【技术实现步骤摘要】
基于OpenFlow协议实现PVLAN的方法和装置
本申请涉及通信
,特别涉及一种基于开放流(OpenFlow)协议实现PVLAN的方法和装置。
技术介绍
随着数据中心业务日益增加,用户需求不断提高,数据中心的规模和功能日趋复杂,管理难度也越来越高。在这一背景下,整合数据中心、降低数据中心的管理成本,充分挖掘现有资源能力以适应更高的业务需求,成为企业数据中心的重要任务。对数据中心资源进行虚拟化,成为目前数据中心整合的重要趋势。虚拟化技术通过对物理资源和提供的服务进行抽象化,让资源使用者和系统管理者不关心对象的物理特征和服务边界的细节,从而降低资源使用和管理的复杂度,提高使用效率。因而,对数据中心的虚拟化能够提高数据中心的资源利用率,如中央处理器(CPU)利用率、存储容量等,降低系统的能耗,并减少系统的设计、运行、管理、维护成本,从而实现整合的目标。数据中心的虚拟化技术主要包括3方面内容:网络虚拟化、存储虚拟化和服务器虚拟化,最主要的是服务器虚拟化。通过专用的虚拟化软件,如VMware管理,一台物理服务器能虚拟出多台虚拟机(VM),每个VM独立运行,互不影响,都有自己的操作系统和应用程序和虚拟的硬件环境,包括虚拟CPU、内存、存储设备、IO设备、虚拟边缘端口汇聚(VEPA:VirtualEdgePortAggregator)交换机等。边缘虚拟桥接技术(EdgeVirtualBridging,EVB)技术分为交换机EVB技术和服务器EVB技术。服务器EVB技术应用于数据中心服务器,在其上的VEPA交换机中实现,用于简化虚拟服务器的流量转发实现,对虚拟服务 ...
【技术保护点】
一种基于开放流OpenFlow协议实现私有虚拟局域网PVLAN的方法,其特征在于,该方法应用于包含OpenFlow控制器、服务器和边缘交换机的组网中的OpenFlow控制器上,所述OpenFlow控制器创建虚拟分布式交换机VDS;所述服务器虚拟多个虚拟机VM和一个虚拟边缘端口汇聚VEPA交换机,所述VEPA交换机的与边缘交换机连接的上行端口配置加入主VLAN,所述VEPA交换机的与VM连接的下行端口配置加入子VLAN,所述下行端口和上行端口均配置加入对应的VDS,所述子VLAN包括隔离isolated VLAN和公共Community VLAN;所述方法包括:OpenFlow控制器接收VEPA交换机上送的报文;OpenFlow控制器根据所述报文的入端口和目的端口各自所属的子VLAN以及各自所属的VDS,构造用于转发所述报文的流表,其中,所述入端口是所述VEPA交换机接收到所述报文的端口,所述目的端口是所述报文的目的MAC地址对应的端口;OpenFlow控制器将所述流表下发给所述VEPA交换机,使所述VEPA交换机根据该流表转发该报文。
【技术特征摘要】
1.一种基于开放流OpenFlow协议实现私有虚拟局域网PVLAN的方法,其特征在于,该方法应用于包含OpenFlow控制器、服务器和边缘交换机的组网中的OpenFlow控制器上,所述OpenFlow控制器创建虚拟分布式交换机VDS;所述服务器虚拟多个虚拟机VM和一个虚拟边缘端口汇聚VEPA交换机,所述VEPA交换机的与边缘交换机连接的上行端口配置加入主VLAN,所述VEPA交换机的与VM连接的下行端口配置加入子VLAN,所述下行端口和上行端口均配置加入对应的VDS,所述子VLAN包括隔离isolatedVLAN和公共CommunityVLAN;所述方法包括:OpenFlow控制器接收VEPA交换机上送的报文;OpenFlow控制器根据所述报文的入端口和目的端口各自所属的子VLAN以及各自所属的VDS,构造用于转发所述报文的流表,其中,所述入端口是所述VEPA交换机接收到所述报文的端口,所述目的端口是所述报文的目的MAC地址对应的端口;OpenFlow控制器将所述流表下发给所述VEPA交换机,使所述VEPA交换机根据该流表转发该报文。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:OpenFlow控制器接收VM启动后上报的事件消息,根据所述事件消息中携带的VM的MAC地址以及所述VEPA交换机上连接所述VM的端口,维护各个VM的MAC地址以及所述VEPA交换机连接各个VM的端口之间的对应关系;所述OpenFlow控制器进一步根据所述对应关系,确定所述报文的源MAC地址对应的端口、以及目的MAC地址对应的端口。3.根据权利要求1所述的方法,其特征在于,所述构造用于转发所述报文的流表包括:在所述报文是入端口所属的子VLAN为isolatedVLAN的单播报文时,若所述入端口与所述目的端口各自所属的VDS不同,则构造第一流表;否则,丢弃所述单播报文;在所述报文是入端口所属的子VLAN为CommunityVLAN的单播报文时,若所述入端口与所述目的端口各自所属的子VLAN为同一主VLAN内同一CommunityVLAN,或者所述入端口与所述目的端口各自所属的VDS不同,则构造第二流表;否则,丢弃所述单播报文;其中,所述第一流表和第二流表的包头域均包括所述入端口和目的MAC,动作域包括设置VLAN为主VLAN并通过上行端口转发。4.根据权利要求3所述的方法,其特征在于,所述构造用于转发所述报文的流表还包括:在所述报文是入端口为上行端口的单播报文时,构造第三流表,所述第三流表的包头域包括所述入端口和目的MAC,动作域包括通过所述目的端口转发。5.根据权利要求1至4任一项所述的方法,其特征在于,所述构造用于转发所述报文的流表包括:在所述报文是入端口为下行端口的多播报文时,构造第四流表,所述第四流表的包头域包括所述入端口和目的MAC,动作域包括设置VLAN为主VLAN并通过上行端口转发。6.根据权利要求5所述的方法,其特征在于,所述构造用于转发所述报文的流表还包括:在所述报文是入端口为上行端口、且源端口所属的子VLAN为isolatedVLAN的多播报文时,构造第五流表,所述第五流表的包头域包括所述入端口、源MAC和目的MAC,动作域包括通过所述VEPA交换机上的第一类端口转发;所述第一类端口所属VDS与所述源端口所属VDS不同,所述源端口是所述报文的源MAC地址对应的端口;在所述报文是入端口为上行端口、且源端口所属的子VLAN为CommunityVLAN的多播报文时,构造第六流表,所述第六流表的包头域包括所述入端口、源MAC和目的MAC,动作域包括通过所述VEPA交换机上的第二类端口转发;所述第二类端口所属CommunityVLAN与所述源端口所属CommunityVLAN相同,且属于同一主VLAN,或者,所述第二类端口所属VDS与所述源端口所属VDS不同。7.一种基于开放流OpenFlow协议实现私有虚拟局域网PVLAN的装置,其特征...
【专利技术属性】
技术研发人员:林涛,任维春,刘阳,张连雷,
申请(专利权)人:杭州华三通信技术有限公司,
类型:发明
国别省市:浙江;33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。