当前位置: 首页 > 专利查询>微软公司专利>正文

分布式虚拟网络网关制造技术

技术编号:8369466 阅读:216 留言:0更新日期:2013-02-28 22:39
提供了一种用于将虚拟化的网关功能分布到物理网络中的多个节点的计算机化的方法、系统和计算机可读介质。最初,提供执行网关功能的驱动程序来与在网络节点上实例化的端点合作,同时实现目录服务以维护虚拟因特网协议(IP)地址和位置依赖地址之间的映射,以及列举根据连接网络中端点的已知路径的变换动作的表。在操作中,目录服务用适当的位置依赖地址(利用映射)和适当的变换动作(利用表)回复来自驱动程序的请求(携带数据分组的源和目的地IP地址)。变换动作包括重写数据分组的报头以包括位置依赖地址,将数据分组封装为各个外部数据分组内的内部数据分组,或者用隧道协议配置数据分组。

【技术实现步骤摘要】
【国外来华专利技术】分布式虚拟网络网关
技术介绍
大规模联网系统是在用于运行服务应用和维护数据以用于商务和操作功能的各种设定中使用的常见平台。例如,数据中心(例如物理云计算基础设施)可以同时为多个顾客提供多种服务(例如web应用、电子邮件服务、搜索引擎服务等等)。这些大规模联网系统通常包括遍及该数据中心分布的大量资源,其中每个资源都类似物理机或在物理主机上运行的虚拟机(VM)。在数据中心托管多个承租者(例如,顾客程序)时,这些资源被从该数据中心分配给不同的承租者以满足它们的使用需求。分配给承租者的资源的集合可被分组到逻辑或虚拟子网中,以便于管理和安全隔离。数据中心的顾客常常需要运行在企业私有网络(例如由地理上远离该数据中心的顾客管理的服务器)或其它第三方网络中的服务应用与运行在该数据中心中的资源上的软件交互。为了在将分配给承租者的资源安全地与分配给其它承租者的资源分离的同时实现该交互,托管服务提供者可采用单个、集中的路由机构来用作属于虚拟子网中的承租者的所有机器、或者由主机系统管理程序管理的资源和承租人的远程资源之间的网络网关。然而,采用集中路由机构的该体系结构是低效的,因为操作取决于机构与其所服务的机器/资本文档来自技高网...
分布式虚拟网络网关

【技术保护点】

【技术特征摘要】
【国外来华专利技术】2010.06.22 US 12/820,8961.一种用于管理端点之间数据分组的分布的方法,所述方法包括:在第一端点处检测一个或多个数据分组,其中所述一个或多个数据分组中的每一个包括报头,所述报头包括源地址和目的地地址;将携带所述源地址和所述目的地地址的请求发送到目录服务;从所述目录服务接收携带转发路径的响应;执行路由决策以导致变换动作的一个或多个,所述变换动作包括基于所接收的转发路径重新寻址所述一个或多个数据分组,其中基于所接收的转发路径重新寻址所述一个或多个数据分组包括将所述一个或多个数据分组封装为各个外部数据分组内的内部数据分组,其中所述外部数据分组各自包括展示物理网络的位置依赖地址的报头;以及基于所接收的转发路径将所述一个或多个重新寻址的数据分组发送到第二端点。2.如权利要求1所述的方法,其特征在于,所述方法还包括从所述目录服务接收携带所述变换动作的响应。3.如权利要求2所述的方法,其特征在于,执行路由决策还包括基于所接收的变换动作来变换所述一个或多个数据分组。4.如权利要求3所述的方法,其特征在于,变换所述一个或多个数据分组在访问顾客建立的服务模型并且确定所述服务模型指示提供保护层来保护所述第一端点和所述第二端点之间的连接时发生。5.如权利要求1所述的方法,其特征在于,所述第一端点表示发出所述一个或多个数据分组的端点,并且所述第二端点表示所述一个或多个重新寻址的数据分组的报头的目标端点。6.如权利要求1所述的方法,其特征在于,基于所述转发路径重新寻址所述一个或多个数据分组包括:去除所述一个或多个数据分组的所述报头内的所述源地址和所述目的地地址;以及用物理网络的各个位置依赖地址替换所述源地址和目的地地址。7.如权利要求6所述的方法,其特征在于,替换所述源地址和目的地地址在标识出所述第一端点和所述第二端点驻留在公共数据中心中时并且在标识出所述源地址和所述目的地地址属于公共虚拟空间时发生。8.如权利要求1所述的方法,其特征在于,封装所述一个或多个数据分组在确定在去除所述源地址和所述目的地地址的情况下所述第二端点不能转换所述一个或多个数据分组的所述报头时发生。9.如权利要求1所述的方法,其特征在于,每当所述第一端点建立用于发送数据分组的连接时,驱动程序执行路由决策。10.如权利要求9所述的方法,其特征在于,所述驱动程序包括路由组件,所述路由组件被配置成接受所述一个或多个数据分组并从所述一个或多个数据分组的所述报头中读取所述源地址和所述目的地地址,并且所述驱动程序被配置成在所述第一端点建立与所述第二端点的连接时将所述源地址和目的地地址传送到所述目录服务。11.一种用于支持并且隔离端点之间的通信的计算机系统,所述计算机系统包括:目录服务,其维护虚拟因特网协议(IP)地址和物理网络的位置依赖地址之间的映射;第一端点,...

【专利技术属性】
技术研发人员:H·阿尔卡特比G·奥特海德
申请(专利权)人:微软公司
类型:
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1