CN113992577B - 一种网络互通方法、装置、设备及介质 - Google Patents

一种网络互通方法、装置、设备及介质 Download PDF

Info

Publication number
CN113992577B
CN113992577B CN202111122536.7A CN202111122536A CN113992577B CN 113992577 B CN113992577 B CN 113992577B CN 202111122536 A CN202111122536 A CN 202111122536A CN 113992577 B CN113992577 B CN 113992577B
Authority
CN
China
Prior art keywords
message
data center
layer
virtual
destination
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111122536.7A
Other languages
English (en)
Other versions
CN113992577A (zh
Inventor
张源
冯振
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Inspur Smart Computing Technology Co Ltd
Original Assignee
Guangdong Inspur Smart Computing Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Inspur Smart Computing Technology Co Ltd filed Critical Guangdong Inspur Smart Computing Technology Co Ltd
Priority to CN202111122536.7A priority Critical patent/CN113992577B/zh
Publication of CN113992577A publication Critical patent/CN113992577A/zh
Application granted granted Critical
Publication of CN113992577B publication Critical patent/CN113992577B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/66Layer 2 routing, e.g. in Ethernet based MAN's
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/30Peripheral units, e.g. input or output ports
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/70Virtual switches

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请公开了一种网络互通方法、装置、设备及介质,应用于基于OpenFlow转发层面的SDN控制器中,该方法包括:接收当前虚拟机发送的报文,判断报文是否是二层报文;若是二层报文,则判断发送目的地是否是本数据中心;若不是本数据中心,则将报文跨越本数据中心的所有路由逻辑,送往连接本数据中心和其他数据中心的中转交换机,以便中转交换机将报文跨越其他数据中心的所有路由逻辑,转发至其他数据中心的虚拟交换机,并在执行交换逻辑后将报文发送至目的虚拟机。这样可以将跨数据中心的二层虚拟网络互通功能在基于OpenFlow转发层面的SDN控制器中实现,提高了网络功能的可用性,并为多数据中心网络提供强大的基础保障。

