The present disclosure relates to a method and device for building a tunnel. The method includes: the first detection of VTEP VM virtual machine to connect with themselves whether the access of the distributed aggregation system; if the VM does not access the distributed aggregation system, according to the actual address of the first VTEP to build a VXLAN tunnel between the distal VTEP and one of the first VTEP, and the Admiral VTEP distal to the next jump out the interface of the VM is set to the first VXLAN tunnel. \u672c\u516c\u5f00\u5b9e\u65bd\u4f8b\u4e2d\uff0c\u5982\u679c\u4e0e\u7b2c\u4e00VTEP\u8fde\u63a5\u7684VM\u672a\u63a5\u5165\u5206\u5e03\u5f0f\u805a\u5408\u7cfb\u7edf\uff0c\u53ef\u4ee5\u6839\u636e\u7b2c\u4e00VTEP\u7684\u5b9e\u9645\u5730\u5740\u6765\u5efa\u7acb\u7b2c\u4e00VTEP\u4e0e\u8fdc\u7aefVTEP\u4e4b\u95f4\u7684VXLAN\u96a7\u9053\uff0c\u5c3d\u53ef\u80fd\u4e0d\u5728\u5206\u5e03\u5f0f\u805a\u5408\u7cfb\u7edf\u5185\u7684VTEP\u4e4b\u95f4\u7684IPL\u4e0a\u8f6c\u53d1\u4e1a\u52a1\uff0c\u8282\u7ea6\u5e26\u5bbd\u8d44\u6e90\uff0c\u51cf\u5c11\u62a5\u6587\u4e22\u5931\u3002
【技术实现步骤摘要】
隧道建立方法和装置
本公开涉及通信
,尤其涉及一种隧道建立方法和装置。
技术介绍
VXLAN(VirtualeXtensibleLocalAreaNetwork,可扩展虚拟局域网)是基于IP网络、采用“MACinUDP”封装形式的二层VPN(VirtualPrivateNetwork,虚拟专用网)技术。VXLAN可以基于已有的服务提供商或企业IP(InternetProtocol,因特网协议)网络,为分散的物理站点提供二层互联,并能够为不同的租户提供业务隔离。VXLAN主要应用于数据中心网络。VXLAN具有如下特点:a、支持大量的租户:使用24位的标识符,最多可支持2的24次方(16777216)个VXLAN,使支持的租户数目大规模增加,解决了传统二层网络VLAN资源不足的问题。b、易于维护:基于IP网络组建大二层网络,使得网络部署和维护更加容易,并且可以充分地利用现有的IP网络技术,例如利用等价路由进行负载分担等。只有IP核心网络的边缘设备需要进行VXLAN处理,网络中间设备只需根据IP头转发报文,降低了网络部署的难度和费用。VXLAN技术将已有的三层物理网络作为Underlay(底层)网络,在其上构建出虚拟的二层网络,即Overlay(顶层)网络。Overlay网络通过封装技术、利用Underlay网络提供的三层转发路径,实现租户二层报文跨越三层网络在不同站点间传递。对于租户来说,Underlay网络是透明的,同一租户的不同站点就像工作在一个局域网中。图1为VXLAN的典型网络模型的结构示意图,如图1所示,VXLAN包括如下几部分:VM(Virt ...
【技术保护点】
一种隧道建立方法,其特征在于,所述方法应用于分布式聚合系统中的第一VTEP上,所述方法包括:第一VTEP检测与自身连接的虚拟机VM是否接入所述分布式聚合系统;如果所述VM未接入所述分布式聚合系统,则根据所述第一VTEP的实际地址来建立远端VTEP与所述第一VTEP之间的第一VXLAN隧道,并在所述远端VTEP上将到所述VM的下一跳出接口设置为所述第一VXLAN隧道。
【技术特征摘要】
1.一种隧道建立方法,其特征在于,所述方法应用于分布式聚合系统中的第一VTEP上,所述方法包括:第一VTEP检测与自身连接的虚拟机VM是否接入所述分布式聚合系统;如果所述VM未接入所述分布式聚合系统,则根据所述第一VTEP的实际地址来建立远端VTEP与所述第一VTEP之间的第一VXLAN隧道,并在所述远端VTEP上将到所述VM的下一跳出接口设置为所述第一VXLAN隧道。2.根据权利要求1所述的方法,其特征在于,第一VTEP检测与自身连接的VM是否接入所述分布式聚合系统,包括:检测第一VTEP与VM连接的接口状态;如果所述接口状态为单挂的接入电路AC接口,则所述VM未接入所述分布式聚合系统;如果所述接口状态为分布式聚合DR接口,则所述VM接入所述分布式聚合系统。3.根据权利要求1或2所述的方法,其特征在于,如果所述VM未接入所述分布式聚合系统,则根据所述第一VTEP的实际地址来建立所述远端VTEP与所述第一VTEP之间的第一VXLAN隧道,并在所述远端VTEP上将到所述VM的下一跳出接口设置为所述第一VXLAN隧道,包括:如果所述VM未接入所述分布式聚合系统,则所述第一VTEP获取所述VM的地址信息;所述第一VTEP向所述远端VTEP通告所述VM的下一跳为所述第一VTEP;根据所述第一VTEP的实际地址建立所述第一VXLAN隧道,并在所述远端VTEP上根据所述VM的地址,将到所述VM的下一跳出接口设置为所述第一VXLAN隧道。4.根据权利要求1或2所述的方法,其特征在于,还包括:如果所述VM接入所述分布式聚合系统,则根据所述分布式聚合系统的聚合地址来建立所述远端VTEP与所述分布式聚合系统之间的第二VXLAN隧道,并在所述远端VTEP上将到所述VM的下一跳出接口设置为所述第二VXLAN隧道。5.根据权利要求1或2所述的方法,其特征在于,还包括:周期性检测所述第一VTEP与所述VM连接的接口状态;如果所述接口状态从单挂的AC接口改变为DR接口,则向所述远端VTEP通告所述VM的下一跳为所述分布式聚合系统,根据所述分布式聚合系统的聚合地址建立第二VXLAN隧道,并在所述远端VTEP上将到所述VM的下一跳出接口设置为所述第二VXLAN隧道;如果所述接口状态从DR接口改变为单挂的AC接口,则向所述远端VTEP通告所述VM的下一跳为所述第一VTEP,根据所述第一VTEP的实际地址建立第一VXLAN隧道,并在所述远端...
【专利技术属性】
技术研发人员:黄李伟,王伟,
申请(专利权)人:新华三技术有限公司,
类型:发明
国别省市:浙江,33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。