[發明專利]一種基于overlay技術的實物設備接入虛擬網絡的方法及系統有效
| 申請號: | 201710107442.X | 申請日: | 2017-02-27 |
| 公開(公告)號: | CN108512678B | 公開(公告)日: | 2020-12-25 |
| 發明(設計)人: | 鄧鑫;郝志宇;費海強;李大輝;劉永繼 | 申請(專利權)人: | 中國科學院信息工程研究所 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L12/46 |
| 代理公司: | 北京君尚知識產權代理有限公司 11200 | 代理人: | 余功勛 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 overlay 技術 實物 設備 接入 虛擬 網絡 方法 系統 | ||
1.一種基于overlay技術的實物設備接入虛擬網絡的系統,包括初始化模塊、虛擬網絡拓撲分析模塊、數據流規則管理模塊以及流量監控模塊,其中:
所述初始化模塊用于初始化虛擬網橋和虛擬網橋之間相連的虛擬端口,并且按照配置信息將物理網卡加入到相應的虛擬網橋中;所述虛擬網橋包括通過ovs提供的ovsdb配置命令創建的兩個虛擬網橋br_out和br_in;br_out用于接收實物設備發出的流量,按照流量接入端口對流量進行分類,并將分類后的流量發送到br_in上;接收從br_in發送過來的虛擬網絡流量,并根據vlan信息將其發送到不同的實物設備;br_in用于接收從br_out發送過來的實物設備流量,將流量的vlan信息轉換為vxlan信息并通過物理網卡發送到虛擬網絡中去,以及接收從虛擬網絡中發送過來的流量,并將虛擬網絡流量按照vxlan信息進行分類,將其轉為對應的vlan信息發送出去;兩個虛擬網橋通過虛擬端口patch_port連接;
所述虛擬網絡拓撲分析模塊用于接收遠程任務并進行分析,得到實物設備與虛擬網絡的接入點,完成對實物接入點與vxlan的映射;當同一實物設備接入不同的虛擬網絡時,接收遠程發送來的新的配置信息,根據虛擬網絡的變化,重新規劃vxlan與實物設備接入點的映射關系,并構建overlay網絡,使得新的虛擬網絡與實物設備相聯通;當同一實物設備接入到同一虛擬網絡中不同的接入點時,事先將實物接入點進行配置,在運行期間發送接入點重新規劃命令即可完成實物設備接入點的動態調整;
所述數據流規則管理模塊通過分析實物接入點與vxlan的映射關系,并劃分數據流規則,最終將數據流規則下發到虛擬網橋中;
所述流量監控模塊用于對成功接入到虛擬網絡中的實物設備與虛擬網絡之間通信的流量進行監控和分析。
2.一種基于overlay技術的實物設備接入虛擬網絡的方法,具體步驟包括:
(1)初始化通過ovs提供的ovsdb配置命令創建的兩個虛擬網橋br_in和br_out以及虛擬網橋之間的虛擬端口patch_port,并且按照配置信息將物理網卡加入到相應的虛擬網橋中;
(2)接收遠程任務并進行分析,得到實物設備與虛擬網絡的接入點,并將接入點與相應的vxlan綁定;當同一實物設備接入不同的虛擬網絡時,接收遠程發送來的新的配置信息,根據虛擬網絡的變化,重新規劃vxlan與實物設備接入點的映射關系,并構建overlay網絡,使得新的虛擬網絡與實物設備相聯通;當同一實物設備接入到同一虛擬網絡中不同的接入點時,事先將實物接入點進行配置,在運行期間發送接入點重新規劃命令即可完成實物設備接入點的動態調整;
(3)規劃數據流規則并將數據流規則下發到br_in和br_out兩個虛擬網橋中;
(4)對實物設備接入虛擬網絡中的方式進行配置以使實物設備接入虛擬網絡。
3.如權利要求2所述的基于overlay技術的實物設備接入虛擬網絡的方法,其特征在于,步驟(2)中,綁定通過接入點劃分相應的vxlan_id實現。
4.如權利要求2所述的基于overlay技術的實物設備接入虛擬網絡的方法,其特征在于,步驟(4)中,根據接入虛擬網絡中的實物設備的類型和品牌對實物設備接入虛擬網絡中的方式進行配置。
5.如權利要求2所述的基于overlay技術的實物設備接入虛擬網絡的方法,其特征在于,所述實物設備包括終端設備和網絡設備。
6.如權利要求5所述的基于overlay技術的實物設備接入虛擬網絡的方法,其特征在于,當實物設備為終端設備時,配置其IP地址并且保證與虛擬網絡接入點屬于同一網絡中;當實物設備為網絡設備時,通過不同的策略生成配置信息。
7.如權利要求2所述的基于overlay技術的實物設備接入虛擬網絡的方法,其特征在于,還包括當實物設備成功接入到虛擬網絡中時,對實物設備與虛擬網絡之間通信的流量進行監控和分析。
8.如權利要求2所述的基于overlay技術的實物設備接入虛擬網絡的方法,其特征在于,還包括清理虛擬網橋br_in和br_out中的配置信息,還原相關vxlan配置信息和相關數據流控制信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710107442.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種波道分析方法、裝置及存儲介質
- 下一篇:一種網關設備的管理方法及裝置





