数据报文的转发控制方法、装置、介质及电子设备转让专利

申请号 : CN202110184969.9

文献号 : CN112866410B

文献日 :

基本信息:

PDF:

法律信息:

相似专利:

发明人 : 刘大鹏孙德奎吴宏宇

申请人 : 北京字节跳动网络技术有限公司

摘要 :

本公开涉及一种数据报文的转发控制方法、装置、介质及电子设备。应用于云网络中的网关,其中,云网络部署有虚拟机,网关中存储有转发规则,所述转发规则用于关联虚拟机和虚拟机所在的宿主机,所述方法包括:接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息;响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则;若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机。

权利要求 :

1.一种数据报文的转发控制方法,其特征在于,应用于云网络中的网关,其中,所述云网络部署有虚拟机,所述网关中存储有转发规则,所述转发规则用于关联虚拟机和虚拟机所在的宿主机,所述方法包括:接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息;

响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则;

若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机;

所述方法还包括:

若不存在所述第一转发规则,生成用于表征所述目标虚拟机不存在于所述云网络的第三信令报文;

将所述第三信令报文发送至所述源虚拟机所在的源宿主机,以使所述源宿主机删除存储于所述源宿主机中的对应于所述目标虚拟机的转发规则。

2.根据权利要求1所述的方法,其特征在于,所述转发规则包括虚拟机所在宿主机的地址信息;

所述将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,包括:根据所述第一转发规则,确定所述目标宿主机的第一地址信息;

生成包含所述第二转发规则在内的第一信令报文;

将所述第一信令报文发送至所述第一地址信息所指示的地址。

3.根据权利要求1所述的方法,其特征在于,所述将所述第一转发规则发送至所述源虚拟机所在的源宿主机,包括:根据所述目标数据报文,确定所述源宿主机的第二地址信息;

生成包含所述第一转发规则在内的第二信令报文;

将所述第二信令报文发送至所述第二地址信息所指示的地址。

4.根据权利要求3所述的方法,其特征在于,所述转发规则包括虚拟机所在宿主机的地址信息;

所述根据所述目标数据报文,确定所述源宿主机的第二地址信息,包括:将所述第二转发规则对应的地址信息确定为所述第二地址信息。

5.根据权利要求3所述的方法,其特征在于,所述目标数据报文还携带有报文源地址信息,所述报文源地址信息用于指示初始发出所述目标数据报文的宿主机的地址;

所述根据所述目标数据报文,确定所述源宿主机的第二地址信息,包括:将所述目标数据报文所对应的报文源地址信息确定为所述第二地址信息。

6.根据权利要求1所述的方法,其特征在于,若存在所述第一转发规则,所述方法还包括:将所述目标数据报文转发至所述目标虚拟机所在的目标宿主机。

7.一种数据报文的转发控制装置,其特征在于,应用于云网络中的网关,其中,所述云网络部署有虚拟机,所述网关中存储有转发规则,所述转发规则用于关联虚拟机和虚拟机所在的宿主机,所述装置包括:接收模块,用于接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息;

确定模块,用于响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则;

第一发送模块,用于若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机;

所述装置还包括:

生成模块,用于若不存在所述第一转发规则,生成用于表征所述目标虚拟机不存在于所述云网络的第三信令报文;

第二发送模块,用于将所述第三信令报文发送至所述源虚拟机所在的源宿主机,以使所述源宿主机删除存储于所述源宿主机中的对应于所述目标虚拟机的转发规则。

8.一种计算机可读介质,其上存储有计算机程序,其特征在于,该程序被处理装置执行时实现权利要求1‑6中任一项所述方法的步骤。

9.一种电子设备,其特征在于,包括:

存储装置,其上存储有计算机程序;

处理装置,用于执行所述存储装置中的所述计算机程序,以实现权利要求1‑6中任一项所述方法的步骤。

说明书 :

数据报文的转发控制方法、装置、介质及电子设备

技术领域

[0001] 本公开涉及计算机技术领域,具体地,涉及一种数据报文的转发控制方法、装置、介质及电子设备。

背景技术

[0002] 目前,传统的云网络在物理上由宿主机(host)、物理网络和控制器(controller)构成,其中,虚拟机(VM)建立在宿主机上,并且,宿主机上还运行有虚拟交换机(vswitch),以在物理网络之上构成虚拟网络,控制器通过在各个宿主机的虚拟交换机中安装转发规则(fowarding‑rule)实现虚拟机之间的互联互通。一般来说,云网络中转发规则的数量和虚拟机数量的平方成正比,因此,在初始化阶段,控制器需要花费大量时间安装转发规则,限制了云网络的可扩展性。相关技术中,在云网络部署过程中,一般引入网关(GW),并在初始化阶段在虚拟交换机上创建指向网关的默认规则,但是,这样的方式仍需要控制器逐一管理云网络中的转发规则,控制器存在较大负担,云网络的上述可扩展性问题依旧存在。

发明内容

[0003] 提供该发明内容部分以便以简要的形式介绍构思,这些构思将在后面的具体实施方式部分被详细描述。该发明内容部分并不旨在标识要求保护的技术方案的关键特征或必要特征,也不旨在用于限制所要求的保护的技术方案的范围。
[0004] 第一方面,本公开提供一种数据报文的转发控制方法,应用于云网络中的网关,其中,所述云网络部署有虚拟机,所述网关中存储有转发规则,所述转发规则用于关联虚拟机和虚拟机所在的宿主机,所述方法包括:
[0005] 接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息;
[0006] 响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则;
[0007] 若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机。
[0008] 第二方面,提供一种数据报文的转发控制装置,应用于云网络中的网关,其中,所述云网络部署有虚拟机,所述网关中存储有转发规则,所述转发规则用于关联虚拟机和虚拟机所在的宿主机,所述装置包括:
[0009] 接收模块,用于接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息;
[0010] 确定模块,用于响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则;
[0011] 第一发送模块,用于若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机。
[0012] 第三方面,提供一种计算机可读介质,其上存储有计算机程序,该程序被处理装置执行时实现本公开第一方面所述方法的步骤。
[0013] 第四方面,提供一种电子设备,包括:
[0014] 存储装置,其上存储有计算机程序;
[0015] 处理装置,用于执行所述存储装置中的所述计算机程序,以实现本公开第一方面所述方法的步骤。
[0016] 通过上述技术方案,接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息,响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则,若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机。这样,实现云网络中转发规则的按需创建、删除和更新,同时,大大简化了网关的处理逻辑,简化控制器、网关的复杂性,便于硬件实现。
[0017] 本公开的其他特征和优点将在随后的具体实施方式部分予以详细说明。

附图说明

[0018] 结合附图并参考以下具体实施方式,本公开各实施例的上述和其他特征、优点及方面将变得更加明显。贯穿附图中,相同或相似的附图标记表示相同或相似的元素。应当理解附图是示意性的,原件和元素不一定按照比例绘制。在附图中:
[0019] 图1是根据本公开的一种实施方式提供的数据报文的转发控制方法的流程图;
[0020] 图2为一种示例性的云网络示意图;
[0021] 图3是根据本公开的另一种实施方式提供的数据报文的转发控制方法的流程图;
[0022] 图4是根据本公开的一种实施方式提供的数据报文的转发控制装置的框图;
[0023] 图5示出了适于用来实现本公开实施例的电子设备。

具体实施方式

[0024] 下面将参照附图更详细地描述本公开的实施例。虽然附图中显示了本公开的某些实施例,然而应当理解的是,本公开可以通过各种形式来实现,而且不应该被解释为限于这里阐述的实施例,相反提供这些实施例是为了更加透彻和完整地理解本公开。应当理解的是,本公开的附图及实施例仅用于示例性作用,并非用于限制本公开的保护范围。
[0025] 应当理解,本公开的方法实施方式中记载的各个步骤可以按照不同的顺序执行,和/或并行执行。此外,方法实施方式可以包括附加的步骤和/或省略执行示出的步骤。本公开的范围在此方面不受限制。
[0026] 本文使用的术语“包括”及其变形是开放性包括,即“包括但不限于”。术语“基于”是“至少部分地基于”。术语“一个实施例”表示“至少一个实施例”;术语“另一实施例”表示“至少一个另外的实施例”;术语“一些实施例”表示“至少一些实施例”。其他术语的相关定义将在下文描述中给出。
[0027] 需要注意,本公开中提及的“第一”、“第二”等概念仅用于对不同的装置、模块或单元进行区分,并非用于限定这些装置、模块或单元所执行的功能的顺序或者相互依存关系。
[0028] 需要注意,本公开中提及的“一个”、“多个”的修饰是示意性而非限制性的,本领域技术人员应当理解,除非在上下文另有明确指出,否则应该理解为“一个或多个”。
[0029] 本公开实施方式中的多个装置之间所交互的消息或者信息的名称仅用于说明性的目的,而并不是用于对这些消息或信息的范围进行限制。
[0030] 如背景技术所述,目前在云网络部署过程中,引入网关,并在初始化阶段在虚拟交换机上只创建指向网关的默认规则,实际的转发规则根据使用过程中的需求进行创建,一般包括两种方式。
[0031] 第一种是,控制器跟踪所有虚拟交换机上的流量统计识别大象流,把大象流的转发规则安装到对应的虚拟交换机,使大象流不需要经过网关直接在源、目标虚拟交换机之间流通。但是,这种方式中需要控制器实时从所有虚拟交换机上收集流量信息,管理各个虚拟交换机的转发规则,控制器的负担很重,无法真正提升云网络的可扩展性。
[0032] 第二种是,两个虚拟机的首次通信经过网关,网关收到数据包转发给目的虚拟交换机,并向源虚拟交换机发送信令告知其目的虚拟机所在位置,源虚拟交换机收到信令后创建针对目的虚拟机的转发规则,后续报文不再经过网关直接在源、目的虚拟交换机之间流通。但是,在这种方式中,当虚拟机位置发生改变(迁移或删除)时,先前安装在虚拟交换机上的转发规则成为无效规则,为了避免断流,控制器应当立刻删除这些规则。而由于转发规则不是控制器安装的,因此,控制器需要和网关同步“待删除的转发规则已经安装在哪些虚拟交换机”的状态信息,增加了控制器的复杂性,另外,即便可以由网关代为删除,网关也要维护各转发规则已安装在哪个虚拟交换机的信息,也会增加网关的复杂性,实现起来存在困难。
[0033] 为了解决上述问题,本公开提供一种数据报文的转发控制方法、装置、介质及电子设备,以实现云网络中转发规则的按需创建、删除和更新,同时简化控制器、网关的复杂性。
[0034] 图1是根据本公开的一种实施方式提供的数据报文的转发控制方法的流程图。本公开提供的方法可以应用于云网络中的网关,如前文所述,云网络可以由控制器、网关、宿主机构成。其中,云网络部署有虚拟机,虚拟机建立在宿主机上。
[0035] 网关中存储有转发规则,并且,网关中包含云网络中所有的虚拟机的转发规则,这些转发规则均是控制器基于虚拟机实时所在的位置同步更新到网关中的。转发规则用于关联虚拟机和虚拟机所在的宿主机,也就是说,转发规则用于描述虚拟机和虚拟机所在的宿主机。示例地,转发规则可以描述某个虚拟机所在的宿主机的地址信息。在后文中,为方便描述,将以{VM:host}描述虚拟机VM存在于宿主机host。可选地,转发规则设置有超时时长,一条规则在超时时长内没有被使用,则该转发规则会被删除,能够有效保证数据传输的实时性。
[0036] 另外,各个宿主机上还包含有默认规则,用于指向网关,可以记为{VM‑x:GW},其中,VM‑x表示任意虚拟机,GW表示网关。默认规则总是存在,也就是说,当宿主机中不存在某个虚拟机的转发规则时,根据默认规则,相关的数据将会被转发至网关,由网关转发到正确的虚拟机。并且,默认规则的优先级低于转发规则,即,在不存在某个虚拟机的转发规则时,默认规则才会被使用。
[0037] 图2为一种示例性的云网络示意图,后续对于本公开提供的方法的说明将以图2为基础展开。需要说明的是,图2中虽然包含了本方法所涉及的云网络内的网元角色,但本方法所应用的场景并不要求云网络必须如图2所示的结构。下面对图2内的内容进行较为详细的说明。
