CN111262762A - 基于vCPE租户SFC业务链多WAN业务的实现方法及系统 - Google Patents
基于vCPE租户SFC业务链多WAN业务的实现方法及系统 Download PDFInfo
- Publication number
- CN111262762A CN111262762A CN202010067153.3A CN202010067153A CN111262762A CN 111262762 A CN111262762 A CN 111262762A CN 202010067153 A CN202010067153 A CN 202010067153A CN 111262762 A CN111262762 A CN 111262762A
- Authority
- CN
- China
- Prior art keywords
- service
- message
- sfc
- dns
- sent
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2854—Wide area networks, e.g. public data networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/45—Network directories; Name-to-address mapping
- H04L61/4505—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
- H04L61/4511—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开了一种基于vCPE租户SFC业务链多WAN业务的实现方法,涉及通信技术领域,该方法包括S1:vCPE对所接收到的报文进行判断,若为上行报文,则转到S2,若为下行报文,则转到S4;S2:判断是否为发往家庭DNS服务器的DNS报文,若是,则转到S3,若否,则转到S4;S3:家庭DNS服务器为家庭提供DNS中继域名解析服务,并将解析出的上行请求报文发往SFC网络,然后根据订购业务类型和业务流信息,将业务报文通过SFC Classifier处理,然后送入SFC的普通业务链或加速业务链处理,将解析出的下行响应报文发往家庭终端。本发明可以实现虚拟家庭网关的加速等增值服务需求。
Description
技术领域
本发明涉及通信技术领域,具体涉及一种基于vCPE租户SFC业务链多WAN业务的实现方法及系统。
背景技术
随着SDN(Software Defined Network,软件定义网络)/NFV(Network FunctionVirtualization,网络功能虚拟化)技术的逐步成熟,宽带客户网关虚拟化vCPE(Virtualized Customer Premise Equipment,虚拟客户终端设备)已成为NFV(NetworkFunction Virtualization,网络功能虚拟化)应用的焦点。虚拟家庭网关是一种多租户的业务场景,对租户通常采用N:1(多个租户共用同一业务功能或进程)集中处理的方式,同时为了更灵活承载租户业务,可以通过引入业务功能链(Service Function Chaining,简称SFC)对虚拟家庭网关编排管理。SFC是面向用户应用的新型可编排的业务模式,是SDN、NFV等技术的深度融合解决方案,SFC反映了vCPE可提供给用户的服务,其设计与应用交付服务和网络策略相结合,可以快速实现业务的迭代变更,提升新业务部署的效率。
在信息爆炸的大数据互联网+时代,物联网、智慧城市、增强现实与虚拟现实、区块链技术、语音识别、人工智能、数据汇流等大数据未来应用发展给城市家庭生活带来日新月异的变化,因此也对家庭网络速度、安全性等方面提出了更高的要求,以家庭网关为核心的家庭网络服务面临大数据带来新的机遇和挑战,尤其是在平台带宽资源和计算能力有限的情况下,运营商需要提供更多增值服务来满足中高端家庭用户对快速、安全连接等方面的个性化需求,那么为中高端家庭提供虚拟接入、链路加速、数据加密等虚拟平台多WAN(WideArea Network,广域网)个性化增值服务就是一种经济可行的选择,通过数据中心vCPE虚拟多WAN可以实现家庭终端业务需求细分并走不同业务增值通道,在多WAN通道路径优选基础上通过广域网优化技术将数据传输效率提升到极致,比如针对某个家庭或家庭内指定设备进行加速加密,或者某类业务(网页/视频/游戏/下载/海外专线等)进行额外通道互联加速加密,使网络更加流畅、安全,租户操作响应迅速,为家庭租户提供更加优质网络增值服务。
因此,如何为租户提供更快、更安全的vCPE虚拟家庭网络多WAN业务接入服务的有效解决方案,是运营商推广虚拟化设备商的增值服务时所迫切需要解决的现实问题。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种基于vCPE租户SFC业务链多WAN业务的实现方法及系统,可以实现虚拟家庭网关的加速等增值服务需求。
为达到以上目的,本发明提供的一种基于vCPE租户SFC业务链多WAN业务的实现方法,包括以下步骤:
S1:vCPE对所接收到的报文进行判断,若为上行报文,则转到S2,若为下行报文,则转到S4;
S2:判断是否为发往家庭DNS服务器的DNS报文,若是,则转到S3,若否,则转到S4;
S3:家庭DNS服务器为家庭提供DNS中继域名解析服务,并将解析出的上行请求报文发往SFC网络,然后转到S4,将解析出的下行响应报文发往家庭终端,然后转到S8。
S4:根据订购业务类型和业务流信息,将业务报文通过SFC Classifier处理,然后送入SFC的普通业务链或加速业务链处理,转到S5;
S5:判断业务报文是否为发往传统数据网络的数据,若是,转到S6,若否,转到S7;
S6:将业务报文送入SFC Classifier WAN侧,然后基于WAN侧IP地址,将业务报文送入传统数据网络,自此上行流程结束;
S7:判断是否为发往家庭DNS服务器的DNS报文,若是,则转到S3,若否,则转到S9;
S8:家庭DNS服务器接收响应报文,配置SFC Classifier基于IP地址的SFC NSH规则,用于响应家庭终端的DNS域名请求,转到S9;
S9:将业务报文送入SFC Classifier LAN侧,然后发往家庭终端,至此下行流程结束。
在上述技术方案的基础上,步骤S4中,SFC的普通业务链或加速业务链基于VXLAN-GPE NSH技术,所述SFC由SF功能节点组成,所述SF功能节点包括SFF功能节点、SFC PROXY功能节点和多个NAT功能SF节点。
在上述技术方案的基础上,当报文为上行报文时,步骤S4具体为:
