【技术实现步骤摘要】
【国外来华专利技术】多架构云网络中用于共享服务的VRF隔离
[0001]相关申请的交叉引用
[0002]本专利申请要求于2020年2月24日提交的序列号为16/799,476的美国实用专利申请的优先权,该申请通过引用的方式全部并入本文。
[0003]本公开总体上涉及通过多云结构(该多云结构利用共享服务(例如,应用负载平衡器(ALB)))来维护用于网络路径的虚拟路由和转发(Virtual Routing and Forwarding,VRF)的隔离。
技术介绍
[0004]随着具有互联网可访问性的设备的扩散和使用的持续增加,对互联网服务和内容的需求也同样持续增加。互联网服务和内容的提供商不断扩展所需的计算资源,以服务不断增长的用户需求,而不会低于用户性能预期。例如,提供商通常利用大型和复杂的数据中心来管理来自用户的网络和内容需求。数据中心通常包括托管支持服务和内容的工作负载的服务器群,并且还包括网络设备(例如,交换机和路由器),以通过数据中心路由流量并实施安全策略。
[0005]通常,这些数据中心的网络是以下两种类型中的一者:由实体(例如,企业或组织)拥有的私有网络(例如,本地网络);以及由云提供商拥有的公共云网络,这些云提供商提供计算资源供用户购买。通常,企业将拥有、维护和运营本地计算资源网络,以为用户或客户提供因特网服务和/或内容。然而,如上所述,在保持用户的可接受的性能的同时满足对计算资源日益增长的需求可能变得困难。因此,私有实体经常从公共云提供商购买或以其他方式订购计算资源和服务的使用。例如,云提供商可以在 ...
【技术保护点】
【技术特征摘要】
【国外来华专利技术】1.一种方法,包括:在第一网络中的路由器处,从所述第一网络中的源端点组接收第一数据分组;由所述路由器将所述第一数据分组转发到服务端点组;由所述服务端点组将所述第一数据分组转发到第二网络中的目的端点组;在所述服务端点组处,接收来自所述目的端点组的第二数据分组;由所述服务端点组将所述第二数据分组转发到所述路由器;基于(i)所述服务端点组的标识或(ii)所述源端点组的地址中的一者,识别虚拟路由和转发实例(VRF);以及至少部分地基于识别所述VRF,由所述路由器使用所述VRF将所述第二数据分组转发到所述源端点组。2.根据权利要求1所述的方法,其中,由所述路由器向所述源端点组转发所述第二数据分组包括:在所述路由器处接收到来自所述源端点组的所述第一数据分组时,创建与所述源端点组的所述地址和所述目的端点组的所述地址匹配的访问列表;基于与所述源端点组的所述地址和所述目的端点组的所述地址匹配的所述访问列表,创建识别所述VRF的路由映射;在所述路由器处接收到来自所述服务端点组的所述第二数据分组时,至少部分地基于所述源端点组的所述地址,由所述路由器匹配所述访问列表中的所述源端点组的所述地址;至少部分地基于所述匹配所述访问列表中的所述源端点组的所述地址,识别所述VRF;以及至少部分地基于识别所述VRF,由所述路由器使用所述VRF将所述第二数据分组转发到所述源端点组。3.根据权利要求2所述的方法,其中,由所述路由器使用所述VRF将所述第二数据分组转发到所述源端点组包括:基于虚拟可扩展本地接入网络(VxLAN)封装,由所述路由器将所述第二数据分组自动转发到所述源端点组。4.根据权利要求2所述的方法,其中,由所述路由器使用所述VRF向所述源端点组转发所述第二数据分组包括:在所述第一网络和所述第二网络之间创建隧道接口;从所述路由器经由所述隧道接口将所述第二数据分组转发到所述第二网络;以及使用所述VRF将所述第二网络中的所述第二数据分组转发到所述源端点组。5.根据任一前述权利要求所述的方法,其中,所述第一网络是云网络,并且所述第二网络是本地网络。6.根据任一前述权利要求所述的方法,其中,所述服务端点组为第一服务端点组,并且所述方法还包括:提供第二服务端点组;其中,识别所述VRF包括基于所述路由器是否从所述第一服务端点组或所述第二服务端点组接收所述第二数据分组来识别所述VRF。
7.一种系统,包括:一个或多个处理器;以及一种或多种非暂时性计算机可读介质,存储计算机可执行指令,当由所述一个或多个处理器执行所述计算机可执行指令时,使所述一个或多个处理器:在路由器处,从第一网络中的源端点组接收第一数据分组;由所述路由器将所述第一数据分组转发到服务端点组;由所述服务端点组将所述第一数据分组转发到第二网络中的目的端点组;在所述服务端点组处,接收来自所述目的端点组的第二数据分组;由所述服务端点组将所述第二数据分组转发到所述路由器;基于(i)所述服务端点组的标识或(ii)所述源端点组的地址中的一者,识别虚拟路由和转发实例(VRF);以及至少部分地基于识别所述VRF,由所述路由器使用所述VRF将所述第二数据分组转发到所述源端点组。8.根据权利要求7所述的系统,其中,由所述路由器将所述第二数据分组转发到所述源端点组包括:在所述路由器处接收到来自所述源端点组的所述第一数据分组时,创建与所述源端点组的所述地址和所述目的端点组的所述地址匹配的访问列表;基于与所述源端点组的所述地址和所述目的端点组的所述地址匹配的所述访问列表,创建识别所述VRF的路由映射;在所述路由器处接收到来自所述服务端点组的所述第二数据分组时,至少部分地基于所述源端点组的所述地址,由所述路由器匹配所述访问列表中的所述源端点组的所述地址;至少部分地基于所述匹配所述访问列表中的所述源端点组的所述地址,识别所述VRF;以及至少部分地基于识别所述VRF,由所述路由器使用所述VRF将所述第二数据分组转发到所述源...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。