JP2017195438A - Communication management method, communication management program, and information processing apparatus - Google Patents
Communication management method, communication management program, and information processing apparatus Download PDFInfo
- Publication number
- JP2017195438A JP2017195438A JP2016083006A JP2016083006A JP2017195438A JP 2017195438 A JP2017195438 A JP 2017195438A JP 2016083006 A JP2016083006 A JP 2016083006A JP 2016083006 A JP2016083006 A JP 2016083006A JP 2017195438 A JP2017195438 A JP 2017195438A
- Authority
- JP
- Japan
- Prior art keywords
- virtual
- virtual machine
- network interface
- broadcast packet
- machine
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
本発明は、仮想ネットワークの通信を管理する技術に関する。 The present invention relates to a technique for managing communication in a virtual network.
物理マシンにおいて稼働する仮想マシンは、物理マシン内に構築された仮想ネットワークを介して他の仮想マシンおよび物理NIC(Network Interface Card)に仮想的に接続され、他の仮想マシンおよび物理マシン外の装置等との通信を行う。 A virtual machine operating in a physical machine is virtually connected to another virtual machine and a physical NIC (Network Interface Card) via a virtual network built in the physical machine, and the other virtual machine and a device outside the physical machine. Communicate with the etc.
物理マシン内に構築される仮想ネットワークの接続構成は、仮想ネットワークの規模が大きくなるほど複雑になる。仮想ネットワークの接続構成の特定に関して、或る文献は、仮想マシン間で送受信されるパケットを収集してトラフィックおよび経路の解析を行う技術を開示する。 The connection configuration of a virtual network built in a physical machine becomes more complex as the size of the virtual network increases. With regard to specifying the connection configuration of a virtual network, a document discloses a technique for collecting packets transmitted and received between virtual machines and analyzing traffic and routes.
但し、この技術は、仮想マシン等を稼働させる物理マシンとは別に監視用の装置を設けることを前提としている。 However, this technique is based on the premise that a monitoring device is provided separately from a physical machine that operates a virtual machine or the like.
本発明の目的は、1つの側面では、物理マシン内に構築された仮想ネットワークの接続構成をより簡単な方法で特定するための技術を提供することである。 In one aspect, an object of the present invention is to provide a technique for specifying a connection configuration of a virtual network built in a physical machine in a simpler manner.
本発明に係る通信管理方法は、複数の物理ネットワークインタフェースを有するコンピュータであって、コンピュータにおいて稼働する複数の仮想マシンの仮想ネットワークインタフェースから出力されるパケットが、コンピュータにおいて稼働する複数の仮想スイッチのうち1の仮想スイッチを経由して当該1の仮想スイッチに対応する物理ネットワークインタフェースから送信されるコンピュータにおいて実行される。そして、本通信管理方法は、複数の仮想マシンのうち第1の仮想マシンが、複数の仮想マシンのうち第2の仮想マシンに対して、ブロードキャストパケットの送信要求を送信し、第2の仮想マシンが送信したブロードキャストパケットを、第1の仮想マシンが有する複数の仮想ネットワークインタフェースのうちいずれかの仮想ネットワークインタフェースにて受信し、複数の仮想スイッチのうち、ブロードキャストパケットを受信した仮想ネットワークインタフェースに接続される仮想スイッチを特定し、特定された当該仮想スイッチに対応する第1の物理ネットワークインタフェースの識別子に関連付けて、第2の仮想マシンの識別子を登録する処理を含む。 The communication management method according to the present invention is a computer having a plurality of physical network interfaces, and a packet output from a virtual network interface of a plurality of virtual machines operating on the computer is out of a plurality of virtual switches operating on the computer. It is executed in a computer that is transmitted from a physical network interface corresponding to the one virtual switch via one virtual switch. In this communication management method, the first virtual machine among the plurality of virtual machines transmits a broadcast packet transmission request to the second virtual machine among the plurality of virtual machines, and the second virtual machine The broadcast packet transmitted by the first virtual machine is received by one of the virtual network interfaces of the first virtual machine, and is connected to the virtual network interface that has received the broadcast packet among the plurality of virtual switches. And a process of registering the identifier of the second virtual machine in association with the identifier of the first physical network interface corresponding to the identified virtual switch.
1つの側面では、物理マシン内に構築された仮想ネットワークの接続構成をより簡単な方法で特定できるようになる。 In one aspect, a connection configuration of a virtual network built in a physical machine can be specified by a simpler method.
図1に、本実施の形態の情報処理装置1のハードウエア構成図を示す。情報処理装置1は、例えばRAM(Random Access Memory)であるメモリ11と、CPU(Central Processing Unit)12と、HDD(Hard Disk Drive)13と、NIC#1乃至#n(nは自然数)とを有する。CPU12はメモリ11に接続され、HDD13はCPU12に接続され、NIC#1乃至#nはCPU12に接続される。NIC#1乃至#nは物理NICである。なお、図1の例ではHDD13が使用されているが、その他の記憶装置(例えば、SSD(Solid State Drive)或いはフラッシュメモリ等)を使用してもよい。
FIG. 1 shows a hardware configuration diagram of the
図2に、本実施の形態の情報処理装置1において構築される仮想ネットワークを示す。情報処理装置1においては、VM(Virtual Machine)#1乃至#m(mは自然数)と、管理VM120と、vSW(virtual SWitch)#1乃至#nとがハイパバイザ(すなわち、仮想化ソフトウエアのプロセス)上で実行される。
FIG. 2 shows a virtual network constructed in the
VM#1乃至#mの各々は、1又は複数のvNIC(virtual Network Interface Card)を有する。管理VM120は、vNIC#1乃至#nを有する。管理VM120とVM#1乃至#mとは、管理用の仮想ネットワーク110を介して仮想的に接続される。各vNICには一意のMACアドレスが割り振られる。なお、各VMが有するvNICの数に限定は無い。
Each of the
vSW#1乃至#nの各々は、1又は複数のvNICに仮想的に接続される。また、vSW#1乃至#nの各々は、1のNICに仮想的に接続される。本実施の形態においては、vSWとNICとが1対1で対応する。
Each of the
破線の矩形はハイパバイザの制御範囲を表す。 The dashed rectangle represents the control range of the hypervisor.