S411:业务报文或家庭DNS服务器的DNS报文,进入SFC Classifier LAN侧,送入SFC Classifier;
S412:SFC Classifier提取业务流的特征信息,并根据家庭终端所订购普通或加速业务类型,封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
S413:根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
S414:判断业务报文是否需要转发到SFC Classifier WAN侧,若是,转入S5,若否,转入S415;
S415:业务报文送入对应的SF功能节点处理,处理完成后送入SFF,然后转到S414。
在上述技术方案的基础上,所述封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文,具体步骤为:SFC Classifier接收控制面通过家庭终端的VXLAN接口信息和以太网层五元组信息生成NSH SFC数据业务链路,然后提取业务报文的报文域信息,封装业务报文对应的VXLAN-GPE NSH数据业务流报文,根据家庭终端的二层接口、协议号、目的IP匹配对应DNS协议NSH业务链规则,封装DNS报文对应的VXLAN-GPE NSH业务链DNS报文。
在上述技术方案的基础上,当报文为下行报文时,步骤S4具体为:
S421:业务报文进入SFC Classifier WAN侧,送入SFC Classifier;
S422:SFC Classifier提取业务流的特征信息,并根据目的IP、接口、协议类型,判断出业务类型,然后封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
S423:根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
S424:判断业务报文是否需要转发到SFC Classifier LAN侧,若是,转入S5,若否,转入S425;
S425:业务报文送入对应的SF功能节点处理,处理完成后送入SFF,然后转到S424。
在上述技术方案的基础上,所述业务报文送入对应的SF功能节点处理,处理完成后送入SFF,具体为:若业务报文需要转发到普通SF功能节点,则将业务报文转发到普通SF功能节点处理,处理完成后送入SFF;若业务报文需要转发到加速类SF功能节点,则将业务报文转发到加速类SF功能节点处理,处理完成后送入SFF,所述SF功能节点至少为2个,且每个SF功能节点对应至少一个家庭,每个家庭对应至少一个SF功能节点。
本发明提供的一种基于vCPE租户SFC业务链多WAN业务的实现系统,包括:
vCPE,其用于对所接收到的报文进行判断,若为上行报文,则判断是否为发往家庭DNS服务器的DNS报文,若是,则驱使家庭DNS服务器工作,若否,则驱使SFC Classifier的第一功能工作;若为下行报文,则驱使SFC Classifier的第一功能工作;
家庭DNS服务器,其用于为家庭提供DNS中继域名解析服务,并将解析出的上行请求报文发往SFC网络,然后驱使SFC Classifier的第一功能工作,以及将解析出的下行响应报文发往家庭终端,然后配置SFC Classifier基于IP地址的SFC NSH规则,然后驱使SFCClassifier的第二功能工作,所述SFC NSH规则用于响应家庭终端的DNS域名请求;
SFC Classifier,所述SFC Classifier包括第一功能和第二功能,所述SFCClassifier的第一功能用于根据订购业务类型和业务流信息,对业务报文处理后,送入SFC的普通业务链或加速业务链处理,然后然后判断业务报文是否为发往传统数据网络的数据,若是,则将业务报文送入SFC Classifier WAN侧,然后基于WAN侧IP地址,将业务报文送入传统数据网络,若否,则判断是否为发往家庭DNS服务器的DNS报文,若为发往家庭DNS服务器的DNS报文,则驱使家庭DNS服务器工作,若不为发往家庭DNS服务器的DNS报文,则驱使SFC Classifier的第二功能工作;所述SFC Classifier的第二功能用于将业务报文送入SFC Classifier LAN侧,然后发往家庭终端。
在上述技术方案的基础上,SFC的普通业务链或加速业务链基于VXLAN-GPE NSH技术,所述SFC由SF功能节点组成,所述SF功能节点包括SFF功能节点、SFC PROXY功能节点和多个NAT功能SF节点。
在上述技术方案的基础上,当报文为上行报文时,所述根据订购业务类型和业务流信息,将业务报文通过SFC Classifier处理,然后送入SFC的普通业务链或加速业务链处理,具体过程为:
业务报文或家庭DNS服务器的DNS报文,进入SFC Classifier LAN侧,送入SFCClassifier;
SFC Classifier提取业务流的特征信息,并根据家庭终端所订购普通或加速业务类型,封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
判断业务报文是否需要转发到SFC Classifier WAN侧,若是,则进行业务报文是否为发往传统数据网络的数据的判断,若否,则将业务报文送入对应的SF功能节点处理,处理完成后送入SFF,再次进行业务报文是否需要转发到SFC Classifier WAN侧的判断。
在上述技术方案的基础上,所述封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文,具体过程为:SFC Classifier接收控制面通过家庭终端的VXLAN接口信息和以太网层五元组信息生成NSH SFC数据业务链路,然后提取业务报文的报文域信息,封装业务报文对应的VXLAN-GPE NSH数据业务流报文,根据家庭终端的二层接口、协议号、目的IP匹配对应DNS协议NSH业务链规则,封装DNS报文对应的VXLAN-GPE NSH业务链DNS报文。
在上述技术方案的基础上,当报文为下行报文时,所述根据订购业务类型和业务流信息,将业务报文通过SFC Classifier处理,然后送入SFC的普通业务链或加速业务链处理,具体过程为:
业务报文进入SFC Classifier WAN侧,送入SFC Classifier;
SFC Classifier提取业务流的特征信息,并根据目的IP、接口、协议类型,判断出业务类型,然后封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
判断业务报文是否需要转发到SFC Classifier LAN侧,若是,则进行业务报文是否为发往传统数据网络的数据的判断,若否,则将业务报文送入对应的SF功能节点处理,处理完成后送入SFF,再次进行业务报文是否需要转发到SFC Classifier LAN侧的判断。