Description

一种网络互通方法、装置、设备及介质
技术领域
本发明涉及通信技术领域,特别是涉及一种网络互通方法、装置、设备及介质。
背景技术
OVS(Open VSwitch)是一个高质量的,多层虚拟交换机,其目的是让大规模网络自动化可以通过编程扩展,同时支持标准的管理接口和协议。OVN(Open Virtual Network)是OVS社区发起的一个子项目,OVN提供了一个可在大规模环境下部署的、产品级别的轻量级软件定义网络(Software Defined Network,SDN)。
目前,OVN-OVS虚拟网络在跨数据中心场景仅支持三层的虚拟机互通方案,即如图1所示,通过OVN相互关联(Interconnection),提供了一种原生的在不同可用域(availability zone)之间的overlay网络上通过逻辑路由器以三层路由的方式打通不同可用区(Avzone,AZ)之间的通信方式。但是,如果想要实现多可用域之间的二层网络通信,目前仍未有较好的实现方案。
因此,如何解决基于OVS以及OVN的跨数据中心网络无法进行二层通信的问题,是本领域技术人员亟待解决的技术问题。
发明内容
有鉴于此,本发明的目的在于提供一种网络互通方法、装置、设备及介质,可以支持二层跨数据中心网络的通信,提高网络功能的可用性,为多数据中心网络容灾奠定基础。其具体方案如下:
一种网络互通方法,应用于基于OpenFlow转发层面的SDN控制器中,所述方法包括:
接收当前虚拟机发送的报文,判断所述报文是否是二层报文;
若所述报文是二层报文,则判断发送目的地是否是本数据中心;
若发送目的地不是本数据中心,则将所述报文跨越本数据中心的所有路由逻辑,送往连接本数据中心和其他数据中心的中转交换机,以便所述中转交换机将所述报文跨越其他数据中心的所有路由逻辑,转发至其他数据中心的虚拟交换机,并在该虚拟交换机执行交换逻辑后将所述报文发送至其他数据中心的目的虚拟机。
优选地,在本发明实施例提供的上述网络互通方法中,所述将所述报文跨越本数据中心的所有路由逻辑,包括:
将所述报文送往本数据中心的第一虚拟路由器的入端口;
在所述第一虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型后,将所述报文跨越所述第一虚拟路由器,直接发往所述第一虚拟路由器的出端口。
优选地,在本发明实施例提供的上述网络互通方法中,所述将所述报文跨越其他数据中心的所有路由逻辑,包括:
将所述报文送往其他数据中心的第二虚拟路由器的入端口;
在所述第二虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型后,将所述报文跨越所述第二虚拟路由器,直接发往所述第二虚拟路由器的出端口。
优选地,在本发明实施例提供的上述网络互通方法中,所述第二虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型,包括:
利用所述第二虚拟路由器的入端口区分所述报文对应的是二层流量还是三层流量;所述二层流量的目的MAC为目的虚拟机,所述三层流量的目的MAC为网关MAC;
若是二层流量,则判定所述第二虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型。
优选地,在本发明实施例提供的上述网络互通方法中,所述将所述报文发送至其他数据中心的目的虚拟机,包括:
判断所述报文是否来自本数据中心;
若是,则将所述报文发送至其他数据中心的目的虚拟机。
优选地,在本发明实施例提供的上述网络互通方法中,还包括:
若发送目的地是本数据中心,则直接将所述报文转发至所述本数据中心的目的虚拟机。
优选地,在本发明实施例提供的上述网络互通方法中,还包括:
若发送目的地不受限制,则判断是否开启跨数据中心通信;
若开启,则选择访问其他数据中心的目的虚拟机;
若未开启,则仅访问本数据中心的目的虚拟机。
本发明实施例还提供了一种网络互通装置,应用于基于OpenFlow转发层面的SDN控制器中,所述装置包括:
报文判断模块,用于接收当前虚拟机发送的报文,判断所述报文是否是二层报文;
目的地判断模块,用于若所述报文是二层报文,则判断发送目的地是否是本数据中心;
网络通信模块,用于若发送目的地不是本数据中心,则将所述报文跨越本数据中心的所有路由逻辑,送往连接本数据中心和其他数据中心的中转交换机,以便所述中转交换机将所述报文跨越其他数据中心的所有路由逻辑,转发至其他数据中心的虚拟交换机,并在该虚拟交换机执行交换逻辑后将所述报文发送至其他数据中心的目的虚拟机。
