JP6464631B2 - ネットワーク制御システム、ルータ仮想化装置、ネットワーク制御方法、ルータ仮想化方法およびプログラム - Google Patents
ネットワーク制御システム、ルータ仮想化装置、ネットワーク制御方法、ルータ仮想化方法およびプログラム Download PDFInfo
- Publication number
- JP6464631B2 JP6464631B2 JP2014192462A JP2014192462A JP6464631B2 JP 6464631 B2 JP6464631 B2 JP 6464631B2 JP 2014192462 A JP2014192462 A JP 2014192462A JP 2014192462 A JP2014192462 A JP 2014192462A JP 6464631 B2 JP6464631 B2 JP 6464631B2
- Authority
- JP
- Japan
- Prior art keywords
- router
- packet
- virtual
- input
- networks
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
まず、本実施形態について図面を参照して詳細に説明する。図1は、第一の実施形態におけるネットワーク制御システムの構成を示すブロック図である。
図1に示すように、本実施形態におけるネットワーク制御システム1は、ルータ10、仮想ネットワーク20~23、スイッチ30、ルータ仮想化装置40を備えている。
次に、第一の実施形態におけるネットワーク制御システム1の動作を、図1〜図3を参照して説明する。
図2において、仮想ネットワーク20~23で構成されたネットワークから、接続されるスイッチ30へとパケットが入力される(S200)。次に、この入力されたパケットが、スイッチ30からルータ仮想化装置40に入力される(S201)。ルータ仮想化装置40は、スイッチ30から入力されたパケットをルータ10に転送する(S203)。
図3において、ルータ10が、ルータ仮想化装置40にパケットを転送する(S300)と、ルータ仮想化装置40は、ルータ10から入力されたパケットを複数の仮想ルータ50,51のうち所定の仮想ルータに応じて付与された識別子に基づいて、スイッチ30に転送する(S301)。スイッチ30は、ルータ仮想化装置40から入力されたパケットを、付与された識別子に基づいて対応する仮想ネットワークへ転送する(S302)。
第一の実施形態におけるルータ仮想化装置40を用いたネットワーク制御システム1では、上述したように、ルータ10及びスイッチ30と接続したルータ仮想化装置40によって、ルータ10を活用して複数の仮想ルータ50,51を提供することができる。さらに、ルータ10を活用することで、ルータ10との互換性を維持することができる。加えて、ネットワークの管理・保守を、ルータ10の設定において行うことができる。
次に、発明の第二の実施形態を、図面を参照して説明する。
以下、図4、図5を参照して、第二の実施形態の構成を詳細に説明する。図5は、第二の実施形態におけるネットワーク制御システムのトポロジ定義テーブル151、ルータ定義テーブル152、及び送信待ちフレームテーブル153の例を示す図である。
次に、図6〜8を参照して、第二の実施形態における動作を詳細に説明する。また、第一の実施形態におけるルータ仮想化装置40としての動作と、第二の実施形態におけるルータ仮想化装置40がOFS140及びOFC150を備えた場合の動作とに差異がある場合には、適宜対比して説明する。図6〜8は、ルータ仮想化装置40がOFS140及びOFC150を備えた場合として記載する。
S500でプロトコルがARPであった場合は、OFC150は、ARPリプライかARPリクエストかを検査する(S507)。ここで、ARPの種別がARPリクエストであった場合は、OFC150は、トポロジ定義テーブル151から入力ポートおよび入力VLANタグとリンクを共有するポートおよびVLANタグを取得し、続いてルータ定義テーブル152からインターフェースのIPアドレスとMACアドレスを取得する(S508)。
第二の実施形態におけるルータ仮想化装置40を用いたネットワーク制御システム1では、ルータ仮想化装置40において、仮想ルータとテナントとを対応付けることにより、VLANタグを用いて特定のテナントへの通信を制御する構成としたため、物理ルータを活用したマルチテナント環境において、互換性を維持したまま仮想ルータの導入をすることができる。