在上述技术方案的基础上,所述将业务报文送入对应的SF功能节点处理,处理完成后送入SFF,具体为:若业务报文需要转发到普通SF功能节点,则将业务报文转发到普通SF功能节点处理,处理完成后送入SFF;若业务报文需要转发到加速类SF功能节点,则将业务报文转发到加速类SF功能节点处理,处理完成后送入SFF,所述SF功能节点至少为2个,且每个SF功能节点对应至少一个家庭,每个家庭对应至少一个SF功能节点。
与现有技术相比,本发明的优点在于:在现有vCPE传统转发模型上基于SFC业务链编排模型实现多WAN业务接入服务功能,实现虚拟家庭网关的加速、加密等增值服务需求,不仅可以通过SFC业务链实现对虚拟家庭网关增值服务功能进行业务编排管理,并且可以分布接入和灵活部署多个NAT SF转发节点服务于指定家庭的不同增值服务器需求,无需单一NAT SF转发节点支持多策略多出口功能,降低了虚拟业务核心组件指标要求和复杂度,提升了增值组件便利性、灵活性。
附图说明
图1为本发明实施例中一种基于vCPE租户SFC业务链多WAN业务的实现方法的流程图;
图2为vCPE多WAN模型的SFC业务链编排场景拓扑图;
图3为SFC业务链多WAN业务的策略选路模型;
图4为当业务报文为发往公网的数据报文时的流程图;
图5为当业务报文不为发往公网的数据报文时的流程图。
具体实施方式
本发明实施例提供一种基于vCPE租户SFC业务链多WAN业务的实现方法,在现有vCPE传统转发模型上基于SFC业务链编排模型实现多WAN业务接入服务功能。本发明实施例相应地还提供了一种基于vCPE租户SFC业务链多WAN业务的实现系统。以下结合附图及实施例对本发明作进一步详细说明。
参见图1所示,本发明实施例提供一种基于vCPE租户SFC业务链多WAN业务的实现方法,包括以下步骤:
S1:vCPE对所接收到的报文进行判断,若为上行报文,则转到S2,若为下行报文,则转到S4。
本发明实施例中,家庭终端发起的业务报文会经接入网至vCPE。接入网为MSBN(Multi-Services Broadband Network,多业务宽带网)。家庭终端发起的业务报文为以太网业务报文,其中,业务可以是普通上网业务,或者访问某个加速的网站,或者访问某个游戏加速指定代理服务器如1.1.1.1,或者访问可加速的视频网站,或者启动加密通道的业务报文等。业务报文通过VXLAN隧道经由接入网MSBN达到数据中心的vCPE,普通业务报文走普通WAN(Wide Area Network,广域网)通道,加速、加密等非普通业务报文走非普通加速、加密WAN通道。
S2:判断是否为发往家庭DNS(Domain Name System,域名系统)服务器的DNS报文,若是,转到S3,若否,转到S4;
本发明实施例中,vCPE中的程序提取业务报文的报文域中业务流类型并记录在业务处理记录中,根据业务处理记录中的查询结果,判断该家庭的业务流类型是否为发往DNS服务器的DNS业务请求报文。家庭终端访问域名网站时会请求DNS报文,进入DNS中继域名解析服务器进行处理。
S3:家庭DNS服务器为家庭提供DNS中继域名解析服务,并将解析出的上行请求报文发往SFC网络,然后转到S4,将解析出的下行响应报文发往家庭终端,然后转到S8。
本发明实施例中,vCPE为每个家庭构建SFC DNS域名中转服务器(如DNSMSQ),用于普通、加速等域名动态访问,桥接在家庭LAN(Local Area Network,局域网)侧SFCClassifier的前置网络中。DNS报文业务进入家庭DNS服务器解析处理,如果是上行用户DNS请求报文,DNS中继域名解析服务根据家庭配置的DNS业务规则处理家庭的DNS请求报文,同时报文会送入SFC编排入口网络,而对于公网下行DNS响应报文则进入DNS服务器处理完成后,响应家庭终端DNS请求。
S4:根据订购业务类型和业务流信息,将业务报文通过SFC Classifier处理,然后送入SFC的普通业务链或加速业务链处理,转到S5;
本发明实施例中,家庭终端订购业务类型的业务报文通过控制面下发给vCPE转发面,构建基于IP、端口、MAC、报文类型等全向、定向规则的SFC业务链环境,配置完成SFC场景需要的各种转发配置。其中,全向规则是指同一家庭所有的业务流仅通过多条业务链的中的一条指定业务链进行转发,而定向规则是指同一家庭不同业务流可以基于目的IP等不同报文流特征在多条业务链中的任意一条业务链进行转发。以家庭为单位,每个家庭可以构建2条及以上NSH(网络服务协议)SFC业务链数据通路,用于普通业务、加速业务,不同加速、加密业务可以使用不同WAN通道。对于DNS业务链通路,家庭SFC DNS域名普通/加速服务主要是家庭内部DNS服务器收到PC(个人计算机)DNS请求后走不同DNS NSH SFC业务链通道来请求外部DNS域名信息服务的,是通过基于新建家庭内部DNS协议NSH业务链,NSH classify基于DNS协议类型、家庭二层接口、目的IP来构建和识别到DNS NSH业务链。报文转发会基于现有业务链规则进行匹配,走对应通道的业务链进行转发。
S5:判断业务报文是否为发往传统数据网络的数据,若是,转到S6,若否,转到S7。
S6:将业务报文送入SFC Classifier WAN侧,然后基于WAN侧IP地址,将业务报文送入传统数据网络,自此上行流程结束;
本发明实施例中,vCPE主要是通过服务器多WAN网口直接连接外网网络通道,默认的普通通道则是通过服务器另一个网口连接的外网,网速和业务受限,为用户平时使用的默认网络环境;本实施例中的加速或加密通道是指利用运营商的优质带宽资源,建立的vCPE与指定业务服务器的数据转发高速通道或者链路加密的通道,通道可以是VPN(Virtual Private Network,虚拟专用网络),也可以是运营商的专用网络等。
S7:判断是否为发往家庭DNS服务器的DNS报文,若是,则转到S3,若否,则转到S9。
S8:家庭DNS服务器接收响应报文,配置SFC Classifier基于IP地址的SFC NSH规则,用于响应家庭终端的DNS域名请求,转到S9;其中,用于后续家庭的域名访问报文可以基于现有DNS生成的IP业务链规则进行匹配,走对应SFC普通或加速类业务链通道的业务链进行转发,规则生成后还需要同时响应家庭终端之前的DNS域名请求。
本发明实施例中,家庭DNS服务器在收到外部DNS服务器响应报文后,会配置完成IP和域名的绑定关系,并通过反馈给控制面SFC动态下发IP的SFC NSH业务链规则给转发面,形成数据/DNS两条动态域名IP加速业务链,后续可以基于目的IP走加速WAN通道。
S9:将业务报文送入SFC Classifier LAN侧,然后发往家庭终端,至此下行流程结束。
图2所示为本发明实施例中vCPE多WAN模型的SFC业务链编排场景拓扑图,SFC场景拓扑中vG(Virtual Gateway,虚拟网关)平台的SFC业务链包括SFC分类器(SFCClassifier)、SFC业务功能分发者(SFF,Service Function Forwarder)和NAT(NetworkAddress Translator,网络地址转换业务)业务功能SF(Service Function,服务功能),home指家庭,home中的PC指家庭终端,Internet为英特网。图2中,SFC Classifier、SFF、DNS服务器池、SFC Proxy和SF共同构成vG平台。DNS服务池用于服务所有家庭,一个家庭对应一个DNS服务器,DNS服务器用于家庭的DNS域名解析等服务。SFC Proxy的作用是为不支持SFC业务功能的SF功能节点提供SFC代理业务链服务,SFC Proxy位于SFF及其关联的若干个SF之间,代表SF接收来自SFF的报文,删除NSH封装信息,通过本地逻辑组件将报文发给SF,也接收从SF发回的报文,重新为报文添加NSH封装信息,再发给SFF进行处理。图2中左边的SFCClassifier和家庭通信,约定为SFC Classifier LAN侧,右边的SFC Classifier和Internet通信,约定为SFC Classifier WAN侧。
图3所示为本发明实施例中SFC业务链多WAN业务的策略选路模型实现技术特点:
1、SFC业务链基于VXLAN-GPE(Generic Protocol Extension,通过扩展协议)NSH(Network Service Header,网络服务协议)技术,SFC关键组件包括SFF、SFC PROXY、NAT等SF功能节点,需要创建至少两个NAT SF转发节点,其中多个NAT SF节点服务于一个家庭,多家庭可以共用一个NAT SF转发节点。
2、多个NAT SF转发节点服务于单个家庭时,单个家庭的各NAT SF的LAN侧入接口均为同IP同MAC的LAN侧网关,区别在于普通/加速的NAT SF转发节点的WAN侧转换不同WANIP。多家庭可以共用同一NAT SF时,家庭之间的LAN侧入接口为不同家庭LAN侧网关地址(网关IP地址可以相同但MAC可以不同),但是多家庭的NAT SF LAN侧需要通过采用Bridge(桥接)和VRF(Virtual Routing and Forwarding,虚拟路由转发)信息区分和隔离不同家庭,WAN侧通过IP可以区分家庭和业务通道。图3中的BD指Bridge,VRF对应的是图3中的MultiVRF。
3、根据普通或加速类业务需求,为每个家庭构建2条及以上NSH SFC业务链通路,用于普通业务、加速业务(不同加速、加密业务可以使用不同WAN通道)。
4、控制面(图3中未画出)下发特定NSH ACL/classify规则配置,转发面通过NSHclassify基于数据流的端口、IP、业务类型等报文信息匹配SFC转发规则,家庭业务流在分类器时根据指定规则走不同NAT SF节点,转发至业务链出口NSH classify后基于NAT SF节点的多WAN IP走不同物理通道。NSH classify规则是SFC Classify的配置,位于SFCClassifier部件中。NSH classify功能是用于报文在SFC Classify部件中按规则分类转发。
5、SFC编排网络出入口均需要通过LAN侧和WAN侧的SFC Classifier进行分类转发给SFF,此时SFC Classifier构建业务链时有上行和下行区分。对于上行访问公网)的业务报文,NSH SFC控制面可以通过家庭特定VXLAN接口信息和以太网层五元组信息生成NSHSFC业务链路;对于下行流向家庭终端的业务报文,NSH SFC可以基于不同WAN侧IP和报文协议类型作为NSH classify来构建反向家庭的NSH SFC业务链路。对于SFC网络而言,进入时都需要通过SFC Classifier增加SFC业务链信息,拓扑中的MSBN出入口涵盖了LAN和WAN的出入口,负责LAN侧上行数据的SFC Classifier LAN侧的NSH规则和负责WAN侧下行数据的SFC Classifier WAN侧的NSH规则不同,LAN/WAN是进入SFC网络到SFC Classifier之前的上行和下行的报文来源方向。
6、每个家庭构建SFC DNS域名中转服务器(如开源的DNSMSQ软件),用于普通/加速域名动态访问,桥接在家庭SFC Classifier LAN侧的前置网络中。家庭SFC DNS域名普通/加速服务主要是家庭内部DNS服务器收到PC(个人计算机)的DNS请求后走不同DNS NSH SFC业务链通道请求外部DNS域名信息服务。SFC DNS域名中转服务器对应图3中的Namespaces。
7、控制面通过新建家庭内部DNS协议NSH业务链(或者使用NSH普通/加速类数据业务链),对于新建DNS协议NSH业务链,则NSH classify基于DNS协议类型、家庭二层接口、目的IP来构建和识别到DNS NSH业务链。
本发明实施例的基于vCPE租户SFC业务链多WAN业务的实现方法,在现有vCPE传统转发模型上基于SFC业务链编排模型实现多WAN业务接入服务功能,实现虚拟家庭网关的加速、加密等增值服务需求,不仅可以通过SFC业务链实现对虚拟家庭网关增值服务功能进行业务编排管理,并且可以分布接入和灵活部署多个NAT SF转发节点服务于指定家庭的不同增值服务器需求,无需单一NAT SF转发节点支持多策略多出口功能,降低了虚拟业务核心组件指标要求和复杂度,提升了增值组件便利性、灵活性。
可选地,在上述图1对应实施例的基础上,本发明实施例基于vCPE租户SFC业务链多WAN业务的实现方法的第一个可选实施例中,步骤S4中,SFC的普通业务链或加速业务链基于VXLAN-GPE NSH技术,SFC由SF功能节点组成,SF功能节点包括SFF功能节点、SFC PROXY(业务功能链编排)功能节点和多个NAT功能SF节点。
参见图4所示,当报文为上行报文时,步骤S4具体为:
S411:业务报文或家庭DNS服务器的DNS报文,进入SFC Classifier LAN侧,送入SFC Classifier;SFC Classifier LAN侧的入口/出口对应的是图3中的MSBN的传统网络出入口。
S412:SFC Classifier提取业务流的特征信息,并根据家庭终端所订购普通或加速业务类型,封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
S413:根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
S414:判断业务报文是否需要转发到SFC Classifier WAN侧,若是,转入S5,若否,转入S415;