本发明实施例还提供了一种网络互通设备,包括处理器和存储器,其中,所述处理器执行所述存储器中存储的计算机程序时实现如本发明实施例提供的上述网络互通方法。
本发明实施例还提供了一种计算机可读存储介质,用于存储计算机程序,其中,所述计算机程序被处理器执行时实现如本发明实施例提供的上述网络互通方法。
从上述技术方案可以看出,本发明所提供的一种网络互通方法,应用于基于OpenFlow转发层面的SDN控制器中,该方法包括:接收当前虚拟机发送的报文,判断报文是否是二层报文;若报文是二层报文,则判断发送目的地是否是本数据中心;若发送目的地不是本数据中心,则将报文跨越本数据中心的所有路由逻辑,送往连接本数据中心和其他数据中心的中转交换机,以便中转交换机将报文跨越其他数据中心的所有路由逻辑,转发至其他数据中心的虚拟交换机,并在该虚拟交换机执行交换逻辑后将报文发送至其他数据中心的目的虚拟机。
通过本发明提供的上述网络互通方法,可以将跨数据中心的二层虚拟网络互通功能通过流表在基于OpenFlow转发层面的SDN控制器中实现,进一步拓展了功能,提高了网络功能的可用性,并为多数据中心网络提供强大的基础保障,在虚拟化、云平台、SDN产品的多数据中心方案中有着重要意义。
此外,本发明还针对网络互通方法提供了相应的装置、设备及计算机可读存储介质,进一步使得上述方法更具有实用性,该装置、设备及计算机可读存储介质具有相应的优点。
附图说明
为了更清楚地说明本发明实施例或相关技术中的技术方案,下面将对实施例或相关技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为现有的OVN-OVS虚拟网络仅支持三层网络通信的方法示意图;
图2为现有的三层路由互联方式的拓扑图;
图3为本发明实施例提供的二层网络通信方式的拓扑图;
图4为本发明实施例提供的网络互通方法中报文传输的路径示意图;
图5为本发明实施例提供的网络互通方法的信令交互图;
图6为本发明实施例提供的虚拟交换机对于报文处理的示意图;
图7为本发明实施例提供的跨越路由逻辑的示意图;
图8为本发明实施例提供的网络互通装置的结构示意图。
具体实施方式
当前的三层路由互联方式依赖两个虚拟交换机、两个虚拟路由器,以及一个用于跨数据中心连接的中转交换机。以图2为例,虚拟机发送的报文先抵达虚拟交换机,然后按照二三层转发原理经过虚拟路由器,在虚拟路由器经过流表的特殊处理后,报文被送往中转交换机,然后再经过对端数据中心的虚拟路由器和交换机抵达目标虚拟机。从设计结构来看,上述拓扑仅支持三层网络的跨域互通。
为了虚拟机之间的二层网络也可以正常通信,本发明设计了图3示出的相对而言比较简单的拓扑图。由于二层网络的互通不依赖路由器,本发明把虚拟路由器视为一个仅有传输报文功能的“网线”。而中间的传输交换机则视为级联交换机,这样的话,两个数据中心的两个同一二层网络的虚拟机互通即通过三个虚拟交换机,符合正常的二层互通逻辑。
虽然二层网络的逻辑看似更加简单,实际上其实现方案却要比三层网络更加复杂。原因在于,三层网络的报文在网络链路正常的情况下是一定会走出虚拟交换机抵达路由器,也即一定会走出本网络,这时只需更改它的路径,就可以把报文引导至其他各处的网络。而二层网络理论上不会走出本网络,但实际上,两个虚拟机在两个数据中心,即使网段一样,实际上却仍然是在不同的网络,需要在逻辑上加以区分。
基于此,本发明提供了一种网络互通方法,通过该方法能够支持二层跨数据中心网络的通信,提高网络功能的可用性,为多数据中心网络容灾奠定基础。
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为了便于理解,如图4所示,VM1和VM2分别代表两个数据中心的两个虚拟机,LS1和LS2(LS即logical switch)分别代表两个数据中心的虚拟交换机,LR1和LR2(LR即logicalrouter)分别代表两个数据中心的虚拟路由器,TLS(transit logical switch)表示连接两个数据中心的中转交换机。这两个数据中心分别本数据中心和其他数据中心,本数据中心包括当前虚拟机VM1、第一虚拟交换机LS1、第一虚拟路由器LR1;其他数据中心包括目的虚拟机VM2、第二虚拟交换机LS2、第一虚拟路由器LR2;中转交换机TLS连接本数据中心和其他数据中心。
本发明提供一种网络互通方法,如图5所示,包括以下步骤:
S1、当前虚拟机VM1向第一虚拟交换机LS1发送报文;
S2、第一虚拟交换机LS1判断报文是否是二层报文;
若报文是二层报文,则执行步骤S3;
S3、第一虚拟交换机LS1判断发送目的地是否是本数据中心;
