<listing id="vjp15"></listing><menuitem id="vjp15"></menuitem><var id="vjp15"></var><cite id="vjp15"></cite>
<var id="vjp15"></var><cite id="vjp15"><video id="vjp15"><menuitem id="vjp15"></menuitem></video></cite>
<cite id="vjp15"></cite>
<var id="vjp15"><strike id="vjp15"><listing id="vjp15"></listing></strike></var>
<var id="vjp15"><strike id="vjp15"><listing id="vjp15"></listing></strike></var>
<menuitem id="vjp15"><strike id="vjp15"></strike></menuitem>
<cite id="vjp15"></cite>
<var id="vjp15"><strike id="vjp15"></strike></var>
<var id="vjp15"></var>
<var id="vjp15"></var>
<var id="vjp15"><video id="vjp15"><thead id="vjp15"></thead></video></var>
<menuitem id="vjp15"></menuitem><cite id="vjp15"><video id="vjp15"></video></cite>
<var id="vjp15"></var><cite id="vjp15"><video id="vjp15"><thead id="vjp15"></thead></video></cite>
<var id="vjp15"></var>
<var id="vjp15"></var>
<menuitem id="vjp15"><span id="vjp15"><thead id="vjp15"></thead></span></menuitem>
<cite id="vjp15"><video id="vjp15"></video></cite>
<menuitem id="vjp15"></menuitem>

一種基于控制器的應用感知網絡實現方法與流程

文檔序號:41231660發布日期:2025-03-14 11:59閱讀:56來源:國知局

本發明涉及網絡感知領域,尤其是一種基于控制器的應用感知網絡(應用感知網絡即支持apn6的網絡,需要網絡中的設備支持apn6)實現方法。


背景技術:

1、ipv6+作為面向5g和云計算的智能ip技術,其核心是以ipv6技術架構為底座,并基于用戶的新興業務進行創新發展而來的。任何一項技術創新的背后都有一只看不見的推手-用戶的需求,也就是用戶的業務發展所需,進一步來說是用戶的應用系統在驅動著網絡進行發展,ipv6+三個階段的發展便是用戶業務驅動的結果,ipv6+3.0就是需要網絡感知應用,網絡感知承載的業務應用對網絡資源的需求,可以即時調用相應的資源,使得眾多的業務應用能夠運行流暢。互聯網應用對網絡帶寬,時延,抖動,分組丟失率等方面的需求各不相同,而網絡和應用的解耦導致網絡無法有效感知應用的需求,因此難以為應用提供相應的服務質量sla保障。提出一個基于ipv6的應用感知網絡—apn6,通過將應用的需求信息封裝在數據分組中,使網絡能感知應用及其需求,便于網絡進行流量調度和資源調整。設計了一種安全接入控制方案以解決apn6接入場景中存在的應用信息的偽造與篡改問題,確保apn6只對合法用戶提供相應服務。

2、本發明是apn6的一種實際應用方案,依托于控制器,在省級運營商網絡中,串接應用以及網絡,實現apn6基于ipv6的應用感知網絡在網絡中的落地。

3、apn6作為創新型網絡技術,是串聯網絡和應用的重要橋梁。網絡及應用均可識別ipv6,apn6利用ipv6報文的擴展報文頭來攜帶應用信息,使網絡可以識別應用,并且感知應用對網絡的需求,進而為不同的應用業務提供精準且差異化的網絡服務。其中,應用信息目前包括兩類:

4、apn?id:網絡應用標識,apn6網絡的ipv6報文中必須攜帶該信息。

5、apn?parameters:應用對網絡質量的需求信息,例如帶寬要求、時延要求、抖動要求和丟包率要求等。

6、基于apn?id引流,需要先將業務流量引入到srv6?te?policy組中轉發,在該srv6te?policy組中建立apn?id和srv6?te?policy或srv6?be(segment?routing?version6based)的映射關系,當流量在srv6?te?policy組轉發時,會查找與流量報文攜帶的apn?id匹配的srv6?te?policy或srv6?be策略,并按照匹配的srv6?te?policy的路徑或srv6?be方式轉發。


技術實現思路

1、針對上述情況,本發明提供一種基于控制器的應用感知網絡實現方法,基于控制器,通過控制器對網絡應用標識進行統一分配和配置,并對基于網絡應用標識的隧道引流策略進行管理,以實現用戶到服務端到端訪問的可控。本發明實現公網業務和vpn業務兩種業務的apn6場景落地,為兩種業務交互網絡應用標識信息,實現網絡應用標識(apn?id)的規劃、注冊、分發和隧道綁定等能力。

2、為實現上述目的,本發明采用下述技術方案:

3、在本發明一實施例中,提出了一種基于控制器的應用感知網絡實現方法,該方法包括:

4、控制器提供用戶組管理功能、服務組管理功能、網絡應用標識的集中分配管理功能、網絡應用標識的標記策略配置功能、公網及vpn業務場景下的基于網絡應用標識的流量調度保障能力和業務可視化及基于隨流檢測數據的業務故障診斷能力;

5、控制器提供用戶組參數定義、服務組參數定義和網絡應用標識參數定義;網絡應用標識包括用戶組標識和服務組標識;

6、控制器開放與公網用戶側管控系統、公網服務側管控系統以及vpn管控系統的交互接口,用于與公網用戶側及公網服務側的管控系統進行網絡應用標識的規劃交互,與vpn管控系統進行網絡應用標識的識別及隧道映射策略的配置交互;