図3に、管理VM120の機能ブロック図を示す。管理VM120は、制御部121と、ネットワーク処理部122と、管理表処理部123と、第1管理表格納部124と、第2管理表格納部125と、vNIC#1乃至#nとを有する。制御部121と、ネットワーク処理部122と、管理表処理部123と、vNIC#1乃至#nとは、HDD13に格納されたプログラムがメモリ11にロードされCPU12に実行されることで実現される。第1管理表格納部124および第2管理表格納部125は、例えばHDD13に設けられる。
FIG. 3 shows a functional block diagram of the
制御部121は、ネットワーク処理部122から受け取ったパケット(本実施の形態においては、IP(Internet Protocol)パケット)の内容に応じた処理等を実行する。ネットワーク処理部122は、vNIC#1乃至#nによるパケットの送受信を制御する処理等を実行する。管理表処理部123は、第1管理表格納部124に格納されている管理表を生成、更新および削除する処理、並びに、第1管理表格納部124に格納されている管理表と第2管理表格納部125に格納されている管理表とを比較する処理等を実行する。なお、第1管理表格納部124には、管理VM120の処理によって特定された接続構成を表す管理表が格納される。第2管理表格納部125には、予め管理者によって指定された接続構成を表す管理表が格納される。
The
図4に、VM#1乃至#mの機能ブロック図を示す。VM#1乃至#mは、制御部131と、ネットワーク処理部132と、1又は複数のvNIC(図4の例では、vNIC#1およびvNIC#2)とを有する。制御部131と、ネットワーク処理部132と、vNIC#1およびvNIC#2とは、HDD13に格納されたプログラムがメモリ11にロードされCPU12に実行されることで実現される。
FIG. 4 shows a functional block diagram of the
制御部131は、ネットワーク処理部132から受け取ったパケットの内容に応じた処理等を実行する。ネットワーク処理部132は、1又は複数のvNICによるパケットの送受信を制御する処理等を実行する。
The
次に、図5乃至図16を用いて、情報処理装置1の動作を説明する。
Next, the operation of the
まず、情報処理装置1においてVM#1乃至#mとvSW#1乃至#nとが動作している状態において、ハイパバイザが管理VM120を起動する(図5:ステップS1)。
First, in a state where
稼働を開始した管理VM120の制御部121は、VM#1乃至#mのvNICのうち接続先のNICが不明であるvNICが有るか判定する(ステップS3)。接続先のNICが不明であるvNICが無い場合(ステップS5:Noルート)、処理は終了する。
The
一方、接続先のNICが不明であるvNICが有る場合(ステップS5:Yesルート)、管理VM120の制御部121は、管理VM120の各vNICでのパケットキャプチャを開始させるための指示をネットワーク処理部122に出力する(ステップS7)。
On the other hand, when there is a vNIC whose connection destination NIC is unknown (step S5: Yes route), the
管理VM120のネットワーク処理部122は、制御部121からの指示に応じ、管理VM120の各vNICにパケットキャプチャを開始させる(ステップS9)。これに応じ、管理VM120の各vNICは、送受信されるパケットのキャプチャを開始する。
In response to an instruction from the
管理VM120の制御部121は、接続先のNICが不明であるvNIC(以下、対象vNICと呼ぶ)を有するVM(以下、対象VMと呼ぶ)に、対象vNICからブロードキャストパケットを送信させるための指示をネットワーク処理部122に出力する(ステップS11)。
The
管理VM120のネットワーク処理部122は、制御部121からの指示に応じ、ブロードキャストパケットの送信要求を、管理用の仮想ネットワーク110を介して対象VMに送信する(ステップS13)。ブロードキャストパケットの送信要求は、対象vNICの指定を含む。
In response to an instruction from the
管理用の仮想ネットワーク110は、管理VM120とVM#1乃至#mとが保守等のため通信を行う際に使用される仮想ネットワークである。これに対して、本実施の形態において接続構成が特定される仮想ネットワークは、それ以外の目的で(例えば、VM#1乃至#mが情報処理装置1の外部の装置との通知を行うために)通信を行う際に使用される仮想ネットワークである。
The management
ここで、図6を用いて、ブロードキャストパケットの送信要求を受信した対象VMが実行する処理を説明する。 Here, a process executed by the target VM that has received a broadcast packet transmission request will be described with reference to FIG.
