【技术实现步骤摘要】
【国外来华专利技术】基于指定情境的网络服务访问和数据路由
[0001]相关申请的交叉引用
[0002]本申请要求于2020年11月6日提交的第17/091,478号美国非临时专利申请的权益和优先权,该美国非临时专利申请要求于2020年8月14日提交的第63/065,932号美国临时专利申请的权益,上述申请的全部内容通过引用整体被明确并入本文。
[0003]本公开的主题总体涉及计算机联网领域,更具体而言,涉及用于基于用户和应用情境(context)中的一者或两者来控制网络服务访问和数据路由的系统、方法和计算机可读介质。
技术介绍
[0004]企业网络格局(landscape)正在不断演进。对移动和物联网(IoT)设备流量、软件即服务(SaaS)应用以及云的采用有更大的需求。此外,安全需求正在增加,并且某些应用可能需要优先化和优化,以便正常运行。随着这种复杂性的增加,人们在提供高可用性和规模的同时,也在推动降低成本和运营费用。
[0005]传统的广域网(WAN)架构在这种演进的格局下正面临着重大挑战。传统的WAN架构通常包括多个多协议标签交换(Multi
‑
Protocol Label Switching,MPLS)传输,或者MPLS与互联网或长期演进(LTE)链路配对,以主动/备份的方式来使用,最常见的是互联网或SaaS流量被回传到中央数据中心或区域枢纽,用于互联网接入。这些架构的问题可能包括:带宽不足、带宽成本高、应用停机、SaaS性能差、操作复杂、云连接的工作流程复杂、部署时间长和政策变化、应 ...
【技术保护点】
【技术特征摘要】
【国外来华专利技术】1.一种方法,包括:针对网络域中的网络基元,定义所述网络基元是否能够通过软件定义广域网(SDWAN)结构叠层从一个或多个源节点接收承载相关联的指定情境的数据;公布所述网络基元的能力,所述能力陈述所述网络基元是否能够接收承载所述指定情境的所述数据;以及基于所述网络基元接收承载所述指定情境的所述数据的能力,控制承载所述指定情境的所述数据通过所述SDWAN结构叠层从所述一个或多个源节点到所述网络基元的选择性传输。2.根据权利要求1所述的方法,其中,所述网络基元是以下项中的一项:网络隧道、虚拟专用网络、以及所述网络域中的特定前缀中的节点。3.根据权利要求1或2所述的方法,其中,所述指定情境是指定给所述一个或多个源节点的安全组标签。4.根据权利要求1至3中任一项所述的方法,其中,所述一个或多个源节点在第二网络域中,所述第二网络域通过所述SDWAN结构叠层与包含所述网络基元的网络域耦合。5.根据权利要求1至4中任一项所述的方法,其中,所述网络基元包括以下项中的一项或多项:与网络设备相关联的虚拟专用网络、与所述网络设备相关联的网络隧道、以及与所述网络设备相关联的网络前缀,所述方法还包括:按照所述网络隧道是否有接收承载所述指定情境的所述数据的能力、所述虚拟专用网络是否有接收承载所述指定情境的所述数据的能力、以及所述网络前缀是否有接收承载所述指定情境的所述数据的能力的优先顺序,控制对承载所述指定情境的所述数据的选择性传输。6.根据权利要求1至5中任一项所述的方法,其中,所述网络基元是所述网络域中的特定前缀中的节点,所述方法还包括:基于多个不同前缀中的节点是否能够接收承载所述指定情境的所述数据来维护前缀列表,所述前缀列表包括能够接收承载所述指定情境的所述数据的一列前缀;将路由图应用于所述前缀列表,所述路由图包括所述网络基元和所述一个或多个源节点;以及基于将所述路由图应用于所述前缀列表,确定承载所述指定情境的所述数据是否能够被所述网络基元接收。7.根据权利要求1至6中任一项所述的方法,其中,所述网络基元与所述网络域中的其他网络基元共享承载所述指定情境的所述数据。8.根据权利要求1至7中任一项所述的方法,其中,所述网络基元是所述网络域中的特定前缀中的边缘节点,所述边缘节点被配置为通过特定虚拟专用网络中的特定隧道接收数据,所述方法还包括:确定所述特定隧道是否有接收承载所述指定情境的所述数据的能力;确定所述特定虚拟专用网络是否有接收承载所述指定情境的所述数据的能力;确定所述特定前缀是否有接收承载所述指定情境的所述数据的能力;以及基于所述特定隧道、所述特定虚拟专用网络和所述特定前缀是否有接收承载所述指定情境的所述数据的能力,控制承载所述指定情境的所述数据向所述边缘节点的选择性传
输。9.根据权利要求8所述的方法,其中,控制承载所述指定情境的所述数据向所述边缘节点的选择性传输还包括:无论所述特定虚拟专用网络和所述特定前缀是否具有接收承载所述指定情境的所述数据的能力,如果所述特定隧道缺乏接收承载所述指定情境的所述数据的能力,则避免向所述边缘节点传输承载所述指定情境的所述数据。10.根据权利要求8或9所述的方法,其中,控制承载所述指定情境的所述数据向所述边缘节点的选择性传输还包括:无论所述特定前缀是否具有接收承载所述指定情境的所述数据的能力,如果所述特定虚拟专用网络缺乏接收承载所述指定情境的所述数据的能力,则避免向所述边缘节点传输承载所述指定情境的所述数据。11.根据权利要求8至10中任一项所述的方法,还包括:基于所述特定前缀在接收承载所述...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。