7、控制器提供公網業務網絡應用標識管理流程和vpn業務感知網絡標識管理流程。

8、進一步地,控制器提供網絡應用標識的標記策略配置功能,根據網絡應用標識的服務組及用戶組定義,結合vpn及ip路由信息自動查找用戶接入設備及應用接入設備,在用戶接入設備及應用接入設備上,以ip五元組的方式配置業務流識別及標記策略,在特定業務流的ipv6報文頭上增加網絡應用標識標記。

9、進一步地,控制器提供公網及vpn業務場景下的基于網絡應用標識的流量調度保障能力,根據網絡應用標識的定義,結合vpn及ip路由信息自動查找用戶接入設備及應用接入設備,在用戶接入設備及應用接入設備上,支持配置網絡應用標識到srv6?policy?color的映射策略,將攜帶特定網絡應用標識的公網或vpn業務流引入srv6隧道。

10、進一步地,用戶組和服務組組合成應用,一個用戶組對一個服務組的訪問定義為一個應用;

11、用戶組、服務組及應用由控制器進行集中管理,公網用戶側管控系統及公網服務側管控系統通過控制器提供的api接口進行用戶組、服務組及應用信息的注冊和查詢,用戶組標識、服務組標識及網絡應用標識由控制器進行全局統一分配,其中網絡應用標識將攜帶在ipv6報文中用于網絡設備對應用的識別,網絡設備可基于ipv6報文的網絡應用標識進行引流和路徑保障處理,控制器提供api接口對應用進行路徑保障。

12、進一步地,控制器開放“公網用戶組注冊”接口、“公網用戶組查詢”接口、“公網業務網絡應用標識分配”接口和“網絡應用標識映射策略創建”接口,供公網用戶側管控系統調用;控制器開放“公網服務組注冊”接口和“公網服務組查詢”接口,供公網服務側管控系統調用;控制器開放“vpn業務網絡應用標識分配”接口和“網絡應用標識映射策略創建”接口,供vpn管控系統調用;公網服務側管控系統開放“網絡應用標識標記策略增加”接口,供控制器調用。

13、進一步地,公網業務網絡應用標識管理流程如下:

14、公網服務側管控系統調用控制器“公網服務組注冊”接口注冊服務組;

15、公網用戶側管控系統調用控制器“公網用戶組注冊”接口注冊用戶組;

16、公網用戶側管控系統接到用戶應用訪問保障需求,調用控制器“公網服務組查詢”接口查詢服務標識及服務地址端口清單,再調用控制器“公網業務網絡應用標識分配”接口,輸入用戶組及服務組標識信息,獲取公網業務網絡應用標識;

17、公網用戶側管控系統指示用戶側在ipv6報文頭部打上公網業務網絡應用標識標記;

18、控制器分配公網業務網絡應用標識后,調用注冊了服務組的公網服務側管控系統的“網絡應用標識標記策略增加”接口,發起回程業務標記請求,帶入服務組標識、用戶地址范圍及公網業務網絡應用標識id,公網服務側管控系統指示服務側在ipv6報文頭部打上公網業務網絡應用標識標記;

19、公網用戶側管控系統調用控制器“網絡應用標識映射策略創建”接口,在與用戶接入設備互聯的pe設備上配置網絡應用標識映射策略,將網絡應用標識映射到保障等級對應的color,支持同時配置基于ip五元組的網絡應用標識標記策略,骨干網自動引流至color對應的srv6隧道;控制器自動在與服務接入設備互聯的pe設備上配置網絡應用標識映射策略,將公網業務網絡應用標識映射到保障等級對應的color,支持同時配置基于ip五元組的網絡應用標識標記策略,骨干網自動引流至color對應的srv6隧道,實現回程保障。

20、進一步地,vpn業務感知網絡標識管理流程如下:

21、vpn管控系統接到用戶應用訪問保障需求,調用控制器“vpn業務網絡應用標識分配”接口,輸入vpn名稱、用戶組及服務組信息,獲取vpn業務網絡應用標識;

22、vpn管控系統指示用戶側及服務側在業務流報文頭部打上vpn業務網絡應用標識標記;

23、vpn管控系統調用控制器“網絡應用標識映射策略創建”接口,在與用戶接入設備互聯的npe設備以及與服務所在資源池互聯的cpe設備上配置網絡應用標識映射策略,將vpn業務網絡應用標識id映射到保障等級對應的color,支持同時配置基于ip五元組的網絡應用標識標記策略,骨干網識別應用并引流至color對應的srv6隧道。

24、在本發明一實施例中,還提出了一種計算機設備,包括存儲器、處理器及存儲在存儲器上并可在處理器上運行的計算機程序,處理器執行計算機程序時實現前述基于控制器的應用感知網絡實現方法。

25、在本發明一實施例中,還提出了一種計算機可讀存儲介質,計算機可讀存儲介質存儲有執行基于控制器的應用感知網絡實現方法的計算機程序。

26、有益效果:

27、1、本發明提出了一種切實可在運營商集團級以及省級可落地的支撐apn6場景方案。

28、2、本發明同時支撐公網業務網絡應用以及vpn業務網絡應用,支持應用在公有網絡以及專用網絡的保障。

29、3、本發明針對網絡應用標識進行了定義,并且在定義中區分了保障等級。

30、4、本發明實現了網絡應用標識的管理,并實現了應用的全生命周期閉環管理。

31、5、本發明針對公網及vpn業務場景提供了基于網絡應用標識的流量調度保障能力,以圖形化方式呈現網絡應用標識所對應用戶、服務及業務流路徑信息。

當前第1頁1 2 
網友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1
韩国伦理电影