[发明专利]用于服务链的策略保证有效
申请号: | 201880021049.1 | 申请日: | 2018-04-05 |
公开(公告)号: | CN110521169B | 公开(公告)日: | 2022-06-03 |
发明(设计)人: | 拉马纳·拉奥·孔佩拉;卡蒂克·莫汉拉姆;阿德维特·迪克西特;桑德·伊耶 | 申请(专利权)人: | 思科技术公司 |
主分类号: | H04L12/28 | 分类号: | H04L12/28 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 董越 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 服务 策略 保证 | ||
在一些示例中,系统获得网络逻辑模型,并且对于网络中的每个节点,获得节点级逻辑、具体和硬件模型。系统识别服务功能链,并确定服务功能链规则的相应集合。对于每个节点,系统确定在节点级逻辑模型和/或具体模型中是否正确捕获服务功能链规则的相应集合,以产生节点包含检查结果。基于具体模型、硬件模型以及节点级逻辑模型或网络逻辑模型中的至少一个中的策略动作的比较,系统确定是否在每个节点上正确呈现服务功能链规则的相应集合,以产生节点呈现检查结果。基于节点包含检查结果和节点呈现检查结果,系统确定是否正确配置了服务功能链。
本申请要求于2017年4月20日提交的题为“POLICY ASSURANCE FOR SERVICECHAINING(用于服务链的策略保证)”的美国临时专利申请No.62/487,924和于2017年8月31日提交的题为“POLICY ASSURANCE FOR SERVICE CHAINING(用于服务链的策略保证)”美国非临时专利申请No.15/693,310的权益和优先权,它们两者的全部内容通过引用明确地并入本文。
技术领域
本技术涉及网络配置和故障排除,更具体地涉及网络服务链功能的策略保证。
背景技术
部署第4层(L4)至第7层(L7)网络服务(例如,防火墙、负载平衡器等)通常需要网络运营商配置网络,以保证网络流量经过特定网络服务设备。无论服务功能设备是物理设备还是虚拟服务,都是这种情况。此配置过程繁琐且容易出错。由于网络配置的分布式特性,单个网络设备无法验证或保证流量不绕过特定网络服务设备。此外,手动验证网络配置可能非常困难。即使在使用测试分组手动验证网络配置时,此验证机制也不会随着网络规模而缩放。此外,手动验证通常仅在问题发生后反应性地进行。这可能会导致安全性和性能漏洞,以及长时间的意外网络行为。
附图说明
为了描述可以获得本公开的上述和其他优点和特征的方式,将通过参考在附图中示出的其特定实施例来呈现上面简要描述的原理的更具体的描述。应理解,这些附图仅描绘了本公开的示例性实施例,因此不应认为是对其范围的限制,本文的原理通过使用附图,用附加特征和细节进行描述和解释,其中:
图1A和1B示出了示例网络环境;
图1C示出了示例网络服务功能链的示意图;
图2A示出了网络的示例对象模型;
图2B示出了图2A的示例对象模型中的租户对象的示例对象模型;
图2C示出了图2A的示例对象模型中的各对象的示例关联;
图2D示出了用于实现图2A的示例对象模型的示例模型的示意图;
图2E示出了示例服务图部署的图示;
图3A示出了示例保证设备系统;
图3B示出了用于网络保证的示例系统图;
图4A示出了用于构建网络的网络范围逻辑模型的示例图;
图4B示出了用于基于网络的逻辑模型来构建特定于设备的逻辑模型的示例图;
图5A示出了示例策略分析器的示意图;
图5B示出了不同网络模型的等效图;
图5C示出了用于识别冲突规则的示例架构;
图6A示出了第一示例冲突简化有序二元决策图(ROBDD);
图6B示出了第二示例冲突ROBDD;
图6C示出了带有附加规则的图6B的示例冲突ROBDD;
图7A示出了用于网络保证的示例方法;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于思科技术公司,未经思科技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880021049.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于在电力协商期间立即启动的电力管理设备
- 下一篇:网络的静态网络策略分析