まず、対象VMのネットワーク処理部132は、ブロードキャストパケットの送信要求を管理VM120から受信し、制御部131に出力する(図6:ステップS41)。
First, the
対象VMの制御部131は、ブロードキャストパケットの送信要求を受け取ると、送信要求において指定された対象vNICからブロードキャストパケットを送信するための指示をネットワーク処理部132に出力する(ステップS43)。
When receiving the broadcast packet transmission request, the
対象VMのネットワーク処理部132は、制御部131からの指示に応じ、対象vNICからブロードキャストパケットを送信する(ステップS45)。そして処理は終了する。
The
例えば図7に示すように、対象VMがVM#3であり、対象vNICがVM#3のvNIC#1であるとする。VM#3がvNIC#1からブロードキャストパケットを送信すると、vSW#1がブロードキャストパケットを受信し、vSW#1はVM#1のvNIC#1、VM#2のvNIC#1、管理VM120のvNIC#1およびNIC#1にブロードキャストパケットを転送する。これにより、管理VM120が送信要求の応答としてブロードキャストパケットを受信することができる。
For example, as illustrated in FIG. 7, it is assumed that the target VM is
図5の説明に戻り、管理VM120のネットワーク処理部122は、対象VMの対象vNICから送信されたブロードキャストパケットを、管理VM120のvNIC#1乃至vNIC#nのうちいずれかのvNICで受信する(ステップS15)。
Returning to the description of FIG. 5, the
管理VM120のネットワーク処理部122は、制御部121に、ブロードキャストパケットを受信したvNICの識別子と、ブロードキャストパケットに含まれる送信元MACアドレスとを通知する(ステップS17)。処理は端子Aを介して図8のステップS19の説明に移行する。
The
図8の説明に移行し、管理VM120の制御部121は、ブロードキャストパケットを受信したvNICの識別子と、ブロードキャストパケットに含まれる送信元MACアドレスとをネットワーク処理部122から受け取り(ステップS19)、メモリ11に格納する。
Shifting to the description of FIG. 8, the
管理VM120の制御部121は、管理VM120の各vNICでのパケットキャプチャを停止させるための指示をネットワーク処理部122に出力する(ステップS21)。
The
管理VM120のネットワーク処理部122は、制御部121からの指示に応じ、管理VM120の各vNICにパケットキャプチャを停止させる(ステップS23)。
In response to an instruction from the
管理VM120の制御部121は、メモリ11に格納したMACアドレスと、ハイパバイザから取得した対象vNICのMACアドレスとを比較する(ステップS25)。ハイパバイザは各VMにおける各vNICのMACアドレスを管理しているため、例えばハイパバイザに対象vNICの識別子を通知することで、対応するMACアドレスを取得することができる。この処理はよく知られているので、ここでは詳細な説明を省略する。
The
管理VM120の制御部121は、メモリ11に格納したMACアドレスと、ハイパバイザから取得した対象vNICのMACアドレスとが一致するか判定する(ステップS27)。メモリ11に格納したMACアドレスと、ハイパバイザから取得した対象vNICのMACアドレスとが一致しない場合(ステップS27:Noルート)、処理は端子Bを介して図5のステップS3に移行する。
The
一方、メモリ11に格納したMACアドレスと、ハイパバイザから取得した対象vNICのMACアドレスとが一致する場合(ステップS27:Yesルート)、管理VM120の制御部121は、以下の処理を実行する。具体的には、管理VM120の制御部121は、第1管理表格納部124に格納されている管理表を更新するための指示を管理表処理部123に出力する(ステップS29)。本指示は、ブロードキャストパケットを受信したvNICに接続されているvSWの識別子と、対象VMの識別子と、対象vNICの識別子およびMACアドレスとを含む。
On the other hand, when the MAC address stored in the
管理VM120の管理表処理部123は、制御部121からの指示に応じ、ブロードキャストパケットを受信したvNICに接続されたvSWの識別子および当該vSWに対応するNICの識別子に対応付けて、対象VMの識別子と対象vNICの識別子およびMACアドレスとを第1管理表格納部124に格納する(ステップS31)。そして処理は端子Bを介して図5のステップS3に移行する。
In response to an instruction from the
以上のように、接続先のNICが不明であるvNICが無くなるまで処理が実行され、第1管理表格納部124に格納されている管理表が完成する。これにより、第1管理表格納部124に格納されている管理表と第2管理表格納部125に予め格納されている管理表とを比較することができるようになる。
As described above, the processing is executed until there is no vNIC whose connection destination NIC is unknown, and the management table stored in the first management
ここで、図9乃至図12を用いて、第1管理表格納部124に格納される管理表の状態遷移を説明する。
Here, the state transition of the management table stored in the first management
図9に、初期状態における管理表を示す。初期状態においては、各VMのvNICの接続先のNICが一切判明していない。上で説明したように、本実施の形態においてはvSWとNICとが1対1で対応するが、この対応関係についての情報はハイパバイザから取得され、管理表に書き込まれる。 FIG. 9 shows a management table in the initial state. In the initial state, the NIC to which the vNIC of each VM is connected is not known at all. As described above, in this embodiment, vSW and NIC correspond one-to-one, but information about this correspondence is acquired from the hypervisor and written in the management table.
図10に、VM#1のvNICおよびVM#2のvNICの接続先を特定した状態を示す。図10においては、NIC#1(MACアドレスはAAA)にvSW#1が接続され、vSW#1にVM#1のvNIC#1(MACアドレスはaaa)とVM#2のvNIC#1(MACアドレスはbbb)とが接続されていることが示されている。また、NIC#2(MACアドレスはBBB)にvSW#2が接続され、vSW#2にVM#2のvNIC#2(MACアドレスはccc)が接続されていることが示されている。
FIG. 10 shows a state where the connection destination of the vNIC of
そして、図7に示したようにブロードキャストパケットが送信された結果、VM#3のvNICの接続先が特定され、管理表は図11に示す状態に遷移する。図11においては、vSW#1にVM#3のvNIC#1(MACアドレスはddd)が接続され、vSW#2にVM#3のvNIC#2(MACアドレスはeee)が接続されていることが示されている。
Then, as a result of the transmission of the broadcast packet as shown in FIG. 7, the connection destination of the vNIC of
最終的には各VMの各vNICの接続先が特定され、管理表は図12に示す状態になる。なお、第2管理表格納部125に格納される管理表のフォーマットは第1管理表格納部124に格納される管理表のフォーマットと同じである。
Finally, the connection destination of each vNIC of each VM is specified, and the management table is in the state shown in FIG. The format of the management table stored in the second management
次に、図13乃至図16を用いて、図5乃至図12を用いて説明した処理を実行した後に管理VM120の管理表処理部123が実行する処理について説明する。
Next, processing executed by the management
まず、管理VM120の管理表処理部123は、第1管理表格納部124に格納されている管理表と、第2管理表格納部125に格納されている管理表とを比較する(図13:ステップS51)。
First, the management
管理VM120の管理表処理部123は、第1管理表格納部124に格納されている管理表と、第2管理表格納部125に格納されている管理表とが同一であるか判定する(ステップS53)。第1管理表格納部124に格納されている管理表と、第2管理表格納部125に格納されている管理表とが同一である場合(ステップS53:Yesルート)、処理は終了する。
The management
一方、第1管理表格納部124に格納されている管理表と、第2管理表格納部125に格納されている管理表とが同一ではない場合(ステップS53:Noルート)、管理VM120の管理表処理部123は、両者の相違点を示すデータを生成し、生成したデータを含む通知を管理者の端末に送信する(ステップS55)。そして処理は終了する。
On the other hand, when the management table stored in the first management
例えば図14に示すデータが第1管理表格納部124に格納されており、図15に示すデータが第2管理表格納部125に格納されているとする。この場合、3行目のデータと6行目のデータに相違が有るので、例えば図16に示すような、両者の相違点を示すデータが生成され、生成されたデータを含む通知が管理者の端末に送信される。
For example, assume that the data shown in FIG. 14 is stored in the first management
以上のような処理を実行すれば、物理マシン内に構築された仮想ネットワークの接続構成を、監視用の装置等を設けることなく、簡単な方法で特定することができるようになる。 By executing the processing as described above, the connection configuration of the virtual network constructed in the physical machine can be specified by a simple method without providing a monitoring device or the like.
