[發明專利]一種帶內網絡遙測方法、系統及計算機可讀存儲介質有效
| 申請號: | 202010921116.4 | 申請日: | 2020-09-04 |
| 公開(公告)號: | CN112422498B | 公開(公告)日: | 2023-04-14 |
| 發明(設計)人: | 潘恬;林興晨;鄭?;黃韜;劉韻潔 | 申請(專利權)人: | 網絡通信與安全紫金山實驗室 |
| 主分類號: | H04L69/164 | 分類號: | H04L69/164;H04L69/22 |
| 代理公司: | 江蘇圣典律師事務所 32237 | 代理人: | 徐曉鷺 |
| 地址: | 210000 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 遙測 方法 系統 計算機 可讀 存儲 介質 | ||
本發明公開了一種帶內網絡遙測方法、系統及計算機可讀存儲介質,屬于通信領域。方法采用帶標記的INT數據包作為探測包,步驟一,發包終端將所述探測包發送至指定的VPP虛擬網絡設備,即INT源端,所述INT源端接收探測包后,封裝INT頭部,生成帶標記的INT數據包,并將所述帶標記的INT數據包轉發至后續的VPP虛擬網絡設備;步驟二,后續的VPP虛擬網絡設備接收到INT數據包作為INT轉發設備,依據INT頭部的指示,統計設備自身的INT元數據,并將INT元數據寫入INT頭部的對應位置,由此完成數據采集工作。本發明在VPP已開源的構架上,基于源路由技術提出了帶內網絡遙測構架,結合控制平面對網絡拓撲的路徑設計,根據源路由完成探測包的轉發,實現對整個網絡的遙測覆蓋。
技術領域
本發明屬于通信領域,尤其是一種帶內網絡遙測方法及、系統及計算機可讀存儲介質。
背景技術
隨著云計算市場的飛速發展,數據中心網絡規模迅速增長。為了提升數據中心內硬件資源利用率以及解決高能耗問題,大量虛擬化技術在數據中心中被使用,通過硬件資源動態共享和彈性分配,節省硬件購買和運維成本,提高資源整體利用率,降低整體能耗開銷。但伴隨著數據中心網絡規模的快速擴大,網絡故障出現的概率急劇增大,且感知定位故障的過程變得復雜而漫長。如何高效的監控和管理數據中心網絡流量,快速定位網絡故障,精細化的開展流量工程成為亟待解決的技術挑戰。在傳統網絡中,通常使用網絡測量的手段來感知網絡流量的實時變化。在傳統的流量監控中,運營商往往通過物理分接端口(例如分光器或是流量鏡像技術)來采集數據包,這些方案需要在物理交換機或路由器上部署特殊的硬件設備。而在數據中心網絡中,大多數流量是東西向的,甚至有可能只是從一個虛擬機通過虛擬網絡設備傳輸到位于同一臺物理機上的另一個虛擬機,這意味著流量無需離開物理服務器。此時通過物理分接端口來采樣數據包的方式就無法滿足對虛擬網絡設備的監控需求。同時,傳統網絡測量方案一般采集網絡設備中的底層統計數據,例如數據包的接收數、字節數、丟棄數等。所采集的數據類型較少且粒度較粗,無法精確實時的反應流量的擁塞信息,這就大大限制了網絡故障快速定位以及細粒度網絡流量工程的有效實施。
協議無關的轉發架構以及P4編程語言的出現,使得業界引入了帶內網絡遙測(In-band?Network?Telemetry,簡稱INT)技術。帶內網絡遙測(INT)由Barefoot、Arista、Dell、Intel和VMware于2015年共同提出,是一種不需要網絡控制平面干預,網絡數據平面收集和報告網絡狀態的框架。在帶內網絡遙測架構中,交換設備轉發處理攜帶遙測指令(Telemetry?instructions)的數據包。當遙測數據包經過該設備時,這些遙測指令告訴具備網絡遙測功能的網絡設備應該收集并寫入何種網絡狀態信息。數據包處理流程如下:1.普通數據報文到達帶內網絡遙測系統的第一個交換節點(INT源端)時,帶內網絡遙測模塊插入INT頭部,將INT頭部所指定的遙測信息封裝成元數據(MetaData,MD)插入到INT頭部之后;2.報文轉發到中間節點(INT轉發設備)時,設備匹配INT頭部后插入MD;3.報文轉發到帶內網絡遙測系統最后一跳(INT接收終端)時,交換設備匹配INT頭部插入最后一個MD并提取全部遙測信息并通過gRPC等方式轉發到遙測服務器。4.遙測服務器解析遙測報文內的遙測信息,上報給上層遙測應用程序。應用INT技術可以為數據中心的故障檢測、流量工程、網絡可視化等提供有效支撐。帶內網絡遙測的以上特性顯示了其對數據中心網絡測量的潛在價值,基于P4實現的帶內網絡遙測(P4-based?INT)是最早的帶內網絡遙測實現方案。但是,P4-based?INT技術依賴于協議無關轉發體系架構,目前僅有少量可編程硬件交換機支持該能力,在其它的虛擬網絡設備中,均尚未提供對INT的支持,大多數開源虛擬網絡設備均無法運行P4程序,無法提供帶內網絡遙測的直接支持。
所以,針對目前虛擬網絡設備不支持INT技術的現狀,本文面向業界流行的高性能開源虛擬網絡設備VPP,給出針對性的帶內網絡遙測的設計和實現方案,為在虛擬網絡設備中研究網絡測量問題提供新的解決思路。
發明內容
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于網絡通信與安全紫金山實驗室,未經網絡通信與安全紫金山實驗室許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010921116.4/2.html,轉載請聲明來源鉆瓜專利網。





