CN109462534B - 区域互联控制器、区域互联控制方法以及计算机存储介质 - Google Patents
区域互联控制器、区域互联控制方法以及计算机存储介质 Download PDFInfo
- Publication number
- CN109462534B CN109462534B CN201710794656.9A CN201710794656A CN109462534B CN 109462534 B CN109462534 B CN 109462534B CN 201710794656 A CN201710794656 A CN 201710794656A CN 109462534 B CN109462534 B CN 109462534B
- Authority
- CN
- China
- Prior art keywords
- network
- virtual
- tenant
- interconnection
- regional
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/02—Topology update or discovery
- H04L45/04—Interdomain routing, e.g. hierarchical routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
- H04L12/4645—Details on frame tagging
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/38—Flow based routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/54—Organization of routing tables
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/58—Association of routers
- H04L45/586—Association of routers of virtual routers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/64—Routing or path finding of packets in data switching networks using an overlay routing layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/24—Traffic characterised by specific attributes, e.g. priority or QoS
- H04L47/2483—Traffic characterised by specific attributes, e.g. priority or QoS involving identification of individual flows
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/31—Flow control; Congestion control by tagging of packets, e.g. using discard eligibility [DE] bits
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供一种区域互联控制器,该区域互联控制器包括在租户创建时设定的一区域互联路由模块,该区域互联路由模块配置为:为所述租户分配用于标识所述租户的流量的第一标识符;在所述核心交换网络中,创建针对所述租户的虚拟路由转发实例,并将所述第一标识符与所述虚拟路由转发实例进行绑定;以及在所述核心交换网络中启动动态路由协议,并将动态路由协议实例与所述虚拟路由转发实例进行绑定,其中,与所述租户对应的、分布在所述多个独立的网络分区内的各个虚拟路由器与所述区域互联路由模块关联。本发明还提供了一种区域互联控制方法以及计算机存储介质。本发明的技术方案能实现异构SDN网络区域内网直通。
Description
技术领域
本发明涉及数据中心核心网络的自动化管理,特别涉及一种区域互联控制器、在多个独立的网络分区与核心交换网络之间的区域互联控制方法以及计算机存储介质。
背景技术
由于金融行业监管的特殊性,金融数据中心交换网架构一般采用多个独立的网络分区(如堡垒区、业务区等)组成,不同网络分区承载不同安全等级和类型的业务。如图1所示,网络分区大致可划分为三大类:业务区、隔离区、特定功能区。业务区用于承载各类系统应用服务器及数据库服务器,应用系统根据特定原则划分至不同业务区。隔离区也称DMZ区,用于承载各类前置机,面向互联网或第三方机构提供服务。特定功能区如管理区承载监控系统、流程系统、操作终端等,用于数据中心维护,广域网区用户数据中心至骨干网的连通。
SDN技术也越来越多的被采用到金融云中来。 一个网络分区往往由同一品牌的SDN设备组成,内部采用Vxlan分离物理链路(Underlay)、逻辑链路(Overlay)网络,实现网络物理架构与逻辑架构的解耦。一般基于硬件SDN技术(如思科的ACI、华为的AC等)的底层架构都采用Spine+Leaf的物理结构,其中计算Leaf接入提供虚拟机的计算服务器资源,网络功能Leaf接入负载均衡、防火墙等网元服务设备资源,Border Leaf负责与数据中心核心交换设备互联。云网分区内由Spine设备负责各Leaf之间的流量互通,每个云网分区由其自有的控制器进行管理和控制。
在实践中,数据中心核心交换网络则是由独立交换设备组网。不同云网分区可能使用不同的SDN解决方案、协议与技术,云网分区内部的Vxlan标签在数据包出区域后被剥离。因此,云网分区之间在Overlay层面无法实现互通。
在如图2所示的现有方案中,没有技术实现对数据中心核心网络的自动化管理,也没有方案去协调控制不同厂商的SDN控制器。
以上公开于本发明背景部分的信息仅仅旨在增加对本发明的总体背景的理解,而不应当被视为承认或以任何形式暗示该信息构成已为本领域一般技术人员所公知的现有技术。
发明内容
为了解决现有方案存在的多个问题中的至少一个,本发明提出一种基于VRF(虚拟路由转发表)技术的跨异构SDN网络的区域互联(Region Interconnect)RI控制器方案。该方案解决了异构SDN网络区域的互联互通,通过VRF技术隔离租户的路由,解决了同一个数据中心内不同租户在跨异构SDN网络区域通信地址重叠问题,实现异构SDN网络区域内网直通。
根据本发明的一个方面,提供了一种区域互联控制器,所述区域互联控制器设置在多个独立的网络分区与核心交换网络之间,所述区域互联控制器(在本发明的上下文中也称为RI控制器)包括在租户创建时设定的一区域互联路由模块(在本发明的上下文中也称为RI router),所述区域互联路由模块配置为:为所述租户分配用于标识所述租户的流量的第一标识符;在所述核心交换网络中,创建针对所述租户的虚拟路由转发实例,并将所述第一标识符与所述虚拟路由转发实例进行绑定;以及在所述核心交换网络中启动动态路由协议,并将动态路由协议实例与所述虚拟路由转发实例进行绑定,其中,与所述租户对应的、分布在所述多个独立的网络分区内的各个虚拟路由器与所述区域互联路由模块关联。
对于租户需要流出网络分区的流量,虚拟网络所携带的标签会被剥离,但同时会打上RI router为该租户分配的第一标识符(即VLAN TAG)送到核心交换网络。通过该方案,解决了独立SDN网络由于技术体系不同造成的流量无法识别、独立网络无法互通的问题。
优选地,在上述区域互联控制器中,所述虚拟路由器是逻辑交换器,其在所述网络分区的内部网络和外部网络进行数据交换。
优选地,在上述区域互联控制器中,所述区域互联路由模块配置为通过netconf协议在所述核心交换网络中的所有路由器或交换机上启动动态路由协议,使得所述租户在所述核心交换网络中能够运行独立的动态路由协议域,并且通过所述动态路由协议,所述网络分区所发布的路由将会同步到所述租户的虚拟资源所在的其他网络分区上。
在一个实施例中,所述动态路由协议为OSPF路由协议。通过在核心交换网络中的所有路由器或交换机上启动OSPF协议,并将OSPF实例和该租户的虚拟路由转发实例进行绑定,这相当于每个租户在核心交换网络中运行独立的OSPF域,互不干扰。
优选地,在上述区域互联控制器中,所述区域互联控制器通过在数据库中写入所述各个虚拟路由器和所述区域互联路由模块的绑定关系而建立它们之间的关联关系,即将同一租户内分布在各个网络分区内的虚拟路由器挂载到RI router上。
优选地,在上述区域互联控制器中,所述区域互联路由模块还配置为:启用定时器开始动态探测关联的所述虚拟路由器的虚拟网络资源变更情况,以及调用所述虚拟路由器所在网络分区内的SDN控制器的应用程序编程接口以便获取所述虚拟路由器和虚拟网络的关联关系。
如果租户内创建的虚拟网络资源被绑定到了该虚拟路由器上,就会自动在该区域接入到核心交换网络的路由器/交换机上下发静态路由,下一跳地址指向该区域内部。这条静态路由将会重分布到动态路由(例如OSPF路由)中,在该租户对应的虚拟路由转发实例内,同步到其他动态路由协议对等实例中。
优选地,在上述区域互联控制器中,在所述多个独立的网络分区中,所述租户新创建的虚拟资源被绑定到该虚拟资源所在网络分区内、与所述区域互联路由模块关联的虚拟路由器上。
根据本发明的另一个方面,提供了一种在多个独立的网络分区与核心交换网络之间的区域互联控制方法,所述方法包括:在租户创建时设定一区域互联路由模块(RIrouter),所述区域互联路由模块配置为:为所述租户分配用于标识所述租户的流量的第一标识符,在所述核心交换网络中,创建针对所述租户的虚拟路由转发实例,并将所述第一标识符与所述虚拟路由转发实例进行绑定,在所述核心交换网络中启动动态路由协议,并将动态路由协议实例与所述虚拟路由转发实例进行绑定;以及将与所述租户对应的、分布在所述多个独立的网络分区内的各个虚拟路由器与所述区域互联路由模块进行关联。
根据本发明的又一个方面,提供了一种计算机存储介质,所述存储介质包括一个或多个指令,所述一个或多个指令在执行时使所述计算机执行下列步骤:在租户创建时设定一区域互联路由模块(RI router),所述区域互联路由模块配置为:为所述租户分配用于标识所述租户的流量的第一标识符,在核心交换网络中,创建针对所述租户的虚拟路由转发实例,并将所述第一标识符与所述虚拟路由转发实例进行绑定,在所述核心交换网络中启动动态路由协议,并将动态路由协议实例与所述虚拟路由转发实例进行绑定;以及将与所述租户对应的、分布在多个独立的网络分区内的各个虚拟路由器与所述区域互联路由模块进行关联。
本发明所提出的区域互联(Region Interconnect)RI控制方案解决了独立SDN网络由于技术体系不同造成的流量无法识别、独立网络无法互通、逻辑层面无法统一管理的问题。另外,本发明的区域互联控制器方案实现了对下层物理网络资源的抽象、隔离、调度和统一管理。再者,本发明的区域互联控制器方案向上层服务暴露标准化的API,屏蔽了底层差异,从而能够更好和上层云平台的调度。
通过纳入本文的附图以及随后与附图一起用于说明本发明的某些原理的具体实施方式,本发明的方法和装置所具有的其它特征和优点将更为具体地变得清楚或得以阐明。
附图说明
图1是金融行业网络分区的示意图;
图2示意性地示出了现有方案的组网方式以及其存在的多个问题;
图3是表示本发明的一个实施例的区域互联控制器;
图4是表示本发明的一个实施例的区域互联控制方法;以及
图5是表示本发明的一个实施例的区域互联控制器架构图;以及
图6是表示本发明的一个实施例的、在逻辑层面的区域互联路由模块架构图。
具体实施方式
以下说明描述了本发明的特定实施方式以教导本领域技术人员如何制造和使用本发明的最佳模式。为了教导发明原理,已简化或省略了一些常规方面。本领域技术人员应该理解源自这些实施方式的变型将落在本发明的范围内。本领域技术人员应该理解下述特征能够以各种方式接合以形成本发明的多个变型。由此,本发明并不局限于下述特定实施方式,而仅由权利要求和它们的等同物限定。
在本发明的上下文中,术语“区域互联控制器”、“RI控制器”以及“RI controller”表示相同的含义,指代设置在异构SDN网络分区与核心交换网络之间的控制器。另外,在本发明的上下文中,除非另外指明,“RI router”和“区域互联路由模块”也具有相同的含义。
图3是表示本发明的一个实施例的区域互联控制器1000。区域互联控制器1000设置在多个独立的网络分区2100, 2200与核心交换网络3000之间。区域互联控制器1000包括多个区域互联路由模块110, 120,其中各个区域互联路由模块在对应的租户创建时设定。
在一个实施例中,区域互联路由模块110配置为:为其对应的租户分配用于标识该租户的流量的第一标识符(未示出);在核心交换网络3000中,创建针对该租户的第一虚拟路由转发实例,并将第一标识符与第一虚拟路由转发实例进行绑定;以及在核心交换网络3000中启动动态路由协议(例如OSPF协议),并将动态路由协议实例与第一虚拟路由转发实例进行绑定。与该租户对应的、分布在多个独立的网络分区2100, 2200内的各个虚拟路由器与区域互联路由模块110关联。
在另一个实施例中,区域互联路由模块120配置为:为其对应的租户分配用于标识该租户的流量的第二标识符(未示出);在核心交换网络3000中,创建针对该租户的第二虚拟路由转发实例,并将第二标识符与第二虚拟路由转发实例进行绑定;以及在核心交换网络3000中启动动态路由协议(例如OSPF协议),并将动态路由协议实例与第二虚拟路由转发实例进行绑定。与该租户对应的、分布在多个独立的网络分区2100, 2200内的各个虚拟路由器与区域互联路由模块120关联。
图4是表示本发明的一个实施例的区域互联控制方法4000。
如图4所示,在步骤410,在租户创建时设定一区域互联路由模块,该区域互联路由模块配置为:为该租户分配用于标识该租户的流量的第一标识符;在核心交换网络中,创建针对该租户的虚拟路由转发实例,并将第一标识符与虚拟路由转发实例进行绑定;以及在核心交换网络中启动动态路由协议,并将动态路由协议实例与虚拟路由转发实例进行绑定。
在步骤420中,将与该租户对应的、分布在多个独立的网络分区内的各个虚拟路由器与区域互联路由模块进行关联。
通过图3和图4所示的区域互联控制方案,现有技术中各个独立网络之间无法互通的问题得以解决。
进一步参考图5,图5示出了本发明的一个实施例的区域互联控制器架构图。在该实施例中,通过RI控制器在核心交换网络搭建动态路由协议网络,将不同SDN网络区域内虚拟网络资源同步到其他SDN网络区域内,使得网络分区内业务流量路由可达。RI控制器将不同网络分区的虚拟网络资源进行整合,通过Netconf标准协议把配置信息下发到核心交换网络,实现同一数据中心内,不同网络分区之间的互联。
在逻辑层面,如图5所示,RI控制器可分为控制逻辑单元和配置下发逻辑单元。控制逻辑单元监控租户在不同SDN网络区域内虚拟资源的变动情况,配置下发逻辑单元更新配置信息和路由表。RI控制器对于不同厂商的路由/交换设备进行抽象,对于不同厂商的设备,提供不同的驱动,即可对设备进行统一管理。
对于多租户的场景,不同租户之间资源相互独立,并且出现IP地址重叠的情况,由于业务流量流出网络分区后租户信息被剥离,导致无法识别不同租户的流量。RI控制器能够识别租户的虚拟资源,并在网络分区外部对流量重建租户信息,使流量在核心交换网络被正确的转发。RI控制器通过VRF技术实现租户路由的隔离,同时为每个租户虚拟出对应的RI Router资源,将VRF和RI Router进行映射,RI Router为每个租户分配一个TAG,用来标注不同租户的流量信息,并将其送到对应的VRF内,完成转发。
在一个实施例中,RI控制器执行如下具体操作流程:
1.RI Router逻辑创建与VLAN TAG标识别分配
在租户创建的同时设定RI Router,RI Router为该租户分配VLAN TAG用于标识该租户流量,创建的RI Router被写入数据库。对于租户需要流出网络分区的流量,虚拟网络所携带的VLAN TAG会被剥离,同时打上RI Router为该租户分配的VLAN TAG送到核心交换网络。
2.核心交换网络配置下发(VRF创建)
RI Router通过netconf协议,在核心交换网络中所有的路由器/交换机上创建针对该租户的VRF资源,同时将RI Router分配给租户使用的VLAN TAG和VRF进行绑定,使该租户在核心交换网络中创建独立的路由转发域。
3. 核心交换网络配置下发(动态路由协议配置)
RI Router通过netconf协议,在核心交换网络中所有的路由器/交换机上启动动态路由协议,并将动态路由协议实例和该租户的VRF进行绑定,相当于每个租户在核心交换网络中运行独立的动态路由协议域,互不干扰。通过动态路由协议,网络分区所发布的路由将会同步到该租户虚拟资源所在的其他网络分区上去。
4. 各云网分区内的租户虚拟路由器创建
虚拟路由器是云网分区内部网络和分区外部网络数据交换的逻辑交换器,如图6所示,本方案通过将同一租户内分布在各云网分区内的虚拟路由器挂载到RI Router上,通过在数据库中写入虚拟路由器和RI Router的绑定关系建立映射关系。
5. 各云网分区内的租户虚拟网络资源弹性变更
进一步参考图6,各云网分区内,租户可以动态的创建虚拟网络资源,虚拟路由器资源,对于需要进行跨云网分区通信的业务,只需要将虚拟网络绑定到和RI Router建立映射关系的虚拟路由器即可。
6. RI Router动态探测虚拟网络资源变更并同步
在RI router与虚拟路由器关联之后,RI Router将会启用定时器开始动态探测关联虚拟路由器的虚拟网络资源变更情况,调用该虚拟路由器所在云网分区内的SDN控制器的API获取虚拟路由器和虚拟网络的关联关系。如果租户内创建的虚拟网络资源,并且绑定到了该虚拟路由器上,就会自动在该区域接入到核心交换网络的路由器/交换机上下发静态路由,下一跳地址指向该区域内部。这条静态路由将会重分布到动态路由中,在该租户对应的VRF内,同步到其他动态路由协议 PEER当中。
综上,提出了一种基于VRF(虚拟路由转发表)技术的跨异构SDN网络的区域互联(Region Interconnect)RI控制方案。在一个具体实现中,该方案包括虚拟RI Router的创建,租户虚拟路由和RI Router的绑定,RI Router路由自动下发,核心交换网络的自动化配置四个过程。在本发明的上下文中,除非另外特别指明,术语“动态路由协议”可以包括OSPF、BGP等协议。
与现有技术相比,该控制方案解决了独立SDN网络由于技术体系不同造成的流量无法识别、独立网络无法互通、逻辑层面无法统一管理的问题。另外,本发明的区域互联控制器方案实现了对下层物理网络资源的抽象、隔离、调度和统一管理。再者,本发明的区域互联控制器方案向上层服务暴露标准化的API,屏蔽了底层差异,从而能够更好和上层云平台的调度。
以上例子主要说明了本发明的一个或多个实施例。尽管只对其中一些本发明的具体实施方式进行了描述,但是本领域普通技术人员应当了解,本发明可以在不偏离其主旨与范围内以许多其他的形式实施。因此,所展示的例子与实施方式被视为示意性的而非限制性的,在不脱离如所附各权利要求所定义的本发明精神及范围的情况下,本发明可能涵盖各种的修改与替换。
Claims (13)
1.一种区域互联控制器,其特征在于,所述区域互联控制器设置在多个独立的网络分区与核心交换网络之间,所述区域互联控制器(RI controller)包括在租户创建时设定的一区域互联路由模块(RI router),所述区域互联路由模块配置为:
为所述租户分配用于标识所述租户的流量的第一标识符;
在所述核心交换网络中,创建针对所述租户的虚拟路由转发实例,并将所述第一标识符与所述虚拟路由转发实例进行绑定;以及
在所述核心交换网络中启动动态路由协议,并将动态路由协议实例与所述虚拟路由转发实例进行绑定,
其中,与所述租户对应的、分布在所述多个独立的网络分区内的各个虚拟路由器与所述区域互联路由模块关联。
2.如权利要求1所述的区域互联控制器,其中,所述虚拟路由器是逻辑交换器,其在所述网络分区的内部网络和外部网络进行数据交换。
3.如权利要求1所述的区域互联控制器,其中,所述区域互联路由模块配置为通过netconf协议在所述核心交换网络中的所有路由器或交换机上启动动态路由协议,使得所述租户在所述核心交换网络中能够运行独立的动态路由协议域,并且通过所述动态路由协议,所述网络分区所发布的路由将会同步到所述租户的虚拟资源所在的其他网络分区上。
4.如权利要求1所述的区域互联控制器,其中,所述区域互联控制器通过在数据库中写入所述各个虚拟路由器和所述区域互联路由模块的绑定关系而建立它们之间的关联关系。
5.如权利要求1所述的区域互联控制器,其中,所述区域互联路由模块还配置为:
启用定时器开始动态探测关联的所述虚拟路由器的虚拟网络资源变更情况,以及
调用所述虚拟路由器所在网络分区内的SDN控制器的应用程序编程接口以便获取所述虚拟路由器和虚拟网络的关联关系。
6.如权利要求1所述的区域互联控制器,其中,在所述多个独立的网络分区中,所述租户新创建的虚拟资源被绑定到该虚拟资源所在网络分区内、与所述区域互联路由模块关联的虚拟路由器上。
7.一种在多个独立的网络分区与核心交换网络之间的区域互联控制方法,其特征在于,所述方法包括:
在租户创建时设定一区域互联路由模块(RI router),所述区域互联路由模块配置为:为所述租户分配用于标识所述租户的流量的第一标识符;在所述核心交换网络中,创建针对所述租户的虚拟路由转发实例,并将所述第一标识符与所述虚拟路由转发实例进行绑定;以及在所述核心交换网络中启动动态路由协议,并将动态路由协议实例与所述虚拟路由转发实例进行绑定,
将与所述租户对应的、分布在所述多个独立的网络分区内的各个虚拟路由器与所述区域互联路由模块进行关联。
8.如权利要求7所述的区域互联控制方法,其中,所述虚拟路由器是逻辑交换器,其在所述网络分区的内部网络和外部网络进行数据交换。
9.如权利要求7所述的区域互联控制方法,其中,所述区域互联路由模块配置为通过netconf协议在所述核心交换网络中的所有路由器或交换机上启动动态路由协议,使得所述租户在所述核心交换网络中能够运行独立的动态路由协议域,并且通过所述动态路由协议,所述网络分区所发布的路由将会同步到所述租户的虚拟资源所在的其他网络分区上。
10.如权利要求7所述的区域互联控制方法,其中,通过在数据库中写入所述各个虚拟路由器和所述区域互联路由模块的绑定关系而建立它们之间的关联关系。
11.如权利要求7所述的区域互联控制方法,其中,所述区域互联路由模块还配置为:
启用定时器开始动态探测关联的所述虚拟路由器的虚拟网络资源变更情况,以及
调用所述虚拟路由器所在网络分区内的SDN控制器的应用程序编程接口以便获取所述虚拟路由器和虚拟网络的关联关系。
12.如权利要求7所述的区域互联控制方法,其中,在所述多个独立的网络分区中,所述租户新创建的虚拟资源被绑定到该虚拟资源所在网络分区内、与所述区域互联路由模块关联的虚拟路由器上。
13.一种计算机存储介质,所述存储介质包括一个或多个指令,所述一个或多个指令在执行时使所述计算机执行下列步骤:
在租户创建时设定一区域互联路由模块(RI router),所述区域互联路由模块配置为:为所述租户分配用于标识所述租户的流量的第一标识符;在核心交换网络中,创建针对所述租户的虚拟路由转发实例,并将所述第一标识符与所述虚拟路由转发实例进行绑定;以及在所述核心交换网络中启动动态路由协议,并将动态路由协议实例与所述虚拟路由转发实例进行绑定,以及
将与所述租户对应的、分布在多个独立的网络分区内的各个虚拟路由器与所述区域互联路由模块进行关联。
Priority Applications (7)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710794656.9A CN109462534B (zh) | 2017-09-06 | 2017-09-06 | 区域互联控制器、区域互联控制方法以及计算机存储介质 |
SG11202001459TA SG11202001459TA (en) | 2017-09-06 | 2018-08-27 | Interconnected region controller, interconnected region control method, and computer storage medium |
PCT/CN2018/102534 WO2019047740A1 (zh) | 2017-09-06 | 2018-08-27 | 区域互联控制器、区域互联控制方法以及计算机存储介质 |
EP18853142.0A EP3681110B1 (en) | 2017-09-06 | 2018-08-27 | A region interconnect control using vrf tables across heterogeneous networks |
CA3072731A CA3072731C (en) | 2017-09-06 | 2018-08-27 | Interconnected region controller, interconnected region control method, and computer storage medium |
US16/641,006 US11343168B2 (en) | 2017-09-06 | 2018-08-27 | Interconnected region controller, interconnected region control method, and computer storage medium |
TW107130328A TWI687073B (zh) | 2017-09-06 | 2018-08-30 | 區域互聯控制器、區域互聯控制方法以及電腦儲存媒體 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710794656.9A CN109462534B (zh) | 2017-09-06 | 2017-09-06 | 区域互联控制器、区域互联控制方法以及计算机存储介质 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109462534A CN109462534A (zh) | 2019-03-12 |
CN109462534B true CN109462534B (zh) | 2021-04-16 |
Family
ID=65605881
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710794656.9A Active CN109462534B (zh) | 2017-09-06 | 2017-09-06 | 区域互联控制器、区域互联控制方法以及计算机存储介质 |
Country Status (7)
Country | Link |
---|---|
US (1) | US11343168B2 (zh) |
EP (1) | EP3681110B1 (zh) |
CN (1) | CN109462534B (zh) |
CA (1) | CA3072731C (zh) |
SG (1) | SG11202001459TA (zh) |
TW (1) | TWI687073B (zh) |
WO (1) | WO2019047740A1 (zh) |
Families Citing this family (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11153194B2 (en) * | 2019-04-26 | 2021-10-19 | Juniper Networks, Inc. | Control plane isolation for software defined network routing services |
CN110430114B (zh) * | 2019-07-24 | 2022-02-11 | 中国电子科技集团公司第七研究所 | 一种虚拟路由器及实现sdn网络与传统ip网络互联的方法 |
CN111447101B (zh) * | 2020-02-27 | 2023-05-02 | 平安科技(深圳)有限公司 | 链路检测方法、装置、计算机设备及存储介质 |
WO2021211949A1 (en) * | 2020-04-16 | 2021-10-21 | Juniper Networks, Inc. | Tenant-based mapping for virtual routing and forwarding |
US11469998B2 (en) * | 2020-05-27 | 2022-10-11 | Juniper Networks, Inc. | Data center tenant network isolation using logical router interconnects for virtual network route leaking |
CN112187638A (zh) * | 2020-09-22 | 2021-01-05 | 杭州迪普科技股份有限公司 | 网络访问方法、装置、设备及计算机可读存储介质 |
CN112532516A (zh) * | 2020-11-27 | 2021-03-19 | 杭州迪普科技股份有限公司 | 流量转发方法、装置、设备及计算机可读存储介质 |
WO2023096811A1 (en) * | 2021-11-24 | 2023-06-01 | Amazon Technologies, Inc. | Tag-based cross-region segment management |
US11855893B2 (en) | 2021-11-24 | 2023-12-26 | Amazon Technologies, Inc. | Tag-based cross-region segment management |
US11799755B2 (en) | 2021-11-24 | 2023-10-24 | Amazon Technologies, Inc. | Metadata-based cross-region segment routing |
US11936558B1 (en) | 2021-12-10 | 2024-03-19 | Amazon Technologies, Inc. | Dynamic evaluation and implementation of network mutations |
US12021902B1 (en) | 2021-12-10 | 2024-06-25 | Amazon Technologies, Inc. | Network configuration analysis and management |
US11991211B1 (en) | 2021-12-10 | 2024-05-21 | Amazon Technologies, Inc. | Symmetric cross-region network data flow management |
CN114095432B (zh) * | 2021-12-22 | 2024-03-19 | 上海理想信息产业(集团)有限公司 | 应用流量分区调度的方法、系统及存储介质 |
CN114938318B (zh) * | 2022-05-11 | 2024-03-26 | 浪潮云信息技术股份公司 | 基于弹性公网ip的跨区域对等连接实现方法 |
CN114866467B (zh) * | 2022-05-27 | 2024-07-02 | 济南浪潮数据技术有限公司 | 一种集群通信方法、装置、系统、设备及可读存储介质 |
CN115514692A (zh) * | 2022-09-20 | 2022-12-23 | 深信服科技股份有限公司 | 一种资源池内网络交互方法、系统、存储介质和终端 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1878115A (zh) * | 2005-06-07 | 2006-12-13 | 中兴通讯股份有限公司 | 一种虚拟专用网络的实现方法 |
CN103095606A (zh) * | 2011-10-28 | 2013-05-08 | 中兴通讯股份有限公司 | 一种基于策略控制的缓存方法和系统 |
CN103401952A (zh) * | 2008-03-31 | 2013-11-20 | 亚马逊技术有限公司 | 配置计算机节点之间的通信 |
CN103607432A (zh) * | 2013-10-30 | 2014-02-26 | 中兴通讯股份有限公司 | 一种网络创建的方法和系统及网络控制中心 |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7688829B2 (en) | 2005-09-14 | 2010-03-30 | Cisco Technology, Inc. | System and methods for network segmentation |
JP5707239B2 (ja) * | 2011-06-02 | 2015-04-22 | 株式会社日立製作所 | マルチテナント型情報処理システム、管理サーバ及び構成管理方法 |
EP2745473B1 (en) * | 2011-08-17 | 2018-09-19 | Nicira, Inc. | Hierarchical controller clusters for interconnecting different logical domains |
JP5941703B2 (ja) * | 2012-02-27 | 2016-06-29 | 株式会社日立製作所 | 管理サーバ及び管理方法 |
US9331938B2 (en) * | 2012-04-13 | 2016-05-03 | Nicira, Inc. | Extension of logical networks across layer 3 virtual private networks |
US9584445B2 (en) * | 2013-05-07 | 2017-02-28 | Equinix, Inc. | Direct connect virtual private interface for a one to many connection with multiple virtual private clouds |
US9338094B2 (en) * | 2014-03-31 | 2016-05-10 | Dell Products, L.P. | System and method for context aware network |
TWI531908B (zh) * | 2014-04-24 | 2016-05-01 | A method of supporting virtual machine migration with Software Defined Network (SDN) | |
US10484471B2 (en) * | 2014-05-12 | 2019-11-19 | Netapp, Inc. | Bridging clouds |
US10050876B2 (en) * | 2014-11-12 | 2018-08-14 | Cisco Technology, Inc. | Optimized inter-VRF (virtual routing and forwarding) route leaking in network overlay based environments |
US9948552B2 (en) * | 2015-04-17 | 2018-04-17 | Equinix, Inc. | Cloud-based services exchange |
CN104901836B (zh) * | 2015-06-18 | 2019-01-25 | 新华三技术有限公司 | 一种跨区域sdn控制器与转发设备的连接方法和装置 |
-
2017
- 2017-09-06 CN CN201710794656.9A patent/CN109462534B/zh active Active
-
2018
- 2018-08-27 EP EP18853142.0A patent/EP3681110B1/en active Active
- 2018-08-27 CA CA3072731A patent/CA3072731C/en active Active
- 2018-08-27 WO PCT/CN2018/102534 patent/WO2019047740A1/zh unknown
- 2018-08-27 US US16/641,006 patent/US11343168B2/en active Active
- 2018-08-27 SG SG11202001459TA patent/SG11202001459TA/en unknown
- 2018-08-30 TW TW107130328A patent/TWI687073B/zh active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1878115A (zh) * | 2005-06-07 | 2006-12-13 | 中兴通讯股份有限公司 | 一种虚拟专用网络的实现方法 |
CN103401952A (zh) * | 2008-03-31 | 2013-11-20 | 亚马逊技术有限公司 | 配置计算机节点之间的通信 |
CN103095606A (zh) * | 2011-10-28 | 2013-05-08 | 中兴通讯股份有限公司 | 一种基于策略控制的缓存方法和系统 |
CN103607432A (zh) * | 2013-10-30 | 2014-02-26 | 中兴通讯股份有限公司 | 一种网络创建的方法和系统及网络控制中心 |
Also Published As
Publication number | Publication date |
---|---|
EP3681110B1 (en) | 2022-03-02 |
TW201914271A (zh) | 2019-04-01 |
CA3072731A1 (en) | 2019-03-14 |
SG11202001459TA (en) | 2020-03-30 |
WO2019047740A1 (zh) | 2019-03-14 |
EP3681110A4 (en) | 2020-09-23 |
TWI687073B (zh) | 2020-03-01 |
US20210377149A1 (en) | 2021-12-02 |
CA3072731C (en) | 2022-09-06 |
CN109462534A (zh) | 2019-03-12 |
EP3681110A1 (en) | 2020-07-15 |
US11343168B2 (en) | 2022-05-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109462534B (zh) | 区域互联控制器、区域互联控制方法以及计算机存储介质 | |
US12047232B2 (en) | Initializing network device and server configurations in a data center | |
US9965317B2 (en) | Location-aware virtual service provisioning in a hybrid cloud environment | |
US8989188B2 (en) | Preventing leaks among private virtual local area network ports due to configuration changes in a headless mode | |
US9294351B2 (en) | Dynamic policy based interface configuration for virtualized environments | |
US9680706B2 (en) | Federated firewall management for moving workload across data centers | |
CN107113219B (zh) | 支持虚拟环境中的vlan标记的系统和方法 | |
CN104639372B (zh) | 基于sdn的覆盖网络和物理网络的关联方法及系统 | |
US20170078198A1 (en) | Method and apparatus for advanced statistics collection | |
WO2018157299A1 (zh) | 一种光线路终端olt设备虚拟方法及相关设备 | |
US12261775B2 (en) | Support server high availability with network link bonding for cloud overlay networks | |
US11258661B2 (en) | Initializing server configurations in a data center | |
CN112235122A (zh) | 用于网络设备的软件图像的自动选择 | |
US11582102B2 (en) | Systems and methods for integrating network switch management with computing resource management | |
US20240244012A1 (en) | Stretched epg and micro-segmentation in multisite fabrics | |
CN110768862B (zh) | 一种云平台物理链路连通性检测装置、方法及系统 | |
US20240095739A1 (en) | Identity management for virtual private label clouds | |
CN103973673A (zh) | 划分虚拟防火墙的方法和设备 | |
CN112929206A (zh) | 一种云网环境下云物理机配置的方法与装置 | |
CN117354088A (zh) | 一种基于vxlan网络的通信方法、装置及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
REG | Reference to a national code |
Ref country code: HK Ref legal event code: DE Ref document number: 40005852 Country of ref document: HK |
|
GR01 | Patent grant | ||
GR01 | Patent grant |