[发明专利]虚拟网络数据交换方法和装置有效
申请号: | 201911302290.4 | 申请日: | 2019-12-17 |
公开(公告)号: | CN112995005B | 公开(公告)日: | 2022-02-25 |
发明(设计)人: | 葛茂;周清志;王少岩 | 申请(专利权)人: | 北京百度网讯科技有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L47/70 |
代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 王达佐;马晓亚 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟 网络 数据 交换 方法 装置 | ||
本公开的实施例公开了虚拟网络数据交换方法和装置。该方法的一具体实施方式包括:响应于接收到服务请求,将服务请求的目的虚拟机的虚拟IP地址作为服务请求的目的IP地址,将服务请求的源宿主机IP地址作为服务请求的源IP地址发送服务请求相应的数据包至交换内核;在交换内核中,按照预先配置的出向规则表查询目的虚拟机的虚拟IP地址表征的出向传输规则;根据出向传输规则,将服务请求相应的数据包封装后从underlay网络发送到overlay网络。该实施方式虚拟网络不需要在每个服务宿主机上创建众多的额外设备,节省了宿主机因创建设备所占用的大量内存。
技术领域
本公开的实施例涉及计算机技术领域,具体涉及虚拟网络数据交换方法和装置。
背景技术
随着互联网技术的不断创新与发展,对于云计算服务提供方,一个重要的能力就是提供虚拟私有云VPC(Virtual Private Cloud)服务将众多用户的虚拟机VM(VirtualMachine)以便于故障迁移的方式隔离开。针对目前主要应用的隧道技术来说,公共服务需要支持将各个用户VPC的流量封装到其对应VPC的隧道,完成将用户数据流从物理网络underlay交换到隧道内的虚拟网络overlay,而对于从用户VPC内VM进入公共服务的数据流,公共服务需要支持将其解封装到各个用户对应VPC的隧道,完成用户数据流从overlay交换到underlay。
为实现数据流在underlay和overlay之间交换,目前主要存在两种方案:第一,通过在宿主机上创建专门的设备来封装和解封装隧道数据流,实现数据流在underlay和overlay之间交换。但因每个设备只封装/解封装一个VPC对应隧道的数据流,而公共服务支持成千上万个VPC,使得每个公共服务宿主机上需要创建众多的隧道设备,占用了宿主机大量的内存,并且在众多隧道设备中根据VPC信息进行数据流的查询、配置和统计十分困难,造成在创建数量巨大的隧道设备的场景下运维十分困难,另外,由于缺乏可供应用直接调用的接口,使得在云计算多租户场景下设置维护数量巨大的VPC的数据流交换规则变得十分困难;第二,创建单独的协议栈,在协议栈中动态管理各个VPC的隧道信息,并根据这些信息封装和解封装数据流,实现数据流在underlay网络和overlay网络之间动态转换,但对于各个公共服务来说,单独创建一套协议栈并在其中支持数据流交换的开发难度较大,后期的维护成本十分高昂。
发明内容
本公开的实施例提出了虚拟网络数据交换方法和装置。
第一方面,本公开的实施例提供了一种虚拟网络数据交换方法,该方法包括:响应于接收到服务请求,将服务请求的目的虚拟机的虚拟IP地址作为服务请求的目的IP地址,将服务请求的源宿主机IP地址作为服务请求的源IP地址发送服务请求相应的数据包至交换内核,其中,目的虚拟机的虚拟IP地址与服务请求需访问的目的虚拟机的真实IP地址不同;在交换内核中,按照预先配置的出向规则表查询目的虚拟机的虚拟IP地址表征的出向传输规则,其中,出向规则表包括数据从underlay网络到overlay网络的传输规则,出向传输规则包括数据封装协议和数据从underlay网络到overlay网络的传输路径信息;根据出向传输规则,将服务请求相应的数据包封装后从underlay网络发送到overlay网络。
在一些实施例中,服务请求相应的数据包通过如下方式封装:基于Linux协议栈,将映射的服务请求的目的IP地址更新为服务请求的目的虚拟机在VPC中的IP地址,并将映射的服务请求的源IP地址更新为服务请求的源宿主机在VPC中的IP地址,其中,服务请求的源宿主机在VPC中的IP地址与虚拟机内能访问的VPC内的其他IP地址不同;以目的虚拟机的MAC地址作为目的MAC地址,以服务请求的源宿主机的MAC地址作为源MAC地址对映射的服务请求相应的数据包封装MAC帧头;以目的虚拟机所在宿主机的IP地址作为隧道目的IP地址,以目的虚拟机在VPC中的网络标志符作为隧道标志符,并以源宿主机IP地址作为隧道源IP地址,对映射的服务请求相应的数据包封装隧道头。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京百度网讯科技有限公司,未经北京百度网讯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911302290.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能金融支付终端
- 下一篇:神经网络模型训练的方法和装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置