ES2524990T3 - Dispositivo de señalización del estado de validez de los mensajes de protocolo de enrutamiento de una red del tipo IP - Google Patents
Dispositivo de señalización del estado de validez de los mensajes de protocolo de enrutamiento de una red del tipo IP Download PDFInfo
- Publication number
- ES2524990T3 ES2524990T3 ES05300858.7T ES05300858T ES2524990T3 ES 2524990 T3 ES2524990 T3 ES 2524990T3 ES 05300858 T ES05300858 T ES 05300858T ES 2524990 T3 ES2524990 T3 ES 2524990T3
- Authority
- ES
- Spain
- Prior art keywords
- routing
- control
- conformity
- router
- routing protocol
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/02—Topology update or discovery
- H04L45/04—Interdomain routing, e.g. hierarchical routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/02—Topology update or discovery
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/02—Topology update or discovery
- H04L45/033—Topology update or discovery by updating distance vector protocols
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Dispositivo (D) de tratamiento de mensajes de protocolo de enrutamiento para un enrutador (RPi) de una red de comunicación de protocolo de Internet (IP), caracterizado por que comprende unos medios de tratamiento (MT) dispuestos i) para determinar si las informaciones de enrutado, contenidas en un mensaje de protocolo de enrutamiento a transmitir a al menos un enrutador igual de destino (RPi'), han sido objeto de al menos un control de conformidad mediante al menos una herramienta de control de enrutamiento (Aj), y el resultado de dicho o de cada control de conformidad, y ii) para añadir a dicho mensaje de protocolo de enrutamiento unas informaciones de estado representativas de dicho o de cada control de conformidad efectuado en dichas informaciones de enrutado, y del resultado asociado, con el fin de su transmisión a dicho enrutador igual de destino (RPi').
Description
Dispositivo de señalización del estado de validez de los mensajes de protocolo de enrutamiento de una red del tipo IP
La invención se refiere al campo de la redes de comunicación de protocolo de Internet (o IP), y más precisamente al 5 control de la estabilidad de dichas redes.
Como es conocido para el experto en la técnica, lo que se denomina tradicionalmente la red de Internet es un conjunto de sistemas autónomos (o AS de “Autonomous Systems”) unidos entre sí mediante unos enrutadores IP y constituidos cada uno por una o varias redes IP unidas entre sí, igualmente mediante unos enrutadores IP (o pasarelas).
10 Cada sistema autónomo (AS) se coloca generalmente bajo el control, particularmente administrativo, de un único operador de Internet.
Para que los paquetes de datos puedan llegar a su destino, deben ser enrutados de acuerdo con los servicios que se han definido por los acuerdos (o SLA) adoptados entre los usuarios que los transmiten y sus operadores. Para que se respeten estos acuerdos (SLA), la red de Internet debe presentar una gran estabilidad, lo que es
15 particularmente difícil teniendo cuenta el hecho de que las redes IP y los sistemas autónomos que la constituyen evolucionan permanentemente y pueden ser objeto de disfunciones.
Para permitir la obtención de una cierta estabilidad, los enrutadores de la red de Internet deben intercambiar constantemente unas informaciones de enrutamiento por medio de protocolos de enrutamiento, tales como el BGP (“Border Gateway Protocol”) cuya versión nº 4 está definida por las normas RFC 1771 y 1772 del IETF).
20 El documento el IETF standard-working-draft “controlling the redistribution of BGP routes” <draft-ietfgrow-bgpredistribution-00.txt>, Bonanventure et ál., IETF, CH, abril de 2003, XP015001907 describe un atributo denominado “redistribution community” para el protocolo BGP. Un enrutador que anuncia una ruta mediante protocolo BGP introduce este tributo en el mensaje de anuncio para influenciar la manera en la que los enrutadores de destino del mensaje van a redistribuir esta ruta. Un enrutador BGP que recibe una ruta que contenga un atributo “redistribution
25 community” inválido no tiene en cuenta unas acciones y unos parámetros específicos en este atributo. Al ser el atributo no transitivo, un enrutador lo retira del mensaje de anuncio de la ruta antes de redistribuir este mensaje.
Además, es indispensable recoger unas informaciones de funcionamiento en el seno de la redes IP con el fin de adaptar sus recursos en función de las necesidades y de las circunstancias, y verificar la coherencia de las informaciones de enrutamiento intercambiadas. Para hacer esto existen unas herramientas de control de 30 enrutamiento implantadas, para algunos, en los enrutadores IP. Estas herramientas son capaces particularmente de determinar si las informaciones de enrutamiento, contenidas en unos mensajes de protocolo de enrutamiento recibidos o a transmitir, son válidas o no, es decir sanas o no. Ahora bien, cualquiera que sea el estado de validez de las informaciones de enrutamiento que hayan sido el objeto de uno o varios controles, se transmiten al (a los) enrutador(es) igual(es) de destino, sin ninguna distinción entre información válida, no válida, o simplemente
35 controlada. Estas informaciones no válidas (o erróneas) pueden propagarse de ese modo en toda o parte de la red de Internet, sin distinción, perjudicando a su estabilidad.
La invención tiene por tanto por objeto remediar este inconveniente.
Propone con este fin un dispositivo de tratamiento de los mensajes de protocolo de enrutamiento, para una enrutador IP de una red IP, que comprende unos medios de tratamiento encargados, por un lado, de determinar si 40 las informaciones de enrutamiento, que están contenidas en un mensaje de protocolo de enrutamiento a transmitir a al menos un enrutador igual de destino, han sido objeto de al menos un control mediante al menos una herramienta de control de enrutado, así como el resultado de cada control y, por otro lado, de añadir a este mensaje de protocolo de enrutamiento unas informaciones de estado representativas al menos del resultado de cada control efectuado sobre éste, con el fin de su transmisión al (a los) enrutador(es) igual(es) de destino, de acuerdo con la reivindicación
45 1.
Por ejemplo, las informaciones de estado pueden ser representativas de cada control efectuado en las informaciones de enrutamiento contenidas en el mensaje de protocolo de enrutamiento a transmitir, y el resultado asociado. Pueden ser representativas igualmente de cada herramienta utilizada para cada control efectuado sobre las informaciones de enrutamiento contenidas en un mensaje de protocolo de enrutamiento a transmitir.
50 Cuando el (los) resultado(s) del (de los) control(es) señala(n) la conformidad del conjunto de las informaciones de enrutamiento contenidas en un mensaje de protocolo de enrutamiento a transmitir, los medios de tratamiento pueden estar encargados de añadir al mensaje unas informaciones de estado representativas del certificado de conformidad de las informaciones de enrutamiento que contiene.
Por otro lado, los controles pueden ser de cualquier tipo, como por ejemplo los controles de caminos entre sistemas 55 autónomos (AS), o los controles de política de reparto del tráfico, o incluso los controles de optimización de la agregación de sistemas autónomos (AS).
Preferentemente, los medios de tratamiento del dispositivo según la invención están encargados igualmente de recepcionar y de generar los mensajes de protocolo de enrutamiento.
Además, los medios de tratamiento pueden estar encargados de tratar todos los tipos de mensajes de protocolo de 5 enrutamiento y particularmente los que se presenten bajo la forma de mensajes de puesta al día de informaciones de enrutamiento, como por ejemplo los del tipo BGP.
Por otro lado, los medios de tratamiento pueden disponerse, cuando el (los) resultado(s) del (de los) control(es) señala(n) una no conformidad de las informaciones de enrutamiento contenidas en un mensaje de protocolo de enrutamiento a transmitir, para no transmitir este mensaje.
10 La invención propone igualmente un enrutador IP equipado con un dispositivo de tratamiento del tipo como el presentado anteriormente.
Este enrutador puede comprender igualmente unos medios de control que comprenden las herramientas de control de enrutamiento y acopladas al dispositivo del tratamiento.
Otras características y ventajas de la invención surgirán con el examen de la descripción detallada a continuación, y
15 del dibujo adjunto, en el que la única figura ilustra de manera esquemática una parte de un ejemplo de realización de una red de internet equipada con enrutadores IP según la invención. El dibujo adjunto podrá servir no solamente para completar la invención, sino también para contribuir a su definición, llegado el caso.
La invención tiene por objeto permitir la señalización a los enrutadores de una red de Internet del estado de validez de las informaciones de enrutamiento contenidas en los mensajes de protocolo de enrutamiento.
20 Como se ha indicado en la parte introductoria, una red de Internet puede, de manera esquemática pero en cualquier caso suficiente para la comprensión de la invención, resumirse en un conjunto de sistemas autónomos (o “Autonomous Systems”) ASi interconectados entre sí por unos enrutadores IP denominados “enrutadores de límite”
o “enrutadores periféricos” RPi.
En el ejemplo ilustrado en la única figura, el índice i está comprendido entre 1 y 3, pero puede tomar no importa qué 25 valor superior o igual a 1.
Por otro lado, aunque esto no aparece en la figura, cada sistema autónomo ASi está constituido por una o varias redes de comunicación de protocolo de Internet (o IP) conectadas entre sí mediante unos enrutadores periféricos IP y acopladas a otros enrutadores periféricos y del núcleo RCi.
Clásicamente, los diferentes enrutadores RPi y RCi se disponen para generar e intercambiarse los mensajes de
30 protocolo de enrutamiento que contienen unas informaciones de enrutamiento, como por ejemplo los identificadores de las rutas que conocen, las direcciones que pueden esperar y las eventuales mediciones de coste asociadas, y los caminos entre sistemas autónomos (es decir las rutas definidas por el administrador de la red en función de los acuerdos adoptados entre los diferentes operadores que controlan los diferentes sistemas autónomos ASi).
Se considera en lo que sigue, a título de ejemplo no limitativo, que los enrutadores utilizan el protocolo de
35 enrutamiento BGP (“Border Gateway Protocol”), y por ejemplo su versión nº 4 que se define mediante las normas RFC 1771 y 1772 del IETF, para intercambiarse unos mensajes de protocolo de enrutamiento, pero, la invención se refiere a cualquier tipo de protocolo de enrutamiento denominado “inter dominio”. En lo que sigue se denominará “mensaje BGP” a un mensaje de protocolo de enrutamiento.
Cada enrutador RPi, RCi está equipado con un módulo de gestión de mensajes BGP MGM que, como se verá más
40 adelante, constituye en ciertos casos una de las funcionalidades de un módulo de tratamiento MT. Cada enrutador RPi, RCi está equipado igualmente con un módulo de control MA acoplado a un módulo de gestión de mensajes BGP MGM y que comprende una o varias aplicaciones (o herramientas) de enrutamiento Aj encargada(s) de efectuar unos procesamientos de datos y unos controles de enrutamiento elegidos, como por ejemplo los controles de los caminos entre sistemas autónomos (AS), o unos controles de política de reparto de tráfico (o “load balancing
45 policy”), o unos controles de optimización de la agregación de prefijos, o incluso unos controles de ausencia de condiciones de inestabilidad. Cualquier tipo de aplicación de control Aj puede ser implementada en un módulo de control MA.
Las aplicaciones (o herramientas) de control de enrutamiento Aj se pueden implantar sobre unos sistemas exteriores a los enrutadores. En este caso, el módulo de control MA se sustituye por un módulo de comunicación que transmite
50 al módulo de control exterior los mensajes recibidos y recibe los resultados de las aplicaciones de los controles.
Como se ilustra en la única figura, el número de aplicaciones de control de enrutamiento Aj, contenidas en un módulo de control MA, puede variar de un enrutador a otro. De ese modo, el enrutador RP1 comprende por ejemplo dos aplicaciones (o herramientas) de control de enrutamiento A1 y A2, el enrutador RP2 comprende por ejemplo tres aplicaciones (o herramientas) de control de enrutamiento A1, A2 y A3, y el enrutador RP3 comprende por ejemplo una aplicación (o herramienta) de control de enrutamiento A2.
El módulo de control MA comprende por ejemplo unas tablas de enrutamiento y unas tablas BGP que contienen particularmente las informaciones de enrutamiento que proceden de los tratamientos y de los controles efectuados por sus aplicaciones Aj.
5 Cada módulo de gestión MGM está encargado de comunicar a las aplicaciones Aj del módulo de control MA asociado las informaciones de enrutamiento que están contenidas en los mensajes BGP recibidos por el enrutador RPi, RCi en el que se implanta, con el fin de que dichas aplicaciones puedan efectuar sus controles y tratamientos respectivos y poner al día las tablas de enrutamiento y las tablas BGP.
Por otro lado, cada módulo de gestión MGM está encargado de integrar en unos mensajes BGP las informaciones
10 de enrutamiento que le son comunicadas por el módulo de control MA asociado con el fin de que se transmitan a uno o varios enrutadores RPi, RCi de destino.
Según la invención, al menos uno de los enrutadores periféricos RPi, y preferentemente todos los enrutadores RPi y RCi de la red de Internet, comprenden un dispositivo de tratamiento D acoplado al módulo de análisis MA y que comprende un módulo de tratamiento MT que asegura la función del módulo de gestión MGM y encargado, cada vez
15 que desea transmitir un mensaje BGP a al menos una enrutador igual de destino RPi, RCi, de determinar si las informaciones de enrutamiento que contiene han sido objeto de al menos un control mediante al menos una aplicación (o herramienta) de control de enrutamiento Aj del módulo de control MA, así como el resultado de cada control.
Con este fin, el módulo de tratamiento MT puede interrogar al módulo de análisis MA para determinar junto a sus 20 aplicaciones Aj qué controles han sido efectuados y los resultados de éstos.
Una vez que el módulo de tratamiento MT dispone de unas informaciones relativas a los controles efectuados sobre las informaciones de enrutamiento del mensaje BGP a transmitir, así como sus resultados, puede generar unas informaciones de estado representativas al menos del resultado de cada control efectuado y destinadas a ser integradas por el módulo de tratamiento MT en dicho mensaje BGP antes de que se transmitan al (a los)
25 enrutador(es) igual(es) de destino.
Estas informaciones de estado se disponen por ejemplo en la forma de una estructura de datos que han podido integrarse por ejemplo en el campo “option” del mensaje BGP a transmitir, en particular cuando este mensaje BGP es un mensaje de puesta al día.
Cualquier tipo de informaciones de estado representativas de los resultados de los controles se puede integrar en un
30 mensaje BGP. De ese modo, se puede tratar de un información de validez o de no validez que designa unas informaciones de enrutamiento y eventualmente asociada a cada tipo de control que haya podido obtener esta información de validez y/o a cada aplicación (o herramienta) Aj utilizada. Pero, puede tratarse igualmente de una especie de certificado de conformidad (o de no conformidad) o de validez (o de no validez) que se genera por el módulo de tratamiento MT cuando el conjunto de los resultados de los diferentes controles señalizan la conformidad
35 (o la no conformidad) de una parte al menos de las informaciones de enrutamiento que están contenidas en un mensaje BGP a transmitir.
Cuando un enrutador RPi se apercibe de que el (o los) resultado(s) del (de los) control(es) señaliza(n) que unas informaciones de enrutado, contenidas en un mensaje de protocolo de enrutamiento a transmitir, no son conformes, puede estar dispuesto de manera que no transmita este mensaje.
40 Cuando un enrutador RPi recibe un mensaje BGP que contiene unas informaciones de enrutamiento y unas informaciones de estado, su módulo de tratamiento MT (que asegura la función del módulo de gestión MGM) las analiza y puede decidir por ejemplo no transmitir al módulo de control MA más que las informaciones de enrutamiento válidas.
Cuando las informaciones de estado contenidas en un mensaje BGP se resumen en un certificado de no validez, el
45 módulo de tratamiento MT se puede disponer de manera que no transmita al módulo de control MA más que las informaciones de enrutamiento contenidas en este mensaje BGP.
Por supuesto, en una variante válida en las dos situaciones antes citadas, se puede concebir que el módulo de tratamiento MT transmita al módulo de control MA las informaciones de enrutamiento y las informaciones de estado asociadas, contenidas en el mensaje BGP recibido, con el fin de que dicho módulo de control MA decida por sí
50 mismo lo que debe hacer con estas informaciones de enrutamiento teniendo en cuenta unas informaciones de estado asociadas.
El dispositivo de tratamiento D según la invención, y particularmente su módulo de tratamiento MT, puede realizarse en la forma de circuitos electrónicos, de módulos de programa (o informáticos), o de una combinación de circuitos y de programas.
La invención no se limita a los modos de realización del dispositivo de tratamiento y del enrutador IP descritos anteriormente, solamente título de ejemplo, sino que engloba todas las variantes que pueda concebir el experto en la materia en el marco de las reivindicaciones siguientes.
Claims (9)
-
imagen1 REIVINDICACIONES1. Dispositivo (D) de tratamiento de mensajes de protocolo de enrutamiento para un enrutador (RPi) de una red de comunicación de protocolo de Internet (IP), caracterizado por que comprende unos medios de tratamiento (MT) dispuestos i) para determinar si las informaciones de enrutado, contenidas en un mensaje de protocolo de5 enrutamiento a transmitir a al menos un enrutador igual de destino (RPi’), han sido objeto de al menos un control de conformidad mediante al menos una herramienta de control de enrutamiento (Aj), y el resultado de dicho o de cada control de conformidad, y ii) para añadir a dicho mensaje de protocolo de enrutamiento unas informaciones de estado representativas de dicho o de cada control de conformidad efectuado en dichas informaciones de enrutado, y del resultado asociado, con el fin de su transmisión a dicho enrutador igual de destino (RPi’).10 2. Dispositivo según la reivindicación 1, caracterizado por que dichas informaciones de estado son representativas de cada herramienta (Aj) utilizada para cada control de conformidad efectuado sobre las informaciones de enrutamiento contenidas en un mensaje de protocolo de enrutamiento a transmitir. - 3. Dispositivo según una de las reivindicaciones 1 a 2, caracterizado por que dichos medios de tratamiento (MT) están dispuestos, en caso de resultado(s) de control(es) de conformidad que señalice(n) una conformidad o una no15 conformidad de las informaciones de enrutamiento contenidas en un mensaje de protocolo de enrutamiento a transmitir, para añadir a este último las informaciones de estado representativas de un certificado de conformidad o de no conformidad de dichas informaciones de enrutamiento que contiene.
- 4. Dispositivo según una de las reivindicaciones 1 a 3, caracterizado por que dichos controles de conformidad sonseleccionados entre un grupo que comprende al menos un control de caminos entre sistemas autónomos, un control 20 de política de reparto de tráfico y un control de optimización de la agregación de sistemas autónomos.
-
- 5.
- Dispositivo según una de las reivindicaciones 1 a 4, caracterizado por que dichos medios de tratamiento (MT) están encargados de recepcionar y de generar dichos mensajes de protocolo de enrutado.
-
- 6.
- Dispositivo según una de las reivindicaciones 1 a 5, caracterizado por que dichos medios de tratamiento (MT)
están dispuestos para tratar unos mensajes de protocolo de enrutamiento que se presentan bajo la forma de 25 mensajes de puesta al día de las informaciones de enrutado. -
- 7.
- Dispositivo según una de las reivindicaciones 1 a 6, caracterizado por que dichos mensajes de protocolo de enrutamiento son del tipo BGP.
-
- 8.
- Dispositivo según una de las reivindicaciones 1 a 7, caracterizado por que dichos medios de tratamiento (MT) están dispuestos, en caso de resultado(s) de control(es) de conformidad que señalicen una no conformidad de las
30 informaciones de enrutamiento contenidas en un mensaje de protocolo de enrutamiento a transmitir, para no transmitir dicho mensaje. - 9. Enrutador (RPi) para una red de comunicación de protocolo de Internet (IP), caracterizado por que comprende un dispositivo (D) según una de las reivindicaciones precedentes.
- 10. Enrutador según la reivindicación 9, caracterizado por que comprende unos medios de control (MA) que 35 comprenden dichas herramientas de control de enrutamiento (Aj) y acopladas a dicho dispositivo (D).6
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR0452596 | 2004-11-10 | ||
FR0452596A FR2877796B1 (fr) | 2004-11-10 | 2004-11-10 | Dispositif de signalement d'etat de validite de messages de protocole de routage d'un reseau de communication ip |
Publications (1)
Publication Number | Publication Date |
---|---|
ES2524990T3 true ES2524990T3 (es) | 2014-12-16 |
Family
ID=34950276
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
ES05300858.7T Active ES2524990T3 (es) | 2004-11-10 | 2005-10-26 | Dispositivo de señalización del estado de validez de los mensajes de protocolo de enrutamiento de una red del tipo IP |
Country Status (7)
Country | Link |
---|---|
US (1) | US7889736B2 (es) |
EP (1) | EP1657865B1 (es) |
JP (1) | JP4669773B2 (es) |
CN (1) | CN1773996B (es) |
ES (1) | ES2524990T3 (es) |
FR (1) | FR2877796B1 (es) |