以下、本発明のバリエーションについて説明する。第一の実施形態において説明した識別子は、ルータ仮想化装置40によって付与されてよい。また、識別子は所定の仮想ルータと、スイッチ30に転送するパケットが入力したルータ仮想化装置40のポートとの組み合わせに基づいて付与されてもよい。同様に、識別子は、前述のパケットの送信元の仮想ネットワークの識別子及びIP(Internet Protocol)アドレスと、スイッチ30に転送するパケットが入力されたルータ仮想化装置40のポートとの組み合わせに基づいて付与されてもよい。さらに、前述の組み合わせは、予めテーブルとして保存されていてよい。
複数のネットワーク間の経路を制御するルータと、
前記ネットワーク内の仮想ネットワークと接続されるスイッチと、
前記ルータ及び前記スイッチと接続し、前記ルータを、複数の前記仮想ネットワーク間の経路を制御する複数の仮想ルータとして提供するルータ仮想化装置と、
を有し、
前記ルータ仮想化装置は、前記スイッチから入力されたパケットを前記ルータに転送し、前記ルータから入力されたパケットを前記複数の仮想ルータのうち所定の仮想ルータに応じて付与された識別子に基づいて、前記スイッチに転送する、
ネットワーク制御システム。
前記識別子は、前記所定の仮想ルータと、前記スイッチに転送する前記パケットが入力された前記ルータ仮想化装置のポートと、の組み合わせに基づいて付与される、
付記1に記載のネットワーク制御システム。
前記識別子は、前記パケットの送信元の仮想ネットワークの識別子及びIPアドレスと、前記スイッチに転送する前記パケットが入力された前記ルータ仮想化装置のポートと、の組み合わせに基づいて付与される、
付記1または2に記載のネットワーク制御システム。
前記組み合わせはテーブルとして保存されている、
付記3に記載のネットワーク制御システム。
テナント内に複数の前記仮想ネットワークを有し、複数の前記テナントの、おのおのの前記テナントに対して前記仮想ルータが割り当てられている、付記1から4のいずれかに記載のネットワーク制御システム。
ルータによって経路が制御される複数のネットワークにおいて、前記複数のネットワーク内の複数の仮想ネットワーク間の経路を制御する仮想ルータとして、前記ルータを提供し、
前記仮想ネットワークと接続されるスイッチから入力されたパケットを、前記ルータに転送し、前記ルータから入力されたパケットを前記複数の仮想ルータのうち所定の仮想ルータに応じて付与された識別子に基づいて、前記スイッチに転送する、
ルータ仮想化装置。
前記識別子は、前記所定の仮想ルータと、前記スイッチに転送する前記パケットが入力した前記ルータ仮想化装置ポートと、の組み合わせに基づいて付与される、
付記6に記載のルータ仮想化装置。
スイッチから入力されたパケットをルータに転送する第一のステップと、
前記ルータから入力されたパケットに、複数の仮想ネットワーク間の経路を制御する仮想ルータに応じた識別子を付与して、仮想ネットワークで構成された前記ネットワークと接続されるスイッチに転送する第二のステップと、を含むネットワーク制御方法。
前記第二のステップにおいて、前記スイッチに転送する前記パケットの識別子は、前記仮想ルータと、前記スイッチに転送する前記パケットが入力された前記ルータ仮想化装置のポートと、の組み合わせに基づいて付与される、
付記8に記載のネットワーク制御方法。
前記第二のステップにおいて、前記組み合わせはテーブルとして保存されている、
付記9に記載のネットワーク制御方法。
スイッチから入力されたパケットをルータに転送する第一のステップと、
前記ルータから入力されたパケットに、複数の仮想ネットワーク間の経路を制御する仮想ルータに応じた識別子を付与して、仮想ネットワークで構成された前記ネットワークと接続されるスイッチに転送する第二のステップと、を含む、
ルータ仮想化方法。
スイッチから入力されたパケットをルータに転送する処理と、
前記ルータから入力されたパケットに、複数の仮想ネットワーク間の経路を制御する仮想ルータに応じた識別子を付与して、仮想ネットワークで構成された前記ネットワークと接続されるスイッチに転送する処理と、
をコンピュータに実行させることを特徴とするプログラム。
10 ルータ
11〜13 インターフェース
20〜23 仮想ネットワーク
30 スイッチ
31〜37 ポート
40 ルータ仮想化装置
41〜46 ポート
50、51 仮想ルータ
60、61 テナント
70 業務ネットワーク
80 イントラネット
120〜123 VLAN
130 L2スイッチ
140 オープンフロースイッチ
150 オープンフローコントローラ
151 トポロジ定義テーブル
152 ルータ定義テーブル
153 送信待ちフレームテーブル
160 ハイパーバイザー
161〜164 物理NIC
165〜168 仮想スイッチ
165a、 165b ポート
166a、 165b‘、 165b’‘ ポート
165a、 165b ポート
165a、 165b ポート
Claims (10)
- IPアドレスに基づき、複数のネットワークにそれぞれ対応する複数のインタフェース間のパケット転送を制御するルータと、
MACアドレス及びVLAN識別子に基づき、前記複数のネットワークにそれぞれ対応する複数のポートの各々と前記複数のネットワーク内の複数の仮想ネットワークにそれぞれ対応する複数のポートの各々との間のパケット転送を制御するスイッチと、
前記ルータの前記複数のインタフェースの各々と前記スイッチの当該インタフェースに対応するポートとの間でパケットを転送するとともに、前記ルータを、複数の仮想ルータであって、各々が、前記複数の仮想ネットワークの内の、当該仮想ルータに関連付けられた仮想ネットワーク間のパケット転送を制御する、複数の仮想ルータとして提供する、ルータ仮想化装置と、
を備え、
前記ルータ仮想化装置は、前記スイッチからパケットが入力された場合、当該パケットを前記ルータに転送し、前記ルータからパケットが入力された場合、当該パケットに基づき、前記複数の仮想ルータの内の当該パケットの転送を行う仮想ルータを特定し、当該パケットに、当該特定された仮想ルータに関連付けられたVLAN識別子を付与し、前記スイッチに転送する、
ネットワーク制御システム。 - 前記ルータ仮想化装置は、前記ルータからパケットが入力された場合、当該パケットに、前記特定された仮想ルータと当該パケットが入力されたポートとの組み合わせに関連付けられたVLAN識別子を付与する、
請求項1に記載のネットワーク制御システム。 - 前記ルータ仮想化装置は、前記ルータからパケットが入力された場合、当該パケットが入力されたポートと当該パケットの送信元アドレスへ到達可能なポートとに基づき、当該パケットの転送を行う仮想ルータを特定する、
請求項1または2に記載のネットワーク制御システム。 - IPアドレスに基づき、複数のネットワークにそれぞれ対応する複数のインタフェース間のパケット転送を制御するルータの前記複数のインタフェースの各々と、MACアドレス及びVLAN識別子に基づき、前記複数のネットワークにそれぞれ対応する複数のポートの各々と前記複数のネットワーク内の複数の仮想ネットワークにそれぞれ対応する複数のポートの各々との間のパケット転送を制御するスイッチの当該インタフェースに対応するポートと、の間でパケットを転送するとともに、前記ルータを、複数の仮想ルータであって、各々が、前記複数の仮想ネットワークの内の、当該仮想ルータに関連付けられた仮想ネットワーク間のパケット転送を制御する、複数の仮想ルータとして提供する、ルータ仮想化装置であって、
前記スイッチからパケットが入力された場合、当該パケットを前記ルータに転送し、前記ルータからパケットが入力された場合、当該パケットに基づき、前記複数の仮想ルータの内の当該パケットの転送を行う仮想ルータを特定し、当該パケットに、当該特定された仮想ルータに関連付けられたVLAN識別子を付与し、前記スイッチに転送する、
ルータ仮想化装置。 - 前記ルータからパケットが入力された場合、当該パケットに、前記特定された仮想ルータと当該パケットが入力されたポートとの組み合わせに関連付けられたVLAN識別子を付与する、
請求項4に記載のルータ仮想化装置。 - IPアドレスに基づき、複数のネットワークにそれぞれ対応する複数のインタフェース間のパケット転送を制御するルータの前記複数のインタフェースの各々と、MACアドレス及びVLAN識別子に基づき、前記複数のネットワークにそれぞれ対応する複数のポートの各々と前記複数のネットワーク内の複数の仮想ネットワークにそれぞれ対応する複数のポートの各々との間のパケット転送を制御するスイッチの当該インタフェースに対応するポートと、の間でパケットを転送するとともに、前記ルータを、複数の仮想ルータであって、各々が、前記複数の仮想ネットワークの内の、当該仮想ルータに関連付けられた仮想ネットワーク間のパケット転送を制御する、複数の仮想ルータとして提供する、ルータ仮想化装置におけるネットワーク制御方法であって、
前記スイッチからパケットが入力された場合、当該パケットを前記ルータに転送し、
前記ルータからパケットが入力された場合、当該パケットに基づき、前記複数の仮想ルータの内の当該パケットの転送を行う仮想ルータを特定し、当該パケットに、当該特定された仮想ルータに関連付けられたVLAN識別子を付与し、前記スイッチに転送する、
ネットワーク制御方法。 - 前記ルータからパケットが入力された場合、当該パケットに、前記特定された仮想ルータと当該パケットが入力されたポートとの組み合わせに関連付けられたVLAN識別子を付与する、
請求項6に記載のネットワーク制御方法。 - 前記ルータからパケットが入力された場合、当該パケットが入力されたポートと当該パケットの送信元アドレスへ到達可能なポートとに基づき、当該パケットの転送を行う仮想ルータを特定する、
請求項6または7に記載のネットワーク制御方法。 - IPアドレスに基づき、複数のネットワークにそれぞれ対応する複数のインタフェース間のパケット転送を制御するルータの前記複数のインタフェースの各々と、MACアドレス及びVLAN識別子に基づき、前記複数のネットワークにそれぞれ対応する複数のポートの各々と前記複数のネットワーク内の複数の仮想ネットワークにそれぞれ対応する複数のポートの各々との間のパケット転送を制御するスイッチの当該インタフェースに対応するポートと、の間でパケットを転送するとともに、前記ルータを、複数の仮想ルータであって、各々が、前記複数の仮想ネットワークの内の、当該仮想ルータに関連付けられた仮想ネットワーク間のパケット転送を制御する、複数の仮想ルータとして提供する、ルータ仮想化装置におけるルータ仮想化方法であって、
前記スイッチからパケットが入力された場合、当該パケットを前記ルータに転送し、
前記ルータからパケットが入力された場合、当該パケットに基づき、前記複数の仮想ルータの内の当該パケットの転送を行う仮想ルータを特定し、当該パケットに、当該特定された仮想ルータに関連付けられたVLAN識別子を付与し、前記スイッチに転送する、
ルータ仮想化方法。 - IPアドレスに基づき、複数のネットワークにそれぞれ対応する複数のインタフェース間のパケット転送を制御するルータの前記複数のインタフェースの各々と、MACアドレス及びVLAN識別子に基づき、前記複数のネットワークにそれぞれ対応する複数のポートの各々と前記複数のネットワーク内の複数の仮想ネットワークにそれぞれ対応する複数のポートの各々との間のパケット転送を制御するスイッチの当該インタフェースに対応するポートと、の間でパケットを転送するとともに、前記ルータを、複数の仮想ルータであって、各々が、前記複数の仮想ネットワークの内の、当該仮想ルータに関連付けられた仮想ネットワーク間のパケット転送を制御する、複数の仮想ルータとして提供する、コンピュータに、
前記スイッチからパケットが入力された場合、当該パケットを前記ルータに転送し、
前記ルータからパケットが入力された場合、当該パケットに基づき、前記複数の仮想ルータの内の当該パケットの転送を行う仮想ルータを特定し、当該パケットに、当該特定された仮想ルータに関連付けられたVLAN識別子を付与し、前記スイッチに転送する、
処理を実行させるプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014192462A JP6464631B2 (ja) | 2014-09-22 | 2014-09-22 | ネットワーク制御システム、ルータ仮想化装置、ネットワーク制御方法、ルータ仮想化方法およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014192462A JP6464631B2 (ja) | 2014-09-22 | 2014-09-22 | ネットワーク制御システム、ルータ仮想化装置、ネットワーク制御方法、ルータ仮想化方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016063511A JP2016063511A (ja) | 2016-04-25 |
JP6464631B2 true JP6464631B2 (ja) | 2019-02-06 |
Family
ID=55798409
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014192462A Active JP6464631B2 (ja) | 2014-09-22 | 2014-09-22 | ネットワーク制御システム、ルータ仮想化装置、ネットワーク制御方法、ルータ仮想化方法およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6464631B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20230002635A (ko) * | 2020-05-11 | 2023-01-05 | 프라임완 리미티드 | 가상 네트워크 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8094659B1 (en) * | 2007-07-09 | 2012-01-10 | Marvell Israel (M.I.S.L) Ltd. | Policy-based virtual routing and forwarding (VRF) assignment |
JP5707239B2 (ja) * | 2011-06-02 | 2015-04-22 | 株式会社日立製作所 | マルチテナント型情報処理システム、管理サーバ及び構成管理方法 |
JP6080313B2 (ja) * | 2011-08-04 | 2017-02-15 | ミドクラ エスエーアールエル | 仮想ネットワークを実装及び管理するシステム及び方法 |
-
2014
- 2014-09-22 JP JP2014192462A patent/JP6464631B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2016063511A (ja) | 2016-04-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11736394B2 (en) | Address resolution using multiple designated instances of a logical router | |
JP6317851B1 (ja) | 論理ルータ | |
US10243834B1 (en) | Interconnecting virtual networks using an ethernet virtual private network (EVPN) and virtual extensible local area network (VXLAN) based overlay network | |
EP3099022B1 (en) | Packet forwarding methods and apparatuses | |
CN105577548B (zh) | 一种软件定义网络中报文处理方法和装置 | |
US9438531B2 (en) | LISP stretched subnet mode for data center migrations | |
US9225636B2 (en) | Method and apparatus for exchanging IP packets among network layer 2 peers | |
JP5991424B2 (ja) | パケット書換装置、制御装置、通信システム、パケット送信方法及びプログラム | |
CN112910750B (zh) | 使用逻辑路由器进行地址解析的方法、设备、系统及介质 | |
CN102857416B (zh) | 一种实现虚拟网络的方法、控制器和虚拟网络 | |
EP3069471B1 (en) | Optimized multicast routing in a clos-like network | |
US20140211795A1 (en) | Communication system, control device, node, node control method, and program | |
JP2017511069A5 (ja) | ||
JP6323444B2 (ja) | 通信システム、制御装置、通信方法およびプログラム | |
Yamanaka et al. | AutoVFlow: Autonomous virtualization for wide-area OpenFlow networks | |
JP6464631B2 (ja) | ネットワーク制御システム、ルータ仮想化装置、ネットワーク制御方法、ルータ仮想化方法およびプログラム | |
JP2015231212A (ja) | データ転送システム、データ転送サーバ、データ転送方法、および、プログラム | |
US10812446B1 (en) | Dynamic host configuration across multiple sites in software defined access networks | |
Jun et al. | Building a Tunnel through NAT Using OpenFlow | |
JP2017183960A (ja) | スイッチ制御装置、方法およびプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170809 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180613 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180619 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180807 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20181211 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20181224 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6464631 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |