一种多归属接入方法和装置制造方法及图纸

技术编号:12404955 阅读:87 留言:0更新日期:2015-11-28 19:26
本发明专利技术提供了一种多归属接入方法和装置,技术方案为:将一个主机通过同一链路聚合组连接到多个NVE,为该链路聚合组生成一虚拟NVE并分配对应的IP地址,将该IP地址下发到所述多个NVE,使得每个NVE基于该IP地址执行以太网报文的封装发送、以及封装报文的接收和解封装处理。本发明专利技术可以支持NVE下挂的设备多归属上行部署方式,以实现主机与NVE之间流量的高可靠性和负载分担。

【技术实现步骤摘要】

本申请涉及通信
,特别涉及一种多归属接入方法和装置
技术介绍
在数据中心网络中,服务器的虚拟化应用越来越广泛,服务器虚拟化之后,一台物理服务器可以支持多台虚拟机(Virtual Machine,VM),每台虚拟机独立运行。利用服务器虚拟化技术,同一数据中心可以为不同租户提供数据托管等业务。租户是数据中心资源的使用者,为了确保租户的数据安全,不同租户之间需要通过虚拟网络进行流量隔离,这就要求数据中心内部物理网络能够划分为不同的虚拟网络。为实现数据中心内部物理网络中不同虚拟网络的划分,现有技术提供了三层网络虚拟化(Network Virtualizat1n Over Layer3,NV03)技术。NV03是一种叠加网络技术,通过引入隧道技术,对虚拟网络的报文进行隧道封装,从而将不同虚拟网络通过不同的虚拟网络标识加以区分。NV03使用MAC in IP的隧道封装,通过采用24bit的虚拟网络标识,使租户可以创建最大数量为16M相互隔离的虚拟网络。如图1所示的NV03的数据中心网络结构示意图,在数据中心网络中引入网络虚拟化边缘节点(Network Virtualizat1n Edge,NVE),负责连接和管理租户终端系统(租户终端系统为一主机,具体可以是虚拟机VM、物理计算机或服务器等)。从租户终端系统发出的报文首先到达NVE,由NVE查找MAC转发表;如果确定报文需跨越IP网络,则由NVE对报文进行OVERLAY封装,封装后报文的外层目的IP地址为隧道对端的IP地址;0VERLAY封装报文在IP网络中根据外层目的IP地址逐跳转发,到达目的NVE后进行解封装并发送至目的租户终端系统。现有实现中,NVE由网络虚拟化集中控制节点(NVA)进行集中的管理和控制。NV03协议未对NVE作为下挂的设备多归属接入设备的相关功能进行规定,因此目前NVE不支持下挂的设备多归属上行的部署方式,亦即,不允许下挂的设备多归属接入到多个NVE,因此,无法充分利用NVE下挂设备与NVE间的多个数据通道。
技术实现思路
有鉴于此,本专利技术的目的在于提供一种多归属接入方法和装置,支持NVE的多归属上行部署方式。为实现上述目的,本专利技术提供的技术方案为:—种多归属接入方法,所述方法应用于包括有网络虚拟化集中控制节点NVA、以及连接到同一主机的多个网络虚拟化边缘节点NVE的网络中,所述主机通过同一链路聚合组的不同成员链路连接到所述多个NVE,所述NVA执行下述步骤:为所述链路聚合组生成虚拟NVE且分配对应的IP地址;将该IP地址下发到所述多个NVE的下行端口,以使每个NVE在自身的下行端口接收到需要通过IP网络转发的以太网报文时,以该IP地址为源IP地址对以太网报文进行OVERLAY封装后发送到IP骨干网,并在从所述IP骨干网接收到OVERLAY封装报文,且确定出OVERLAY封装报文的目的IP地址为该IP地址时,将解封装OVERLAY封装报文得到的原始以太网报文从自身的下行端口发送出去;其中,每个NVE的下行端口为每个NVE通过所述链路聚合组的成员链路连接到所述主机的端口。另一种多归属接入方法,所述方法应用于包括有网络虚拟化集中控制节点NVA、以及连接到同一主机的多个网络虚拟化边缘节点NVE的网络中,所述主机通过同一链路聚合组的不同成员链路连接到多个NVE,每个NVE执行下述步骤:接收所述NVA为所述链路聚合组生成一虚拟NVE并分配对应的IP地址后下发的该IP地址,并将该IP地址配置在自身的下行端口 ;在自身的下行端口接收到需要通过IP网络转发的以太网报文时,以所述虚拟NVE的IP地址为源IP地址对以太网报文进行OVERLAY封装后发送到IP骨干网;在从IP骨干网接收到OVERLAY封装报文时,如果确定出OVERLAY封装报文的目的IP地址为所述虚拟NVE的IP地址,则解封装OVERLAY封装报文得到原始以太网报文,并将该原始以太网报文从自身的下行端口发送出去;其中,每个NVE的下行端口为每个NVE通过所述链路聚合组的成员链路连接所述主机的端口。一种多归属接入装置,所述装置应用于包括有自身、以及连接到同一主机的多个网络虚拟化边缘节点NVE的网络中,所述主机通过同一链路聚合组的不同成员链路连接到所述多个NVE ;所述装置包括:分配单元、下发单元;所述分配单元,用于为所述链路聚合组生成虚拟NVE且分配对应的IP地址;所述下发单元,用于将所述分配单元为所述虚拟NVE分配的IP地址下发到所述多个NVE的下行端口,以使每个NVE在自身的下行端口接收到需要通过IP网络转发的以太网报文时,以该IP地址为源IP地址对以太网报文进行OVERLAY封装后发送到IP骨干网,并在从所述IP骨干网接收到OVERLAY封装报文,且确定出OVERLAY封装报文的目的IP地址为该IP地址时,将解封装OVERLAY封装报文得到的原始以太网报文从自身的下行端口发送出去;其中,每个NVE的下行端口为每个NVE上通过所述链路聚合组的成员链路连接到所述主机的端口。另一种多归属接入装置,所述装置应用于包括有网络虚拟化集中控制节点NVA、以及连接到同一主机的多个所述装置的网络中,所述主机通过同一链路聚合组的不同成员链路连接到多个所述装置;所述装置包括:接收单元、配置单元、处理单元、发送单元;所述接收单元,用于接收所述NVA为所述链路聚合组生成一虚拟NVE并分配对应的IP地址后下发的该IP地址;通过所述装置的下行端口接收需要通过IP网络转发的以太网报文;以及接收IP骨干网下发的OVERLAY封装报文;所述配置单元,用于将所述接收单元接收到的IP地址配置在所述装置的下行端P ;所述处理单元,用于在所述接收单元接收到以太网报文时,以所述虚拟NVE的IP地址为源IP地址对以太网报文进行OVERLAY封装,并通知发送单元将封装后得到的OVERLAY封装报文发送到IP骨干网;以及用于在所述接收单元接收到OVERLAY封装报文时,如果确定出OVERLAY封装报文的目的IP地址为所述虚拟NVE的IP地址,则解封装OVERLAY封装报文得到原始以太网报文,并通知发送单元将该原始以太网报文从自身的下行端口发送出去;其中,所述装置的下行端口为所述装置上通过所述链路聚合组的成员链路连接到所述主机的端口。综上所述,本专利技术中,将一个主机通过同一链路聚合组的不同成员链路连接到多个NVE,NVA为该链路聚合组生成一虚拟NVE并分配对应的IP地址,然后下发到所述多个NVE的连接所述主机的端口,使得每个NVE在连接所述主机的端口接收到的以太网报文时,以该IP地址为源IP地址对以太网报文进行OVERLAY封装后发送到IP骨干网,并从IP骨干网接收到的目的IP地址为该IP地址的OVERLAY封装报文,将解封后得到的原始以太网报文从连接所述主机的端口发送出去,从而实现主机多归属接入网络,进而实现了主机与NVE之间流量的高可靠性和负载分担,因此,本专利技术可以支持NVE下挂的设备多归属上行部署方式。【附图说明】图1是现有技术NV03的数据中心网络结构示意图;图2是本专利技术实施例多归属接入叠加网络的组网示意图;图3是本专利技术实施例一多归属接入方法流程图;图4是本专利技术实施例二多归属接入方法流程图;图5是本专利技术实施本文档来自技高网
...

【技术保护点】
一种多归属接入方法,其特征在于,所述方法应用于包括有网络虚拟化集中控制节点NVA、以及连接到同一主机的多个网络虚拟化边缘节点NVE的网络中,所述主机通过同一链路聚合组的不同成员链路连接到所述多个NVE,所述NVA执行下述步骤:为所述链路聚合组生成虚拟NVE且分配对应的IP地址;将该IP地址下发到所述多个NVE的下行端口,以使每个NVE在自身的下行端口接收到需要通过IP网络转发的以太网报文时,以该IP地址为源IP地址对以太网报文进行OVERLAY封装后发送到IP骨干网,并在从所述IP骨干网接收到OVERLAY封装报文,且确定出OVERLAY封装报文的目的IP地址为该IP地址时,将解封装OVERLAY封装报文得到的原始以太网报文从自身的下行端口发送出去;其中,每个NVE的下行端口为每个NVE通过所述链路聚合组的成员链路连接到所述主机的端口。

【技术特征摘要】

【专利技术属性】
技术研发人员:周万
申请(专利权)人:杭州华三通信技术有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1