- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
51专利 一种以太网虚拟化互联网络访问控制技术-黄山
为了实现高可靠性和冗余部署,大多数企业网络及其数据中心跨越了部署有类似业务但位于不同地理位置的多个物理站点。这些物理站点之间通过二层互联,使虚拟机能够无缝迁移,以确保站点间的资源动态调配和管理。本专利申请的目的在于,根据数据中心的应用需求,灵活控制数据中心各站点之间的互通访问。
一种以太网虚拟化互联网络的访问控制技术
文/黄山
图1 EVI典型组网模型图
图1所示为典型的EVI(Ethernet Virtualization Interconnection,以太网虚拟化互联)组网模型,各站点的边缘设备上配置有本站点的访问控制策略,其中,ED1的访问控制策略为:与所有站点网络互访;ED2访问控制策略为:与站点网络3之外的所有站点网络互访;ED3的访问控制策略为:仅与站点网络1互访。
部署为ENDS的ED1设备维护同一个EVI网络实例内的客户端信息,部署为ENDC的ED2和ED3向ED1发送注册报文。ED1根据ED2和ED3的注册报文学习EVI实例内ENDC的信息,分别发送注册应答报文至ED2和ED3,发布EVI网络实例中所有ENDC信息,其中ENDS本身也作为EVI网络实例内的ENDC设备。
ED1根据本设备配置的访问控制策略确定允许向ED2以及ED3发送Hello协议报文,ED1对该Hello报文进行封装,并从数据平面单播发送至ED2和ED3。ED2和ED3对接收的Hello协议报文进行解封装,上送控制平面的ISIS进程。ED2和ED3各自根据本设备的访问控制策略,接受该Hello协议报文,并分别向ED1发送携带ED1信息的Hello报文。ED1收到ED2和ED3的Hello报文时,激活邻居,并分别发送携带ED2信息的Hello报文至ED2,携带ED3信息的Hello报文至ED3, ED2和ED3收到Hello报文后也激活邻居。至此,ED1与ED2之间以及ED1与ED3之间的邻居关系建立。
图2 ED邻居间的虚拟转发通道
如图2所示,互为邻居的ED1与ED2之间建立虚拟转发通道,ED1与ED3之间建立转发通道。
ED1学习到EVI实例的本地主机1的MAC地址,将其携带在ISIS协议的LSP报文并进行封装,再单播发送给ED2和ED3。ED2和ED3对接收的LSP报文进行解封装,各自将本设备与ED1之间的虚拟转发通道接口作为出接口,记录写入本地EVI实例转发表中主机1的MAC地址表项。
当ED2收到来自主机2发往主机1的数据帧后,ED1进行源MAC地址学习,将主机2的MAC地址携带在ISIS协议的LSP报文,进行封装,再单播发送给ED1。ED1对接收的LSP报文进行解封装,将本设备与ED2之间的虚拟转发通道接口作为出接口,记录写入本地EVI实例转发表中主机2的MAC地址表项。
ED2根据数据帧的目的MAC地址,在EVI实例的转发表项查找到出接口是连接ED1上的虚拟转发通道接口,则为数据帧封装以太网头和外层IP GRE隧道头,将数据帧封装为EVI报文。其中,IP GRE隧道的外层IP头中的源IP地址,为本设备上虚拟转发通道接口承载的IP地址,目的IP地址是对端虚拟转发通道接口承载的IP地址。外层以太网头的目的MAC地址为到达ED1的下一跳的MAC地址,源MAC地址ED2的MAC地址,VLAN ID 为公网的VLAN ID。
ED2将封装后的EVI报文从对应的发送端口发送到核心网,最终到达ED1。ED1对接收的报文进行解封装,在EVI实例转发表根据解封装后的数据帧目的MAC地址,查找到出接口为本地接口。ED1从本地接口发送该以太帧,最终数据帧被送达主机1。
相应地,ED3收到主机3发往主机1的数据帧,执行类似地处理,将主机3的MAC地址发布到ED1,将数据帧封装为EVI报文后发往ED1。ED1也执行类似地处理,在EVI实例转发表中建立主机3的MAC地址表项,收到EVI报文后,将EVI报文解封装为数据帧后发往主机1。
由于ED2和ED3各自的访问控制策略禁止两个站点之间的互通访问。ED2与ED3之间不仅未建立虚拟转发通道,并且ED2与ED3之间不会发布学习到的本地站点的主机MAC地址,从而切断了EVI网络内站点网络2与站点网络3之间的互通访问。
由以上技术方案可以看出,本专利申请可根据组网需求灵活地建立EVI网络的各站点网络之间的连接,既可以实现各站点网络之间的全连接,也可以实现部分站点之间互通访问,使得EVI组网方式更贴近用户的组网需求。
专利点评
EVI技术是H3C基于标准协议所研发的二层互联技术,该技术具有精简配置、自动隧道生成、自动负载均衡以及链路无关性等特点。截至目前,H3C在EVI领域内已提交中国专利申请三十多件,并将继续创新出更多优秀的相关专利技术。
您可能关注的文档
最近下载
- 2025-2026年国家公务员考试《申论》真题及参考答案.doc VIP
- 川教版(2019)初中信息科技Python编程复习单.docx VIP
- DTII(A)带式输送机计算书(带表1-4)Ver1.2(95版)(2012.12.18).xls VIP
- 医疗器械经营财务管理培训.pptx VIP
- 麻醉前肺功能评估.ppt VIP
- 新课标体育与健康水平二教案.pdf VIP
- 贵州教育出版社小学五年级上册综合实践教案.pdf VIP
- 博物馆学概论课件:博物馆藏品管理历史、藏品意义与藏品研究.pptx VIP
- 2025高中政治部编版选择性必修二《法律与生活》必背法律条文.pdf VIP
- SEO培训课件教学课件.pptx VIP
文档评论(0)