また、実際の接続構成と管理者が指定する接続構成とが異なっている場合には管理者の端末に通知が送信されるので、管理者の作業によって所望の接続構成に直すことができるようになる。これにより、パケットロスや特定のNICにおけるトラフィック過多等の問題の発生を防ぐことができる。 Also, if the actual connection configuration and the connection configuration specified by the administrator are different, a notification is sent to the administrator's terminal so that the administrator can restore the desired connection configuration. Become. As a result, problems such as packet loss and excessive traffic in a specific NIC can be prevented.
以上本発明の一実施の形態を説明したが、本発明はこれに限定されるものではない。例えば、上で説明した情報処理装置1の機能ブロック構成は実際のプログラムモジュール構成に一致しない場合もある。
Although one embodiment of the present invention has been described above, the present invention is not limited to this. For example, the functional block configuration of the
また、上で説明した各テーブルの構成は一例であって、上記のような構成でなければならないわけではない。さらに、処理フローにおいても、処理結果が変わらなければ処理の順番を入れ替えることも可能である。さらに、並列に実行させるようにしても良い。 Further, the configuration of each table described above is an example, and the configuration as described above is not necessarily required. Further, in the processing flow, the processing order can be changed if the processing result does not change. Further, it may be executed in parallel.
また、アプリケーションが使用する物理ポートを特定するケースに対しても、本実施の形態を適用可能である。 The present embodiment can also be applied to a case where a physical port used by an application is specified.
また、VM#1乃至#mの各々が有するvNICの数が1である場合には、第1管理表格納部124における管理表に、vNICの識別子を登録しなくてもよい。
Further, when the number of vNICs included in each of the
以上述べた本発明の実施の形態をまとめると、以下のようになる。 The embodiment of the present invention described above is summarized as follows.
本実施の形態に係る通信管理方法は、複数の物理ネットワークインタフェースを有するコンピュータであって、コンピュータにおいて稼働する複数の仮想マシンの仮想ネットワークインタフェースから出力されるパケットが、コンピュータにおいて稼働する複数の仮想スイッチのうち1の仮想スイッチを経由して当該1の仮想スイッチに対応する物理ネットワークインタフェースから送信されるコンピュータにおいて実行される。そして、本通信管理方法は、複数の仮想マシンのうち第1の仮想マシン(例えば、実施の形態における管理VM120)が、(A)複数の仮想マシンのうち第2の仮想マシン(例えば、実施の形態におけるVM#1乃至#m)に対して、ブロードキャストパケットの送信要求を送信し、(B)第2の仮想マシンが送信したブロードキャストパケットを、第1の仮想マシンが有する複数の仮想ネットワークインタフェースのうちいずれかの仮想ネットワークインタフェースにて受信し、(C)複数の仮想スイッチのうち、ブロードキャストパケットを受信した仮想ネットワークインタフェースに接続される仮想スイッチを特定し、特定された当該仮想スイッチに対応する第1の物理ネットワークインタフェースの識別子に関連付けて、第2の仮想マシンの識別子を登録する処理を含む。
The communication management method according to the present embodiment is a computer having a plurality of physical network interfaces, and a plurality of virtual switches in which packets output from virtual network interfaces of a plurality of virtual machines operating in the computer are operated in the computer It is executed in a computer transmitted from a physical network interface corresponding to the one virtual switch through one virtual switch. In this communication management method, the first virtual machine (for example, the
このような処理を実行することで、コンピュータにおいて構築された仮想ネットワークの接続構成を特定できるようになる。 By executing such processing, the connection configuration of the virtual network constructed in the computer can be specified.
また、複数の仮想マシンのうち第1の仮想マシン以外の仮想マシンの各々は、複数の仮想ネットワークインタフェースを有してもよい。そして、本通信管理方法は、第1の仮想マシンが、(D)ブロードキャストパケットが含む送信元アドレスに基づき、第2の仮想マシンがブロードキャストパケットの送信に使用した第1の仮想ネットワークインタフェースを特定する処理をさらに実行してもよい。そして、第2の仮想マシンの識別子を登録する処理において、第1の物理ネットワークインタフェースの識別子に対応付けて、第1の仮想ネットワークインタフェースの識別子をさらに登録してもよい。 Each of the virtual machines other than the first virtual machine among the plurality of virtual machines may have a plurality of virtual network interfaces. In the communication management method, the first virtual machine specifies the first virtual network interface used by the second virtual machine for transmitting the broadcast packet based on the transmission source address included in the broadcast packet (D). Processing may be further performed. Then, in the process of registering the identifier of the second virtual machine, the identifier of the first virtual network interface may be further registered in association with the identifier of the first physical network interface.
