[發明專利]一種面向虛擬機的多級流表管控方法及系統有效
| 申請號: | 202010558442.3 | 申請日: | 2020-06-18 |
| 公開(公告)號: | CN111726305B | 公開(公告)日: | 2021-03-16 |
| 發明(設計)人: | 劉忻;林冬藝 | 申請(專利權)人: | 廣州市品高軟件股份有限公司 |
| 主分類號: | H04L12/947 | 分類號: | H04L12/947;H04L12/741;G06F9/455 |
| 代理公司: | 廣州新諾專利商標事務所有限公司 44100 | 代理人: | 張玲春 |
| 地址: | 510000 廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 虛擬機 多級 流表管控 方法 系統 | ||
1.一種面向虛擬機的多級流表管控方法,其特征在于,包括:
SDN控制器的靜態流表管理引擎根據虛擬機的Mac地址信息和端口號,生成port-mac綁定流表規則,并下發至流表0;
SDN控制器的靜態流表管理引擎根據虛擬機的Mac地址信息、端口號和IP地址,生成多級流表分發規則,并下發至流表1;
根據虛擬機的Mac地址信息查詢數據庫中虛擬機的IP地址信息和表資源池,注冊空閑的流表N,并將所述port-mac綁定流表規則下發至所述流表N,其中,N為自然數并且N為2-252;
當報文進入Openflow交換機時,根據所述流表0的port-mac綁定流表規則確定該報文為虛擬機發出時,根據所述流表0的port-mac綁定流表規則獲取虛擬機的網絡入口端口號、源虛擬機的MAC地址、目標虛擬機的MAC地址、源虛擬機的IP地址和目標虛擬機的IP地址;然后根據流表1的多級流表分發規則將所述報文的流表轉發至對應的流表N;具體如下:
SDN控制器的靜態流表管理引擎根據虛擬機的Mac地址信息、端口號和IP地址,生成多級流表分發的流表規則,并下發至Flow Table 1,多級流表分配Flow Table,多級流表分發的流表規則邏輯如下:
a)匹配報文的網絡入口為虛擬機的網絡接入端口號,則轉發至虛擬機分配的FlowTable N;
b)匹配報文的網絡入口為交換機上行口,目標Mac地址為虛擬機Mac,則轉發至虛擬機分配的Flow Table N;
c)匹配報文的網絡入口為交換機上行口,目標IP地址為虛擬機IP,網絡協議為Ipv4協議,則轉發至虛擬機分配的Flow Table N;
d)匹配報文的網絡入口為交換機上行口,目標IP地址為虛擬機IP,網絡協議為Ipv6協議,則轉發至虛擬機分配的Flow Table N;
e)匹配報文的網絡入口為交換機上行口,目標IP地址為虛擬機IP,網絡協議為arp協議,則轉發至虛擬機分配的Flow Table N;
通過多級流表分發的流表規則,確保虛擬機發送的報文以及外部網絡進入的報文,均可分配到虛擬機分配的Flow Table N中;
如果所述流表N的處理流表規則匹配所述報文,則將所述報文根據流表N的處理流表規則完成響應處理。
2.如權利要求1所述的面向虛擬機的多級流表管控方法,其特征在于,在將所述報文的流表轉發至對應的流表N之后,還包括:
如果所述流表N的處理流表規則未匹配所述報文,則Openflow交換機將報文通過Openflow協議的OFPT_PACKET_IN消息發送至SDN控制器;
SDN控制器解析OFPT_PACKET_IN消息的報文內容以提取源目標Mac地址以及查詢FlowTable資源池,從而獲取該報文所需經過流表號;
SDN控制器分析OFPT_PACKET_IN消息的報文內容,根據云網絡的組網邏輯,生成對應的處理流表規則,并下發所述處理流表規則至所述流表號對應的流表N;
將所述報文根據下發的處理流表規則完成響應處理。
3.如權利要求2所述的面向虛擬機的多級流表管控方法,其特征在于,SDN控制器的靜態流表管理引擎生成port-mac綁定流表規則之前,還包括:
云平臺創建虛擬機,通過預設的轉換規則,將虛擬機Mac地址與虛擬網卡Mac地址進行初始化設置,并將將虛擬網卡接入Openflow交換機;
Openflow交換機將網卡接入的變更事件,通過Openflow協議的OFP_PORT_STATUS消息發送至SDN控制器;
SDN控制器的靜態流表管理引擎接收到該OFP_PORT_STATUS消息,提取虛擬網卡名稱,根據虛擬機接入網卡定義規則,利用該虛擬網卡名稱判斷是否為虛擬機網卡;
如果虛擬網卡名稱不是虛擬機網卡,則下發流表規則,將匹配該網絡入口的報文轉發至所述流表1;如果虛擬網卡是虛擬機接入網卡,則提取虛擬網卡的Mac地址信息,通過預設轉換規則,將虛擬網卡的Mac地址轉換為虛擬機的Mac地址。
4.如權利要求3所述的面向虛擬機的多級流表管控方法,其特征在于,所述OFP_PORT_STATUS消息包含了虛擬網卡的名稱、Mac地址、端口號。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州市品高軟件股份有限公司,未經廣州市品高軟件股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010558442.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于移動終端的借書方法及系統
- 下一篇:一種二噁英抗體及其制備方法與應用





