CN114615108B - 虚拟专网专线开通方法、平台及设备 - Google Patents
虚拟专网专线开通方法、平台及设备 Download PDFInfo
- Publication number
- CN114615108B CN114615108B CN202011323413.5A CN202011323413A CN114615108B CN 114615108 B CN114615108 B CN 114615108B CN 202011323413 A CN202011323413 A CN 202011323413A CN 114615108 B CN114615108 B CN 114615108B
- Authority
- CN
- China
- Prior art keywords
- gateway
- equipment
- backbone network
- configuration
- backbone
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 35
- 238000004891 communication Methods 0.000 claims abstract description 43
- 230000006855 networking Effects 0.000 claims abstract description 37
- 238000012545 processing Methods 0.000 claims description 19
- 210000001503 joint Anatomy 0.000 abstract description 5
- 230000002776 aggregation Effects 0.000 description 6
- 238000004220 aggregation Methods 0.000 description 6
- 238000013461 design Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 4
- 238000012423 maintenance Methods 0.000 description 4
- 238000012550 audit Methods 0.000 description 3
- 238000010276 construction Methods 0.000 description 3
- 230000008878 coupling Effects 0.000 description 3
- 238000010168 coupling process Methods 0.000 description 3
- 238000005859 coupling reaction Methods 0.000 description 3
- 238000007726 management method Methods 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 230000008569 process Effects 0.000 description 2
- 230000001360 synchronised effect Effects 0.000 description 2
- 230000006978 adaptation Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000009977 dual effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000000802 evaporation-induced self-assembly Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 238000003306 harvesting Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 230000009466 transformation Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2801—Broadband local area networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4604—LAN interconnection over a backbone network, e.g. Internet, Frame Relay
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/02—Topology update or discovery
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/16—Flow control; Congestion control in connection oriented networks, e.g. frame relay
