[发明专利]一种基于SDN的网络配置系统有效
申请号: | 201910631488.0 | 申请日: | 2019-07-12 |
公开(公告)号: | CN110380900B | 公开(公告)日: | 2022-03-08 |
发明(设计)人: | 夏俊;蒋浩东;顾祎赟;茅依露;杨炳丰;梁杰 | 申请(专利权)人: | 中国电信集团工会上海市委员会 |
主分类号: | H04L41/044 | 分类号: | H04L41/044;H04L41/0823;H04L45/645;H04L47/12 |
代理公司: | 上海申新律师事务所 31272 | 代理人: | 俞涤炯 |
地址: | 200120 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sdn 网络 配置 系统 | ||
1.一种基于SDN的网络配置系统,应用于Linux系统;其特征在于,包括:
一SDN控制器,用于生成并下发转发流表;
一SDN设备,所述SDN设备内包括:
获取单元,用于获取系统内各个应用程序产生的应用流量;
路由单元,所述路由单元内预先设有多个相互独立的业务转发通道,每个所述业务转发通道对应于一个所述应用程序,并用于将分配至所述业务转发通道的所述应用流量转发至所述SDN设备的外部端口;
转发单元,分别连接所述获取单元和所述路由单元,用于接收所述转发流表,并根据所述转发流表的流表项将各所述应用流量匹配到对应的至少一个所述业务转发通道中。
2.根据权利要求1所述的网络配置系统,其特征在于,每个所述业务转发通道包括一接收端口和一发送端口,所述接收端口通过一网络地址转换模块连接所述发送端口,所述接收端口用于接收匹配的所述应用流量,并通过所述网络地址转换模块和所述发送端口将所述应用流量转发至所述外部端口。
3.根据权利要求2所述的网络配置系统,其特征在于,多个所述业务转发通道包括第一类业务转发通道和第二类业务转发通道,所述第一类业务转发通道的发送端口与所述SDN设备的外部端口连接;
所述第一类业务转发通道的发送端口与所述第二类业务转发通道的发送端口相互连接以实现所有的所述业务转发通道于内核层打通;
在所述第二类业务转发通道转发匹配的所述应用流量时,由获得公网地址的所述第一类业务转发通道的发送端口向所述第二类业务转发通道发送自己的序列号,以使所述第二类业务转发通道能够通过所述第一类业务转发通道的发送端口将所述应用流量转发至所述外部端口,从而与对端服务器完成连接。
4.根据权利要求2所述的网络配置系统,其特征在于,所有的所述接收端口相互隔离以实现所有的所述业务转发通道于应用层上相互隔离。
5.根据权利要求1所述的网络配置系统,其特征在于,所述转发单元采用所述SDN设备内的网桥实现。
6.根据权利要求1所述的网络配置系统,其特征在于,所述转发流表为openflow流表。
7.根据权利要求1所述的网络配置系统,其特征在于,所述获取单元包括多个路由端口,每个所述路由端口分别通过所述转发单元连接多个业务转发通道的接收端口。
8.根据权利要求7所述的网络配置系统,其特征在于,多个所述路由端口包括一无线局域网端口和多个局域网端口。
9.根据权利要求3所述的网络配置系统,其特征在于,所述第一类业务转发通道通过点对点隧道协议转发匹配的所述应用流量。
10.根据权利要求3所述的网络配置系统,其特征在于,所述第二类业务转发通道通过二层隧道协议转发匹配的所述应用流量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信集团工会上海市委员会,未经中国电信集团工会上海市委员会许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910631488.0/1.html,转载请声明来源钻瓜专利网。