Systems and methods for identifying and isolating the transport level of container flow are disclosed. The method includes: receiving groupings with data fields at components in the network; extracting container identification data from data fields at the network layer; and applying strategies to grouping based on container identification data at components. Data fields can include IPv4 packet headers, IPv6 extended headers, service function chain container identifiers, network service headers, and one of the optional fields.
【技术实现步骤摘要】
【国外来华专利技术】用于容器流量的传输层等级标识和隔离的系统和方法
本公开涉及可以用来使能基于每个容器的策略实施的网络层上的容器标识机制。
技术介绍
容器定义了容宿云环境中的工作负荷的不同方式。尽管存在标识基于容器的工作负荷的诸如,DOCKER、DOCKERSWARM、CLOUDIFY之类的容器编排包,但是编排是对于编排层局部显著的并且不在网络上传输。假定基于以下示例容器的部署:在横跨多个计算节点分布的容器集群上部署两个不同的基于HTTP的应用。每个应用独立于其他不同容器运行,但是可以共享相同的计算节点。此时,在不能唯一地标识相同计算节点上的运行相同应用但提供不同服务的容器的条件下,无法应用策略或其他网络功能。IP、TCP/UDP端口、或其他HTTP专用区分器不足以区分相同计算节点上(或横跨计算节点)的容器并在网络上标识它们。附图说明结合附图通过下面的详细描述将很容易理解本公开,其中:图1示出了根据本公开的一方面的计算设备的基本计算组件。图2示出了应用本公开的一般背景。图3示出了应用本公开的网络的另一方面。图4示出了示例方法。具体实施方式概述独立权利要求给出了本专利技术的多个方面,从属权利要求给出了优选特征。一方面的特征可以单独或与其他方面结合应用于每个方面。本公开解决了以上针对编排处理到编排层的定位所引发的问题。本文公开了实现标识并隔离网络上的基于容器的工作负荷的能力的新处理,这可以打开系统可以向流量应用网络技术的很多强大用例(QoS/优先级、计费/计帐、基于容器的策略实施、基于云的分类等)。本公开提供了试图解决缺少在传输层对容器发起或以容器为目的地的流进行标识和隔离的概念 ...
【技术保护点】
1.一种方法,包括:在网络中的组件处接收具有数据字段的分组;在网络层处从所述数据字段提取容器标识数据,该容器标识数据标识所述网络上的软件容器;以及在所述组件处基于所述容器标识数据向所述分组应用策略。
【技术特征摘要】
【国外来华专利技术】2016.07.20 US 15/215,5031.一种方法,包括:在网络中的组件处接收具有数据字段的分组;在网络层处从所述数据字段提取容器标识数据,该容器标识数据标识所述网络上的软件容器;以及在所述组件处基于所述容器标识数据向所述分组应用策略。2.如权利要求1所述的方法,其中,所述数据字段包括以下各项中的一者:IPv4分组的报头、IPv6扩展报头、服务功能链容器标识、网络服务报头、以及可选字段。3.如权利要求1或2所述的方法,其中,向所述分组应用所述策略包括基于每个容器或每个容器流应用所述策略。4.如权利要求1至3中任一项所述的方法,其中,所述策略与以下各项中的至少一者相关联:QoS、优先级、计费、计帐、基于云的分类、基于容器的策略、以及基于工作负荷的策略。5.如权利要求1至4中任一项所述的方法,其中,在所述组件处基于所述容器标识数据向所述分组应用策略还包括向与所述分组相关联的工作负荷应用所述策略。6.如权利要求1至5中任一项所述的方法,其中,所述组件包括虚拟交换机。7.一种系统,包括:一个或多个处理器;以及计算机可读介质,存储有指令,该指令在被所述一个或多个处理器执行时使得所述一个或多个处理器执行包括以下各项的操作:在网络中的组件处接收具有数据字段的分组;在网络层处从所述数据字段提取容器标识数据;以及在所述组件处基于所述容器标识数据向所述分组应用策略。8.如权利要求7所述的系统,其中,所述数据字段包括以下各项中的一者:IPv4分组的报头、IPv6扩展报头、服务功能链容器标识、网络服务报头、以及可选字段。9.如权利要求7或8所述的系统,其中,向所述分组应用所述策略包括基于每个容器或每个容器流应用所述策略。10.如权利要求7至9中任一项所述的系统,其中,所述策略与以下各项中的至少一者相关联:QoS、优先级、计费、计帐、基于云的分类、基于容器的策略、基于工作负荷的策略。...
【专利技术属性】
技术研发人员:塞巴斯蒂安·朱克,贡萨洛·萨尔盖罗,
申请(专利权)人:思科技术公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。