在实际应用中,在第一虚拟交换机LS1中区分接收的报文是二层报文还是三层报文,如果是二层报文,则需要区分发送目的地是本数据中心还是外部数据中心;
若发送目的地不是本数据中心,则执行步骤S4;
S4、第一虚拟交换机LS1将报文跨越本数据中心的所有路由逻辑,送往中转交换机TLS;
S5、中转交换机TLS将报文跨越其他数据中心的所有路由逻辑,转发至其他数据中心的第二虚拟交换机LS2;
S6、第二虚拟交换机LS2执行交换逻辑;
S7、第二虚拟交换机LS2将报文发送至其他数据中心的目的虚拟机VM2。
需要说明的是,OpenFlow是一种网络通信协议,属于数据链路层,能够控制网上交换器或路由器的转发平面(forwarding plane),借此改变网络数据包所走的网络路径。OpenFlow可以看成的一个SDN实现,自然在交换机Switch中定义了需要的接口,主要的接口就是Flow Table结构。而Openvswitch是一个虚拟交换软件,是原生支持OpenFlow的一个交换机实现,能够支持最新的OpenFlow协议,主要用于虚拟(Virtual Manufacturing,VM)环境,作为一个虚拟交换机,支持Xen/XenServer,KVM以及virtualBox多种虚拟化技术。在这种虚拟化的环境中,一个虚拟交换机主要有两个作用:传递虚拟机之间的流量,以及实现虚拟机和外界网络的通信。本文正是基于Openvswitch和OpenFlow,改造了其控制器SDN(即改造了OVN),提出了一种网络互通方法来实现多数据中心二层虚拟网络互通。
在本发明实施例提供的上述网络互通方法中,可以将跨数据中心的二层虚拟网络互通功能通过流表在基于OpenFlow转发层面的轻量级SDN控制器中实现,进一步拓展了功能,提高了网络功能的可用性,并为多数据中心网络提供强大的基础保障,在虚拟化、云平台、SDN产品的多数据中心方案中有着重要意义。
在具体实施时,在本发明实施例提供的上述网络互通方法中,还可以包括:若发送目的地是本数据中心,则直接将报文转发至本数据中心的目的虚拟机。如图6所示,若发送目的地是本数据中心,则按照原逻辑进行转发(如同数据中心流量的指向),若是其它数据中心,可以给此类报文做标记,送往连接第一虚拟路由器LR1的端口(如跨数据中心流量的指向)。
另外,在具体实施时,在本发明实施例提供的上述网络互通方法中,还可以包括:若发送目的地不受限制,则判断是否开启跨数据中心通信;若开启,则选择访问其他数据中心的目的虚拟机;若未开启,则仅访问本数据中心的目的虚拟机。
可以理解的是,如果某当前虚拟机ip为11.11.11.11,本数据中心和其他数据中心各有一台ip为11.11.11.12的虚拟机,那么从11.11.11.11访问11.11.11.12时,本发明定义了一个开关,是否开启跨数据中心通信,若开启,则优先选择另一数据中心的ip为11.11.11.12的虚拟机,如果对方数据不存在11.11.11.12的虚拟机,仍可访问本数据中心的11.11.11.12虚拟机。若开关未开启,则无论另一数据中心有没有11.11.11.12的虚拟机,都不会对其进行访问,仅访问本数据中心虚拟机。
在具体实施时,在本发明实施例提供的上述网络互通方法中,步骤S4将报文跨越本数据中心的所有路由逻辑,具体可以包括:将报文送往本数据中心的第一虚拟路由器LR1的入端口;在第一虚拟路由器LR1的入端口匹配到二层跨数据中心通信的报文类型后,将报文跨越第一虚拟路由器LR1,直接发往第一虚拟路由器LR1的出端口,送往TLS。
另外,在具体实施时,在本发明实施例提供的上述网络互通方法中,步骤S5中转交换机TLS将报文跨越其他数据中心的所有路由逻辑,具体可以包括:中转交换机TLS将报文送往其他数据中心的第二虚拟路由器LR2的入端口;在第二虚拟路由器LR2的入端口匹配到二层跨数据中心通信的报文类型后,将报文跨越第二虚拟路由器LR2,直接发往第二虚拟路由器LR2的出端口。可以理解的是,中转交换机TLS理论上只有两个端口,分别连接两个数据中心。当某一端收到报文时,执行普通交换机的逻辑,无特殊配置情况下该端口的报文会直接发往另一端口。
需要注意的是,如图7所示,虚拟路由器LR处区分二层和三层流量的方法也显而易见:三层流量的目的MAC为网关MAC,但二层流量的目的MAC为目的虚拟机MAC,本发明可以根据MAC对流量进行区分,如果是二层流量,则直接染过路由逻辑,将报文直接送至连接TLS的端口。也就是说,上述步骤中第二虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型,具体可以包括:利用第二虚拟路由器的入端口区分报文对应的是二层流量还是三层流量;若是二层流量,则判定第二虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型。
在具体实施时,在本发明实施例提供的上述网络互通方法中,步骤S7将报文发送至其他数据中心的目的虚拟机,具体可以包括:判断报文是否来自本数据中心;若是,则将报文发送至其他数据中心的目的虚拟机。也就是说,这里同样需要区分流量时来自本数据中心或者其他数据中心,以便应答时发往不通的端口。在本发明中,报文返回路径与发送路径相反,逻辑相同。
需要指出的是,本发明针对目前基于OVS以及OVN的跨数据中心网络无法进行二层通信的现状,通过对OVN现有三层跨数据中心网络通信方案的改造,提出了上述网络互通方法,该方法可以同时支持二层、三层跨数据中心网络的通信,由于无论是简单的通信,或者是更进一步的网络容灾,都离不开二层网络的互通,本发明为多数据中心网络提供强大的基础保障,尤其为多数据中心网络容灾奠定基础。
基于同一发明构思,本发明实施例还提供了一种网络互通装置,由于该装置解决问题的原理与前述一种网络互通方法相似,因此该装置的实施可以参见网络互通方法的实施,重复之处不再赘述。
在具体实施时,本发明实施例提供的网络互通装置,应用于基于OpenFlow转发层面的SDN控制器中,如图8所示,该装置包括:
报文判断模块11,用于接收当前虚拟机发送的报文,判断报文是否是二层报文;
目的地判断模块12,用于若报文是二层报文,则判断发送目的地是否是本数据中心;
网络通信模块13,用于若发送目的地不是本数据中心,则将报文跨越本数据中心的所有路由逻辑,送往连接本数据中心和其他数据中心的中转交换机,以便中转交换机将报文跨越其他数据中心的所有路由逻辑,转发至其他数据中心的虚拟交换机,并在该虚拟交换机执行交换逻辑后将报文发送至其他数据中心的目的虚拟机。
在本发明实施例提供的上述网络互通装置中,可以通过上述三个模块的相互作用,将跨数据中心的二层虚拟网络互通功能通过流表在基于OpenFlow转发层面的SDN控制器中实现,进一步拓展了功能,提高了网络功能的可用性,并为多数据中心网络提供强大的基础保障,在虚拟化、云平台、SDN产品的多数据中心方案中有着重要意义。
关于上述各个模块更加具体的工作过程可以参考前述实施例公开的相应内容,在此不再进行赘述。
相应地,本发明实施例还公开了一种网络互通设备,包括处理器和存储器;其中,处理器执行存储器中存储的计算机程序时实现前述实施例公开的网络互通方法。
关于上述方法更加具体的过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。
进一步地,本发明还公开了一种计算机可读存储介质,用于存储计算机程序;计算机程序被处理器执行时实现前述公开的网络互通方法。
关于上述方法更加具体的过程可以参考前述实施例中公开的相应内容,在此不再进行赘述。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似部分互相参见即可。对于实施例公开的装置、设备、存储介质而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
综上,本发明实施例提供的一种网络互通方法,应用于基于OpenFlow转发层面的SDN控制器中,该方法包括:接收当前虚拟机发送的报文,判断报文是否是二层报文;若报文是二层报文,则判断发送目的地是否是本数据中心;若发送目的地不是本数据中心,则将报文跨越本数据中心的所有路由逻辑,送往连接本数据中心和其他数据中心的中转交换机,以便中转交换机将报文跨越其他数据中心的所有路由逻辑,转发至其他数据中心的虚拟交换机,并在该虚拟交换机执行交换逻辑后将报文发送至其他数据中心的目的虚拟机。这样可以将跨数据中心的二层虚拟网络互通功能通过流表在基于openflow转发层面的SDN控制器中实现,进一步拓展了功能,提高了网络功能的可用性,并为多数据中心网络提供强大的基础保障,在虚拟化、云平台、SDN产品的多数据中心方案中有着重要意义。此外,本发明还针对网络互通方法提供了相应的装置、设备及计算机可读存储介质,进一步使得上述方法更具有实用性,该装置、设备及计算机可读存储介质具有相应的优点。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上对本发明所提供的网络互通方法、装置、设备及介质进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (7)

1.一种网络互通方法,其特征在于,应用于基于OpenFlow转发层面的SDN控制器中,所述方法包括:
接收当前虚拟机发送的报文,判断所述报文是否是二层报文;
若所述报文是二层报文,则判断发送目的地是否是本数据中心;
若发送目的地不是本数据中心,则将所述报文送往本数据中心的第一虚拟路由器的入端口;在所述第一虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型后,将所述报文跨越所述第一虚拟路由器,直接发往所述第一虚拟路由器的出端口,送往连接本数据中心和其他数据中心的中转交换机,以便所述中转交换机将所述报文送往其他数据中心的第二虚拟路由器的入端口;利用所述第二虚拟路由器的入端口区分所述报文对应的是二层流量还是三层流量;所述二层流量的目的MAC为目的虚拟机,所述三层流量的目的MAC为网关MAC;若是二层流量,则判定所述第二虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型;在所述第二虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型后,将所述报文跨越所述第二虚拟路由器,直接发往所述第二虚拟路由器的出端口,转发至其他数据中心的虚拟交换机,并在该虚拟交换机执行交换逻辑后将所述报文发送至其他数据中心的目的虚拟机。
2.根据权利要求1所述的网络互通方法,其特征在于,所述将所述报文发送至其他数据中心的目的虚拟机,包括:
判断所述报文是否来自本数据中心;
若是,则将所述报文发送至其他数据中心的目的虚拟机。
3.根据权利要求1所述的网络互通方法,其特征在于,还包括:
若发送目的地是本数据中心,则直接将所述报文转发至所述本数据中心的目的虚拟机。
4.根据权利要求3所述的网络互通方法,其特征在于,还包括:
若发送目的地不受限制,则判断是否开启跨数据中心通信;
若开启,则选择访问其他数据中心的目的虚拟机;
若未开启,则仅访问本数据中心的目的虚拟机。
5.一种网络互通装置,其特征在于,应用于基于OpenFlow转发层面的SDN控制器中,所述装置包括:
报文判断模块,用于接收当前虚拟机发送的报文,判断所述报文是否是二层报文;
目的地判断模块,用于若所述报文是二层报文,则判断发送目的地是否是本数据中心;
网络通信模块,用于若发送目的地不是本数据中心,则将所述报文送往本数据中心的第一虚拟路由器的入端口;在所述第一虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型后,将所述报文跨越所述第一虚拟路由器,直接发往所述第一虚拟路由器的出端口,送往连接本数据中心和其他数据中心的中转交换机,以便所述中转交换机将所述报文送往其他数据中心的第二虚拟路由器的入端口;利用所述第二虚拟路由器的入端口区分所述报文对应的是二层流量还是三层流量;所述二层流量的目的MAC为目的虚拟机,所述三层流量的目的MAC为网关MAC;若是二层流量,则判定所述第二虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型;在所述第二虚拟路由器的入端口匹配到二层跨数据中心通信的报文类型后,将所述报文跨越所述第二虚拟路由器,直接发往所述第二虚拟路由器的出端口,转发至其他数据中心的虚拟交换机,并在该虚拟交换机执行交换逻辑后将所述报文发送至其他数据中心的目的虚拟机。
6.一种网络互通设备,其特征在于,包括处理器和存储器,其中,所述处理器执行所述存储器中存储的计算机程序时实现如权利要求1至4任一项所述的网络互通方法。
7.一种计算机可读存储介质,其特征在于,用于存储计算机程序,其中,所述计算机程序被处理器执行时实现如权利要求1至4任一项所述的网络互通方法。
CN202111122536.7A 2021-09-24 2021-09-24 一种网络互通方法、装置、设备及介质 Active CN113992577B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111122536.7A CN113992577B (zh) 2021-09-24 2021-09-24 一种网络互通方法、装置、设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111122536.7A CN113992577B (zh) 2021-09-24 2021-09-24 一种网络互通方法、装置、设备及介质

