[发明专利]网络策略向网络接口卡的安全和高效卸载有效
申请号: | 201210328965.4 | 申请日: | 2012-09-07 |
公开(公告)号: | CN103051510A | 公开(公告)日: | 2013-04-17 |
发明(设计)人: | M.斯里哈兰;N.A.文卡塔拉迈亚;王俞舜;A.G.格林伯格;A.达巴格;P.加格;D.M.费尔斯通 | 申请(专利权)人: | 微软公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L29/06 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 董宁;汪扬 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 用于在运行虚拟化计算环境的宿主计算设备中的网络接口控制器(NIC)中的网络策略的高效和安全实现的技术。在某些实施例中,所述NIC可以绕开所述宿主计算设备的父分区而处理分组并直接向分组的目的地转发分组。特别地,在某些实施例中,所述NIC可以存储用于处理分组和直接向虚拟机(VM)转发分组的网络策略信息。如果所述NIC不能处理分组,则所述NIC可以将所述分组转发到所述父分区。在某些实施例中,所述NIC可以使用封装协议来在分组报头中传送地址信息。在某些实施例中,该地址信息可以由所述NIC经由安全信道传输到所述父分区。所述NIC还可以绕开所述父分区从所述VM获取已加密地址并对其进行解密以用于路由分组。 | ||
搜索关键词: | 网络 策略 接口卡 安全 高效 卸载 | ||
【主权项】:
一种适于用作运行虚拟化计算环境的计算设备(400)的一部分的网络接口控制器(408),所述虚拟化计算环境包括父分区(404)和至少一个虚拟机(402),所述网络接口控制器包括:包含数据结构(420)的存储器(412);以及适于转发接收的分组的处理器(410),所述转发包括: 确定(304)与所述分组关联的地址信息; 至少部分上基于所述地址信息,确定(306)用于将所述分组转发到目的地的映射信息是否出现在所述数据结构(420)中; 如果所述映射信息出现在所述数据结构(420)中,则使用所述映射信息将所述分组发送(310)到所述目的地;以及 如果所述映射信息未出现在所述数据结构中,则将所述分组发送(312)到所述父分区。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软公司,未经微软公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210328965.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种行车主动安全系统
- 下一篇:一种自动点胶装置和方法