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明实施例提供一种虚拟专网专线开通方法、平台及设备,该方法包括:发送资源查询请求至骨干网系统,以使骨干网系统根返回可用的骨干网边缘网关的连接信息;根据骨干网边缘网关的连接信息配置组网站点的骨干网数据,并将骨干网数据发送至骨干网系统,以使骨干网系统进行骨干网边缘网关的配置;根据用户填写的网络配置信息,生成配置下发参数,发送配置下发参数至网关设备和终端设备,以使网关设备与骨干网系统的骨干网边缘网关建立通信连接、以使终端设备与网关设备建立通信连接。本发明根据用户请求自动完成与骨干网系统的对接、以及配置参数的下发和配置,能够快速、灵活的实现虚拟专网专线的组网和开通。
Description
技术领域
本发明实施例涉及通信技术领域,尤其涉及一种虚拟专网专线开通方法、平台及设备。
背景技术
随着企业数字化转型以及云计算、大数据的发展,企业数据流量呈指数级增长,企业分支机构间组网带宽的需求和成本不断增加。为了解决企业分支机构间组网带宽的需求和成本不断增加的问题,MPLS VPN(Multi-Protocol Label Switching Virtual PrivateNetwork,多协议标签交换虚拟专网)专线营运而生。
目前,传统虚拟专网专线开通,需线下进行多次协商沟通、签订合同、现场施工、在设备上进行手工配置等繁琐流程。
然而,传统的虚拟专网专线开通流程多,需要多个系统和部门的协调操作,施工周期长、灵活性差,无法满足企业网络快速接入和灵活组网的需求。
发明内容
本发明实施例提供一种虚拟专网专线开通方法、平台及设备,根据用户请求自动完成与骨干网系统的对接、以及配置参数的下发和配置,能够快速、灵活的实现虚拟专网专线的组网和开通。
第一方面,本发明实施例提供一种虚拟专网专线开通方法,包括:
根据用户填写的业务参数生成业务订单,其中所述业务参数至少包括组网站点;
根据所述业务订单发送资源查询请求至骨干网系统,以使所述骨干网系统根进行资源查询向并返回可用的骨干网边缘网关的连接信息;
根据所述骨干网边缘网关的连接信息配置所述组网站点的骨干网数据,并将所述骨干网数据发送至所述骨干网系统,以使所述骨干网系统进行骨干网边缘网关的配置,完成所述骨干网边缘网关与所述骨干网系统的预连接;
根据用户填写的网络配置信息,生成配置下发参数;
发送所述配置下发参数至网关设备和终端设备,以使所述网关设备与所述骨干网系统的骨干网边缘网关建立通信连接、以使所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
第二方面,本发明实施例提供一种虚拟专网专线开通平台,包括:
用户处理单元,用于根据用户填写的业务参数生成业务订单,其中所述业务参数至少包括组网站点;
北向接口处理单元,用于根据所述业务订单发送资源查询请求至骨干网系统,以使所述骨干网系统根进行资源查询向并返回可用的骨干网边缘网关的连接信息;根据所述骨干网边缘网关的连接信息配置所述组网站点的骨干网数据,并将所述骨干网数据发送至所述骨干网系统,以使所述骨干网系统进行骨干网边缘网关的配置,完成所述骨干网边缘网关与所述骨干网系统的预连接;
南向接口处理单元,用于根据用户填写的网络配置信息,生成配置下发参数;发送所述配置下发参数至网关设备和终端设备,以使所述网关设备与所述骨干网系统的骨干网边缘网关建立通信连接、以使所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。第三方面,本发明实施例提供一种平台设备,包括:至少一个处理器和存储器;
所述存储器存储计算机执行指令;
所述至少一个处理器执行所述存储器存储的计算机执行指令,使得所述至少一个处理器执行如上第一方面以及第一方面各种可能的设计所述的虚拟专网专线开通方法。
第四方面,本发明实施例提供一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机执行指令,当处理器执行所述计算机执行指令时,实现如上第一方面以及第一方面各种可能的设计所述的虚拟专网专线开通方法。
本发明实施例提供的虚拟专网专线开通方法、平台及设备,该方法发送资源查询请求至骨干网系统,以使骨干网系统根返回可用的骨干网边缘网关的连接信息;根据骨干网边缘网关的连接信息配置组网站点的骨干网数据,并将骨干网数据发送至骨干网系统,以使骨干网系统进行骨干网边缘网关的配置;根据用户填写的网络配置信息,生成配置下发参数,发送配置下发参数至网关设备和终端设备,以使网关设备与骨干网系统的骨干网边缘网关建立通信连接、以使终端设备与网关设备建立通信连接。本发明根据用户请求自动完成与骨干网系统的对接、以及配置参数的下发和配置,能够快速、灵活的实现虚拟专网专线的组网和开通。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的虚拟专网专线开通的应用场景示意图;
图2为本发明实施例提供的虚拟专网专线开通方法的流程示意图;
图3为本发明实施例提供的虚拟专网专线开通平台的结构示意图;
图4为本发明实施例提供的平台设备的硬件结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
在虚拟专网专线开通过程中,为了满足企业网络快速接入和灵活组网的需求,本发明提供一种虚拟专网专线开通方法,用户可以在虚拟专网专线开通平台输入组网站点等业务参数,并生成业务订单;虚拟专网专线开通平台将业务订单发送至骨干网系统,骨干网系统进行资源查询向并返回可用的骨干网边缘网关的连接信息;虚拟专网专线开通平台根据所述骨干网边缘网关的连接信息配置所述组网站点的骨干网数据,并将所述骨干网数据发送至所述骨干网系统,以使所述骨干网系统进行骨干网边缘网关的配置,完成所述骨干网边缘网关与所述骨干网系统的预连接;虚拟专网专线开通平台根据用户填写的网络配置信息,生成配置下发参数;发送所述配置下发参数至网关设备和终端设备,以使所述网关设备与所述骨干网系统的骨干网边缘网关建立通信连接、以使所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。本发明根据用户请求自动完成与骨干网系统的对接、以及配置参数的下发和配置,能够快速、灵活的实现虚拟专网专线的组网和开通。