Publications (2)

Publication Number Publication Date
CN113992577A CN113992577A (zh) 2022-01-28
CN113992577B true CN113992577B (zh) 2024-05-03

Family

ID=79736544

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111122536.7A Active CN113992577B (zh) 2021-09-24 2021-09-24 一种网络互通方法、装置、设备及介质

Country Status (1)

Country Link
CN (1) CN113992577B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115174674A (zh) * 2022-06-29 2022-10-11 阿里云计算有限公司 流量的转发方法
CN115314356B (zh) * 2022-08-09 2023-11-24 中电云计算技术有限公司 一种基于ovn的跨地域分布式sdn控制装置和方法
CN115801782B (zh) * 2023-01-29 2023-05-16 中国人民解放军61660部队 一种跨区域数据中心云资源调度系统及方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102013209372A1 (de) * 2012-06-05 2013-12-05 International Business Machines Corporation Ein für die Aggregation virtueller Ethernet-Ports (VEPA) geeignetes mandantenfähiges Overlay-Netzwerk
CN104869058A (zh) * 2015-06-04 2015-08-26 北京京东尚科信息技术有限公司 一种数据报文转发方法和装置
CN106130900A (zh) * 2016-08-05 2016-11-16 浪潮(北京)电子信息产业有限公司 一种虚拟化网络分布式路由实现方法及系统
CN110557316A (zh) * 2018-05-30 2019-12-10 中国电信股份有限公司 报文传输方法、系统、装置及计算机可读存储介质
CN111130974A (zh) * 2018-11-01 2020-05-08 深信服科技股份有限公司 一种基于多云环境的网络互通系统及方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102013209372A1 (de) * 2012-06-05 2013-12-05 International Business Machines Corporation Ein für die Aggregation virtueller Ethernet-Ports (VEPA) geeignetes mandantenfähiges Overlay-Netzwerk
CN104869058A (zh) * 2015-06-04 2015-08-26 北京京东尚科信息技术有限公司 一种数据报文转发方法和装置
CN106130900A (zh) * 2016-08-05 2016-11-16 浪潮(北京)电子信息产业有限公司 一种虚拟化网络分布式路由实现方法及系统
CN110557316A (zh) * 2018-05-30 2019-12-10 中国电信股份有限公司 报文传输方法、系统、装置及计算机可读存储介质
CN111130974A (zh) * 2018-11-01 2020-05-08 深信服科技股份有限公司 一种基于多云环境的网络互通系统及方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
《跨数据中心虚拟网络技术设计与实现》;杨文锋;CNKI;第23-30页 *

Also Published As

Publication number Publication date
CN113992577A (zh) 2022-01-28

Similar Documents

Publication Publication Date Title
CN113992577B (zh) 一种网络互通方法、装置、设备及介质
US10924352B2 (en) Data center network topology discovery
CN110166356B (zh) 发送报文的方法和网络设备
CN103081418B (zh) 计算机系统和计算机系统中的通信方法
JP4688765B2 (ja) ネットワークの冗長方法及び中位スイッチ装置
CN100558111C (zh) 城域以太网提供多业务组网下的可靠性处理方法及系统
CN112187517B (zh) 一种数据中心sdn虚拟路由的配置方法、平台及控制器
US8369296B2 (en) Distributed link aggregation
CN101283550B (zh) 具有虚拟端口的数据通信系统和方法
CN107948041B (zh) 构建vxlan集中式多活网关的方法和设备
JPWO2011065268A1 (ja) 負荷分散システム、負荷分散方法、及びプログラム
CN111314196A (zh) 一种数据中心网络混合overlay通信的方法
EP3316555B1 (en) Mac address synchronization method, device and system
CN110417665B (zh) 一种数据中心多Fabric场景的EVPN组网系统及方法
CN113259235B (zh) 一种基于IPv6的双活路由冗余方法及系统
WO2020114017A1 (zh) 数据中心流量互通方法、装置、设备及存储介质
WO2023165137A1 (zh) 一种跨集群的网络通信系统和方法
CN111355668B (zh) 转发路径的确定方法、交换机和存储介质
CN115174468A (zh) 路由同步方法、跨设备链路聚合组、电子设备及介质
CN113300952B (zh) 一种用于云安全资源池的分布式引流系统及其引流方法
WO2012162953A1 (zh) 一种路由器集群的板间通信方法、路由器和路由器集群
CN107566238A (zh) 一种用户态配置物理接口自动识别vlan帧和非vlan帧的方法
US9774518B1 (en) Methods and apparatus for a distributed control plane
CN115987778A (zh) 一种基于Kubernetes集群的容器通信方法
JP2019041368A (ja) 転送装置、転送システム、転送方法、およびプログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant