[發明專利]一種泛洪抑制方法及裝置有效
| 申請號: | 201710018228.7 | 申請日: | 2017-01-11 |
| 公開(公告)號: | CN106899706B | 公開(公告)日: | 2020-04-17 |
| 發明(設計)人: | 吳云 | 申請(專利權)人: | 新華三技術有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12;H04L12/46 |
| 代理公司: | 北京潤澤恒知識產權代理有限公司 11319 | 代理人: | 蘇培華 |
| 地址: | 310052 浙*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 抑制 方法 裝置 | ||
本發明實施例提供了一種泛洪抑制方法及裝置,應用于可擴展虛擬局域網絡VXLAN中,所述VXLAN網絡包括隧道節點設備VTEP和虛擬機VM,所述的方法包括:VTEP接收VM發送的地址解析協議ARP請求報文并解析;依據所述解析后的ARP請求報文,向所述VM單播免費ARP報文;當接收到所述VM針對所述免費ARP報文的應答時,建立第一ARP泛洪抑制表項;將所述ARP請求報文封裝為VXLAN封裝的ARP請求報文,發送到所述VXLAN網絡內的其他VTEP;其中,所述第一ARP泛洪抑制表項包括所述ARP請求報文對應的源IP地址和源MAC地址。從而保證了建立的ARP表項的正確性,防止了流量被錯誤的轉發。
技術領域
本發明涉及通信技術領域,特別是涉及一種泛洪抑制方法和一種泛洪抑制裝置。
背景技術
由于可擴展虛擬局域網絡(Virtual eXtensible LAN,VXLAN)可以按照需要進行虛擬網絡部署,而無需對物理網絡進行重新配置;還可以支持多租戶環境下的大規模網絡部署,因此,VXLAN網絡被廣泛應用。
VXLAN網絡中的虛擬機(Virtual Machine,VM)向其他VM發送數據報文時,會向與其連接的隧道端點設備(VXLAN Tunnel End Point,VTEP)發送請求目的MAC的地址解析協議(Address Resolution Protocol,ARP)報文,VTEP在接收到ARP請求報文后,會向VXLAN網絡中的其他VTEP或本地站點廣播該ARP請求報文;為了避免廣播發送的ARP請求報文占用核心網絡帶寬,現有技術中,VTEP從本地站點或VXLAN隧道接收到ARP請求和ARP應答報文后,根據該報文在本地建立ARP泛洪抑制表項。后續當VTEP收到本站點內VM請求其它VM的MAC地址的ARP請求時,優先根據ARP泛洪抑制表項進行代答。如果沒有對應的ARP泛洪抑制表項,則將ARP請求泛洪到核心網。ARP泛洪抑制功能可以大大減少ARP泛洪的次數。
但當VM使用某個偽造IP地址作為源IP構造發送ARP報文時,由于VTEP無法區分該偽造的IP地址是不是VM自身的IP地址,因此,VTEP同樣也會為該偽造的源IP地址建立相應的ARP泛洪抑制表項,從而造成目的IP為此地址的數據報文被錯誤地轉發到該VM。
發明內容
本發明實施例所要解決的技術問題是提供一種泛洪抑制方法,以防止VM通過偽造源IP發送ARP使VTEP建立錯誤的ARP泛洪抑制表項,造成流量被錯誤的轉發。
相應的,本發明實施例還提供了一種泛洪抑制裝置,用以保證上述方法的實現及應用。
為了解決上述問題,本發明實施例公開了一種泛洪抑制方法,應用于可擴展虛擬局域網絡VXLAN中,所述VXLAN網絡包括隧道節點設備VTEP和虛擬機VM,所述的方法具體包括:VTEP接收VM發送的地址解析協議ARP請求報文并解析;依據所述解析后的ARP請求報文,向所述VM單播免費ARP報文;當接收到所述VM針對所述免費ARP報文的應答時,建立第一ARP泛洪抑制表項;將所述ARP請求報文封裝為VXLAN封裝的ARP請求報文,發送到所述VXLAN網絡內的其他VTEP;其中,所述第一ARP泛洪抑制表項包括所述ARP請求報文對應的源IP地址和源MAC地址。
本發明實施例還公開了一種泛洪抑制裝置,應用于可擴展虛擬局域網絡VXLAN中的VTEP上,所述的裝置具體包括:報文接收模塊,用于調用VTEP接收VM發送的地址解析協議ARP請求報文并解析;報文單播模塊,用于依據所述解析后的ARP請求報文,向所述VM單播免費ARP報文;第一表項建立模塊,用于當接收到所述VM針對所述免費ARP報文的應答時,建立第一ARP泛洪抑制表項;以及將所述ARP請求報文封裝為VXLAN封裝的ARP請求報文,發送到所述VXLAN網絡內的其他VTEP;其中,所述第一ARP泛洪抑制表項包括所述ARP請求報文對應的源IP地址和源MAC地址。
與現有技術相比,本發明實施例包括以下優點:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新華三技術有限公司,未經新華三技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710018228.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種帶擋水罩且能自消毒殺菌式牙刷
- 下一篇:一種折疊書桌





