[发明专利]一种基于SDN的虚拟专用网络的实现方法在审
申请号: | 201510949613.4 | 申请日: | 2015-12-18 |
公开(公告)号: | CN105357099A | 公开(公告)日: | 2016-02-24 |
发明(设计)人: | 黄韬;魏亮;汪勇;王松生;檀朝红 | 申请(专利权)人: | 南京优速网络科技有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L12/24 |
代理公司: | 江苏圣典律师事务所 32237 | 代理人: | 贺翔;徐晓鹭 |
地址: | 211100 江苏省南京市江宁*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sdn 虚拟 专用 网络 实现 方法 | ||
技术领域
本发明专利涉及网络通信领域,具体而言,主要涉及一种基于SDN的虚拟专用网络的实现方法。
背景技术
软件定义网络(SoftwareDefinedNetwork,SDN)是一种新型网络创新架构,是网络虚拟化的一种实现方式,其核心技术OpenFlow通过将网络设备控制面与数据面分离开来,利用可编程技术,从而实现了网络流量的灵活控制,使网络作为管道变得更加智能。SDN这一下一代互联网关键技术,能够推动未来互联网技术创新。目前各大高校和研究机构都密切关注SDN技术的发展,并在此基础上进行相关领域的研究和实验。
传统的虚拟专用网VPN服务需要向运营进行购买,费用较贵,而且带宽受限。用户被要求将静态或动态远程站点路由表单添加至服务提供商的网络中,因此用户的3层路由控制层被外包给了MPLS(Multi-ProtocolLabelSwitching,多协议标签交换)服务提供商。而且,大部分服务提供商都禁止SNMP接入本地设备,这限制了察看MPLS“底层”情况的可视性。
发明内容
本发明旨在克服现有技术的不足,本发明设计了一种基于SDN的虚拟网络划分方法,适用于某一企业或机构的内部网络建设,能够实现企业跨境(跨区域)多个分支机构之间内部数据、语音、图像等多种业务通信的服务。
本发明提供的一种基于SDN的虚拟专用网络的实现方法,该方法针对分属于不同网络的SDN局域网,使各局域网间不能互访的主机实现互访互通,其包括以下步骤:
终端用户通过SDN控制器提供的北向接口,向SDN控制器发送创建虚拟网络的业务请求;所述业务请求包括业务类型和业务参数,SDN控制器根据业务类型和业务参数对数据包进行筛查,添加或匹配相应的虚网标识;
SDN控制器判断终端用户的目的地址是本局域网终端还是外地局域网终端,发现目的地址为外地局域网,则SDN控制器向OpenFlow交换机下发的流表为两地局域网络互通的流表,此后到达的该数据流的业务请求数据信息经由所述流表处理后,从OpenFlow交换机发出,并含有正确的VLAN标签,并经过网络路由至外地局域网络;
外地OpenFlow交换机收到含有虚网标识的数据包,通过PacketIn信令将数据包交给其SDN控制器,所述SDN控制器使用用户配置好的应用程序来对数据包进行处理,该数据包的目的地址为该局域网络的内部网络地址,SDN控制器会向OpenFlow交换机发送控制指令来建立对应的流表项。
所述业务类型包括语音业务、视频业务以及数据业务;所述业务参数为入口网络节点的信息和出口网络节点的信息。
所述SDN控制器判断终端用户的目的地址是本局域网终端,则SDN控制器向交换机下发的流表为本地局域网络内终端互通的流表,则按照该局域网的OpenFlow交换机的流水线处理流程进行处理,到达的该数据流的数据包会由该流表项进行处理,直接转发至相应的本地终端。
外地局域网络的OpenFlow交换机收到远端局域网的数据包之后与流表匹配失败时,OpenFlow交换机向SDN控制器发送消息,SDN控制器根据业务类型和业务参数对数据包进行筛查,向OpenFlow交换机发送命令来建立对应的流表项,此后到达的该数据流的数据包经由该流表处理后弹出相应的VLAN标签,并被转发至局域网内合适的目的主机。
本发明采用以上技术方案与现有技术相比,具有以下技术效果:
本发明公开的方法通过SDN的业务部署方式,实现了虚拟专用网络的划分。有别与传统的VPN配置方式单一,配置管理复杂,维护困难的问题。基于SDN的虚拟专用网络划分方式灵活,可以根据业务需求进行各种方式的虚拟网络划分。
附图说明
以下将结合附图对本发明作进一步说明:
图1为本发明基于SDN的虚拟专用网络的实现方法所涉及的网络架构图;
图2为本发明基于SDN的虚拟专用网络的实现方法的网络架构图业务场景图。
具体实施方式
本发明提供一种基于SDN的虚拟专用网络的实现方法,为使本发明的目的,技术方案及效果更加清楚,明确,以及参照附图并举实例对本发明进一步详细说明。应当理解,此处所描述的具体实施仅用以解释本发明,并不用于限定本发明。
分支机构和总部网络都是基于SDN的局域网络。两个局域网络内部的主机之间是无法通信的,用户通过SDN控制器提供的北向接口向SDN控制器下发虚拟网络创建的业务请求,通过SDN控制器的业务创建实施,可以实现两地之间虚拟网络的建立,实现异地主机之间就像在一个局域网络一样的互联互通。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京优速网络科技有限公司,未经南京优速网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510949613.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种除锈液的生产方法
- 下一篇:一种耐高温钢材及其制造方法