图1为本发明实施例提供的虚拟专网专线开通的应用场景示意图。如图1所示,包括虚拟专网专线开通平台101、骨干网系统102、厂商控制设备103、网关设备104和终端设备105。
其中,虚拟专网专线开通平台101可以接收用户发起的虚拟专网专线开通的请求,并将请求发送至骨干网系统102,使得骨干网系统102完成骨干网边缘网关的配置;虚拟专网专线开通平台101将相关的配置信息通过厂商控制设备103发送至网关设备104和终端设备105,完成信息配置,实现虚拟专网专线的开通。
下面采用详细的实施例进行详细说明。
图2为本发明实施例提供的虚拟专网专线开通方法的流程示意图,本实施例的执行主体可以为图1所示实施例中的虚拟专网专线开通平台101。如图2所示,该方法包括:
S201:根据用户填写的业务参数生成业务订单,其中所述业务参数至少包括组网站点。
在本实施例中,用户通过在用户界面(用户Portal界面)填写需要组网站点的站点信息以及其他组网相关信息等业务参数,生成业务订单。
其中,其他组网相关信息可以包括客户经理所在地区、带宽、是否需要订购终端设备等信息。
用户提交业务订单后,客户经理需要在运维界面(运维Portal界面)对业务订单进行审核,主要包括对带宽和终端设备折扣信息的填写和审核;业务员需要在运维界面对业务订单的组网站点所在区域的网络建设状况撰写审核意见。
如果审核业务订单不通过,用户需要在用户界面修改业务参数并重新提交。
S202:根据所述业务订单发送资源查询请求至骨干网系统,以使所述骨干网系统根进行资源查询向并返回可用的骨干网边缘网关的连接信息。
在本实施例中,当业务订单审核通过后,可以通过北向接口发送业务订单发送资源查询请求至骨干网系统。
骨干网系统根据业务订单中的组网站点进行资源查询向并返回可用的骨干网边缘网关的连接信息。
S203:根据所述骨干网边缘网关的连接信息配置所述组网站点的骨干网数据,并将所述骨干网数据发送至所述骨干网系统,以使所述骨干网系统进行骨干网边缘网关的配置,完成所述骨干网边缘网关与所述骨干网系统的预连接。
在本实施例中,根据骨干网边缘网关的连接信息配置所述组网站点与骨干网系统进行连接的骨干网数据,并将骨干网数据发送至所述骨干网系统。
骨干网系统根据骨干网数据进行骨干网边缘网关的连接、虚拟专网的分配等配置,以完成骨干网边缘网关与所述骨干网系统的预连接。
在本发明的一个实施例中,骨干网系统将骨干网边缘网关的配置的成功配置信息反馈至所述虚拟专网专线开通平台。
S204:根据用户填写的网络配置信息,生成配置下发参数。
在本实施例中,虚拟专网专线开通平台根据组网站点对骨干网边缘网关的连接信息进行校验,确定骨干网边缘网关的连接信息与组网站点匹配。
在本实施例中,虚拟专网专线开通平台还可以对组网站点的WAN口和LAN口配置信息,以及手机号码格式的是否完善,格式是否正确进行校验。
在本实施例中,虚拟专网专线开通平台根据用户填写网络配置信息,生成配置下发参数,同时对配置下发参数进行检查,以确定生成的参数是否有误。
S205:发送所述配置下发参数至网关设备和终端设备,以使所述网关设备与所述骨干网系统的骨干网边缘网关建立通信连接、以使所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
在本实施例中,可以通过厂商控制设备将配置下发参数发送至网关设备和终端设备。
其中,网关设备可以包括汇聚网关设备和前置网关设备。
从上述实施例可知,本发明实施例根据用户请求自动完成与骨干网系统的对接、以及配置参数的下发和配置,能够快速、灵活的实现虚拟专网专线的组网和开通。
需要说明的是:如果用户填写的需要订购终端设备,则虚拟专网专线开通平台发送通知至终端供应商,终端供应商在合作伙伴界面填写终端设备的设备序列号和物流信息,虚拟专网专线开通平台发送通知至用户,以提醒用户收获。
在本发明的一个实施例中,上述步骤S205中,发送所述配置下发参数至网关设备和终端设备,以使所述网关设备与所述骨干网系统的骨干网边缘网关建立通信连接、以使所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立,具体包括:
通过南向接口发送配置请求至厂商控制设备,其中所述配置请求包括网关设备的配置下发参数和终端设备的配置下发参数,以使厂商控制设备将所述网关设备的配置下发参数发送至所述网关设备、将所述终端设备的配置下发参数发送至所述终端设备;其中所述南向接口可生成匹配不同厂商控制设备的配置请求;
其中,所述网关设备的配置下发参数用于指示所述网关设备与所述骨干网边缘网关建立通信连接;
其中,所述终端设备的配置下发参数用于指示所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
在本实施例中,厂商控制设备可以是SDN(oftware Defined Network,软件定义网络)控制器。
其中,南向接口是根据多家厂商的厂商控制设备进行适配和统一管理,进行统一的规范编制得到的。根据业务信息,生成厂家SD-WAN控制器可接收的配置命令。
从上述描述可知,通过统一规范的南向接口,满足各厂家控制设备对终端设备的管理和控制,实现异厂家终端设备的互通,减少了复杂的路由协议及网络配置,降低了网络管理维护的难度和成本。
在本发明实施例中,网关设备可以包括汇聚网关设备和前置网关设备。
具体地,通过南向接口发送汇聚网关设备的配置请求至所述厂商控制设备,其中所述汇聚网关设备的配置请求中包括汇聚网关设备的配置下发参数,以使述厂商控制设备将所述汇聚网关设备的配置下发参数发送至所述汇聚网关设备;其中,所述汇聚网关设备的配置下发参数用于指示所述汇聚网关设备与所述骨干网边缘网关建立BGP(BorderGateway Protocol,边界网关协议)通信连接。
在本实施例中,虚拟专网专线开通平台采用同步的方式,通过厂商控制设备采集汇聚网关设备的设备信息,并基于汇聚网关配置模板根据所述配置下发参数和汇聚网关设备的设备信息生成对应的汇聚配置信息。
虚拟专网专线开通平台采用异步的方式,通过南向接口,将汇聚网关设备的配置请求发送至厂商控制设备,其中每个配置请求包括一个唯一的请求标识和汇聚配置信息。厂商控制设备收到配置请求后,检查数据的准确性和完整性,并将检查结果反馈至虚拟专网专线开通平台,以断开南向接口的连接。虚拟专网专线开通平台定期查询汇聚配置信息的处理结果。厂商控制设备根据请求标识将汇聚配置信息发送至对应的汇聚网关设备,通过eBGP(External Border Gateway Protocol,外部边界网关协议)协议完成所述汇聚网关设备与所述骨干网边缘网关建立BGP邻居。
通过南向接口发送前置网关设备的配置请求至所述厂商控制设备,其中所述前置网关设备的配置请求中包括前置网关设备的配置下发参数和所述终端设备的配置下发参数,以使述厂商控制设备将所述前置网关设备的配置下发参数发送至所述前置网关设备、将所述将所述终端设备的配置下发参数发送至所述终端设备;其中,所述前置网关设备的配置下发参数用于指示所述前置网关设备与所述汇聚网关设备建立BGP通信连接;其中,所述终端设备的配置下发参数用于指示所述终端设备与所述前置网关设备建立虚拟专网通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
在本实施例中,虚拟专网专线开通平台采用同步的方式,通过厂商控制设备采集前置网关设备的设备信息,并基于前置配置模板根据前置网关设备的设备信息前置网关设备的配置下发参数和所述终端设备的配置下发参数生成前置配置信息。
虚拟专网专线开通平台采用异步的方式,通过南向接口,将前置网关设备的配置请求发送至厂商控制设备,其中每个配置请求包括一个唯一的请求标识和前置配置信息。厂商控制设备将前置配置信息中的前置网关设备的配置下发参数发送至前置网关设备,通过iBGP(Internal Border Gateway Protocol,内部边界网关协议)协议完成前置网关与对应汇聚网关设备的BGP邻居建立。同时厂商控制设备保存前置配置信息的终端设备的配置下发参数(用于终端设备与前置网关设备建立IPSEC VPN加密链路)。
在本发明的一个实施例中,终端设备在联网后,自动与所述厂商控制设备建立连接,并获取所述厂商控制设备保存的终端设备的配置下发参数。
其中,用户在收到终端设备后,通过插上网线联网后,终端设备自动与厂商控制设备完成双向认证后,设备厂商控制设备将终端设备的配置下发参数下发至终端设备,以完成加密链路的建立。
在本实施例中,终端设备通过设备资源查询接口进行上线校验,通过收到的三种返回结果对设备和网络资源进行管理:1)终端设备的配置没有下发到厂商控制设备;2)厂商控制设备没有把配置成功推到终端设备上;3)终端设备收到配置且成功上线。前两种情况下重新进行配置下发,第三种情况则业务开通成功。
从上述描述可知,通过终端设备联网下,能自动与控制设备连接鉴权,并获取设备配置,完成上线,提高组网效率。
在本发明的一个实施例中,每个所述终端设备与所述骨干网系统的至少两个骨干网边缘网关建立主用链路和备用链路,其中所述主用链路和备用链路可自动切换。
在本实施例中,通过双网关支持用户终端建立两条加密隧道,互为主备,当主用链路不可用或不能满足使用条件时,可自动切换至备用链路,以保证业务的连续性。
在本发明的一个实施例中,所述每个所述终端设备与所述骨干网边缘网关通过互联网或4G、5G连接。通过混合链路的接入,以满足用户多样化的接入需求。
图3为本发明实施例提供的虚拟专网专线开通平台的结构示意图。如图3所示,该虚拟专网专线开通平台30包括:用户处理单元301、北向接口处理单元302和南向接口处理单元303。
其中,用户处理单元301,用于根据用户填写的业务参数生成业务订单,其中所述业务参数至少包括组网站点;
北向接口处理单元302,用于根据所述业务订单发送资源查询请求至骨干网系统,以使所述骨干网系统根进行资源查询向并返回可用的骨干网边缘网关的连接信息;根据所述骨干网边缘网关的连接信息配置所述组网站点的骨干网数据,并将所述骨干网数据发送至所述骨干网系统,以使所述骨干网系统进行骨干网边缘网关的配置,完成所述骨干网边缘网关与所述骨干网系统的预连接;
南向接口处理单元303,用于根据用户填写的网络配置信息,生成配置下发参数;发送所述配置下发参数至网关设备和终端设备,以使所述网关设备与所述骨干网系统的骨干网边缘网关建立通信连接、以使所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
在一种可能的设计中,所述南向接口处理单元303,具体用于通过南向接口发送配置请求至厂商控制设备,其中所述配置请求包括网关设备的配置下发参数和终端设备的配置下发参数,以使厂商控制设备将所述网关设备的配置下发参数发送至所述网关设备、将所述终端设备的配置下发参数发送至所述终端设备;其中所述南向接口可生成匹配不同厂商控制设备的配置请求;
其中,所述网关设备的配置下发参数用于指示所述网关设备与所述骨干网边缘网关建立通信连接;
其中,所述终端设备的配置下发参数用于指示所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
在一种可能的设计中,所述南向接口处理单元303,具体用于通过南向接口发送汇聚网关设备的配置请求至所述厂商控制设备,其中所述汇聚网关设备的配置请求中包括汇聚网关设备的配置下发参数,以使述厂商控制设备将所述汇聚网关设备的配置下发参数发送至所述汇聚网关设备;
其中,所述汇聚网关设备的配置下发参数用于指示所述汇聚网关设备与所述骨干网边缘网关建立边界网关协议BGP通信连接;
通过南向接口发送前置网关设备的配置请求至所述厂商控制设备,其中所述前置网关设备的配置请求中包括前置网关设备的配置下发参数和所述终端设备的配置下发参数,以使述厂商控制设备将所述前置网关设备的配置下发参数发送至所述前置网关设备、将所述将所述终端设备的配置下发参数发送至所述终端设备;
其中,所述前置网关设备的配置下发参数用于指示所述前置网关设备与所述汇聚网关设备建立BGP通信连接;其中,所述终端设备的配置下发参数用于指示所述终端设备与所述前置网关设备建立虚拟专网通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
本实施例提供的设备,可用于执行上述方法实施例的技术方案,其实现原理和技术效果类似,本实施例此处不再赘述。
图4为本发明实施例提供的平台设备的硬件结构示意图。如图4所示,本实施例的平台设备40包括:处理器401以及存储器402;其中
存储器402,用于存储计算机执行指令;
处理器401,用于执行存储器存储的计算机执行指令,以实现上述实施例中虚拟专网专线开通平台所执行的各个步骤。具体可以参见前述方法实施例中的相关描述。
可选地,存储器402既可以是独立的,也可以跟处理器401集成在一起。
当存储器402独立设置时,该平台设备还包括总线403,用于连接所述存储器402和处理器401。
本发明实施例还提供一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机执行指令,当处理器执行所述计算机执行指令时,实现如上所述的虚拟专网专线开通方法。
在本发明所提供的几个实施例中,应该理解到,所揭露的设备和方法,可以通过其它的方式实现。例如,以上所描述的设备实施例仅仅是示意性的,例如,所述模块的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个模块可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或模块的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的模块可以是或者也可以不是物理上分开的,作为模块显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案。
另外,在本发明各个实施例中的各功能模块可以集成在一个处理单元中,也可以是各个模块单独物理存在,也可以两个或两个以上模块集成在一个单元中。上述模块成的单元既可以采用硬件的形式实现,也可以采用硬件加软件功能单元的形式实现。
上述以软件功能模块的形式实现的集成的模块,可以存储在一个计算机可读取存储介质中。上述软件功能模块存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)或处理器执行本申请各个实施例所述方法的部分步骤。
应理解,上述处理器可以是中央处理单元(Central Processing Unit,简称CPU),还可以是其他通用处理器、数字信号处理器(Digital Signal Processor,简称DSP)、专用集成电路(Application Specific Integrated Circuit,简称ASIC)等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合发明所公开的方法的步骤可以直接体现为硬件处理器执行完成,或者用处理器中的硬件及软件模块组合执行完成。
存储器可能包含高速RAM存储器,也可能还包括非易失性存储NVM,例如至少一个磁盘存储器,还可以为U盘、移动硬盘、只读存储器、磁盘或光盘等。
总线可以是工业标准体系结构(Industry Standard Architecture,简称ISA)总线、外部设备互连(Peripheral Component Interconnect,简称PCI)总线或扩展工业标准体系结构(Extended Industry Standard Architecture,简称EISA)总线等。总线可以分为地址总线、数据总线、控制总线等。为便于表示,本申请附图中的总线并不限定仅有一根总线或一种类型的总线。
上述存储介质可以是由任何类型的易失性或非易失性存储设备或者它们的组合实现,如静态随机存取存储器(SRAM),电可擦除可编程只读存储器(EEPROM),可擦除可编程只读存储器(EPROM),可编程只读存储器(PROM),只读存储器(ROM),磁存储器,快闪存储器,磁盘或光盘。存储介质可以是通用或专用计算机能够存取的任何可用介质。
一种示例性的存储介质耦合至处理器,从而使处理器能够从该存储介质读取信息,且可向该存储介质写入信息。当然,存储介质也可以是处理器的组成部分。处理器和存储介质可以位于专用集成电路(Application Specific Integrated Circuits,简称ASIC)中。当然,处理器和存储介质也可以作为分立组件存在于电子设备或主控设备中。
本领域普通技术人员可以理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一计算机可读取存储介质中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。
Claims (10)
1.一种虚拟专网专线开通方法,其特征在于,包括:
根据用户填写的业务参数生成业务订单,其中所述业务参数至少包括组网站点;
根据所述业务订单发送资源查询请求至骨干网系统,以使所述骨干网系统根进行资源查询向并返回可用的骨干网边缘网关的连接信息;
根据所述骨干网边缘网关的连接信息配置所述组网站点的骨干网数据,并将所述骨干网数据发送至所述骨干网系统,以使所述骨干网系统进行骨干网边缘网关的配置,完成所述骨干网边缘网关与所述骨干网系统的预连接;
根据用户填写的网络配置信息,生成配置下发参数;
发送所述配置下发参数至网关设备和终端设备,以使所述网关设备与所述骨干网系统的骨干网边缘网关建立通信连接、以使所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
2.根据权利要求1所述的方法,其特征在于,所述发送所述配置下发参数至网关设备和终端设备,以使所述网关设备与所述骨干网系统的骨干网边缘网关建立通信连接、以使所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立,包括:
通过南向接口发送配置请求至厂商控制设备,其中所述配置请求包括网关设备的配置下发参数和终端设备的配置下发参数,以使厂商控制设备将所述网关设备的配置下发参数发送至所述网关设备、将所述终端设备的配置下发参数发送至所述终端设备;其中所述南向接口可生成匹配不同厂商控制设备的配置请求;
其中,所述网关设备的配置下发参数用于指示所述网关设备与所述骨干网边缘网关建立通信连接;
其中,所述终端设备的配置下发参数用于指示所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
3.根据权利要求2所述的方法,其特征在于,所述发送配置请求至厂商控制设备,其中所述配置请求包括网关设备的配置下发参数和终端设备的配置下发参数,以使厂商控制设备将所述网关设备的配置下发参数发送至所述网关设备、将所述终端设备的配置下发参数发送至所述终端设备,包括:
通过南向接口发送汇聚网关设备的配置请求至所述厂商控制设备,其中所述汇聚网关设备的配置请求中包括汇聚网关设备的配置下发参数,以使述厂商控制设备将所述汇聚网关设备的配置下发参数发送至所述汇聚网关设备;
其中,所述汇聚网关设备的配置下发参数用于指示所述汇聚网关设备与所述骨干网边缘网关建立边界网关协议BGP通信连接;
通过南向接口发送前置网关设备的配置请求至所述厂商控制设备,其中所述前置网关设备的配置请求中包括前置网关设备的配置下发参数和所述终端设备的配置下发参数,以使述厂商控制设备将所述前置网关设备的配置下发参数发送至所述前置网关设备、将所述将所述终端设备的配置下发参数发送至所述终端设备;
其中,所述前置网关设备的配置下发参数用于指示所述前置网关设备与所述汇聚网关设备建立BGP通信连接;其中,所述终端设备的配置下发参数用于指示所述终端设备与所述前置网关设备建立虚拟专网通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
4.根据权利要求1所述的方法,其特征在于,每个所述终端设备与所述骨干网系统的至少两个骨干网边缘网关建立主用链路和备用链路,其中所述主用链路和备用链路可自动切换。
5.根据权利要求4所述的方法,其特征在于,所述每个所述终端设备与所述骨干网边缘网关通过互联网或4G、5G连接。
6.根据权利要求2或3所述的方法,其特征在于,所述终端设备在联网后,自动与所述厂商控制设备建立连接,并获取所述厂商控制设备保存的终端设备的配置下发参数。
7.一种虚拟专网专线开通平台,其特征在于,包括:
用户处理单元,用于根据用户填写的业务参数生成业务订单,其中所述业务参数至少包括组网站点;
北向接口处理单元,用于根据所述业务订单发送资源查询请求至骨干网系统,以使所述骨干网系统根进行资源查询向并返回可用的骨干网边缘网关的连接信息;根据所述骨干网边缘网关的连接信息配置所述组网站点的骨干网数据,并将所述骨干网数据发送至所述骨干网系统,以使所述骨干网系统进行骨干网边缘网关的配置,完成所述骨干网边缘网关与所述骨干网系统的预连接;
南向接口处理单元,用于根据用户填写的网络配置信息,生成配置下发参数;发送所述配置下发参数至网关设备和终端设备,以使所述网关设备与所述骨干网系统的骨干网边缘网关建立通信连接、以使所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
8.根据权利要求7所述的平台,其特征在于,所述南向接口处理单元,具体用于通过南向接口发送配置请求至厂商控制设备,其中所述配置请求包括网关设备的配置下发参数和终端设备的配置下发参数,以使厂商控制设备将所述网关设备的配置下发参数发送至所述网关设备、将所述终端设备的配置下发参数发送至所述终端设备;其中所述南向接口可生成匹配不同厂商控制设备的配置请求;
其中,所述网关设备的配置下发参数用于指示所述网关设备与所述骨干网边缘网关建立通信连接;
其中,所述终端设备的配置下发参数用于指示所述终端设备与所述网关设备建立通信连接,完成所述终端设备与所述骨干网系统的虚拟专网链路的建立。
9.一种平台设备,其特征在于,包括:至少一个处理器和存储器;
所述存储器存储计算机执行指令;
所述至少一个处理器执行所述存储器存储的计算机执行指令,使得所述至少一个处理器执行如权利要求1至6任一项所述的虚拟专网专线开通方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中存储有计算机执行指令,当处理器执行所述计算机执行指令时,实现如权利要求1至6任一项所述的虚拟专网专线开通方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011323413.5A CN114615108B (zh) | 2020-11-23 | 2020-11-23 | 虚拟专网专线开通方法、平台及设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011323413.5A CN114615108B (zh) | 2020-11-23 | 2020-11-23 | 虚拟专网专线开通方法、平台及设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114615108A CN114615108A (zh) | 2022-06-10 |
CN114615108B true CN114615108B (zh) | 2023-05-09 |
Family
ID=81856636
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011323413.5A Active CN114615108B (zh) | 2020-11-23 | 2020-11-23 | 虚拟专网专线开通方法、平台及设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114615108B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116192597A (zh) * | 2022-12-27 | 2023-05-30 | 中国联合网络通信集团有限公司 | 一种骨干网能力开放系统、方法、服务器及介质 |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6097722A (en) * | 1996-12-13 | 2000-08-01 | Nortel Networks Corporation | Bandwidth management processes and systems for asynchronous transfer mode networks using variable virtual paths |
WO2003003666A1 (en) * | 2001-06-27 | 2003-01-09 | Hyglo Ab | System and method for providing services in virtual private networks |
CN1507230A (zh) * | 2002-12-10 | 2004-06-23 | ��Ϊ��������˾ | 一种多协议标签交换虚拟专用网的实现方法 |
CN1625144A (zh) * | 2003-12-01 | 2005-06-08 | 华为技术有限公司 | 一种在二层虚拟专用网的骨干网中保证业务质量的方法 |
CN101013950A (zh) * | 2007-02-07 | 2007-08-08 | 杭州华为三康技术有限公司 | 实现组播虚拟专用网绑定的方法及设备 |
CN101641913A (zh) * | 2007-03-21 | 2010-02-03 | 思科技术公司 | Mpls虚拟专用网络拓扑的配置工具 |
CN105357099A (zh) * | 2015-12-18 | 2016-02-24 | 南京优速网络科技有限公司 | 一种基于sdn的虚拟专用网络的实现方法 |
CN106571992A (zh) * | 2016-10-27 | 2017-04-19 | 深圳市深信服电子科技有限公司 | 虚拟专线建立方法及装置 |
CN108092893A (zh) * | 2017-12-20 | 2018-05-29 | 中国联合网络通信集团有限公司 | 一种专线开通方法及装置 |
CN110191036A (zh) * | 2019-07-02 | 2019-08-30 | 广东晨信科技有限公司 | 基于无线接入方式的互联网与专网融合传输系统 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030172264A1 (en) * | 2002-01-28 | 2003-09-11 | Hughes Electronics | Method and system for providing security in performance enhanced network |
-
2020
- 2020-11-23 CN CN202011323413.5A patent/CN114615108B/zh active Active
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6097722A (en) * | 1996-12-13 | 2000-08-01 | Nortel Networks Corporation | Bandwidth management processes and systems for asynchronous transfer mode networks using variable virtual paths |
WO2003003666A1 (en) * | 2001-06-27 | 2003-01-09 | Hyglo Ab | System and method for providing services in virtual private networks |
