【技术实现步骤摘要】
一种SD-WAN网络中实现域名访问加速的方法及装置
本专利技术涉及网络通信
,特别涉及一种SD-WAN网络中实现域名访问加速的方法及装置。
技术介绍
随着云计算、大数据和虚拟化技术的快速发展,企业的办公模式发生了巨大的改变,对网络提出了新的需求,体现在以下几个方面:(1)带宽需求大幅增加:企业对带宽的需求体现在两个方面,一是随着4K和各种高清视频技术的发展,企业分支之间的视频会议越来越频繁,视频会议要求网络支持更大的带宽,更高的网络传输质量,另外,越来越多的企业业务数据存储在云端,企业员工需要快速频繁的访问云上的业务,比如office365,AWS等,对企业和云之间的网络质量提出了更高的要求;(2)新业务快速开通:互联网创新时代,新业务不断出现,传统企业专线和应用模式下,业务开通慢,从申请到业务开通需要30天甚至更久,无法满足企业业务快速发展需求;(3)简化网络部署和运维:业务部署和运维困难,中大型企业业务复杂,本地应用需部署数十种以上独立设备,包括安全防火墙、上网行为管理、无线AP管理、广域网加速等,硬件投资大,而且长期依赖专业运维团队;(4)降低成本:专线费用高,企业专线费用占企业ICT的OPEX的50%-70%,并且企业还需要花费大笔投资一次性购买带宽和业务设备,维护费高,总成本居高不下;(5)安全加密:越来越多的企业业务数据存储在云端,对分支访问总部,以及云服务的数据要求端到端加密。传统的WAN基于互联网的局部可靠可信自愈的思想构建,WAN连接的网络大多采 ...
【技术保护点】
1.一种SD-WAN网络中实现域名访问加速的方法,其特征在于,包括:/n截取DNS服务器发送给客户端的DNS响应报文;/n封装访问服务器的用户报文;/n转发封装好的报文到SD-WAN骨干网。/n
【技术特征摘要】
1.一种SD-WAN网络中实现域名访问加速的方法,其特征在于,包括:
截取DNS服务器发送给客户端的DNS响应报文;
封装访问服务器的用户报文;
转发封装好的报文到SD-WAN骨干网。
2.如权利要求1所述的方法,其特征在于,所述封装访问服务器的用户报文的步骤包括:
根据DNS响应报文中的域名对应的服务器IP地址,查找IP文件库,获得所述骨干网的出口PoP点的IP地址;
所述CPE基于所述出口PoP点的IP地址,实现对用户报文的封装。
3.如权利要求2所述的方法,其特征在于,所述CPE基于所述出口PoP点的IP地址,实现对用户报文的封装的过程中,还包括:
所述CPE根据出口PoP点的IP地址,查找流表库,得到对应的Overlay封装的目的地址标识。
4.如权利要求3所述的方法,其特征在于,所述流表库包括:
基于控制器下发到所述骨干网中的所有出口PoP点的流表;
所述流表包括出口PoP点的IP地址和出口PoP点的Overlay封装标识。
5.如权利要求2所述的方法,其特征在于,所述IP文件库包括:
所述出口PoP点的IP地址以及所述DNS服务器所属的IP网段。
6.如权利要求3所述的方法,其特征在于,所述CPE基于所述出口PoP点的IP地址,实现对用户报文的封装的过程中,还包括:
所述CPE以Overlay方式封装所述用户报文,并在用户IP报文的外层再封装一层Overlay报文头;
所述Overlay报文头用于报文在SD-WAN骨干网转发。
7.如权利要求6所述的方法,其特征在于,所述Overlay报文头还包括:目的地址和源地址;
所述目的地址为出口PoP点Overlay标识,所述源地址为入口PoP点Overlay标识;
所述用户报文在SD-WAN骨干网传输过程中,根据出口PoP点Overlay标识进行转发,并在出口PoP点解封装,中间PoP点收到Overlay封装报文后,不改变Overlay封装的目的地址,只将源地址修改为该PoP点的标识。
8.如权利要求2所述的方法,其特征在于,还包括:撤销所述域名加速;
其中,当撤销所述域名加速时,包括:
在加速域名缓存中删除对应的域名条目;
并在转发表中删除所述域名对应的服务器IP地址和出口PoP点的对应关系的转发条目。
9.如权利要求8所述的方法,其特征在于,还包括:
当收到已经撤销的加速域名的数据访问报文时,所述CPE不对所述数据访问报文进行Overlay封装,并直接转发该IP报文到互联网...
【专利技术属性】
技术研发人员:胡方伟,张军,庄蔚杰,
申请(专利权)人:四川速宝网络科技有限公司,
类型:发明
国别省市:四川;51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。