S415:业务报文送入对应的SF功能节点处理,处理完成后送入SFF,然后转到S414。
在一种实施方式中,封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文,具体步骤为:SFC Classifier接收控制面通过家庭终端的VXLAN接口信息和以太网层五元组信息生成NSH SFC数据业务链路,然后提取业务报文的报文域信息,封装业务报文对应的VXLAN-GPE NSH数据业务流报文,然后根据家庭终端的二层接口、协议号、目的IP匹配对应DNS协议NSH业务链规则,封装DNS报文对应的VXLAN-GPE NSH业务链DNS报文。
可选地,在上述基于vCPE租户SFC业务链多WAN业务的实现方法第一个可选实施例的基础上,本发明实施例的基于vCPE租户SFC业务链多WAN业务的实现方法的第二个可选实施例中,参见图5所示,当报文为下行报文时,步骤S4具体为:
S421:业务报文进入SFC Classifier WAN侧,送入SFC Classifier;SFCClassifier WAN侧入口/出口对应的是图3中MSBN的传统网络出入口。
S422:SFC Classifier提取业务流的特征信息,并根据目的IP、接口、协议类型,判断出业务类型,然后封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
S423:根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
S424:判断业务报文是否需要转发到SFC Classifier LAN侧,若是,转入S5,若否,转入S425;
S425:业务报文送入对应的SF功能节点处理,处理完成后送入SFF,然后转到S424。
上述业务报文送入对应的SF功能节点处理,处理完成后送入SFF,具体为:若业务报文需要转发到普通SF功能节点,则将业务报文转发到普通SF功能节点处理,处理完成后送入SFF;若业务报文需要转发到加速类SF功能节点,则将业务报文转发到加速类SF功能节点处理,处理完成后送入SFF,所述SF功能节点至少为2个,且每个SF功能节点对应至少一个家庭,每个家庭对应至少一个SF功能节点。
本发明提供的一种基于vCPE租户SFC业务链多WAN业务的实现系统,包括vCPE、家庭DNS服务器和SFC Classifier。
vCPE用于对所接收到的报文进行判断,若为上行报文,则判断是否为发往家庭DNS服务器的DNS报文,若是,则驱使家庭DNS服务器工作,若否,则驱使SFC Classifier的第一功能工作;若为下行报文,则驱使SFC Classifier的第一功能工作;
家庭DNS服务器用于为家庭提供DNS中继域名解析服务,并将解析出的上行请求报文发往SFC网络,然后驱使SFC Classifier的第一功能工作,以及将解析出的下行响应报文发往家庭终端,然后配置SFC Classifier基于IP地址的SFC NSH规则,然后驱使SFCClassifier的第二功能工作,所述SFC NSH规则用于响应家庭终端的DNS域名请求;
SFC Classifier包括第一功能和第二功能,所述SFC Classifier的第一功能用于根据订购业务类型和业务流信息,对业务报文处理后,送入SFC的普通业务链或加速业务链处理,然后然后判断业务报文是否为发往传统数据网络的数据,若是,则将业务报文送入SFC Classifier WAN侧,然后基于WAN侧IP地址,将业务报文送入传统数据网络,若否,则判断是否为发往家庭DNS服务器的DNS报文,若为发往家庭DNS服务器的DNS报文,则驱使家庭DNS服务器工作,若不为发往家庭DNS服务器的DNS报文,则驱使SFC Classifier的第二功能工作;所述SFC Classifier的第二功能用于将业务报文送入SFC Classifier LAN侧,然后发往家庭终端。
本发明实施例中,SFC的普通业务链或加速业务链基于VXLAN-GPE NSH技术,SFC由SF功能节点组成,SF功能节点包括SFF功能节点、SFC PROXY功能节点和多个NAT功能SF节点。
本发明实施例中,当报文为上行报文时,所述根据订购业务类型和业务流信息,将业务报文通过SFC Classifier处理,然后送入SFC的普通业务链或加速业务链处理,具体过程为:
业务报文或家庭DNS服务器的DNS报文,进入SFC Classifier LAN侧,送入SFCClassifier;
SFC Classifier提取业务流的特征信息,并根据家庭终端所订购普通或加速业务类型,封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
判断业务报文是否需要转发到SFC Classifier WAN侧,若是,则进行业务报文是否为发往传统数据网络的数据的判断,若否,则将业务报文送入对应的SF功能节点处理,处理完成后送入SFF,再次进行业务报文是否需要转发到SFC Classifier WAN侧的判断。
本发明实施例中,封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文,具体过程为:SFC Classifier接收控制面通过家庭终端的VXLAN接口信息和以太网层五元组信息生成NSH SFC数据业务链路,然后提取业务报文的报文域信息,封装业务报文对应的VXLAN-GPE NSH数据业务流报文,根据家庭终端的二层接口、协议号、目的IP匹配对应DNS协议NSH业务链规则,封装DNS报文对应的VXLAN-GPE NSH业务链DNS报文。
本发明实施例中,当报文为下行报文时,所述根据订购业务类型和业务流信息,将业务报文通过SFC Classifier处理,然后送入SFC的普通业务链或加速业务链处理,具体过程为:
业务报文进入SFC Classifier WAN侧,送入SFC Classifier;
SFC Classifier提取业务流的特征信息,并根据目的IP、接口、协议类型,判断出业务类型,然后封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
判断业务报文是否需要转发到SFC Classifier LAN侧,若是,则进行业务报文是否为发往传统数据网络的数据的判断,若否,则将业务报文送入对应的SF功能节点处理,处理完成后送入SFF,再次进行业务报文是否需要转发到SFC Classifier LAN侧的判断。
本发明实施例中,将业务报文送入对应的SF功能节点处理,处理完成后送入SFF,具体为:若业务报文需要转发到普通SF功能节点,则将业务报文转发到普通SF功能节点处理,处理完成后送入SFF;若业务报文需要转发到加速类SF功能节点,则将业务报文转发到加速类SF功能节点处理,处理完成后送入SFF,所述SF功能节点至少为2个,且每个SF功能节点对应至少一个家庭,每个家庭对应至少一个SF功能节点。
本发明不局限于上述实施方式,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也视为本发明的保护范围之内。本说明书中未作详细描述的内容属于本领域专业技术人员公知的现有技术。
Claims (12)
1.一种基于vCPE租户SFC业务链多WAN业务的实现方法,其特征在于,包括以下步骤:
S1:vCPE对所接收到的报文进行判断,若为上行报文,则转到S2,若为下行报文,则转到S4;
S2:判断是否为发往家庭DNS服务器的DNS报文,若是,则转到S3,若否,则转到S4;
S3:家庭DNS服务器为家庭提供DNS中继域名解析服务,并将解析出的上行请求报文发往SFC网络,然后转到S4,将解析出的下行响应报文发往家庭终端,然后转到S8。
S4:根据订购业务类型和业务流信息,将业务报文通过SFC Classifier处理,然后送入SFC的普通业务链或加速业务链处理,转到S5;
S5:判断业务报文是否为发往传统数据网络的数据,若是,转到S6,若否,转到S7;
S6:将业务报文送入SFC Classifier WAN侧,然后基于WAN侧IP地址,将业务报文送入传统数据网络,自此上行流程结束;
S7:判断是否为发往家庭DNS服务器的DNS报文,若是,则转到S3,若否,则转到S9;
S8:家庭DNS服务器接收响应报文,配置SFC Classifier基于IP地址的SFC NSH规则,用于响应家庭终端的DNS域名请求,转到S9;
S9:将业务报文送入SFC Classifier LAN侧,然后发往家庭终端,至此下行流程结束。
2.如权利要求1所述的一种基于vCPE租户SFC业务链多WAN业务的实现方法,其特征在于:步骤S4中,SFC的普通业务链或加速业务链基于VXLAN-GPE NSH技术,所述SFC由SF功能节点组成,所述SF功能节点包括SFF功能节点、SFC PROXY功能节点和多个NAT功能SF节点。
3.如权利要求2所述的一种基于vCPE租户SFC业务链多WAN业务的实现方法,其特征在于,当报文为上行报文时,步骤S4具体为:
S411:业务报文或家庭DNS服务器的DNS报文,进入SFC Classifier LAN侧,送入SFCClassifier;
S412:SFC Classifier提取业务流的特征信息,并根据家庭终端所订购普通或加速业务类型,封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
S413:根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
S414:判断业务报文是否需要转发到SFC Classifier WAN侧,若是,转入S5,若否,转入S415;
S415:业务报文送入对应的SF功能节点处理,处理完成后送入SFF,然后转到S414。
4.如权利要求3所述的一种基于vCPE租户SFC业务链多WAN业务的实现方法,其特征在于,所述封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文,具体步骤为:SFCClassifier接收控制面通过家庭终端的VXLAN接口信息和以太网层五元组信息生成NSHSFC数据业务链路,然后提取业务报文的报文域信息,封装业务报文对应的VXLAN-GPE NSH数据业务流报文,根据家庭终端的二层接口、协议号、目的IP匹配对应DNS协议NSH业务链规则,封装DNS报文对应的VXLAN-GPE NSH业务链DNS报文。
5.如权利要求2所述的一种基于vCPE租户SFC业务链多WAN业务的实现方法,其特征在于,当报文为下行报文时,步骤S4具体为:
S421:业务报文进入SFC Classifier WAN侧,送入SFC Classifier;
S422:SFC Classifier提取业务流的特征信息,并根据目的IP、接口、协议类型,判断出业务类型,然后封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
S423:根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
S424:判断业务报文是否需要转发到SFC Classifier LAN侧,若是,转入S5,若否,转入S425;
S425:业务报文送入对应的SF功能节点处理,处理完成后送入SFF,然后转到S424。
6.如权利要求3或5所述的一种基于vCPE租户SFC业务链多WAN业务的实现方法,其特征在于,所述业务报文送入对应的SF功能节点处理,处理完成后送入SFF,具体为:若业务报文需要转发到普通SF功能节点,则将业务报文转发到普通SF功能节点处理,处理完成后送入SFF;若业务报文需要转发到加速类SF功能节点,则将业务报文转发到加速类SF功能节点处理,处理完成后送入SFF,所述SF功能节点至少为2个,且每个SF功能节点对应至少一个家庭,每个家庭对应至少一个SF功能节点。
7.一种基于vCPE租户SFC业务链多WAN业务的实现系统,其特征在于,包括:
vCPE,其用于对所接收到的报文进行判断,若为上行报文,则判断是否为发往家庭DNS服务器的DNS报文,若是,则驱使家庭DNS服务器工作,若否,则驱使SFC Classifier的第一功能工作;若为下行报文,则驱使SFC Classifier的第一功能工作;
家庭DNS服务器,其用于为家庭提供DNS中继域名解析服务,并将解析出的上行请求报文发往SFC网络,然后驱使SFC Classifier的第一功能工作,以及将解析出的下行响应报文发往家庭终端,然后配置SFC Classifier基于IP地址的SFC NSH规则,然后驱使SFCClassifier的第二功能工作,所述SFC NSH规则用于响应家庭终端的DNS域名请求;
SFC Classifier,所述SFC Classifier包括第一功能和第二功能,所述SFCClassifier的第一功能用于根据订购业务类型和业务流信息,对业务报文处理后,送入SFC的普通业务链或加速业务链处理,然后然后判断业务报文是否为发往传统数据网络的数据,若是,则将业务报文送入SFC Classifier WAN侧,然后基于WAN侧IP地址,将业务报文送入传统数据网络,若否,则判断是否为发往家庭DNS服务器的DNS报文,若为发往家庭DNS服务器的DNS报文,则驱使家庭DNS服务器工作,若不为发往家庭DNS服务器的DNS报文,则驱使SFC Classifier的第二功能工作;所述SFC Classifier的第二功能用于将业务报文送入SFC Classifier LAN侧,然后发往家庭终端。
8.如权利要求7所述的一种基于vCPE租户SFC业务链多WAN业务的实现系统,其特征在于:SFC的普通业务链或加速业务链基于VXLAN-GPE NSH技术,所述SFC由SF功能节点组成,所述SF功能节点包括SFF功能节点、SFC PROXY功能节点和多个NAT功能SF节点。
9.如权利要求8所述的一种基于vCPE租户SFC业务链多WAN业务的实现系统,其特征在于,当报文为上行报文时,所述根据订购业务类型和业务流信息,将业务报文通过SFCClassifier处理,然后送入SFC的普通业务链或加速业务链处理,具体过程为:
业务报文或家庭DNS服务器的DNS报文,进入SFC Classifier LAN侧,送入SFCClassifier;
SFC Classifier提取业务流的特征信息,并根据家庭终端所订购普通或加速业务类型,封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
判断业务报文是否需要转发到SFC Classifier WAN侧,若是,则进行业务报文是否为发往传统数据网络的数据的判断,若否,则将业务报文送入对应的SF功能节点处理,处理完成后送入SFF,再次进行业务报文是否需要转发到SFC Classifier WAN侧的判断。
10.如权利要求9所述的一种基于vCPE租户SFC业务链多WAN业务的实现系统,其特征在于,所述封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文,具体过程为:SFCClassifier接收控制面通过家庭终端的VXLAN接口信息和以太网层五元组信息生成NSHSFC数据业务链路,然后提取业务报文的报文域信息,封装业务报文对应的VXLAN-GPE NSH数据业务流报文,根据家庭终端的二层接口、协议号、目的IP匹配对应DNS协议NSH业务链规则,封装DNS报文对应的VXLAN-GPE NSH业务链DNS报文。
11.如权利要求8所述的一种基于vCPE租户SFC业务链多WAN业务的实现系统,其特征在于,当报文为下行报文时,所述根据订购业务类型和业务流信息,将业务报文通过SFCClassifier处理,然后送入SFC的普通业务链或加速业务链处理,具体过程为:
业务报文进入SFC Classifier WAN侧,送入SFC Classifier;
SFC Classifier提取业务流的特征信息,并根据目的IP、接口、协议类型,判断出业务类型,然后封装业务报文或DNS报文对应的VXLAN-GPE NSH业务流报文;
根据SFC业务链的业务类型,将业务报文送入SFC的普通业务链或加速业务链处理;
判断业务报文是否需要转发到SFC Classifier LAN侧,若是,则进行业务报文是否为发往传统数据网络的数据的判断,若否,则将业务报文送入对应的SF功能节点处理,处理完成后送入SFF,再次进行业务报文是否需要转发到SFC Classifier LAN侧的判断。
12.如权利要求9或11所述的一种基于vCPE租户SFC业务链多WAN业务的实现系统,其特征在于,所述将业务报文送入对应的SF功能节点处理,处理完成后送入SFF,具体为:若业务报文需要转发到普通SF功能节点,则将业务报文转发到普通SF功能节点处理,处理完成后送入SFF;若业务报文需要转发到加速类SF功能节点,则将业务报文转发到加速类SF功能节点处理,处理完成后送入SFF,所述SF功能节点至少为2个,且每个SF功能节点对应至少一个家庭,每个家庭对应至少一个SF功能节点。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010067153.3A CN111262762B (zh) | 2020-01-20 | 2020-01-20 | 基于vCPE租户SFC业务链多WAN业务的实现方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010067153.3A CN111262762B (zh) | 2020-01-20 | 2020-01-20 | 基于vCPE租户SFC业务链多WAN业务的实现方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111262762A true CN111262762A (zh) | 2020-06-09 |
CN111262762B CN111262762B (zh) | 2021-08-03 |
Family
ID=70950874
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010067153.3A Active CN111262762B (zh) | 2020-01-20 | 2020-01-20 | 基于vCPE租户SFC业务链多WAN业务的实现方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111262762B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114726824A (zh) * | 2020-12-18 | 2022-07-08 | 华为技术有限公司 | 无线宽带路由器、报文处理和域名解析方法及装置 |
CN115103401A (zh) * | 2022-08-25 | 2022-09-23 | 广州丰石科技有限公司 | 一种基于5g多量纲的网络流量配置方法、系统及装置 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105163341A (zh) * | 2015-09-09 | 2015-12-16 | 上海斐讯数据通信技术有限公司 | 一种模拟多用户接入路由设备的系统和方法 |
CN106027387A (zh) * | 2016-07-05 | 2016-10-12 | 瑞斯康达科技发展股份有限公司 | 一种语音业务的处理方法、网关设备及系统 |
US20170078216A1 (en) * | 2013-10-17 | 2017-03-16 | Ciena Corporation | Method and apparatus for provisioning virtual network functions from a network service provider |
CN107046506A (zh) * | 2016-02-06 | 2017-08-15 | 华为技术有限公司 | 一种报文处理方法、流分类器和业务功能实例 |
CN108989071A (zh) * | 2017-06-01 | 2018-12-11 | 中兴通讯股份有限公司 | 虚拟服务提供方法、网关设备及存储介质 |
CN110519402A (zh) * | 2019-07-25 | 2019-11-29 | 烽火通信科技股份有限公司 | 实体家庭网关接入虚拟家庭网关方法、设备及系统 |
CN110557343A (zh) * | 2018-05-31 | 2019-12-10 | 中国电信股份有限公司 | Sfc业务数据转发方法以及sfc网络系统 |
-
2020
- 2020-01-20 CN CN202010067153.3A patent/CN111262762B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20170078216A1 (en) * | 2013-10-17 | 2017-03-16 | Ciena Corporation | Method and apparatus for provisioning virtual network functions from a network service provider |
CN105163341A (zh) * | 2015-09-09 | 2015-12-16 | 上海斐讯数据通信技术有限公司 | 一种模拟多用户接入路由设备的系统和方法 |
CN107046506A (zh) * | 2016-02-06 | 2017-08-15 | 华为技术有限公司 | 一种报文处理方法、流分类器和业务功能实例 |
CN106027387A (zh) * | 2016-07-05 | 2016-10-12 | 瑞斯康达科技发展股份有限公司 | 一种语音业务的处理方法、网关设备及系统 |
CN108989071A (zh) * | 2017-06-01 | 2018-12-11 | 中兴通讯股份有限公司 | 虚拟服务提供方法、网关设备及存储介质 |
CN110557343A (zh) * | 2018-05-31 | 2019-12-10 | 中国电信股份有限公司 | Sfc业务数据转发方法以及sfc网络系统 |
CN110519402A (zh) * | 2019-07-25 | 2019-11-29 | 烽火通信科技股份有限公司 | 实体家庭网关接入虚拟家庭网关方法、设备及系统 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114726824A (zh) * | 2020-12-18 | 2022-07-08 | 华为技术有限公司 | 无线宽带路由器、报文处理和域名解析方法及装置 |
CN114726824B (zh) * | 2020-12-18 | 2023-03-03 | 华为技术有限公司 | 无线宽带路由器、报文处理和域名解析方法及装置 |
CN115103401A (zh) * | 2022-08-25 | 2022-09-23 | 广州丰石科技有限公司 | 一种基于5g多量纲的网络流量配置方法、系统及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN111262762B (zh) | 2021-08-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11876708B2 (en) | Interface-based ACLs in a layer-2 network | |
CN109660443B (zh) | 基于sdn的物理设备与虚拟网络通信方法和系统 | |
US9596211B2 (en) | Cloud based customer premises equipment | |
CN107078950B (zh) | 用于建立服务链的方法、装置和计算机可读存储介质 | |
US9923815B2 (en) | Network based service function chaining on top of rack switches | |
US9304801B2 (en) | Elastic enforcement layer for cloud security using SDN | |
WO2015196849A1 (zh) | 一种数据报文的处理方法、业务节点以及引流点 | |
CN111865658B (zh) | 基于vCPE多租户的租户业务识别映射方法及系统 | |
US11606719B2 (en) | Application identification and path selection at a wireless access point for local network traffic breakout | |
CN111262762B (zh) | 基于vCPE租户SFC业务链多WAN业务的实现方法及系统 | |
US20240121186A1 (en) | Layer-2 networking using access control lists in a virtualized cloud environment | |
US8675669B2 (en) | Policy homomorphic network extension | |
CN117811875A (zh) | 一种家庭互通网络访问方法和装置 | |
US11950139B2 (en) | Application identification and path selection at a wireless access point for local network traffic breakout | |
WO2018068768A1 (zh) | 宽带业务控制方法及装置 | |
CN118555166B (zh) | 一种云网络中的跨资源池二层互通方法及装置 | |
US11258720B2 (en) | Flow-based isolation in a service network implemented over a software-defined network | |
Langenskiöld | Network Slicing using Switch Virtualization | |
CN116346536A (zh) | 虚拟机访问云平台管理网的方法、装置、设备及介质 | |
Kodama et al. | Proposal of a Foundation to Provide a TCP Service with Cooperative Applications | |
KR20170001656A (ko) | 공인 ip와 사설 ip를 함께 제공하는 nfv 기반의 인터넷 서비스를 위한 서비스 펑션 체이닝을 통한 동적 서비스 구성 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |