目标报文为指定协议类型的报文,由所述本地控制器对所述目标报文进行负载均衡处理。
2.根据权利要求1所述的方法,其特征在于,将所述目标报文转发至所述本地控制器包括:
对所述目标报文进行隧道封装,以生成所述目标报文对应的封装报文,并将所述封装报文转发至所述本地控制器。
3.根据权利要求2所述的方法,其特征在于,对所述目标报文进行隧道封装包括:
识别所述本地控制器支持的隧道类型,并按照与所述隧道类型相匹配的封装方式对所述目标报文进行隧道封装;
其中,在生成的所述封装报文中,源IP地址和目的IP地址均为回环口的IP地址。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若所述目标报文为非指定协议类型的报文,接收所述本地控制器反馈的回复报文,所述回复报文为所述目标报文或者为所述本地控制器按照预设的流表处理方式处理得到的报文。
5.根据权利要求4所述的方法,其特征在于,若所述回复报文为所述本地控制器按照预设的流表处理方式处理得到的报文,所述虚拟交换机按照所述回复报文中携带的出端口向外转发所述回复报文;其中,所述虚拟交换机转发至所述本地控制器的目标报文携带新增的描述字段,所述新增的描述字段用于填充所述预设的流表处理方式。
6.一种报文处理系统,其特征在于,所述系统应用于虚拟交换机中,所述虚拟交换机中存储有本地控制器下发的报文转发流表;所述系统包括:
报文转发单元,用于在所述报文转发流表限定的端口接收到目标报文时,将所述目标报文转发至所述本地控制器;其中,所述报文转发流表限定的端口至少用于接收七层网络报文;
报文处理单元,用于若所述目标报文为指定协议类型的报文,由所述本地控制器对所述目标报文进行负载均衡处理。
7.一种报文处理方法,其特征在于,所述方法应用于本地控制器中,所述本地控制器预先向虚拟交换机下发报文转发流表;所述方法包括:
接收所述虚拟交换机转发的目标报文;所述目标报文由所述报文转发流表限定的端口接收,所述报文转发流表限定的端口至少用于接收七层网络报文;
识别所述目标报文的协议类型,若所述目标报文的协议类型为指定协议类型,读取预先配置的负载均衡策略,并将所述目标报文转发至所述负载均衡策略限定的业务服务器处。
8.根据权利要求7所述的方法,其特征在于,若所述目标报文的协议类型为非指定协议类型,所述方法还包括:
向所述虚拟交换机反馈所述目标报文;
或者
按照所述目标报文携带的流表处理方式对所述目标报文进行处理,并将处理后的报文反馈给所述虚拟交换机,以使得所述虚拟交换机按照所述处理后的报文中携带的出端口向外转发所述处理后的报文。
9.根据权利要求8所述的方法,其特征在于,所述虚拟交换机转发的目标报文由所述虚拟交换机按照所述报文转发流表进行封装,所述流表处理方式填充于封装后的报文中新增的描述字段内。
10.根据权利要求9所述的方法,其特征在于,在按照所述目标报文携带的流表处理方式对所述目标报文进行处理后,所述方法还包括:
对处理后的报文重新进行隧道封装,在重新封装后的报文中,源IP地址为回环口的IP地址,目的IP地址为隧道类型对应的隧道IP地址;所述重新封装后的报文中包含原始的描述字段,所述原始的描述字段中填充所述目标报文携带的出端口,以使得所述虚拟交换机按照所述出端口向外转发所述重新封装后的报文。
11.根据权利要求7所述的方法,其特征在于,所述方法还包括:
检测各个业务服务器的运行状态;
针对出现异常的目标业务服务器,识别当前的负载均衡类型,并根据识别结果更新所述虚拟交换机中的负载均衡流表或者更新所述本地控制器中的负载均衡表项。
12.根据权利要求11所述的方法,其特征在于,若所述识别结果表征当前的负载均衡类型为四层负载均衡,将所述目标业务服务器的IP地址从所述虚拟交换机的负载均衡流表中删除;
若所述识别结果表征当前的负载均衡类型为七层负载均衡,将所述目标业务服务器的IP地址从所述本地控制器的负载均衡表项中删除。
13.一种报文处理系统,其特征在于,所述系统应用于本地控制器中,所述本地控制器预先向虚拟交换机下发报文转发流表;所述系统包括:
报文接收单元,用于接收所述虚拟交换机转发的目标报文;所述目标报文由所述报文转发流表限定的端口接收,所述报文转发流表限定的端口至少用于接收七层网络报文;
负载均衡单元,用于识别所述目标报文的协议类型,若所述目标报文的协议类型为指定协议类型,读取预先配置的负载均衡策略,并将所述目标报文转发至所述负载均衡策略限定的业务服务器处。
CN202110859849.4A 2021-07-28 2021-07-28 报文处理方法及系统 Active CN113839894B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110859849.4A CN113839894B (zh) 2021-07-28 2021-07-28 报文处理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110859849.4A CN113839894B (zh) 2021-07-28 2021-07-28 报文处理方法及系统

Publications (2)

Publication Number Publication Date
CN113839894A true CN113839894A (zh) 2021-12-24
CN113839894B CN113839894B (zh) 2023-10-27

Family

ID=78962996

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110859849.4A Active CN113839894B (zh) 2021-07-28 2021-07-28 报文处理方法及系统

Country Status (1)

Country Link
CN (1) CN113839894B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114710571A (zh) * 2022-04-01 2022-07-05 中国人民解放军战略支援部队信息工程大学 数据包处理系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106878193A (zh) * 2017-02-10 2017-06-20 新华三技术有限公司 一种负载分担方法及装置
CN107666442A (zh) * 2016-07-29 2018-02-06 北京金山云网络技术有限公司 一种基于软件定义网络sdn的虚拟网络控制方法和装置
US20190230126A1 (en) * 2018-01-24 2019-07-25 Nicira, Inc. Flow-based forwarding element configuration
CN112311895A (zh) * 2020-11-12 2021-02-02 中国电子科技集团公司第五十四研究所 一种基于sdn的透明模式tcp流负载均衡方法及设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107666442A (zh) * 2016-07-29 2018-02-06 北京金山云网络技术有限公司 一种基于软件定义网络sdn的虚拟网络控制方法和装置
CN106878193A (zh) * 2017-02-10 2017-06-20 新华三技术有限公司 一种负载分担方法及装置
US20190230126A1 (en) * 2018-01-24 2019-07-25 Nicira, Inc. Flow-based forwarding element configuration
CN112311895A (zh) * 2020-11-12 2021-02-02 中国电子科技集团公司第五十四研究所 一种基于sdn的透明模式tcp流负载均衡方法及设备

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114710571A (zh) * 2022-04-01 2022-07-05 中国人民解放军战略支援部队信息工程大学 数据包处理系统
CN114710571B (zh) * 2022-04-01 2023-05-23 中国人民解放军战略支援部队信息工程大学 数据包处理系统

Also Published As

Publication number Publication date
CN113839894B (zh) 2023-10-27

Similar Documents

Publication Publication Date Title
US10237177B2 (en) Transfer device and transfer system
US10938748B2 (en) Packet processing method, computing device, and packet processing apparatus
US9832130B2 (en) Data packet routing method and device
US9992106B2 (en) Generating a host route
US20220078114A1 (en) Method and Apparatus for Providing Service for Traffic Flow
CN102404197B (zh) 分组的伪线层中包括的数据路径处理信息
CN113326228B (zh) 基于远程直接数据存储的报文转发方法、装置及设备
US9019837B2 (en) Packet modification to facilitate use of network tags
CN113709057A (zh) 网络拥塞的通告方法、代理节点、网络节点及计算机设备
CN106878184B (zh) 一种数据报文传输方法和装置
CN111385121B (zh) 一种操作管理维护iOAM报文的传输方法及相应装置
US9985892B1 (en) System and method for providing congestion notification in layer 3 networks
EP4270898A1 (en) Message processing method, device, and computer storage medium
CN111801911B (zh) 业务功能链拥塞跟踪
CN108076066B (zh) 一种防护gre报文的方法及装置
CN107547505B (zh) 一种报文处理方法及装置
CN110691139B (zh) 一种数据传输方法、装置、设备及存储介质
CN113839894B (zh) 报文处理方法及系统
WO2015154393A1 (zh) 业务节点能力处理方法、装置、业务分类器及业务控制器
CN115834472A (zh) 一种报文处理方法、转发策略获取方法及装置
CN111654474B (zh) 一种安全检测的方法和装置
CN106850386B (zh) 报文处理方法和设备
CN109167731B (zh) 报文发送方法及装置
CN115604183B (zh) 一种报文处理方法、装置、网络设备及存储介质
CN116668375B (zh) 一种报文分流方法、装置、网络设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant