跨多个子网络的业务功能链接的制作方法

文档序号:15286469发布日期:2018-08-29 00:08阅读:199来源:国知局

本申请要求2017年1月23日递交的发明名称为“跨多个子网络的业务功能链接(servicefunctionchainingacrossmultiplesubnetworks)”的第15/412,282号美国非临时专利申请案的在先申请优先权,该在先申请又要求2016年1月25日递交的发明名称为“使用虚拟交换路由器旁路的跨多个子网络的业务功能链接(servicefunctionchainingacrossmultiplesubnetworksusingvirtualswitchrouterbypass)”的第62/286,893号美国临时专利申请案的在先申请优先权。这两个申请中的每一个的在先申请的全部内容均以引用的方式并入本文本中。

本发明大体上涉及用于在业务功能链中处理数据的系统和方法,且在具体实施例中,涉及当在业务链中的业务功能之间传递数据报文时绕过虚拟路由器的系统和方法。



背景技术:

作为一种动态创建能够应用到虚拟网络环境中的流量流的一系列虚拟业务功能(servicefunction,sf)的手段,业务链接正在被网络行业广泛采用。在虚拟网络环境中,每个虚拟业务功能可部署在数据中心的多个物理节点中的一个上。可以创建指定一系列端口对的业务链,每个端口对均具有业务功能的入端口和出端口。每个节点均具有一个虚拟机监视器,其托管实现业务功能的虚拟机(virtualmachine,vm);以及一个虚拟交换机,其将流量引导至各vm。

可能存在业务功能部署在不同子网络上的情况。在虚拟网络环境中,这些子网络通过虚拟路由器互相连接。



技术实现要素:

本文描述了用于增加业务链的流量吞吐量的网络设备、方法和系统。

在一实施例中,网络设备包括:一个或多个处理器;以及非瞬时性计算机可读介质,其与所述一个或多个处理器相连且存储有在由所述一个或多个处理器执行时使所述网络设备执行以下操作的指令:在虚拟交换集成网桥处,从位于业务功能链(servicefunctionchain,sfc)中并且位于第一子网络上的业务功能(servicefunction,sf)接收报文;确定所述sfc中的下一个sf,其中,所述下一个sf位于第二子网络上;将所述报文的目标媒体接入控制(mediaaccesscontrol,mac)地址更改为所述下一个sf的mac地址,并将所述报文中的所述第一子网络的虚拟网络标识符(virtualnetworkidentifier,vni)更改为所述第二子网络的vni;以及将所述更改后的报文直接从所述虚拟交换集成网桥发送至所述下一个sf。

在一些实施例中,所述非瞬时性计算机可读介质上还存储有在由所述一个或多个处理器执行时使所述网络设备执行以下操作的指令:追踪与所述虚拟交换集成网桥相连的端口;以及将交换规则添加至所述虚拟交换集成网桥,所述交换规则指示所述虚拟交换集成网桥将所述更改后的报文从所述sf的出端口引导至所述下一个sf的入端口。

在另一实施例中,网络设备包括:一个或多个处理器;以及非瞬时性计算机可读介质,其与所述一个或多个处理器相连且存储有在由所述一个或多个处理器执行时使所述网络设备执行以下操作的指令:在虚拟交换集成网桥处,从位于第一子网络上的源虚拟机(virtualmachine,vm)接收报文;确定位于第二子网络上的业务功能(servicefunction,sf);将所述报文的目标媒体接入控制(mediaaccesscontrol,mac)地址更改为所述sf的mac地址,并将所述报文中的所述第一子网络的虚拟网络标识符(virtualnetworkidentifier,vni)更改为所述第二子网络的vni;以及将所述更改后的报文直接从所述虚拟交换集成网桥发送至所述sf。

在一些实施例中,所述非瞬时性计算机可读介质上还存储有在由所述一个或多个处理器执行时使所述网络设备执行以下操作的指令:追踪与所述虚拟交换集成网桥相连的端口;以及将交换规则添加至所述虚拟交换集成网桥,其中,所述交换规则用于指示所述虚拟交换集成网桥将所述更改后的报文从所述源vm的出端口引导至所述sf的入端口。所述交换规则还用于指示所述虚拟交换集成网桥将所述报文的源mac地址更改为所述第二子网络上的虚拟路由器的接口的mac地址。