WO (1) | WO2006051230A1 (es) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7930424B1 (en) * | 2007-05-09 | 2011-04-19 | Narus, Inc. | System and method for detecting bogus BGP route information |
US9008666B1 (en) | 2013-10-21 | 2015-04-14 | Sprint Communications Company L.P. | Wireless communication system for dormant mode during off-network transit |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH1174926A (ja) * | 1997-08-28 | 1999-03-16 | Mitsubishi Electric Corp | ルータ装置の設定変更方法 |
JP3623680B2 (ja) * | 1999-01-11 | 2005-02-23 | 株式会社日立製作所 | 経路検証機能を備えるネットワークシステム、経路管理装置及び交換機 |
US7342897B1 (en) * | 1999-08-07 | 2008-03-11 | Cisco Technology, Inc. | Network verification tool |
US6728782B1 (en) * | 2000-05-23 | 2004-04-27 | At&T Corp. | Method of verifying newly provisioned customer network route advertisements |
AU2001268411A1 (en) * | 2000-06-14 | 2002-01-02 | Core Express, Inc. | Route selection within a network with peering connections |
AU2002323364A1 (en) * | 2001-08-24 | 2003-03-10 | Peribit Networks, Inc. | Dynamic multi-point meshed overlay network |
JP3699051B2 (ja) * | 2002-03-15 | 2005-09-28 | 株式会社エヌ・ティ・ティ・ドコモ | 自律システム、通信制御方法、およびサーバ |
US7388869B2 (en) * | 2002-11-19 | 2008-06-17 | Hughes Network Systems, Llc | System and method for routing among private addressing domains |
-
2004
- 2004-11-10 FR FR0452596A patent/FR2877796B1/fr not_active Expired - Fee Related
-
2005
- 2005-10-26 ES ES05300858.7T patent/ES2524990T3/es active Active
- 2005-10-26 WO PCT/FR2005/050902 patent/WO2006051230A1/fr active Application Filing
- 2005-10-26 EP EP05300858.7A patent/EP1657865B1/fr not_active Not-in-force
- 2005-11-08 JP JP2005323167A patent/JP4669773B2/ja not_active Expired - Fee Related
- 2005-11-09 US US11/269,650 patent/US7889736B2/en not_active Expired - Fee Related
- 2005-11-10 CN CN2005101177902A patent/CN1773996B/zh not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
CN1773996B (zh) | 2011-01-12 |
EP1657865A1 (fr) | 2006-05-17 |
US20060114880A1 (en) | 2006-06-01 |
JP2006141010A (ja) | 2006-06-01 |
FR2877796B1 (fr) | 2007-05-04 |
US7889736B2 (en) | 2011-02-15 |
FR2877796A1 (fr) | 2006-05-12 |
JP4669773B2 (ja) | 2011-04-13 |
CN1773996A (zh) | 2006-05-17 |
WO2006051230A1 (fr) | 2006-05-18 |
EP1657865B1 (fr) | 2014-10-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110113291B (zh) | 用于在业务功能链域之间进行互通的方法和设备 | |
Schlinker et al. | PEERING: Virtualizing BGP at the Edge for Research | |
Amazon | Amazon web services | |
ES2583014T3 (es) | Arquitectura de encaminamiento distribuido | |
Chuat et al. | The Complete Guide to SCION | |
ES2663410T3 (es) | Un controlador de red y un método informático implementado para definir automáticamente reglas de reenvío para configurar un dispositivo de interconexión de red informático | |
US7376965B2 (en) | System and method for implementing a bubble policy to achieve host and network security | |
CN1937589B (zh) | 路由配置验证的装置和方法 | |
US11018937B2 (en) | Determining an effect of a network configuration change | |
KR102620025B1 (ko) | 경로 처리 방법 및 네트워크 장치 | |
US11283683B2 (en) | Network modification impact prediction | |
US20140192808A1 (en) | Tunnel sub-interface using ip header field | |
US20150326528A1 (en) | Enforcement of Network-Wide Context Aware Policies | |
JP2006042327A (ja) | ネットワークにセキュリティポリシーを実装する方法および装置 | |
US11546312B2 (en) | Dynamic disassociated channel encryption key distribution | |
US20200322181A1 (en) | Scalable cloud switch for integration of on premises networking infrastructure with networking services in the cloud | |
US20050149633A1 (en) | Method and system for communicating between a management station and at least two networks having duplicate Internet Protocol addresses | |
US11811736B2 (en) | Generating network infastructure firewalls | |
WO2019059754A9 (es) | Método y sistema de comunicación segura por proxificación de sockets de red | |
US20060150243A1 (en) | Management of network security domains | |
EP2816774A1 (en) | System for enforcing privacy policies in a telecommunication network | |
ES2524990T3 (es) | Dispositivo de señalización del estado de validez de los mensajes de protocolo de enrutamiento de una red del tipo IP | |
CN118633271A (zh) | 基于控制器的流量过滤和地址修改 | |
US20180270199A1 (en) | Methods, systems, and computer readable media for advertising network security capabilities | |
US20170244622A1 (en) | In-band, health-based assessments of service function paths |