複数の仮想マシンの各々が複数の仮想ネットワークインタフェースを有する場合であっても、仮想ネットワークの接続構成を特定できるようになる。 Even when each of the plurality of virtual machines has a plurality of virtual network interfaces, the connection configuration of the virtual network can be specified.
また、本通信管理方法は、第1の仮想マシンが、(E)ブロードキャストパケットが含む送信元アドレスと、予め取得した、第2の仮想マシンに割り当てられたアドレスとが一致するか判定する処理をさらに実行してもよい。そして、ブロードキャストパケットが含む送信元アドレスと第2の仮想マシンに割り当てられたアドレスとが一致する場合、第2の仮想マシンの識別子を登録する処理を実行してもよい。 Also, in the communication management method, the first virtual machine (E) performs a process of determining whether or not the source address included in the broadcast packet matches the address assigned in advance to the second virtual machine. Further, it may be executed. Then, when the source address included in the broadcast packet matches the address assigned to the second virtual machine, a process of registering the identifier of the second virtual machine may be executed.
第2の仮想マシン以外の仮想マシンが第1の仮想マシンに対してパケットを送信してくる可能性がある場合に誤って登録をすることを防げるようになる。 When there is a possibility that a virtual machine other than the second virtual machine may transmit a packet to the first virtual machine, it is possible to prevent erroneous registration.
また、本通信管理方法は、第1の仮想マシンが、(F)第2の仮想マシンが、第1の物理ネットワークインタフェースを使用する仮想マシンとして予め指定された仮想マシンと同じであるか判定し、(G)第2の仮想マシンが予め指定された仮想マシンと同じではない場合、接続が誤っていることを示すデータを出力する処理をさらに含んでもよい。 In the communication management method, the first virtual machine determines whether the (F) second virtual machine is the same as a virtual machine designated in advance as a virtual machine that uses the first physical network interface. (G) When the second virtual machine is not the same as the virtual machine designated in advance, it may further include a process of outputting data indicating that the connection is incorrect.
誤った接続構成は、パケットロスやトラフィック過多等の問題を生じさせるが、上で述べたような処理を実行すれば、このような問題が発生することを防げるようになる。 An incorrect connection configuration causes problems such as packet loss and excessive traffic. However, if the processing described above is executed, such problems can be prevented from occurring.
なお、上記方法による処理をコンピュータに実行させるためのプログラムを作成することができ、当該プログラムは、例えばフレキシブルディスク、CD−ROM、光磁気ディスク、半導体メモリ、ハードディスク等のコンピュータ読み取り可能な記憶媒体又は記憶装置に格納される。尚、中間的な処理結果はメインメモリ等の記憶装置に一時保管される。 A program for causing a computer to execute the processing according to the above method can be created. The program can be a computer-readable storage medium such as a flexible disk, CD-ROM, magneto-optical disk, semiconductor memory, or hard disk It is stored in a storage device. The intermediate processing result is temporarily stored in a storage device such as a main memory.
以上の実施例を含む実施形態に関し、さらに以下の付記を開示する。 The following supplementary notes are further disclosed with respect to the embodiments including the above examples.
(付記1)
複数の物理ネットワークインタフェースを有するコンピュータであって、前記コンピュータにおいて稼働する複数の仮想マシンの仮想ネットワークインタフェースから出力されるパケットが、前記コンピュータにおいて稼働する複数の仮想スイッチのうち1の仮想スイッチを経由して当該1の仮想スイッチに対応する物理ネットワークインタフェースから送信されるコンピュータにおいて実行される通信管理方法であって、
前記複数の仮想マシンのうち第1の仮想マシンが、
前記複数の仮想マシンのうち第2の仮想マシンに対して、ブロードキャストパケットの送信要求を送信し、
前記第2の仮想マシンが送信した前記ブロードキャストパケットを、前記第1の仮想マシンが有する複数の仮想ネットワークインタフェースのうちいずれかの仮想ネットワークインタフェースにて受信し、
前記複数の仮想スイッチのうち、前記ブロードキャストパケットを受信した仮想ネットワークインタフェースに接続される仮想スイッチを特定し、特定された当該仮想スイッチに対応する第1の物理ネットワークインタフェースの識別子に関連付けて、前記第2の仮想マシンの識別子を登録する、
処理を実行する通信管理方法。
(Appendix 1)
A computer having a plurality of physical network interfaces, wherein a packet output from a virtual network interface of a plurality of virtual machines operating on the computer passes through one virtual switch of the plurality of virtual switches operating on the computer. A communication management method executed in a computer transmitted from a physical network interface corresponding to the one virtual switch,
A first virtual machine of the plurality of virtual machines is
A broadcast packet transmission request is transmitted to a second virtual machine among the plurality of virtual machines,
Receiving the broadcast packet transmitted by the second virtual machine at any one of a plurality of virtual network interfaces of the first virtual machine;
A virtual switch connected to the virtual network interface that has received the broadcast packet is identified from among the plurality of virtual switches, and is associated with an identifier of a first physical network interface corresponding to the identified virtual switch. Register the identifier of
A communication management method for executing processing.
(付記2)
前記複数の仮想マシンのうち前記第1の仮想マシン以外の仮想マシンの各々は、複数の仮想ネットワークインタフェースを有し、
前記第1の仮想マシンが、
前記ブロードキャストパケットが含む送信元アドレスに基づき、前記第2の仮想マシンが前記ブロードキャストパケットの送信に使用した第1の仮想ネットワークインタフェースを特定する、
処理をさらに実行し、
前記第2の仮想マシンの識別子を登録する処理において、
前記第1の物理ネットワークインタフェースの識別子に対応付けて、前記第1の仮想ネットワークインタフェースの識別子をさらに登録する、
付記1記載の通信管理方法。
(Appendix 2)
Each of the virtual machines other than the first virtual machine among the plurality of virtual machines has a plurality of virtual network interfaces,
The first virtual machine is
Identifying a first virtual network interface used by the second virtual machine to transmit the broadcast packet based on a source address included in the broadcast packet;
Perform further processing,
In the process of registering the identifier of the second virtual machine,
Further registering the identifier of the first virtual network interface in association with the identifier of the first physical network interface;
The communication management method according to
(付記3)
前記第1の仮想マシンが、
前記ブロードキャストパケットが含む送信元アドレスと、予め取得した、前記第2の仮想マシンに割り当てられたアドレスとが一致するか判定する、
処理をさらに実行し、
前記ブロードキャストパケットが含む送信元アドレスと前記第2の仮想マシンに割り当てられたアドレスとが一致する場合、前記第2の仮想マシンの識別子を登録する処理を実行する、
付記2記載の通信管理方法。
(Appendix 3)
The first virtual machine is
Determining whether a source address included in the broadcast packet matches an address assigned in advance to the second virtual machine,
Perform further processing,
When the source address included in the broadcast packet matches the address assigned to the second virtual machine, a process of registering the identifier of the second virtual machine is executed.
The communication management method according to
(付記4)
前記第1の仮想マシンが、
前記第2の仮想マシンが、前記第1の物理ネットワークインタフェースを使用する仮想マシンとして予め指定された仮想マシンと同じであるか判定し、
前記第2の仮想マシンが前記予め指定された仮想マシンと同じではない場合、接続が誤っていることを示すデータを出力する、
処理をさらに実行する付記1記載の通信管理方法。
(Appendix 4)
The first virtual machine is
Determining whether the second virtual machine is the same as a virtual machine designated in advance as a virtual machine using the first physical network interface;
If the second virtual machine is not the same as the pre-designated virtual machine, output data indicating that the connection is incorrect;
The communication management method according to
(付記5)
複数の物理ネットワークインタフェースを有するコンピュータであって、前記コンピュータにおいて稼働する複数の仮想マシンの仮想ネットワークインタフェースから出力されるパケットが、前記コンピュータにおいて稼働する複数の仮想スイッチのうち1の仮想スイッチを経由して当該1の仮想スイッチに対応する物理ネットワークインタフェースから送信されるコンピュータに、
前記複数の仮想マシンのうち他の仮想マシンに対して、ブロードキャストパケットの送信要求を送信し、
前記他の仮想マシンが送信した前記ブロードキャストパケットを、複数の仮想ネットワークインタフェースのうちいずれかの仮想ネットワークインタフェースにて受信し、
前記複数の仮想スイッチのうち、前記ブロードキャストパケットを受信した仮想ネットワークインタフェースに接続される仮想スイッチを特定し、特定された当該仮想スイッチに対応する物理ネットワークインタフェースの識別子に関連付けて、前記第2の仮想マシンの識別子を登録する、
処理を実行させる通信管理プログラム。
(Appendix 5)
A computer having a plurality of physical network interfaces, wherein a packet output from a virtual network interface of a plurality of virtual machines operating on the computer passes through one virtual switch of the plurality of virtual switches operating on the computer. To the computer transmitted from the physical network interface corresponding to the one virtual switch,
A broadcast packet transmission request is transmitted to another virtual machine among the plurality of virtual machines,
The broadcast packet transmitted by the other virtual machine is received by any one of a plurality of virtual network interfaces,
A virtual switch connected to the virtual network interface that has received the broadcast packet is identified from among the plurality of virtual switches, and the second virtual switch is associated with an identifier of a physical network interface corresponding to the identified virtual switch. Register machine identifiers,
A communication management program that executes processing.
(付記6)
複数の物理ネットワークインタフェース
を有する情報処理装置であって、
複数の仮想マシンと、
前記複数の仮想マシンの仮想ネットワークインタフェースから出力されるパケットを、対応する物理ネットワークインタフェースに出力する処理を各々が実行する複数の仮想スイッチと、
を実行し、
前記複数の仮想マシンのうち第1の仮想マシンが、
前記複数の仮想マシンのうち第2の仮想マシンに対して、ブロードキャストパケットの送信要求を送信し、前記第2の仮想マシンが送信した前記ブロードキャストパケットを、前記第1の仮想マシンが有する複数の仮想ネットワークインタフェースのうちいずれかの仮想ネットワークインタフェースにて受信する通信部と、
前記複数の仮想スイッチのうち、前記ブロードキャストパケットを受信した仮想ネットワークインタフェースに接続される仮想スイッチを特定し、特定された当該仮想スイッチに対応する物理ネットワークインタフェースの識別子に関連付けて、前記第2の仮想マシンの識別子を登録する登録部とを有する、
情報処理装置。
(Appendix 6)
An information processing apparatus having a plurality of physical network interfaces,
Multiple virtual machines,
A plurality of virtual switches each executing a process of outputting a packet output from a virtual network interface of the plurality of virtual machines to a corresponding physical network interface;
Run
A first virtual machine of the plurality of virtual machines is
A broadcast packet transmission request is transmitted to a second virtual machine among the plurality of virtual machines, and the broadcast packet transmitted by the second virtual machine is transmitted to the plurality of virtual machines included in the first virtual machine. A communication unit that receives at one of the virtual network interfaces among the network interfaces;
A virtual switch connected to the virtual network interface that has received the broadcast packet is identified from among the plurality of virtual switches, and the second virtual switch is associated with an identifier of a physical network interface corresponding to the identified virtual switch. A registration unit for registering an identifier of the machine,
Information processing device.
(付記7)
複数の物理ネットワークインタフェース
を有する情報処理装置であって、
複数の仮想マシンと、
前記複数の仮想マシンの仮想ネットワークインタフェースから出力されるパケットを、対応する物理ネットワークインタフェースに出力する処理を各々が実行する複数の仮想スイッチと、
を実行し、
前記複数の仮想マシンのうち第1の仮想マシンが、
前記複数の仮想マシンのうち第2の仮想マシンに対して、ブロードキャストパケットの送信要求を送信し、前記第2の仮想マシンが送信した前記ブロードキャストパケットを、前記第1の仮想マシンが有する複数の仮想ネットワークインタフェースのうちいずれかの仮想ネットワークインタフェースにて受信する第1通信部と、
前記複数の仮想スイッチのうち、前記ブロードキャストパケットを受信した仮想ネットワークインタフェースに接続される仮想スイッチを特定し、特定された当該仮想スイッチに対応する物理ネットワークインタフェースの識別子に関連付けて、前記第2の仮想マシンの識別子を登録する登録部と、
を有し、
前記第2の仮想マシンが、
前記第1の仮想マシンから前記送信要求を受信した場合、前記ブロードキャストパケットを送信する第2通信部を有する、
情報処理装置。
(Appendix 7)
An information processing apparatus having a plurality of physical network interfaces,
Multiple virtual machines,
A plurality of virtual switches each executing a process of outputting a packet output from a virtual network interface of the plurality of virtual machines to a corresponding physical network interface;
Run
A first virtual machine of the plurality of virtual machines is
A broadcast packet transmission request is transmitted to a second virtual machine among the plurality of virtual machines, and the broadcast packet transmitted by the second virtual machine is transmitted to the plurality of virtual machines included in the first virtual machine. A first communication unit that receives at any one of the network interfaces;
A virtual switch connected to the virtual network interface that has received the broadcast packet is identified from among the plurality of virtual switches, and the second virtual switch is associated with an identifier of a physical network interface corresponding to the identified virtual switch. A registration unit for registering machine identifiers;
Have
The second virtual machine is
A second communication unit configured to transmit the broadcast packet when the transmission request is received from the first virtual machine;
Information processing device.
1 情報処理装置 11 メモリ
12 CPU 13 HDD
110 管理用の仮想ネットワーク 120 管理VM
121 制御部 122 ネットワーク処理部
123 管理表処理部 124 第1管理表格納部
125 第2管理表格納部
131 制御部 132 ネットワーク処理部
1
110 Virtual network for
121
Claims (6)
前記複数の仮想マシンのうち第1の仮想マシンが、
前記複数の仮想マシンのうち第2の仮想マシンに対して、ブロードキャストパケットの送信要求を送信し、
前記第2の仮想マシンが送信した前記ブロードキャストパケットを、前記第1の仮想マシンが有する複数の仮想ネットワークインタフェースのうちいずれかの仮想ネットワークインタフェースにて受信し、
前記複数の仮想スイッチのうち、前記ブロードキャストパケットを受信した仮想ネットワークインタフェースに接続される仮想スイッチを特定し、特定された当該仮想スイッチに対応する第1の物理ネットワークインタフェースの識別子に関連付けて、前記第2の仮想マシンの識別子を登録する、
処理を実行する通信管理方法。 A computer having a plurality of physical network interfaces, wherein a packet output from a virtual network interface of a plurality of virtual machines operating on the computer passes through one virtual switch of the plurality of virtual switches operating on the computer. A communication management method executed in a computer transmitted from a physical network interface corresponding to the one virtual switch,
A first virtual machine of the plurality of virtual machines is
A broadcast packet transmission request is transmitted to a second virtual machine among the plurality of virtual machines,
Receiving the broadcast packet transmitted by the second virtual machine at any one of a plurality of virtual network interfaces of the first virtual machine;
A virtual switch connected to the virtual network interface that has received the broadcast packet is identified from among the plurality of virtual switches, and is associated with an identifier of a first physical network interface corresponding to the identified virtual switch. Register the identifier of virtual machine 2
A communication management method for executing processing.
前記第1の仮想マシンが、
前記ブロードキャストパケットが含む送信元アドレスに基づき、前記第2の仮想マシンが前記ブロードキャストパケットの送信に使用した第1の仮想ネットワークインタフェースを特定する、
処理をさらに実行し、
前記第2の仮想マシンの識別子を登録する処理において、
前記第1の物理ネットワークインタフェースの識別子に対応付けて、前記第1の仮想ネットワークインタフェースの識別子をさらに登録する、
請求項1記載の通信管理方法。 Each of the virtual machines other than the first virtual machine among the plurality of virtual machines has a plurality of virtual network interfaces,
The first virtual machine is
Identifying a first virtual network interface used by the second virtual machine to transmit the broadcast packet based on a source address included in the broadcast packet;
Perform further processing,
In the process of registering the identifier of the second virtual machine,
Further registering the identifier of the first virtual network interface in association with the identifier of the first physical network interface;
The communication management method according to claim 1.
前記ブロードキャストパケットが含む送信元アドレスと、予め取得した、前記第2の仮想マシンに割り当てられたアドレスとが一致するか判定する、
処理をさらに実行し、
前記ブロードキャストパケットが含む送信元アドレスと前記第2の仮想マシンに割り当てられたアドレスとが一致する場合、前記第2の仮想マシンの識別子を登録する処理を実行する、
請求項2記載の通信管理方法。 The first virtual machine is
Determining whether a source address included in the broadcast packet matches an address assigned in advance to the second virtual machine,
Perform further processing,
When the source address included in the broadcast packet matches the address assigned to the second virtual machine, a process of registering the identifier of the second virtual machine is executed.
The communication management method according to claim 2.
前記第2の仮想マシンが、前記第1の物理ネットワークインタフェースを使用する仮想マシンとして予め指定された仮想マシンと同じであるか判定し、
前記第2の仮想マシンが前記予め指定された仮想マシンと同じではない場合、接続が誤っていることを示すデータを出力する、
処理をさらに実行する請求項1記載の通信管理方法。 The first virtual machine is
Determining whether the second virtual machine is the same as a virtual machine designated in advance as a virtual machine using the first physical network interface;
If the second virtual machine is not the same as the pre-designated virtual machine, output data indicating that the connection is incorrect;
The communication management method according to claim 1, further comprising executing processing.
前記複数の仮想マシンのうち他の仮想マシンに対して、ブロードキャストパケットの送信要求を送信し、
前記他の仮想マシンが送信した前記ブロードキャストパケットを、複数の仮想ネットワークインタフェースのうちいずれかの仮想ネットワークインタフェースにて受信し、
前記複数の仮想スイッチのうち、前記ブロードキャストパケットを受信した仮想ネットワークインタフェースに接続される仮想スイッチを特定し、特定された当該仮想スイッチに対応する物理ネットワークインタフェースの識別子に関連付けて、前記第2の仮想マシンの識別子を登録する、
処理を実行させる通信管理プログラム。 A computer having a plurality of physical network interfaces, wherein a packet output from a virtual network interface of a plurality of virtual machines operating on the computer passes through one virtual switch of the plurality of virtual switches operating on the computer. To the computer transmitted from the physical network interface corresponding to the one virtual switch,
A broadcast packet transmission request is transmitted to another virtual machine among the plurality of virtual machines,
The broadcast packet transmitted by the other virtual machine is received by any one of a plurality of virtual network interfaces,
A virtual switch connected to the virtual network interface that has received the broadcast packet is identified from among the plurality of virtual switches, and the second virtual switch is associated with an identifier of a physical network interface corresponding to the identified virtual switch. Register machine identifiers,
A communication management program that executes processing.
を有する情報処理装置であって、
複数の仮想マシンと、
前記複数の仮想マシンの仮想ネットワークインタフェースから出力されるパケットを、対応する物理ネットワークインタフェースに出力する処理を各々が実行する複数の仮想スイッチと、
を実行し、
前記複数の仮想マシンのうち第1の仮想マシンが、
前記複数の仮想マシンのうち第2の仮想マシンに対して、ブロードキャストパケットの送信要求を送信し、前記第2の仮想マシンが送信した前記ブロードキャストパケットを、前記第1の仮想マシンが有する複数の仮想ネットワークインタフェースのうちいずれかの仮想ネットワークインタフェースにて受信する通信部と、
前記複数の仮想スイッチのうち、前記ブロードキャストパケットを受信した仮想ネットワークインタフェースに接続される仮想スイッチを特定し、特定された当該仮想スイッチに対応する物理ネットワークインタフェースの識別子に関連付けて、前記第2の仮想マシンの識別子を登録する登録部とを有する、
情報処理装置。 An information processing apparatus having a plurality of physical network interfaces,
Multiple virtual machines,
A plurality of virtual switches each executing a process of outputting a packet output from a virtual network interface of the plurality of virtual machines to a corresponding physical network interface;
Run
A first virtual machine of the plurality of virtual machines is
A broadcast packet transmission request is transmitted to a second virtual machine among the plurality of virtual machines, and the broadcast packet transmitted by the second virtual machine is transmitted to the plurality of virtual machines included in the first virtual machine. A communication unit that receives at one of the virtual network interfaces among the network interfaces;
A virtual switch connected to the virtual network interface that has received the broadcast packet is identified from among the plurality of virtual switches, and the second virtual switch is associated with an identifier of a physical network interface corresponding to the identified virtual switch. A registration unit for registering an identifier of the machine,
Information processing device.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016083006A JP2017195438A (en) | 2016-04-18 | 2016-04-18 | Communication management method, communication management program, and information processing apparatus |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016083006A JP2017195438A (en) | 2016-04-18 | 2016-04-18 | Communication management method, communication management program, and information processing apparatus |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2017195438A true JP2017195438A (en) | 2017-10-26 |
Family
ID=60155057
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016083006A Pending JP2017195438A (en) | 2016-04-18 | 2016-04-18 | Communication management method, communication management program, and information processing apparatus |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2017195438A (en) |
-
2016
- 2016-04-18 JP JP2016083006A patent/JP2017195438A/en active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112217746B (en) | Message processing method, host and system in cloud computing system | |
JP6335363B2 (en) | Provision of virtual security appliance architecture for virtual cloud infrastructure | |
US11050586B2 (en) | Inter-cloud communication method and related device, and inter-cloud communication configuration method and related device | |
US10452422B2 (en) | Method and apparatus for deploying virtual machine instance, and device | |
US9825900B2 (en) | Overlay tunnel information exchange protocol | |
WO2018188569A1 (en) | Method, device and system for forwarding data messages | |
US9264352B2 (en) | Hypervisor independent network virtualization | |
JP5521620B2 (en) | Relay device, virtual machine system, and relay method | |
JP6574304B2 (en) | Virtual network management | |
US20130166720A1 (en) | Network system and network managing method | |
JP2015095784A (en) | Information processing system, control method for information processing system, and control program for information processor | |
CN109067784B (en) | Method and equipment for preventing cheating in VXLAN | |
US10050859B2 (en) | Apparatus for processing network packet using service function chaining and method for controlling the same | |
US10182125B2 (en) | Server, physical switch and communication system | |
CN107682275B (en) | Message monitoring method and device | |
JPWO2014106945A1 (en) | Control device, communication system, tunnel endpoint control method and program | |
JP2015023329A (en) | Notification method, device and program | |
CN109756419B (en) | Routing information distribution method and device and RR | |
CN108039968B (en) | Network optimization method, device and computer readable storage medium | |
WO2021103657A1 (en) | Network operation method, apparatus, and device and storage medium | |
EP3038296A1 (en) | Pool element status information synchronization method, pool register and pool element | |
JP6036506B2 (en) | Program and information processing apparatus for specifying fault influence range | |
CN103986660B (en) | The device of loading micro code and the method for loading micro code | |
WO2016173196A1 (en) | Method and apparatus for learning address mapping relationship | |
JP2017195438A (en) | Communication management method, communication management program, and information processing apparatus |