【技术实现步骤摘要】
逻辑L3路由本申请是基于申请号为201280046542.1、申请日为2012年8月17日、专利技术名称为“分布式逻辑L3路由”的专利申请的分案申请。
技术介绍
许多当前的企业具有包括交换机、集线器、路由器、服务器、工作站和其它联网设备的大型且尖端的网络,这些网络支持多种连接、应用和系统。计算机网络的增加的尖端性,包括虚拟机迁移、动态工作负载、多租赁和依客户而定的服务质量和安全配置要求网络控制的更好范式。网络在传统上通过对单独组件的低级别配置来管理。网络配置经常取决于底层网络:例如,利用访问控制列表(“ACL”)条目阻止用户的访问要求知道用户的当前IP地址。更复杂的任务要求更广泛的网络知识:迫使访客用户的端口80流量穿过HTTP代理要求知道当前的网络拓扑和每个访客的位置。此过程在网络交换元件(switchingelement)跨越多个用户被共享的情况下逐渐困难。作为响应,存在朝着一种被称为软件定义网络(SDN)的新的网络控制范式的日益发展。在SDN范式中,在网络中的一个或多个服务器上运行的网络控制器控制、维护并实现逐个用户地管治共享的网络交换元件的转发行为的控制逻辑。作出网络管理决策经常要求关于网络状态的知识。为了促成管理决策的作出,网络控制器创建并维护网络状态的视图并提供应用编程接口,在该应用编程接口上管理应用可访问网络状态的视图。维护大型网络(包括数据中心和企业网络)二者的一些主要目标是可扩展性(scalability)、移动性和多租赁。用于处理这些目标中的一个的许多方法都导致妨碍其它目标中的至少一个。例如,可以容易地在L2域内为虚拟机提供网络移动性,但L2 ...
【技术保护点】
一种用于实现多个逻辑网络的第一受管理转发元件的方法,所述方法包括:从在与所述第一受管理转发元件相同的物理主机上操作的第一机器接收分组;执行(i)所述第一机器逻辑地耦合到的第一逻辑交换机的第2层(“L2”)处理以将所述分组逻辑地转发到逻辑路由器,(ii)逻辑路由器的第3层(“L3”)处理以将所述分组逻辑地转发到与所述分组的目的地地址相关联的第二机器属于的第二逻辑交换机,和(iii)第二逻辑交换机的L2处理;以及基于所述第二逻辑交换机的L2处理,将所述分组转发到在与所述第二机器相同的物理主机上操作的第二受管理转发元件。
【技术特征摘要】
2011.08.17 US 61/524,754;2012.05.06 US 61/643,339;1.一种用于实现多个逻辑网络的第一受管理转发元件的方法,所述方法包括:从在与所述第一受管理转发元件相同的物理主机上操作的第一机器接收分组;执行(i)所述第一机器逻辑地耦合到的第一逻辑交换机的第2层(“L2”)处理以将所述分组逻辑地转发到逻辑路由器,(ii)逻辑路由器的第3层(“L3”)处理以将所述分组逻辑地转发到与所述分组的目的地地址相关联的第二机器属于的第二逻辑交换机,和(iii)第二逻辑交换机的L2处理;以及基于所述第二逻辑交换机的L2处理,将所述分组转发到在与所述第二机器相同的物理主机上操作的第二受管理转发元件。2.根据权利要求1所述的方法,其中,将所述分组转发到第二受管理转发元件包括在连接所述第一受管理转发元件和第二受管理转发元件的隧道中封装所述分组。3.根据权利要求1所述的方法,其中,执行所述第二逻辑交换机的L2处理包括(i)执行所述第二逻辑交换机的一组入口ACL操作和(ii)识别与所述分组的目的地地址对应的所述第二逻辑交换机的逻辑出口端口。4.根据权利要求3所述的方法,其中,执行所述第二逻辑交换机的L2处理还包括执行所述第二逻辑交换机的一组出口ACL操作。5.根据权利要求3所述的方法,其中,将所述分组转发到第二受管理转发元件包括将所述逻辑出口端口映射到所述第二受管理转发元件。6.根据权利要求1所述的方法,其中,执行所述第一逻辑交换机的L2处理包括(i)将所述分组映射到所述第一逻辑交换机,(ii)执行所述第一逻辑交换机的一组入口ACL操作,(iii)识别与所述逻辑路由器对应的所述第一逻辑交换机的逻辑出口端口,和(iv)执行所述第一逻辑交换机的一组出口ACL操作。7.根据权利要求6所述的方法,其中,所识别的逻辑出口端口具有与所述逻辑路由器的逻辑端口对应的MAC地址。8.根据权利要求1所述的方法,其中,执行L3处理包括(i)执行所述逻辑路由器的一组入口ACL操作,(ii)识别与所述第二逻辑交换机对应的逻辑路由器的逻辑出口端口,和(iii)执行所述第一逻辑交换机的一组出口ACL操作。9.根据权利要求8所述的方法,其中,所识别的逻辑出口端口与所述第二逻辑交换机的IP子网相关联,其中,所述分组在所述IP子网中具有目的地IP地址。10.根据权利要求1所述的方法,其中,所述第二受管理转发元件执行所述第二逻辑交换机的一组出口ACL操作,并且基于由所述第一受管理转发元件在分组中存储的上下文信息将所述分组递送到所述第二机器。11.一种在主机上操...
【专利技术属性】
技术研发人员:T·考珀内恩,张荣华,M·卡萨多,P·萨卡尔,J·E·格鲁斯四世,D·J·温德兰德特,M·马哈杰安,J·皮提特,K·E·埃米顿,
申请(专利权)人:NICIRA股份有限公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。