WO2019206295A1 - 用于边缘路由器的网络接入方法和装置 - Google Patents
用于边缘路由器的网络接入方法和装置 Download PDFInfo
- Publication number
- WO2019206295A1 WO2019206295A1 PCT/CN2019/084639 CN2019084639W WO2019206295A1 WO 2019206295 A1 WO2019206295 A1 WO 2019206295A1 CN 2019084639 W CN2019084639 W CN 2019084639W WO 2019206295 A1 WO2019206295 A1 WO 2019206295A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- identifier
- tenant
- edge device
- network edge
- response
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/2866—Architectures; Arrangements
- H04L67/2876—Pairs of inter-processing entities at each side of the network, e.g. split proxies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
- H04L12/4645—Details on frame tagging
- H04L12/465—Details on frame tagging wherein a single frame includes a plurality of VLAN tags
- H04L12/4654—Details on frame tagging wherein a single frame includes a plurality of VLAN tags wherein a VLAN tag represents a customer VLAN, e.g. C-Tag
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
- H04L12/4645—Details on frame tagging
- H04L12/4666—Operational details on the addition or the stripping of a tag in a frame, e.g. at a provider edge node
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/66—Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/30—Peripheral units, e.g. input or output ports
- H04L49/3009—Header conversion, routing tables or routing tags
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/14—Session management
- H04L67/141—Setup of application sessions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/56—Provisioning of proxy services
- H04L67/561—Adding application-functional data or data for application control, e.g. adding metadata
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/56—Provisioning of proxy services
- H04L67/563—Data redirection of data network streams
Abstract
本申请实施例公开了用于边缘路由器的网络接入方法和边缘路由器。该方法的一具体实施方式包括:接收至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文;基于与第一租户网络边缘设备连接的端口的端口信息,获取第一租户网络边缘设备对应的第一请求标识,其中,第一请求标识用于标识第一租户网络边缘设备;为第一请求报文添加第一请求标识,生成处理后的第一请求报文;基于存储的路由表,转发处理后的第一请求报文至云网关。该实施方式实现了第一租户网络边缘设备与云网关之间的网络连接。
Description
本专利申请要求于2018年4月28日提交的、申请号为201810401697.1、申请人为北京京东尚科信息技术有限公司和北京京东世纪贸易有限公司、发明名称为“用于边缘路由器的网络接入方法和装置”的中国专利申请的优先权,该申请的全文以引用的方式并入本申请中。
本申请实施例涉及计算机技术领域,具体涉及用于边缘路由器的网络接入方法和装置。
随着云计算的兴起,许多企业用户对于新增的需求,选择租用公有云的服务,而企业原本维护有大量的基础设施,因此,需要实现企业用户所租用的云端网络和其既有的基础设施之间的网络连接。
发明内容
本申请实施例提出了用于边缘路由器的网络接入方法和装置。
第一方面,本申请实施例提供了一种用于边缘路由器的网络接入方法,其中,边缘路由器与云网关和至少一个租户网络边缘设备通信连接,该方法包括:接收至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文;基于与第一租户网络边缘设备连接的端口的端口信息,获取第一租户网络边缘设备对应的第一请求标识,其中,第一请求标识用于标识第一租户网络边缘设备;为第一请求报文添加第一请求标识,生成处理后的第一请求报文;基于存储的路由表,转发处理后的第一请求报文至云网关。
在一些实施例中,接收云网关发送的、响应于第一请求报文的第 一响应报文,其中,第一响应报文中包括第一响应标识,第一响应标识用于标识第一租户网络边缘设备;为第一响应报文去除第一响应标识,生成处理后的第一响应报文;基于端口信息,转发处理后的第一响应报文至第一租户网络边缘设备。
在一些实施例中,边缘路由器与接入交换机通信连接,接入交换机与至少一个租户网络边缘设备中的第二租户网络边缘设备通信连接,该方法还包括:接收接入交换机发送的中间报文,其中,中间报文包括第二租户标识和接入交换机从第二租户网络边缘设备接收的第二请求报文,第二租户标识用于标识第二租户网络边缘设备;基于第二租户标识,获取第二租户网络边缘设备对应的第二请求标识;为中间报文添加第二请求标识,以及去除第二租户标识,生成处理后的中间报文;基于路由表,转发处理后的中间报文至云网关。
在一些实施例中,接收云网关发送的、响应于第二请求报文的第二响应报文,该方法包括:第二响应报文中包括第二响应标识,第二响应标识用于标识第二租户网络边缘设备;基于第二响应标识,获取第二租户网络边缘设备对应的第二租户标识;为第二响应报文去除第二响应标识,添加第二租户标识,生成处理后的第二响应报文;基于路由表,转发处理后的第二响应报文至接入交换机。
第二方面,本申请实施例提供了用于边缘路由器的网络接入装置,该边缘路由器与云网关和至少一个租户网络边缘设备通信连接,该装置包括:第一请求报文接收单元,被配置成接收至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文;第一请求标识获取单元,被配置成基于与第一租户网络边缘设备连接的端口的端口信息,获取第一租户网络边缘设备对应的第一请求标识,其中,第一请求标识用于标识第一租户网络边缘设备;第一请求报文处理单元,被配置成为第一请求报文添加第一请求标识,生成处理后的第一请求报文;第一请求报文转发单元,被配置成基于存储的路由表,转发处理后的第一请求报文至云网关。
在一些实施例中,该装置还包括:第一响应报文接收单元,被配置成接收云网关发送的、响应于第一请求报文的第一响应报文,其中, 第一响应报文中包括第一响应标识,第一响应标识用于标识第一租户网络边缘设备;第一响应报文处理单元,被配置成为第一响应报文去除第一响应标识,生成处理后的第一响应报文;第一响应报文转发单元,被配置成基于端口信息,转发处理后的第一响应报文至第一租户网络边缘设备。
在一些实施例中,该边缘路由器与接入交换机通信连接,接入交换机与至少一个租户网络边缘设备中的第二租户网络边缘设备通信连接,边缘路由器还包括:中间报文接收单元,被配置成接收接入交换机发送的中间报文,其中,中间报文包括第二租户标识和接入交换机从第二租户网络边缘设备接收的第二请求报文,第二租户标识用于标识第二租户网络边缘设备;第二请求标识获取单元,被配置成基于第二租户标识,获取第二租户网络边缘设备对应的第二请求标识;中间报文处理单元,被配置成为中间报文添加第二请求标识,以及去除第二租户标识,生成处理后的中间报文;中间报文转发单元,被配置成基于路由表,转发处理后的中间报文至云网关。
在一些实施例中,该装置还包括:第二响应报文接收单元,被配置成接收云网关发送的、响应于第二请求报文的第二响应报文,其中,第二响应报文中包括第二响应标识,第二响应标识用于标识第二租户网络边缘设备;第二租户标识获取单元,被配置成基于第二响应标识,获取第二租户网络边缘设备对应的第二租户标识;第二响应报文处理单元,被配置成为第二响应报文去除第二响应标识,添加第二租户标识,生成处理后的第二响应报文;第二响应报文转发单元,被配置成基于路由表,转发处理后的第二响应报文至接入交换机。。
第三方面,本申请实施例提供了一种设备,该电子设备包括:一个或多个处理器;存储装置,其上存储有一个或多个程序;当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现如第一方面中任一实现方式描述的方法。
第四方面,本申请实施例提供了一种计算机可读介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如第一方面中任一实现方式描述的方法。
本申请实施例提供的用于边缘路由器的网络接入方法和装置,通过识别与第一租户网络边缘设备的连接端口,获取与第一租户网络边缘设备对应的第一请求标识并为第一租户网络边缘设备发送的第一请求报文添加第一标识,然后转发处理后的第一请求报文至云网关,实现了第一租户网络边缘设备与云网关之间的网络连接,而且在数据传输过程中使用边缘路由器的端口的端口信息,第一请求标识使得边缘路由器能够识别第一租户网络边缘设备,从而有助于实现第一租户网络边缘设备的数据传输过程的隔离性和安全性。
通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本申请的其它特征、目的和优点将会变得更明显:
图1是本申请可以应用于其中的一示例性系统架构图;
图2是本申请的用于边缘路由器的网络接入方法的一个实施例的流程图;
图3是根据本申请的用于边缘路由器的网络接入方法的一个应用场景的示意图;
图4是根据本申请的用于边缘路由器的网络接入方法的又一个实施例的流程图;
图5是根据本申请的用于边缘路由器的网络接入方法的又一个应用场景的示意图;
图6是根据本申请的用于边缘路由器的网络接入方法的又一个实施例的流程图;
图7是本申请可以应用于其中的又一示例性系统架构图;
图8是根据本申请的用于边缘路由器的网络接入方法的一个应用场景的示意图;
图9是应用本申请实施例的用于边缘路由器的网络接入装置的一个实施例的结构示意图;
图10是适于用来实现本申请实施例的边缘路由器的系统的结构示意图。
下面结合附图和实施例对本申请作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释相关发明,而非对该发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与有关发明相关的部分。
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。
图1示出了可以应用本申请的用于边缘路由器的网络接入方法的示例性架构100。
如图1所示,系统架构100可以包括:租户A私有的基础设施101,租户B私有的基础设施102,租户C私有的基础设施103;租户A私有的租户网络边缘设备104,租户B私有的租户网络边缘设备105,租户C私有的租户网络边缘设备106;云服务提供商D私有的边缘路由器107;云服务提供商D私有的云网关108。其中,基础设施101与租户网络边缘设备104通信连接。基础设施102与租户网络边缘设备105通信连接。基础设施103与租户网络边缘设备106通信连接。租户网络边缘设备104、105和106分别与边缘路由器107通信连接。边缘路由器107与云网关108通信连接。上述通信连接可以包括各种连接类型,例如通过各种网络介质(如双绞线、同轴电缆、光纤)等实现的有线、无线通信链路或者光纤电缆等等。
租户A、B、C可以租用云服务提供商D提供的云资源。其中,租户A、B、C可以是个人、企业、院校、政府部门、宾馆或者其它电信运营商等。云服务提供商D可以为租户A、B、C提供各种硬件、软件等系统资源。
基础设施101、102、103可以是租户A、B、C既有的一些硬件或软件设备,例如服务器、路由器、交换机、集线器、台式机、笔记本、打印机、手持设备、系统软件或软件模块等。租户网络边缘设备104、105、106和边缘路由器107可以是指安装在边缘网络上的交换 机、路由器、路由交换机和综合接入设备等。一般地,边缘网络包括接入租户A、B、C的最后一段网络。云网关108可以是大型机、服务器等,可以实现租户A、B、C的基础设施101、102、103和云服务商D提供的云资源之间的网络互联。
需要说明的是,本申请实施例所提供的用于识别对象的方法可以由边缘路由器107执行,相应的,用于识别对象的装置也可以设置于边缘路由器107中。本申请实施例所提供的用于识别对象的方法也可以由多个软件或软件模块来执行。在此不做限定。
应该理解,图1中的租户、基础设施、租户网络边缘设备、边缘路由器、云网关和云服务提供商的数目仅仅是示意性的。根据实现需要,可以具有任意数目的租户、基础设施、租户网络边缘设备、边缘路由器、云网关和云服务提供商。
继续参考图2,示出了根据本申请的用于边缘路由器的网络接入方法的一个实施例的流程200。其中,边缘路由器(如图1所示的边缘路由器107)与云网关(如图1所示的云网关108)和至少一个租户网络边缘设备(如图1所示的租户网络边缘设备104、105、106)通信连接。该用于边缘路由器的网络接入方法包括以下步骤:
步骤201,接收至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文。
在本实施例中,用于边缘路由器的网络接入方法的执行主体(如图1所示的边缘路由器107)可以接收第一租户网络边缘设备(如图1所示的租户网络边缘设备101、102或103)发送的第一请求报文。其中,第一租户网络边缘设备可以是向上述执行主体发送第一请求报文的、和上述执行主体通信连接的任一租户网络边缘设备。第一请求报文可以是上述第一租户网络边缘设备发送的、以一定的格式组织起来的数据。
步骤202,基于与第一租户网络边缘设备连接的端口的端口信息,获取第一租户网络边缘设备对应的第一请求标识。
在本实施例中,上述执行主体通常具有一定数量的物理端口,用 于和其它设备通信连接。上述执行主体可以基于与第一租户网络边缘设备连接的端口的端口信息,获取第一租户网络边缘设备对应的第一请求标识。其中,端口信息可以是端口号,或者由云服务提供商或技术人员预先指定的端口标识等。每个端口一般具有不同的端口信息。第一请求标识用于标识第一租户网络边缘设备。第一请求标识可以是云服务提供商或者技术人员预先设置的可以标识第一租户网络边缘设备的一个标识。第一请求标识还可以是利用预定的规则生成的可以标识第一租户网络边缘设备的标识。可选地,上述执行主体中可以存储有第一租户网络边缘设备和第一请求标识的对应关系表,从而基于第一租户网络边缘设备接入的端口的端口信息,识别第一网络边缘设备,然后可以根据上述对应关系表查找到第一租户网络边缘设备对应的第一请求标识。可选地,上述执行主体基于第一租户网络边缘设备接入的端口的端口信息,识别第一网络边缘设备之后,还可以向其云服务提供商或者其它设备(如图1所示的云网关108等)发送请求以获取第一租户网络边缘设备对应的第一请求标识。
步骤203,为第一请求报文添加第一请求标识,生成处理后的第一请求报文。
在本实施例中,上述执行主体可以为接收到的第一请求报文添加第一请求标识,生成处理后的第一请求报文。一般地,可以将第一请求标识添加到第一请求报文的开始部分。例如,对于包含有请求头部和请求正文两部分的第一请求报文,可以将第一请求标识添加到请求头部部分中,也可以在请求头部之前添加第一请求标识。
步骤204,基于存储的路由表,转发处理后的第一请求报文至云网关。
在本实施例中,上述执行主体可以基于存储的路由表,转发上述步骤203中生成的处理后的第一请求报文。路由表通常是指存储的路由信息表,存储有到达预定网络终端的路径。路由表可以是由技术人员或管理人员在路由器中手动配置的固定路由,即静态路由表。路由表还可以是由动态路由协议利用链路状态算法、距离向量算法、迪杰斯特拉算法等自动建立的路由表,即动态路由表。上述执行主体中还 可以为第一租户网络边缘设备创建对应的VRF(Virtual Routing Forwarding,虚拟路由转发),并存储第一租户网络边缘设备与其对应的VRF的对应关系。在第一租户网络边缘设备对应的VRF中存储第一租户网络边缘设备对应的路由表。上述执行主体可以查找第一租户网络边缘设备对应的VRF,然后从该VRF中查找路由表,转发处理后的第一请求报文至云网关。
继续参见图3,图3是根据本实施例的用于边缘路由器的网络接入方法的应用场景的一个示意图。在图3的应用场景中,边缘路由器302与第一租户网络边缘设备301和云网关303通信连接。边缘路由器302可以接收第一租户网络边缘设备301发送的第一请求报文。然后,边缘路由器302基于与第一租户网络边缘设备301连接的端口的端口号“01”,获取该第一租户网络边缘设备301对应的第一请求标识“A”。然后,将第一请求标识“A”添加到上述第一请求报文的前面,生成处理后的第一请求报文。然后,基于边缘路由器中存储的路由表,转发第一请求报文至云网关303。
本申请的上述实施例提供的用于边缘路由器的网络接入方法通过识别与第一租户网络边缘设备的连接端口,获取与第一租户网络边缘设备对应的第一请求标识并为第一租户网络边缘设备发送的第一请求报文添加第一标识,然后转发处理后的第一请求报文至云网关,实现了第一租户网络边缘设备与云网关之间的网络连接,而且在数据传输过程中使用边缘路由器的端口的端口信息,第一请求标识使得边缘路由器能够识别第一租户网络边缘设备,从而有助于实现第一租户网络边缘设备的数据传输过程的隔离性和安全性。
进一步参考图4,其示出了根据本申请的用于边缘路由器的网络接入方法的又一个实施例的流程400。该用于边缘路由器的网络接入方法的流程400,包括以下步骤:
步骤401,接收至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文。
步骤402,基于与第一租户网络边缘设备连接的端口的端口信息, 获取第一租户网络边缘设备对应的第一请求标识。
步骤403,为第一请求报文添加第一请求标识,生成处理后的第一请求报文。
步骤404,基于存储的路由表,转发处理后的第一请求报文至云网关。
上述步骤401、402、403和404的具体处理及其所带来的技术效果可分别参考图2对应实施例中的步骤201、202、203和204的相关说明,在此不再赘述。
步骤405,接收云网关发送的、响应于第一请求报文的第一响应报文。
在本实施例中,上述执行主体可以接收云网关(如图1所示的云网关108)发送的、响应于第一请求报文的第一响应报文。其中,第一响应报文中包括第一响应标识,第一响应标识用于标识第一租户网络边缘设备。第一响应报文可以是云网关将针对第一请求报文的内容而返回的数据以一定的格式组织起来的数据。第一响应标识可以是云服务提供商或者技术人员预先设置的可以标识第一租户网络边缘设备的一个标识。第一响应标识还可以是利用预定的规则生成的可以标识第一租户网络边缘设备的标识。可选地,云网关中可以存储有第一租户网络边缘设备和第一响应标识的对应关系表,从而云网关能够生成响应于第一租户网络边缘设备发送的第一请求报文的、包含有第一响应标识的第一响应报文。可选地,云网关还可以向其云服务提供商或者其它设备发送请求以获取第一租户网络边缘设备对应的第一响应标识。需要说明的是,上述第一响应标识和第一请求标识可以相同,也可以不同。
步骤406,为第一响应报文去除第一响应标识,生成处理后的第一响应报文。
在本实施例中,上述执行主体可以为接收到的第一响应请求报文去除第一响应标识,生成处理后的第一请求报文。一般地,第一响应标识可以占用第一响应报文中的若干个数据位,那么,可以删除这几个数据位或者将这几个数据位上的数据值更换成其它预设的默认数据 值,使得第一响应报文中不再有第一响应标识。
步骤407,基于端口信息,转发处理后的第一响应报文至第一租户网络边缘设备。
在本实施例中,上述执行主体可以获取第一租户网络边缘设备对应的端口的端口信息,然后将上述步骤406中生成的处理后的第一响应报文通过第一租户网络边缘设备对应的端口转发至第一租户网络边缘设备。
继续参见图5,图5是根据本实施例的用于边缘路由器的网络接入方法的又一个应用场景的示意图。在图5的应用场景中,边缘路由器502与第一租户网络边缘设备501和云网关503通信连接。边缘路由器502可以接收第一租户网络边缘设备501发送的第一请求报文。然后,边缘路由器基于与第一租户网络边缘设备501连接的端口的端口号“01”,获取该第一租户网络边缘设备501对应的第一请求标识“A”。然后,将第一请求标识“A”添加到上述第一请求报文的前面,生成处理后的第一请求报文。然后,基于边缘路由器中存储的路由表,转发处理后的第一请求报文至云网关503。边缘路由器502还可以接收云网关503发送的、响应于第一请求报文的第一响应报文。其中,第一响应报文包括报文其它部分和第一响应标识“A”(此处,假设第一请求标识和第一响应标识相同)。然后,边缘路由器502可以去除第一响应报文中的第一响应标识“A”,生成处理后的第一响应报文。然后,基于第一租户网络边缘设备501对应的端口号为“01”的端口,将处理后的第一响应报文从端口号为“A”的端口发送至第一租户网络边缘设备501。
从图4中可以看出,与图2对应的实施例相比,本实施例描述的方案可以实现第一租户网络边缘设备与云网关之间的网络连接,同时,在双方的数据传输过程中,使用边缘路由器的端口的端口信息、第一请求标识和第一响应标识使得云网关和边缘路由器能够识别第一租户网络边缘设备,从而有助于实现双方在数据传输过程中的安全性和隔离性。
进一步参考图6和图7,图6示出了根据本申请的用于边缘路由器的网络接入方法的又一个实施例的流程600。图7示出了可以应用本申请的用于边缘路由器的网络接入方法的又一示例性架构700。如图7所示,系统架构700可以包括:租户E私有的基础设施701,租户F私有的基础设施702,租户G私有的基础设施703,租户H私有的基础设施709,租户I私有的基础设施710;租户E私有的租户网络边缘设备704,租户F私有的租户网络边缘设备705,租户G私有的租户网络边缘设备706,租户H私有的网络边缘设备711,租户I私有的网络边缘设备712;云服务提供商J私有的边缘路由器707,云服务提供商J私有的接入交换机713,云服务提供商J私有的云网关708。其中,基础设施701与租户网络边缘设备704通信连接。基础设施702与租户网络边缘设备705通信连接。基础设施703与租户网络边缘设备706通信连接。基础设施709与租户网络边缘设备711通信连接。基础设施710与租户网络边缘设备712通信连接。租户网络边缘设备704、705和706分别与边缘路由器707通信连接。租户网络边缘设备711和712分别与接入交换机713通信连接。接入交换机713与边缘路由器707通信连接。边缘路由器707与云网关708通信连接。上述通信连接可以包括各种连接类型,例如通过各种网络介质(如双绞线、同轴电缆、光纤)等实现的有线、无线通信链路或者光纤电缆等等。
租户E、F、G、H、I可以租用云服务提供商J提供的云资源。其中,租户E、F、G、H、I可以是个人、企业、院校、政府部门、宾馆或者其它电信运营商等。云服务提供商J可以为租户E、F、G、H、I提供各种硬件、软件等系统资源。
基础设施701、702、703、709、710可以是租户E、F、G、H、I既有的一些硬件或软件设备,例如服务器、路由器、交换机、集线器、台式机、笔记本、打印机、手持设备、系统软件或软件模块等。租户网络边缘设备704、705、706、711、712、接入交换机713和边缘路由器707可以是指安装在边缘网络上的交换机、路由器、路由交换机和综合接入设备等。一般地,边缘网络包括接入租户E、F、G、H、I的最后一段网络。云网关708可以是大型机、服务器等,可以实现租 户E、F、G、H、I的基础设施701、702、703、709、710和云服务商D提供的云资源之间的网络互联。
应该理解,图7中的租户、基础设施、租户网络边缘设备、接入交换机、边缘路由器、云网关和云服务提供商的数目仅仅是示意性的。根据实现需要,可以具有任意数目的租户、基础设施、租户网络边缘设备、边缘路由器、云网关和云服务提供商。
上述用于边缘路由器的网络接入方法的流程600,边缘路由器与接入交换机通信连接,接入交换机与至少一个租户网络边缘设备中的第二租户网络边缘设备通信连接。该方法包括以下步骤:
步骤601,接收接入交换机发送的中间报文。
在本实施例中,用于边缘路由器的网络接入方法的执行主体(如图7所示的边缘路由器707)可以接收接入交换机(如图7所示的接入交换机713)发送的中间报文。其中,中间报文包括第二租户标识和接入交换机从第二租户网络边缘设备接收的第二请求报文,第二租户标识用于标识第二租户网络边缘设备。中间报文可以是对第二租户网络边缘设备(如图7所示的租户网络边缘设备711、712)发送的第二请求报文进行处理后生成的。其中,第二租户网络边缘设备可以是向接入交换机发送第二请求报文的、和接入交换机通信连接的任一租户网络边缘设备。第二请求报文可以是第二租户网络边缘设备发送的、以一定的格式组织起来的数据。
实践中,接入交换机具有一定数量的物理端口,用于和其它设备通信连接。接入交换机可以基于与第二租户网络边缘设备连接的端口的端口信息,获取第二租户网络边缘设备对应的第二租户标识。其中,端口信息可以是端口号,或者由云服务提供商或技术人员预先指定的端口标识等。每个端口一般具有不同的端口信息。第二租户标识可以是云服务提供商或者技术人员预先设置的可以标识第二租户网络边缘设备的一个标识。第二租户标识还可以是利用预定的规则生成的可以标识第二租户网络边缘设备的标识。可选地,接入交换机中可以存储有第二租户网络边缘设备和第二请求标识的对应关系表,从而,基于第二租户网络边缘设备接入的端口的端口信息,识别第二网络边缘设 备,然后可以根据上述对应关系表查找到第二租户网络边缘设备对应的第二请求标识。可选地,接入交换机基于第二租户网络边缘设备接入的端口的端口信息,识别第二网络边缘设备之后,还可以向其云服务提供商或者其它设备(如图7所示的边缘路由器707、云网关708等)发送请求以获取第二租户网络边缘设备对应的第二请求标识。
步骤602,基于第二租户标识,获取第二租户网络边缘设备对应的第二请求标识。
在本实施例中,上述执行主体可以根据中间报文中的第二租户标识,获取第二网络边缘设备对应的第二请求标识。第二请求标识可以是云服务提供商或者技术人员预先设置的可以标识第二租户网络边缘设备的一个标识。第二请求标识还可以是利用预定的规则生成的可以标识第二租户网络边缘设备的标识。可选地,边缘路由器中可以存储有第二租户网络边缘设备、第二租户标识和第二请求标识的对应关系表,从而,基于接收的中间报文中的第二租户标识,根据上述对应关系表查找到第二租户网络边缘设备对应的第二请求标识。可选地,接入交换机还可以基于第二租户标识,向其云服务提供商或者其它设备(如图7所示的云网关708等)发送请求以获取第二租户标识对应的第二请求标识。需要说明的是,第二请求标识和第二租户标识可以相同,也可以不同。
步骤603,为中间报文添加第二请求标识,以及去除第二租户标识,生成处理后的中间报文。
在本实施例中,上述执行主体可以为接收到的中间报文添加第二请求标识,并去除第二租户标识,生成处理后的中间报文。一般地,可以将第二请求标识添加到中间报文的开始部分。例如,对于包含有请求头部和请求正文两部分的第二请求报文,可以将第二请求标识添加到请求头部部分中,也可以在请求头部之前添加第二请求标识。第二租户标识可以占用中间报文中的若干个数据位,那么,可以删除这几个数据位或者将这几个数据位上的数据值更换成其它预设的默认数据值,使得中间报文中不再有第二租户标识。
步骤604,基于路由表,转发处理后的中间报文至云网关。
在本实施例中,上述执行主体可以基于路由表,转发上述步骤603中生成的处理后的中间报文。路由表通常是指存储的路由信息表,存储有到达预定网络终端的路径。路由表可以是由技术人员或管理人员在路由器中手动配置的固定路由,即静态路由表。路由表还可以是由动态路由协议利用链路状态算法、距离向量算法、迪杰斯特拉算法等自动建立的路由表,即动态路由表。上述执行主体中还可以为第二租户网络边缘设备创建对应的VRF(Virtual Routing Forwarding,虚拟路由转发),并存储第二租户网络边缘设备与其对应的VRF的对应关系。在第二租户网络边缘设备对应的VRF中存储第二租户网络边缘设备对应的路由表。上述执行主体可以查找第二租户网络边缘设备对应的VRF,然后从该VRF中查找路由表,转发处理后的第二请求报文。
步骤605,接收云网关发送的、响应于第二请求报文的第二响应报文。
在本实施例中,上述执行主体可以接收云网关(如图7所示的云网关708)发送的、响应于第二请求报文的第二响应报文。其中,第二响应报文中包括第二响应标识。第二响应标识用于标识第二租户网络边缘设备。第二响应报文可以是云网关将针对第二请求报文的内容而返回的数据以一定的格式组织起来的数据。第二响应标识可以是云服务提供商或者技术人员预先设置的可以标识第二租户网络边缘设备的一个标识。第二响应标识还可以是利用预定的规则生成的可以标识第二租户网络边缘设备的标识。可选地,云网关中可以存储有第二租户网络边缘设备和第二响应标识的对应关系表,从而云网关能够生成响应于第二租户网络边缘设备发送的第二请求报文的、包含有第二响应标识的第二响应报文。可选地,云网关还可以向其云服务提供商或者其它设备发送请求以获取第二租户网络边缘设备对应的第二响应标识。需要说明的是,上述第二响应标识和第二租户标识、第二请求标识可以相同,也可以不同。
步骤606,基于第二响应标识,获取第二租户网络边缘设备对应的第二租户标识。
在本实施例中,上述执行主体可以基于接收的第二响应报文中的 第二响应标识,获取第二租户网络边缘设备对应的第二租户标识。可选地,上述执行主体中可以存储有第二响应标识和第二租户标识的对应关系表,从而,基于第二响应标识,可以根据上述对应关系表查找到第二响应标识对应的第二租户标识。可选地,上述执行主体还可以基于第二响应标识向其云服务提供商或者其它设备(如图7所示的接入交换机713、云网关708等)发送请求以获取第二响应标识对应的第二租户标识。
步骤607,为第二响应报文去除第二响应标识,添加第二租户标识,生成处理后的第二响应报文。
在本实施例中,上述执行主体可以为接收到的第二响应报文去除第二响应标识,并添加第二租户标识,生成处理后的第二响应报文。一般地,第二响应标识可以占用第二响应报文中的若干个数据位,那么,可以删除这几个数据位或者将这几个数据位上的数据值更换成其它预设的默认数据值,使得第二响应报文中不再有第二响应标识。上述执行主体还可以将第二租户标识添加到第二响应报文的开始部分。例如,对于包含有请求头部和请求正文两部分的第二响应报文,可以将第二租户标识添加到请求头部部分中,也可以在请求头部之前添加第二租户标识。
步骤608,基于路由表,转发处理后的第二响应报文至接入交换机。
在本实施例中,上述执行主体可以基于存储的路由表,转发上述步骤607中生成的处理后的第二响应报文至接入交换机。
实践中,接入交换机可以获取第二租户网络边缘设备对应的端口的端口信息,然后去除处理后的第二响应报文中的第二租户标识,并通过第二租户网络边缘设备对应的端口转发至第二租户网络边缘设备。
继续参见图8,图8是根据本实施例的用于边缘路由器的网络接入方法的又一个应用场景的示意图。在图8的应用场景中,边缘路由器803与接入交换机802和云网关804通信连接。第二租户网络边缘设备801与接入交换机802通信连接。边缘路由器803可以接收接入 交换机802发送的中间报文。中间报文包括第二租户标识“B”和第二请求报文。其中,第二租户标识“B”用于标识第二租户网络边缘设备801,第二请求报文由第二租户网络边缘设备801在先发送。然后,基于第二租户标识“B”,获取第二租户网络边缘设备801对应的第二请求标识“C”。然后,可以为中间报文添加第二请求标识“C”,并去除第二租户标识“B”,生成处理后的中间报文。然后转发处理后的中间报文至云网关804。边缘路由器803还可以接收云网关804发送的、响应于第二请求报文的第二响应报文。其中,第二响应报文中包含第二响应标识“C”(此处,假设第二响应标识和第二请求标识相同)。然后,基于第二响应标识,获取第二租户网络边缘设备801对应的第二租户标识“B”。然后,可以去除第二响应报文中的第二响应标识,并添加第二租户标识,生成处理后的第二响应报文。然后转发处理后的第二响应报文至接入交换机802。接入交换机802可以去除处理后的第二响应报文中的第二租户标识,并将去除第二租户标识的处理后的第二响应报文通过与第二租户网络边缘设备801对应的端口“10”转发至第二租户网络边缘设备801。
从图8中可以看出,本实施例描述的方案可以实现第二租户网络边缘设备与云网关之间的网络对接,同时,在双方的数据传输过程中,使用第二租户标识、第一请求标识和第一响应标识使得云网关和边缘路由器能够识别第二租户网络边缘设备,从而有助于实现双方在数据传输过程中的安全性和隔离性。
进一步参考图9,作为对上述各图所示方法的实现,本申请提供了用于边缘路由器的网络接入装置的一个实施例,该装置实施例与图2所示的方法实施例相对应,该装置具体可以应用于各种电子设备中。
如图9所示,本实施例的用于边缘路由器的网络接入装置900包括第一请求报文接收单元901、第一请求标识获取单元902、第一请求报文处理单元903和第一请求报文转发单元904。其中,第一请求报文接收单元901,被配置成接收至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文;第一请求标识获取单元902, 被配置成基于与第一租户网络边缘设备连接的端口的端口信息,获取第一租户网络边缘设备对应的第一请求标识,其中,第一请求标识用于标识第一租户网络边缘设备;第一请求报文处理单元903,被配置成为第一请求报文添加第一请求标识,生成处理后的第一请求报文;第一请求报文转发单元904,被配置成基于存储的路由表,转发处理后的第一请求报文至云网关。
在本实施例中,用于边缘路由器的网络接入装置900中:第一请求报文接收单元901、第一请求标识获取单元902、第一请求报文处理单元903和第一请求报文转发单元904的具体处理及其所带来的技术效果可分别参考图2对应实施例中的步骤201、步骤202、步骤203和步骤204的相关说明,在此不再赘述。
在本实施例的一些可选的实现方式中,上述用于边缘路由器的网络接入装置900还包括:第一响应报文接收单元(图中未示出),被配置成接收云网关发送的、响应于第一请求报文的第一响应报文,其中,第一响应报文中包括第一响应标识,第一响应标识用于标识第一租户网络边缘设备;第一响应报文处理单元(图中未示出),被配置成为第一响应报文去除第一响应标识,生成处理后的第一响应报文;第一响应报文转发单元(图中未示出),被配置成基于端口信息,转发处理后的第一响应报文至第一租户网络边缘设备。
在本实施例的一些可选的实现方式中,边缘路由器与接入交换机通信连接,接入交换机与至少一个租户网络边缘设备中的第二租户网络边缘设备通信连接。上述用于边缘路由器的网络接入装置900还包括:中间报文接收单元(图中未示出),被配置成接收接入交换机发送的中间报文,其中,中间报文包括第二租户标识和接入交换机从第二租户网络边缘设备接收的第二请求报文,第二租户标识用于标识第二租户网络边缘设备;第二请求标识获取单元(图中未示出),被配置成基于第二租户标识,获取第二租户网络边缘设备对应的第二请求标识;中间报文处理单元(图中未示出),被配置成为中间报文添加第二请求标识,以及去除第二租户标识,生成处理后的中间报文;中间报文转发单元(图中未示出),被配置成基于路由表,转发处理后 的中间报文至云网关。
在本实施例的一些可选的实现方式中,用于边缘路由器的网络接入装置900还包括:第二响应报文接收单元(图中未示出),被配置成接收云网关发送的、响应于第二请求报文的第二响应报文,其中,第二响应报文中包括第二响应标识,第二响应标识用于标识第二租户网络边缘设备;第二租户标识获取单元(图中未示出),被配置成基于第二响应标识,获取第二租户网络边缘设备对应的第二租户标识;第二响应报文处理单元(图中未示出),被配置成为第二响应报文去除第二响应标识,添加第二租户标识,生成处理后的第二响应报文;第二响应报文转发单元(图中未示出),被配置成基于路由表,转发处理后的第二响应报文至接入交换机。
本申请的上述实施例提供的边缘路由器,通过第一请求报文接收单元901接收第一租户网络边缘设备发送的第一请求报文,第一请求标识获取单元902基于与第一租户网络边缘设备连接的端口的端口信息,获取第一租户网络边缘设备对应的第一请求标识,其中,第一请求标识用于标识第一租户网络边缘设备。然后,第一请求报文处理单元903为第一请求报文添加第一请求标识,生成处理后的第一请求报文。然后,第一请求报文转发单元904基于存储的路由表,转发处理后的第一请求报文至云网关,从而实现了第一租户网络边缘设备与云网关之间的网络连接,而且在数据传输过程中使用边缘路由器的端口的端口信息,第一请求标识使得边缘路由器能够识别第一租户网络边缘设备,从而有助于实现第一租户网络边缘设备的数据传输过程的隔离性和安全性。
下面参考图10,其示出了适于用来实现本申请实施例的边缘路由器的系统1000的结构示意图。图10示出的边缘路由器仅仅是一个示例,不应对本申请实施例的功能和使用范围带来任何限制。
如图10所示,边缘路由器的系统1000包括中央处理单元(CPU)1001,其可以根据存储在只读存储器(ROM)1002、随机访问存储器(RAM)1003、闪存(FLASH)1004中的程序而执行各种适当的动 作和处理。在RAM 1003中,还存储有系统1000操作所需的各种程序和数据。CPU 1001、ROM 1002、RAM 1003以及FLASH1004可以通过总线1005彼此相连。输入/输出(I/O)接口1006也连接至总线1005。
以下部件连接至I/O接口1006:包括调制解调器、光调制解调器等的输入部分1007;包括诸如计算机、交换机等的输出部分1008;包括硬盘等的存储部分1009;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分1010。通信部分1010经由诸如因特网的网络执行通信处理。驱动器1011也根据需要连接至I/O接口1006。
特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分1010从网络上被下载和安装。在该计算机程序被中央处理单元(CPU)1001执行时,执行本申请的方法中限定的上述功能。
需要说明的是,本申请中,为了便于描述多个租户网络边缘设备,以及在数据传输过程中与每个租户网络边缘设备相关的信息,将其命名为第一租户网络边缘设备、第二租户网络边缘设备。还有第一响应标识、第二响应标识、第一请求标识、第二请求标识、第二租户标识、第一请求报文、第二请求报文、第一响应报文、第二响应报文等名称。本领域技术人员应当理解,其中的第一和第二并不构成特殊限定。
需要说明的是,本申请的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本申请中,计算机可读存储介质可以 是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本申请中,计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、电线、光缆、RF等等,或者上述的任意合适的组合。
附图中的流程图和框图,图示了按照本申请各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本申请实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。所描述的单元也可以设置在处理器中,例如,可以描述为:一种处理器,包括第一请求报文接收单元、第一请求标识获取单元、第一请求报文处理单元和第一请求报文转发单元。其中,这些单元的名称在某种情况下并不构成对该单元本身的限定,例如,第一请求报文接收单元还可以被描述为“用于接收至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文的单元”。
作为另一方面,本申请还提供了一种计算机可读介质,该计算机 可读介质可以是上述实施例中描述的装置中所包含的;也可以是单独存在,而未装配入该装置中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该装置执行时,使得该装置:边缘路由器与云网关和至少一个租户网络边缘设备通信连接;接收至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文;基于与第一租户网络边缘设备连接的端口的端口信息,获取第一租户网络边缘设备对应的第一请求标识,其中,第一请求标识用于标识第一租户网络边缘设备;为第一请求报文添加第一请求标识,生成处理后的第一请求报文;基于存储的路由表,转发处理后的第一请求报文至云网关。
以上描述仅为本申请的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本申请中所涉及的发明范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离上述发明构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本申请中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。
Claims (10)
- 一种用于边缘路由器的网络接入方法,其中,所述边缘路由器与云网关和至少一个租户网络边缘设备通信连接,所述方法包括:接收所述至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文;基于与所述第一租户网络边缘设备连接的端口的端口信息,获取所述第一租户网络边缘设备对应的第一请求标识,其中,所述第一请求标识用于标识所述第一租户网络边缘设备;为所述第一请求报文添加所述第一请求标识,生成处理后的第一请求报文;基于存储的路由表,转发所述处理后的第一请求报文至所述云网关。
- 根据权利要求1所述的方法,其中,所述方法还包括:接收所述云网关发送的、响应于所述第一请求报文的第一响应报文,其中,所述第一响应报文中包括第一响应标识,所述第一响应标识用于标识所述第一租户网络边缘设备;为所述第一响应报文去除所述第一响应标识,生成处理后的第一响应报文;基于所述端口信息,转发所述处理后的第一响应报文至所述第一租户网络边缘设备。
- 根据权利要求1所述的方法,其中,所述边缘路由器与接入交换机通信连接,所述接入交换机与所述至少一个租户网络边缘设备中的第二租户网络边缘设备通信连接,所述方法还包括:接收所述接入交换机发送的中间报文,其中,所述中间报文包括第二租户标识和所述接入交换机从所述第二租户网络边缘设备接收的第二请求报文,所述第二租户标识用于标识所述第二租户网络边缘设备;基于所述第二租户标识,获取所述第二租户网络边缘设备对应的第二请求标识;为所述中间报文添加所述第二请求标识,以及去除所述第二租户标识,生成处理后的中间报文;基于所述路由表,转发所述处理后的中间报文至所述云网关。
- 根据权利要求3所述的方法,其中,所述方法还包括:接收所述云网关发送的、响应于所述第二请求报文的第二响应报文,其中,所述第二响应报文中包括第二响应标识,所述第二响应标识用于标识所述第二租户网络边缘设备;基于所述第二响应标识,获取所述第二租户网络边缘设备对应的所述第二租户标识;为所述第二响应报文去除所述第二响应标识,添加所述第二租户标识,生成处理后的第二响应报文;基于所述路由表,转发所述处理后的第二响应报文至所述接入交换机。
- 一种用于边缘路由器的网络接入装置,所述边缘路由器与云网关和至少一个租户网络边缘设备通信连接,其中,所述装置包括:第一请求报文接收单元,被配置成接收所述至少一个租户网络边缘设备中的第一租户网络边缘设备发送的第一请求报文;第一请求标识获取单元,被配置成基于与所述第一租户网络边缘设备连接的端口的端口信息,获取所述第一租户网络边缘设备对应的第一请求标识,其中,所述第一请求标识用于标识所述第一租户网络边缘设备;第一请求报文处理单元,被配置成为所述第一请求报文添加所述第一请求标识,生成处理后的第一请求报文;第一请求报文转发单元,被配置成基于存储的路由表,转发所述处理后的第一请求报文至所述云网关。
- 根据权利要求5所述的装置,其中,所述装置还包括:第一响应报文接收单元,被配置成接收所述云网关发送的、响应于所述第一请求报文的第一响应报文,其中,所述第一响应报文中包括第一响应标识,所述第一响应标识用于标识所述第一租户网络边缘设备;第一响应报文处理单元,被配置成为所述第一响应报文去除所述第一响应标识,生成处理后的第一响应报文;第一响应报文转发单元,被配置成基于所述端口信息,转发所述处理后的第一响应报文至所述第一租户网络边缘设备。
- 根据权利要求5所述的装置,其中,所述边缘路由器与接入交换机通信连接,所述接入交换机与所述至少一个租户网络边缘设备中的第二租户网络边缘设备通信连接,所述装置还包括:中间报文接收单元,被配置成接收所述接入交换机发送的中间报文,其中,所述中间报文包括第二租户标识和所述接入交换机从所述第二租户网络边缘设备接收的第二请求报文,所述第二租户标识用于标识所述第二租户网络边缘设备;第二请求标识获取单元,被配置成基于所述第二租户标识,获取所述第二租户网络边缘设备对应的第二请求标识;中间报文处理单元,被配置成为所述中间报文添加所述第二请求标识,以及去除所述第二租户标识,生成处理后的中间报文;中间报文转发单元,被配置成基于所述路由表,转发所述处理后的中间报文至所述云网关。
- 根据权利要求7所述的装置,其中,所述装置还包括:第二响应报文接收单元,被配置成接收所述云网关发送的、响应于所述第二请求报文的第二响应报文,其中,所述第二响应报文中包括第二响应标识,所述第二响应标识用于标识所述第二租户网络边缘设备;第二租户标识获取单元,被配置成基于所述第二响应标识,获取 所述第二租户网络边缘设备对应的所述第二租户标识;第二响应报文处理单元,被配置成为所述第二响应报文去除所述第二响应标识,添加所述第二租户标识,生成处理后的第二响应报文;第二响应报文转发单元,被配置成基于所述路由表,转发所述处理后的第二响应报文至所述接入交换机。
- 一种电子设备,包括:一个或多个处理器;存储装置,其上存储有一个或多个程序;当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-4任一所述的方法。
- 一种计算机可读介质,其上存储有计算机程序,其中,该程序被处理器执行时实现如权利要求1-4任一所述的方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP19792361.8A EP3790239A4 (en) | 2018-04-28 | 2019-04-26 | METHOD AND DEVICE FOR NETWORK ACCESS FOR EDGE ROUTER |
US17/043,485 US11601508B2 (en) | 2018-04-28 | 2019-04-26 | Network access method and device for edge router |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810401697.1 | 2018-04-28 | ||
CN201810401697.1A CN110417658B (zh) | 2018-04-28 | 2018-04-28 | 用于边缘路由器的网络接入方法和装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2019206295A1 true WO2019206295A1 (zh) | 2019-10-31 |
Family
ID=68294405
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/CN2019/084639 WO2019206295A1 (zh) | 2018-04-28 | 2019-04-26 | 用于边缘路由器的网络接入方法和装置 |
Country Status (4)
Country | Link |
---|---|
US (1) | US11601508B2 (zh) |
EP (1) | EP3790239A4 (zh) |
CN (1) | CN110417658B (zh) |
WO (1) | WO2019206295A1 (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2022040581A1 (en) * | 2020-08-20 | 2022-02-24 | Geoverse, LLC | Private cellular network for seamless extension of accessibility of pbx devices to remote devices |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110417658B (zh) * | 2018-04-28 | 2022-08-12 | 北京京东尚科信息技术有限公司 | 用于边缘路由器的网络接入方法和装置 |
JP7368762B2 (ja) * | 2020-02-05 | 2023-10-25 | 日本電信電話株式会社 | 警報監視システム、警報監視方法、及びプログラム |
US11516199B2 (en) * | 2020-07-17 | 2022-11-29 | Cisco Technology, Inc. | Zero trust for edge devices |
CN112235400B (zh) * | 2020-10-14 | 2024-02-02 | 腾讯科技(深圳)有限公司 | 通信方法、通信系统、装置、服务器及存储介质 |
CN114221859B (zh) * | 2022-01-06 | 2023-12-01 | 烽火通信科技股份有限公司 | 一种租户网络物理链路连通性拓扑生成方法及系统 |
CN114726796A (zh) * | 2022-03-31 | 2022-07-08 | 阿里云计算有限公司 | 流量控制方法、网关及交换机 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101001264A (zh) * | 2006-12-29 | 2007-07-18 | 华为技术有限公司 | L1vpn地址分配的方法、装置、网络边沿设备和编址服务器 |
CN102577270A (zh) * | 2009-09-30 | 2012-07-11 | 阿尔卡特朗讯公司 | 用于云拓扑中企业扩展的可伸缩架构 |
CN103795630A (zh) * | 2014-01-15 | 2014-05-14 | 杭州华三通信技术有限公司 | 一种标签交换网络的报文传输方法和装置 |
US20160142310A1 (en) * | 2014-11-13 | 2016-05-19 | At&T Intellectual Property I, L.P. | Methods and apparatus to route traffic in a virtual private network |
CN106101023A (zh) * | 2016-05-24 | 2016-11-09 | 华为技术有限公司 | 一种vpls报文处理方法及设备 |
Family Cites Families (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6101549A (en) * | 1996-09-27 | 2000-08-08 | Intel Corporation | Proxy-based reservation of network resources |
US6985479B2 (en) * | 2002-03-04 | 2006-01-10 | Qualcomm Incorporated | Method and apparatus for processing internet protocol transmissions |
CN1897589B (zh) | 2005-07-13 | 2010-12-15 | 上海贝尔阿尔卡特股份有限公司 | IPv6无状态地址配置中的接入装置、路由设备及方法 |
CN101009635A (zh) * | 2006-01-27 | 2007-08-01 | 上海贝尔阿尔卡特股份有限公司 | 一种动态主机配置协议报文转发方法及其网络设备 |
US7792124B2 (en) * | 2007-04-01 | 2010-09-07 | Cisco Technology, Inc. | Data forwarding in a layer three satellite network |
CN101400098B (zh) * | 2007-09-27 | 2010-12-22 | 上海贝尔股份有限公司 | 一种固定通信网络中物理网络识别信息通告方法及其装置 |
US8776161B2 (en) * | 2008-02-12 | 2014-07-08 | Ciena Corporation | Systems and methods for video processing in network edge devices |
US8948180B2 (en) | 2012-10-18 | 2015-02-03 | Hewlett-Packard Development Company, L.P. | Routing encapsulated data packets onto selected VLANs |
US9800471B2 (en) | 2014-05-13 | 2017-10-24 | Brocade Communications Systems, Inc. | Network extension groups of global VLANs in a fabric switch |
CN104796345B (zh) * | 2015-03-19 | 2018-01-09 | 新华三技术有限公司 | 一种消息的发送控制方法和设备 |
US9634893B2 (en) * | 2015-07-21 | 2017-04-25 | Cisco Technology, Inc. | Auto-provisioning edge devices in a communication network using control plane communications |
US10547540B2 (en) * | 2015-08-29 | 2020-01-28 | Vmware, Inc. | Routing optimization for inter-cloud connectivity |
US11522828B2 (en) * | 2017-07-31 | 2022-12-06 | Cisco Technology, Inc. | Virtualized network functions through address space aggregation |
CN110417658B (zh) * | 2018-04-28 | 2022-08-12 | 北京京东尚科信息技术有限公司 | 用于边缘路由器的网络接入方法和装置 |
TWI675572B (zh) * | 2018-11-23 | 2019-10-21 | 財團法人工業技術研究院 | 網路服務系統及網路服務方法 |
TWI674780B (zh) * | 2018-11-23 | 2019-10-11 | 財團法人工業技術研究院 | 網路服務系統及網路服務方法 |
US10491715B1 (en) * | 2019-01-11 | 2019-11-26 | Architecture Technology Corporation | IP packet translation to piggyback networking information |
US11218569B1 (en) * | 2019-01-11 | 2022-01-04 | Architecture Technology Corporation | IP packet translation for low-overhead out-of-band data embedding |
-
2018
- 2018-04-28 CN CN201810401697.1A patent/CN110417658B/zh active Active
-
2019
- 2019-04-26 US US17/043,485 patent/US11601508B2/en active Active
- 2019-04-26 EP EP19792361.8A patent/EP3790239A4/en active Pending
- 2019-04-26 WO PCT/CN2019/084639 patent/WO2019206295A1/zh unknown
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101001264A (zh) * | 2006-12-29 | 2007-07-18 | 华为技术有限公司 | L1vpn地址分配的方法、装置、网络边沿设备和编址服务器 |
CN102577270A (zh) * | 2009-09-30 | 2012-07-11 | 阿尔卡特朗讯公司 | 用于云拓扑中企业扩展的可伸缩架构 |
CN103795630A (zh) * | 2014-01-15 | 2014-05-14 | 杭州华三通信技术有限公司 | 一种标签交换网络的报文传输方法和装置 |
US20160142310A1 (en) * | 2014-11-13 | 2016-05-19 | At&T Intellectual Property I, L.P. | Methods and apparatus to route traffic in a virtual private network |
CN106101023A (zh) * | 2016-05-24 | 2016-11-09 | 华为技术有限公司 | 一种vpls报文处理方法及设备 |
Non-Patent Citations (1)
Title |
---|
See also references of EP3790239A4 * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2022040581A1 (en) * | 2020-08-20 | 2022-02-24 | Geoverse, LLC | Private cellular network for seamless extension of accessibility of pbx devices to remote devices |
US11533343B2 (en) | 2020-08-20 | 2022-12-20 | Geoverse Llc | Private cellular network for seamless extension of accessibility of PBX devices to remote devices |
Also Published As
Publication number | Publication date |
---|---|
EP3790239A4 (en) | 2022-01-19 |
US20210021688A1 (en) | 2021-01-21 |
CN110417658B (zh) | 2022-08-12 |
US11601508B2 (en) | 2023-03-07 |
CN110417658A (zh) | 2019-11-05 |
EP3790239A1 (en) | 2021-03-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2019206295A1 (zh) | 用于边缘路由器的网络接入方法和装置 | |
US10348689B2 (en) | Interconnecting external networks with overlay networks in a shared computing environment | |
US8738700B2 (en) | Method and system for providing network services | |
US9591064B2 (en) | Method and apparatus for dynamic provisioning of communication services | |
US10148611B2 (en) | Network address sharing in a multitenant, monolithic application environment | |
US11362947B2 (en) | Interconnecting multiple separate openflow domains | |
US10164961B2 (en) | Dynamic web services server | |
CN110719215B (zh) | 虚拟网络的流信息采集方法及装置 | |
WO2021164261A1 (zh) | 云网络设备的测试方法、存储介质和计算机设备 | |
US20170302526A1 (en) | Communication via a connection management message that uses an attribute having information on queue pair objects of a proxy node in a switchless network | |
US11165653B2 (en) | Node discovery mechanisms in a switchless network | |
CN110971498A (zh) | 通信方法、通信装置、电子设备及存储介质 | |
US10904132B2 (en) | Method, system, and computer program product for configuring an attribute for propagating management datagrams in a switchless network | |
US9948694B2 (en) | Addressing application program interface format modifications to ensure client compatibility | |
EP3829111A1 (en) | Dynamic mapping of nodes responsible for monitoring traffic of an evolved packet core | |
CN108632200B (zh) | 数据传输方法和装置 | |
EP3276914A1 (en) | Data sharing method and device for virtual desktop | |
CN113014664B (zh) | 网关适配方法、装置、电子设备和存储介质 | |
US20150244511A1 (en) | Duplex services residing in a messaging bus | |
US20180139176A1 (en) | PaaS CONNECTION METHOD AND PaaS CONNECTION DEVICE | |
US11297036B1 (en) | Single whitelisted ingress endpoint on 1 and 2 way TLS connections | |
US11444843B2 (en) | Simulating a system of computing systems | |
WO2015117380A1 (zh) | 一种远程桌面协议网关进行路由交换的方法、设备及系统 | |
US9473319B2 (en) | Dynamic discovery and assignment of available virtual local area networks | |
US10680998B2 (en) | Method, system, and computer program product for a network device in switchless networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 19792361 Country of ref document: EP Kind code of ref document: A1 |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
ENP | Entry into the national phase |
Ref document number: 2019792361 Country of ref document: EP Effective date: 20201130 |