CN116489245A - 一种报文发送方法、报文接收方法、信息发送方法及装置 - Google Patents
一种报文发送方法、报文接收方法、信息发送方法及装置 Download PDFInfo
- Publication number
- CN116489245A CN116489245A CN202210049305.6A CN202210049305A CN116489245A CN 116489245 A CN116489245 A CN 116489245A CN 202210049305 A CN202210049305 A CN 202210049305A CN 116489245 A CN116489245 A CN 116489245A
- Authority
- CN
- China
- Prior art keywords
- tenant
- message
- vas
- identification
- added service
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 87
- 238000012545 processing Methods 0.000 claims description 21
- 238000004590 computer program Methods 0.000 claims description 12
- 230000005540 biological transmission Effects 0.000 claims description 9
- 238000007726 management method Methods 0.000 description 79
- 238000003672 processing method Methods 0.000 description 17
- 238000010586 diagram Methods 0.000 description 12
- 230000004069 differentiation Effects 0.000 description 9
- 230000010365 information processing Effects 0.000 description 8
- 238000004891 communication Methods 0.000 description 6
- 230000008878 coupling Effects 0.000 description 3
- 238000010168 coupling process Methods 0.000 description 3
- 238000005859 coupling reaction Methods 0.000 description 3
- 230000003993 interaction Effects 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 230000008569 process Effects 0.000 description 3
- 230000001133 acceleration Effects 0.000 description 2
- 230000009471 action Effects 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000002093 peripheral effect Effects 0.000 description 2
- 230000002265 prevention Effects 0.000 description 2
- 230000011664 signaling Effects 0.000 description 2
- 101100064323 Arabidopsis thaliana DTX47 gene Proteins 0.000 description 1
- 101100256916 Caenorhabditis elegans sid-1 gene Proteins 0.000 description 1
- 101150026676 SID1 gene Proteins 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000000802 evaporation-induced self-assembly Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000000523 sample Substances 0.000 description 1
- 238000000926 separation method Methods 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/51—Discovery or management thereof, e.g. service location protocol [SLP] or web services
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本申请实施例公开了一种报文发送方法,可以获取第一IP报文,该第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识。获取第一IP报文之后,将第一IP报文发送给VAS设备,其中,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。由于所述第一IP报文的报文头中包括第一IP报文对应的租户的租户标识,因此,VAS设备接收到第一IP报文之后,对第一IP报文进行解析即可获取对应的租户的租户标识,并进一步地根据所述租户标识执行所述租户对应的增值服务。由此可见,利用本方案,无需为区分租户而提前对网络进行规划,从报文中可以直接获得租户对应的租户标识,实现了对不同租户的区分。
Description
技术领域
本申请涉及通信领域,尤其涉及一种报文发送方法、报文接收方法、信息发送方法及装置。
背景技术
企业可以利用运营商的网络来传输对应的业务数据,从而实现对应的业务功能。对于这种情况,利用运营商的网络来传输业务数据的企业,则是运营商的租户,同一企业租户下可以包括若干个终端设备,每个终端设备也可以称为一个用户。
在运营商网络中,可以在报文转发路径中部署增值服务(value-added logisticsservice,VAS)设备为运营商的租户(例如企业租户)提供增值服务。例如,为租户提供安全、业务加速等增值服务。VAS增值服务可以针对不同的租户做不同的VAS处理,因此,需要对运营商网络所服务的租户进行区分,从而针对不同的租户做不同的VAS处理。
如何对租户进行区分,是目前急需解决的问题。
发明内容
本申请实施例提供了一种报文处理方法、信息处理方法及装置,可以使得VAS设备区分租户。
第一方面,本申请实施例提供了一种报文发送方法,该方法可以由租户的终端设备执行,该方法也可以由租户接入运营商网络的接入设备执行。在一个示例中,可以获取第一因特网协议(Internet Protocol,IP)报文,该第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识。获取第一IP报文之后,将第一IP报文发送给VAS设备,其中,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。由于所述第一IP报文的报文头中包括第一IP报文对应的租户的租户标识,因此,VAS设备接收到第一IP报文之后,对第一IP报文进行解析即可获取对应的租户的租户标识,并进一步地根据所述租户标识执行所述租户对应的增值服务。由此可见,利用本方案,无需为区分租户而提前对网络进行规划,从报文中可以直接获得租户对应的租户标识,实现了对不同租户的区分。
