WO2016152083A1 - ネットワークシステム、ネットワーク制御方法および制御装置 - Google Patents

ネットワークシステム、ネットワーク制御方法および制御装置 Download PDF

Info

Publication number
WO2016152083A1
WO2016152083A1 PCT/JP2016/001435 JP2016001435W WO2016152083A1 WO 2016152083 A1 WO2016152083 A1 WO 2016152083A1 JP 2016001435 W JP2016001435 W JP 2016001435W WO 2016152083 A1 WO2016152083 A1 WO 2016152083A1
Authority
WO
WIPO (PCT)
Prior art keywords
network
layer
setting
packet header
service
Prior art date
Application number
PCT/JP2016/001435
Other languages
English (en)
French (fr)
Inventor
靖伸 千葉
Original Assignee
日本電気株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電気株式会社 filed Critical 日本電気株式会社
Priority to EP16767991.9A priority Critical patent/EP3276892A4/en
Priority to US15/560,775 priority patent/US10541888B2/en
Priority to JP2017507472A priority patent/JP6761210B2/ja
Publication of WO2016152083A1 publication Critical patent/WO2016152083A1/ja

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5041Network service management, e.g. ensuring proper service fulfilment according to agreements characterised by the time relationship between creation and deployment of a service
    • H04L41/5054Automatic deployment of services triggered by the service manager, e.g. service implementation by automatic configuration of network components
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/02Capturing of monitoring data
    • H04L43/028Capturing of monitoring data by filtering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/22Parsing or analysis of headers

Definitions

  • the present invention relates to a network system including a virtual network function, and more particularly to a network control method and a control apparatus.
  • Non-patent Document 1 discloses a method of constructing a plurality of virtual routers on a communication node device and dynamically allocating resources of these virtual routers according to communication quality. .
  • VNF Virtual Network Function
  • a network service is configured and managed by a logical connection (forwarding graph) of the virtual network function VNF.
  • a network service including three virtual network functions VNF # 1 to VNF # 3 is illustrated in the overlay network.
  • the virtual network functions VNF # 1 to VNF # 3 of this forwarding graph are mapped to paths in the underlay network (physical layer network). For example, if the virtual network functions VNF # 1 to VNF # 3 are realized by respective virtual machines on the physical servers SV1 and SV2, physical switch A-physical switch B-physical server SV1-physical switch B-physical server A path consisting of SV2-physical switch C may be selected, or another bus may be selected.
  • Non-Patent Documents 3 and 4 discuss the path selection algorithm in each node.
  • the forwarding graph expresses a logical configuration and does not manage how it is mapped to the lower layer network.
  • the service quality depends on the resource amount, state, etc. of the lower layer, it is difficult to realize quality assurance of the network service without considering the lower layer.
  • the above-described patent document and non-patent document manage the arrangement of VNFs and paths between VNFs and are not involved in what kind of path is set in the lower network. Such a management using a forwarding graph cannot optimize the throughput of the entire system.
  • an object of the present invention is to provide a network system, a network control method, and a control apparatus that can easily achieve quality assurance of network services and optimization of throughput of the entire system.
  • the network control device is a device that controls a network having a multi-layer configuration, and monitors whether or not the network service in the first layer satisfies the required service level, and according to the monitoring result And control means for changing packet header settings so as to change the resources of the first layer, and the resources of the second layer lower than the first layer change in response to the setting changes of the packet header It is characterized by doing.
  • the network control method is a method for controlling a network having a multi-layer configuration, wherein the monitoring means monitors whether the network service in the first layer satisfies the required service level, and the control means includes: The packet header setting is changed so as to change the first layer resource according to the monitoring result, and the second layer resource lower than the first layer is changed according to the packet header setting change. It is characterized by.
  • the network system according to the present invention includes a network having a multi-layer configuration and a control device that controls the network, and the control device determines whether or not the network service in the first layer satisfies a required service level.
  • a program according to the present invention is a program for causing a computer to function as a device for controlling a network having a multi-layer configuration, the function for monitoring whether or not a network service in the first layer satisfies a required service level, and the monitoring A function of changing the setting of the packet header so as to change the resource of the first layer according to the result, and changing the resource of the second layer lower than the first layer according to the setting change of the packet header; Is realized in the computer.
  • the quality assurance of the network service and the optimization of the throughput of the entire system can be easily achieved by changing the setting of the packet header so as to change the resource of the first layer according to the monitoring result.
  • FIG. 1 is a schematic network diagram showing an example of network function virtualization.
  • FIG. 2 is a schematic network diagram for explaining a schematic operation of the network system according to the first embodiment of the present invention.
  • FIG. 3 is a format diagram showing an example of a packet header used in the network system according to the first embodiment.
  • FIG. 4 is a block diagram showing a schematic configuration of the control device according to the first embodiment.
  • FIG. 5 is a block diagram showing a schematic configuration of a node in the first embodiment.
  • FIG. 6 is a block diagram showing a schematic configuration of the server in the first embodiment.
  • FIG. 7 is a schematic network diagram showing an operation example of the network system shown in FIG.
  • FIG. 8 is a schematic network diagram showing an operation example of the network system according to the second embodiment of the present invention.
  • FIG. 1 is a schematic network diagram showing an example of network function virtualization.
  • FIG. 2 is a schematic network diagram for explaining a schematic operation of the network system according to the first embodiment of the present invention.
  • FIG. 9 is a schematic network diagram showing an example of a network system according to the third embodiment of the present invention.
  • FIG. 10 is a schematic network diagram showing an operation example of the network system according to the third embodiment.
  • FIG. 11 is a schematic network diagram showing a configuration example of a virtual layer in the network system according to the fourth embodiment of the present invention.
  • FIG. 12 is a schematic network diagram showing an operation example of the network system according to the fourth embodiment.
  • FIG. 13 is a schematic network diagram showing an example of a network system according to the fifth embodiment of the present invention.
  • FIG. 14 is a schematic network diagram showing an example of a network system according to the sixth embodiment of the present invention.
  • FIG. 15 is a sequence diagram showing the operation of the network system according to the sixth embodiment.
  • FIG. 16 is a schematic network diagram showing an example of a network system according to the seventh embodiment of the present invention.
  • FIG. 17 is a block diagram showing a schematic configuration of an operation management apparatus in the network system according to the seventh embodiment.
  • FIG. 18 is a diagram schematically showing a display screen which is an example of network visualization by the operation management apparatus in the seventh embodiment.
  • FIG. 19 is a diagram schematically showing a display screen which is an example of service chain visualization by the operation management apparatus in the seventh embodiment.
  • FIG. 20 is a diagram schematically showing a display screen which is another example of service chain visualization by the operation management apparatus in the seventh embodiment.
  • the resource allocation of the underlay network is indirectly changed by changing the setting of the logical component of the overlay network. For example, by changing the setting of packet encapsulation or labeling in the upper layer, all or part of the lower layer resources mapped to the logical component of the overlay network can be changed. The overall throughput can be optimized.
  • each embodiment of the present invention will be described in detail.
  • First Embodiment A first embodiment of the present invention will be described using a network illustrated in FIG.
  • a logical path provided with the virtual network functions VNF1 to VNF3 is formed by changing the packet header setting in the overlay network (upper layer network), and according to this, an underlay network (lower layer) as illustrated in FIG. It is assumed that a path in the layer network is formed.
  • the network system includes a control device 10 and a network 20, and the control device 10 includes a node or server having a virtual tunnel setting function in the network 20.
  • Control As an example, in the network 20, the virtual network function VNF1 constituting the network service is arranged in the physical server SV1, and the virtual network functions VNF2 and VNF3 are arranged in the physical server SV2.
  • the control device 10 can change the packet header setting at the TEP (Tunnel End Point) of each virtual tunnel vT.
  • the setting change of the packet header by the control device 10 is performed on the header (encapsulation) added for the logical path.
  • the transmission destination UDP port number, transmission destination IP address, transmission destination MAC address, tunnel identifier, and the like are changed.
  • the next hop destination of the node N1 can be changed from the hash value of the packet header by changing the destination UDP port number and the tunnel ID.
  • TEP is an end point of a virtual tunnel, it is advantageous to change the setting of TEP.
  • a network service can be similarly changed by rewriting the MPLS (Multi Protocol Protocol Labeling) label.
  • control apparatus 10 controls nodes and servers having the above-described TEP function and the like in the network 20, an overlay network setting unit 101, a node management unit 102, a database 103, and a network A monitor 104, a control unit 105, and a recording device (not shown) are included.
  • the overlay network setting unit 101 refers to the database 103 and sets a logical path that connects virtual nodes necessary for configuring a specific network service.
  • the node management unit 102 manages each virtual node constituting the network service.
  • the database 103 stores network topology information related to logical components and parameter information such as usage status and request conditions of each logical component.
  • the network monitor 104 monitors the load status of the network 20 and the like.
  • the control unit 105 configures the database 103 from the monitor information acquired by the network monitor 104, and uses the above-described overlay network setting unit 101, node management unit 102, and database 103 to add a virtual layer header added to the packet. Controls operations including setting changes for (encapsulation).
  • the same functions as those of the overlay network setting unit 101, the node management unit 102, the network monitor 104, and the control unit 105 are realized by executing a program stored in a memory (not shown) on a CPU (Central Processing Unit) or a computer. You can also
  • the node N is a node having the above-described TEP function and the like, and includes an interface 201 for performing communication with the control apparatus 10, a path information database 202, a data transfer unit 203, and a control unit 204. .
  • the node N receives data including a condition for identifying a flow belonging to the network service and a transfer destination of the packet of the flow from the control device 10 and stores the data in the route information database 202.
  • the data transfer unit 203 identifies a packet of a flow belonging to the network service according to the conditions and transfer destination information stored in the route information database 202 and transfers the packet to a corresponding transfer destination (node or server).
  • the packet transfer destination in the overlay network is changed by changing the setting of the packet header for the logical path, and the path in the underlay network can be changed.
  • the server SV includes an interface 301 for performing communication with the control device 10, a control unit 302, a data transfer unit 303 connected to the node, a virtual machine monitor (VMM) 304, It has a virtual machine (VM) 305 and a virtual network function (VNF) 306.
  • the data transfer unit 303 has a virtual switch (vSwitch) function, a TEP function, and the like. As described above, the TEP function such as encapsulation is controlled by the control device 10 through the interface 301.
  • the VMM 304 controls the VM 305 and the VNF 306 is executed on the VM 305. Communication of the VM 305 is performed through the data transfer unit 303.
  • control device 10 changes the packet header setting in the overlay network and the packet header is rewritten by the TEP, one is selected from a plurality of possible physical paths in the underlay network. At that time, the underlay network path selection cannot be managed from the overlay network side. In the underlay network illustrated in FIG. 2, a physical path from the switch SW1 to the SW6 through the servers SV1 and SV2 is selected.
  • the virtual network functions VNF1 to VNF3 of the network service in the overlay network are provided by the physical servers SV1 and SV2 as in FIG. 2, and only the path of the underlay network to which the network service is mapped is provided. Is switched.
  • the control device 10 changes the TEP setting, the same network by the same physical servers SV1 and SV2 as the original network service passes through a new route via the physical switch SW5 in the underlayer network.
  • the services VNF1 to VNF3 can be provided.
  • the control device 10 can change the TEP setting, it can be considered that the network service does not satisfy the initial required service level.
  • the TEP setting by changing the physical route mapped to the network service by changing the TEP setting described above, whether or not the performance is improved is checked. If the improvement is not improved, the TEP setting may be further changed.
  • Second Embodiment According to the second embodiment of the present invention, a part of the logical configuration in the logical layer can be changed.
  • the overlay network is provided with the same virtual network functions VNF1 (2) to VNF3 (2) as the virtual network functions VNF1 (1) to VNF3 (1) corresponding to the network service shown in FIG. It shall have a redundant configuration.
  • the virtual network function VNF1 (1) is allocated to the physical server SV1
  • the virtual network functions VNF2 (1) and VNF3 (1) are allocated to the physical server SV2, corresponding to the virtual network functions of the overlay.
  • the virtual network function VNF1 (2) is arranged in the physical server SV3 and the virtual network functions VNF2 (2) and VNF3 (2) are arranged in the physical server SV4.
  • the resource of the underlay network is indirectly changed accordingly.
  • the control device 10 changes the TEP setting in the virtual layer of the physical server SV1 and the TEP setting in the virtual layer of the physical server SV4, thereby changing the logical resource used by the network service to the virtual network function VNF2.
  • the path is switched to the path via the physical switch SW5 in the underlay network, and the virtual network function VNF1 (1) by the physical server SV1 and the virtual network functions VNF2 (2) and VNF3 (2) by the physical server SV4.
  • the server SV2 may be in a failure or overload state, and the network service may not satisfy the initial required service level.
  • the server SV2 in which a problem has occurred in the underlayer network is switched to the server SV4 having the same virtual network function.
  • the performance of the network service according to this new route is checked, and if it is not improved, the TEP setting may be further changed.
  • the FW (1) constituting the network service is arranged in the physical server SV1, and the DPI (1) and NAT (1) are arranged in the physical server SV2 to form the first logical path.
  • FW (2) is arranged in the physical server SV3, and DPI (2) and NAT (2) are arranged in the physical server SV4, respectively, to constitute the second logical path.
  • the first logical path and the second logical path are redundant paths that provide the same virtual network function, and either all or a part of the traffic is in the load balancer LB or TEP provided in the physical switch SW1. Switch to logical path.
  • the control device 11 when the control device 11 determines that the network service does not satisfy the required service level, the control device 11 changes the TEP setting and sets the logical resources used by the network service to FW (1) and DPI (1). And from the first logical path through NAT (1) to the second logical path through FW (2), DPI (2) and NAT (2). Accordingly, the physical switch SW1 of the underlay network switches the network service from the first path using the physical servers SV1 and SV2 to the second path using the physical servers SV3 and SV4.
  • the setting of the virtual tunnel is changed at the end point of the network service, and the same virtual Switch to a logical path that provides network services consisting of network functions.
  • the logical resources used in the overlay network are collectively changed by changing the tunnel setting at the TEP that is the end point of the network service.
  • the resource of the underlay network can be indirectly changed as the logical resource of the overlay network is changed.
  • the virtual tunnel setting change is triggered when the network service does not satisfy the required service level or when the occurrence of a failure or an overload state in the network 20 is detected.
  • the switching of the logical path in the overlay network may be part of the logical configuration as in the second embodiment described above, or may be the entire logical configuration as in the third embodiment.
  • only the overlay network will be illustrated and the present embodiment will be described.
  • the network service including the virtual network functions VNF1 to VNF4 is illustrated, and the virtual network functions VNF3 and VNF4 can be set as redundant paths having the same function.
  • the control device 11 has basically the same configuration as the control device 10 shown in FIG. 4, but the overlay network setting unit 101 includes a plurality of redundant networks having the same virtual network function in addition to the logical path setting of the first embodiment. Set the activation path.
  • the network monitor 104 monitors the network status (failure or overload status), and the control unit 105 switches the logical path of the network service in accordance with the load status, that is, controls the logical resources of the overlay network, thereby providing lower resources. Indirect control.
  • the control device 11 rewrites the packet header of the network service so that the logical path is switched at the end point of the network service, and thereby the logical path of the traffic is transferred to the virtual network function VNF3 (2) and VNF4 (2) side. Switch.
  • the resources of the underlay network can be indirectly changed as described above.
  • the logical path of the network service can be changed by rewriting the packet header (VXLAN header or the like) with TEP as described above.
  • the point for changing the header setting need not be the TEP, but it is particularly desirable to change the setting at the TEP which is the end point of the network service. Since the TEP is at the entrance / exit of each VNF, the setting can be changed at each TEP.
  • the virtual network functions VNF1, VNF2, VNF3, and VNF4 are a virtual load balancer (vLB), a virtual firewall (vFW), a virtual deep packet inspection (vDPI), and a virtual, respectively. It is NAT (vNAT), and vDPI and vNAT can be set with different logical paths.
  • the load balancer vLB can switch all or part of the traffic to a logical path of vDPI (1) ⁇ vNAT (1) or a logical path of vDPI (2) ⁇ vNAT (2) under the control of the control device 11.
  • control device 11 determines that the requested service level is not satisfied due to, for example, the occurrence of a failure or an overload condition
  • the control device 11 instructs the vLB to change the packet header setting of the target network service or flow (operation S401).
  • the vLB rewrites the header of the corresponding packet in accordance with an instruction from the control device 11 (operation S402), whereby all or part of the traffic is a logical path of vDPI (1) ⁇ vNAT (1) or vDPI (2) ⁇ Switch to one of the logical paths of vNAT (2).
  • Such a change in the logical resources may indirectly change the resources of the underlay network so as to satisfy the required service level.
  • control device 11 may determine in advance logical path candidates for a plurality of network services that pass through a virtual network function requested by a certain traffic, and select a logical path with higher performance from these candidates. It can.
  • selection method any of the methods exemplified below can be adopted.
  • -Select a network service that improves search performance by appropriately switching a plurality of logical path candidates. Since there are at most about 10 to 15 logical paths of the network service, it is possible to employ a method for finding the optimum solution in a search manner in this way.
  • -Select a network service with higher performance in consideration of the performance of each resource in each logical path candidate. For example, the performance of resources such as a physical server, a physical switch, and a virtual machine VM is calculated, and a network service with higher performance is selected. Select a logical path candidate with the least amount of traffic at that time.
  • the control device 11 selects a logical path candidate with higher performance and assigns it to the traffic. That is, similar to the above-described operation, the control device 11 instructs the vLB to change the packet header setting (operation S401), and the vLB rewrites the header of the corresponding packet according to the setting change instruction (operation S402). ).
  • a network service can be provided using a logical path with better performance.
  • the load balancer of an edge node is detected for the logical path of the corresponding network service in order to solve the problem.
  • Change packet header settings may be part of the logical configuration as in the second embodiment described above, or may be the entire logical configuration as in the third embodiment.
  • the network system includes a control device 11 and a network controlled by the control device 11, and the network includes physical switches 21A, 21B, 21C, 21D, and 21E, Of the server SV1 disposed between the switches 21A and 21C, the server SV2 disposed between the physical switches 21C and 21B, the server SV3 disposed between the physical switches 21A and 21D, and the physical switches 21D and 21E. Server SV4 arranged between them.
  • the physical switch 21A is an edge switch of a network constituting a network service, and the physical switch 21A is provided with a load balancer LB physically or virtually.
  • Each of the servers SV1 to SV4 has a multi-layer configuration including a virtual network function (VNF) layer, a VM layer for starting VNF, a VM management layer for generating and managing VMs, and a physical layer for implementing the VM management function.
  • VNF virtual network function
  • each of VNF1 to VNFm constituting the network service can be arranged in the servers SV1 to SVn.
  • a network service composed of one or more types of VNFs actually passes through not only the VNF of each server but also the physical layers, the VM layer, the VM management layer, etc., which are lower layers.
  • the control device 11 acquires information from component resources of all layers including VNF based on such an extended network service.
  • the virtual network functions VNF1 and VNF2 in this example are the physical switch 21A, the physical link, each layer component of the server SV1 (PHYSV1 / VMM1 / VM1 / VNF1), the physical link, the physical switch 21C, the physical link, and each layer component of the server SV2. (PHYSV2 / VMM2 / VM2 / VNF2) can be handled as extended network services each having a node.
  • the virtual network functions VNF1 and VNF2 after the logical path switching are the physical switch 21A, physical link, each layer component of the server SV3 (PHYSV3 / VMM3 / VM1 / VNF1), physical link, physical switch 21D, physical link, server
  • Each layer component (PHYSV4 / VMM4 / VM2 / VNF2) of SV4 can be handled as an extended network service having nodes as nodes.
  • the control device 11 has the same configuration and function as the first embodiment shown in FIG. That is, the control unit 105 obtains monitoring information from each node of the network, stores it in the database 103, and when a problem occurs at a node where the node management unit 102 is detected, load the edge node to solve the problem. Change the packet header settings for the logical path of the network service to the balancer.
  • FIG. 13 as an example, consider a case where VNF1 and VNF2 for a certain traffic are processed by the servers SV1 and SV2, respectively, and a problem such as a failure or an overload state occurs in the VNF2 and its lower nodes.
  • the control device 11 monitors the network and acquires monitoring information from each node of the network (operations S501 and S502). When detecting that a problem such as a failure or an overload condition has occurred in the VNF 2 of the server SV2 and its lower layer, the control device 11 transfers all or part of the traffic to the VNF 2 node to the logical paths of the servers SV3 and SV4.
  • the load balancer LB of the edge switch 21A is instructed to change the header setting of the packet (operation S503).
  • the edge switch 21A at least a part of the logical paths is switched for the traffic (operation S504), and the same network service is configured through the servers SV3 and SV4.
  • a packet header is set for a logical path.
  • the switching of the logical path in the overlay network may be part of the logical configuration as in the second embodiment described above, or may be the entire logical configuration as in the third embodiment.
  • the network system according to the sixth embodiment of the present invention is applied to a 3GPP system.
  • the control device 11 described above corresponds to an MME (Mobile Management Management Entity), and is described above.
  • VNF corresponds to P-GW (Packet Data Data Network Gateway). That is, as shown in the figure, the servers SV1 and SV2 generate a P-GW function in the VNF layer, and a network service including this P-GW function includes a node in each layer of P-GW / VM / VMM / PHYSV. Treated as an extended network service.
  • the servers SV1 and SV2 are provided with a fault / overload state monitoring function, and the detection information of the fault / overload state is notified to the MME (control device 11).
  • a user terminal UE is wirelessly connected to a base station eNB, and tunnels (GTP (GPRS (GPRS) set between the base station eNB and the S-GW (Serving Gateway) and between the S-GW and the P-GW). Packet communication can be performed with an external network (Packet Data Network) through a tunnel.
  • GTP GPRS
  • the control device 11 of the MME collects monitoring information from the network system and stores it in the database 103. Based on the extended network service, a problem such as a failure or an overload state is detected at a node in a certain layer. Then, it instructs the S-GW to change the tunnel.
  • a problem such as a failure or an overload state occurs in the currently used P-GW (1) and the logical path of the traffic of the user terminal UE is changed will be described.
  • the MME When the MME receives the failure / overload information from the server SV1, the MME refers to the database 103 and executes P-GW relocation (operation S603).
  • the MME notifies the P-GW relocation setting information to the S-GW, and the S-GW rewrites the packet header of the network service with the TEP in accordance with this, so that the P-GW (1) of the server SV1 to the P- of the server SV2
  • the logical path is changed to GW (2) (operation S604).
  • the tunnel (2) between the S-GW and the P-GW (2) is set, and the traffic of the user terminal UE is processed by the P-GW (2).
  • an operation policy is set in a control device that controls a network, and the control device executes network control similar to that of the second embodiment described above according to the operation policy.
  • the operation policy for example, there is a policy of executing a predetermined control process when a load on a network or a server exceeds a predetermined value. More specifically, the control device determines whether a failure or overload condition has occurred based on the network monitoring information and the operation policy, and avoids the location of the problem when a problem occurs. Change the virtual tunnel settings to switch the logical path of the network service.
  • the above-described first policy may be used depending on conditions such as when the performance of a certain service falls below a certain value, or when the traffic volume is expected to change significantly.
  • a policy of changing the resource of the underlay network as described in the embodiment and the second embodiment is also conceivable.
  • the present embodiment will be described using the system using the extended network service in the fifth and sixth embodiments described above as an example.
  • the operation management apparatus 40 sets an operation policy for the control apparatus 12, and the control apparatus 12 performs networking according to the operation policy.
  • the control device 12 has basically the same configuration and function as the control device 10 shown in FIG. 4, but is different from the fourth embodiment in that it performs policy-based control in accordance with an operation policy stored in a storage device (not shown). Is different. Since other configurations and functions are the same as those of the above-described fourth embodiment, the same reference symbols as those in FIG.
  • the control device 12 may be provided in the operation management device 40.
  • the control apparatus 12 sets the network based on the monitor information indicating the load status from the network and the operation policy set by the operation management apparatus 40. Take control. As described above, the control device 12 updates the database 103 by collecting monitoring information from each node of the network. When it is detected according to the operation policy that a problem such as a failure or an overload condition has occurred in a certain node, the control device 12 performs a network service to be controlled with respect to the TEP of the node upstream from the node where the problem has occurred. Alternatively, it instructs the packet header rewrite setting of the flow.
  • Examples of operation policy control target parameters are as follows. -VNF, VM, VMM, and physical server availability (CPU and / or memory availability, usage, usage, power consumption, etc.). -Communication bandwidth, usage bandwidth, usage rate, traffic volume, etc. of physical links and virtual tunnels. -Network service communication bandwidth, bandwidth used, usage rate, traffic volume, etc. When these parameters exceed or fall below a predetermined threshold, the control device 12 executes the above-described packet header rewriting process for the TEP.
  • the operation management device 40 includes a virtual tunnel setting unit 701, a request condition and policy setting unit 702, an interface 703, and a user interface 704.
  • the user interface 704 includes an information input unit such as a keyboard and an information display unit such as a monitor. The operator makes virtual tunnel settings, request condition settings and operation policy settings, and visualization of extended network services on the network determined by the control device 12. , And so on.
  • the virtual tunnel setting unit 701 generates a virtual tunnel from the network service input by the operator through the user interface 704.
  • the request condition and policy setting unit 702 includes a request condition setting unit 705 and a policy setting unit 706, and generates a request condition and an operation policy for configuring a network service based on an operator input.
  • the operation of the operation management apparatus 40 according to the present embodiment will be described with reference to FIGS.
  • the operation management screen 800 displayed on the user interface 704 is divided into an input window 800a and a network display window 800b.
  • the input window 800a displays a network service (hereinafter referred to as a service chain) input field 801, a plurality of request condition input fields 802, and an operation policy input field 803, and the network display window 800b is an operation management target.
  • the physical topology of the network and the virtual layer node are displayed.
  • the operation management apparatus 40 acquires topology information and virtual layer node information from the database 103 of the control apparatus 12, and displays the physical configuration of the network and the configuration of the virtual layer based on the acquired information.
  • each of the network nodes A and B is connected to the servers A, B, and C by physical links.
  • Each server can arrange three virtual network functions VNF_A, VNF_B, and VNF_C, and VMs and VMMs of lower layers of each VNF are displayed as virtual layer nodes.
  • VNF_A is activated on the server (A) and the same VM (B) and VNF_B are activated on the servers (B) and (C), respectively.
  • the operator inputs the following service chain in the service chain input field 801 through the user interface 704: A V VNF_A ⁇ VNF_B B B. Furthermore, it is assumed that the communication bandwidth required for the network, the CPU / memory capacity required for the server and the VM are respectively input to the request condition input field 802, and the following operation policy is input to the operation policy input field 803. : “If the server CPU usage rate is greater than 80%, the service chain setting is changed or the logical path is changed.”
  • the request condition and policy setting unit 702 transmits and sets the request condition and the operation policy to the control device 12.
  • the control device 12 generates, for example, the following extended service chain virtual tunnels VL1, VL2, and VL3 based on the request conditions and the operation policy set by the operation management device 40, and transmits them to the operation management device 40.
  • the operation management apparatus 40 displays the virtual tunnels VL1, VL2, and VL3 of the extended service chain on the network display window 800b. In this state, it is assumed that the VNF_B node is overloaded and the CPU usage rate of the server (B) exceeds 80%.
  • the control device 12 detects that the CPU usage rate of the server (B) exceeds 80% based on the monitoring information from the VNF_B node, the VM (B) node, the VMM (B) node, and the physical server (B) node.
  • the failure management information of the VNF_B node is notified to the operation management device 40, and the operation management device 40 displays the failure occurrence of the VNF_B node in the network display window 800b.
  • the control device 12 changes the TEP setting in the switch of the node (A) in the previous stage of the server (B) while referring to the database 103, and, for example, as shown in FIG. Tunnels VL1, VL4, and VL5 are generated and transmitted to the operation management apparatus 40.
  • VL2: start point VNF_A
  • end point VNF_B (server C)
  • the same functions as those of the virtual tunnel setting unit 701 and the request condition and policy setting unit 702 of the operation management apparatus 40 include a processor (CPU: Central Processing Unit) that executes a program, and a ROM (Read Only Memory) that stores the program, It can also be realized by a storage device such as a RAM (Random Access Memory) that holds information.
  • a processor Central Processing Unit
  • ROM Read Only Memory
  • RAM Random Access Memory
  • the first to seventh embodiments and each example described above can also be applied to a system (for example, OpenFlow) in which the control device 11 or 12 controls a network node or a physical / virtual switch in units of flows. is there.
  • OpenFlow a system in which the control device 11 or 12 controls a network node or a physical / virtual switch in units of flows. is there.
  • overlay and underlay in the above-described overlay network and underlay network are relative concepts, and may indicate not only a logical network and a physical network but also an upper logical network and a lower logical network.
  • the present invention can be used in a system in which a virtual network function (VNF) is arranged on a network.
  • VNF virtual network function
  • Control devices VNF1 to VNF3 Virtual network functions N1 to N3 Nodes SW1 to SW5 Physical switches SV1 to SV4 Server 40 Operation management device 101 Overlay network setting unit 102 Node management unit 103 Database 104 Network monitor 105 Control unit

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

【課題】ネットワークサービスの品質保証およびシステム全体のスループットの最適化を容易に達成できるネットワークシステム、ネットワーク制御方法および制御装置を提供することにある。 【解決手段】ネットワーク制御装置(10)は、マルチレイヤ構成を有するネットワーク(20)を制御し、第一レイヤにおけるネットワークサービスが要求サービスレベルを満たしているか否かを監視し、監視結果に応じて第一レイヤの資源を変更するようにパケットヘッダの設定を変更し、パケットヘッダの設定変更に応じて下位レイヤの資源が変化する。

Description

ネットワークシステム、ネットワーク制御方法および制御装置
 本発明は仮想ネットワーク機能を含むネットワークシステムに係り、特にネットワークの制御方法および制御装置に関する。
 現在の通信システムでは、BRAS(Broadband Remote Access Server)、NAT(Network Address Translation)、ルータ(Router)、ファイヤウォール(FW:Firewall)、DPI(Deep Packet Inspection)などの様々なネットワーク機能(Network Function:NF)を専用のハードウェア機器(アプライアンス)により実現している。このために、ネットワークオペレータは、新たなネットワークサービスを立ち上げる場合、新たな専用のハートウェア機器の導入を強いられ、機器の購入費用や設置スペース等の多大なコストを必要とする。このような状況に鑑み、近年、ハードウェア機器で実行されるネットワーク機能をソフトウェアにより仮想的に実行する技術(ネットワーク機能の仮想化:Network Function Virtualization)が検討されている(非特許文献1)。ネットワークサービスの仮想化の一例として、特許文献1に、通信ノード装置上に複数の仮想ルータを構築し、これらの仮想ルータの資源を通信品質に応じて動的に配分する方法が開示されている。
 また、複数の仮想ネットワーク機能(Virtual Network Function:VNF)を組み合わせた通信経路に通信フローを伝送することにより種々のネットワークサービスを提供する技術も検討されている(たとえば、非特許文献2を参照)。
 図1に例示するように、ネットワーク機能の仮想化では、仮想ネットワーク機能VNFの論理的つながり(フォワーディンググラフ:Forwarding Graph)によりネットワークサービスが構成され管理される。ここでは、オーバレイネットワークに3つの仮想ネットワーク機能VNF#1~VNF#3からなるネットワークサービスが例示されている。
 このフォワーディンググラフの仮想ネットワーク機能VNF#1~VNF#3は、アンダレイネットワーク(物理レイヤネットワーク)におけるパスにマッピングされる。たとえば、仮想ネットワーク機能VNF#1~VNF#3が物理サーバSV1およびSV2上のそれぞれの仮想マシンにより実現されるとすれば、物理スイッチA-物理スイッチB-物理サーバSV1-物理スイッチB-物理サーバSV2-物理スイッチCからなるパスが選択されるかもしれないし、別のバスが選択されるかもしれない。各ノードにおけるパス選択アルゴリズムは、たとえば非特許文献3および4等において検討されている。
特開2012-175418号公報
Network Functions Virtualization – Update White Paper, October 15-17, 2013 at the "SDN and OpenFlow World Congress", Frankfurt-Germany (http://portal.etsi.org/NFV/NFV_White_Pater2.pdf)
ETSI GS NFV 001 v1.1.1 (2013-10)"Network Functions Virtualisation (NFV); Use Cases"(http://docbox.etsi.org/ISG/NFV/Open/Published/gs_NFV001v010101p%20-%20Use%20Cases.pdf) Network Working Group Request for Comments: 2991 Network Working Group Request for Comments: 2992
 しかしながら、フォワーディンググラフは論理構成を表現するものであり、それがどのように下位レイヤネットワークにマッピングされるかを管理するものではない。他方、サービス品質は下位レイヤの資源量、状態等に依存するために、下位レイヤを考慮することなしにネットワークサービスの品質保証を実現することは困難である。上述した特許文献および非特許文献では、VNFの配置およびVNF間のパスを管理し、下位ネットワークでどのようなパスが設定されるかについて関与していない。このようなフォワーディンググラフによる管理ではシステム全体のスループットを最適化することはできない。
 そこで、本発明の目的は、ネットワークサービスの品質保証およびシステム全体のスループットの最適化を容易に達成できるネットワークシステム、ネットワーク制御方法および制御装置を提供することにある。
 本発明によるネットワーク制御装置は、マルチレイヤ構成を有するネットワークを制御する装置であって、第一レイヤにおけるネットワークサービスが要求サービスレベルを満たしているか否かを監視する監視手段と、前記監視結果に応じて前記第一レイヤの資源を変更するようにパケットヘッダの設定を変更する制御手段と、を有し、前記パケットヘッダの設定変更に応じて前記第一レイヤより下位の第二レイヤの資源が変化することを特徴とする。
 本発明によるネットワーク制御方法は、マルチレイヤ構成を有するネットワークを制御する方法であって、監視手段が、第一レイヤにおけるネットワークサービスが要求サービスレベルを満たしているか否かを監視し、制御手段が、前記監視結果に応じて前記第一レイヤの資源を変更するようにパケットヘッダの設定を変更し、前記パケットヘッダの設定変更に応じて前記第一レイヤより下位の第二レイヤの資源が変化することを特徴とする。
 本発明によるネットワークシステムは、マルチレイヤ構成を有するネットワークと、前記ネットワークを制御する制御装置と、を有し、前記制御装置が、第一レイヤにおけるネットワークサービスが要求サービスレベルを満たしているか否かを監視し、前記監視結果に応じて前記第一レイヤの資源を変更するようにパケットヘッダの設定を変更し、前記パケットヘッダの設定変更に応じて前記第一レイヤより下位の第二レイヤの資源が変化することを特徴とする。
 本発明によるプログラムは、マルチレイヤ構成を有するネットワークを制御する装置としてコンピュータを機能させるプログラムであって、第一レイヤにおけるネットワークサービスが要求サービスレベルを満たしているか否かを監視する機能と、前記監視結果に応じて前記第一レイヤの資源を変更するようにパケットヘッダの設定を変更し、前記パケットヘッダの設定変更に応じて前記第一レイヤより下位の第二レイヤの資源を変化させる機能と、を前記コンピュータに実現することを特徴とする。
 本発明によれば、監視結果に応じて第一レイヤの資源を変更するようにパケットヘッダの設定を変更することによりネットワークサービスの品質保証およびシステム全体のスループットの最適化を容易に達成できる。
図1はネットワーク機能の仮想化の一例を示す概略的ネットワーク図である。 図2は本発明の第1実施形態によるネットワークシステムの概略的動作を説明するための模式的なネットワーク図である。 図3は第1実施形態によるネットワークシステムで使用されるパケットヘッダの一例を示すフォーマット図である。 図4は第1実施形態による制御装置の概略的構成を示すブロック図である。 図5は第1実施形態におけるノードの概略的構成を示すブロック図である。 図6は第1実施形態におけるサーバの概略的構成を示すブロック図である。 図7は図2に示すネットワークシステムの動作例を示す模式的なネットワーク図である。 図8は本発明の第2実施形態によるネットワークシステムの動作例を示す模式的なネットワーク図である。 図9は本発明の第3実施形態によるネットワークシステムの一例を示す模式的なネットワーク図である。 図10は第3実施形態によるネットワークシステムの動作例を示す模式的なネットワーク図である。 図11は本発明の第4実施形態によるネットワークシステムにおける仮想レイヤの構成例を示す模式的なネットワーク図である。 図12は第4実施形態によるネットワークシステムの動作例を示す模式的なネットワーク図である。 図13は本発明の第5実施形態によるネットワークシステムの一例を示す模式的なネットワーク図である。 図14は本発明の第6実施形態によるネットワークシステムの一例を示す模式的なネットワーク図である。 図15は第6実施形態によるネットワークシステムの動作を示すシーケンス図である。 図16は本発明の第7実施形態によるネットワークシステムの一例を示す模式的なネットワーク図である。 図17は第7実施形態によるネットワークシステムにおける運用管理装置の概略的構成を示すブロック図であるである。 図18は第7実施形態における運用管理装置によるネットワーク可視化の一例である表示画面を模式的に示す図である。 図19は第7実施形態における運用管理装置によるサービスチェイン可視化の一例である表示画面を模式的に示す図である。 図20は第7実施形態における運用管理装置によるサービスチェイン可視化の他の例である表示画面を模式的に示す図である。
 <実施形態の概要>
 本発明の実施形態によれば、オーバレイネットワークの論理コンポーネントの設定を変更することでアンダレイネットワークの資源割当を間接的に変更する。たとえば、上位レイヤにおけるパケットのカプセル化あるいはラベル化の設定変更により、オーバレイネットワークの論理コンポーネントにマッピングされる下位レイヤ資源の全部あるいは一部を変更することができ、これによりネットワークサービスの品質保証およびシステム全体のスループットの最適化が可能になる。以下、本発明の各実施形態について詳細に説明する。
 1.第1実施形態
 図2に例示するネットワークを用いて、本発明の第1実施形態について説明する。ここでは、オーバレイネットワーク(上位レイヤネットワーク)におけるパケットヘッダ設定変更により、仮想ネットワーク機能VNF1~VNF3が提供される論理パスが形成され、これに応じて、図2に例示するようなアンダレイネットワーク(下位レイヤネットワーク)におけるパスが形成されるものとする。
 1.1)システム
 図2に示すように、本発明の第1実施形態によるネットワークシステムは制御装置10とネットワーク20とからなり、制御装置10はネットワーク20における仮想トンネル設定機能を有するノードあるいはサーバを制御する。ネットワーク20は、一例として、ネットワークサービスを構成する仮想ネットワーク機能VNF1が物理サーバSV1に、仮想ネットワーク機能VNF2およびVNF3が物理サーバSV2にそれぞれ配置されているものとする。本実施形態によれば、制御装置10は、各仮想トンネルvTのTEP(Tunnel End Point)でパケットヘッダ設定を変更することができる。
 図3に示すように、制御装置10によるパケットヘッダの設定変更は論理パスのために付加されたヘッダ(カプセル化)に対して行われる。TEPの設定変更であれば、送信先UDPポート番号、送信先IPアドレス、送信先MACアドレス、トンネル識別子等が設定変更される。たとえば、VXLAN(Virtual eXtensible LAN)の場合、送信先UDPポート番号、トンネルIDを変更することで、パケットヘッダのハッシュ値からノードN1のネクストホップ先の変更が可能となる。なお、TEPは仮想トンネルの端点であるからTEPの設定変更が有利であるが、TEPだけでなく、MPLS(Multi Protocol Label Switching)ラベルを書き換えることでネットワークサービスの同様の変更を行うこともできる。
 <制御装置>
 図4に例示するように、本実施形態による制御装置10は、ネットワーク20における上述したTEP機能等を有するノードおよびサーバを制御対象とし、オーバレイネットワーク設定部101、ノード管理部102、データベース103、ネットワークモニタ104、制御部105および図示されていない記録装置を有する。
 オーバレイネットワーク設定部101は、データベース103を参照して、特定のネットワークサービスを構成するために必要な仮想ノードを繋ぐ論理パスの設定を行う。ノード管理部102はネットワークサービスを構成する各仮想ノードを管理する。データベース103は、論理コンポーネントに関するネットワークトポロジ情報と各論理コンポーネントの使用状態、要求条件等のパラメータ情報とを格納する。ネットワークモニタ104はネットワーク20の負荷状況等の監視を行う。
 制御部105は、ネットワークモニタ104により取得されたモニタ情報からデータベース103を構成するとともに、上述したオーバレイネットワーク設定部101、ノード管理部102およびデータベース103を用いて、パケットに付加された仮想レイヤのヘッダ(カプセル化)に対する設定変更を含む動作を制御する。
 なお、オーバレイネットワーク設定部101、ノード管理部102、ネットワークモニタ104および制御部105と同じ機能は、CPU(Central Processing Unit)あるいはコンピュータ上で、図示しないメモリに格納されたプログラムを実行することにより実現することもできる。
 <ノード>
 図5に例示するように、ノードNは上述したTEP機能等を有するノードであり、制御装置10との通信を行うためのインターフェース201、経路情報データベース202、データ転送部203および制御部204を有する。ノードNは、ネットワークサービスに属するフローを識別するための条件と当該フローのパケットの転送先とを含むデータを制御装置10から受信し、経路情報データベース202に格納する。データ転送部203は、経路情報データベース202に格納された条件および転送先情報に従ってネットワークサービスに属するフローのパケットを識別し、対応する転送先(ノードあるいはサーバ)へ転送する。その際、上述したように論理パスのためのパケットヘッダの設定変更によりオーバレイネットワークにおけるパケット転送先が変更され、アンダレイネットワークにおけるパスの変更が可能となる。
 <サーバ>
 図6に例示するように、サーバSVは、制御装置10との通信を行うためのインターフェース301と、制御部302と、ノードと接続したデータ転送部303と、仮想マシンモニタ(VMM)304と、仮想マシン(VM)305と、仮想ネットワーク機能(VNF)306と、を有する。データ転送部303は、仮想スイッチ(vSwitch)機能、TEP機能等を有し、上述したようにカプセル化等のTEP機能はインターフェース301を通して制御装置10により制御される。また、VMM304はVM305を制御し、VM305上でVNF306が実行される。VM305の通信はデータ転送部303を通して行われる。
 1.2)動作
 制御装置10は、ネットワーク監視情報により現在のネットワークサービスが要求サービスレベルを維持できなくなったことを検知すると、論理パスのために付加されたヘッダ(カプセル化)に対して送信先UDPポート番号、送信先IPアドレス、送信先MACアドレス、トンネル識別子等の設定変更を行う。これにより、図2に例示するように、オーバレイネットワークに仮想ネットワーク機能VNF1~VNF3からなる論理パスがトンネルvTを通して形成される。
 たとえば、制御装置10がオーバレイネットワークにおけるパケットヘッダの設定を変更し、TEPでパケットヘッダが書き換えられると、アンダレイネットワークでは複数の可能な物理パスから一つが選択される。その際、オーバレイネットワーク側からはアンダレイネットワークのパス選択を管理できない。図2に例示するアンダレイネットワークでは、スイッチSW1からサーバSV1およびSV2を通してSW6へ至る物理パスが選択されている。
 1.3)効果
 上述したように、本発明の第1実施形態によれば、オーバレイネットワークでの論理資源を変更することによりアンダレイネットワークの物理資源を変更することができ、ネットワークサービスの品質保証およびシステム全体のスループットの最適化を容易に実行可能となる。
 <実施例>
 上述したように、本実施形態によれば、TEP設定変更により、オーバレイネットワークからは直接管理できないアンダレイネットワークにおけるパケットの転送先を間接的に変更することが可能となる。以下、図7に示す本発明の一実施例の動作例について図面を参照しながら説明する。
 本実施例の動作例によれば、オーバレイネットワークにおけるネットワークサービスの仮想ネットワーク機能VNF1~VNF3は、図2と同様に物理サーバSV1およびSV2により提供され、ネットワークサービスがマッピングされるアンダレイネットワークの経路だけが切り替えられる。
 図7に例示するように、制御装置10がTEP設定を変更することで、アンダレイヤネットワークにおいて物理スイッチSW5を経由した新たな経路を通り、元のネットワークサービスと同じ物理サーバSV1およびSV2による同じネットワークサービスVNF1~VNF3の提供が可能となる。
 制御装置10がTEP設定を変更する契機としては、ネットワークサービスが当初の要求サービスレベルを満たさなくなった場合が考えられる。この場合、上述したTEP設定変更により当該ネットワークサービスにマッピングされる物理的な経路を変更することで、その性能の改善の有無をチェックし、改善されなければ、さらにTEP設定を変更すればよい。
 2.第2実施形態
 本発明の第2実施形態によれば、論理レイヤにおける論理構成の一部を変更可能である。
 図8に示すように、オーバレイネットワークは、図2に示すネットワークサービスに対応する仮想ネットワーク機能VNF1(1)~VNF3(1)と同じ仮想ネットワーク機能VNF1(2)~VNF3(2)が配置された冗長構成を有するものとする。また、アンダレイネットワークは、オーバレイの仮想ネットワーク機能にそれぞれ対応して、仮想ネットワーク機能VNF1(1)が物理サーバSV1に、仮想ネットワーク機能VNF2(1)およびVNF3(1)が物理サーバSV2に配置され、仮想ネットワーク機能VNF1(2)が物理サーバSV3に、仮想ネットワーク機能VNF2(2)およびVNF3(2)が物理サーバSV4に配置された冗長構成を有するものとする。
 本実施形態によれば、オーバレイネットワークにおけるネットワークサービスが利用する論理資源の一部を変更することで、それに伴ってアンダレイネットワークの資源を間接的に変更する。
 図8に例示するように、制御装置10が物理サーバSV1の仮想レイヤにおけるTEP設定と物理サーバSV4の仮想レイヤにおけるTEP設定とを変更することで、ネットワークサービスが利用する論理資源を仮想ネットワーク機能VNF2(1)およびVNF3(1)から仮想ネットワーク機能VNF2(2)およびVNF3(2)へ変更する。これに伴って、アンダレイネットワークにおいて物理スイッチSW5を経由した経路に切り替わり、物理サーバSV1による仮想ネットワーク機能VNF1(1)と、物理サーバSV4による仮想ネットワーク機能VNF2(2)およびVNF3(2)とからなるネットワークサービスを提供する。
 制御装置10がTEP設定を変更する契機としては、たとえばサーバSV2が障害あるいは過負荷状態になってネットワークサービスが当初の要求サービスレベルを満たさなくなった場合が考えられる。この場合、上述したTEP設定変更により、アンダレイヤネットワークにおいて問題が発生したサーバSV2から同じ仮想ネットワーク機能を配置したサーバSV4へ切り替える。この新たな経路に従ったネットワークサービスの性能をチェックし、改善されなければ、さらにTEP設定を変更すればよい。
 3.第3実施形態
 本発明の第3実施形態によれば、オーバレイネットワークにおける論理構成の全体を変更することができる。以下、図9に示すシステムを一例として、本発明の第3実施形態について図面を参照しながら詳細に説明する。
 図9に示すように、ネットワークサービスを構成するFW(1)が物理サーバSV1に、DPI(1)およびNAT(1)が物理サーバSV2にそれぞれ配置されて第1の論理パスを構成しているものとする。また、FW(2)が物理サーバSV3に、DPI(2)およびNAT(2)が物理サーバSV4にそれぞれ配置されて第2の論理パスを構成するものとする。第1の論理パスと第2の論理パスとは、同じ仮想ネットワーク機能を提供する冗長構成パスであり、物理スイッチSW1に設けられたロードバランサLBあるいはTEPにおいてトラフィックの全部あるいは一部がいずれかの論理パスに切り替えられる。
 図10に例示するように、制御装置11は、たとえばネットワークサービスが要求サービスレベルを満たさないと判断すると、TEP設定を変更し、ネットワークサービスが利用する論理資源をFW(1)、DPI(1)およびNAT(1)を通る第1の論理パスからFW(2)、DPI(2)およびNAT(2)を通る第2の論理パスへ変更する。これに伴って、アンダレイネットワークの物理スイッチSW1は、当該ネットワークサービスを物理サーバSV1およびSV2を利用する第1の経路から物理サーバSV3およびSV4を利用する第2の経路に切り替える。
 このようにネットワークサービスに対してオーバレイネットワークで冗長パスを設けておき、オーバレイネットワークの論理パスを変更することで、アンダレイネットワークの物理パスを間接的に変更し、ネットワークサービスの要求サービスレベルを維持することが可能となる。
 4.第4実施形態
 本発明の第4実施形態によれば、ネットワークのモニタ情報に基づいて障害あるいは過負荷状態などの発生を検出すると、ネットワークサービスの端点において仮想トンネルの設定変更を行い、同一の仮想ネットワーク機能からなるネットワークサービスを提供する論理パスへ切り替える。たとえば、ネットワークサービスの端点となるTEPでトンネル設定を変更することにより、オーバレイネットワークにおいて利用する論理資源を一括で変更する。既に述べたように、オーバレイネットワークの論理資源を変更することに伴い、アンダレイネットワークの資源を間接的に変更することができる。また、仮想トンネルの設定変更の契機は、上述したように、ネットワークサービスが要求サービスレベルを満たさなくなった時、あるいはネットワーク20で障害あるいは過負荷状態などの発生を検出した時、などである。なお、オーバレイネットワークにおける論理パスの切替は、上述した第2実施形態のように論理構成の一部であってもよいし、第3実施形態のように論理構成の全体であってもよい。以下、オーバレイネットワークのみを図示して、本実施形態について説明する。
 4.1)システム構成
 図11に例示するオーバレイネットワークでは、仮想ネットワーク機能VNF1~VNF4からなるネットワークサービスが図示されており、仮想ネットワーク機能VNF3およびVNF4については同じ機能を有する冗長パスとして設定可能であるものとする。制御装置11は図4に示す制御装置10と基本的に同様の構成を有するが、オーバレイネットワーク設定部101は、第1実施形態の論理パス設定に加えて、同じ仮想ネットワーク機能を有する複数の冗長化パスの設定を行う。ネットワークモニタ104はネットワークの状況(障害あるいは過負荷状態等)をモニタし、制御部105は負荷状況に応じてネットワークサービスの論理パスの切替、すなわちオーバレイネットワークの論理資源を制御することで、下位資源を間接的に制御する。
 あるトラフィックが仮想ネットワーク機能VNF1、VNF2、VNF3(1)およびVNF4(1)を通して転送されているとき、たとえばSLA(Service Level Agreement)などのネットワークサービスが要求サービスレベルを満たさなくなったと仮定する。この場合、制御装置11は当該ネットワークサービスの端点で論理パスを切り替えるように当該ネットワークサービスのパケットヘッダを書き換え、これによって当該トラフィックの論理パスを仮想ネットワーク機能VNF3(2)およびVNF4(2)側に切り替える。このように論理資源を変更することにより、既に述べたように、アンダレイネットワークの資源を間接的に変更することができる。
 ネットワークサービスの論理パス変更は、上述したように、TEPでパケットのヘッダ(VXLANヘッダ等)を書き換えることにより行うことができる。ヘッダ設定の変更を行うポイントがTEPである必要はないが、特にネットワークサービスの端点となるTEPでの設定変更が望ましい。TEPは各VNFの入り口/出口にあるので、各TEPで設定変更することが可能である。
 4.2)動作
 図12に示すように、一例として、仮想ネットワーク機能VNF1、VNF2、VNF3およびVNF4がそれぞれ仮想ロードバランサ(vLB)、仮想ファイヤウォール(vFW)、仮想ディープパケットインスペクション(vDPI)および仮想NAT(vNAT)であり、vDPI・vNATが異なる論理パスで設定可能であるものとする。ロードバランサvLBは、制御装置11の制御に従って、トラフィックの全部あるいは一部をvDPI(1)・vNAT(1)の論理パスまたはvDPI(2)・vNAT(2)の論理パスに切り替えることができる。
 制御装置11は、たとえばネットワークサービスが障害あるいは過負荷状態の発生により要求サービスレベルを満たさないと判断すると、vLBに対して対象ネットワークサービスあるいはフローのパケットヘッダ設定の変更を指示する(動作S401)。vLBは、制御装置11からの指示に従って、該当するパケットのヘッダを書き換え(動作S402)、これによってトラフィックの全部あるいは一部がvDPI(1)・vNAT(1)の論理パスまたはvDPI(2)・vNAT(2)の論理パスのいずれかに切り替わる。このような論理資源の変更により、要求サービスレベルを満たすようにアンダレイネットワークの資源が間接的に変更され得る。
 なお、制御装置11は、あるトラフィックが要求する仮想ネットワーク機能を通る複数のネットワークサービスの論理パス候補を予め決めておき、これらの候補からより性能の高い論理パスを選択するように制御することもできる。選択方法としては、以下に例示する方法のいずれかを採用することができる。
 ・複数の論理パス候補を適当に切り替えて、探索的に性能が上がるネットワークサービスを選択する。ネットワークサービスの論理パスは多くて10~15個程度であるから、このように探索的に最適解を見つける手法を採用することは可能である。
 ・各論理パス候補におけるリソースごとのパフォーマンスを考慮して、より性能の高いネットワークサービスを選択する。たとえば、物理サーバ、物理スイッチ、仮想マシンVM等のリソースのパフォーマンスを算出して、より高いパフォーマンスのネットワークサービスを選択する。
 ・その時々のトラフィック量が最も少ない論理パス候補を選択する。
 論理パス候補によって論理資源が異なるので、上述したように、論理パス候補ごとにアンダレイネットワークの資源も間接的に異なっている。したがって、論理パス候補によってパフォーマンスの相違があり、予め性能の順位を推定することができる。
 制御装置11は、より性能が高い論理パス候補を選択し、当該トラフィックに対して割り当てる。すなわち、上述した動作と同様に、制御装置11は、vLBに対してパケットヘッダ設定の変更を指示し(動作S401)、この設定変更指示に従って、vLBは、該当するパケットのヘッダを書き換える(動作S402)。こうして、より性能の良い論理パスを使用してネットワークサービスを提供することができる。
 5.第5実施形態
 本発明の第5実施形態によれば、あるノードでの問題発生を検出すると、当該問題を解消するためにエッジノードのロードバランサに対して、該当ネットワークサービスの論理パスのためのパケットヘッダの設定変更を行う。なお、オーバレイネットワークにおける論理パスの切替は、上述した第2実施形態のように論理構成の一部であってもよいし、第3実施形態のように論理構成の全体であってもよい。
 図13に示すように、本発明の第5実施形態によるネットワークシステムは制御装置11と制御装置11が制御するネットワークとからなり、ネットワークは、物理スイッチ21A、21B、21C、21D、21Eと、物理スイッチ21Aと21Cの間に配置されたサーバSV1と、物理スイッチ21Cと21Bの間に配置されたサーバSV2と、物理スイッチ21Aと21Dの間に配置されたサーバSV3と、物理スイッチ21Dと21Eの間に配置されたサーバSV4と、を含むものとする。ここでは、物理スイッチ21Aがネットワークサービスを構成するネットワークのエッジスイッチであり、この物理スイッチ21Aに物理的あるいは仮想的にロードバランサLBが設けられているものとする。
 サーバSV1~SV4の各々は、仮想ネットワーク機能(VNF)レイヤ、VNFを起動するVMレイヤ、VMの生成および管理を行うVM管理レイヤ、およびVM管理機能を実装する物理レイヤからなるマルチレイヤ構成を有し、ここではネットワークサービスを構成するVNF1~VNFmの各々がサーバSV1~SVnに配置可能であるものとする。各サーバがマルチレイヤ構成を有する場合、たとえば1種類以上のVNFからなるネットワークサービスは、実際には、各サーバのVNFだけでなく、下位レイヤである物理レイヤ、VMレイヤ、VM管理レイヤ等を経由した拡張ネットワークサービスとしてとらえることができる。制御装置11は、このような拡張ネットワークサービスに基づいてVNFを含む全てのレイヤのコンポーネントリソースから情報を取得する。
 この例における仮想ネットワーク機能VNF1およびVNF2は、物理スイッチ21A、物理リンク、サーバSV1の各レイヤコンポーネント(PHYSV1/VMM1/VM1/VNF1)、物理リンク、物理スイッチ21C、物理リンク、サーバSV2の各レイヤコンポーネント(PHYSV2/VMM2/VM2/VNF2)をそれぞれノードとする拡張ネットワークサービスとして扱うことができる。同様に、論理パス切替後の仮想ネットワーク機能VNF1およびVNF2は、物理スイッチ21A、物理リンク、サーバSV3の各レイヤコンポーネント(PHYSV3/VMM3/VM1/VNF1)、物理リンク、物理スイッチ21D、物理リンク、サーバSV4の各レイヤコンポーネント(PHYSV4/VMM4/VM2/VNF2)をそれぞれノードとする拡張ネットワークサービスとして扱うことができる。
 制御装置11は、図4に示す第1実施形態と同様の構成および機能を有する。すなわち、制御部105は、ネットワークの各ノードから監視情報を取得してデータベース103へ格納し、ノード管理部102があるノードでの問題発生を検出すると、当該問題を解消するためにエッジノードのロードバランサに対して、該当ネットワークサービスの論理パスのためのパケットヘッダの設定変更を行う。
 図13において、一例として、あるトラフィックに対するVNF1およびVNF2がサーバSV1およびSV2でそれぞれ処理され、当該VNF2およびその下位ノードにおいて障害あるいは過負荷状態等の問題が発生した場合を考える。制御装置11はネットワークを監視し、ネットワークの各ノードから監視情報を取得する(動作S501、S502)。サーバSV2のVNF2およびその下位レイヤで障害あるいは過負荷状態等の問題が発生したことを検知すると、制御装置11は、当該VNF2ノードへのトラフィックの全部あるいは一部をサーバSV3およびSV4の論理パスへ変更するように、エッジスイッチ21AのロードバランサLBに対して該当パケットのヘッダ設定の変更を指示する(動作S503)。これにより、エッジスイッチ21Aにおいて、当該トラフィックに対して少なくとも一部の論理パス切替が実行され(動作S504)、サーバSV3およびSV4を通して同一のネットワークサービスが構成される。
 6.第6実施形態
 本発明の第6実施形態によれば、拡張ネットワークサービスに基づいて、あるレイヤのノードで障害あるいは過負荷状態等の問題が検知されると、論理パスのためのパケットヘッダの設定変更を指示する。なお、オーバレイネットワークにおける論理パスの切替は、上述した第2実施形態のように論理構成の一部であってもよいし、第3実施形態のように論理構成の全体であってもよい。
 図14に例示するように、本発明の第6実施形態によるネットワークシステムは3GPPシステムに適用されたものであり、ここでは、上述した制御装置11がMME(Mobile Management Entity)に対応し、上述したVNFがP-GW(Packet Data Network Gateway)に対応する。すなわち、図示するように、サーバSV1およびSV2がVNFレイヤにP-GWの機能を生成し、このP-GW機能を含むネットワークサービスがP-GW/VM/VMM/PHYSVの各レイヤのノードを含む拡張ネットワークサービスとして扱われる。なお、本実施形態では、サーバSV1およびSV2に障害/過負荷状態の監視機能が設けられ、障害/過負荷状態の検出情報をMME(制御装置11)へ通知するものとする。
 図14において、ユーザ端末UEは基地局eNBと無線接続し、基地局eNBとS-GW(Serving Gateway)との間およびS-GWとP-GWとの間に設定されたトンネル(GTP(GPRS Tunneling Protocol)トンネル)を通して外部ネットワーク(Packet Data Network)との間でパケット通信を行うことができる。既に説明したように、MMEの制御装置11は、ネットワークシステムから監視情報を収集してデータベース103に格納し、拡張ネットワークサービスに基づいて、あるレイヤのノードで障害あるいは過負荷状態等の問題が検知されると、S-GWに対してトンネルの変更を指示する。以下、現在使用しているP-GW(1)において障害あるいは過負荷状態等の問題が発生し、ユーザ端末UEのトラフィックの論理パスを変更する場合について説明する。
 図15において、S-GWとP-GW(1)との間にトンネル(1)が設定され、サーバSV1により仮想ネットワーク機能VNFとしてP-GW(1)が提供されている状態において、P-GW(1)およびその下位レイヤのノードで障害あるいは過負荷状態が検出され(動作S601)、障害/過負荷情報がMMEへ通知されたものとする(動作S602)。
 MMEは、サーバSV1から障害/過負荷情報を受信すると、データベース103を参照して、P-GWのリロケーションを実行する(動作S603)。MMEはP-GWリロケーション設定情報をS-GWへ通知し、これに従ってS-GWがTEPで当該ネットワークサービスのパケットヘッダを書き換えることで、サーバSV1のP-GW(1)からサーバSV2のP-GW(2)へ論理パスを変更する(動作S604)。こうして、S-GWとP-GW(2)との間のトンネル(2)が設定され、ユーザ端末UEのトラフィックがP-GW(2)により処理される。
 7.第7実施形態
 本発明の第7実施形態によれば、ネットワークを制御する制御装置に運用ポリシを設定しておき、制御装置が運用ポリシに従って、上述した第2実施形態と同様のネットワーク制御を実行する。運用ポリシの一例として、例えば、ネットワークやサーバの負荷が所定値を超えたら、所定の制御処理を実行する、というポリシが挙げられる。より詳しくは、ネットワークのモニタ情報と運用ポリシとに基づいて障害あるいは過負荷状態などが発生したか否かを制御装置が判定し、何からの問題が発生した場合に、当該問題発生箇所を回避するように仮想トンネルの設定変更を行いネットワークサービスの論理パスを切り替える。また、その他の運用ポリシの例としては、あるサービスの性能が一定値以下になった場合、トラフィック量に大きな変化が予想される時間帯にはいった場合などの条件に応じて、上述の第1実施形態、第2実施形態に記載されたようなアンダレイネットワークの資源変更を行う、というポリシも考えられる。以下、上述した第5および第6実施形態における拡張ネットワークサービスを用いるシステムを一例として、本実施形態について説明する。
 7.1)システム構成
 図16に示すように、本発明の第7実施形態によるネットワークシステムでは、運用管理装置40が制御装置12に対して運用ポリシを設定し、制御装置12は運用ポリシに従ってネットワークを制御する。制御装置12は、図4に示す制御装置10と基本的に同じ構成および機能を有するが、図示しない記憶装置に格納された運用ポリシに従ったポリシベース制御を実行する点で第4実施形態とは異なっている。その他の構成および機能は上述した第4実施形態と同様であるから、図12と同じ参照記号を使用して説明は省略する。なお、制御装置12は運用管理装置40内に設けられてもよい。
 図16において、オペレータにより運用管理装置40に運用ポリシが設定されると、制御装置12は、ネットワークからの負荷状況を示すモニタ情報と運用管理装置40により設定された運用ポリシとに基づいてネットワークの制御を行う。上述したように、制御装置12は、ネットワークの各ノードから監視情報を収集してデータベース103を更新する。あるノードにおいて障害あるいは過負荷状態等の問題が生じたことを運用ポリシに従って検出すると、制御装置12は、問題が発生したノードより上流側にあるノードのTEPに対して、制御対象となるネットワークサービスあるいはフローのパケットヘッダ書き換え設定を指示する。
 運用ポリシの制御対象パラメータの例は以下の通りである。
・VNF、VM、VMMおよび物理サーバの稼働率(CPUおよび/またはメモリの稼働率、使用量、使用率、消費電力等)。
・物理リンクおよび仮想トンネルの通信帯域、使用帯域、使用率、トラフィック量等。
・ネットワークサービスの通信帯域、使用帯域、使用率、トラフィック量等。
 これらのパラメータが所定の閾値を超えた場合あるいは下回った場合を契機として、制御装置12はTEPに対して上述したパケットヘッダの書き換え処理を実行する。
 7.2)運用管理装置
 図17において、運用管理装置40は、仮想トンネル設定部701、要求条件およびポリシ設定部702、インターフェース703、およびユーザインターフェース704を有し、その他、図示しない制御部や記憶部を有する。ユーザインターフェース704はキーボード等の情報入力部とモニタ等の情報表示部とを含み、オペレータによる仮想トンネル設定、要求条件設定および運用ポリシ設定、制御装置12により決定されたネットワーク上の拡張ネットワークサービスの可視化、などを可能にする。
 仮想トンネル設定部701は、オペレータがユーザインターフェース704を通して入力したネットワークサービスから仮想トンネルを生成する。要求条件およびポリシ設定部702は、要求条件設定部705およびポリシ設定部706を有し、オペレータの入力に基づいてネットワークサービスを構成する際の要求条件および運用ポリシを生成する。以下、本実施形態による運用管理装置40の動作について図18~図20を参照しながら説明する。
 7.3)拡張ネットワークサービスの可視化
 図18に例示するように、ユーザインターフェース704に表示された運用管理画面800は、入力ウィンドウ800aとネットワーク表示ウィンドウ800bとに分割されている。入力ウィンドウ800aにはネットワークサービス(以下、サービスチェインとよぶ。)入力欄801と、複数の要求条件入力欄802と、運用ポリシ入力欄803が表示され、ネットワーク表示ウィンドウ800bには運用管理対象であるネットワークの物理的なトポロジと仮想レイヤノードとが表示される。たとえば、運用管理装置40は、制御装置12のデータベース103からトポロジ情報および仮想レイヤノード情報を取得し、取得した情報に基づいてネットワークの物理的構成および仮想レイヤの構成を表示する。
 図18において、ネットワーク表示ウィンドウ800bに例示されるネットワークトポロジでは、ネットワークノードAおよびBの各々がサーバA、B、Cに物理リンクで接続されている。また、各サーバは3つ仮想ネットワーク機能VNF_A、VNF_BおよびVNF_Cを配置可能であり、各VNFの下位レイヤのVMおよびVMMがそれぞれ仮想レイヤノードとして表示されている。以下、説明を簡略化するために、サーバ(A)上にVNF_Aが、サーバ(B)および(C)の上にそれぞれ同じVM(B)およびVNF_Bが起動しているものとする。
 図19に示すように、オペレータがユーザインターフェース704を通してサービスチェイン入力欄801に次のようなサービスチェインを入力したとする:
A ⇔ VNF_A ⇔ VNF_B ⇔ B。
 さらに、要求条件入力欄802に、ネットワークに要求される通信帯域、サーバおよびVMにそれぞれ要求されるCPU/メモリ能力が入力され、運用ポリシ入力欄803に次のような運用ポリシが入力されたとする:「サーバのCPU使用率>80%ならば、サービスチェインの設定変更あるいは論理パス変更を行う。」
 要求条件およびポリシ設定部702は、上記要求条件および運用ポリシを制御装置12へ送信して設定する。制御装置12は、運用管理装置40により設定された要求条件および運用ポリシに基づいて、たとえば次のような拡張サービスチェインの仮想トンネルVL1、VL2およびVL3を生成して運用管理装置40へ送信する。
VL1:始点=NWノード(A)   ;     終点=VNF_A
VL2:始点=VNF_A      ;     終点=VNF_B(サーバB)
VL3:始点=VNF_B(サーバB);    終点=NWノード(B)
 運用管理装置40は、図19に示すように、上記拡張サービスチェインの仮想トンネルVL1、VL2およびVL3をネットワーク表示ウィンドウ800bに表示する。この状態で、VNF_Bノードが過負荷状態となり、そのサーバ(B)のCPU使用率が80%を超えたとする。
 制御装置12は、VNF_Bノード、VM(B)ノード、VMM(B)ノードおよび物理サーバ(B)ノードからの監視情報により、サーバ(B)のCPU使用率が80%を超えたことを検知すると、VNF_Bノードの障害発生情報を運用管理装置40へ通知し、運用管理装置40はネットワーク表示ウィンドウ800bにVNF_Bノードの障害発生を表示する。
 続いて、制御装置12は、データベース103を参照しながら、サーバ(B)の前段のノード(A)のスイッチにおけるTEP設定を変更し、たとえば図20に示すように、次のような新たな仮想トンネルVL1、VL4およびVL5を生成して運用管理装置40へ送信する。
VL1:始点=NWノード(A)   ;     終点=VNF_A
VL2:始点=VNF_A      ;     終点=VNF_B(サーバC)
VL3:始点=VNF_B(サーバC);    終点=NWノード(B)
 こうして、サーバ(B)上のVNF_Bノードおよびその下位ノードに障害が発生しても、サーバ(B)の前段のノード(A)でTEP設定を変更することで、拡張サービスチェインの論理パスを変更することができる。
 なお、運用管理装置40の仮想トンネル設定部701および要求条件およびポリシ設定部702と同じ機能は、プログラムを実行するプロセッサ(CPU:Central Processing Unit)と、プログラムを保持するROM(Read Only Memory)および情報を保持するRAM(Random Access Memory)等の記憶装置と、により実現することもできる。
 8.その他の実施態様
 以上説明した第1~第7実施形態および各実施例は、制御装置11あるいは12がネットワークのノードあるいは物理/仮想スイッチをフロー単位で制御するシステム(たとえばOpenFlow)にも適用可能である。
 なお、上述したオーバレイネットワークおよびアンダレイネットワークにおける「オーバレイ」および「アンダレイ」は相対的概念であり、論理ネットワークおよび物理ネットワークだけでなく、上位の論理ネットワークおよび下位の論理ネットワークを指示してもよい。
 本発明は、仮想ネットワーク機能(VNF)をネットワーク上に配置するシステムで利用可能である。
10、11、12 制御装置
VNF1~VNF3 仮想ネットワーク機能
N1~N3 ノード
SW1~SW5 物理スイッチ
SV1~SV4 サーバ
40 運用管理装置
101 オーバレイネットワーク設定部
102 ノード管理部
103 データベース
104 ネットワークモニタ
105 制御部

Claims (16)

  1.  マルチレイヤ構成を有するネットワークを制御する装置であって、
     第一レイヤにおけるネットワークサービスが要求サービスレベルを満たしているか否かを監視する監視手段と、
     前記監視結果に応じて前記第一レイヤの資源を変更するようにパケットヘッダの設定を変更する制御手段と、
     を有し、前記パケットヘッダの設定変更に応じて前記第一レイヤより下位の第二レイヤの資源が変化することを特徴とするネットワーク制御装置。
  2.  前記制御手段が、前記ネットワークサービスの各仮想ネットワーク機能を接続する仮想トンネルの端点で前記パケットヘッダの設定変更を行うことを特徴とする請求項1に記載のネットワーク制御装置。
  3.  前記設定変更されるパケットヘッダは前記第一レイヤのために付加されたヘッダであることを特徴とする請求項1または2に記載のネットワーク制御装置。
  4.  前記第一レイヤには前記ネットワークサービスの少なくとも一部と同じ仮想ネットワーク機能を提供するネットワークサービスパスが予め設定されており、前記制御手段が、前記監視結果に応じて、前記第一レイヤにおけるパスを前記ネットワークサービスパスに切り替えるように前記パケットヘッダの設定を変更することを特徴とする請求項1-3のいずれか1項に記載のネットワーク制御装置。
  5.  前記パケットヘッダの設定変更後の前記ネットワークサービスが前記サービスレベルを満たさなければ、前記パケットヘッダの設定変更を繰り返すことを特徴とする請求項1-4のいずれか1項に記載のネットワーク制御装置。
  6.  マルチレイヤ構成を有するネットワークを制御する方法であって、
     監視手段が、第一レイヤにおけるネットワークサービスが要求サービスレベルを満たしているか否かを監視し、
     制御手段が、前記監視結果に応じて前記第一レイヤの資源を変更するようにパケットヘッダの設定を変更し、
     前記パケットヘッダの設定変更に応じて前記第一レイヤより下位の第二レイヤの資源が変化する、
     ことを特徴とするネットワーク制御方法。
  7.  前記制御手段が、前記ネットワークサービスの各仮想ネットワーク機能を接続する仮想トンネルの端点で前記パケットヘッダの設定変更を行うことを特徴とする請求項6に記載のネットワーク制御方法。
  8.  前記設定変更されるパケットヘッダは前記第一レイヤのために付加されたヘッダであることを特徴とする請求項6または7に記載のネットワーク制御方法。
  9.  前記第一レイヤには前記ネットワークサービスの少なくとも一部と同じ仮想ネットワーク機能を提供するネットワークサービスパスが予め設定されており、前記制御手段が、前記監視結果に応じて、前記第一レイヤにおけるパスを前記ネットワークサービスパスに切り替えるように前記パケットヘッダの設定を変更することを特徴とする請求項6-8のいずれか1項に記載のネットワーク制御方法。
  10.  前記パケットヘッダの設定変更後の前記ネットワークサービスが前記サービスレベルを満たさなければ、前記パケットヘッダの設定変更を繰り返すことを特徴とする請求項6-9のいずれか1項に記載のネットワーク制御方法。
  11.  マルチレイヤ構成を有するネットワークと、
     前記ネットワークを制御する制御装置と、
    を有し、
     前記制御装置が、第一レイヤにおけるネットワークサービスが要求サービスレベルを満たしているか否かを監視し、前記監視結果に応じて前記第一レイヤの資源を変更するようにパケットヘッダの設定を変更し、
     前記パケットヘッダの設定変更に応じて前記第一レイヤより下位の第二レイヤの資源が変化することを特徴とするネットワークシステム。
  12.  前記制御装置が、前記ネットワークサービスの各仮想ネットワーク機能を接続する仮想トンネルの端点で前記パケットヘッダの設定変更を行うことを特徴とする請求項11に記載のネットワークシステム。
  13.  前記設定変更されるパケットヘッダは前記第一レイヤのために付加されたヘッダであることを特徴とする請求項11または12に記載のネットワークシステム。
  14.  前記第一レイヤには前記ネットワークサービスの少なくとも一部と同じ仮想ネットワーク機能を提供するネットワークサービスパスが予め設定されており、前記制御装置が、前記監視結果に応じて、前記第一レイヤにおけるパスを前記ネットワークサービスパスに切り替えるように前記パケットヘッダの設定を変更することを特徴とする請求項11-13のいずれか1項に記載のネットワークシステム。
  15.  前記制御装置は、前記パケットヘッダの設定変更後の前記ネットワークサービスが前記サービスレベルを満たさなければ、前記パケットヘッダの設定変更を繰り返すことを特徴とする請求項11-14のいずれか1項に記載のネットワークシステム。
  16.  マルチレイヤ構成を有するネットワークを制御する装置としてコンピュータを機能させるプログラムであって、
     第一レイヤにおけるネットワークサービスが要求サービスレベルを満たしているか否かを監視する機能と、
     前記監視結果に応じて前記第一レイヤの資源を変更するようにパケットヘッダの設定を変更し、前記パケットヘッダの設定変更に応じて前記第一レイヤより下位の第二レイヤの資源を変化させる機能と、
     を前記コンピュータに実現することを特徴とするプログラム。
PCT/JP2016/001435 2015-03-24 2016-03-14 ネットワークシステム、ネットワーク制御方法および制御装置 WO2016152083A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
EP16767991.9A EP3276892A4 (en) 2015-03-24 2016-03-14 Network system, network control method, and control device
US15/560,775 US10541888B2 (en) 2015-03-24 2016-03-14 Network system, network control method, and control apparatus
JP2017507472A JP6761210B2 (ja) 2015-03-24 2016-03-14 ネットワークシステム、ネットワーク制御方法および制御装置

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2015061745 2015-03-24
JP2015-061745 2015-03-24

Publications (1)

Publication Number Publication Date
WO2016152083A1 true WO2016152083A1 (ja) 2016-09-29

Family

ID=56978844

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2016/001435 WO2016152083A1 (ja) 2015-03-24 2016-03-14 ネットワークシステム、ネットワーク制御方法および制御装置

Country Status (4)

Country Link
US (1) US10541888B2 (ja)
EP (1) EP3276892A4 (ja)
JP (1) JP6761210B2 (ja)
WO (1) WO2016152083A1 (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018207285A (ja) * 2017-06-02 2018-12-27 富士通株式会社 通信経路管理プログラム、通信経路管理方法、および通信経路管理装置
EP3771185A1 (en) 2019-07-25 2021-01-27 Fujitsu Limited Verification program, verification method, and verification device
JP2021514594A (ja) * 2018-02-23 2021-06-10 ホアウェイ・テクノロジーズ・カンパニー・リミテッド サービス機能チェイニングの輻輳フィードバック

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10819630B1 (en) * 2016-04-20 2020-10-27 Equinix, Inc. Layer three instances for a cloud-based services exchange
US10951317B2 (en) * 2017-07-20 2021-03-16 Huawei Technologies Canada Co., Ltd. Multi-layer virtual network embedding
CN110912795B (zh) 2018-09-14 2022-04-15 中兴通讯股份有限公司 一种传输控制方法、节点、网络系统及存储介质
US11050640B1 (en) * 2019-12-13 2021-06-29 Cisco Technology, Inc. Network throughput assurance, anomaly detection and mitigation in service chain
WO2021186702A1 (ja) * 2020-03-19 2021-09-23 日本電信電話株式会社 ネットワーク管理装置、方法およびプログラム

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006311416A (ja) * 2005-05-02 2006-11-09 Nec Corp データ伝送システム
US20140317261A1 (en) * 2013-04-22 2014-10-23 Cisco Technology, Inc. Defining interdependent virtualized network functions for service level orchestration

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8081662B2 (en) * 2007-04-30 2011-12-20 Lg Electronics Inc. Methods of transmitting data blocks in wireless communication system
US8339954B2 (en) * 2008-05-16 2012-12-25 Cisco Technology, Inc. Providing trigger based traffic management
JP5304813B2 (ja) 2011-02-22 2013-10-02 沖電気工業株式会社 通信ノード装置
US9240944B2 (en) * 2012-10-19 2016-01-19 Cisco Technology, Inc. Overlay services in communication networks
US9258254B2 (en) * 2013-03-15 2016-02-09 Oracle International Corporation Virtual router and switch
US10177936B2 (en) * 2014-03-28 2019-01-08 International Business Machines Corporation Quality of service (QoS) for multi-tenant-aware overlay virtual networks

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006311416A (ja) * 2005-05-02 2006-11-09 Nec Corp データ伝送システム
US20140317261A1 (en) * 2013-04-22 2014-10-23 Cisco Technology, Inc. Defining interdependent virtualized network functions for service level orchestration

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
See also references of EP3276892A4 *
SHEN, WENYU ET AL.: "vConductor: An enabler for achieving virtual network integration as a service", IEEE COMMUNICATIONS MAGAZINE, vol. 53, no. Issue 2, 19 February 2015 (2015-02-19), pages 116 - 124, XP055315308 *
YASUNOBU CHIBA ET AL.: "Study on Management and Orchestration Function to Ensure Required Service Levels in NFV Environment", IEICE TECHNICAL REPORT, vol. 113, no. 472, 27 February 2014 (2014-02-27), pages 409 - 414 *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018207285A (ja) * 2017-06-02 2018-12-27 富士通株式会社 通信経路管理プログラム、通信経路管理方法、および通信経路管理装置
JP2021514594A (ja) * 2018-02-23 2021-06-10 ホアウェイ・テクノロジーズ・カンパニー・リミテッド サービス機能チェイニングの輻輳フィードバック
JP7101790B2 (ja) 2018-02-23 2022-07-15 ホアウェイ・テクノロジーズ・カンパニー・リミテッド サービス機能チェイニングの輻輳フィードバック
US11750517B2 (en) 2018-02-23 2023-09-05 Futurewei Technologies, Inc. Service function chaining congestion feedback
EP3771185A1 (en) 2019-07-25 2021-01-27 Fujitsu Limited Verification program, verification method, and verification device

Also Published As

Publication number Publication date
EP3276892A4 (en) 2018-09-05
US20180083847A1 (en) 2018-03-22
JPWO2016152083A1 (ja) 2018-01-11
EP3276892A1 (en) 2018-01-31
US10541888B2 (en) 2020-01-21
JP6761210B2 (ja) 2020-09-23

Similar Documents

Publication Publication Date Title
JP6721869B2 (ja) ネットワークシステム、ネットワーク制御方法および制御装置
JP6761210B2 (ja) ネットワークシステム、ネットワーク制御方法および制御装置
WO2016157864A1 (ja) ネットワークシステム、ネットワーク制御方法および制御装置
JP6648790B2 (ja) ネットワークシステム、ネットワーク制御方法および制御装置
CN107078923B (zh) 使用物理位置修改分布式虚拟网元的行为的设备和方法
EP3226495A1 (en) Allocation method, apparatus and system for cloud network communication path
JP6436102B2 (ja) ネットワーク管理方法および装置
JP6236221B2 (ja) 管理プログラム、管理装置、およびネットワークシステム
US10455412B2 (en) Method, apparatus, and system for migrating virtual network function instance
US20180077048A1 (en) Controller, control method and program
US20180088972A1 (en) Controller, control method and program
JP5904285B2 (ja) 通信システム、仮想ネットワーク管理装置、通信ノード、通信方法及びプログラム
WO2016152080A1 (ja) ネットワークシステム、ネットワーク制御方法、制御装置および運用管理装置
JP2016192661A (ja) ネットワークシステム、ネットワーク制御方法および制御装置
JP6292128B2 (ja) 通信システム、ノード、制御装置、通信方法およびプログラム
EP3504845B1 (en) Methods and arrangements for end-point mobility of a traffic engineering tunnel of a multi-domain network
JP2016192660A (ja) ネットワークシステム、ネットワーク制御方法、制御装置および運用管理装置
Kataoka et al. Orchestrating distributed mode of nfv
US20180109472A1 (en) Controller, control method and program

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 16767991

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2017507472

Country of ref document: JP

Kind code of ref document: A

WWE Wipo information: entry into national phase

Ref document number: 15560775

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE