[發明專利]一種報文處理方法和裝置有效
| 申請號: | 201410332388.5 | 申請日: | 2014-07-14 |
| 公開(公告)號: | CN105262685B | 公開(公告)日: | 2018-10-09 |
| 發明(設計)人: | 劉新民 | 申請(專利權)人: | 新華三技術有限公司 |
| 主分類號: | H04L12/741 | 分類號: | H04L12/741;H04L12/46 |
| 代理公司: | 北京德琦知識產權代理有限公司 11018 | 代理人: | 謝安昆;宋志強 |
| 地址: | 310052 浙*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 報文 處理 方法 裝置 | ||
本申請公開了一種報文處理方法,該方法包括:控制設備接收到接入交換設備上送的報文,且確定該報文攜帶的VM的地址信息未在該接入交換設備接收該報文的端口上綁定時,向該接入交換設備發送綁定該VM的地址信息的指令,使該接入交換設備在接收該報文的端口上雙向綁定該VM的地址信息。基于同樣的發明構思,本申請還提出一種報文處理裝置,能夠感知到各服務器的每個VM的接入位置,保證了網絡的安全策略控制跟隨與下發。
技術領域
本申請涉及通信技術領域,特別涉及一種報文處理方法和裝置。
背景技術
隨著數據中心業務日益增加,用戶需求不斷提高,數據中心的規模和功能日趨復雜,管理難度也越來越高。在這一背景下,整合數據中心、降低數據中心的管理成本,充分挖掘現有資源能力以適應更高的業務需求,成為企業數據中心的重要任務。對數據中心資源進行虛擬化,成為目前數據中心整合的重要趨勢。
虛擬化技術通過對物理資源和提供的服務進行抽象化,讓資源使用者和系統管理者不關心對象的物理特征和服務邊界的細節,從而降低資源使用和管理的復雜度,提高使用效率。因而,對數據中心的虛擬化,能夠提高數據中心的資源利用率(如CPU利用率、存儲容量等),降低系統的能耗,并減少系統的設計、運行、管理、維護成本,從而實現整合的目標。
當前的主流虛擬化技術大多是針對X86服務器的,如虛擬機軟件(VMWare)、開放源代碼虛擬機(XEN)、基于內核的虛擬機(Kernel-based Virtual Machine,KVM)等虛擬化軟件,均支持Intel和AMD的主流X86CPU服務器。
這種X86服務器虛擬化,非常容易基于開放標準IEEE 802.1Qbg、802.1BR等技術開發出虛擬交換機,使得虛擬交換機與外部網絡設備配合,在虛擬機遷移過程中,物理網絡設備能夠感知虛擬機(VM)的遷移,從而網絡安全策略也可以自動跟隨。
但在非X86架構的服務器環境中,如IBM的p系列小型機,其虛擬化(powerVM)是完全封閉的,雖然這種虛擬化在技術形式上與VMWare、XEN、KVM等非常相似,但目前還沒有相應的軟件產品來支持類似802.1Qbg的虛擬化網絡感知,因此在企業的虛擬化環境中,針對小型機的這種封閉系統缺乏自動化安全控制方案,數據中心安全存在不足。
發明內容
有鑒于此,本申請提供一種報文處理方法和裝置,能夠感知到每個服務器的虛擬機的接入位置,保證了網絡的安全策略控制跟隨與下發。
為解決上述技術問題,本申請的技術方案是這樣實現的:
一種報文處理方法,所述方法包括:
控制設備接收到接入交換設備上送的報文,且確定該報文攜帶的虛擬機VM的地址信息未在該接入交換設備接收該報文的端口上綁定時,向該接入交換設備發送綁定該VM的地址信息的指令,使該接入交換設備在接收該報文的端口上雙向綁定該VM的地址信息;
其中,VM的地址信息包括:虛擬局域網標識VLAN ID、因特網協議IP地址和媒體訪問控制MAC地址。
一種報文處理裝置,所述裝置包括:接收單元、確定單元和發送單元;
所述接收單元,用于接收接入交換設備上送的報文;
所述確定單元,用于確定所述接收單元接收的報文攜帶的虛擬機VM的地址信息是否在該接入交換設備接收該報文的端口上綁定;
所述發送單元,用于當所述確定單元確定該VM的地址信息未在該接入交換設備接收該報文的端口上綁定時,向該接入交換設備發送綁定該VM的地址信息的指令,使該接入交換設備在接收該報文的端口上雙向綁定該VM的地址信息;其中,VM的地址信息包括:虛擬局域網標識VLAN ID、因特網協議IP地址和媒體訪問控制MAC地址。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新華三技術有限公司,未經新華三技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410332388.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:自有知識產權商品的在線安全訪問控制方法
- 下一篇:隔離層刻蝕方法





