The invention provides a regional interconnection controller, which includes a regional interconnection routing module set at the time of tenant creation. The regional interconnection routing module is configured to allocate a first identifier for identifying the traffic of the tenant to the tenant, and to create a virtual routing forwarding instance for the tenant in the core switching network, and the said routing module is configured as follows: An identifier binds to the virtual routing and forwarding instance, and initiates the dynamic routing protocol in the core switching network, and binds the dynamic routing protocol instance to the virtual routing and forwarding instance, in which each virtual router corresponding to the tenant and distributed in the multiple independent network partitions is associated with the area interconnected routing module. The invention also provides a regional interconnection control method and a computer storage medium. The technical scheme of the invention can realize the intra-area network direct connection of heterogeneous SDN network.
【技术实现步骤摘要】
区域互联控制器、区域互联控制方法以及计算机存储介质
本专利技术涉及数据中心核心网络的自动化管理,特别涉及一种区域互联控制器、在多个独立的网络分区与核心交换网络之间的区域互联控制方法以及计算机存储介质。
技术介绍
由于金融行业监管的特殊性,金融数据中心交换网架构一般采用多个独立的网络分区(如堡垒区、业务区等)组成,不同网络分区承载不同安全等级和类型的业务。如图1所示,网络分区大致可划分为三大类:业务区、隔离区、特定功能区。业务区用于承载各类系统应用服务器及数据库服务器,应用系统根据特定原则划分至不同业务区。隔离区也称DMZ区,用于承载各类前置机,面向互联网或第三方机构提供服务。特定功能区如管理区承载监控系统、流程系统、操作终端等,用于数据中心维护,广域网区用户数据中心至骨干网的连通。SDN技术也越来越多的被采用到金融云中来。一个网络分区往往由同一品牌的SDN设备组成,内部采用Vxlan分离物理链路(Underlay)、逻辑链路(Overlay)网络,实现网络物理架构与逻辑架构的解耦。一般基于硬件SDN技术(如思科的ACI、华为的AC等)的底层架构都采用Spine+Leaf的物理结构,其中计算Leaf接入提供虚拟机的计算服务器资源,网络功能Leaf接入负载均衡、防火墙等网元服务设备资源,BorderLeaf负责与数据中心核心交换设备互联。云网分区内由Spine设备负责各Leaf之间的流量互通,每个云网分区由其自有的控制器进行管理和控制。在实践中,数据中心核心交换网络则是由独立交换设备组网。不同云网分区可能使用不同的SDN解决方案、协议与技术,云网分区内部的Vx ...
【技术保护点】
1.一种区域互联控制器,其特征在于,所述区域互联控制器设置在多个独立的网络分区与核心交换网络之间,所述区域互联控制器(RI controller)包括在租户创建时设定的一区域互联路由模块(RI router),所述区域互联路由模块配置为:为所述租户分配用于标识所述租户的流量的第一标识符;在所述核心交换网络中,创建针对所述租户的虚拟路由转发实例,并将所述第一标识符与所述虚拟路由转发实例进行绑定;以及在所述核心交换网络中启动动态路由协议,并将动态路由协议实例与所述虚拟路由转发实例进行绑定,其中,与所述租户对应的、分布在所述多个独立的网络分区内的各个虚拟路由器与所述区域互联路由模块关联。
【技术特征摘要】
1.一种区域互联控制器,其特征在于,所述区域互联控制器设置在多个独立的网络分区与核心交换网络之间,所述区域互联控制器(RIcontroller)包括在租户创建时设定的一区域互联路由模块(RIrouter),所述区域互联路由模块配置为:为所述租户分配用于标识所述租户的流量的第一标识符;在所述核心交换网络中,创建针对所述租户的虚拟路由转发实例,并将所述第一标识符与所述虚拟路由转发实例进行绑定;以及在所述核心交换网络中启动动态路由协议,并将动态路由协议实例与所述虚拟路由转发实例进行绑定,其中,与所述租户对应的、分布在所述多个独立的网络分区内的各个虚拟路由器与所述区域互联路由模块关联。2.如权利要求1所述的区域互联控制器,其中,所述虚拟路由器是逻辑交换器,其在所述网络分区的内部网络和外部网络进行数据交换。3.如权利要求1所述的区域互联控制器,其中,所述区域互联路由模块配置为通过netconf协议在所述核心交换网络中的所有路由器或交换机上启动动态路由协议,使得所述租户在所述核心交换网络中能够运行独立的动态路由协议域,并且通过所述动态路由协议,所述网络分区所发布的路由将会同步到所述租户的虚拟资源所在的其他网络分区上。4.如权利要求1所述的区域互联控制器,其中,所述区域互联控制器通过在数据库中写入所述各个虚拟路由器和所述区域互联路由模块的绑定关系而建立它们之间的关联关系。5.如权利要求1所述的区域互联控制器,其中,所述区域互联路由模块还配置为:启用定时器开始动态探测关联的所述虚拟路由器的虚拟网络资源变更情况,以及调用所述虚拟路由器所在网络分区内的SDN控制器的应用程序编程接口以便获取所述虚拟路由器和虚拟网络的关联关系。6.如权利要求1所述的区域互联控制器,其中,在所述多个独立的网络分区中,所述租户新创建的虚拟资源被绑定到该虚拟资源所在网络分区内、与所述区域互联路由模块关联的虚拟路由器上。7.一种在多个独立的网络分区与核心交换网络之间的区域互联控制方法,其特征在于,所述方法包括:在租户创建时设定一区域互联路由模块(RIrouter),所述区域互联路由模块配置为:为所述租户分配用于标识所述租户的流量的第一标识符;在所述核心交换...
【专利技术属性】
技术研发人员:祖立军,袁航,周雍恺,何朔,魏志君,
申请(专利权)人:中国银联股份有限公司,
类型:发明
国别省市:上海,31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。