[0038] 如图2所示,控制器就是云网络中的控制器controller,GW为网关,宿主机a、宿主机b、宿主机c分别为不同的宿主机,VM‑1为建立在宿主机a上的虚拟机,VM‑2为建立在宿主机b上的虚拟机。网关GW中包含转发规则{VM‑1:宿主机a}、{VM‑2:宿主机b},其中,第一个转发规则表示虚拟机VM‑1安装在宿主机a上。每个宿主机上均包含默认规则{VM‑x:GW},同时,宿主机上还包含例如{VM‑1:宿主机a}、{VM‑2:宿主机b}这样的转发规则。
[0039] 回到图1,如图1所示,本公开提供的方法可以包括以下步骤:
[0040] 在步骤11中,接收待转发的目标数据报文;
[0041] 在步骤12中,响应于接收到目标数据报文,在已存储的转发规则中,确定是否存在与目标虚拟机对应的第一转发规则;
[0042] 在步骤13中,若存在第一转发规则,将与源虚拟机对应的第二转发规则发送至目标虚拟机所在的目标宿主机,并将第一转发规则发送至源虚拟机所在的源宿主机。
[0043] 其中,目标数据报文由源虚拟机发起、且待发送至目标虚拟机,目标数据报文携带有用于指示源虚拟机和目标虚拟机的虚拟机信息。
[0044] 需要说明的是,在云网络的数据传输过程中,当第一虚拟机向第二虚拟机发送数据报文时,第一虚拟机就是此次数据传输的源虚拟机,第二虚拟机就是此次数据传输的目标虚拟机。若源虚拟机向目标虚拟机发送数据报文,源虚拟机所在宿主机(即,源宿主机)的虚拟交换机(即,源虚拟交换机)会根据已存储的转发规则(或者,默认规则)将数据报文封装进隧道发送给其他宿主机(或者,网关),可使用的隧道包括但不限于VxLAN(Virtual eXtensible Local Area Network,虚拟扩展局域网)。
[0045] 参照上文,若源宿主机上为存储有与目标虚拟机对应的转发规则,则源宿主机将使用默认规则将数据报文封装发送给网关,此时,网关接收到待转发的数据报文,也就是目标数据报文。因此,当网关接收到这样的目标数据报文,说明源宿主机中缺少与目标虚拟机对应的、正确的转发规则,此时,需要网关按需创建、删除或更新转发规则。
[0046] 在步骤12中,响应于接收到目标数据报文,在已存储的转发规则中,确定是否存在与目标虚拟机对应的第一转发规则。
[0047] 如上文所述,网关中实时存储有云网络当前全部虚拟机相关的转发规则。因此,在接收到目标数据报文后,响应于此,网关在其上已存储的转发规则中,确定是否存在与目标虚拟机对应的转发规则(第一转发规则)。例如,网关中存储有转发规则{VM‑k1:host‑k1}和{VM‑k12:host‑k2},若目标虚拟机为VM‑k1,则可以确定存在第一转发规则{VM‑k1:host‑k1}。
[0048] 在步骤13中,若存在第一转发规则,将与源虚拟机对应的第二转发规则发送至目标虚拟机所在的目标宿主机,并将第一转发规则发送至源虚拟机所在的源宿主机。
[0049] 其中,将与源虚拟机对应的第二转发规则发送至目标虚拟机所在的目标宿主机,能够使目标宿主机存储该第二转发规则,便于在后续的数据传输过程中目标宿主机能够直接与源宿主机通信。以及,将第一转发规则发送至源虚拟机所在的源宿主机,能够使源宿主机存储该第一转发规则,便于在后续的数据传输过程中源宿主机能够直接与目标宿主机通信。这样,通过一次处理,能够同时在源、目标宿主机中按需创建规则,有效加速了转发规则按需创建的效率。
[0050] 在一种可能的实施方式中,将与源虚拟机对应的第二转发规则发送至目标虚拟机所在的目标宿主机,可以包括以下步骤:
[0051] 根据第一转发规则,确定目标宿主机的第一地址信息;
[0052] 生成包含第二转发规则在内的第一信令报文;
[0053] 将第一信令报文发送至第一地址信息所指示的地址。
[0054] 如前文所述,转发规则可以包括虚拟机所在宿主机的地址信息。因此,根据第一转发规则,能够直接确定目标宿主机的第一地址信息,从而,生成第一信令报文,并将第一信令报文发送至目标宿主机所在的地址,以使目标宿主机存储该第二转发规则。
[0055] 在另一种可能的实施方式中,将第一转发规则发送至源虚拟机所在的源宿主机,可以包括以下步骤:
[0056] 根据目标数据报文,确定源宿主机的第二地址信息;
[0057] 生成包含第一转发规则在内的第二信令报文;
[0058] 将第二信令报文发送至第二地址信息所指示的地址。
[0059] 在一种可能的实施例中,若转发规则包括虚拟机所在宿主机的地址信息,可以通过如下方式确定第二地址信息:
[0060] 将第二转发规则对应的地址信息确定为第二地址信息。
[0061] 由于目标数据报文携带的虚拟机信息中包含有发送该报文的源虚拟机,而该源虚拟机的转发规则必然存储在网关中,因此,可以基于源虚拟机和已存储的与源虚拟机对应的转发规则确定源宿主机的地址信息,作为第二地址信息。通过这样的方式,能够准确地确定出源宿主机的地址信息。
[0062] 在另一种可能的实施例中,目标数据报文还可以携带有报文源地址信息,报文源地址信息用于指示初始发出目标数据报文的宿主机的地址。例如,在通过隧道技术封装目标数据报文时,可以直接封装隧道源地址到报文中,作为报文源地址信息,用于代表发送该报文的源宿主机的地址。在这一实施例中,可以通过如下方式确定第二地址信息:
[0063] 将目标数据报文所对应的报文源地址信息确定为第二地址信息。
[0064] 由于目标数据报文携带的报文源地址信息能够表征源宿主机的地址,因此,通过读取目标数据报文所对应的报文源地址信息,即可确定第二地址信息。在这个过程中,可以省去前一实施例中查找转发规则的步骤。
[0065] 可选地,若存在第一转发规则,本公开提供的方法还可以包括以下步骤:
[0066] 将目标数据报文转发至目标虚拟机所在的目标宿主机。
[0067] 这一步骤就是网关帮助源虚拟机转发目标数据报文的过程,也就是说,在网关接收到目标数据报文之后,若确定存在第一转发规则,则网关既会将目标数据报文转发至目标宿主机,还会将第二转发规则发送至目标宿主机。
[0068] 可选地,本公开提供的方法还可以包括以下步骤,如图3所示。
[0069] 在步骤31中,若不存在第一转发规则,生成用于表征目标虚拟机不存在于云网络的第三信令报文。
[0070] 在步骤32中,将第三信令报文发送至源虚拟机所在的源宿主机,以使源宿主机删除存储于源宿主机中的对应于目标虚拟机的转发规则。
[0071] 若不存在第一转发规则,说明当前网关并不存在与目标虚拟机相关的转发规则,可能是目标虚拟机当前并未部署于云网络中,或者,原有的目标虚拟机的转发规则被删除。因此,可以生成用于表征目标虚拟机不存在于云网络的第三信令报文。进而,网关可以第三信令报文发送至源虚拟机所在的源宿主机,以使源宿主机删除存储于源宿主机中的对应于目标虚拟机的转发规则。这样,就实现了云网络中转发规则的按需删除。
[0072] 下面将结合图2分别针对转发规则的按需创建、按需删除、按需更新对本方案的方法进行示例性说明。
[0073] 在一种实施例中,本方法用以实现转发规则的按需创建,过程描述如下:
[0074] 1)宿主机a上的VM‑1向VM‑2发送数据报文,宿主机a的虚拟交换机根据默认规则将数据报文封装进隧道发送给GW,可使用的隧道包括但不限于VxLAN;
[0075] 2)GW数据平面收到目标数据报文后,根据第一转发规则将报文发送给VM‑2(目标虚拟机)所在的宿主机即宿主机b;GW获知源宿主机即宿主机a的地址,构造第二信令报文发送给宿主机a,第二信令报文中包含VM‑2的转发规则{VM‑2:宿主机b},宿主机a收到第二信令报文后在其vswitch中创建该转发规则,从而使得后续VM‑1向VM‑2发送的数据报文,将由宿主机a的虚拟交换机直接通过隧道发送给宿主机b,无需经过GW;GW数据平面根据转发规则获知目标虚拟机VM‑2所在宿主机即宿主机b,构造第一信令报文发给宿主机b,第一信令报文包含源虚拟机VM‑1的转发规则{VM‑1:宿主机a},宿主机b收到第一信令报文后在其虚拟交换机中创建该转发规则,从而使得后续VM‑2向VM‑1发送的数据报文,将由宿主机b的虚拟交换机直接通过隧道发送给宿主机a,而不经过GW。
[0076] 经过上述过程,宿主机a按需创建了{VM‑2:宿主机b},宿主机b按需创建了{VM‑1:宿主机a}。
[0077] 在另一种实施例中,本方法用以实现转发规则的按需删除,过程描述如下:
[0078] 1)VM‑2从宿主机b上删除,GW上的{VM‑2:宿主机b}规则被controller删除;
[0079] 2)宿主机a上的{VM‑2:宿主机b}成为无效规则需要删除,如果该规则在超时时长内没有被使用,则宿主机a自行将其删除,否则进入3);
[0080] 3)宿主机a上VM‑1向VM‑2发送数据报文,宿主机a的虚拟交换机根据转发规则{VM‑2:宿主机b}将数据报文封装进隧道发送给宿主机b;
[0081] 4)宿主机b上的虚拟交换机收到3)中的隧道报文后根据默认规则{VM‑x:GW}将数据报文通过隧道发送给GW;
[0082] 5)GW数据平面收到报文后,使用源虚拟机VM‑1查找到转发规则{VM‑1:宿主机a},获知源虚拟机所在宿主机即宿主机a,构造第三信令报文发送给宿主机a,用于说明目标虚拟机VM‑2不存在于任何宿主机之上,可以记为{VM‑2:NULL},宿主机a收到信令报文后在其虚拟交换机中删除无效规则{VM‑2:宿主机b}。
[0083] 这样,通过上述过程,宿主机a按需删除了无效规则{VM‑2:宿主机b}。
[0084] 同时,转发规则更新的过程相当于先删除、再创建,过程可参考上述有关按需删除和按需创建的过程描述,此处不再赘述。
[0085] 通过本公开提供的上述方法,网关在接收到待转发的报文后不需要区分该报文是因为匹配了源虚拟机所在宿主机上的默认规则还是无效规则而发送给网关,可以执行一致的操作,即,向源虚拟机发送包含目的虚拟机所处位置的信令报文(目的虚拟机不存在也可以视为一种位置信息),完成源虚拟机所在宿主机上转发规则的按需创建、删除和更新,实际上是简化了处理逻辑,更加便于硬件实现。
[0086] 通过上述技术方案,接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息,响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则,若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机。这样,实现云网络中转发规则的按需创建、删除和更新,同时,大大简化了网关的处理逻辑,简化控制器、网关的复杂性,便于硬件实现。
[0087] 图4是根据本公开的一种实施方式提供的数据报文的转发控制装置的框图。该装置40可以应用于云网络中的网关,其中,所述云网络部署有虚拟机,所述网关中存储有转发规则,所述转发规则用于关联虚拟机和虚拟机所在的宿主机,如图4所示,该装置40可以包括:
[0088] 接收模块41,用于接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息;
[0089] 确定模块42,用于响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则;
[0090] 第一发送模块43,用于若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机。
[0091] 可选地,所述转发规则包括虚拟机所在宿主机的地址信息;
[0092] 所述第一发送模块43包括:
[0093] 第一确定子模块,用于根据所述第一转发规则,确定所述目标宿主机的第一地址信息;
[0094] 第一生成子模块,用于生成包含所述第二转发规则在内的第一信令报文;
[0095] 第一发送子模块,用于将所述第一信令报文发送至所述第一地址信息所指示的地址。
[0096] 可选地,所述第一发送模块43包括:
[0097] 第二确定子模块,用于根据所述目标数据报文,确定所述源宿主机的第二地址信息;
[0098] 第二生成子模块,用于生成包含所述第一转发规则在内的第二信令报文;
[0099] 第二发送子模块,用于将所述第二信令报文发送至所述第二地址信息所指示的地址。
[0100] 可选地,所述转发规则包括虚拟机所在宿主机的地址信息;
[0101] 所述第二确定子模块用于将所述第二转发规则对应的地址信息确定为所述第二地址信息。
[0102] 可选地,所述目标数据报文还携带有报文源地址信息,所述报文源地址信息用于指示初始发出所述目标数据报文的宿主机的地址;
[0103] 所述第二确定子模块用于将所述目标数据报文所对应的报文源地址信息确定为所述第二地址信息。
[0104] 可选地,所述装置40还包括:
[0105] 报文转发模块,用于若存在所述第一转发规则,将所述目标数据报文转发至所述目标虚拟机所在的目标宿主机。
[0106] 可选地,所述装置40还包括:
[0107] 生成模块,用于若不存在所述第一转发规则,生成用于表征所述目标虚拟机不存在于所述云网络的第三信令报文;
[0108] 第二发送模块,用于将所述第三信令报文发送至所述源虚拟机所在的源宿主机,以使所述源宿主机删除存储于所述源宿主机中的对应于所述目标虚拟机的转发规则。
[0109] 下面参考图5,其示出了适于用来实现本公开实施例的电子设备600的结构示意图。本公开实施例中的终端设备可以包括但不限于诸如移动电话、笔记本电脑、数字广播接收器、PDA(个人数字助理)、PAD(平板电脑)、PMP(便携式多媒体播放器)、车载终端(例如车载导航终端)等等的移动终端以及诸如数字TV、台式计算机等等的固定终端。图5示出的电子设备仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
[0110] 如图5所示,电子设备600可以包括处理装置(例如中央处理器、图形处理器等)601,其可以根据存储在只读存储器(ROM)602中的程序或者从存储装置608加载到随机访问存储器(RAM)603中的程序而执行各种适当的动作和处理。在RAM 603中,还存储有电子设备
600操作所需的各种程序和数据。处理装置601、ROM 602以及RAM 603通过总线604彼此相连。输入/输出(I/O)接口605也连接至总线604。
[0111] 通常,以下装置可以连接至I/O接口605:包括例如触摸屏、触摸板、键盘、鼠标、摄像头、麦克风、加速度计、陀螺仪等的输入装置606;包括例如液晶显示器(LCD)、扬声器、振动器等的输出装置607;包括例如磁带、硬盘等的存储装置608;以及通信装置609。通信装置609可以允许电子设备600与其他设备进行无线或有线通信以交换数据。虽然图5示出了具有各种装置的电子设备600,但是应理解的是,并不要求实施或具备所有示出的装置。可以替代地实施或具备更多或更少的装置。
[0112] 特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在非暂态计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信装置609从网络上被下载和安装,或者从存储装置608被安装,或者从ROM 602被安装。在该计算机程序被处理装置601执行时,执行本公开实施例的方法中限定的上述功能。
[0113] 需要说明的是,本公开上述的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD‑ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本公开中,计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读信号介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:电线、光缆、RF(射频)等等,或者上述的任意合适的组合。
[0114] 在一些实施方式中,服务器可以利用诸如HTTP(HyperText Transfer Protocol,超文本传输协议)之类的任何当前已知或未来研发的网络协议进行通信,并且可以与任意形式或介质的数字数据通信(例如,通信网络)互连。通信网络的示例包括局域网(“LAN”),广域网(“WAN”),网际网(例如,互联网)以及端对端网络(例如,ad hoc端对端网络),以及任何当前已知或未来研发的网络。
[0115] 上述计算机可读介质可以是上述电子设备中所包含的;也可以是单独存在,而未装配入该电子设备中。
[0116] 上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息;响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则;若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机。
[0117] 可以以一种或多种程序设计语言或其组合来编写用于执行本公开的操作的计算机程序代码,上述程序设计语言包括但不限于面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言——诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)——连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
[0118] 附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
[0119] 描述于本公开实施例中所涉及到的模块可以通过软件的方式实现,也可以通过硬件的方式来实现。其中,模块的名称在某种情况下并不构成对该模块本身的限定,例如,接收模块还可以被描述为“接收待转发的目标数据报文的模块”。
[0120] 本文中以上描述的功能可以至少部分地由一个或多个硬件逻辑部件来执行。例如,非限制性地,可以使用的示范类型的硬件逻辑部件包括:现场可编程门阵列(FPGA)、专用集成电路(ASIC)、专用标准产品(ASSP)、片上系统(SOC)、复杂可编程逻辑设备(CPLD)等等。
[0121] 在本公开的上下文中,机器可读介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的程序。机器可读介质可以是机器可读信号介质或机器可读储存介质。机器可读介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或快闪存储器)、光纤、便捷式紧凑盘只读存储器(CD‑ROM)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
[0122] 根据本公开的一个或多个实施例,提供了一种数据报文的转发控制方法,应用于云网络中的网关,其中,所述云网络部署有虚拟机,所述网关中存储有转发规则,所述转发规则用于关联虚拟机和虚拟机所在的宿主机,所述方法包括:
[0123] 接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息;
[0124] 响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则;
[0125] 若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机。
[0126] 根据本公开的一个或多个实施例,提供了一种数据报文的转发控制方法,所述转发规则包括虚拟机所在宿主机的地址信息;
[0127] 所述将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,包括:
[0128] 根据所述第一转发规则,确定所述目标宿主机的第一地址信息;
[0129] 生成包含所述第二转发规则在内的第一信令报文;
[0130] 将所述第一信令报文发送至所述第一地址信息所指示的地址。
[0131] 根据本公开的一个或多个实施例,提供了一种数据报文的转发控制方法,所述将所述第一转发规则发送至所述源虚拟机所在的源宿主机,包括:
[0132] 根据所述目标数据报文,确定所述源宿主机的第二地址信息;
[0133] 生成包含所述第一转发规则在内的第二信令报文;
[0134] 将所述第二信令报文发送至所述第二地址信息所指示的地址。
[0135] 根据本公开的一个或多个实施例,提供了一种数据报文的转发控制方法,所述转发规则包括虚拟机所在宿主机的地址信息;
[0136] 所述根据所述目标数据报文,确定所述源宿主机的第二地址信息,包括:
[0137] 将所述第二转发规则对应的地址信息确定为所述第二地址信息。
[0138] 根据本公开的一个或多个实施例,提供了一种数据报文的转发控制方法,所述目标数据报文还携带有报文源地址信息,所述报文源地址信息用于指示初始发出所述目标数据报文的宿主机的地址;
[0139] 所述根据所述目标数据报文,确定所述源宿主机的第二地址信息,包括:
[0140] 将所述目标数据报文所对应的报文源地址信息确定为所述第二地址信息。
[0141] 根据本公开的一个或多个实施例,提供了一种数据报文的转发控制方法,若存在所述第一转发规则,所述方法还包括:
[0142] 将所述目标数据报文转发至所述目标虚拟机所在的目标宿主机。
[0143] 根据本公开的一个或多个实施例,提供了一种数据报文的转发控制方法,所述方法还包括:
[0144] 若不存在所述第一转发规则,生成用于表征所述目标虚拟机不存在于所述云网络的第三信令报文;
[0145] 将所述第三信令报文发送至所述源虚拟机所在的源宿主机,以使所述源宿主机删除存储于所述源宿主机中的对应于所述目标虚拟机的转发规则。
[0146] 根据本公开的一个或多个实施例,提供了一种数据报文的转发控制装置,应用于云网络中的网关,其中,所述云网络部署有虚拟机,所述网关中存储有转发规则,所述转发规则用于关联虚拟机和虚拟机所在的宿主机,所述装置包括:
[0147] 接收模块,用于接收待转发的目标数据报文,所述目标数据报文由源虚拟机发起、且待发送至目标虚拟机,所述目标数据报文携带有用于指示所述源虚拟机和所述目标虚拟机的虚拟机信息;
[0148] 确定模块,用于响应于接收到所述目标数据报文,在已存储的转发规则中,确定是否存在与所述目标虚拟机对应的第一转发规则;
[0149] 第一发送模块,用于若存在所述第一转发规则,将与所述源虚拟机对应的第二转发规则发送至所述目标虚拟机所在的目标宿主机,并将所述第一转发规则发送至所述源虚拟机所在的源宿主机。
[0150] 根据本公开的一个或多个实施例,提供了一种计算机可读介质,其上存储有计算机程序,该程序被处理装置执行时实现本公开任意实施例所述方法的步骤。
[0151] 根据本公开的一个或多个实施例,提供了一种电子设备,包括:
[0152] 存储装置,其上存储有计算机程序;
[0153] 处理装置,用于执行所述存储装置中的所述计算机程序,以实现本公开任意实施例所述方法的步骤。
[0154] 以上描述仅为本公开的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本公开中所涉及的公开范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离上述公开构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本公开中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。
[0155] 此外,虽然采用特定次序描绘了各操作,但是这不应当理解为要求这些操作以所示出的特定次序或以顺序次序执行来执行。在一定环境下,多任务和并行处理可能是有利的。同样地,虽然在上面论述中包含了若干具体实现细节,但是这些不应当被解释为对本公开的范围的限制。在单独的实施例的上下文中描述的某些特征还可以组合地实现在单个实施例中。相反地,在单个实施例的上下文中描述的各种特征也可以单独地或以任何合适的子组合的方式实现在多个实施例中。
[0156] 尽管已经采用特定于结构特征和/或方法逻辑动作的语言描述了本主题,但是应当理解所附权利要求书中所限定的主题未必局限于上面描述的特定特征或动作。相反,上面所描述的特定特征和动作仅仅是实现权利要求书的示例形式。关于上述实施例中的装置,其中各个模块执行操作的具体方式已经在有关该方法的实施例中进行了详细描述,此处将不做详细阐述说明。