【技术实现步骤摘要】
【国外来华专利技术】相关申请案交叉申请本申请要求2014年3月11日由HuaimoChen等人递交的专利技术名称为“虚拟专用网络迁移和集中控制网络管理(VirtualPrivateNetworkMigrationandManagementinCentrallyControlledNetworks)”的第14/204,827号美国非临时专利申请案的在先申请优先权,该在先申请的全部内容以引入的方式并入本文本中。
本专利技术大体上涉及虚拟专用网络(virtualprivatenetwork,VPN),在具体实施例中,涉及VPN迁移和集中控制网络管理的技术和机制。
技术介绍
虚拟专用网络(virtualprivatenetwork,VPN)可指跨业务供应商的网络的专用网络扩展。VPN可允许计算机(或其它网络节点)与跨共享网络的专用网络进行通信,犹如该计算机直接连接到专用网络,从而从专用网络的功能、安全性和/或管理政策获益。典型的VPN利用网络的分布式控制。然而,随着软件定义网络(software-definednetworking,SDN)日益受到关注,网络的集中控制因网络的集中控制是SDN的一个特征而正变得更受关注。然而,目前尚不知道如何将分布式或分散式VPN迁移到集中控制的VPN或如何管理集中控制VPN。因此,需要将VPN的控制从分布式控制向集中式控制迁移,尤其是在不中断业务的情况下。
技术实现思路
本文公开了将分散式VPN迁移至由中央控制器控制的VPN的示例实施例。迁移可在不中断业务的情况下进行。在迁移之前,本地边界网关协议(bordergatewayprotocol,BGP)堆栈 ...
【技术保护点】
在耦合至第一站点的第一边缘节点中,一种将至少一个虚拟专用网络(virtual private network,VPN)的控制迁移至中央控制器的方法,其特征在于,所述方法包括:接管与第二边缘节点的本地边界网关协议(border gateway protocol,BGP)对等会话,其中所述第二边缘节点耦合到第二站点;以及使用第一软件代理来执行以下步骤:接管并维持与所述第二边缘节点的BGP对等会话;从所述中央控制器接收具有第一VPN标签的第一VPN路由,并通过所述BGP对等会话向所述第二边缘节点发送所述具有第一VPN标签的第一VPN路由;以及通过所述BGP对等会话从耦合至所述第二站点的所述第二边缘节点接收具有第二VPN标签的第二VPN路由,并向所述中央控制器发送所述具有第二VPN标签的第二VPN路由。
【技术特征摘要】
【国外来华专利技术】2014.03.11 US 14/204,8271.在耦合至第一站点的第一边缘节点中,一种将至少一个虚拟专用网络(virtualprivatenetwork,VPN)的控制迁移至中央控制器的方法,其特征在于,所述方法包括:接管与第二边缘节点的本地边界网关协议(bordergatewayprotocol,BGP)对等会话,其中所述第二边缘节点耦合到第二站点;以及使用第一软件代理来执行以下步骤:接管并维持与所述第二边缘节点的BGP对等会话;从所述中央控制器接收具有第一VPN标签的第一VPN路由,并通过所述BGP对等会话向所述第二边缘节点发送所述具有第一VPN标签的第一VPN路由;以及通过所述BGP对等会话从耦合至所述第二站点的所述第二边缘节点接收具有第二VPN标签的第二VPN路由,并向所述中央控制器发送所述具有第二VPN标签的第二VPN路由。2.根据权利要求1所述的方法,其特征在于,还包括使用第二软件代理来执行以下步骤:从所述第一站点接收所述第一VPN路由,并向所述中央控制器发送所述第一VPN路由;从所述中央控制器接收所述第二VPN路由;以及向所述第一站点发送所述第二VPN路由。3.根据权利要求2所述的方法,其特征在于,还包括使用所述中央控制器来执行以下步骤:从所述第二软件代理接收所述第一VPN路由,分配所述第一VPN标签并向所述第一软件代理发送所述具有第一VPN标签的第一VPN路由;从所述第一软件代理接收所述具有第二VPN标签的第二VPN路由,并向所述第二软件代理发送所述第二VPN路由。4.根据权利要求2所述的方法,其特征在于,还包括安装所述第一软件代理和所述第二软件代理,其中所述第一软件代理和所述第二软件代理从所述中央控制器接收。5.根据权利要求3所述的方法,其特征在于,当所述第一边缘节点上的所述第二软件代理和所述第二边缘节点上的第四软件代理稳固后,所述方法还包括:结束与所述第二边缘节点的所述BGP对等会话;以及删除所述第一软件代理。6.根据权利要求5所述的方法,其特征在于,还包括使用所述第二软件代理来执行以下步骤:从所述第一站点接收所述第一VPN路由的更新,并向所述中央控制器发送所述更新后的第一VPN路由;从所述中央控制器接收所述第二VPN路由的更新;以及向所述第一站点发送所述更新后的第二VPN路由。7.根据权利要求6所述的方法,其特征在于,还包括使用所述中央控制器来执行以下步骤:从所述第二软件代理接收所述第一VPN路由的所述更新,分配所述第一VPN标签,基于所述更新和所述VPN标签来更新所述第一边缘节点和所述第二边缘节点上的VPN路由转发(VPNroutingandforwarding,VRF),并向所述第一边缘节点上的所述第二软件代理发送所述第一VPN路由的所述更新;以及从所述第一边缘节点上的所述第二软件代理接收所述第二VPN路由的所述更新,分配所述第二VPN标签,基于所述更新和所述VPN标签来更新所述第一边缘节点和所述第二边缘节点上的所述VRF,并向所述第一边缘节点上的所述第二软件代理发送所述第二VPN路由的所述更新。8.在中央控制器中,一种迁移和管理包括第一站点的第一边缘节点和第二站点的第二边缘节点的虚拟专用网络(virtualprivatenetwork,VPN)的方法,所述方法包括:向所述第一边缘节点发送第一软件代理以在所述第一边缘节点上进行安装;向所述第一边缘节点发送第二软件代理以在所述第一边缘节点上进行安装;通过所述第二软件代理为来自所述第一站点的第一VPN路由分配第一VPN标签;向所述第一软件代理发送具有所述第一VPN标签的所述第一VPN路由;从所述第一软件代理接收第二边缘节点的具有第二VPN标签的第二VPN路由;以及向所述第二软件代理发送来自所述第二边缘节点的所述第二站点的所述第二VPN路由。9.根据权利要求8的方法,其特征在于,还包括:基于所述第一VPN路由和所述第一VPN标签将转发项添加到所述第一边缘节点和所述第二边缘节点上的VPN路由转发(VPNroutinga...
【专利技术属性】
技术研发人员:陈怀谟,黎仁蔚,董雪松,
申请(专利权)人:华为技术有限公司,
类型:发明
国别省市:广东;44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。