在一示例实施例中,一种方法包括:在虚拟交换集成网桥处,从位于业务功能链(servicefunctionchain,sfc)中并且位于第一子网络上的第一业务功能(servicefunction,sf)接收报文;确定所述sfc中的下一个sf,其中,所述下一个sf位于第二子网络上;将所述报文的目标媒体接入控制(mediaaccesscontrol,mac)地址更改为所述下一个sf的mac地址,并将所述报文中的所述第一子网络的虚拟网络标识符(virtualnetworkidentifier,vni)更改为所述第二子网络的vni;以及将所述更改后的报文直接从所述虚拟交换集成网桥发送至所述下一个sf。

在另一实施例中,一种网络设备包括:接收单元,其在虚拟交换集成网桥处,从位于业务功能链(servicefunctionchain,sfc)中并且位于第一子网络上的第一业务功能(servicefunction,sf)接收报文;确定单元,其确定所述sfc中的下一个sf,其中,所述下一个sf位于第二子网络上;更改单元,其将所述报文的目标媒体接入控制(mediaaccesscontrol,mac)地址更改为所述下一个sf的mac地址,并将所述报文中的所述第一子网络的虚拟网络标识符(virtualnetworkidentifier,vni)更改为所述第二子网络的vni;以及发送单元,其将所述更改后的报文直接从所述虚拟交换集成网桥发送至所述下一个sf。

在一示例实施例中,一种方法包括:在虚拟交换集成网桥处,从位于第一子网络上的源虚拟机(virtualmachine,vm)接收报文;确定位于第二子网络上的业务功能(servicefunction,sf);将所述报文的目标媒体接入控制(mediaaccesscontrol,mac)地址更改为所述sf的mac地址,并将所述报文中的所述第一子网络的虚拟网络标识符(virtualnetworkidentifier,vni)更改为所述第二子网络的vni;以及将所述更改后的报文直接从所述虚拟交换集成网桥发送至所述sf。

在另一实施例中,一种网络设备包括:接收单元,其在虚拟交换集成网桥处,从位于第一子网络上的源虚拟机(virtualmachine,vm)接收报文;确定单元,其确定第二子网络上的业务功能(servicefunction,sf);更改单元,其将所述报文的目标媒体接入控制(mediaaccesscontrol,mac)地址更改为所述sf的mac地址,并将所述报文中的所述第一子网络的虚拟网络标识符(virtualnetworkidentifier,vni)更改为所述第二子网络的vni;以及发送单元,其将所述更改后的报文直接从所述虚拟交换集成网桥发送至所述sf。

根据一些实施例,网络系统包括具有业务功能链(servicefunctionchain,sfc)中的第一业务功能(servicefunction,sf)的第一子网络、具有sfc中的下一个sf的第二子网络,以及连接至所述第一子网络和所述第二子网络的虚拟交换集成网桥。所述虚拟交换集成网桥用于从所述第一sf接收报文,确定所述sfc中的所述下一个sf,并根据一个或多个交换规则将所述接收到的报文直接发送至所述下一个sf。

这样,业务链流量可以绕过虚拟路由器并直接从一个sf发送至下一个sf,或直接从vm发送至sf。这样,所述网络设备、方法和系统增加了业务链的流量吞吐量。

附图说明

为了更完整地理解本发明及其优点,现在参考下文结合附图进行的描述,其中:

图1为根据一些实施例的示出业务功能链(servicefunctionchain,sfc)编排器和ovs代理的逻辑图;

图2为根据一些实施例的示出具有通过三个虚拟路由器跨越四个子网络的两个业务功能的sfc的逻辑图;

图3为根据一些实施例的示出通过虚拟路由器在不同子网络中的业务功能之间进行路由的业务链流量的逻辑图;

图4为根据一些实施例的示出将流量直接从一个业务功能引导至另一个子网络中的下一个业务功能的路由器旁路的逻辑图;