在一种可能的实现方式中,所述第一IP报文为因特网协议第6版(InternetProtocol version 4,IPv6)报文,所述租户标识携带在所述IPv6报文的IP扩展头中。对于这种情况,VAS设备可以对所述第一IP报文的IP扩展头进行解析,从而得到所述租户标识,并进一步基于所述租户标识实现对不同租户的区分。
在一种可能的实现方式中,可以对IPv6报文的IP扩展头进行扩展,扩展一个类型长度值(type length value,TLV)字段用于携带所述租户标识。对于这种情况,VAS设备可以通过所述扩展TLV得到所述租户标识,并进一步基于所述租户标识实现对不同租户的区分。
在一种可能的实现方式中,考虑到互联网协议第6版段路由(Segment RoutingInternet Protocol Version 6,SRv6)网络的应用十分广泛,因此,所述第一IP报文可以是SRv6报文,对于这种情况,所述租户标识携带在所述IPv6报文的分段路由头(segmengrouting header,SRH)中。对于这种情况,VAS设备可以对所述第一IP报文的SRH进行解析,从而得到所述租户标识,并进一步基于所述租户标识实现对不同租户的区分。
在一种可能的实现方式中,考虑到对于SRv6报文而言,其SRH中的标识(tag)字段尚未被使用。因此,所述租户标识可以携带在所述IPv6报文的SRH的标识tag字段中。对于这种情况,VAS设备可以通过所述tag字段得到所述租户标识,并进一步基于所述租户标识实现对不同租户的区分。
在一种可能的实现方式中,若所述第一IP报文在在感知应用的互联网协议第六版(Application-aware Internet Protocol Version 6Networking,APN6)网络中传输,则可以在第一IP报文的APN扩展头中携带应用信息。对于这种情况,前述租户标识可以携带在所述APN扩展头中。对于这种情况,VAS设备可以对所述第一IP报文的APN进行解析,从而得到所述租户标识,并进一步基于所述租户标识实现对不同租户的区分。
在一种可能的实现方式中,当所述第一IP报文为因特网协议第4版(InternetProtocol version 4,IPv4)报文时,所述租户标识携带在所述IPv4报文的IP基础头中的选项(option)字段中。对于这种情况,VAS设备可以通过所述option字段得到所述租户标识,并进一步基于所述租户标识实现对不同租户的区分。
在一种可能的实现方式中,接入设备获取第一IP报文在具体实现时,可以接收第二IP报文,并获取所述租户标识,而后,基于所述第二IP报文和所述租户标识,生成所述第一IP报文。例如,所述接入设备可以将所述租户标识添加到第二IP报文的报文头中,从而获得所述第一IP报文。由于所述第一IP报文的报文头中包括租户标识,因此,后续接收到第一IP报文的设备例如VAS设备可以基于所述第一IP报文中的租户标识,实现对不同租户的区分。
在一种可能的实现方式中,接入设备在基于第二IP报文得到第一IP报文之前,可以接收并存储控制管理设备发送的所述租户标识,从而基于所述第二IP报文和所述租户标识生成包括所述租户标识和所述业务数据的第一IP报文。
在一种可能的实现方式中,控制管理设备可以将租户标识携带在所述租户的虚拟专用网络(virtual private network,VPN)实例中发送给接入设备。换言之,接入设备接收控制管理设备发送的所述租户标识在具体实现时,可以是:接收所述控制管理设备发送的所述租户的VPN实例,所述VPN实例包括所述租户标识。
在一种可能的实现方式中,终端设备获取第一因特网协议IP报文在具体实现时,可以获取业务数据和所述租户标识,并基于所述业务数据和所述租户标识生成包括所述租户标识和所述业务数据的第一IP报文。其中,所述业务数据可以作为所述第一IP报文的净荷,所述租户标识携带在所述第一IP报文的报文头中。由于所述第一IP报文的报文头中包括租户标识,因此,后续接收到第一IP报文的设备例如VAS设备可以基于所述第一IP报文中的租户标识,实现对不同租户的区分。
在一种可能的实现方式中,终端设备在生成第一IP报文之前,可以接收并存储控制管理设备发送的所述租户标识,从而基于所述业务数据和所述租户标识生成包括所述租户标识和所述业务数据的第一IP报文。
第二方面,本申请实施例提供了一种报文接收方法,该方法可以由VAS设备执行。在一个示例中,可以接收第一IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识,所述第一IP报文的报文头,可以是第一IP报文的IP基础头,也可以是第一IP报文的IP扩展头。而后,确定与所述租户标识对应的增值服务。在一个示例中,所述VAS设备可以对第一IP报文进行解析,获得所述租户标识,而后,基于所述租户标识确定与其对应的增值服务。由此可见,利用本方案,无需为区分租户而提前对网络进行规划,VAS设备根据租户对应的报文即可区分租户。
在一种可能的实现方式中,VAS设备中可以存储有包括租户标识和增值服务的租户信息,当VAS设备接收到包括所述租户标识的IP报文之后,可以基于所述租户标识以及预先存储的包括所述租户标识和所述增值服务的租户信息,确定所述增值服务。例如,所述VAS设备可以基于所述租户标识,确定包括该租户标识的租户信息,而后,获得该租户信息中的增值服务,并执行该增值服务。在于这种方式,无需为区分租户而提前对网络进行规划,VAS设备根据租户对应的报文即可区分租户,并执行该租户对应的增值行为。
在一种可能的实现方式中,所述VAS设备在基于所述租户标识确定所述租户标识对应的增值服务之前,可以接收并存储控制管理设备发送的所述租户的租户信息,所述租户信息包括所述租户标识和所述增值服务。这样一来,所述VAS设备即可基于所述租户标识以及预先存储的包括所述租户标识和所述增值服务的租户信息,确定所述增值服务。
第三方面,本申请实施例提供了一种信息发送方法,该方法可以由控制管理设备执行。在一个示例中,可以生成租户的租户标识,并将所述租户的租户标识,发送给增值服务VAS设备和目标设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备。其中,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。接收到所述租户标识的设备可以基于所述租户标识识别所述租户。由此可见,利用本方案,无需为区分租户而提前对网络进行规划,VAS设备根据控制管理设备预先生成并下发的所述租户的租户标识,结合目标设备在报文中添加的租户标识,即可识别所述租户,从而实现对不同租户的区分。
在一种可能的实现方式中,当所述目标设备为所述租户接入运营商网络的接入设备时,所述将所述租户的租户标识发送给目标设备,包括:将所述租户的VPN实例发送给所述接入设备,所述VPN实例包括所述租户标识。
在一种可能的实现方式中,将所述租户的租户标识发送给增值服务VAS设备,包括:将所述租户的租户信息发送给所述VAS设备,所述租户信息包括所述租户标识和对应的增值服务。
第四方面,本申请实施例提供了一种报文发送装置,包括:获取单元,用于获取第一因特网协议IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识;发送单元,用于将所述第一IP报文发送给增值服务VAS设备,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。
在一种可能的实现方式中,所述第一IP报文为IPv6报文,所述租户标识携带在所述IPv6报文的IP扩展头中。
在一种可能的实现方式中,所述租户标识携带在所述IP扩展头的扩展TLV字段中。
在一种可能的实现方式中,所述租户标识携带在所述IPv6报文的SRH中。
在一种可能的实现方式中,所述租户标识携带在所述IPv6报文的SRH的标识tag字段中。
在一种可能的实现方式中,所述租户标识携带在所述IPv6报文的APN扩展头中。
在一种可能的实现方式中,所述第一IP报文为IPv4报文,所述租户标识携带在所述IPv4报文的IP基础头中的option字段中。
在一种可能的实现方式中,所述获取单元,用于:接收第二IP报文,并获取所述租户标识;基于所述第二IP报文和所述租户标识,生成所述第一IP报文。
在一种可能的实现方式中,所述获取单元,用于:获取业务数据和所述租户标识,并基于所述业务数据和所述租户标识生成包括所述租户标识和所述业务数据的第一IP报文。
在一种可能的实现方式中,所述装置还包括:接收单元,用于接收并存储控制管理设备发送的所述租户标识。
在一种可能的实现方式中,所述接收单元,用于:接收并存储所述控制管理设备发送的所述租户的虚拟专用网络VPN实例,所述VPN实例包括所述租户标识。
第五方面,本申请实施例提供了一种报文接收装置,包括:接收单元,用于接收第一IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识,所述报文头包括IP基础头或者IP扩展头;处理单元,用于根据所述租户标识执行与所述租户对应的所述增值服务。
在一种可能的实现方式中,所述处理单元,用于:根据所述租户标识、以及预先存储的包括所述租户标识和所述增值服务的租户信息,确定所述增值服务。
在一种可能的实现方式中,接收单元,还用于:接收控制管理设备发送的所述租户的租户信息,所述租户信息包括所述租户标识和所述增值服务;所述处理单元,还用于存储所述控制管理设备发送的所述租户的租户信息。
第六方面,本申请实施例提供了一种信息发送装置,包括:获取单元,用于获取租户的租户标识;发送单元,用于将所述租户的租户标识,发送给增值服务VAS设备和目标设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。
在一种可能的实现方式中,当所述目标设备为所述租户接入运营商网络的接入设备时,所述发送单元,用于:将所述租户的VPN实例发送给所述接入设备,所述VPN实例包括所述租户标识。
在一种可能的实现方式中,所述发送单元,用于:将所述租户的租户信息发送给所述VAS设备,所述租户信息包括所述租户标识和对应的增值服务。
第七方面,本申请实施例提供了一种报文处理系统,所述系统包括:目标设备和VAS设备;所述目标设备用于:生成第一因特网协议IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识,并将所述第一IP报文发送给所述增值服务VAS设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备;所述VAS设备用于:接收所述第一IP报文,并基于所述租户标识执行所述租户对应的增值服务。
第八方面,本申请实施例提供了一种报文处理系统,所述系统包括:目标设备、增值服务VAS设备和控制管理设备;所述控制管理设备用于:获取租户的租户标识,并将所述租户标识发送给所述目标设备和所述VAS设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备;所述目标设备用于:生成所述租户对应的第一IP报文,并将所述第一IP报文发送给所述VAS设备,所述第一IP报文的报文头中包括所述租户标识;所述VAS设备用于:接收所述第一IP报文,并基于所述租户标识执行所述租户对应的增值服务。
第九方面,本申请实施例提供了一种设备。所述设备包括处理器和存储器。所述存储器用于存储指令或计算机程序。所述处理器用于执行所述存储器中的所述指令或计算机程序,执行以上第一方面任意一项所述的方法,或者执行以上第二方面任意一项所述的方法,或者执行以上第三方面任意一项所述的方法。
第十方面,本申请实施例提供了一种计算机可读存储介质,包括指令或计算机程序,当其在计算机上运行时,使得计算机执行以上第一方面任意一项所述的方法,或者执行以上第二方面任意一项所述的方法,或者执行以上第三方面任意一项所述的方法。
第十一方面,本申请实施例提供了一种包含指令或计算机程序的计算机程序产品,当其在计算机上运行时,使得计算机执行以上第一方面任意一项所述的方法,或者执行以上第二方面任意一项所述的方法,或者执行以上第三方面任意一项所述的方法。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1a为本申请实施例提供的一种示例性应用场景示意图;
图1b为本申请实施例提供的一种示例性应用场景示意图;
图2为本申请实施例提供的一种报文处理方法的信令交互图;
图3为本申请实施例提供的一种报文处理方法的流程示意图;
图4为本申请实施例提供的一种信息处理方法的流程示意图;
图5为本申请实施例提供的一种报文发送装置的结构示意图;
图6为本申请实施例提供的一种报文接收装置的结构示意图;
图7为本申请实施例提供的一种信息发送装置的结构示意图;
图8为本申请实施例提供的一种设备的结构示意图。
具体实施方式
本申请实施例提供了一种报文处理方法、信息处理方法及装置,可以使得VAS设备区分租户。
在IP网络中,为了对不同租户进行区分,可以提前对网络进行规划。以SRv6网络为例,可以为每个租户规划一条SRv6转发路径,对于转发路径均包括某一网络设备的多条SRv6路径而言,该网络设备在每条SRv6路径中对应不同的段标识(segment identifier,SID)。
在一个示例中:网络设备例如路由器与VAS设备例如防火墙设备可以配置上下行接口,上下行接口通过子接口配置来区分不同租户,其中,网络设备上不同的子接口用于转发不同租户的流量,VAS设备上不同的子接口被绑定为不同的租户。具体地:
可以在网络设备上每个子接口配置一个END.X类型的SID,网络设备基于接收到的SRv6报文中的SRH和各子接口对应的SID,可以将接收到的SRv6报文转发到对应的子接口。由于不同的租户的业务报文的SRv6转发路径中,该网络设备对应的SID不同,因此,网络设备可以将不同租户的流量转发到不同的子接口。相应的,由于VAS设备上不同的子接口被绑定为不同的租户,因此达到了区分租户的目的。现结合图1a所示的场景进行举例说明:
对于租户A和租户B而言,其业务报文需要经由网络设备A转发至防火墙设备。其中,租户A的业务报文和租户B的业务报文均经过网络设备B转发给网络设备A,再由网络设备A转发至防火墙设备。当然,网络设备A还可以将租户A和租户B的报文转发至其它网络设备,例如图1a所示的网络设备C。其中,网络设备A、网络设备B、网络设备C以及防火墙设备均可以是运营商网络中的设备,网络设备A、网络设备B、网络设备C以及防火墙设备可以由控制管理设备(图1a未示出)进行控制和/或管理。
由于对于租户A和租户B,其业务报文均需要经由网络设备A转发至防火墙设备,因此,对于网络设备A而言,需要为其规划一个对应租户A的SID和一个对应租户B的SID,例如,对应租户A的SID对应网络设备A上的子接口1,对应租户B的SID对应网络设备A上的子接口2,这样一来,网络设备A可以通过子接口1将租户A的业务报文转发给防火墙设备,并通过子接口2将租户B的业务报文转发给防火墙设备。在来自租户A和租户B的业务报文分别到达防火墙设备以后,防火墙设备可以基于接收业务报文的子接口来该业务报文对应的租户。例如,防火墙设备的子接口3用于与网络设备的子接口1通信,防火墙设备的子接口4用于与网络设备的子接口2通信。则防火墙设备上的子接口3与租户A绑定,防火墙设备上的子接口4与租户B绑定。若防火墙设备通过子接口3接收到业务报文,防火墙设备即可确定该业务报文对应租户A。若防火墙设备通过子接口4接收到业务报文,防火墙设备即可确定该业务报文对应租户B。采用这种方式,租户A的业务报文通过运营商网络中的一条SRv6路径传输给防火墙设备,租户B的业务报文通过运营商网络中的另一条SRv6路径传输给防火墙设备。即:租户A和租户B各自对应运营商网络中的一条SRv6路径。
但是,采用这种方式,需要提前对网络进行规划,执行起来比较复杂。例如,对于VAS设备而言,需要为其服务的各个租户中的每个租户分别配置一个子接口,又如,需要为每个租户分别规划对应的SRv6路径。
而且,由于每个租户需要对应一条SRv6路径,占用了大量的SRv6转发资源。
另外,若VAS设备应用的网络场景下不支持通过子接口来区分租户,例如,VAS设备接收到的流量是分光器复制的,或者,VAS设备以流探针设备形式实现时,则上述方案无法实施。
关于图1a,需要说明的是,图1a中的租户A,可以是租户A的终端设备,图1a中的租户B,可以是租户B的终端设备。
鉴于此,本申请实施例提供了一种报文处理方法,接下来,结合附图介绍该方法。
参见图1b,该图为本申请实施例提供的一种示例性应用场景示意图。如图1b所示,租户的终端设备101可以将租户的业务报文发送给所述租户接入运营商网络的接入设备102,接入设备102进一步将业务报文转发给VAS设备103,VAS设备103对该业务报文做VAS处理。控制管理设备104可以对接入设备102以及VAS设备103进行控制和/或管理,控制管理设备105可以对终端设备101进行控制和/或管理。其中:
控制管理设备104对接入设备102以及VAS设备103进行控制和/或管理,可以是下文提及的将租户标识发送给接入设备102以及VAS设备103;控制管理设备105对终端设备101进行控制和/或管理,可以是下文提及的将租户标识发送给终端设备101。
在一个示例中,终端设备102可以对应图1a中的租户A或者租户B,相应的,接入设备102可以对应图1a中的网络设备B;VAS设备可以对应图1a中的防火墙设备。
在一个示例中,控制管理设备104和控制管理设备105之间可以进行交互。例如,控制管理设备104和控制管理设备105可以直接进行交互,又如,控制管理设备104和控制管理设备105可以通过另一设备(例如另一控制管理设备)进行交互。举例说明:控制管理设备104和控制管理设备105之间可以同步下文提及的租户标识。例如,控制管理设备104生成租户标识,并将该租户标识发送给控制管理设备105;又如,控制管理设备105生成租户标识,并将该租户标识发送给控制管理设备104。
其中:
租户对应企业;
接入设备102可以是客户前置设备(customer premise equipment,CPE),也可以是运营商边缘设备(provider edge,PE),本申请实施例不做具体限定;
VAS设备103可以是提供VAS处理的设备,VAS设备包括但不限于防火墙设备、运行入侵防御系统(intrusion prevention system,IPS)的设备;
控制管理设备104例如可以为运行了网络管理系统(network manage system,NMS)的设备,又如可以为控制器。控制管理设备,可以是实现控制和/或管理功能的设备。
参见图2,该图为本申请实施例提供的一种报文处理方法的信令交互图。图2所示的方法,例如可以包括如下S101-S104。
S101:接入设备获取第一IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识。
此处提及的接入设备,可以是图1b所示的接入设备102。
在本申请实施例中,所述第一IP报文,可以是IPv4报文,也可以是IPv6报文。当所述第一IP报文是IPv4报文时,所述报文头为IPv4报文头;当所述第一IP报文是IPv6报文时,所述租户标识携带在第一IP报文的IPv6扩展头中。
在一个示例中,当所述第一IP报文是IPv6报文时,所述租户标识可以携带在所述IPv6报文的IP扩展头中。作为一个示例,可以对所述IP扩展头进行扩展,扩展新的类型长度值(type length value,TLV)字段,利用该扩展TLV字段携带所述租户标识。本申请实施例不具体限定所述IP扩展头,所述IP扩展头可以是任意IPv6扩展头。
在一些实施例中,考虑到目前SRv6的应用比较广泛,而SRv6报文中包括SRH,因此,所述IP扩展头可以是SRH。换言之,当所述第一IP报文是IPv6报文时,所述租户标识可以携带在所述IPv6报文的SRH中。
在又一些实施例中,在APN6网络中,可以在IPv6报文的APN扩展头中携带应用信息。因此,所述IP扩展头可以是APN扩展头。换言之,当所述第一IP报文是IPv6报文时,所述租户标识可以携带在所述IPv6报文的APN扩展头中。其中,APN扩展头是指包括APN属性的IPv6扩展头,例如,APN扩展头是包括APN属性的目的选项头(destination option header,DOH),或者包括APN属性的HBH头。
在一些实施例中,考虑到对于IPv6报文而言,其SRH中的tag字段目前尚未被使用,因此,当所述第一IP报文是IPv6报文时,所述租户标识可以携带在所述IPv6报文的SRH的tag字段中。关于SRH的结构,可以参考请求评论(request for comments,RFC)8754的相关描述部分,此处不做详述。
作为又一个示例,当所述第一IP报文是IPv4报文时,所述租户标识可以携带在所述IPv4报文的IPv4头中,具体地,可以利用所述IPv4头的option字段携带所述租户标识。
关于所述租户标识,需要说明的是,为了实现对不同租户的区分,在本申请实施例中,所述租户标识可以是全网唯一的标识。
S101在具体实现时,可以有多种实现方式。以下介绍两种可能的实现方式。
第一种实现方式:
所述接入设备可以接收终端设备发送的所述第一IP报文。对于这种情况,所述终端设备可以首先获取所述第一IP报文,而后,将所述第一IP报文通过所述接入设备发送给VAS设备。此处提及的终端设备,可以是图1b所示的终端设备101,此处提及的VAS设备,可以是图1b所示的VAS设备103。
终端设备获取所述第一IP报文在具体实现时,可以首先获取业务数据和所述租户标识,而后,基于所述业务数据和所述租户标识,生成包括所述租户标识和所述业务数据的所述第一IP报文。其中,所述业务数据可以作为所述第一IP报文的净荷,所述租户标识携带在所述第一IP报文的报文头中。
在一个示例中,所述终端设备上可以预先存储所述租户标识,当获取到业务数据之后,可以获取预先存储的所述租户标识,并基于所述业务数据和所述租户标识,生成所述第一IP报文。
在一些实施例中,终端设备上存储的所述租户标识,可以是控制管理设备发送给所述终端设备的。换言之,终端设备在生成所述第一IP报文之前,还可以接收并存储所述控制管理设备发送的所述租户标识。此处提及的控制管理设备,可以是图1b所示的控制管理设备105。其中,控制管理设备可以获取所述租户标识,并将所述租户标识发送给所述终端设备。其中:控制管理设备可以获取所述租户标识,可以是生成所述租户标识,也可以是接收其它设备发送的租户标识(例如,控制管理设备105可以接收控制管理设备104发送的所述租户标识)。关于控制管理设备生成所述租户标识的方式,本申请实施例不做具体限定。例如,所述控制管理设备可以随机生成所述租户标识,又如,可以预先确定租户标识的生成规范,所述控制管理设备可以根据所述生成规范生成所述租户标识。关于所述生成规范,本申请实施例不做具体限定。在一个示例中,所述生成规范例如可以是:租户标识包括2部分组成,第一部分是企业租户所述的领域标识,第二部分是企业租户对应的编号。
第二种实现方式:
所述接入设备可以接收第二IP报文,而后,获取所述租户标识,并基于所述第二IP报文和所述租户标识,生成包括所述租户标识的所述第一IP报文。其中:所述第二IP报文可以是包括业务数据的业务报文,该第二IP报文可以是终端生成并发送给所述接入设备的。
接入设备接收到所述第二IP报文之后,可以获取第二IP报文对应的租户的租户标识,而后,基于所述第二IP报文和所述租户标识,生成包括所述租户标识的所述第一IP报文。例如,所述接入设备可以将所述租户标识添加到所述第二IP报文的报文头中,从而得到所述第一IP报文。
在一个示例中,所述接入设备上可以预先存储所述租户标识,当接收到第二IP报文之后,可以读取预先存储的所述租户标识,并基于所述第二IP报文和所述租户标识,生成所述第一IP报文。
在一些实施例中,所述接入设备上存储的租户标识,可以是控制管理设备(例如图1b所示的控制管理设备104)发送给所述接入设备的。换言之,接入设备在生成所述第一IP报文之前,还可以接收并存储所述控制管理设备发送的所述租户标识。其中,该租户标识可以是控制管理设备预先获取并发送给所述接入设备的,其中,控制管理设备预先获取所述租户标识,可以是生成所述租户标识,也可以是接收其它设备发送的租户标识(例如,控制管理设备104可以接收控制管理设备105发送的所述租户标识)。关于控制管理设备生成该租户标识的相关内容,可以参考上文的相关描述部分,此处不再重复描述。
在一个示例中,若所述接入设备是CPE设备,则所述CPE设备所述第二IP报文对应的租户是一一对应的,对于这种情况,所述控制管理设备可以直接将所述租户标识发送给所述接入设备,接入设备存储该租户标识。
在又一个示例中,若所述接入设备是PE,则所述接入设备可以接收来自多个租户的业务报文。对于这种情况,可以为各个租户分别分配一个VPN实例,并且,各VPN实例对应所述PE的不同端口。所述PE可以基于接收所述第二IP报文的端口,确定第二IP报文对应的VPN实例。对于这种情况,所述控制管理设备在将所述第一IP报文对应的租户的VPN实例发送给所述接入设备时,可以将所述租户的租户标识携带在所述VPN实例中。相应的,所述接入设备可以存储包括所述租户标识的所述第一IP报文对应的租户的VPN实例。这样一来,所述接入设备在确定第二IP报文对应的VPN实例之后,可以从所述VPN实例中获得所述租户标识。
S102:接入设备将所述第一IP报文发送给VAS设备,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。
S103:VAS设备接收所述第一IP报文。
S104:VAS设备确定并执行与所述租户标识对应的增值服务。
接入设备获取第一IP报文之后,可以将所述第一IP报文发送给VAS设备。VAS设备接收到所述第一IP报文之后,可以确定第一IP报文对应的租户,而后,确定与所述租户对应的增值服务。所述VAS设备在确定所述增值服务之后,可以执行所述增值服务。
在本申请实施例中,所述VAS设备可以对所述第一IP报文进行解析,获得所述第一IP报文的报文头中包括的租户标识。而后,基于所述租户标识,确定对应的增值服务。
在一个示例中,所述VAS设备上可以预先存储所述租户标识和所述租户标识对应的增值服务的对应关系。所述VAS设备在基于第一IP报文获得所述租户标识之后,可以以所述租户标识为索引,从预先存储的数据中获得所述增值服务。
在一些实施例中,前述对应关系可以是控制管理设备发送给所述VAS设备。控制管理设备可以生成所述租户对应的租户标识,而后,将所述租户标识所述租户标识对应的增值服务的对应关系,发送给所述VAS设备,所述VAS设备接收到所述对应关系之后,可以保存所述对应关系。当然,在另一些实施例中,所述对应关系,也可以是预先配置在所述VAS设备上的,本申请实施例不做具体限定。关于控制管理设备生成该租户标识的相关内容,可以参考上文的相关描述部分,此处不再重复描述。
在又一个示例中,所述VAS设备上可以存储所述租户的租户信息,并且,所述租户信息包括所述租户对应的租户标识和所述租户对应的增值服务。这样一来,所述VAS设备在基于第一IP报文获得所述租户标识之后,可以以所述租户标识为索引,查找到所述租户对应的租户信息,而后,从所述租户信息中获得所述增值服务。
在一些实施例中,所述租户信息可以是控制管理设备发送给所述VAS设备的。控制管理设备可以生成所述租户对应的租户标识,而后,获得包括所述租户标识的租户信息,并进一步将所述租户信息发送给所述VAS设备,所述VAS设备接收到所述租户信息之后,可以保存所述租户信息。当然,在另一些实施例中,所述租户信息,也可以是预先配置在所述VAS设备上的,本申请实施例不做具体限定。关于控制管理设备生成该租户标识的相关内容,可以参考上文的相关描述部分,此处不再重复描述。
关于所述租户信息,需要说明的是,所述租户信息为描述租户的信息,所述租户信息除了前述租户标识和增值服务之外,还可以包括其他信息,例如,包括该增值服务的有效期等等,本申请实施不做具体限定。
另外,本申请实施例不具体限定所述增值服务,所述增值服务包括但不限于与安全和/或业务加速相关的行为。例如,所述增值服务可以是由防火墙设备(例如虚拟防火墙)对所述第一IP报文进行处理;又如,所述增值服务可以是由IPS对所述第一IP报文进行处理,此处不一一列举说明。
需要说明的是,第一IP报文是所述租户的任意一条业务报文。在一个示例中,对所述租户而言,其每一条业务报文的报文头中均可以包括所述租户标识。
通过以上描述可知,利用本方案,无需提前对网络进行规划,根据租户对应的业务报文即可确定租户对应的租户标识,实现了对不同租户的区分。
而且,在SRv6网络中,无需为每个租户规划一条SRv6路径,减少了对SRv6转发资源的占用;现结合图1a进行举例说明,对于租户A和租户B,其业务报文均需要经由网络设备A转发至防火墙设备,利用本方案之后,对于网络设备A而言,无需分别为租户A和租户B各自规划一个SID,租户A和租户B使用同一个SID即可。例如,对应租户A和租户B均对应SID1,这样一来,网络设备A可以通过与SID1对应的接口1将租户A和租户B的业务报文转发给防火墙设备。在来自租户A和租户B的业务报文分别到达防火墙设备以后,防火墙设备可以基于业务报文中的租户标识来确定该业务报文对应的租户。采用这种方式,防火墙设备无需再将子接口与租户进行绑定,而且,租户A的业务报文和租户B的业务报文均可以使用运营商网络中的同一SRv6路径转发至防火墙设备,无需为租户A和租户B分别规划一条SRv6路径。另外,即使VAS设备不支持通过子接口来区分租户,例如VAS设备接收到的流量是分光器复制的,由于本申请实施例中租户标识携带在报文头中,因此,利用本申请实施例提供的方案,也能够实现对不同租户的区分。
本申请实施例还提供了一种由VAS设备执行的报文处理方法。参见图3,该图为本申请实施例提供的一种报文处理方法的流程示意图。图3所示的方法,可以通过如下S201-S202实现。
S201:接收第一IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识,所述报文头包括IP基础头或者IP扩展头。
S202:确定并执行与所述租户标识对应的增值服务。
在一种可能的实现方式中,所述确定与所述租户标识对应的增值服务,包括:
根据所述租户标识、以及预先存储的所述租户标识和所述增值服务的对应关系,确定所述增值服务。
在一种可能的实现方式中,所述方法还包括:
接收并存储控制管理设备发送的所述租户标识和所述增值服务的对应关系。
在一种可能的实现方式中,所述确定与所述租户标识对应的增值服务,包括:
根据所述租户标识、以及预先存储的包括所述租户标识和所述增值服务的租户信息,确定所述增值服务。
在一种可能的实现方式中,所述方法还包括:
接收并存储控制管理设备发送的所述租户的租户信息,所述租户信息包括所述租户标识和所述增值服务。
关于图3所示的报文处理方法的具体实现,可以参考上文对于图2所示的报文处理方法的描述部分,此处不再重复描述。
本申请实施例还提供了一种由控制管理设备执行的信息处理方法。参见图4,该图为本申请实施例提供的一种信息处理方法的流程示意图。图4所示的方法,可以通过如下S301-S302实现。
S301:获取租户的租户标识;
S302:将所述租户的租户标识,发送给增值服务VAS设备和目标设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。
在一种可能的实现方式中,当所述目标设备为所述租户接入运营商网络的接入设备时,所述将所述租户的租户标识发送给目标设备,包括:
将所述租户的虚拟专用网络VPN实例发送给所述接入设备,所述VPN实例包括所述租户标识。
在一种可能的实现方式中,将所述租户的租户标识发送给增值服务VAS设备,包括:
将所述租户的租户信息发送给所述VAS设备,所述租户信息包括所述租户标识和对应的增值服务。
关于图4所示的信息处理方法的具体实现,可以参考上文对于图2所示的报文处理方法的描述部分,此处不再重复描述。
基于以上实施例提供的方法,本申请实施例还提供了对应的装置,以下结合附图介绍该装置。
参见图5,该图为本申请实施例提供的一种报文发送装置的结构示意图。图5所示的装置,可以用于执行以上方法实施例提供的由终端设备执行的步骤,也可以执行以上方法实施例提供的由接入设备执行的步骤。图5所示的报文发送装置500可以包括:获取单元501和发送单元502。
获取单元501,用于获取第一IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识;
发送单元502,用于将所述第一IP报文发送给VAS设备,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。
在一种可能的实现方式中,所述第一IP报文为因特网协议第6版IPv6报文,所述租户标识携带在所述IPv6报文的IP扩展头中。
在一种可能的实现方式中,所述租户标识携带在所述IP扩展头的扩展TLV字段中。
在一种可能的实现方式中,所述租户标识携带在所述IPv6报文的SRH中。
在一种可能的实现方式中,所述租户标识携带在所述IPv6报文的SRH的标识tag字段中。
在一种可能的实现方式中,所述租户标识携带在所述IPv6报文的APN扩展头中。
在一种可能的实现方式中,所述第一IP报文为IPv4报文,所述租户标识携带在所述IPv4报文的IP基础头中的option字段中。
在一种可能的实现方式中,所述获取单元501,用于:接收第二IP报文,并获取所述租户标识;基于所述第二IP报文和所述租户标识,生成所述第一IP报文。
在一种可能的实现方式中,所述获取单元501,用于:获取业务数据和所述租户标识,并基于所述业务数据和所述租户标识生成包括所述租户标识和所述业务数据的第一IP报文。
在一种可能的实现方式中,所述装置还包括:接收单元,用于接收并存储控制管理设备发送的所述租户标识。
在一种可能的实现方式中,所述接收单元,用于:接收并存储所述控制管理设备发送的所述租户的虚拟专用网络VPN实例,所述VPN实例包括所述租户标识。
由于所述装置500是与以上方法实施例提供的方法对应的装置,所述装置500的各个单元的具体实现,均与以上方法实施例为同一构思,因此,关于所述装置500的各个单元的具体实现,可以参考以上方法实施例的相关描述部分,此处不再赘述。
参见图6,该图为本申请实施例提供的一种报文接收装置的结构示意图。图6所示的装置,可以用于执行以上方法实施例提供的由VAS设备执行的步骤。图6所示的报文接收装置600可以包括:接收单元601和处理单元602。
接收单元601,用于接收第一IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识,所述报文头包括IP基础头或者IP扩展头;
处理单元602,用于根据所述租户标识确定并执行与所述租户对应的所述增值服务。
在一种可能的实现方式中,所述处理单元602,用于:根据所述租户标识、以及预先存储的包括所述租户标识和所述增值服务的租户信息,确定所述增值服务,执行所述增值服务。
在一种可能的实现方式中,接收单元601,还用于:接收控制管理设备发送的所述租户的租户信息,所述租户信息包括所述租户标识和所述增值服务;所述处理单元602,还用于存储所述控制管理设备发送的所述租户的租户信息。
由于所述装置600是与以上方法实施例提供的方法对应的装置,所述装置600的各个单元的具体实现,均与以上方法实施例为同一构思,因此,关于所述装置600的各个单元的具体实现,可以参考以上方法实施例的相关描述部分,此处不再赘述。
参见图7,该图为本申请实施例提供的一种信息发送装置的结构示意图。图7所示的装置,可以用于执行以上方法实施例提供的由控制管理设备执行的步骤。图7所示的信息发送装置700可以包括:获取单元701和发送单元702。
获取单元701,用于获取租户的租户标识;
发送单元702,用于将所述租户的租户标识,发送给VAS设备和目标设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。
在一种可能的实现方式中,当所述目标设备为所述租户接入运营商网络的接入设备时,所述发送单元702,用于:将所述租户的VPN实例发送给所述接入设备,所述VPN实例包括所述租户标识。
在一种可能的实现方式中,所述发送单元702,用于:将所述租户的租户信息发送给所述VAS设备,所述租户信息包括所述租户标识和对应的增值服务。
由于所述装置700是与以上方法实施例提供的方法对应的装置,所述装置700的各个单元的具体实现,均与以上方法实施例为同一构思,因此,关于所述装置700的各个单元的具体实现,可以参考以上方法实施例的相关描述部分,此处不再赘述。
本申请实施例还提供了一种报文处理系统,所述系统包括:目标设备和VAS设备;
所述目标设备用于:生成第一因特网协议IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识,并将所述第一IP报文发送给所述增值服务VAS设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备;所述VAS设备用于:接收所述第一IP报文,并基于所述租户标识执行所述租户对应的增值服务。
在一个示例中,所述目标设备可以是图1b所示的终端设备101,则所述系统包括如图1b所示的终端设备101和VAS设备103。
在又一个示例中,所述目标设备可以是图1b所示的接入设备102,则所述系统包括如图1b所示的接入设备102和VAS设备103。
本申请实施例还提供了一种报文处理系统,所述系统包括:目标设备、增值服务VAS设备和控制管理设备;
所述控制管理设备用于:获取租户的租户标识,并将所述租户标识发送给所述目标设备和所述VAS设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备;所述目标设备用于:生成所述租户对应的第一因特网协议IP报文,并将所述第一IP报文发送给所述VAS设备,所述第一IP报文的报文头中包括所述租户标识;所述VAS设备用于:接收所述第一IP报文,并基于所述租户标识执行所述租户对应的增值服务。
在一个示例中,所述目标设备可以是图1b所示的终端设备101,则所述系统包括如图1b所示的终端设备101、VAS设备103和控制管理设备104,或者,所述系统包括如图1b所示的终端设备101、VAS设备103和控制管理设备105。
在又一个示例中,所述目标设备可以是图1b所示的接入设备102,则所述系统包括如图1b所示的接入设备102、VAS设备103和控制管理设备104。
需要说明的是,前述提及的报文发送装置500、报文接收装置600以及信息发送装置700,其硬件结构可以为如图8所示的结构,图8为本申请实施例提供的一种设备的结构示意图。在一个示例中,前述报文发送装置500、报文接收装置600以及信息发送装置700所执行的步骤,可以以软件的形式实现。对于这种情况,用于实现报文发送装置500、报文接收装置600或者信息发送装置700所执行的步骤的软件代码,可以存储在图8所示的设备的存储器830中,由处理器810读取并执行所述软件代码,从而实现报文发送装置500、报文接收装置600以及信息发送装置700所执行的步骤。
请参阅图8所示,设备800包括:处理器810、通信接口820和存储器830。其中设备800中的处理器810的数量可以一个或多个,图8中以一个处理器为例。本申请实施例中,处理器810、通信接口820和存储器830可通过总线系统或其它方式连接,其中,图8中以通过总线系统840连接为例。
处理器810可以是中央处理器(central processing unit,CPU),网络处理器(network processor,NP)或者CPU和NP的组合。处理器810还可以进一步包括硬件芯片。上述硬件芯片可以是专用集成电路(application-specific integrated circuit,ASIC),可编程逻辑器件(programmable logic device,PLD)或其组合。上述PLD可以是复杂可编程逻辑器件(complex programmable logic device,CPLD),现场可编程逻辑门阵列(field-programmable gate array,FPGA),通用阵列逻辑(generic array logic,GAL)或其任意组合。
存储器830可以包括易失性存储器(英文:volatile memory),例如随机存取存储器(random-access memory,RAM);存储器830也可以包括非易失性存储器(英文:non-volatile memory),例如快闪存储器(英文:flash memory),硬盘(hard disk drive,HDD)或固态硬盘(solid-state drive,SSD);存储器830还可以包括上述种类的存储器的组合。存储器830例如可以存储前述租户标识。
可选地,存储器830存储有操作系统和程序、可执行模块或者数据结构,或者它们的子集,或者它们的扩展集,其中,程序可包括各种操作指令,用于实现各种操作。操作系统可包括各种系统程序,用于实现各种基础业务以及处理基于硬件的任务。处理器810可以读取存储器830中的程序,实现本申请实施例提供的由终端设备或者接入设备执行的报文发送方法、由VAS设备执行的报文接收方法、或者由控制管理设备执行的信息发送方法。
总线系统840可以是外设部件互连标准(peripheral component interconnect,PCI)总线或扩展工业标准结构(extended industry standard architecture,EISA)总线等。总线系统840可以分为地址总线、数据总线、控制总线等。为便于表示,图8中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。
本申请实施例还提供了一种计算机可读存储介质,包括指令或计算机程序,当其在计算机上运行时,使得计算机执行以上实施例提供的由终端设备或者接入设备执行的报文发送方法、由VAS设备执行的报文接收方法、或者由控制管理设备执行的信息发送方法。
本申请实施例还提供了一种包含指令或计算机程序的计算机程序产品,当其在计算机上运行时,使得计算机执行以上实施例提供的由终端设备或者接入设备执行的报文发送方法、由VAS设备执行的报文接收方法、或者由控制管理设备执行的信息发送方法。
本申请的说明书和权利要求书及上述附图中的术语“第一”、“第二”、“第三”、“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的实施例能够以除了在这里图示或描述的内容以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,单元的划分,仅仅为一种逻辑业务划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本申请各个实施例中的各业务单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件业务单元的形式实现。
集成的单元如果以软件业务单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
本领域技术人员应该可以意识到,在上述一个或多个示例中,本发明所描述的业务可以用硬件、软件、固件或它们的任意组合来实现。当使用软件实现时,可以将这些业务存储在计算机可读介质中或者作为计算机可读介质上的一个或多个指令或代码进行传输。计算机可读介质包括计算机存储介质和通信介质,其中通信介质包括便于从一个地方向另一个地方传送计算机程序的任何介质。存储介质可以是通用或专用计算机能够存取的任何可用介质。
以上的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上仅为本发明的具体实施方式而已。
以上,以上实施例仅用以说明本申请的技术方案,而非对其限制;尽管参照前述实施例对本申请进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本申请各实施例技术方案的范围。
Claims (21)
1.一种报文发送方法,其特征在于,包括:
获取第一因特网协议IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识;
将所述第一IP报文发送给增值服务VAS设备,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。
2.根据权利要求1所述的方法其特征在于,所述第一IP报文为因特网协议第6版IPv6报文,所述租户标识携带在所述IPv6报文的IP扩展头中。
3.根据权利要求2所述的方法,其特征在于,所述租户标识携带在所述IP扩展头的扩展类型长度值TLV字段中。
4.根据权利要求2或3所述的方法,其特征在于,所述租户标识携带在所述IPv6报文的分段路由头SRH中。
5.根据权利要求2所述的方法,其特征在于,所述租户标识携带在所述IPv6报文的SRH的标识tag字段中。
6.根据权利要求2或3所述的方法,其特征在于,所述租户标识携带在所述IPv6报文的应用感知网络APN扩展头中。
7.根据权利要求1所述的方法,其特征在于,所述第一IP报文为因特网协议第4版IPv4报文,所述租户标识携带在所述IPv4报文的IP基础头中的选项option字段中。
8.根据权利要求1-7任意一项所述的方法,其特征在于,所述获取第一因特网协议IP报文,包括:
接收第二IP报文,并获取所述租户标识;
基于所述第二IP报文和所述租户标识,生成所述第一IP报文。
9.根据权利要求1-7任意一项所述的方法,其特征在于,所述获取第一因特网协议IP报文,包括:
获取业务数据和所述租户标识,并基于所述业务数据和所述租户标识生成包括所述租户标识和所述业务数据的第一IP报文。
10.根据权利要求1-9任意一项所述的方法,其特征在于,所述方法还包括:
接收并存储控制管理设备发送的所述租户标识。
11.根据权利要求10所述的方法,其特征在于,所述接收并存储控制管理设备发送的所述租户标识,包括:
接收并存储所述控制管理设备发送的所述租户的虚拟专用网络VPN实例,所述VPN实例包括所述租户标识。
12.一种报文接收方法,其特征在于,包括:
接收第一因特网协议IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识,所述报文头包括IP基础头或者IP扩展头;
根据所述租户标识确定并执行与所述租户对应的所述增值服务。
13.根据权利要求12所述的方法,其特征在于,所述确定与所述租户标识对应的所述增值服务,包括:
根据所述租户标识、以及预先存储的包括所述租户标识和所述增值服务的租户信息,确定所述增值服务。
14.根据权利要求12或13所述的方法,其特征在于,所述方法还包括:
接收并存储控制管理设备发送的所述租户的租户信息,所述租户信息包括所述租户标识和所述增值服务。
15.一种信息发送方法,其特征在于,包括:
获取租户的租户标识;
将所述租户的租户标识,发送给增值服务VAS设备和目标设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备,所述VAS设备用于根据所述租户标识执行所述租户对应的增值服务。
16.根据权利要求15所述的方法,其特征在于,当所述目标设备为所述租户接入运营商网络的接入设备时,所述将所述租户的租户标识发送给目标设备,包括:
将所述租户的虚拟专用网络VPN实例发送给所述接入设备,所述VPN实例包括所述租户标识。
17.根据权利要求15所述的方法,其特征在于,将所述租户的租户标识发送给增值服务VAS设备,包括:
将所述租户的租户信息发送给所述VAS设备,所述租户信息包括所述租户标识和对应的增值服务。
18.一种报文处理系统,其特征在于,所述系统包括:目标设备和VAS设备;
所述目标设备用于:生成第一因特网协议IP报文,所述第一IP报文的报文头中包括所述第一IP报文对应的租户的租户标识,并将所述第一IP报文发送给所述增值服务VAS设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备;
所述VAS设备用于:接收所述第一IP报文,并基于所述租户标识执行所述租户对应的增值服务。
19.一种报文处理系统,其特征在于,所述系统包括:目标设备、增值服务VAS设备和控制管理设备;
所述控制管理设备用于:获取租户的租户标识,并将所述租户标识发送给所述目标设备和所述VAS设备,所述目标设备为所述租户的终端设备,或者,所述目标设备为所述租户接入运营商网络的接入设备;
所述目标设备用于:生成所述租户对应的第一因特网协议IP报文,并将所述第一IP报文发送给所述VAS设备,所述第一IP报文的报文头中包括所述租户标识;
所述VAS设备用于:接收所述第一IP报文,并基于所述租户标识执行所述租户对应的增值服务。
20.一种设备,其特征在于,包括:处理器和存储器;
所述存储器,用于存储指令或计算机程序;
所述处理器,用于执行所述指令或计算机程序,执行权利要求1-17任意一项所述的方法。
21.一种计算机可读存储介质,其特征在于,包括指令或计算机程序,当其在计算机上运行时,使得计算机执行以上权利要求1-17任意一项所述的方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210049305.6A CN116489245A (zh) | 2022-01-17 | 2022-01-17 | 一种报文发送方法、报文接收方法、信息发送方法及装置 |
PCT/CN2022/137804 WO2023134350A1 (zh) | 2022-01-17 | 2022-12-09 | 一种报文发送方法、报文接收方法、信息发送方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210049305.6A CN116489245A (zh) | 2022-01-17 | 2022-01-17 | 一种报文发送方法、报文接收方法、信息发送方法及装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN116489245A true CN116489245A (zh) | 2023-07-25 |
Family
ID=87216477
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210049305.6A Pending CN116489245A (zh) | 2022-01-17 | 2022-01-17 | 一种报文发送方法、报文接收方法、信息发送方法及装置 |
Country Status (2)
Country | Link |
---|---|
CN (1) | CN116489245A (zh) |
WO (1) | WO2023134350A1 (zh) |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9729406B2 (en) * | 2015-04-30 | 2017-08-08 | Cisco Technology, Inc. | Cloud provider, service, and tenant classification in cloud computing |
CN112702252B (zh) * | 2019-10-23 | 2024-02-02 | 华为云计算技术有限公司 | 一种报文处理方法、系统及相关设备 |
CN113114576B (zh) * | 2019-12-25 | 2022-11-25 | 华为技术有限公司 | 报文发送的方法、设备和系统 |
CN111193653B (zh) * | 2019-12-31 | 2021-08-06 | 腾讯科技(深圳)有限公司 | 数据传输方法、装置、设备及存储介质 |
CN111478961B (zh) * | 2020-04-03 | 2021-12-17 | 中国建设银行股份有限公司 | 多租户的服务调用方法及装置 |
-
2022
- 2022-01-17 CN CN202210049305.6A patent/CN116489245A/zh active Pending
- 2022-12-09 WO PCT/CN2022/137804 patent/WO2023134350A1/zh unknown
Also Published As
Publication number | Publication date |
---|---|
WO2023134350A1 (zh) | 2023-07-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11637906B2 (en) | Private service endpoints in isolated virtual networks | |
US11102096B2 (en) | Traceroutes for discovering the network path of inbound packets transmitted from a specified network node | |
CN109802985B (zh) | 数据传输方法、装置、设备及可读取存储介质 | |
CN103812770B (zh) | 云业务报文重定向的方法、系统和云网关 | |
CN103814554B (zh) | 一种虚拟可扩展局域网的通信方法、装置和系统 | |
RU2562438C2 (ru) | Сетевая система и способ управления сетью | |
CN103580980A (zh) | 虚拟网络自动发现和自动配置的方法及其装置 | |
CN107547665B (zh) | 一种dhcp地址分配的方法、设备及系统 | |
CN112187649B (zh) | 一种报文转发方法、报文处理方法及装置 | |
JP2023500274A (ja) | 情報報告方法、データ処理方法、及び装置 | |
US11929851B2 (en) | Gateway selection method, device, and system | |
EP3503484B1 (en) | Message transmission methods and devices | |
EP3836487A1 (en) | Internet access behavior management system, device and method | |
CN116489245A (zh) | 一种报文发送方法、报文接收方法、信息发送方法及装置 | |
CN114268578A (zh) | 切换线路的数据传输方法、装置、设备及存储介质 | |
CN108259292B (zh) | 建立隧道的方法及装置 | |
CN113132230A (zh) | 发送报文的方法、设备及计算机存储介质 | |
CN111917858B (zh) | 一种远程管理系统、方法、装置及服务器 | |
EP1993228B1 (en) | Message sending method, message sending device and message transmission system | |
CN118694689A (zh) | 一种网络流量分析方法及装置 | |
CN117956043A (zh) | 一种报文压缩方法和装置 | |
CN116846862A (zh) | 一种SRv6报文处理方法、装置、通信设备和存储介质 | |
CN115729668A (zh) | 虚拟机运行监控方法、监控系统及监控设备 | |
CN115334035A (zh) | 一种报文转发方法、装置、电子设备及存储介质 | |
CN117041211A (zh) | 报文的处理方法及装置、非易失性存储介质、电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |