The invention relates to network technology, in particular to a method and a device for realizing dynamic traffic message mirroring in a cloud network environment. According to the invention, the method for realizing message mirror dynamic flow in the cloud network environment comprises the following steps: in response to a virtual machine from the first physical host migration to second physical host events, and determine the second physical host identification information associated; according to the identification information to determine the second physical the host connected to the switch and the switch for sending and receiving packets with the virtual machine of the associated port; and the port and port mirroring connected to realize the virtual machine flow image, among them, the mirror port is also used in the traffic image cloud network environment of other virtual machine.
【技术实现步骤摘要】
在云网络环境下实现动态流量的报文镜像的方法和装置
本专利技术涉及网络技术,特别涉及用于在云网络环境下实现动态流量的报文镜像的方法和装置。
技术介绍
云计算是基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。在云网络环境下,计算分布在大量的分布式计算机上,而非本地计算机或远程服务器中,这使得企业能够将资源切换到需要的应用上,根据需求访问计算机和存储系统。虚拟机技术被广泛应用于云网络环境。所谓虚拟机是指通过虚拟化软件(hypervisor)在物理机上虚拟出来的服务器,它可以有自己独立的CPU、内存和磁盘。通过该技术可以把一个物理服务器分成几个相互隔离的虚拟服务器,从而更充分地利用物理机资源。虚拟机迁移指的是这样一种操作,借助该操作,一台运行在物理宿主机A上的虚拟机,通过通过网络将相关信息(如内存、磁盘等信息)传输到另一台物理宿主机B上。上述迁移过程对用户而言是透明的,虚拟机中运行的业务也不会受到影响。端口镜像技术是通过配置交换机或路由器,将一个或多个源端口的数据流量转发到某一个指定端口来实现对网络的监听,其中指定端口常称为“镜像端口”或“目的端口”。端口镜像并不影响源端口和目的端口的报文交换,只是将所有进入源端口和从源端口输出的报文原样复制到目的端口,从而可以经镜像端口对网络流量进行监控分析。借助于镜像功能,可以对网络数据进行有效的监控管理,特别是在网络发生故障时能够快速地对故障定位。如上所述,在云环境下,资源是通过虚拟机向用户提供的。物理机宿主机的故障、资源优化调度和重建等会导致虚拟机发生迁移。随着网络规模的 ...
【技术保护点】
一种用于在云网络环境下实现动态流量的报文镜像的方法,其特征在于,包含下列步骤:响应于虚拟机从第一物理宿主机迁移到第二物理宿主机的事件,确定与所述第二物理宿主机相关联的标识信息;根据所述标识信息确定所述第二物理宿主机所连接的交换机和该交换机上用来收发与所述虚拟机相关联的报文的端口;以及将所述端口与镜像端口相连以实现所述虚拟机的流量镜像,其中,所述镜像端口还被用于云网络环境下其它虚拟机的流量镜像。
【技术特征摘要】
1.一种用于在云网络环境下实现动态流量的报文镜像的方法,其特征在于,包含下列步骤:响应于虚拟机从第一物理宿主机迁移到第二物理宿主机的事件,确定与所述第二物理宿主机相关联的标识信息;根据所述标识信息确定所述第二物理宿主机所连接的交换机和该交换机上用来收发与所述虚拟机相关联的报文的端口;以及将所述端口与镜像端口相连以实现所述虚拟机的流量镜像,其中,所述镜像端口还被用于云网络环境下其它虚拟机的流量镜像。2.如权利要求1所述的方法,其中,在将所述端口与镜像端口相连的同时,还断开所述镜像端口与所述虚拟机之前用来收发报文的端口之间的连接。3.如权利要求1所述的方法,其中,通过查询云管理平台数据库确定与所述第二物理宿主机相关联的标识信息。4.如权利要求1所述的方法,其中,通过查询存储全网拓扑信息的网络模块确定所述第二物理宿主机所连接的交换机和该交换机上用来收发与所述虚拟机相关联的报文的端口。5.如权利要求4所述的方法,其中,所述网络模块为SDN控制器。6.如权利要求1所述的方法,其中,通过将被镜像的报文以GRE协议封装并且将封装后的报文路由到所述镜像端口来实现流量镜像。7.一种用于在云网络环境下实现动态流量的报文镜像的装置,其特征在于,包含:探测模块,其配置...
【专利技术属性】
技术研发人员:袁航,周雍恺,祖立军,陈华俊,严峻岭,刘国宝,何朔,
申请(专利权)人:中国银联股份有限公司,
类型:发明
国别省市:上海,31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。