CN117354088A - 一种基于vxlan网络的通信方法、装置及系统 - Google Patents
一种基于vxlan网络的通信方法、装置及系统 Download PDFInfo
- Publication number
- CN117354088A CN117354088A CN202311152438.7A CN202311152438A CN117354088A CN 117354088 A CN117354088 A CN 117354088A CN 202311152438 A CN202311152438 A CN 202311152438A CN 117354088 A CN117354088 A CN 117354088A
- Authority
- CN
- China
- Prior art keywords
- identifier
- vxlan
- switch
- data
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004891 communication Methods 0.000 title claims abstract description 89
- 238000000034 method Methods 0.000 title claims abstract description 51
- 238000010586 diagram Methods 0.000 description 12
- 238000005516 engineering process Methods 0.000 description 12
- 230000006870 function Effects 0.000 description 12
- 238000005192 partition Methods 0.000 description 8
- 238000013461 design Methods 0.000 description 2
- 238000002955 isolation Methods 0.000 description 2
- 230000006855 networking Effects 0.000 description 2
- 239000013307 optical fiber Substances 0.000 description 2
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000036541 health Effects 0.000 description 1
- 238000013508 migration Methods 0.000 description 1
- 230000005012 migration Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000011176 pooling Methods 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 238000000926 separation method Methods 0.000 description 1
- 238000000638 solvent extraction Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4604—LAN interconnection over a backbone network, e.g. Internet, Frame Relay
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4633—Interconnection of networks using encapsulation techniques, e.g. tunneling
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
- H04L12/4645—Details on frame tagging
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/35—Switches specially adapted for specific applications
- H04L49/354—Switches specially adapted for specific applications for supporting virtual local area networks [VLAN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
- H04L61/5014—Internet protocol [IP] addresses using dynamic host configuration protocol [DHCP] or bootstrap protocol [BOOTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4604—LAN interconnection over a backbone network, e.g. Internet, Frame Relay
- H04L2012/4629—LAN interconnection over a backbone network, e.g. Internet, Frame Relay using multilayer switching, e.g. layer 3 switching
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/60—Types of network addresses
- H04L2101/618—Details of network addresses
- H04L2101/622—Layer-2 addresses, e.g. medium access control [MAC] addresses
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开一种基于VXLAN网络的通信方法、装置及系统,该系统包括第一层网络和第二层网络,第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,第二层网络包括核心交换机、M个接入交换机和M个计算服务器,M个接入交换机与M个计算服务器之间一一对应,接入交换机与VXLAN交换机通过核心交换机建立VXLAN隧道,在接入第一网关设备的第一终端设备需要从第一计算服务器获取数据的情况下,第一终端设备可以通过第一网关设备、第一VXLAN交换机、核心交换机和第一接入交换机从第一计算服务器获取数据。本发明实施例,可以保证多个VXLAN网络用户存在地址重叠的情况下进行有效通信。
Description
技术领域
本发明实施例涉及通信技术领域,尤其涉及一种基于VXLAN网络的通信方法、装置及系统。
背景技术
传统网络世界是水平标准和开放的,每个网元可以和周边网元进行完美互联。而在计算机的世界里,不仅水平是标准和开放的,同时垂直也是标准和开放的,从下到上有硬件、驱动、操作系统、编程平台、应用软件等等,编程者可以很容易地创造各种应用。从某个角度和计算机对比,在垂直方向上,网络是“相对封闭”和“没有框架”的,在垂直方向创造应用、部署业务是相对困难的。
