TWI728044B - 鏈路檢測方法、裝置及網路設備、控制器 - Google Patents

鏈路檢測方法、裝置及網路設備、控制器 Download PDF

Info

Publication number
TWI728044B
TWI728044B TW106102726A TW106102726A TWI728044B TW I728044 B TWI728044 B TW I728044B TW 106102726 A TW106102726 A TW 106102726A TW 106102726 A TW106102726 A TW 106102726A TW I728044 B TWI728044 B TW I728044B
Authority
TW
Taiwan
Prior art keywords
address
link
detection message
network
network device
Prior art date
Application number
TW106102726A
Other languages
English (en)
Other versions
TW201828650A (zh
Inventor
肖洪亮
張大成
Original Assignee
香港商阿里巴巴集團服務有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 香港商阿里巴巴集團服務有限公司 filed Critical 香港商阿里巴巴集團服務有限公司
Priority to TW106102726A priority Critical patent/TWI728044B/zh
Publication of TW201828650A publication Critical patent/TW201828650A/zh
Application granted granted Critical
Publication of TWI728044B publication Critical patent/TWI728044B/zh

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本發明提供一種鏈路檢測方法、裝置及網路設備、控制器,該方法包括:將檢測訊息透過起始網路設備依次發送至被檢測鏈路上的每一台網路設備直至終點網路設備,所述檢測訊息中攜帶有所述被檢測鏈路上的第一源IP位址、第一目的IP位址以及所述檢測訊息的第一識別;接收被檢測鏈路上的網路設備根據檢測訊息報告的鏈路狀態資訊;根據鏈路狀態資訊中攜帶的第一源IP位址、第一目的IP位址以及第一識別將檢測訊息與被檢測鏈路進行匹配,以及,根據設備IP位址定位網路設備在被檢測鏈路上的網路位置。本發明的技術方案可以使控制器能夠獲知被檢測鏈路上的所有鏈路的鏈路狀態資訊,以便快速識別並定位失效鏈路。

Description

鏈路檢測方法、裝置及網路設備、控制器
本發明關於通信技術領域,尤其關於一種鏈路檢測方法、裝置及網路設備、控制器。
VXLAN網路中,兩個隧道終端(VTEP)之間可能存在等價多路徑,以用於負載分擔。當等價路徑中的某條鏈路出現故障時,為避免將流量發送到失效鏈路,需要快速檢測到失效的鏈路。現有技術中,為了檢測鏈路中間可能存在的等價多路徑,起點VTEP將封裝的檢測訊息外層UDP標頭中的源埠按訊息順序依次加1,以期達到遍歷所有路徑的目的。對於存在級聯的等價多路徑場景,例如,A節點下有兩條等價路徑分別到B節點和C節點,B節點下又有兩條等價路徑分別到D節點和E節點,A節點和B節點的雜湊選路演算法中都包含源埠號,則可能A節點將源埠號是奇數的檢測訊息(源IP、目的IP不變)都轉發到B節點,將源埠號是偶數的檢測訊息都轉發到C節點,而B節點將源埠號是奇數的檢測訊息都轉發到C節點,因此B節點到D節點的鏈路上就沒有檢測訊息通 過。由此可知,現有技術對節點設備的雜湊選路演算法依賴很大,無法保證能夠遍歷所有路徑。
為實現上述目的,本發明提供技術方案如下:根據本發明的第一態樣,提出了一種鏈路檢測方法,應用在控制器上,包括:將檢測訊息透過起始網路設備依次發送至被檢測鏈路上的每一台網路設備直至終點網路設備,所述檢測訊息中攜帶有所述被檢測鏈路上的第一源IP位址、第一目的IP位址以及所述檢測訊息的第一識別;接收所述被檢測鏈路上的網路設備根據所述檢測訊息報告的鏈路狀態資訊,所述鏈路狀態資訊中攜帶有所述第一源IP位址、所述第一目的IP位址、所述網路設備的設備IP位址以及所述第一識別;根據所述鏈路狀態資訊中攜帶的所述第一源IP位址、所述第一目的IP位址以及所述第一識別將所述檢測訊息與所述被檢測鏈路進行匹配,以及,根據所述設備IP位址定位網路設備在所述被檢測鏈路上的網路位置。
根據本發明的第二態樣,提出了一種鏈路檢測方法,應用在網路設備上,包括:確定接收到的網路訊息是否為檢測訊息;如果所述網路訊息為檢測訊息,根據所述檢測訊息中攜帶的被檢測鏈路的第一源IP位址、第一目的IP位址、 所述網路設備的設備IP位址以及所述檢測訊息的第一識別產生鏈路狀態資訊並向控制器報告所述鏈路狀態資訊;從所述檢測訊息中解析目的VTEP位址,根據所述目的VTEP位址查找所述網路設備的轉發表,如果所述轉發表中存在所述網路設備的至少一個下一躍繼,根據所述至少一個下一躍繼的個數複製所述檢測訊息;根據所述至少一個下一躍繼中的每一個下一躍繼的MAC位址封裝所述檢測訊息中的MAC標頭並將所述檢測訊息轉發到所述至少一個下一躍繼。
根據本發明的協力廠商面,提出了一種鏈路檢測裝置,應用在控制器上,包括:第一發送模組,用於將檢測訊息透過起始網路設備依次發送至被檢測鏈路上的每一台網路設備直至終點網路設備,所述檢測訊息中攜帶有所述被檢測鏈路上的第一源IP位址、第一目的IP位址以及所述檢測訊息的第一識別;第一接收模組,用於接收所述被檢測鏈路上的網路設備根據所述第一發送模組發送的所述檢測訊息報告的鏈路狀態資訊,所述鏈路狀態資訊中攜帶有所述第一源IP位址、所述第一目的IP位址、所述網路設備的設備IP位址以及所述第一識別;匹配模組,用於根據所述第一接收模組接收到的所述鏈路狀態資訊中攜帶的所述第一源IP位址、所述第一目的IP位址以及所述第一識別將所述檢測訊息與所述被檢測鏈路進行匹配,以及,根據所述設備IP位址定位網路 設備在所述被檢測鏈路上的網路位置。
根據本發明的第四態樣,提出了一種鏈路檢測裝置,應用在控制器上,包括:第四確定模組,用於確定接收到的網路訊息是否為檢測訊息;鏈路資訊產生模組,用於如果所述第四確定模組確定所述網路訊息為檢測訊息,根據所述檢測訊息中攜帶的被檢測鏈路上的第一源IP位址、第一目的IP位址、所述網路設備的設備IP位址以及所述檢測訊息的第一識別產生鏈路狀態資訊並向控制器報告所述鏈路狀態資訊;查找模組,用於從所述第四確定模組確定的所述檢測訊息中解析目的VTEP位址,根據所述目的VTEP位址查找所述網路設備的轉發表,如果所述轉發表中存在所述網路設備的至少一個下一躍繼,根據所述至少一個下一躍繼的個數複製所述檢測訊息;第一封裝模組,用於根據所述查找模組查找到的所述至少一個下一躍繼中的每一個下一躍繼的MAC位址封裝所述檢測訊息中的MAC標頭並將所述檢測訊息轉發到所述至少一個下一躍繼。
根據本發明的第五態樣,提出了一種控制器,所述控制器包括:第一處理器;用於儲存所述第一處理器可執行指令的第一記憶體;第一網路介面;其中,所述第一網路介面,用於 將檢測訊息透過起始網路設備依次發送至被檢測鏈路上的每一台網路設備直至終點網路設備,所述檢測訊息中攜帶有所述被檢測鏈路上的第一源IP位址、第一目的IP位址以及所述檢測訊息的第一識別;接收所述被檢測鏈路上的網路設備根據所述檢測訊息報告的鏈路狀態資訊,所述鏈路狀態資訊中攜帶有所述第一源IP位址、所述第一目的IP位址、所述網路設備的設備IP位址以及所述第一識別;所述第一處理器,用於根據所述鏈路狀態資訊中攜帶的所述第一源IP位址、所述第一目的IP位址以及所述第一識別將所述檢測訊息與所述被檢測鏈路進行匹配,以及,根據所述設備IP位址定位網路設備在所述被檢測鏈路上的網路位置。
根據本發明的第六態樣,提出了一種網路設備,所述網路設備包括:第二處理器;用於儲存所述第二處理器可執行指令的記憶體;第二網路介面;其中,所述第二處理器,用於確定接收到的網路訊息是否為檢測訊息;如果所述網路訊息為檢測訊息,根據所述檢測訊息中攜帶的被檢測鏈路的第一源IP位址、第一目的IP位址、所述網路設備的設備IP位址以及所述檢測訊息的第一識別產生鏈路狀態資訊並透過所述第二網路介面向控制器報告所述鏈路狀態資訊; 根據所述檢測訊息的第一目的IP位址查找所述網路設備的轉發表,如果所述轉發表中存在所述網路設備的至少一個下一躍繼,根據所述至少一個下一躍繼的個數複製所述檢測訊息;根據所述至少一個下一躍繼中的每一個下一躍繼的MAC位址封裝所述檢測訊息中的MAC標頭並透過所述第二網路介面將所述檢測訊息轉發到所述至少一個下一躍繼。
由以上技術方案可見,本發明可以遍歷被檢測鏈路上的所有路徑,使控制器能夠獲知被檢測鏈路上的所有鏈路的鏈路狀態資訊,以便快速識別並定位失效鏈路。
10‧‧‧控制器
11‧‧‧虛擬機器(Virtual Machine,VM)
12‧‧‧VM
13‧‧‧起點VTEP
14‧‧‧L3設備
151‧‧‧L3設備
152‧‧‧L3設備
16‧‧‧終點VTEP
111‧‧‧第一發送模組
112‧‧‧第一接收模組
113‧‧‧匹配模組
114‧‧‧第一確定模組
115‧‧‧第二確定模組
116‧‧‧第三確定模組
117‧‧‧警報資訊產生模組
118‧‧‧再新模組
119‧‧‧記錄模組
131‧‧‧第四確定模組
132‧‧‧鏈路資訊產生模組
133‧‧‧查找模組
134‧‧‧第一封裝模組
135‧‧‧第二封裝模組
136‧‧‧標記模組
137‧‧‧第五確定模組
138‧‧‧第一添加模組
139‧‧‧第六確定模組
140‧‧‧第七確定模組
141‧‧‧第二添加模組
142‧‧‧丟棄模組
1311‧‧‧第一確定單元
1312‧‧‧第二確定單元
圖1為根據本發明的示例性實施例所適用的網路架構圖;圖2為根據本發明的一示例性實施例一示出的鏈路檢測方法的流程示意圖;圖3為根據本發明的一示例性實施例二示出的鏈路檢測方法的流程示意圖;圖4為根據本發明的一示例性實施例三示出的鏈路檢測方法的流程示意圖;圖5為根據本發明的一示例性實施例四示出的鏈路檢測方法的流程示意圖;圖6為根據本發明的一示例性實施例五示出的鏈路檢 測方法的流程示意圖;圖7為根據本發明的一示例性實施例六示出的鏈路檢測方法的流程示意圖;圖8為根據本發明的一示例性實施例七示出的各系統之間的信令流程圖;圖9示出了根據本發明的一示例性實施例的控制器的結構示意圖;圖10示出了根據本發明的一示例性實施例的網路設備的結構示意圖;圖11為根據本發明的一示例性實施例一示出的鏈路檢測裝置的結構示意圖;圖12為根據本發明的一示例性實施例二示出的鏈路檢測裝置的結構示意圖;圖13為根據本發明的一示例性實施例三示出的鏈路檢測裝置的結構示意圖;圖14為根據本發明的一示例性實施例四示出的鏈路檢測裝置的結構示意圖。
這裡將詳細地對示例性實施例進行說明,其示例表示在附圖中。下面的描述關於附圖時,除非另有表示,不同附圖中的相同數字表示相同或相似的要素。以下示例性實施例中所描述的實施方式並不代表與本發明相一致的所有實施方式。相反,它們僅是與如所附申請專利範圍第書中 所詳述的、本發明的一些態樣相一致的裝置和方法的例子。
在本發明使用的術語是僅僅出於描述特定實施例的目的,而非旨在限制本發明。在本發明和所附申請專利範圍第書中所使用的單數形式的“一種”、“所述”和“該”也旨在包括多數形式,除非上下文清楚地表示其他含義。還應當理解,本文中使用的術語“和/或”是指並包含一個或多個相關聯的列出專案的任何或所有可能組合。
應當理解,儘管在本發明可能採用術語第一、第二、第三等來描述各種資訊,但這些資訊不應限於這些術語。這些術語僅用來將同一類型的資訊彼此區分開。例如,在不脫離本發明範圍的情況下,第一資訊也可以被稱為第二資訊,類似地,第二資訊也可以被稱為第一資訊。取決於語境,如在此所使用的詞語“如果”可以被解釋成為“在……時”或“當……時”或“回應於確定”。
圖1為根據本發明的示例性實施例所適用的網路架構圖,如圖1所示,當管理員透過控制器10選擇需要在虛擬機器(Virtual Machine,簡稱為VM)11和VM12之間做鏈路檢測時,控制器10可以提取出VM11和VM12的IP位址,將VM11的IP位址作為第一源IP位址,VM12的IP位址作為第一目的IP位址,產生用於標記檢測訊息的第一識別(ID),根據第一源IP位址、第一目的IP位址以及第一識別構造檢測訊息;控制器10向起點VTEP13發送檢測訊息。經過L3設備14、L3設備151、L3設備 152將檢測訊息依次轉發後,檢測訊息達到終點VTEP16,其中,起點VTEP13、L3設備14、L3設備151、L3設備152、終點VTEP16在接收到檢測訊息後向控制器10報告各自的鏈路狀態資訊,由控制器10記錄各個設備報告的鏈路狀態資訊,在一實施例中,控制器10可以為軟體定義網路(Software Defined Network,簡稱為SDN)控制器。如果鏈路起點或者某個網路中間節點的轉發表具有多條等價路徑,則根據下一躍繼的個數複製檢測訊息並轉發到對應的路徑上,例如,圖1所示的L3設備14具有兩個等價路徑的下一躍繼(L3設備151、L3設備152),L3設備14會將檢測訊息複製後轉發到L3設備151、L3設備152。由此,本發明可以透過控制器管理維護鏈路,並能遍歷鏈路上的所有路徑,解決了現有技術不能遍歷鏈路上的所有路徑的不足。
為對本發明進行進一步說明,提供下列實施例:圖2為根據本發明的一示例性實施例一示出的鏈路檢測方法的流程示意圖;可以應用在圖1所示的控制器10上,本實施例結合圖1所示實施例進行示例性說明,如圖2所示,包括如下步驟:步驟201,將檢測訊息透過起始網路設備依次發送至被檢測鏈路上的每一台網路設備直至終點網路設備,檢測訊息中攜帶有被檢測鏈路上的第一源IP位址、第一目的IP位址以及檢測訊息的第一識別;在一實施例中,被檢測鏈路可以由網路系統管理員來 選擇,如圖1所示,控制器10提取出被檢測鏈路的兩端(例如,VM11和VM12)的IP地址,將被檢測鏈路的一端(例如,VM11)的IP位址作為第一源IP位址,將另一端(例如,VM12)的IP位址作為第一目的IP位址。在一實施例中,可以透過對檢測訊息進行順次編號的方式來產生第一識別,在對被檢測鏈路進行鏈路檢測的設定週期(設定週期10毫秒到1秒的範圍)內,控制器10可以向VTEP13間隔發送檢測訊息,並對第一識別進行順次加1,即,ID+1,直至檢測週期結束。透過對檢測訊息的第一識別加1,可以確保同一個被檢測鏈路上的檢測訊息ID的唯一性,可以使控制器10能夠方便地將被檢測鏈路上的網路設備報告的鏈路狀態資訊進行匹配,透過對同一條被檢測鏈路上的檢測訊息進行計數,可以使控制器10能夠方便地統計出在該被檢測鏈路上發送的檢測訊息的條數。
在一實施例中,如圖1所示,VTEP13接收到檢測訊息之後,可以根據檢測訊息的第一目的IP位址查找其對應的轉發表,根據轉發表中目的VNI、目的VTEP位址等資訊對檢測訊息進行VXLAN封裝,同時將VXLAN標頭部欄位(header)中的PD標誌位元設置為1,以使網路設備根據PD標記識別接收到的網路訊息是否為檢測訊息,VXLAN封裝後的檢測訊息的VXLAN Header欄位內容可以參見下述的訊息格式說明。在一實施例中,VTEP13可以根據目的VTEP位址查找下一躍繼,根據下 一躍繼的個數來確定是否需要複製該檢測訊息以及需要複製的檢測訊息的個數,如果只有一個下一躍繼,則直接將檢測訊息封裝MAC標頭之後轉發到VTEP13的下一躍繼;如果存在多個等價下一躍繼,則根據下一躍繼的個數複製已通過VXLAN封裝的檢測訊息,之後根據每個下一躍繼的MAC位址封裝檢測訊息的MAC標頭,將封裝後的訊息發送到VTEP13對應的下一躍繼。
例如,VTEP13的下一躍繼L3設備14接收到檢測訊息之後,向控制器10報告鏈路狀態資訊,其中,該鏈路狀態資訊可以攜帶有L3設備14的設備IP位址,從而可以使控制器10透過設備IP位址能夠識別出該檢測訊息是來自哪台網路設備。L3設備14根據檢測訊息中的目的VTEP位址查找下一躍繼,根據下一躍繼的個數來確定是否需要複製接收到的檢測訊息以及需要複製該檢測訊息的個數,如果只有一個下一躍繼,則直接將檢測訊息封裝MAC標頭之後轉發到下一躍繼;如果存在多個等價下一躍繼(如圖1所示的L3設備151和L3設備152),則根據下一躍繼的個數複製該檢測訊息,L3設備151和L3設備152執行與上述L3設備14相同的動作,直至將檢測訊息轉發到終點網路設備VTEP16。
步驟202,接收被檢測鏈路上的網路設備根據檢測訊息報告的鏈路狀態資訊,鏈路狀態資訊中攜帶有第一源IP位址、第一目的IP位址、網路設備的設備IP位址以及第一識別; 步驟203,根據第一源IP位址、第一目的IP位址以及第一識別將檢測訊息與被檢測鏈路進行匹配,以及,根據設備IP位址定位網路設備在被檢測鏈路上的網路位置。
在步驟203和步驟204中,在一實施例中,如圖1所示,控制器10接收到了網路設備L3設備14報告的鏈路狀態資訊,控制器10可以從接收到的鏈路狀態資訊中提取出發送鏈路狀態資訊的第一源IP位址、第一目的IP位址、L3設備14設備IP位址和檢測訊息的第一識別等資訊,根據鏈路狀態資訊中的第一源IP位址、第一目的IP位址以及檢測訊息的第一識別查找對應的被檢測鏈路,根據設備IP位址定位L3設備14在被檢測鏈路上的網路位置。在一實施例中,控制器10還可以將鏈路狀態資訊記錄到控制器10所維護的拓撲結構圖的對應節點上,從而方便管理員查看整個被檢測鏈路上的鏈路狀態。
由上述描述可知,本發明實施例透過上述步驟201-步驟204可以遍歷被檢測鏈路上的所有路徑,使控制器能夠獲知被檢測鏈路上的所有鏈路的鏈路狀態資訊,以便快速識別並定位失效鏈路。
圖3為根據本發明的一示例性實施例二示出的鏈路檢測方法的流程示意圖;本實施例結合圖1以控制器在接收到被檢測鏈路上的鏈路狀態資訊後,如何透過鏈路狀態資訊來確定無效鏈路為例進行示例性說明,如圖3所示,包括如下步驟: 步驟301,確定來自被檢測鏈路上的任意一台網路設備的鏈路狀態資訊的時間戳記;步驟302,確定在時間戳記之後的設定時間內是否接收到被檢測鏈路上的任意一台網路設備的下一躍繼的網路設備報告的鏈路狀態資訊;步驟303,如果在設定時間內未接收到下一躍繼的網路設備的鏈路狀態資訊,確定下一躍繼的網路設備的設備IP位址;步驟304,根據下一躍繼的網路設備的設備IP位址產生被檢測鏈路存在的失效鏈路的警報資訊;步驟305,根據下一躍繼的網路設備的設備IP位址再新當前網路設備的轉發表,以使當前網路設備根據再新後的轉發表停止向失效鏈路發送網路訊息。
如圖1所示,控制器10可以在接收到被檢測鏈路上的任意一台網路設備報告的鏈路狀態資訊之後,還可以從鏈路狀態資訊中提取出網路設備在接收到該檢測訊息時的時間戳記、該網路設備的設備IP位址、檢測訊息的入介面、檢測訊息的第一源IP位址、第一目的IP位址以及檢測訊息的第一識別等資訊;例如,控制器10在接收到L3設備14(本發明中的當前網路設備)報告的鏈路狀態資訊後,從該鏈路狀態資訊中提取出L3設備14在接收到檢測訊息時的時間戳記,如果在該時間戳記之後的連續一段時間內沒有接收到L3設備152報告的鏈路狀態資訊,則確定該L3設備152的設備IP位址,根據L3設備152的 設備IP位址產生被檢測鏈路存在的失效鏈路的警報資訊,從而使管理員能夠獲知L3設備14至L3設備152之間的鏈路已經失效,控制器10還可以再新L3設備14的轉發表,從而可以使L3設備14避免將流量發送到L3設備14至L3設備152之間的失效鏈路上。
本實施例在具有上述實施例的有益技術效果的基礎上,可以使管理員能夠獲知相鄰兩個網路設備之間的失效鏈路,避免網路設備將流量發送到失效鏈路上,提高網路設備轉發流量的效率。
圖4為根據本發明的一示例性實施例三示出的鏈路檢測方法的流程示意圖;本實施例結合圖1進行示例性說明,如圖4所示,包括如下步驟:步驟401,確定接收到的網路訊息是否為檢測訊息,如果網路訊息為檢測訊息,執行步驟402,如果為普通的網路訊息,繼續執行步驟401;在一實施例中,可以透過對控制器10產生的檢測訊息進行VXLAN封裝,透過對控制器10產生的檢測訊息進行VXLAN封裝,從而使檢測訊息能夠透過網路設備在VXLAN網路上轉發。在一實施例中,可以透過VXLAN封裝後的檢測訊息中的PD標記來判斷網路訊息是否為檢測訊息,例如,PD標記為1,表示網路訊息為檢測訊息,PD標記為0,表示網路訊息為普通的網路訊息。
步驟402,如果網路訊息為檢測訊息,根據檢測訊息中攜帶的被檢測鏈路上的第一源IP位址、第一目的IP位 址、網路設備的設備IP位址以及檢測訊息的第一識別產生鏈路狀態資訊並向控制器報告該鏈路狀態資訊;在一實施例中,網路設備可以從檢測訊息的內層訊息中提取出被檢測鏈路上的第一源IP位址和第一目的IP位址,再將網路設備的設備IP位址作為第二源IP位址,將控制器的IP位址作為第二目的IP位址,從而將鏈路狀態資訊由網路設備報告至控制器。其中,第一源IP位址和第一目的IP位址為封裝在檢測訊息中內層的資訊,為載荷中的一部分,第二源IP位址為該鏈路狀態資訊的實際源IP位址,第二目的IP位址為該鏈路狀態資訊的實際目的IP,是下述檢測訊息格式中外層的IP標頭中的資訊。
步驟403,從檢測訊息中解析目的VTEP位址,根據目的VTEP位址查找網路設備的轉發表,如果轉發表中存在網路設備的至少一個下一躍繼,根據至少一個下一躍繼的個數複製檢測訊息;在一實施例中,目的VTEP位址由被檢測鏈路上的起始網路設備封裝在檢測訊息外層的目的IP位址。在一實施例中,可以透過網路設備的出介面的個數來確定至少一個下一條的個數。
步驟404,根據至少一個下一躍繼中的每一個下一躍繼的MAC位址封裝檢測訊息中的MAC標頭並將檢測訊息轉發到至少一個下一躍繼。
在一實施例中,通過MAC地址封裝檢測訊息中的MAC標頭的示例請參見下述的檢測訊息格式說明,在此 先不詳述。
本發明實施例透過上述步驟401-步驟404可以使當前網路設備根據其至少一個下一躍繼的個數複製來自控制器的檢測訊息,確保能夠將檢測訊息發送至被檢測鏈路上的所有路徑,從而實現遍歷被檢測鏈路上的所有路徑,使控制器能夠獲知被檢測鏈路上的所有鏈路的鏈路狀態資訊,方便控制器根據鏈路狀態資訊維護鏈路。
圖5為根據本發明的一示例性實施例四示出的鏈路檢測方法的流程示意圖;本實施例結合圖1並以VTEP13實現檢測訊息的轉發為例進行示例性說明,如圖5所示,包括如下步驟:步驟501,確定接收到的網路訊息是否為檢測訊息,如果為檢測訊息,執行步驟502,如果為普通的網路訊息,繼續執行步驟501。
步驟501的詳細描述可以參見上述步驟401的描述,在此不再詳述。
步驟502,根據檢測訊息中的第一目的IP位址查找對應的轉發表。
在一實施例中,如果檢測訊息由控制器10直接發送至VTEP13,檢測訊息中攜帶有被檢測鏈路上的第一源IP位址(圖1所示的VTEP13的設備IP位址)、第一目的IP位址(圖1所示的VTEP16的設備IP位址)以及檢測訊息的第一識別。在一實施例中,如果VTEP13從控制器10接收到檢測訊息,則表示VTEP13為被檢測鏈路的起點 設備。
步驟503,根據轉發表中的VXLAN網路識別字、目的VTEP位址對檢測訊息進行VXLAN封裝。
在一實施例中,VXLAN封裝後的檢測訊息可以參見下述的訊息格式說明,在此先不詳述。
步驟504,在VXLAN的訊息標頭中對檢測訊息進行標記。
在一實施例中,可以在VXLAN訊息標頭(Header)中的VNI欄位後的保留欄位中定義一個PD標誌位元,當該PD標誌位元為1時表示網路訊息為檢測訊息。
步驟505,當前網路設備是否有多個等價下一躍繼,如果有多個下一躍繼,執行步驟506,如果只有一個下一躍繼,執行步驟507。
在一實施例中,可以透過網路設備的出介面的個數來確定至少一個下一條的個數。
步驟506,根據等價下一躍繼的個數複製檢測訊息。
步驟507,針對每個檢測訊息封裝對應的MAC標頭並向下一躍繼轉發檢測訊息。
在一實施例中,封裝的MAC標頭可以參見下述的訊息格式說明,在此先不詳述。
本實施例中,VTEP13根據其至少一個下一躍繼的個數複製來自控制器的檢測訊息,確保了將檢測訊息發送至被檢測鏈路上的所有路徑,從而實現了遍歷被檢測鏈路上VTEP13對應的所有路徑,使控制器能夠獲知VTEP13對 應路徑的鏈路狀態資訊。
圖6為根據本發明的一示例性實施例五示出的鏈路檢測方法的流程示意圖;本實施例結合圖1並以L3設備14實現檢測訊息的轉發為例進行示例性說明,如圖6所示,包括如下步驟:步驟601,確定接收到的網路訊息是否為檢測訊息,如果為檢測訊息,執行步驟602,如果為普通的網路訊息,繼續執行步驟601。
步驟601的詳細描述可以參見上述步驟401的描述,在此不再詳述。
步驟602,提取檢測訊息的入介面索引、檢測訊息中的第一源IP位址、第一目的IP位址及檢測訊息的第一識別、當前時間戳記。
步驟603,根據第一源IP位址、第一目的IP位址、第一識別以及當前時間戳記產生鏈路狀態資訊並向控制器報告鏈路狀態資訊。
步驟604,根據檢測訊息的目的VTEP位址查找轉發表。
在一實施例中,透過目的VTEP位址查找轉發表的方法可以參見現有技術中的相關描述,在此不詳述。
步驟605,根據檢測訊息的目的VTEP位址查找當前網路設備是否有多個等價下一躍繼,如果有多個下一躍繼,執行步驟606,如果只有一個下一躍繼,執行步驟607。
在一實施例中,可以根據目的VTEP位址查找下一躍繼,根據下一躍繼的個數來確定是否需要複製檢測訊息以及需要複製該檢測訊息的個數。
步驟606,根據等價下一躍繼的個數複製檢測訊息。
步驟607,針對檢測訊息封裝對應的MAC標頭並轉發檢測訊息。
在一實施例中,封裝的MAC標頭可以參見下述的訊息格式說明,在此先不詳述。
本實施例中,L3設備可以根據其至少一個下一躍繼的個數複製來自控制器的檢測訊息,確保將檢測訊息發送至被檢測鏈路上的所有路徑,從而實現了遍歷被檢測鏈路上L3設備對應的所有路徑,使控制器能夠獲知L3設備對應路徑的鏈路狀態資訊。
圖7為根據本發明的一示例性實施例六示出的鏈路檢測方法的流程示意圖;本實施例結合圖1並以VTEP16終止檢測訊息的轉發為例進行示例性說明,如圖7所示,包括如下步驟:步驟701,確定接收到的網路訊息是否為檢測訊息,如果為檢測訊息,執行步驟702,如果為普通的網路訊息,繼續執行步驟701。
步驟701的詳細描述可以參見上述步驟401的描述,在此不再詳述如何從檢測訊息中解析出封裝在檢測訊息的外層訊息中的第一目的IP位址。
步驟702,確定目的VTEP位址是否與區域網路設備 的設備IP位址相同,如果目的VTEP位址與區域網路設備的設備IP位址相同,執行步驟703,如果目的VTEP位址與區域網路設備的設備IP位址不相同,可以參考上述圖6實施例的方式轉發檢測訊息,在此不再詳述。
步驟703,如果目的VTEP位址與區域網路設備的設備IP位址相同,確定檢測訊息中的入介面索引以及區域網路設備的當前時間戳記。
步驟704,將入介面索引和當前時間戳記添加到鏈路狀態資訊中,將鏈路狀態資訊報告給控制器。
步驟705,丟棄檢測訊息。
本實施例中,終點網路設備在接收到檢測訊息後,透過將檢測訊息丟棄,從而實現了遍歷被檢測鏈路上的所有路徑的鏈路檢測,解決了現有技術不能夠遍歷鏈路的不足。
圖8為根據本發明的一示例性實施例七示出的各系統之間的信令流程圖,以控制器10如何檢測VM11和VM12之間的鏈路狀態為例並結合圖1進行示例性說明,如圖8所示,包括如下步驟:步驟801,控制器10向需要做鏈路檢測的VXLAN隧道的VTEP13發送檢測訊息。其中,如果只需要做單向的鏈路檢測,則可以只向該方向的起點VTEP13發送檢測訊息即可;如果需要做雙向鏈路檢測,則可以同時向隧道兩端的VTEP都發送檢測訊息。
步驟802,VTEP13接收到檢測訊息之後,根據檢測 訊息的目的IP查找轉發表,根據轉發表中目的VNI、目的VTEP位址(本發明中的VTEP16的IP位址)等資訊對檢測訊息進行VXLAN封裝,同時將VXLAN header中的PD標記置1。
步驟803,VTEP13根據目的VTEP位址查找下一躍繼,如果只有一個下一躍繼,則直接將訊息封裝MAC標頭之後發送到下一躍繼;如果存在多個等價下一躍繼,則根據下一躍繼的個數複製已通過VXLAN封裝的檢測訊息,之後根據每個下一躍繼的MAC位址封裝訊息MAC標頭,將封裝後的檢測訊息發送到每個對應的下一躍繼;封裝的VXLAN訊息的VXLAN Header欄位內容詳見下述訊息格式說明。
步驟804,VTEP的下一躍繼L3設備14接收VXLAN封裝的檢測訊息,根據網路訊息中的PD標記判斷網路訊息是檢測訊息之後,向控制器10報告鏈路狀態資訊,鏈路狀態資訊中包括時間戳記、訊息入介面等欄位。
步驟805,L3設備14根據訊息中的目的VTEP位址查找下一躍繼,如果只有一個下一躍繼,則直接將檢測訊息封裝MAC標頭之後轉發到下一躍繼;如果存在多個等價下一躍繼,則根據下一躍繼的個數複製檢測訊息,之後根據每個下一躍繼的MAC位址封裝檢測訊息的MAC標頭,將檢測訊息發送到當前L3設備對應的下一躍繼L3設備151;L3設備151的處理流程與L3設備14的處理流程相同,在此不再詳述。
步驟806,終點VTEP16接收檢測訊息,根據訊息中的PD標記判斷訊息是檢測訊息之後,報告鏈路狀態資訊,鏈路狀態資訊中包括時間戳記、訊息入介面等欄位。
步驟807,終點VTEP16丟棄檢測訊息。
其中,檢測訊息的格式如下:
Figure 106102726-A0202-12-0022-2
VXLAN訊息標頭(Header)的格式如下:
Figure 106102726-A0202-12-0023-3
在VXLAN網路識別字(VXLAN Network Identifier,簡稱為VNI)欄位後的保留欄位中定義一個PD標誌位元,當該PD標誌位元為1時表示該訊息為檢測訊息。
檢測訊息的內層訊息格式如下:
Figure 106102726-A0202-12-0023-4
控制器10根據第一源IP位址、第一目的IP位址、檢測訊息ID來識別一個檢測訊息,同時被檢測鏈路上的中間網路設備報告給控制器10的鏈路狀態資訊包含檢測訊息的第一源IP位址、第一目的IP位址、第二目的IP位址以及檢測訊息的ID資訊,從而可以方便控制器能夠將被檢測鏈路與檢測訊息相對應,根據設備IP位址定位被檢測鏈路上的網路設備。
透過上述實施例,透過控制器負責構造檢測訊息,將檢測訊息發送到需被檢測鏈路的鏈路起點(例如,圖1所示的VTEP13)以及網路中間節點(例如,圖1所示的L3設備14、L3設備151、L3設備152)透過查找各自對應的轉發表逐躍繼將檢測訊息轉發到鏈路終點(例如,圖1所示的VTEP16)上,同時每個節點將鏈路狀態資訊報告到控制器,由控制器記錄被檢測鏈路的狀態,如果鏈路起點或者被檢測鏈路上的任意一個網路中間節點的轉發表具有多條等價路徑,則根據下一躍繼的個數複製檢測訊息並轉發到對應的路徑上,因此本發明可以遍歷被檢測鏈路上的所有路徑。
對應於上述的鏈路檢測方法,本發明還提出了圖9所示的根據本發明的一示例性實施例的控制器的示意結構圖。請參考圖9,在硬體層面,該控制器包括第一處理器、內部匯流排、第一網路介面、記憶體以及儲存第一處理器可執行指令的第一記憶體,當然還可能包括其他業務所需要的硬體。
其中,第一網路介面,用於將檢測訊息透過起始網路設備依次發送至被檢測鏈路上的每一台網路設備直至終點網路設備,檢測訊息中攜帶有被檢測鏈路上的第一源IP位址、第一目的IP位址以及檢測訊息的第一識別;接收被檢測鏈路上的網路設備根據檢測訊息報告的鏈路狀態資訊,鏈路狀態資訊中攜帶有第一源IP位址、第一目的IP位址、網路設備的設備IP位址以及第一識別;第一處理器,用於根據鏈路狀態資訊中攜帶的第一源IP位址、第一目的IP位址以及第一識別將檢測訊息與被檢測鏈路進行匹配,以及,根據設備IP位址定位網路設備在被檢測鏈路上的網路位置。
對應於上述的鏈路檢測方法,本發明還提出了圖10所示的根據本發明的一示例性實施例的網路設備的示意結構圖。請參考圖10,在硬體層面,該網路設備包括第二處理器、內部匯流排、第二網路介面、記憶體以及儲存第二處理器可執行指令的第二記憶體,當然還可能包括其他業務所需要的硬體。
其中,第二處理器,用於確定接收到的網路訊息是否為檢測訊息;如果網路訊息為檢測訊息,根據檢測訊息中攜帶的被檢測鏈路的第一源IP位址、第一目的IP位址、網路設備的設備IP位址以及檢測訊息的第一識別產生鏈路狀態資訊並透過第二網路介面向控制器報告鏈路狀態資訊;根據檢測訊息的第一目的IP位址查找網路設備的轉 發表,如果轉發表中存在網路設備的至少一個下一躍繼,根據至少一個下一躍繼的個數複製檢測訊息;根據至少一個下一躍繼中的每一個下一躍繼的MAC位址封裝檢測訊息中的MAC標頭並透過第二網路介面將檢測訊息轉發到至少一個下一躍繼。
圖11為根據本發明的一示例性實施例一示出的鏈路檢測裝置的結構示意圖;如圖11所示,該鏈路檢測裝置可以包括:第一發送模組111、第一接收模組112、匹配模組113。其中:第一發送模組111,用於將檢測訊息透過起始網路設備依次發送至被檢測鏈路上的每一台網路設備直至終點網路設備,檢測訊息中攜帶有被檢測鏈路上的第一源IP位址、第一目的IP位址以及檢測訊息的第一識別;第一接收模組112,用於接收被檢測鏈路上的網路設備根據第一發送模組111發送的檢測訊息報告的鏈路狀態資訊,鏈路狀態資訊中攜帶有第一源IP位址、第一目的IP位址、網路設備的設備IP位址以及第一識別;匹配模組113,用於根據第一接收模組112接收到的鏈路狀態資訊中攜帶的第一源IP位址、第一目的IP位址以及第一識別將檢測訊息與被檢測鏈路進行匹配,以及,根據設備IP位址定位網路設備在被檢測鏈路上的網路位置。
圖12為根據本發明的一示例性實施例二示出的鏈路檢測裝置的結構示意圖;如圖12所示,在上述圖11所示 實施例的基礎上,在一實施例中,裝置還可包括:第一確定模組114,用於確定第一接收模組112接收到被檢測鏈路上的任意一台網路設備的鏈路狀態資訊的時間戳記;第二確定模組115,用於確定在第一確定模組114確定的時間戳記之後的設定時間內是否接收到被檢測鏈路上的任意一台網路設備的下一躍繼的網路設備報告的鏈路狀態資訊;第三確定模組116,用於如果第二確定模組115確定在設定時間內未接收到下一躍繼的網路設備的鏈路狀態資訊,確定下一躍繼的網路設備的設備IP位址;警報資訊產生模組117,用於根據第三確定模組116確定的下一躍繼的網路設備的設備IP位址產生被檢測鏈路存在的失效鏈路的警報資訊。
在一實施例中,裝置還可包括:再新模組118,用於根據第三確定模組116確定的下一躍繼的網路設備的設備IP位址再新當前網路設備的轉發表,以使當前網路設備根據再新後的轉發表停止向失效鏈路發送網路訊息。
在一實施例中,裝置還可包括:記錄模組119,用於將第三確定模組116確定的鏈路狀態資訊記錄到控制器維護的拓撲結構圖的對應節點上。
圖13為根據本發明的一示例性實施例三示出的鏈路檢測裝置的結構示意圖;如圖13所示,該鏈路檢測裝置 可以包括:第四確定模組131、鏈路資訊產生模組132、查找模組133、第一封裝模組134。其中:第四確定模組131,用於確定接收到的網路訊息是否為檢測訊息;鏈路資訊產生模組132,用於如果第四確定模組131確定網路訊息為檢測訊息,根據檢測訊息中攜帶的被檢測鏈路上的第一源IP位址、第一目的IP位址、網路設備的設備IP位址以及檢測訊息的第一識別產生鏈路狀態資訊並向控制器報告鏈路狀態資訊;查找模組133,用於從第四確定模組131確定的檢測訊息中解析目的VTEP位址,根據目的VTEP位址查找網路設備的轉發表,如果轉發表中存在網路設備的至少一個下一躍繼,根據至少一個下一躍繼的個數複製檢測訊息;第一封裝模組134,用於根據查找模組133查找到的至少一個下一躍繼中的每一個下一躍繼的MAC位址封裝檢測訊息中的MAC標頭並將檢測訊息轉發到至少一個下一躍繼。
圖14為根據本發明的一示例性實施例四示出的鏈路檢測裝置的結構示意圖;如圖14所示,在上述圖13所示實施例的基礎上,在一實施例中,裝置還可包括:第二封裝模組135,用於根據查找模組133查找到的轉發表中的目的VXLAN網路識別字、目的VTEP位址對檢測訊息進行VXLAN封裝;標記模組136,用於在VXLAN的訊息標頭中對檢測 訊息進行標記;查找模組133執行根據檢測訊息的第一目的IP位址查找網路設備的轉發表的步驟。
在一實施例中,如果檢測訊息由被檢測鏈路上的網路設備轉發,裝置還可包括:第五確定模組137,用於確定第四確定模組131確定的檢測訊息中的入介面索引以及區域網路設備的當前時間戳記;第一添加模組138,用於將第五確定模組137確定的入介面索引和當前時間戳記添加到鏈路狀態資訊中。
在一實施例中,裝置還可包括:第六確定模組139,用於確定目的VTEP位址是否與區域網路設備的IP位址相同;第七確定模組140,用於如果第六確定模組139確定目的VTEP位址與區域網路設備的IP位址相同,確定檢測訊息中的入介面索引以及區域網路設備的當前時間戳記;第二添加模組141,用於將第七確定模組140確定的入介面索引和當前時間戳記添加到鏈路狀態資訊中。
在一實施例中,裝置還可包括:丟棄模組142,用於丟棄第四確定模組131確定檢測訊息。
在一實施例中,第四確定模組131可包括:第一確定單元1311,用於確定接收到的網路訊息中 的VXLAN訊息標頭中的標記;第二確定單元1312,用於根據第一確定單元1311確定的VXLAN訊息標頭中的標記確定網路訊息是否為檢測訊息。
上述實施例可見,透過控制器負責構造檢測訊息,將檢測訊息發送到需被檢測鏈路的鏈路起點以及網路中間節點透過查找各自對應的轉發表逐躍繼將檢測訊息轉發到鏈路終點上,同時每個節點將鏈路狀態資訊報告到控制器,由控制器記錄被檢測鏈路的狀態,如果鏈路起點或者被檢測鏈路上的任意一個網路中間節點的轉發表具有多條等價路徑,則根據下一躍繼的個數複製檢測訊息並轉發到對應的路徑上,因此本發明可以遍歷被檢測鏈路上的所有路徑。
本領域技術人員在考慮說明書及實踐這裡公開的發明後,將容易想到本發明的其它實施方案。本發明旨在涵蓋本發明的任何變型、用途或者適應性變化,這些變型、用途或者適應性變化遵循本發明的一般性原理並包括本發明未公開的本技術領域中的公知常識或慣用技術手段。說明書和實施例僅被視為示例性的,本發明的真正範圍和精神由下面的申請專利範圍指出。
還需要說明的是,術語“包括”、“包含”或者其任何其他變體意在涵蓋非排他性的包含,從而使得包括一系列要素的過程、方法、商品或者設備不僅包括那些要素,而且還包括沒有明確列出的其他要素,或者是還包括為這種過 程、方法、商品或者設備所固有的要素。在沒有更多限制的情況下,由語句“包括一個……”限定的要素,並不排除在包括所述要素的過程、方法、商品或者設備中還存在另外的相同要素。
以上所述僅為本發明的較佳實施例而已,並不用以限制本發明,凡在本發明的精神和原則之內,所做的任何修改、等同替換、改進等,均應包含在本發明保護的範圍之內。

Claims (22)

  1. 一種鏈路檢測方法,應用在控制器上,其特徵在於,該方法包括:將該檢測訊息透過起始網路設備依次發送至被檢測鏈路上的每一台網路設備直至終點網路設備,該檢測訊息中攜帶有該被檢測鏈路上的第一源網際網路協定(Internet Protocol;IP)位址、第一目的IP位址以及該檢測訊息的第一識別;從該檢測訊息中解析目的虛擬隧道終端(Virtual Tunnel Endpoint;VTEP)位址,根據該目的VTEP位址查找該網路設備的轉發表,如果該轉發表中存在該網路設備的至少一個下一躍繼,根據該至少一個下一躍繼的個數複製該檢測訊息;接收該被檢測鏈路上的網路設備根據該檢測訊息報告的鏈路狀態資訊,該鏈路狀態資訊中攜帶有該第一源IP位址、該第一目的IP位址、該網路設備的設備IP位址以及該第一識別;根據該鏈路狀態資訊中攜帶的該第一源IP位址、該第一目的IP位址以及該第一識別將該檢測訊息與該被檢測鏈路進行匹配,以及,根據該設備IP位址定位網路設備在該被檢測鏈路上的網路位置。
  2. 根據請求項1所述的方法,其中,該方法還包括:確定來自該被檢測鏈路上的任意一台網路設備的鏈路 狀態資訊的時間戳記;確定在該時間戳記之後的設定時間內是否接收到該被檢測鏈路上的任意一台網路設備的下一躍繼的網路設備報告的鏈路狀態資訊;如果在該設定時間內未接收到該下一躍繼的網路設備的鏈路狀態資訊,確定該下一躍繼的網路設備的設備IP位址;根據該下一躍繼的網路設備的設備IP位址產生該被檢測鏈路存在的失效鏈路的警報資訊。
  3. 根據請求項2所述的方法,其中,該方法還包括:根據該下一躍繼的網路設備的設備IP位址再新當前網路設備的轉發表,以使該當前網路設備根據再新後的轉發表停止向該失效鏈路發送網路訊息。
  4. 根據請求項1所述的方法,其中,該方法還包括:將該鏈路狀態資訊記錄到該控制器維護的拓撲結構圖的對應節點上。
  5. 一種鏈路檢測方法,應用在網路設備上,其特徵在於,該方法包括:確定接收到的網路訊息是否為檢測訊息;如果該網路訊息為檢測訊息,根據該檢測訊息中攜帶的被檢測鏈路的第一源IP位址、第一目的IP位址、該網路設備的設備IP位址以及該檢測訊息的第一識別產生鏈路 狀態資訊並向控制器報告該鏈路狀態資訊;從該檢測訊息中解析目的VTEP位址,根據該目的VTEP位址查找該網路設備的轉發表,如果該轉發表中存在該網路設備的至少一個下一躍繼,根據該至少一個下一躍繼的個數複製該檢測訊息;根據該至少一個下一躍繼中的每一個下一躍繼的媒體存取控制(Media Access Control;MAC)位址封裝該檢測訊息中的MAC標頭並將該檢測訊息轉發到該至少一個下一躍繼。
  6. 根據請求項5所述的方法,其中,如果該檢測訊息由該控制器直接發送,該方法還包括:根據該轉發表中的目的虛擬可延伸區域網路(Virtual Extensible Local Area Network;VXLAN)網路識別字、該目的VTEP位址對該檢測訊息進行VXLAN封裝;在該VXLAN的訊息標頭中對該檢測訊息進行標記,並執行該根據該檢測訊息的第一目的IP位址查找該網路設備的轉發表的步驟。
  7. 根據請求項5所述的方法,其中,如果該檢測訊息由該被檢測鏈路上的網路設備轉發,該方法還包括:確定該檢測訊息中的入介面索引以及區域網路設備的當前時間戳記;將該入介面索引和該當前時間戳記添加到該鏈路狀態資訊中。
  8. 根據請求項5所述的方法,其中,該方法還包括:確定該目的VTEP位址是否與區域網路設備的設備IP位址相同;如果該目的VTEP位址與該區域網路設備的設備IP位址相同,確定該檢測訊息中的入介面索引以及區域網路設備的當前時間戳記;將該入介面索引和該當前時間戳記添加到該鏈路狀態資訊中。
  9. 根據請求項8所述的方法,其中,該方法還包括:丟棄該檢測訊息。
  10. 根據請求項5所述的方法,其中,該確定接收到的網路訊息是否為檢測訊息,包括:確定接收到的網路訊息中的VXLAN訊息標頭中的標記;根據該VXLAN訊息標頭中的標記確定該網路訊息是否為檢測訊息。
  11. 一種鏈路檢測裝置,應用在控制器上,其特徵在於,該裝置包括:第一發送模組,用於將檢測訊息透過起始網路設備依次發送至被檢測鏈路上的每一台網路設備直至終點網路設備,該檢測訊息中攜帶有該被檢測鏈路上的第一源IP位址、第一目的IP位址以及該檢測訊息的第一識別; 查找模組,用於從該檢測訊息中解析目的VTEP位址,根據該目的VTEP位址查找該網路設備的轉發表,如果該轉發表中存在該網路設備的至少一個下一躍繼,根據該至少一個下一躍繼的個數複製該檢測訊息;第一接收模組,用於接收該被檢測鏈路上的網路設備根據該第一發送模組發送的該檢測訊息報告的鏈路狀態資訊,該鏈路狀態資訊中攜帶有該第一源IP位址、該第一目的IP位址、該網路設備的設備IP位址以及該第一識別;匹配模組,用於根據該第一接收模組接收到的該鏈路狀態資訊中攜帶的該第一源IP位址、該第一目的IP位址以及該第一識別將該檢測訊息與該被檢測鏈路進行匹配,以及,根據該設備IP位址定位網路設備在該被檢測鏈路上的網路位置。
  12. 根據請求項11所述的裝置,其中,該裝置還包括:第一確定模組,用於確定該第一接收模組接收到該被檢測鏈路上的任意一台網路設備的鏈路狀態資訊的時間戳記;第二確定模組,用於確定在該第一確定模組確定的該時間戳記之後的設定時間內是否接收到該被檢測鏈路上的任意一台網路設備的下一躍繼的網路設備報告的鏈路狀態資訊;第三確定模組,用於如果該第二確定模組確定在該設定時間內未接收到該下一躍繼的網路設備的鏈路狀態資 訊,確定該下一躍繼的網路設備的設備IP位址;警報資訊產生模組,用於根據該第三確定模組確定的該下一躍繼的網路設備的設備IP位址產生該被檢測鏈路存在的失效鏈路的警報資訊。
  13. 根據請求項12所述的裝置,其中,該裝置還包括:再新模組,用於根據該第三確定模組確定的該下一躍繼的網路設備的設備IP位址再新當前網路設備的轉發表,以使該當前網路設備根據再新後的轉發表停止向該失效鏈路發送網路訊息。
  14. 根據請求項11所述的裝置,其中,該裝置還包括:記錄模組,用於將該第三確定模組確定的該鏈路狀態資訊記錄到該控制器維護的拓撲結構圖的對應節點上。
  15. 一種鏈路檢測裝置,應用在網路設備上,其特徵在於,該裝置包括:第四確定模組,用於確定接收到的網路訊息是否為檢測訊息;鏈路資訊產生模組,用於如果該第四確定模組確定該網路訊息為檢測訊息,根據該檢測訊息中攜帶的被檢測鏈路上的第一源IP位址、第一目的IP位址、該網路設備的設備IP位址以及該檢測訊息的第一識別產生鏈路狀態資訊並向控制器報告該鏈路狀態資訊;查找模組,用於從該第四確定模組確定的該檢測訊息 中解析目的VTEP位址,根據該目的VTEP位址查找該網路設備的轉發表,如果該轉發表中存在該網路設備的至少一個下一躍繼,根據該至少一個下一躍繼的個數複製該檢測訊息;第一封裝模組,用於根據該查找模組查找到的該至少一個下一躍繼中的每一個下一躍繼的MAC位址封裝該檢測訊息中的MAC標頭並將該檢測訊息轉發到該至少一個下一躍繼。
  16. 根據請求項15所述的裝置,其中,如果該檢測訊息由該控制器直接發送,該裝置還包括:第二封裝模組,用於根據該轉發表中的目的VXLAN網路識別字、該目的VTEP位址對該檢測訊息進行VXLAN封裝;標記模組,用於在該VXLAN的訊息標頭中對該檢測訊息進行標記;該查找模組執行該根據該檢測訊息的第一目的IP位址查找該網路設備的轉發表的步驟。
  17. 根據請求項15所述的裝置,其中,如果該檢測訊息由該被檢測鏈路上的網路設備轉發,該裝置還包括:第五確定模組,用於確定該檢測訊息中的入介面索引以及區域網路設備的當前時間戳記;第一添加模組,用於將該入介面索引和該當前時間戳記添加到該鏈路狀態資訊中。
  18. 根據請求項15所述的裝置,其中,該裝置還包括:第六確定模組,用於確定該目的VTEP位址是否與區域網路設備的設備IP位址相同;第七確定模組,用於如果該第六確定模組確定該目的VTEP位址與該區域網路設備的設備IP位址相同,確定該檢測訊息中的入介面索引以及區域網路設備的當前時間戳記;第二添加模組,用於將該第七確定模組確定的該入介面索引和該當前時間戳記添加到該鏈路狀態資訊中。
  19. 根據請求項18所述的裝置,其中,該裝置還包括:丟棄模組,用於丟棄該第四確定模組確定該檢測訊息。
  20. 根據請求項15所述的裝置,其中,該第四確定模組包括:第一確定單元,用於確定接收到的網路訊息中的VXLAN訊息標頭中的標記;第二確定單元,用於根據該第一確定單元確定的該VXLAN訊息標頭中的標記確定該網路訊息是否為檢測訊息。
  21. 一種控制器,其特徵在於,該控制器包括:第一處理器;用於儲存該第一處理器可執行指令的第一記憶體;第一網路介面; 其中,該第一網路介面,用於將檢測訊息透過起始網路設備依次發送至被檢測鏈路上的每一台網路設備直至終點網路設備,該檢測訊息中攜帶有該被檢測鏈路上的第一源IP位址、第一目的IP位址以及該檢測訊息的第一識別;根據該檢測訊息的第一目的IP位址查找該網路設備的轉發表,如果該轉發表中存在該網路設備的至少一個下一躍繼,根據該至少一個下一躍繼的個數複製該檢測訊息;接收該被檢測鏈路上的網路設備根據該檢測訊息報告的鏈路狀態資訊,該鏈路狀態資訊中攜帶有該第一源IP位址、該第一目的IP位址、該網路設備的設備IP位址以及該第一識別;該第一處理器,用於根據該鏈路狀態資訊中攜帶的該第一源IP位址、該第一目的IP位址以及該第一識別將該檢測訊息與該被檢測鏈路進行匹配,以及,根據該設備IP位址定位網路設備在該被檢測鏈路上的網路位置。
  22. 一種網路設備,其特徵在於,該網路設備包括:第二處理器;用於儲存該第二處理器可執行指令的記憶體;第二網路介面;其中,該第二處理器,用於確定接收到的網路訊息是否為檢測訊息;如果該網路訊息為檢測訊息,根據該檢測訊息中攜帶的被檢測鏈路的第一源IP位址、第一目的IP位址、該網路設備的設備IP位址以及該檢測訊息的第一識別產生鏈路狀態資訊並透過該第二網路介面向控制器報告 該鏈路狀態資訊;根據該檢測訊息的第一目的IP位址查找該網路設備的轉發表,如果該轉發表中存在該網路設備的至少一個下一躍繼,根據該至少一個下一躍繼的個數複製該檢測訊息;根據該至少一個下一躍繼中的每一個下一躍繼的MAC位址封裝該檢測訊息中的MAC標頭並透過該第二網路介面將該檢測訊息轉發到該至少一個下一躍繼。
TW106102726A 2017-01-24 2017-01-24 鏈路檢測方法、裝置及網路設備、控制器 TWI728044B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW106102726A TWI728044B (zh) 2017-01-24 2017-01-24 鏈路檢測方法、裝置及網路設備、控制器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW106102726A TWI728044B (zh) 2017-01-24 2017-01-24 鏈路檢測方法、裝置及網路設備、控制器

Publications (2)

Publication Number Publication Date
TW201828650A TW201828650A (zh) 2018-08-01
TWI728044B true TWI728044B (zh) 2021-05-21

Family

ID=63960551

Family Applications (1)

Application Number Title Priority Date Filing Date
TW106102726A TWI728044B (zh) 2017-01-24 2017-01-24 鏈路檢測方法、裝置及網路設備、控制器

Country Status (1)

Country Link
TW (1) TWI728044B (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110317696A1 (en) * 2010-06-29 2011-12-29 Cisco Technology In-band multicast trace in ip and mpls networks
CN104270298A (zh) * 2014-09-30 2015-01-07 杭州华三通信技术有限公司 一种vxlan网络中的报文转发方法及装置

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110317696A1 (en) * 2010-06-29 2011-12-29 Cisco Technology In-band multicast trace in ip and mpls networks
CN104270298A (zh) * 2014-09-30 2015-01-07 杭州华三通信技术有限公司 一种vxlan网络中的报文转发方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
Alibaba, Huawei Technologies, H3C, "Path Detection in VXLAN Overlay Network", draft-pang-nvo3-vxlan-path-detection-00, Network Working Group, INTERNET-DRAFT, 2015/05/22. *

Also Published As

Publication number Publication date
TW201828650A (zh) 2018-08-01

Similar Documents

Publication Publication Date Title
WO2017114181A1 (zh) 链路检测方法、装置及网络设备、控制器
CN112189323B (zh) 使用安全分段标识符进行分段路由
US11979322B2 (en) Method and apparatus for providing service for traffic flow
EP3720066B1 (en) Packet sending and processing method and apparatus, pe node, and node
ES2875783T3 (es) Procedimiento y dispositivo de detección de ruta
EP3471347B1 (en) Vxlan packet processing method, device and system
US9608938B2 (en) Method and system for tracking and managing network flows
WO2016107444A1 (zh) 位转发入口路由器、位转发路由器及操作管理维护检测方法
CN105453491B (zh) 扩展远程lfa快速重新路由
CN101421991B (zh) 针对拒绝服务攻击的硬件过滤支持
WO2021258754A1 (zh) 报文指示方法、装置、设备和存储介质
CN109873760A (zh) 处理路由的方法和装置、以及数据传输的方法和装置
CN108809759A (zh) 检测链路状态的方法、装置和路由器
CN107040462A (zh) 路由方法和中间路由器
WO2019205806A1 (zh) 数据包的处理方法及装置、存储介质、电子装置
CN104660508A (zh) 一种报文转发方法及装置
CN101573913A (zh) 用于多播路由选择的方法和设备
CN106130819B (zh) Vtep异常的检测方法及装置
CN104243320A (zh) 一种优化网络访问路径的方法及装置
WO2014198060A1 (zh) 一种数据报文的路由方法和设备
JP6868958B2 (ja) パケット送信プログラム、情報処理装置、および、障害検出方法
WO2019196653A1 (zh) 转发报文方法和装置
CN109787869B (zh) 一种路径故障检测方法及设备
JP2017063413A (ja) 情報中心ネットワークにおいて未検出のインタレストループを解消するためのシステム及び方法
WO2022042503A1 (zh) 一种报文传输方法、装置及系统