[发明专利]一种数据报文的处理方法、设备、存储介质及系统在审

专利信息
申请号: 201911122088.3 申请日: 2019-11-15
公开(公告)号: CN112822104A 公开(公告)日: 2021-05-18
发明(设计)人: 白涛;杜正贤 申请(专利权)人: 华为技术有限公司
主分类号: H04L12/715 分类号: H04L12/715;H04L12/721;H04L12/723
代理公司: 暂无信息 代理人: 暂无信息
地址: 518129 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 数据 报文 处理 方法 设备 存储 介质 系统
【说明书】:

本申请提供了一种数据报文的处理方法、设备、存储介质及系统。通过在段路由网络中应用一种标识网络设备微分段的微分段段标识的方式,使得在段路由网络中的第二网络设备在接收到需在段路由网络中转发的数据报文时,根据该数据报文确定对应的第一网络设备的一个微分段的微分段段标识,并在转发该数据报文的过程中携带该微分段段标识。从而使得在段路由网络中转发所述数据报文时,该段路由网络中的网络设备可以基于该微分段段标识对数据报文进行处理,实现基于微分段对数据报文进行访问控制。通过本申请提供的方法,有助于降低网络的配置复杂度。

技术领域

本申请涉及通信领域,一种数据报文的处理方法、设备、存储介质及系统。

背景技术

微分段(micro segmentation,MS):是一种可以基于(Internet Protocol,IP)地址、IP网段、媒体访问控制(Media Access Control,MAC)地址、虚拟机(virtual machine,VM)名称、容器、操作系统等来实现子网划分的虚拟网络划分方式,可以支持细粒度的网络隔离,例如属于相同虚拟局域网(virtual local network,VLAN)的不同设备之间也能实现相互隔离。通常,一个微分段对应一个端点组。

端点组(end point group,EPG)是一组具有相同特征的端点的集合,端点提供应用或服务,例如端点可以是虚拟机。端点组表示一组应用或服务,这些应用或服务被分组到一个微分段中,可以具有相同的安全策略等级。

分段路由(segment routing,SR)是基于源路由的理念而设计的在网络中转发数据报文的一种协议。在SR网络中,通过头节点往数据报文中插入一组有序的段标识来显示地指定数据报文的转发路径。当SR应用于多协议标签交换(multi-protocol labelSwitching,MPLS)数据平面时,则称为基于MPLS的分段路由(MPLS-SR或SR-MPLS),当SR应用于互联网协议第6版(Internet Protocol Version 6,IPv6)数据平面时,则称为基于IPv6的分段路由(SRv6)。

段标识(segment ID,SID),代表一个节点或者一条链路。在SRv6中,SID表现为一个128比特的值;在SR-MPLS中,SID表现为一个标签值,一个SRv6的段标识中可以包括功能部分,该功能部分指示发布该段标识的网络设备需要执行对应的动作。

段标识列表(segment ID List,SID List):包含了一组段标识的列表,段路由网络中的头节点在接收到数据报文后,在数据报文中插入1个SID List可以显示地指示一条转发路径。

在现有技术中,当不同的微分段之间需要互相访问或进行安全策略控制,且这些访问和安全策略需要作用于段路由网络时,需要进行大量的配置,如在每台设备上配置全网所有相关IP地址与微分段的对应关系,配置复杂,某种意义上来说,基本不具备可实行性。

发明内容

本申请提供了一种数据报文处理方法及装置,用于根据微分段信息在段路由网络中实现数据报文的访问控制,降低配置复杂度。

第一方面,提供了一种数据报文的处理方法,包括:段路由网络中的第一网络设备接收第一数据报文,所述第一数据报文包括第一微分段段标识,所述第一微分段段标识用于标识所述段路由网络中的第二网络设备的一个微分段,所述第一数据报文是发送向所述第二网络设备的数据报文;所述第一网络设备根据所述第一微分段段标识确定对所述第一数据报文的处理动作;所述第一网络设备对所述第一数据报文执行所述处理动作。

SR网络中的网络设备通过从接收的数据报文中直接获取微分段段标识,然后该网络设备根据该微分段段标识对数据报文执行相应的处理动作,可以降低网络配置的复杂度,并进一步减少网络设备根据微分段实现数据报文的访问控制时的查表的次数。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911122088.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top