[發明專利]在公共云中執行在線服務的方法和機器可讀介質有效
| 申請號: | 201880055659.3 | 申請日: | 2018-08-22 |
| 公開(公告)號: | CN111052686B | 公開(公告)日: | 2022-03-29 |
| 發明(設計)人: | M·海拉 | 申請(專利權)人: | NICIRA股份有限公司 |
| 主分類號: | H04L41/0803 | 分類號: | H04L41/0803;H04L49/354;H04L45/64;H04L45/76;H04L12/66;H04L45/00;H04L45/745;H04L12/46 |
| 代理公司: | 中國貿促會專利商標事務所有限公司 11038 | 代理人: | 鮑進 |
| 地址: | 美國加*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 公共 執行 在線 服務 方法 機器 可讀 介質 | ||
1.一種用于為在公共云中的多個虛擬私有云(VPC)內的每一個VPC中的機器之間交換的數據消息提供服務的方法,所述方法包括:
為使用一組一個或多個服務機器的至少兩個VPC中的每一個VPC:
在公共云的底層網絡之上建立邏輯覆蓋網絡,所述邏輯覆蓋網絡包括用于連接邏輯覆蓋網絡的至少兩個邏輯子網的邏輯路由器、至少兩個邏輯交換機,每個邏輯交換機連接VPC中的不同的一組機器,該不同的一組機器是邏輯覆蓋網絡的一個子網的一部分;
配置邏輯路由器的至少一個邏輯接口(LIF)以將具有邏輯目的地地址的數據消息的子集定向到底層網絡的轉發元件,所述邏輯目的地地址存儲在具有一組其他網絡地址的數據信息的報頭中,所述一組其他網絡地址在邏輯覆蓋網絡的邏輯地址空間中定義,并且所述邏輯目的地地址識別VPC中的目的地機器;以及
配置底層網絡轉發元件在數據消息來自VPC并且具有落入邏輯地址空間中的至少一個地址子集中的目的地地址時將從LIF接收到的數據消息轉發到該組服務機器,該組服務機器駐留在邏輯底層網絡之外以(i)對數據消息執行一組一個或多個服務,以及(ii)將處理后的數據消息提供給網關以將數據消息轉發回到邏輯覆蓋網絡,所述邏輯覆蓋網絡將數據消息轉發到由處理后的數據消息尋址的目的地機器。
2.如權利要求1所述的方法,其中網關是底層網絡轉發元件。
3.如權利要求1所述的方法,還包括:配置該組服務機器以在數據消息具有落入邏輯地址空間中的該至少一個地址子集內的目的地地址時,對數據消息執行服務集。
4.如權利要求3所述的方法,其中為了該組服務機器對數據消息執行服務集,數據消息還必須來自底層網絡轉發元件。
5.如權利要求3所述的方法,還包括配置該組服務機器的至少一個上行鏈路接口,以在數據消息具有落入邏輯地址空間的該至少一個地址子集內的目的地地址時,將處理后的數據消息提供給底層網絡。
6.如權利要求1所述的方法,其中網關是底層網絡網關,所述方法還包括:配置底層網絡網關以將來自服務機器上行鏈路接口的數據消息提供給租戶網關,以將處理后的數據消息轉發到邏輯覆蓋網絡。
7.如權利要求1所述的方法,其中該組服務機器包括至少一個獨立的服務設備。
8.一種機器可讀介質,其存儲用于為在公共云中的多個虛擬私有云(VPC)內的每一個VPC中的機器之間交換的數據消息提供服務的程序,所述程序由計算機的至少一個處理單元執行,所述程序包括用于以下的指令集:
為使用一組一個或多個服務機器的至少兩個VPC中的每一個VPC:
在公共云的底層網絡之上建立邏輯覆蓋網絡,所述邏輯覆蓋網絡包括用于連接邏輯覆蓋網絡的至少兩個邏輯子網的邏輯路由器、至少兩個邏輯交換機,每個邏輯交換機連接VPC中的不同的一組機器,該不同的一組機器是邏輯覆蓋網絡的一個子網的一部分;
配置邏輯路由器的至少一個邏輯接口(LIF)以將具有邏輯目的地地址的數據消息的子集定向到底層網絡的轉發元件,所述邏輯目的地地址存儲在具有一組其他網絡地址的數據信息的報頭中,所述一組其他網絡地址在邏輯覆蓋網絡的邏輯地址空間中定義,并且所述邏輯目的地地址識別VPC中的目的地機器;以及
配置底層網絡轉發元件以在數據消息來自VPC并且具有落入邏輯地址空間中的至少一個地址子集中的目的地地址時將從LIF接收到的數據消息轉發到該組服務機器,該組服務機器駐留在邏輯底層網絡之外以(i)對數據消息執行一組一個或多個服務,以及(ii)將處理后的數據消息提供給網關以將數據消息轉發回到邏輯覆蓋網絡,所述邏輯覆蓋網絡將數據消息轉發到由處理后的數據消息尋址的目的地機器。
9.如權利要求8所述的機器可讀介質,其中所述程序還包括:用于配置該組服務機器以在數據消息具有落入邏輯地址空間中的至少一個地址子集內的目的地地址時對數據消息執行服務集的指令集。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于NICIRA股份有限公司,未經NICIRA股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880055659.3/1.html,轉載請聲明來源鉆瓜專利網。