传统数据中心是以设备为中心,将互联网技术(internet technology,IT)技术与企业业务分离看待。但是,各自独立、数量庞杂的系统常常无法及时响应快速发展的业务需求。
虚拟局域网(virtual local area network,VLAN)是在交换机实现过程中涉及到的概念,由于交换机是工作在链路层的网络设备,连接在同一台交换机的终端设备处于同一个三层网中,同时也处于同一个广播域。当交换机接入较多的终端设备时,任意一台终端设备发送广播报文时,报文都会传遍整个网络。
虚拟化技术的发展促使大数据、云计算技术公司采用单个物理设备虚拟多台虚拟机的方式来进行组网,因此对于支持VLAN的数量要求也在提升,加上VLAN技术最多支持4094个VLAN,因此已经无法满足需求。公有云提供商的业务要求将实体网络租借给多个不同的用户,这些用户对于网络的要求有所不同,而不同用户租借的网络有很大的可能会出现网络协议(internet protocol,IP)地址、媒体访问控制(media access control,MAC)地址的重叠,传统的VLAN仅仅解决了同一链路层网络广播域隔离的问题,而并没有涉及到网络地址重叠的问题,因此需要一种新的技术来保证在多个租户网络中存在地址重叠的情况下依旧能有效通信的技术。
发明内容
本发明实施例公开了一种基于VXLAN网络的通信方法、装置及系统,用于保证多个VXLAN网络用户存在地址重叠的情况下进行有效的通信。
第一方面公开一种基于VXLAN网络的通信方法,所述方法应用于基于VXLAN网络的通信系统中的核心交换机,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,M为大于1的整数,所述方法包括:
接收来自所述第一VXLAN交换机的第一请求,所述第一请求包括第一标识、第二标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第二标识为第一计算服务器的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一计算服务器为所述M个计算服务器中的任一计算服务器;
根据所述第二标识向第一接入交换机发送第二请求,所述第二请求包括所述第一标识、所述第三标识和所述第四标识,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
接收来自所述第一接入交换机的第一信息,所述第一信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
根据所述第四标识向所述第一VXLAN交换机发送所述第一数据和所述第一标识,所述第一数据和所述第一标识用于所述第一VXLAN交换机通过所述第一网关设备向所述第一终端设备发送所述第一数据。
第二方面公开一种基于VXLAN网络的通信方法,所述方法应用于基于VXLAN网络的通信系统中的第一接入交换机,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,所述第一接入交换机为所述M个接入交换机中的任一接入交换机,M为大于1的整数,所述方法包括:
接收来自所述核心交换机的第二请求,所述第二请求包括第一标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备;
向第一计算服务器发送第五请求,所述第五请求包括所述第一标识、所述第三标识和所述第四标识,所述第一计算服务器为所述第一接入交换机对应的计算服务器;
接收来自所述第一计算服务器的第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
向所述核心交换机发送第一信息,所述第一信息包括所述第一数据、所述第一标识和所述第四标识,所述第一数据、所述第一标识和所述第四标识用于所述核心交换机通过所述第一VXLAN交换机和所述第一网关设备向所述第一终端设备发送所述第一数据。
第三方面公开一种基于VXLAN网络的通信方法,所述方法应用于基于VXLAN网络的通信系统中的第一计算服务器,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,所述第一计算服务器为所述M个计算服务器中的任一计算服务器,M为大于1的整数,所述方法包括:
接收来自第一接入交换机的第五请求,所述第五请求包括第一标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
向所述第一接入交换机发送第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据,所述第一数据、所述第一标识和所述第四标识用于所述第一接入交换机通过所述核心交换机、所述第一VXLAN交换机和所述第一网关设备向所述第一终端设备发送所述第一数据。
第四方面公开一种通信装置,所述装置应用于基于VXLAN网络的通信系统中的核心交换机,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,M为大于1的整数,所述装置包括:
接收单元,用于接收来自所述第一VXLAN交换机的第一请求,所述第一请求包括第一标识、第二标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第二标识为第一计算服务器的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一计算服务器为所述M个计算服务器中的任一计算服务器;
发送单元,用于根据所述第二标识向第一接入交换机发送第二请求,所述第二请求包括所述第一标识、所述第三标识和所述第四标识,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
所述接收单元,还用于接收来自所述第一接入交换机的第一信息,所述第一信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
所述发送单元,还用于根据所述第四标识向所述第一VXLAN交换机发送所述第一数据和所述第一标识,所述第一数据和所述第一标识用于所述第一VXLAN交换机通过所述第一网关设备向所述第一终端设备发送所述第一数据。
作为一种可能的实施方式,所述接收单元,还用于接收来自所述第一VXLAN交换机的第三请求,所述第三请求包括所述第二标识和所述第一数据;
所述发送单元,还用于根据所述第二标识向所述第一接入交换机发送第四请求,所述第四请求包括所述第一数据,所述第四请求用于所述第一接入交换机向所述第一计算服务器发送所述第一数据,所述第一数据用于所述第一计算服务器存储所述第一数据。
第五方面公开一种通信装置,所述装置应用于基于VXLAN网络的通信系统中的第一接入交换机,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,所述第一接入交换机为所述M个接入交换机中的任一接入交换机,所述装置包括:
接收单元,用于接收来自所述核心交换机的第二请求,所述第二请求包括第一标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备;
发送单元,用于向第一计算服务器发送第五请求,所述第五请求包括所述第一标识、所述第三标识和所述第四标识,所述第一计算服务器为所述第一接入交换机对应的计算服务器;
所述接收单元,还用于接收来自所述第一计算服务器的第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
所述发送单元,还用于向所述核心交换机发送第一信息,所述第一信息包括所述第一数据、所述第一标识和所述第四标识,所述第一数据、所述第一标识和所述第四标识用于所述核心交换机通过所述第一VXLAN交换机和所述第一网关设备向所述第一终端设备发送所述第一数据。
作为一种可能的实施方式,所述接收单元,还用于接收来自所述核心交换机的第四请求,所述第四请求包括所述第一数据;
所述发送单元,还用于向所述第一计算服务器发送所述第一数据,所述第一数据用于所述第一计算服务器存储所述第一数据。
第六方面公开一种通信装置,所述装置应用于基于VXLAN网络的通信系统中的第一计算服务器,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,所述第一计算服务器为所述M个计算服务器中的任一计算服务器,M为大于1的整数,所述装置包括:
接收单元,用于接收来自第一接入交换机的第五请求,所述第五请求包括第一标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
发送单元,用于向所述第一接入交换机发送第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据,所述第一数据、所述第一标识和所述第四标识用于所述第一接入交换机通过所述核心交换机、所述第一VXLAN交换机和所述第一网关设备向所述第一终端设备发送所述第一数据。
作为一种可能的实施方式,所述接收单元,还用于接收来自所述第一接入交换机的所述第一数据;
所述装置还包括:
存储单元,用于存储所述第一数据。
作为一种可能的实施方式,所述第一计算服务器包括办公区和DMZ区,所述装置还包括获取单元,所述获取单元用于:
在所述第三标识对应的数据为公开数据的情况下,从所述DMZ区获取所述第一数据;
在所述第三标识对应的数据为非公开数据的情况下,从所述办公区获取所述第一数据。
第七方面公开一种基于VXLAN网络的通信方法,所述方法应用于通信系统,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,M为大于1的整数,所述方法包括:
所述第一网关设备接收来自第一终端设备的第六请求,向所述第一VXLAN交换机发送第七请求,所述第六请求包括第一标识、第二标识和第三标识,所述第七请求包括所述第一标识、所述第二标识、所述第三标识和第四标识,所述第一标识为所述第一终端设备的标识,所述第二标识为第一计算服务器的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一计算服务器为所述M个计算服务器中的任一计算服务器;
所述第一VXLAN交换机向所述核心交换机发送第一请求,所述第一请求包括所述第一标识、所述第二标识、所述第三标识和所述第四标识;
所述核心交换机根据所述第二标识向第一接入交换机发送第二请求,所述第二请求包括所述第一标识、所述第三标识和所述第四标识,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
所述第一接入交换机向所述第一计算服务器发送第五请求,所述第五请求包括所述第一标识、所述第三标识和所述第四标识;
所述第一计算服务器向所述第一接入交换机发送第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
所述第一接入交换机向所述核心交换机发送第一信息,所述第一信息包括所述第一数据、所述第一标识和所述第四标识;
所述核心交换机根据所述第四标识向所述第一VXLAN交换机发送所述第一数据和所述第一标识;
所述第一VXLAN交换机向所述第一网关设备发送所述第一数据和所述第一标识;
所述第一网关设备根据所述第一标识向所述第一终端设备发送所述第一数据。
作为一种可能的实施方式,所述方法还包括:
所述第一网关设备向所述第一VXLAN交换机发送第八请求,所述第八请求包括所述第二标识和所述第一数据;
所述第一VXLAN交换机向所述核心交换机发送第三请求,所述第三请求包括所述第二标识和所述第一数据;
所述核心交换机根据所述第二标识向所述第一接入交换机发送第四请求,所述第四请求包括所述第一数据;
所述第一接入交换机向所述第一计算服务器发送所述第一数据;
所述第一计算服务器存储所述第一数据。
作为一种可能的实施方式,所述第一计算服务器包括办公区和DMZ区,所述方法还包括:
在所述第三标识对应的数据为公开数据的情况下,所述第一计算服务器从所述DMZ区获取所述第一数据;
在所述第三标识对应的数据为非公开数据的情况下,所述第一计算服务器从所述办公区获取所述第一数据。
第八发明公开一种基于VXLAN网络的通信系统,包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,M为大于1的整数,包括:
所述第一网关设备,用于接收来自第一终端设备的第六请求,向所述第一VXLAN交换机发送第七请求,所述第六请求包括第一标识、第二标识和第三标识,所述第七请求包括所述第一标识、所述第二标识、所述第三标识和第四标识,所述第一标识为所述第一终端设备的标识,所述第二标识为第一计算服务器的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一计算服务器为所述M个计算服务器中的任一计算服务器;
所述第一VXLAN交换机,用于向所述核心交换机发送第一请求,所述第一请求包括所述第一标识、所述第二标识、所述第三标识和所述第四标识;
所述核心交换机,用于根据所述第二标识向第一接入交换机发送第二请求,所述第二请求包括所述第一标识、所述第三标识和所述第四标识,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
所述第一接入交换机,用于向所述第一计算服务器发送第五请求,所述第五请求包括所述第一标识、所述第三标识和所述第四标识;
所述第一计算服务器,用于向所述第一接入交换机发送第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
所述第一接入交换机,还用于向所述核心交换机发送第一信息,所述第一信息包括所述第一数据、所述第一标识和所述第四标识;
所述核心交换机,还用于根据所述第四标识向所述第一VXLAN交换机发送所述第一数据和所述第一标识;
所述第一VXLAN交换机,还用于向所述第一网关设备发送所述第一数据和所述第一标识;
所述第一网关设备,还用于根据所述第一标识向所述第一终端设备发送所述第一数据。
作为一种可能的实施方式,所述第一网关设备,还用于向所述第一VXLAN交换机发送第八请求,所述第八请求包括所述第二标识和所述第一数据;
所述第一VXLAN交换机,还用于向所述核心交换机发送第三请求,所述第三请求包括所述第二标识和所述第一数据;
所述核心交换机,还用于根据所述第二标识向所述第一接入交换机发送第四请求,所述第四请求包括所述第一数据;
所述第一接入交换机,还用于向所述第一计算服务器发送所述第一数据;
所述第一计算服务器,还用于存储所述第一数据。
作为一种可能的实施方式,所述第一计算服务器包括办公区和DMZ区,所述第一计算服务器还用于:
在所述第三标识对应的数据为公开数据的情况下,从所述DMZ区获取所述第一数据;
在所述第三标识对应的数据为非公开数据的情况下,从所述办公区获取所述第一数据。
本发明实施例中,基于VXLAN网络的通信系统包括第一层网络和第二层网络,第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,第二层网络包括核心交换机、M个接入交换机和M个计算服务器,第一VXLAN网络为这多个VXLAN网络中的任一VXLAN网络,M个接入交换机与M个计算服务器之间一一对应,接入交换机与VXLAN交换机通过核心交换机建立VXLAN隧道;第一VXLAN交换机向核心交换机发送包括第一标识、第二标识、第三标识和第四标识的第一请求,第一标识为第一终端设备的标识,第二标识为第一计算服务器的标识,第三标识为第一终端设备获取数据的标识,第四标识为第一VXLAN网络的标识,第一终端设备为接入第一网关设备的任一终端设备,第一计算服务器为M个计算服务器中的任一计算服务器;核心交换机根据第二标识向第一接入交换机发送包括第一标识、第三标识和第四标识的第二请求,第一接入交换机为第一计算服务器对应的接入交换机;第一接入交换机向第一计算服务器发送包括第一标识、第三标识和第四标识的第五请求;第一计算服务器向第一接入交换机发送包括第一数据、第一标识和第四标识的第二信息,第一数据为第三标识对应的数据;第一接入交换机向核心交换机发送包括第一数据、第一标识和第四标识的第一信息;核心交换机根据第四标识向第一VXLAN交换机发送第一数据和第一标识;第一VXLAN交换机通过第一网关设备向第一终端设备发送第一数据。通信系统包括多个VXLAN网络,即包括多个租户网络,由于不同租户网络的用户的VXLAN网络的标识不同,因此,不同租户网络用户的IP地址、MAC地址重叠也不会影响不同租户网络用户的正常通信,从而可以保证多个租户网络用户存在地址重叠的情况下进行有效的通信。
附图说明
图1是本发明实施例公开的一种网络架构示意图;
图2是本发明实施例公开的一种应用场景示意图;
图3是本发明实施例公开的一种基于VXLAN网络的通信方法的流程示意图;
图4是本发明实施例公开的另一种基于VXLAN网络的通信方法的流程示意图;
图5是本发明实施例公开的一种通信装置的结构示意图;
图6是本发明实施例公开的另一种通信装置的结构示意图;
图7是本发明实施例公开的又一种通信装置的结构示意图;
图8是本发明实施例公开的一种基于VXLAN网络的通信系统的结构示意图。
具体实施方式
下面将结合附图对本申请实施例中的技术方案进行清楚、详尽地描述。
以下,术语“第一”、“第二”仅用于描述目的,而不能理解为暗示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括一个或者更多个该特征,在本申请实施例的描述中,除非另有说明,“多个”的含义是两个或两个以上。
本发明实施例公开了一种基于VXLAN网络的通信方法、装置及计算机可读存储介质,用于保证多个VXLAN网络用户存在地址重叠的情况下进行有效的通信。以下分别进行详细说明。
为了更好地理解本发明实施例,下面先对一些基本概念进行描述。
虚拟数据中心(virtual data center,VDC)是将云计算概念运用于数据中心的一种新型的数据中心形态。VDC可以通过虚拟化技术将物理资源抽象整合,动态进行资源分配和调度,实现数据中心的自动化部署,并将大大降低数据中心的运营成本。
虚拟可扩展局域网(virtual extensible local area network,VXLAN)是一种overlay的网络技术,使用MAC over用户数据报协议(user datagram protocol,UDP)封装实现多租户公有云数据中心虚拟二层网络。
软件定义网络(software defined network,SDN)是由美国斯坦福大学CleanState课题研究组提出的一种新型网络创新架构,是网络虚拟化的一种实现方式。其核心技术OpenFlow通过将网络设备的控制面与数据面分离开来,从而实现了网络流量的灵活控制,使网络作为管道变得更加智能,为核心网络及应用的创新提供了良好的平台。
为了更好地理解本发明实施例,下面先对本发明实施例的网络架构进行描述。请参阅图1,图1是本发明实施例公开的一种网络架构示意图。如图1所示,该网络架构可以包括两层网络,即第一层网络和第二层网络。
第一层网络包括多个VXLAN网络,不同VXLAN网络的VXLAN网络标识(VXLANnetwork identifier,VNI)不同。
一种情况下,每个VXLAN网络可以包括一个VXLAN交换机和一个网关设备。
另一种情况下,每个VXLAN网络可以包括一个网关设备和两个VXLAN交换机。这个网关设备对应的这两个VXLAN交换机中的一个VXLAN交换机为主VXLAN交换机,另一个VXLAN交换机为备份VXLAN交换机。在主VXLAN交换机能够正常工作的情况下,这个网关设备通过主VXLAN交换机与第二层网络进行通信。在主VXLAN交换机无法正常工作的情况下,这个网关设备通过备份VXLAN交换机与第二层网络进行通信。
第二层网络可以包括动态主机配置协议(dynamic host configurationprotocol,DHCP)服务器、核心交换机、多个接入交换机、多个计算服务器和管理服务器。DHCP服务器可以为计算服务器分配因特网协议(internet protocol,IP)地址,计算服务器与DHCP服务器之间可以通过接入交换机和核心交换机进行通信。管理服务器可以管理计算服务器的计算资源等资源。
一种情况下,第二层网络包括N个计算服务器和N+1个接入交换机。其中,N个计算服务器与N个接入交换机与一一对应,剩余的一个接入交换机与管理服务器连接。其中,N为大于或等于1的整数。
另一种情况下,第二层网络可以包括N个计算服务器和2N+2个接入交换机。上述N个计算服务器中每个计算服务器可以分别对应两个接入交换机。不同计算服务器对应的接入交换机不同,管理服务器对应两个接入交换机。管理服务器和每个计算服务器对应的两个接入交换机中的一个接入交换机为主接入交换机,另一个接入交换机为备份接入交换机。在主接入交换机能够正常工作的情况下,计算服务器和管理服务器通过主接入交换机与其他服务器或设备进行通信。在主接入交换机无法正常工作的情况下,计算服务器和管理服务器备份接入交换机与其他服务器或设备进行通信。
应理解,第一层网络和第二层网络可以组成大二层组网。
第一层网络中的VXLAN交换机与第二层网络中的接入交换机通过核心交换机建立了VXLAN隧道,第一层网络中的VXLAN交换机与第二层网络中的接入交换机可以通过建立的VXLAN隧道进行通信。
第二层网络可以包括网络服务器层、计算接入层和网络控制层。网络服务层是数据中心网络的基础设施,提供业务承载的高速通道,可以包括L2-L3基础网络服务和L4-L7增值网络服务。计算接入层:虚拟化服务器将一台物理服务器使用虚拟化技术虚拟成多台VM和vSwitch,VM通过vSwitch接入到网络。网络控制层是数据中心解决方案的核心,由控制器服务器完成网络的建模和实例化,协同虚拟与物理网络,提供网络资源的池化和自动化。同时,构建全网视图,对业务流表实现集中控制和下发,是实现软件定义网络控制与转发分离的关键部件。网络服务器层包括核心交换机和接入交换机,计算接入层包括计算服务器,网络控制层包括管理服务器。
计算服务器和管理服务器可以通过10GE链路分别与对应的接入交换机连接,IPSan下挂在光纤交换机,核心交换机和接入交换机可以使用40GE光纤连接。
在计算服务器和管理服务器分别连接两个接入交换机的情况下,虽然可以保证通信的可靠性,但是接入交换机和链路均存在冗余备份的情况。为了提高通信可靠性以及降低组网的复杂度,未来可以向虚拟化、扁平化方向发展,可以将同层次多个接入交换机虚拟成一个接入交换机。例如,可以将多个接入交换机通过堆叠技术虚拟成一个接入交换机。核心交换机可通过集群技术将两个接入交换机虚拟成一个接入交换机。
可以根据安全等级、业务要求、功能、归属等进行分区。可以对计算服务器进行分区。示例性的,安全等级不同的信息可以在不同计算服务器,业务要求不同的信息可以在不同计算服务器,功能不同的信息可以在不同计算服务器,归属不同的信息可以在不同计算服务器。也可以对同一计算服务器进行分区。示例性的,同一计算服务器中安全等级不同的信息可以在不同分区,同一计算服务器中业务要求不同的信息可以在不同分区,同一计算服务器中功能不同的信息可以在不同分区,同一计算服务器中归属不同的信息可以在不同分区。还可以按照不同分区方式对计算服务器和同一计算服务器进行分区。分区的网络资源可以由管理服务器统一管理,此时第二层网络的设计应该满足以下要求:
可以基于计算服务器和接入交换机的转发性能和表项大小,以及供电/布线约束,确定分区规模;
为了避免单点故障,以及满足网络故障及时收敛,分区网络应满足高可靠的需求;
分区网络应实现虚拟化服务器、裸机服务器的统一接入,网络架构应具备灵活扩展性;
分区网络设计应满足虚机迁移所要求的大二层的需求。
为了更好地理解本发明实施例,下面先对本发明实施例的应用场景进行描述。
请参阅图2,图2是本发明实施例公开的一种应用场景示意图。如图2所示,上述网络架构可以应用于医疗资源,卫健局机房和健康云机房处于第二层网络,医院处于第一层网络。不同医院属于第一层网络中的不同VXLAN网络。
上述网络架构也可以应用于政府的税收系统中。
应理解,上述应用场景是对上述网络架构的应用场景的示例性说明,并不对其构成限定。
基于上述网络架构,请参阅图3,图3是本发明实施例公开的一种基于VXLAN网络的通信方法的流程示意图。其中,该基于VXLAN网络的通信方法是从通信系统的角度描述的,该通信系统可以包括第一层网络和第二层网络,第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,第二层网络包括核心交换机、M个接入交换机和M个计算服务器,第一VXLAN网络为这多个VXLAN网络中的任一VXLAN网络,M个接入交换机与M个计算服务器之间一一对应,接入交换机与VXLAN交换机通过核心交换机建立VXLAN隧道,M为大于1的整数。不同VXLAN网络的标识不同。
如图3所示,该基于VXLAN网络的通信方法可以包括以下步骤。
301、第一终端设备向第一网关设备发送包括第一标识、第二标识和第三标识的第六请求。
相应地,第一网关设备接收来自第一终端设备的包括第一标识、第二标识和第三标识的第六请求。
302、第一网关设备向第一VXLAN交换机发送包括第一标识、第二标识、第三标识和第四标识的第七请求。
相应地,第一VXLAN交换机接收来自第一网关设备的包括第一标识、第二标识、第三标识和第四标识的第七请求。
303、第一VXLAN交换机向核心交换机发送包括第一标识、第二标识、第三标识和第四标识的第一请求。
相应地,核心交换机接收来自第一VXLAN交换机的包括第一标识、第二标识、第三标识和第四标识的第一请求。
在第一终端设备想要从第一计算服务器获取数据的情况下,第一终端设备可以向第一网关设备发送第六请求。相应地,第一网关设备接收来自第一终端设备的第六请求,之后可以向第一VXLAN交换机发送第七请求。第一VXLAN交换机接收到来自第一网关设备的第七请求之后,可以通过VXLAN隧道向核心交换机发送第一请求。相应地,核心交换机可以接收来自第一VXLAN交换机的第一请求。第一计算服务器为上述M个计算服务器中的任一计算服务器。
第六请求和第七请求可以包括第一标识、第二标识和第三标识,第一请求可以包括第一标识、第二标识、第三标识和第四标识。第一标识为第一终端设备的标识,第二标识为第一计算服务器的标识,第三标识为第一终端设备获取数据的标识。第四标识为第一VXLAN网络的标识。第一请求、第六请求和第七请求均用于从第一计算服务器获取第三标识对应的数据。
在终端设备为移动终端的情况下,第一标识可以为第一终端设备的国际移动设备识别码(international mobile equipment identity,IMEI),也可以为第一终端设备的永久设备标识(permanent equipment identifier,PEI),还可以为其他可以唯一标识第一终端设备的信息。应理解,在终端设备的种类不同的情况下,终端设备的标识可以不同。例如,电脑和手机的标识不同。
第二标识可以为第一计算服务器的IP地址,也可以为第一计算服务器的MAC地址,还可以为其他能够唯一标识第一计算服务器的标识。示例性的,在不同计算服务器的功能不同的情况下,第二标识可以为第一计算服务器对应功能的信息。示例性的,在不同计算服务器的功能不同的情况下,不同计算服务器存储的数据的类型或功能不同,第二标识可以为第二标识对应数据的功能或类型。
第四标识可以为可以唯一标识第一VXLAN网络的信息。例如,第一VXLAN网络的标识可以为第一VXLAN网络对应的VXLAN部分(segment)标识(identifier,ID),VXLANsegment ID的长度可以为24比特(bit),也可以为其他比特。
应理解,第一VXLAN网络除了包括第一VXLAN交换机,还可以包括第二VXLAN交换机。第二层网络除了包括M个接入交换机之外,还可以包括其他接入交换机,此时,一个计算服务器可以对应两个接入交换机。
304、核心交换机根据第二标识向第一接入交换机发送包括第一标识、第三标识和第四标识的第二请求。
由于M个接入交换机与M个计算服务器之间一一对应,因此,核心交换机接收到来自第一VXLAN交换机的第一请求之后,可以根据第二标识向第一接入交换机发送请求,即可以先根据第二标识确定第一接入交换机,之后可以向第一接入交换机发送第二请求。相应地,第一接入交换机可以接收来自核心交换机的第二请求。第二请求包括第一标识、第三标识和第四标识,第一接入交换机为第一计算服务器对应的计算服务器。第二请求用于从第一计算服务器获取第三标识对应的数据。
305、第一接入交换机向第一计算服务器发送包括第一标识、第三标识和第四标识的第五请求。
第一接入交换机接收到来自核心交换机的第二请求之后,可以向第一计算服务器发送第五请求。相应地,第一计算服务器可以接收来自第一接入交换机的第五请求。第五请求包括第一标识、第三标识和第四标识。第五请求用于从第一计算服务器获取第三标识对应的数据。
306、第一计算服务器向第一接入交换机发送包括第一数据、第一标识和第四标识的第二信息。
第一计算服务器接收到来自第一接入交换机的第五请求之后,可以根据第三标识获取第一数据,之后可以向第一交换服务器发送第二信息。第二信息包括第一数据、第一标识和第四标识。第一数据可以为第三标识对应的数据,即第三标识所标识的数据。
307、第一接入交换机向核心交换机发送包括第一数据、第一标识和第四标识的第一信息。
第一接入交换机接收到第二信息之后,可以根据第二信息确定第一信息,之后可以向核心交换机发送第一信息。相应地,核心交换机可以接收来自第一接入交换机的第一数据。第一信息包括第一数据、第一标识和第四标识。
308、核心交换机根据第四标识向第一VXLAN交换机发送第一数据和第一标识。
核心交换机可以根据第四标识确定第一VXLAN交换机,之后可以向第一VXLAN交换机发送第一数据和第一标识。相应地,第一VXLAN交换机可以接收来自核心交换机的第一数据和第一标识。
309、第一VXLAN交换机向第一网关设备发送第一数据和第一标识。
相应地,第一网关设备接收来自第一VXLAN交换机的第一数据和第一标识。
310、第一网关设备根据第一标识向第一终端设备发送第一数据。
相应地,第一终端设备接收来自第一网关设备的第一数据。
第一网关设备接收到来自第一VXLAN交换机的第一数据之后,可以根据第一标识向第一终端设备发送第一数据。
基于上述网络架构,请参阅图4,图4是本发明实施例公开的另一种基于VXLAN网络的通信方法的流程示意图。其中,该基于VXLAN网络的通信方法是从通信系统的角度描述的,该通信系统可以包括第一层网络和第二层网络,第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,第二层网络包括核心交换机、M个接入交换机和M个计算服务器,第一VXLAN网络为这多个VXLAN网络中的任一VXLAN网络,M个接入交换机与M个计算服务器之间一一对应,接入交换机与VXLAN交换机通过核心交换机建立VXLAN隧道,M为大于1的整数。不同VXLAN网络的标识不同。
