FW容灾方法、装置及计算机可读存储介质制造方法及图纸

技术编号:38756762 阅读:14 留言:0更新日期:2023-09-10 09:41
本申请提供一种FW容灾方法、装置及计算机可读存储介质,涉及通信技术领域,能够因部分出口网关故障导致其他出口网关下挂UPF或MEC业务故障的问题。该方法包括:在第一FW与第一EOR之间的链路故障的情况下,降低第一FW的优先级,并引导CR撤销第一EOR连接的UPF的公网地址;各UPF的公网地址通过动态路由协议发布,且各EOR与FW之间的链路与各EOR连接的UPF的公网地址关联;其中,在第一FW的优先级小于第二FW的优先级的情况下,由第二FW转发与第一EOR相关的流量及与第二EOR相关的流量;在第一FW的优先级等于第二FW的优先级的情况下,由第二FW转发与第一EOR相关的流量,由第一FW转发与第二EOR相关的流量;第一EOR和第二EOR为第一FW连接的EOR。本申请实施例用于FW容灾中。本申请实施例用于FW容灾中。本申请实施例用于FW容灾中。

【技术实现步骤摘要】
FW容灾方法、装置及计算机可读存储介质


[0001]本申请涉及通信
,尤其涉及一种FW容灾方法、装置及计算机可读存储介质。

技术介绍

[0002]现有技术采用防火墙(Fire Wall,FW)与汇聚路由器之间采用静态路由+链路组绑定方式,实现上下联链路联动,当存在多个出口网关连接防火墙时,采用现有上下联链路联动方式,存在一台出口网关故障,导致其他出口网关下挂用户平面功能(User Plane Function,UPF)或多接入边缘计算(Multi

access Edge Computing,MEC)业务故障。

技术实现思路

[0003]本申请提供一种FW容灾方法、装置及计算机可读存储介质,能够解决因部分出口网关故障导致其他出口网关下挂UPF或MEC业务故障的问题。
[0004]为达到上述目的,本申请采用如下技术方案:
[0005]第一方面,本申请提供一种FW容灾方法,该方法包括:在第一FW与第一网关EOR之间的链路故障的情况下,降低第一FW的优先级,并引导核心路由器(Core Router,CR)撤销第一EOR连接的UPF的公网地址;其中,各UPF的公网地址通过动态路由协议发布,且各EOR与FW之间的链路与各EOR连接的UPF的公网地址关联;其中,在第一FW的优先级小于第二FW的优先级的情况下,由第二FW转发与第一EOR相关的流量及与第二EOR相关的流量;在第一FW的优先级等于第二FW的优先级的情况下,由第二FW转发与第一EOR相关的流量,由第一FW转发与第二EOR相关的流量;其中,第一EOR和第二EOR为第一FW连接的EOR。
[0006]基于上述技术方案,本申请实施例提供的FW容灾方法,当FW的一个EOR(EOR链路)故障时,可以触发CR撤销该EOR连接的UPF的公网地址,并降低FW的优先级,从而可以触发FW的上下联设备进行路由重选,并基于重选后的路由进行流量传输;具体的,当FW的优先级小于候选FW(如第二FW)时(即单点故障),FW的所有EOR的流量均由候选FW转发;当FW的候选优先级等于候选FW时(即双点故障),故障EOR的流量由候选FW转发,而正常EOR的流量继续由FW进行转发。即本申请实施例提供的FW容灾方法可以实现单点故障和双点故障的容灾。
[0007]在第一方面的第一种可能的实现方式中,第二FW转发与第一EOR相关的流量的转发路径是:第二CR

第二FW

第三EOR

第一EOR;
[0008]和/或,
[0009]第二FW转发与第二EOR相关的流量的转发路径是:第二CR

第二FW

第四EOR

第二EOR;
[0010]其中,第三EOR和第四EOR为第二FW连接的EOR,且第一EOR与第三EOR连接,第二EOR与第四EOR连接。
[0011]在第一方面的第二种可能的实现方式中,在第一FW的优先级等于第二FW的优先级的情况下,由第二FW转发与第三EOR相关的流量,且由第一FW转发与第四EOR相关的流量;
[0012]其中,第三EOR和第四EOR为第二FW连接的EOR,且第一EOR与第三EOR连接,第二EOR与第四EOR连接;
[0013]其中,第四EOR与第二FW之间的链路故障。
[0014]在第一方面的第三种可能的实现方式中,在第一FW与第一EOR之间的链路故障的情况下,降低第一FW的优先级,并引导第一CR撤销第一EOR连接的UPF的公网地址之前,方法还包括以下至少之一:
[0015]第一FW通过边界网关协议BGP协议向第一CR发布第一EOR连接的UPF的公网地址和第二EOR连接的UPF的公网地址;
[0016]第一FW通过双向转发侦测BFD协议,检测第一FW与第一EOR,以及第一FW与第二EOR之间的链路状态。
[0017]在第一方面的第四种可能的实现方式中,UPF的公网地址包括以下至少之一:
[0018]UPF的IPV4私网地址池对应的公网地址段;
[0019]UPF的IPV6私网地址池对应的公网地址段。
[0020]第二方面,本申请提供一种FW容灾装置,该装置包括:处理单元;
[0021]处理单元,用于确定第一FW与第一网关EOR之间的链路故障,且在确定降低第一FW与第一EOR之间的链路故障的情况下,降低第一FW的优先级,并引导第一核心路由器CR撤销第一EOR连接的UPF的公网地址;
[0022]其中,各UPF的公网地址通过动态路由协议发布,且各EOR与FW之间的链路与各EOR连接的UPF的公网地址关联;
[0023]其中,在第一FW的优先级小于第二FW的优先级的情况下,由第二FW转发与第一EOR相关的流量及与第二EOR相关的流量;
[0024]在第一FW的优先级等于第二FW的优先级的情况下,由第二FW转发与第一EOR相关的流量,由第一FW转发与第二EOR相关的流量;
[0025]其中,第一EOR和第二EOR为第一FW连接的EOR。
[0026]在第二方面的第一种可能的实现方式中,第二FW转发与第一EOR相关的流量的转发路径是:第二CR

第二FW

第三EOR

第一EOR;
[0027]和/或,
[0028]第二FW转发与第二EOR相关的流量的转发路径是:第二CR

第二FW

第四EOR

第二EOR;
[0029]其中,第三EOR和第四EOR为第二FW连接的EOR,且第一EOR与第三EOR连接,第二EOR与第四EOR连接。
[0030]在第二方面的第二种可能的实现方式中,在第一FW的优先级等于第二FW的优先级的情况下,由第二FW转发与第三EOR相关的流量,且由第一FW转发与第四EOR相关的流量;
[0031]其中,第三EOR和第四EOR为第二FW连接的EOR,且第一EOR与第三EOR连接,第二EOR与第四EOR连接;
[0032]其中,第四EOR与第二FW之间的链路故障。
[0033]在第二方面的第三种可能的实现方式中,处理单元,还用于在确定第一FW与第一网关EOR之间的链路故障之前,执行以下至少一项:
[0034]通过边界网关协议BGP协议向第一CR发布第一EOR连接的UPF的公网地址和第二
EOR连接的UPF的公网地址;
[0035]通过双向转发侦测BFD协议,检测第一FW与第一EOR,以及第一FW与第二EOR之间的链路状态。
[0036]在第二方面的第四种可能的实现方式中,UPF的公网地址包括以下至少之一:
[0037]UPF的IPV4私网地址池对应的公网地址段;
[0038]UPF的IPV6私网地址池对应的公网地址段。
[0039]第三方面,本申请提供了一种F本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种防火墙FW容灾方法,其特征在于,所述方法包括:在第一FW与第一网关EOR之间的链路故障的情况下,降低所述第一FW的优先级,并引导第一核心路由器CR撤销所述第一EOR连接的用户面功能UPF的公网地址;其中,各UPF的公网地址通过动态路由协议发布,且各EOR与FW之间的链路与各EOR连接的UPF的公网地址关联;其中,在所述第一FW的优先级小于第二FW的优先级的情况下,由所述第二FW转发与所述第一EOR相关的流量及与第二EOR相关的流量;在所述第一FW的优先级等于所述第二FW的优先级的情况下,由所述第二FW转发与所述第一EOR相关的流量,由所述第一FW转发与所述第二EOR相关的流量;其中,所述第一EOR和所述第二EOR为所述第一FW连接的EOR。2.根据权利要求1所述的方法,其特征在于,所述第二FW转发与所述第一EOR相关的流量的转发路径是:第二CR

所述第二FW

第三EOR

所述第一EOR;和/或,所述第二FW转发与第二EOR相关的流量的转发路径是:第二CR

所述第二FW

第四EOR

所述第二EOR;其中,所述第三EOR和所述第四EOR为所述第二FW连接的EOR,且所述第一EOR与所述第三EOR连接,所述第二EOR与所述第四EOR连接。3.根据权利要求1或2所述的方法,其特征在于,在所述第一FW的优先级等于所述第二FW的优先级的情况下,由所述第二FW转发与第三EOR相关的流量,且由所述第一FW转发与第四EOR相关的流量;其中,所述第三EOR和所述第四EOR为所述第二FW连接的EOR,且所述第一EOR与所述第三EOR连接,所述第二EOR与所述第四EOR连接;其中,所述第四EOR与所述第二FW之间的链路故障。4.根据权利要求1所述的方法,其特征在于,所述在第一FW与第一EOR之间的链路故障的情况下,降低所述第一FW的优先级,并引导第一CR撤销所述第一EOR连接的UPF的公网地址之前,所述方法还包括以下至少之一:所述第一FW通过边界网关协议BGP协议向所述第一CR发布所述第一EOR连接的UPF的公网地址和所述第二EOR连接的UPF的公网地址;所述第一FW通过双向转发侦测BFD协议,检测所述第一FW与所述第一EOR,以及所述第一FW与所述第二EOR之间的链路状态。5.根据权利要求1所述的方法,其特征在于,UPF的公网地址包括以下至少之一:UPF的IPV4私网地址池对应的公网地址段;UPF的IPV6私网地址池对应的公网地址段。6.一种防火墙FW容灾装置,其特征在于,所述装置包括:处理单元;所述处理单元,用于确定第一FW与第一网关EOR之间的链路故障,且在确定降低所述第一FW与所述第一EOR之间的链路故障的情况下,降低所述第一F...

【专利技术属性】
技术研发人员:曹景镇王荣宋强李顺周梦泉
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1