[发明专利]一种软件定义网络中虚拟机IP地址分配方法及装置有效
申请号: | 201410582508.7 | 申请日: | 2014-10-27 |
公开(公告)号: | CN104283983B | 公开(公告)日: | 2018-01-09 |
发明(设计)人: | 林涛;温涛;任维春;程行峰 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12 |
代理公司: | 北京博思佳知识产权代理有限公司11415 | 代理人: | 林祥 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 软件 定义 网络 虚拟机 ip 地址 分配 方法 装置 | ||
技术领域
本发明涉及软件定义网络领域,尤其涉及一种软件定义网络中虚拟机IP地址分配方法及装置。
背景技术
软件定义网络(Software Defined Networks,SDN)是一种新型网络创新架构,其核心技术是通过将网络设备控制面与数据面分离开来,从而实现了网络流量的灵活控制,为核心网络及应用的创新提供了良好的平台。在传统网络中,每台交换机或路由器都需要独立计算报文的转发路径,而在SDN网络中,网络设备只负责单纯的数据转发,而控制部分则独立为一台集中的控制器,负责对不同业务逻辑、转发方式进行控制。控制平面与转发平面之间提供开放可编程的接口,目前主流的协议为Openflow,转发平面通常使用开放虚拟交换机(Open VSwitch,OVS)。典型的SDN网络架构如图1所示。
Openflow技术的核心是将原本完全由交换机/路由器控制的数据包转发过程转化为由OVS和控制器(Controller)分别完成的独立过程。每个OVS都有一张流表,用以进行报文的查找和转发;OVS和控制器通过Openflow协议的安全通道对流表进行查找和管理。OVS通过用户定义的或者预设的规则来匹配和处理网络数据包;一条Openflow的规则由匹配域(Match Fields)、优先级(Priority)、处理指令(Instructions)和统计数据(如Counters)等字段组成。OVS对每个数据包进行查找,如果匹配则执行相应的处理指令,否则通过Openflow通道上送到控制器,由控制器决定处理方式。
控制器和OVS之间通过Openflow协议创建一个Openflow安全通道,该通道中主要的协议报文如下:
a、Packet-In报文,用于OVS接收到数据报文后在本地无法查找到对应流表、或查找到流表但流表中指定处理动作为上送控制器时,向控制器发送Packet-In报文请求控制器决策接收到的数据报文的处理规则;
b、Packet-Out报文,用于控制器通过OVS将数据报文发送出去;控制器会将需要发送的数据报文封装在Packet-Out报文中,并在报文中指定出端口,OVS接收到Packet-Out报文后会将数据报文通过指定的出端口发送出去;
c、Port-status消息报文,用于OVS上端口事件变化时,通过该消息报文通知控制器。
SDN网络中的一个VM需要对应控制器上的一个虚拟端口(vport)。在VM部署之前,需要在控制器上配置相应的vport(包含该vport的MAC、IP信息),控制器必须知道所有vport对应的虚拟机的媒体介入控制(Media Access Control,MAC)、IP信息才可以正常的控制转发,该信息也可用于安全检测,比如检测是否伪造IP或MAC与外界通信等。当部署VM时,需要为该VM配置与相应vport相同的MAC、IP地址,VM启动后OVS会通过Openflow协议的Port-status消息报文将端口信息上送到控制器,控制器接收后将该VM与配置的vport相关联并完成VM的上线,如果上送的MAC或IP信息不匹配,则认为VM非法,不允许VM上线且不处理该VM的事件、报文。
相关技术中,从虚拟化管理平台部署VM时,只能设置VM的物理地址(即MAC地址),而无法设置VM的IP地址;那么当VM启动后,需要用户手动为VM设置相应的IP地址,并保证该VM的IP地址和MAC地址与控制器上相应的vport的IP地址和MAC地址匹配。也就是说,相关技术中从虚拟化管理平台部署VM时,需要人工配置VM的IP地址,不仅无法实现VM的自动化部署,而且人工配置给网络管理员带来很大的工作量,配置结果也容易出错。
发明内容
有鉴于此,本发明提供一种软件定义网络中虚拟机IP地址分配方法及装置,用于解决SDN网络中VM的IP地址自动部署问题。
基于本发明实施例的一方面,本发明提供一种软件定义网络中虚拟机IP地址分配方法,在控制器上配置有虚拟机VM的虚拟端口与虚拟机MAC地址和IP地址的对应关系,该方法应用于SDN交换设备上,所述方法还包括:
所述SDN交换设备启动后,接收控制器下发的上送VM发送的动态主机配置协议DHCP报文到所述控制器的流表;
当SDN交换设备接收到VM发送的DHCP报文时,匹配所述流表后将VM发送的DHCP报文上送所述控制器;
当SDN交换设备接收到所述控制器向所述SDN交换设备下发的DHCP报文时,将控制器下发的DHCP报文转发给所述VM;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410582508.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:顶盖横梁和车辆
- 下一篇:单兵坦克车用变速发动机