图5为根据一些实施例的示出将流量直接从一个业务功能(servicefunction,sf)引导至另一个子网络中的下一个业务功能的路由器旁路的逻辑图,其中,该下一个sf被托管在单独的计算节点上;

图6为根据一些实施例的示出在源vm和第一sf位于不同子网络的情况下,将流量从sfc的入口分类器引导至sfc中的第一sf的路由器旁路的逻辑图;

图7为根据一些实施例的示出在源vm和第一sf位于不同子网络的情况下,将流量从sfc的入口分类器引导至sfc中的第一sf的路由器旁路的逻辑图,其中,第一sf被托管在单独的计算节点上;以及

图8为可以用于实施各实施例的处理系统800的框图。

具体实施方式

下文详细论述当前实例实施例的制作和使用。

子网络(也称为子网)通常在虚拟网络环境中通过虚拟路由器互连。业务功能托管在计算节点上,而虚拟路由器通常实施在单独的网络节点上。业务链中的流量必须发送至网络节点以到达虚拟路由器,然后再返回至下一个业务功能所驻留的计算节点。

图1为示出业务功能链(servicefunctionchain,sfc)编排器102、开放式虚拟交换机(openvirtualswitch,ovs)代理104和开放式虚拟交换机(openvirtualswitch,ovs)106的逻辑图。sfc编排器102可包括sfc驱动管理器1022、sfc通用驱动应用程序接口(applicationprograminterface,api)1024和ovs驱动1026。sfc编排器102创建sfc,并与ovs代理104通信,其中,ovs代理104驻留在存在业务功能的各计算节点上。虚拟交换机106用流规则(也称为切换规则或ovs规则)来编程,以将报文从组成业务链的业务功能的出端口引导至入端口。ovs106作为虚拟交换机广泛应用于虚拟网络数据中心中。业务功能与ovs106相连。ovs代理104在ovs106上建立流规则,以将流量引导至sfc中的各业务功能。

图2为示出具有通过三个虚拟路由器跨越四个子网络的两个业务功能的sfc的逻辑图。业务链流量通过虚拟路由器在不同子网络中的业务功能之间进行路由。因此,具有跨越四个子网络的两个业务功能的sfc经过三个虚拟路由器:客户端虚拟机(virtualmachine,vm)与第一业务功能sf1之间的第一虚拟路由器、第一业务功能sf1与第二业务功能sf2之间的第二虚拟路由器,以及第二业务功能sf2与服务器vm之间的第三虚拟路由器。

图3为示出通过虚拟路由器在不同子网络中的业务功能之间进行路由的业务链流量的逻辑图。业务功能被附加到ovs集成网桥,ovs集成网桥将业务链流量从一个业务功能引导至sfc中的下一个业务功能。业务链流量通过虚拟路由器在不同子网络中的业务功能之间进行路由。

将来自第一sf302的报文发送至开放式虚拟交换机(openvirtualswitch,ovs)集成网桥310,其确定下一个sf304是一个不同的子网络,因此将报文发送至隧道网桥312以经由虚拟可扩展lan(virtualextensiblelan,vxlan)或通用路由封装(genericroutingencapsulation,gre)隧道传输到托管虚拟路由器314的网络节点。虚拟路由器314将报文路由至下一子网络308中的下一个sf304,并将报文传送至下一个sf304。此外,如果存在两个以上的子网络,则对虚拟路由器进行编程以将链路流量引导至正确的子网络。这导致额外的延迟,并导致网络节点上存在潜在瓶颈。

根据一些实施例,当业务功能存在于多个子网络上时,ovs集成网桥避免通过虚拟路由器来引导业务链流量。在一些实施例中,当业务链的业务功能部署在不同的子网络上时,ovs集成网桥可绕过虚拟路由器。在这一实施例中,在不同子网络上的业务功能之间传送的流量不会经过虚拟路由器。通过使用ovs集成网桥,业务链流量可以绕过虚拟路由器并直接从一个sf发送至下一个sf,或直接从vm发送至sf。因此,ovs集成网桥避免了必须在虚拟路由器上增加复杂的sfc引导功能性,增加了业务链的流量吞吐量,减少了通过业务链的流量延迟,避免了托管虚拟路由器的节点处的瓶颈,并有效地将流量负载分发至网络中的多个节点,而不是单个节点上。

到达下一个下游子网络中的业务功能端口的报文看起来是来自于连接上游子网络与下游子网络的虚拟路由器。发送至下游子网络的报文的源以太网地址或媒体接入控制(mediaaccesscontrol,mac)地址必须是将虚拟路由器连接至下游子网络的出接口的以太网地址。对报文进行标记,以确保不同租户虚拟网络相互隔离。此外,在一些实施例中,通过将数据中心中的不同物理节点互连的隧道来引导报文。

通过在ovs上的l2转发桥上建立的流规则或切换规则来引导流量。在一些实施例中,在linux命名空间中实施的虚拟路由器上执行子网络间路由。ovs流规则控制路由器旁路的操作。

图4为根据一些实施例的示出将流量直接从一个业务功能(例如sf1)引导至另一个子网络中的下一个业务功能(例如sf2)的路由器旁路的逻辑图。路由器旁路允许将流量直接从一个业务功能引导至另一个子网络中的下一个业务功能,而不需要经过虚拟路由器。路由器旁路可以与虚拟路由器一起使用,虚拟路由器将报文路由至ovs集成网桥外部的子网络。将来自第一sf的报文发送至ovs集成网桥,其确定下一个sf在一个不同的子网络上,因此将报文直接发送至下一个sf。第一sf和第二sf可以托管在相同的计算节点上,或托管在不同的计算节点上,这在实施例中无限制。

ovs代理追踪连接至虚拟交换集成网桥的端口,以便ovs代理了解将业务功能连接至ovs集成网桥的所有端口。ovs代理能够将ovs规则添加到集成网桥,以将报文从一个sf的出端口直接引导至下一个sf的入端口。建立在集成网桥上的ovs规则设置报文的源以太网地址,使得它们看起来是来自虚拟路由器。一旦链路的最后一个sf上存在sfc流量,就使用通过虚拟路由器进行的常规路由将流量传送至其最终目的地。

例如,源vm需通过业务功能sf402和sf404将流量发送至目标vm。sf402位于虚拟网络标识符(virtualnetworkidentifier,vni)为10的第一子网络1.1.1.0/24406上。sf402的ip地址为1.1.1.10/32,mac地址为mac-sf1。sf404位于vni为20的第二子网络1.1.2.0/24408上。sf404的ip地址为1.1.2.10/32,mac地址为mac-sf2。目标vm位于vni为30的第三子网络1.1.3.0/24上。目标vm的ip地址为1.1.3.10,mac地址为mac-vm。mar-vr1可表示子网络1.1.1.0/24上的虚拟路由器的接口的mac地址(也称为子网络1.1.1.0/24的虚拟路由器mac地址或子网络1.1.1.0/24的虚拟路由器接口的mac地址)。mac-vr2可表示子网络1.1.2.0/24上的虚拟路由器的接口的mac地址(也称为子网络1.1.2.0/24的虚拟路由器mac地址或子网络1.1.2.0/24的虚拟路由器接口的mac地址)。mac-vr3可表示子网络1.1.3.0/24上的虚拟路由器的接口的mac地址(也称为子网络1.1.3.0/24的虚拟路由器mac地址或子网络1.1.3.0/24的虚拟路由器接口的mac地址)。

(1)来自源vm的报文到达第一sf402。第一sf402接收报文,并对其执行功能。然后,第一sf402将报文回发至第一子网络406的ovs集成网桥410。报文的目标mac地址包括mac-vr1,报文的目标ip地址包括1.1.3.10。

(2)ovs集成网桥410接收报文。ovs集成网桥410查询本地存储的ovs规则,并了解到报文必须经过第二sf404。ovs规则从ovs代理获得。ovs集成网桥410将目标mac(destmac)从mac-vr1更改为mac-sf2,将vni从10更改为20,将源mac从mac-sf1更改为mac-vr2。然后,ovs集成网桥410将更改后的报文直接发送至第二sf404,以便绕过虚拟路由器。

(3)第二sf404接收更改后的报文,并对其执行功能。然后,第二sf404将报文回发至ovs集成网桥410。

(4)然后,ovs集成网桥410将报文发送至目标vm。由于路径上不再有业务功能,所以ovs集成网桥410将报文发送至驻留在网络节点上的虚拟路由器。然后,虚拟路由器将报文路由至目标vm。如果业务功能链中还有其它业务功能,则ovs集成网桥410将报文发送至其它业务功能。

目标vm将ip报文发送至源vm的过程与上述过程类似,此处不再赘述。

图5为根据一些实施例的示出在第一sf和第二sf在不同子网络的情况下,将流量从第一sf的入口分类器引导至sfc中的第二sf的路由器旁路的逻辑图。图5的应用场景与图4所示实施例的应用场景类似,除了在图5中第一sf和第二sf托管在不同的计算节点上。以下详细描述交互过程。分类器可基于一个或多个输入对网络流量进行分类,例如,输入端口、源mac地址、目标mac地址、源ip地址、目标ip地址、协议(tcp、udp等)、第四层(layer4,l4)源端口和/或l4目标端口等。

(1)例如,源vm需通过业务功能502和504将流量发送至目标vm。来自源vm的报文到达第一sf502。第一sf502接收报文,并对其执行功能。然后,第一sf502将报文发至第一子网络506的ovs集成网桥510。报文的目标mac地址包括mac-vr1,报文的目标ip地址包括1.1.3.10。

(2)ovs集成网桥510接收报文。ovs集成网桥510查询本地存储的ovs规则,了解到报文必须经过第二sf504。ovs规则从ovs代理获得。ovs集成网桥510将目标mac(destmac)从mac-vr1更改为mac-sf2,将vni从10更改为20,将源mac从mac-sf1更改为mac-vr2。然后,ovs集成网桥510将更改后的报文发送至第一子网络的ovs隧道网桥512。

(3)ovs隧道网桥512通过ip报文的vxlan封装将更改后的报文直接发送至第二子网络508的ovs隧道网桥514,以便绕过虚拟路由器518。

(4)ovs隧道网桥514通过第二子网络的ovs集成网桥516将更改后的报文发送至第二sf504。

(5)第二sf504接收更改后的报文,并对其执行功能。然后,第二sf504将报文回发至ovs集成网桥516。

(6)然后,ovs集成网桥516将报文发送至目标vm。由于路径上不再有业务功能,所以ovs集成网桥516将报文发送至驻留在网络节点上的虚拟路由器518。然后,虚拟路由器518将报文路由至目标vm。如果业务功能链中还有其它业务功能,则ovs集成网桥516将报文发送至其它业务功能。

目标vm将ip报文发送至源vm的过程与上述过程类似,此处不再赘述。

图6为根据一些实施例的示出在源vm和第一sf位于不同子网络的情况下,将流量从源vm的入口分类器引导至sfc中的第一sf的路由器旁路的逻辑图。在源vm和第一sf位于不同子网络的情况下,路由器旁路可以用于将流量从vm的入口分类器引导至sfc中的第一sf。一旦链路的最后一个sf上存在sfc流量,就使用通过虚拟路由器进行的常规路由将流量传送至其最终目的地。源vm和第一sf可以托管在一个计算节点上,或托管在不同的计算节点上,这在实施例中无限制。

下文描述根据一实施例在vm之间进行的通信。例如,源vm需通过业务功能(servicefunction,sf)将流量发送至目标vm。源vm位于虚拟网络标识符(virtualnetworkidentifier,vni)为10的第一子网络1.1.1.0/24上。源vm的ip地址为1.1.1.10/32,mac地址为mac-src。sf位于vni为20的第二子网络1.1.2.0/24上。sf的ip地址为1.1.2.10/32,mac地址为mac-sf。目标vm位于vni为30的第三子网络1.1.3.0/24上。目标vm的ip地址为1.1.3.10,mac地址为mac-dst。mac-vr1可表示子网络1.1.1.0/24上的虚拟路由器的接口的mac地址(也称为子网络1.1.1.0/24的虚拟路由器mac地址或子网络1.1.1.0/24的虚拟路由器接口的mac地址)。mac-vr2可表示子网络1.1.2.0/24上的虚拟路由器的接口的mac地址(也称为子网络1.1.2.0/24的虚拟路由器mac地址或子网络1.1.2.0/24的虚拟路由器接口的mac地址)。mac-vr3可表示子网络1.1.3.0/24上的虚拟路由器的接口的mac地址(也称为子网络1.1.3.0/24的虚拟路由器mac地址或子网络1.1.3.0/24的虚拟路由器接口的mac地址)。

(1)源vm需与目标vm通信。来自源vm602的报文到达第一子网络606的ovs集成网桥610。报文的目标mac地址包括mac-vr1,报文的目标ip地址包括1.1.3.10。

(2)ovs集成网桥610接收报文。ovs集成网桥610查询本地存储的ovs规则,了解到报文必须经过业务功能604。ovs规则从ovs代理获得。ovs集成网桥610将目标mac(destmac)从mac-vr1更改为mac-sf,将vni从10更改为20,将源mac从mac-src更改为mac-vr2。然后,ovs集成网桥610将更改后的报文直接发送至业务功能604,以便绕过虚拟路由器。

(3)业务功能604接收更改后的报文,并对其执行功能。然后,业务功能604将报文回发至ovs集成网桥610。

(4)然后,ovs集成网桥610将报文发送至目标vm。由于路径上不再有业务功能,所以ovs集成网桥610将报文发送至驻留在网络节点上的虚拟路由器。然后,虚拟路由器将报文路由至目标vm。如果业务功能链中还有其它业务功能,则ovs集成网桥610将报文发送至其它业务功能。

目标vm将ip报文发送至源vm的过程与上述过程类似,此处不再赘述。

图7为根据一些实施例的示出在源vm和第一sf位于不同子网络的情况下,将流量从源vm的入口分类器引导至sfc中的第一sf的路由器旁路的逻辑图。图7的应用场景与图6所示实施例的应用场景类似,除了在图7中,源vm和第一sf托管在不同的计算节点上。以下详细描述交互过程。

(1)源vm702需通过业务功能sf704将流量发送至目标vm。来自源vm702的报文到达第一子网络706的ovs集成网桥710。报文的目标mac地址包括mac-vr1,报文的目标ip地址包括1.1.3.10。

(2)ovs集成网桥710接收报文。ovs集成网桥710查询本地存储的ovs规则,了解到报文必须经过业务功能704。ovs规则从ovs代理获得。ovs集成网桥710将目标mac(destmac)从mac-vr1更改为mac-sf,将vni从10更改为20,将源mac从mac-src更改为mac-vr2。然后,ovs集成网桥710将更改后的报文发送至第一子网络的ovs隧道网桥712。

(3)ovs隧道网桥712通过ip报文的vxlan封装将更改后的报文直接发送至第二子网络706的ovs隧道网桥714,以便绕过虚拟路由器718。

(4)ovs隧道网桥714通过第二子网络的ovs集成网桥716将更改后的报文发送至业务功能704。

(5)业务功能704接收更改后的报文,并对其执行功能。然后,业务功能704将报文回发至ovs集成网桥716。

(6)然后,ovs集成网桥716将报文发送至目标vm。由于路径上不再有业务功能,所以ovs集成网桥716将报文发送至驻留在网络节点上的虚拟路由器718。然后,虚拟路由器718将报文路由至目标vm。如果业务功能链中还有其它业务功能,则ovs集成网桥716将报文发送至其它业务功能。

目标vm将ip报文发送至源vm的过程与上述过程类似,此处不再赘述。

根据一些实施例,网络系统包括具有业务功能链(servicefunctionchain,sfc)中的第一业务功能(servicefunction,sf)的第一子网络、具有sfc中的下一个sf的第二子网络,以及连接至第一子网络和第二子网络的虚拟交换集成网桥。虚拟交换集成网桥用于从第一sf接收报文,确定sfc中的下一个sf,并根据一个或多个交换规则将接收到的报文直接发送至下一个sf。

图8为可以用于实施各实施例的处理系统800的框图。处理系统800可以是服务器、路由器、计算机、基站、网络控制器或其它网络设备的一部分。此外,处理系统可以托管所述元件中的一个或多个。例如,ovs集成网桥和ovs代理可部署在相同的处理系统800上,或者,集成网桥和ovs代理可部署在不同的处理系统800上,或者,ovs集成网桥和ovs代理各自可跨多个处理系统800部署。特定设备使用所有所示的组件,或者只使用组件的一个子集。不同设备的集成度会有所不同。此外,设备可包含组件的多个实例,例如多个处理单元、处理器、存储器、发射器、接收器等。在一些实施例中,处理系统800具有配备了一个或多个输入/输出设备,例如扬声器、麦克风、鼠标、触摸屏、按键、键盘、打印机、显示器等的处理单元801。处理单元801可包括连接至总线的中央处理器(centralprocessingunit,cpu)810、存储器820、大容量存储器830、视频适配器840以及i/o接口860。总线为任意类型的若干总线架构中的一个或多个,包括存储器总线或存储器控制器、外设总线、视频总线等。

cpu810可具有任何类型的电子数据处理器。存储器820可具有或可以是任意类型的系统存储器,例如静态随机存取存储器(staticrandomaccessmemory,sram)、动态随机存取存储器(dynamicrandomaccessmemory,dram)、同步dram(synchronousdram,sdram)、只读存储器(read-onlymemory,rom)或其组合等。在一实施例中,存储器820可包括在开机时使用的rom以及在执行程序时用来存储程序和数据的dram。在实施例中,存储器820是非瞬时性的。大容量存储设备830包括任意类型的存储设备,其用于存储数据、程序和其它信息,并使这些数据、程序和其它信息可通过总线接入。大容量存储设备830包括例如固态驱动器、硬盘驱动器、磁盘驱动器、光盘驱动器等中的一个或多个。

视频适配器840和i/o接口860提供接口,以将外部输入和输出设备耦合到处理单元。如图所示,输入和输出设备的示例包括耦合至视频适配器840的显示器890和耦合至i/o接口860的鼠标/键盘/打印机870的任意组合。其它设备可以耦合至处理单元801,且可以利用更多或更少的接口卡。例如,串行接口卡(未示出)可以用于为打印机提供串行接口。

处理单元801还包括一个或多个网络接口850,其包括诸如以太网电缆等有线链路,和/或到接入节点或一个或多个网络880的无线链路。网络接口850允许处理单元801通过网络880与远程单元通信。例如,网络接口850可通过一个或多个发送器/发送天线以及一个或多个接收器/接收天线提供无线通信。在一个实施例中,处理单元801耦合到局域网或广域网上以用于数据处理以及与诸如其它处理单元、因特网、远程存储设施或其类似者的远程设备通信。

在一些实施例中,当业务链中的业务功能部署在不同的子网络上时,ovs集成网桥可绕过虚拟路由器。在这一实施例中,在不同子网络上的业务功能之间传送的流量不会经过虚拟路由器。通过使用ovs集成网桥,业务链流量可以绕过虚拟路由器并直接从一个sf发送至下一个sf,或直接从vm发送至sf。因此,ovs集成网桥避免了必须在虚拟路由器上增加复杂的sfc引导功能性,增加了业务链的流量吞吐量,减少了通过业务链的流量延迟,避免了托管虚拟路由器的节点处的瓶颈,并有效地将流量负载分发至网络中的多个节点,而不是单个节点上。

虽然已参考说明性实施例描述了本发明,但此描述并不意图限制本发明。所属领域的技术人员在参考该描述后,将会明白说明性实施例的各种修改和组合,以及本发明其它实施例。因此,所附权利要求书意图涵盖任何此类修改或实施例。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1