摘要
本发明公开了一种虚拟网络中的数据引流装置及数据引流方法,包括:智能网卡,与源虚拟机和目标虚拟机直接连接,用于:硬件加速识别数据包的特征信息,并根据预置规则对数据包进行标记;对未标记的数据包直接转发至目标虚拟机,对标记的数据包触发引流操作;安全服务链控制器,与所述智能网卡通信,用于:接收安全虚拟机的动态注册信息,生成可扩展的服务链拓扑;根据数据包标记下发动态引流指令至智能网卡;安全虚拟机池,包含至少一个安全服务节点,各节点通过标准API接口与控制器连接。本发明通过智能网卡硬件卸载与服务链控制器的动态调度相配合,达到了线速流量分类与无状态引流的效果,解决了现有技术中流表规则静态化导致的扩展性差问题。
技术关键词
数据引流装置
智能网卡
数据引流方法
虚拟网络
控制器
节点
标记
动态
负载均衡策略
丢弃数据包
拷贝技术
副本
处理器
防火墙
可读存储介质
接口
协议
交换机
存储器