如图4所示,该基于VXLAN网络的通信方法可以包括以下步骤。
401、第一网关设备向第一VXLAN交换机发送包括第二标识和第一数据的第八请求。
402、第一VXLAN交换机向核心交换机发送包括第二标识和第一数据的第三请求。
在第二终端设备想要向第一计算服务器存储数据的情况下,第二终端设备可以向第一网关设备发送第九请求。相应地,第一网关设备可以接收来自第一终端设备的第九请求,之后可以向第一VXLAN交换机发送第八请求。第一VXLAN交换机可以接收来自第一网关设备的第八请求,之后可以通过VXLAN隧道向核心交换机发送第三请求。相应地,核心交换机可以接收来自第一VXLAN交换机的第三请求。第一计算服务器为上述M个计算服务器中的任一计算服务器。第八请求、第九请求和第三请求可以包括第二标识和第一数据。其中,第二标识的详细描述可以参考上面的相关描述。在不同计算服务器的功能不同的情况下,第八请求、第九请求和第三请求也可以不包括第二标识。第八请求、第九请求和第三请求用于将第一数据存储至第一计算服务器。第二标识为第一计算服务器的标识。
在第一VXLAN网络的数据只能被第一VXLAN网络的用户访问的情况下,第三请求还可以包括第四标识。第四标识的详细描述可以参考上面的相关描述。
403、核心交换机根据第二标识向第一接入交换机发送包括第一数据的第四请求。
核心交换机接收到来自第一VXLAN交换机的第三请求之后,在第三请求包括第二标识的情况下,可以根据第二标识确定第一接入交换机,之后可以向第一接入交换机发送第四请求;在第三请求不包括第二标识的情况下,可以先确定第一数据的类型或功能,进而可以根据第一数据的类型或功能确定第一接入交换机,之后可以向第一接入交换机发送第四请求。第四请求包括第一数据。相应地,第一接入交换机可以接收来自核心交换机的第四请求。在第三请求包括第四标识的情况下,第四请求还可以包括第四标识。
404、第一接入交换机向第一计算服务器发送第一数据。
相应地,第一计算服务器接收来自第一接入交换机的第一数据。
在第四请求包括第四标识的情况下,第一接入交换机向第一计算服务器发送第一数据和第四标识。相应地,第一计算服务器接收来自第一接入交换机的第一数据和第四标识。
405、第一计算服务器存储第一数据。
第一计算服务器接收到来自第一接入交换机的第一数据之后,可以存储第一数据。
在第一计算服务器接收到第一数据和第四标识的情况下,第一计算服务器存储第一数据和第四标识。
一种情况下,计算服务器可以包括办公区和隔离(demilitarized zone,DMZ)区。办公区与DMZ区之间是相互隔离的,即之间无法相互访问。办公区相当于内网区域,可以访问互联网,不能被互联网访问。DMZ区属于外网区域,可以被互联网访问,不能访问互联网。可见,需要面向公众的信息应该在DMZ区,无需面向公众的信息应该在办公区。需要面向公众的信息可以理解为公开信息,这些信息既可以被内部人员访问,也可以被非内容人员访问。无需面向公众的信息可以理解为非公开信息,即内容信息,这些信息仅可以被内部人员访问,无法被非内容人员访问。示例性的,以医院为例进行说明,与门诊相关的信息为面向公众的信息,可以在DMZ区,而与救护车相关的信息为非面向公众的信息,可以在办公区。
第一计算服务器可以先确定第一数据是否为公开数据,在第一数据为公开数据的情况下,可以将第一数据存储在DMZ区,在第一数据为非公开数据的情况下,可以将第一数据存储在办公区。可以将公开数据和非公开数据隔离开,从而可以保护内部数据的安全性。
还可以对DMZ区和办公区进行细化。例如,DMZ区和办公区可以包括多个区域,不同区域分别用户存储不同VXLAN网络用户的数据。
406、第一终端设备向第一网关设备发送包括第一标识、第二标识和第三标识的第六请求。
407、第一网关设备向第一VXLAN交换机发送包括第一标识、第二标识、第三标识和第四标识的第七请求。
408、第一VXLAN交换机向核心交换机发送包括第一标识、第二标识、第三标识和第四标识的第一请求。
其中,步骤406-步骤408与步骤301-步骤303相同,详细描述可以参考步骤301-步骤303。
409、核心交换机根据第二标识向第一接入交换机发送包括第一标识、第三标识和第四标识的第二请求。
其中,步骤409与步骤304相同,详细描述可以参考步骤304。
410、第一接入交换机向第一计算服务器发送包括第一标识、第三标识和第四标识的第五请求。
其中,步骤410与步骤305相同,详细描述可以参考步骤305。
411、第一计算服务器向第一接入交换机发送包括第一数据、第一标识和第四标识的第二信息。
其中,步骤411与步骤306相同,详细描述可以参考步骤306。
412、第一接入交换机向核心交换机发送包括第一数据、第一标识和第四标识的第一信息。
其中,步骤412与步骤307相同,详细描述可以参考步骤307。
413、核心交换机根据第四标识向第一VXLAN交换机发送第一数据和第一标识。
其中,步骤413与步骤308相同,详细描述可以参考步骤308。
414、第一VXLAN交换机向第一网关设备发送第一数据和第一标识。
其中,步骤414与步骤309相同,详细描述可以参考步骤309。
415、第一网关设备根据第一标识向第一终端设备发送第一数据。
其中,步骤415与步骤310相同,详细描述可以参考步骤310。
基于上述网络架构,请参阅图5,图5是本发明实施例公开的一种通信装置的结构示意图。如图5所示,该通信装置可以包括接收单元501和发送单元502。
一种情况下,该通信装置可以应用于核心交换机。有关上述接收单元501和发送单元502更详细的描述可以直接参考发明内容第四方面公开的内容以及上述图3-图4所示的方法实施例中核心交换机的相关描述直接得到,这里不加赘述。
另一种情况下,该通信装置可以应用于第一接入交换机。有关上述接收单元501和发送单元502更详细的描述可以直接参考发明内容第五方面公开的内容以及上述图3-图4所示的方法实施例中第一接入交换机的相关描述直接得到,这里不加赘述。
基于上述网络架构,请参阅图6,图6是本发明实施例公开的另一种通信装置的结构示意图。如图6所示,该通信装置可以包括接收单元601和发送单元602。该通信装置还可以包括存储单元603和获取单元604。该通信装置可以应用于第一计算服务器。有关上述接收单元601、发送单元602、存储单元603和获取单元604更详细的描述可以直接参考发明内容第六方面公开的内容以及上述图3-图4所示的方法实施例中第一计算服务器的相关描述直接得到,这里不加赘述。
基于上述网络架构,请参阅图7,图7是本发明实施例公开的又一种通信装置的结构示意图。如图7所示,该通信装置可以包括处理器701、存储器702、收发器703和总线704。存储器702可以是独立存在的,可以通过总线704与处理器701相连接。存储器702也可以和处理器701集成在一起。其中,总线704用于实现这些组件之间的连接。
收发器703用于执行上述实施例中接收单元和发送单元执行的操作,处理器701用于执行除收发器703执行的操作之外的操作。该通信装置可以为核心交换机,也可以为第一接入交换机,还可以为第一计算服务器,详细描述可以参考上面的描述。
基于上述网络架构,请参阅图8,图8是本发明实施例公开的一种基于VXLAN网络的通信系统的结构示意图。如图8所示,该通信系统可以包括网关设备801、VXLAN交换机802、核心交换机803、接入交换机804和计算服务器805,详细描述可以参考上述图3-图4对应的方法实施例,不再赘述。
以上所述的具体实施方式,对本申请的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本申请的具体实施方式而已,并不用于限定本申请的保护范围,凡在本申请的技术方案的基础之上,所做的任何修改、等同替换、改进等,均应包括在本申请的保护范围之内。
Claims (10)
1.一种基于VXLAN网络的通信方法,其特征在于,所述方法应用于基于VXLAN网络的通信系统中的核心交换机,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,M为大于1的整数,所述方法包括:
接收来自所述第一VXLAN交换机的第一请求,所述第一请求包括第一标识、第二标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第二标识为第一计算服务器的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一计算服务器为所述M个计算服务器中的任一计算服务器;
根据所述第二标识向第一接入交换机发送第二请求,所述第二请求包括所述第一标识、所述第三标识和所述第四标识,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
接收来自所述第一接入交换机的第一信息,所述第一信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
根据所述第四标识向所述第一VXLAN交换机发送所述第一数据和所述第一标识,所述第一数据和所述第一标识用于所述第一VXLAN交换机通过所述第一网关设备向所述第一终端设备发送所述第一数据。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收来自所述第一VXLAN交换机的第三请求,所述第三请求包括所述第二标识和所述第一数据;
根据所述第二标识向所述第一接入交换机发送第四请求,所述第四请求包括所述第一数据,所述第四请求用于所述第一接入交换机向所述第一计算服务器发送所述第一数据,所述第一数据用于所述第一计算服务器存储所述第一数据。
3.一种基于VXLAN网络的通信方法,其特征在于,所述方法应用于基于VXLAN网络的通信系统中的第一接入交换机,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,所述第一接入交换机为所述M个接入交换机中的任一接入交换机,M为大于1的整数,所述方法包括:
接收来自所述核心交换机的第二请求,所述第二请求包括第一标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备;
向第一计算服务器发送第五请求,所述第五请求包括所述第一标识、所述第三标识和所述第四标识,所述第一计算服务器为所述第一接入交换机对应的计算服务器;
接收来自所述第一计算服务器的第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
向所述核心交换机发送第一信息,所述第一信息包括所述第一数据、所述第一标识和所述第四标识,所述第一数据、所述第一标识和所述第四标识用于所述核心交换机通过所述第一VXLAN交换机和所述第一网关设备向所述第一终端设备发送所述第一数据。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
接收来自所述核心交换机的第四请求,所述第四请求包括所述第一数据;
向所述第一计算服务器发送所述第一数据,所述第一数据用于所述第一计算服务器存储所述第一数据。
5.一种基于VXLAN网络的通信方法,其特征在于,所述方法应用于基于VXLAN网络的通信系统中的第一计算服务器,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,所述第一计算服务器为所述M个计算服务器中的任一计算服务器,M为大于1的整数,所述方法包括:
接收来自第一接入交换机的第五请求,所述第五请求包括第一标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
向所述第一接入交换机发送第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据,所述第一数据、所述第一标识和所述第四标识用于所述第一接入交换机通过所述核心交换机、所述第一VXLAN交换机和所述第一网关设备向所述第一终端设备发送所述第一数据。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
接收来自所述第一接入交换机的所述第一数据;
存储所述第一数据。
7.一种通信装置,其特征在于,所述装置应用于基于VXLAN网络的通信系统中的核心交换机,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,M为大于1的整数,所述装置包括:
接收单元,用于接收来自所述第一VXLAN交换机的第一请求,所述第一请求包括第一标识、第二标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第二标识为第一计算服务器的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一计算服务器为所述M个计算服务器中的任一计算服务器;
发送单元,用于根据所述第二标识向第一接入交换机发送第二请求,所述第二请求包括所述第一标识、所述第三标识和所述第四标识,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
所述接收单元,还用于接收来自所述第一接入交换机的第一信息,所述第一信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
所述发送单元,还用于根据所述第四标识向所述第一VXLAN交换机发送所述第一数据和所述第一标识,所述第一数据和所述第一标识用于所述第一VXLAN交换机通过所述第一网关设备向所述第一终端设备发送所述第一数据。
8.一种通信装置,其特征在于,所述装置应用于基于VXLAN网络的通信系统中的第一接入交换机,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,所述第一接入交换机为所述M个接入交换机中的任一接入交换机,所述装置包括:
接收单元,用于接收来自所述核心交换机的第二请求,所述第二请求包括第一标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备;
发送单元,用于向第一计算服务器发送第五请求,所述第五请求包括所述第一标识、所述第三标识和所述第四标识,所述第一计算服务器为所述第一接入交换机对应的计算服务器;
所述接收单元,还用于接收来自所述第一计算服务器的第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
所述发送单元,还用于向所述核心交换机发送第一信息,所述第一信息包括所述第一数据、所述第一标识和所述第四标识,所述第一数据、所述第一标识和所述第四标识用于所述核心交换机通过所述第一VXLAN交换机和所述第一网关设备向所述第一终端设备发送所述第一数据。
9.一种通信装置,其特征在于,所述装置应用于基于VXLAN网络的通信系统中的第一计算服务器,所述通信系统包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,所述第一计算服务器为所述M个计算服务器中的任一计算服务器,M为大于1的整数,所述装置包括:
接收单元,用于接收来自第一接入交换机的第五请求,所述第五请求包括第一标识、第三标识和第四标识,所述第一标识为第一终端设备的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
发送单元,用于向所述第一接入交换机发送第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据,所述第一数据、所述第一标识和所述第四标识用于所述第一接入交换机通过所述核心交换机、所述第一VXLAN交换机和所述第一网关设备向所述第一终端设备发送所述第一数据。
10.一种基于VXLAN网络的通信系统,其特征在于,包括第一层网络和第二层网络,所述第一层网络包括多个VXLAN网络,第一VXLAN网络包括第一VXLAN交换机和第一网关设备,所述第二层网络包括核心交换机、M个接入交换机和M个计算服务器,所述第一VXLAN网络为所述多个VXLAN网络中的任一VXLAN网络,所述M个接入交换机与所述M个计算服务器之间一一对应,所述接入交换机与所述VXLAN交换机通过所述核心交换机建立VXLAN隧道,M为大于1的整数,包括:
所述第一网关设备,用于接收来自第一终端设备的第六请求,向所述第一VXLAN交换机发送第七请求,所述第六请求包括第一标识、第二标识和第三标识,所述第七请求包括所述第一标识、所述第二标识、所述第三标识和第四标识,所述第一标识为所述第一终端设备的标识,所述第二标识为第一计算服务器的标识,所述第三标识为所述第一终端设备获取数据的标识,所述第四标识为所述第一VXLAN网络的标识,所述第一终端设备为接入所述第一网关设备的任一终端设备,所述第一计算服务器为所述M个计算服务器中的任一计算服务器;
所述第一VXLAN交换机,用于向所述核心交换机发送第一请求,所述第一请求包括所述第一标识、所述第二标识、所述第三标识和所述第四标识;
所述核心交换机,用于根据所述第二标识向第一接入交换机发送第二请求,所述第二请求包括所述第一标识、所述第三标识和所述第四标识,所述第一接入交换机为所述第一计算服务器对应的接入交换机;
所述第一接入交换机,用于向所述第一计算服务器发送第五请求,所述第五请求包括所述第一标识、所述第三标识和所述第四标识;
所述第一计算服务器,用于向所述第一接入交换机发送第二信息,所述第二信息包括第一数据、所述第一标识和所述第四标识,所述第一数据为所述第三标识对应的数据;
所述第一接入交换机,还用于向所述核心交换机发送第一信息,所述第一信息包括所述第一数据、所述第一标识和所述第四标识;
所述核心交换机,还用于根据所述第四标识向所述第一VXLAN交换机发送所述第一数据和所述第一标识;
所述第一VXLAN交换机,还用于向所述第一网关设备发送所述第一数据和所述第一标识;
所述第一网关设备,还用于根据所述第一标识向所述第一终端设备发送所述第一数据。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311152438.7A CN117354088A (zh) | 2023-09-07 | 2023-09-07 | 一种基于vxlan网络的通信方法、装置及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311152438.7A CN117354088A (zh) | 2023-09-07 | 2023-09-07 | 一种基于vxlan网络的通信方法、装置及系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN117354088A true CN117354088A (zh) | 2024-01-05 |
Family
ID=89354819
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202311152438.7A Pending CN117354088A (zh) | 2023-09-07 | 2023-09-07 | 一种基于vxlan网络的通信方法、装置及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN117354088A (zh) |
-
2023
- 2023-09-07 CN CN202311152438.7A patent/CN117354088A/zh active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9965317B2 (en) | Location-aware virtual service provisioning in a hybrid cloud environment | |
US11509577B2 (en) | Linking resource instances to virtual network in provider network environments | |
CN109462534B (zh) | 区域互联控制器、区域互联控制方法以及计算机存储介质 | |
US10389542B2 (en) | Multicast helper to link virtual extensible LANs | |
KR101912073B1 (ko) | 가상화된 네트워크와 비-가상화된 네트워크 간 가상화 게이트웨이 | |
CN107113219B (zh) | 支持虚拟环境中的vlan标记的系统和方法 | |
CN108111383B (zh) | 一种基于sdn的跨域容器虚拟网络组建方法 | |
CN109194502B (zh) | 多租户容器云计算系统的管理方法 | |
CN110301104B (zh) | 一种光线路终端olt设备虚拟方法及相关设备 | |
CN107911463B (zh) | 一种业务跨云架构及其创建方法、管理方法 | |
US20170257269A1 (en) | Network controller with integrated resource management capability | |
CN109716717A (zh) | 从软件定义的网络控制器管理虚拟端口信道交换机对等体 | |
CN112910685B (zh) | 实现对容器网络统一管理的方法及装置 | |
CN111327668B (zh) | 网络管理方法、装置、设备和存储介质 | |
CN109688241B (zh) | 基于SDN的IPv4/IPv6双栈转换方法和系统 | |
US9166947B1 (en) | Maintaining private connections during network interface reconfiguration | |
CN105704042A (zh) | 报文处理方法、bng及bng集群系统 | |
CN111510310A (zh) | 公有云架构下的网络模式实现方法和装置 | |
CN109450768B (zh) | 容器互联的方法及用于容器互联的系统 | |
CN113973022A (zh) | 通信方法、cp设备及nat设备 | |
CN115185637A (zh) | PaaS组件管理端和虚拟机代理的通信方法及装置 | |
CN117354088A (zh) | 一种基于vxlan网络的通信方法、装置及系统 | |
CN116582516B (zh) | 数据传输方法、设备、系统、介质及程序产品 | |
US20240098088A1 (en) | Resource allocation for virtual private label clouds | |
CN116132542A (zh) | 容器网络管理方法、容器网络插件以及相关设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication |