[發(fā)明專利]一種實現(xiàn)雙活網(wǎng)絡(luò)地址轉(zhuǎn)換網(wǎng)關(guān)的方法有效
| 申請?zhí)枺?/td> | 202110684598.0 | 申請日: | 2021-06-21 |
| 公開(公告)號: | CN113422844B | 公開(公告)日: | 2022-12-27 |
| 發(fā)明(設(shè)計)人: | 楊燚;張暉;孫思清;李彥君 | 申請(專利權(quán))人: | 浪潮云信息技術(shù)股份公司 |
| 主分類號: | H04L61/2521 | 分類號: | H04L61/2521;H04L47/125;H04L41/0663;H04L41/08;H04L41/0826;H04L67/1095 |
| 代理公司: | 濟南信達專利事務(wù)所有限公司 37100 | 代理人: | 闞恭勇 |
| 地址: | 250100 山東省濟南市高*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 實現(xiàn) 網(wǎng)絡(luò)地址 轉(zhuǎn)換 網(wǎng)關(guān) 方法 | ||
1.一種實現(xiàn)雙活網(wǎng)絡(luò)地址轉(zhuǎn)換網(wǎng)關(guān)的方法,其特征在于,
利用交換機的ECMP能力實現(xiàn)到NAT網(wǎng)關(guān)的流量的負載均衡,但是對于任何一個連接,包括有狀態(tài)的和無狀態(tài)的,只有一個NAT網(wǎng)關(guān)有該連接的狀態(tài)表,當ECMP把該連接的包分發(fā)到另一個沒有該連接的NAT網(wǎng)關(guān)時,該NAT網(wǎng)關(guān)會把包送到本地的狀態(tài)表查看是否有連接在,如果沒有則設(shè)置標記,NAT網(wǎng)關(guān)看到該標記就知道本地沒有狀態(tài)表,它就會把包送到另外一個NAT網(wǎng)關(guān),每一個NAT網(wǎng)關(guān)都會這么做;對于任何連接的數(shù)據(jù)包,不管ECMP把它分發(fā)到哪一個NAT網(wǎng)關(guān),最終都會在有該連接狀態(tài)的NAT網(wǎng)關(guān)節(jié)點上處理;
使用OVS/OVS DPDK實現(xiàn)NAT, SNAT和DNAT;
使用核心交換機策略路由和ECMP分流;
使用openflow規(guī)則做NAT,SNAT和DNAT;
使用ECMP實現(xiàn)高可用和水平擴展;
對源IP是浮動IP,目標IP是EIP的流量,交換機配置兩條策略路由,一條到NAT網(wǎng)關(guān)1,一條到NAT網(wǎng)關(guān)2,對出去的流量啟動了ECMP,同時需要配置ECMP使用源IP,源端口,目標IP,目標端口來分發(fā)流量,從而做到盡可能的負載均衡;
對源IP和目標IP都是EIP的流量,交換機需要配置兩條策略路由,一條到NAT網(wǎng)關(guān)1,一條到NAT網(wǎng)關(guān)2,這樣就對回來的流量啟動了ECMP,ECMP分流使用的五元組是全局配置;
每個NAT網(wǎng)關(guān)配置四個網(wǎng)絡(luò)接口,一個是內(nèi)部數(shù)據(jù)接口,一個是外部數(shù)據(jù)接口,一個是管理IP接口,一個是狀態(tài)表同步接口;
兩個NAT網(wǎng)關(guān)的管理IP使用VRRP配置一個VIP,一旦一個NAT網(wǎng)關(guān)故障,管理VIP將自動切換到另一個NAT網(wǎng)關(guān);
管理IP有主備之分,以確保配置總是先配置到主,然后再由主把配置同步到備上;
兩個NAT網(wǎng)關(guān)的內(nèi)部數(shù)據(jù)接口和外部數(shù)據(jù)接口不需要VRRP管理,鏈路的好壞由交換機去檢測判斷,當然NAT網(wǎng)關(guān)本地也必須要有周期性的檢測機制,確保數(shù)據(jù)接口故障后管理VIP的及時切換和連接狀態(tài)表的及時同步;
每個NAT網(wǎng)關(guān)為每個配置的SNAT和DNAT添加另外的openflow規(guī)則,來把不屬于該NAT網(wǎng)關(guān)連接狀態(tài)表的連接的流量重新發(fā)送到另一個NAT網(wǎng)關(guān);
每一個NAT網(wǎng)關(guān)啟動conntrackd后臺服務(wù),當管理VIP發(fā)生切換時,借助它把故障的NAT網(wǎng)關(guān)的連接狀態(tài)表同步到工作的NAT網(wǎng)關(guān)上來。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮云信息技術(shù)股份公司,未經(jīng)浪潮云信息技術(shù)股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110684598.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種自動檢測水準標尺彎曲差的裝置
- 下一篇:一種變壓器
- 互動業(yè)務(wù)終端、實現(xiàn)系統(tǒng)及實現(xiàn)方法
- 街景地圖的實現(xiàn)方法和實現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實現(xiàn)裝置及其圖像實現(xiàn)方法
- 增強現(xiàn)實的實現(xiàn)方法以及實現(xiàn)裝置
- 軟件架構(gòu)的實現(xiàn)方法和實現(xiàn)平臺
- 數(shù)值預(yù)報的實現(xiàn)方法及實現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 輸入設(shè)備實現(xiàn)方法及其實現(xiàn)裝置
- 發(fā)送、獲取、傳送網(wǎng)絡(luò)地址的方法和裝置
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 使用網(wǎng)絡(luò)地址轉(zhuǎn)換的網(wǎng)絡(luò)業(yè)務(wù)的區(qū)分處理
- 用于網(wǎng)絡(luò)地址轉(zhuǎn)換穿透的傳輸系統(tǒng)及傳輸方法
- 一種網(wǎng)絡(luò)地址轉(zhuǎn)換的方法及裝置
- 一種批量配置網(wǎng)絡(luò)地址的方法及終端管理系統(tǒng)
- 一種對網(wǎng)絡(luò)地址進行調(diào)整的方法和裝置
- 一種網(wǎng)絡(luò)地址資源可視化管理系統(tǒng)
- 一種網(wǎng)絡(luò)地址分配方法、裝置和存儲介質(zhì)
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 圖像轉(zhuǎn)換設(shè)備、圖像轉(zhuǎn)換電路及圖像轉(zhuǎn)換方法
- 數(shù)模轉(zhuǎn)換電路及轉(zhuǎn)換方法
- 轉(zhuǎn)換設(shè)備和轉(zhuǎn)換方法
- 占空比轉(zhuǎn)換電路及轉(zhuǎn)換方法
- 通信轉(zhuǎn)換方法、轉(zhuǎn)換裝置及轉(zhuǎn)換系統(tǒng)
- 模數(shù)轉(zhuǎn)換和模數(shù)轉(zhuǎn)換方法
- 轉(zhuǎn)換模塊以及轉(zhuǎn)換電路
- 熱電轉(zhuǎn)換材料、熱電轉(zhuǎn)換元件和熱電轉(zhuǎn)換模塊
- 熱電轉(zhuǎn)換材料、熱電轉(zhuǎn)換元件及熱電轉(zhuǎn)換模塊
- 熱電轉(zhuǎn)換材料、熱電轉(zhuǎn)換元件及熱電轉(zhuǎn)換模塊
- 基于MEGACO協(xié)議的信令代理實現(xiàn)方法
- 一種基站系統(tǒng)中的網(wǎng)關(guān)選擇方法及裝置
- 數(shù)據(jù)網(wǎng)關(guān)負載處理方法、設(shè)備及系統(tǒng)
- 網(wǎng)關(guān)、網(wǎng)關(guān)熱備份系統(tǒng)及方法
- 一種網(wǎng)關(guān)代理設(shè)置及控制方法
- 基于能力特征的網(wǎng)關(guān)管控方法及裝置
- 一種環(huán)網(wǎng)自愈的方法和裝置
- Lora網(wǎng)關(guān)控制方法及Lora通信系統(tǒng)
- 流量調(diào)度方法及裝置
- 網(wǎng)關(guān)數(shù)據(jù)的遷移方法、裝置、智能網(wǎng)關(guān)設(shè)備及存儲介質(zhì)





