JP5961718B2

Migrating middlebox state for distributed middleboxes

Abstract

This record has no abstract on file.

JP5961718B2, drawing sheet 1
Sheet 1 of 13

Term

Projected expiry 9 March 2035.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Projected expiry

18 claims: 1 independent, 17 dependent

  1. 1
    複数のホストマシーンを備えるホスティングシステムで動作するホストマシーンであって、 ホ ストマシーンのそれぞれは、1つ以上の論理ネットワークを実現するための管理転送要素を備え、 前記ホストマシーンは、 管 理転送要素 (MFE) によって実現される複数の論理ネットワークに対するデータパケットを転送するための 前記MFE を備え、 前記 MFE は、 前記ホストマシーンのカーネルで動作するカーネルモジュールであって、当該カーネルモジュールによって記憶され る複 数の転送ルー ルに 従って、 前記複数 の論理ネットワークに対するパケットを転送するためのものであり、前記複数の転送ルールのサブセットが、 少なくとも前記論理ネットワークのサブセットに対するパケットを、 前記ホストマシーン上で実現される 、異なる前記論理ネットワークに対する異なる 論理ミドルボックス へ転 送することを特定している、カーネルモジュールと、 前記ホストマシーンのユーザ空間で動作するユーザ空間モジュールであって、前記カーネルモジュールによってマッチングルールが記憶されていない場合 にパ ケットを処理し、前記パケットの 前記 処理に基づいて、前記カーネルモジュールに対する新規ルールを生成するためのユーザ空間モジュールとを備え、 前記ホストマシーンは、更に、 前 記論 理ネットワーク のサブセット に対す る論 理ミドルボックスを実現するためのミドルボックス要素であって、 (i)異なるパケットに対して複数の論理ミドルボックス設定のどれを使用するかを、パケットの属す前記論理ネットワークに基づいて特定し、(ii) ソフトウェア抽象化ポートを通じて前記 MFE から受信される 前記 パケットについて 前記特定した論理ミドルボックス設定に従って ミドルボックス処理を実行し、前記ミドルボックス処理の実行後に、前記ソフトウェア抽象化ポートを通じて前記パケットを前記 MFE へ送信するためのミドルボックス要素を備える ことを特徴とするホストマシーン。
  2. 2
    前記複数の転送ルールは、第1の複数の転送ルールであり、 パケットに対し、 前記カーネルモジュールによってマッチングルールが記憶されていない場合に、前記ユーザ空間モジュールは、前記新規ルールを生成するために、第2の複数の転送ルールとの前記パケットとの照合を行う ことを特徴とする請求項1に記載のホストマシーン。
  3. 3
    前記ユーザ空間モジュールは、更に、次のパケット を 転送 する ための前記新規ルールを記憶するために、前記新規ルールを前記カーネルモジュールへ送信するためのものである ことを特徴とする請求項2に記載のホストマシーン。
  4. 4
    前記ユーザ空間モジュールは、更に、前記ホストマシーンとは別のコントローラコンピュータから前記第2の複数の転送ルールを受信するためのものである ことを特徴とする請求項2に記載のホストマシーン。
  5. 5
    前記ユーザ空間モジュールは、オープンフロープロトコルを通じて前記コントローラコンピュータと通信する ことを特徴とする請求項4に記載のホストマシーン。
  6. 6
    前記複数の転送ルールは、前記カーネルモジュールが、パケットを転送するために現在使用している、あるいは直近で使用していた、ルールである ことを特徴とする請求項1に記載のホストマシーン。
  7. 7
    前記ユーザ空間モジュールは、更に、(i)前記カーネルモジュールによって記憶されている前記複数の転送ルールを監視し、及び(ii)所定の時間量の間、アクセスしていない 任意の 記憶 されている 転送ルールを削除するためのものである ことを特徴とする請求項6に記載のホストマシーン。
  8. 8
    前記カーネルモジュールは、更に、前記ホストマシーンに常駐している前 記論 理ネットワークのエンドマシー ンと 、前記ホスティングシステムの他のホストマシーンに常駐している前 記論 理ネットワークの他のエンドマシー ンの 間で、前記 複数 の論理ネットワークのパケットを転送するためのものである ことを特徴とする請求項1に記載のホストマシーン。
  9. 9
    前 記論 理ネットワーク のそれぞれ は、前 記論 理ネットワークの前記エンドマシーンと接続する論理転送要素のセットを含み、 前記カーネルモジュールは、前記パケットを転送する統合ブリッジのセットを含み、 前記統合ブリッジのそれぞれは 、論 理ネットワークの論理転送要素に対応する ことを特徴とする請求項8に記載のホストマシーン。
  10. 10
    前記ミドルボックス要素は、前記論理ネットワークの1つに対して複数の論理ミドルボックスを実現する ことを特徴とする請求項1に記載のホストマシーン。
  11. 11
    前記要素によって実現される前記論理ミドルボックスは、全てミドルボックスの第1の種別である ことを特徴とする請求項1に記載のホストマシーン。
  12. 12
    前記ミドルボックス要素は、第1のミドルボックス要素であって、前記ホストマシーンは、ミドルボックスの第2の種別の論理ミドルボックスを実現するための第2のミドルボックス要素を更に含む ことを特徴とする請求項11に記載のホストマシーン。
  13. 13
    前記論理ネットワークの少なくとも1つは、前記第1のミドルボックス要素によって実現される前記第1の種別の第1の論理ミドルボックスと、前記第2のミドルボックス要素によって実現される前記第2の種別の第2の論理ミドルボックスとを含む ことを特徴とする請求項12に記載のホストマシーン。
  14. 14
    特定の論理ネットワークに対する特定のパケットは、(i)前記MFEによって前記第1のミドルボックス要素へ送信され、(ii)前記MFEによって、前記第1のミドルボックス要素による処理後に受信され、(iii)前記MFEによって、前記第2のミドルボックス要素へ送信され、(iv)前記MFEによって、前記第2のミドルボックス要素による処理後に受信される ことを特徴とする請求項13に記載のホストマシーン。
  15. 15
    前記カーネルモジュールは、(i)特定の論理ミドルボックスに対応するパケットに識別子を追加し、(ii)追加された前記識別子を有する前記パケットを、前記ミドルボックス要素へ前記ソフトウェア抽象化ポートを通じて送信する、ことによって前記ホストマシーン上で実現される前記論理ミドルボックスへパケットを転送する ことを特徴とする請求項1に記載のホストマシーン。
  16. 16
    前記ミドルボックス要素によって実現される論理ミドルボックスのそれぞれは異なる識別子に対応する ことを特徴とする請求項15に記載のホストマシーン。
  17. 17
    前記ミドルボックス要素は、前記パケットに追加された前記識別子に基づいて、特定のパケットに対してどの論理ミドルボックス設定を使用するかを特定する ことを特徴とする請求項15に記載のホストマシーン。
  18. 18
    前記識別子は、前記ミドルボックス要素に前記論理ミドルボックス設定を提供するネットワークコントローラによって、論理ミドルボックス設定のそれぞれに割り当てられる ことを特徴とする請求項15に記載のホストマシーン。
Independent claims18