CN1507230A (zh) * | 2002-12-10 | 2004-06-23 | ��Ϊ��������˾ | 一种多协议标签交换虚拟专用网的实现方法 |
CN1625144A (zh) * | 2003-12-01 | 2005-06-08 | 华为技术有限公司 | 一种在二层虚拟专用网的骨干网中保证业务质量的方法 |
CN101013950A (zh) * | 2007-02-07 | 2007-08-08 | 杭州华为三康技术有限公司 | 实现组播虚拟专用网绑定的方法及设备 |
CN101641913A (zh) * | 2007-03-21 | 2010-02-03 | 思科技术公司 | Mpls虚拟专用网络拓扑的配置工具 |
CN105357099A (zh) * | 2015-12-18 | 2016-02-24 | 南京优速网络科技有限公司 | 一种基于sdn的虚拟专用网络的实现方法 |
CN106571992A (zh) * | 2016-10-27 | 2017-04-19 | 深圳市深信服电子科技有限公司 | 虚拟专线建立方法及装置 |
CN108092893A (zh) * | 2017-12-20 | 2018-05-29 | 中国联合网络通信集团有限公司 | 一种专线开通方法及装置 |
CN110191036A (zh) * | 2019-07-02 | 2019-08-30 | 广东晨信科技有限公司 | 基于无线接入方式的互联网与专网融合传输系统 |
Non-Patent Citations (2)
Title |
---|
"基于MPLS VPN的IP骨干网络建设剖析";唐文熊,王忠;《海南省通信学会论文集(2002年)》;全文 * |
Pradosh Mohapatra."Layer 3 VPN Seivices over IPv6 Backbone Networks: Requirements,Technology,and Standardization Efforts".《IEEE Communications Magazine》.2007,全文. * |
Also Published As
Publication number | Publication date |
---|---|
CN114615108A (zh) | 2022-06-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110417558B (zh) | 签名的验证方法和装置、存储介质及电子装置 | |
US20190230004A1 (en) | Network slice management method and management unit | |
EP3595244A1 (en) | Network slice management method, unit and system | |
CN108769258B (zh) | 用于将区块链网络托管于区块链应用平台的方法和装置 | |
CN112788074B (zh) | 数据发送方法、处理方法、接收方法及其设备、存储介质 | |
EP3787232A1 (en) | Network configuration method, device, and system | |
CN110677383B (zh) | 防火墙开墙方法、装置、存储介质及计算机设备 | |
WO2021249432A1 (zh) | 网络自动化编排管理方法、实体、控制器及电子设备 | |
CN107306201A (zh) | 虚拟化网络的部署方法和部署系统 | |
CN109379450B (zh) | 网络接口交互管理方法、装置、计算机设备及存储介质 | |
CN114143283B (zh) | 一种隧道自适应配置方法、装置,中心端设备及通信系统 | |
EP3873038B1 (en) | Communication between private networks | |
EP4109251A1 (en) | Vnf instantiation method and device | |
CN103780467A (zh) | 通信连接方法、通信装置及通信系统 | |
CN1973282A (zh) | 用于管理针对集群配置的改变的系统和方法 | |
CN110808857A (zh) | 实现Kubernetes集群的网络互通方法、装置、设备以及存储介质 | |
CN114615108B (zh) | 虚拟专网专线开通方法、平台及设备 | |
CN110620706B (zh) | 一种参数调整方法和设备 | |
WO2024119861A1 (zh) | 一种区块链节点的部署方法、装置及终端设备 | |
WO2023213262A1 (zh) | 网格代理扩展的方法和装置 | |
US11057241B2 (en) | Network interworking method, network element, and system | |
CN112994915A (zh) | 一种sd-wan业务编排方法、系统、设备和存储介质 | |
CN109462537B (zh) | 一种跨网络互通方法和装置 | |
CN116566830A (zh) | 一种网络配置方法、装置、系统、边缘设备及存储介质 | |
WO2020029928A1 (zh) | Bgp会话建立、发送接口地址和别名的方法及网络设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |