System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一种基于控制器的应用感知网络实现方法技术_技高网

一种基于控制器的应用感知网络实现方法技术

技术编号:44584856 阅读:4 留言:0更新日期:2025-03-14 12:45
本发明专利技术公开一种基于控制器的应用感知网络实现方法,该方法包括:控制器提供用户组管理功能、服务组管理功能、网络应用标识管理功能、网络应用标识标记策略配置功能、业务流量调度保障能力和业务可视化及诊断能力;控制器提供用户组参数定义、服务组参数定义和网络应用标识参数定义;控制器开放与公网用户侧管控系统、公网服务侧管控系统以及VPN管控系统的交互接口,控制器提供公网业务网络应用标识管理流程和VPN业务感知网络标识管理流程。该方法通过控制器对网络应用标识进行统一分配和配置,并对基于网络应用标识的隧道引流策略进行管理,以实现用户到服务端到端访问的可控。

【技术实现步骤摘要】

本专利技术涉及网络感知领域,尤其是一种基于控制器的应用感知网络(应用感知网络即支持apn6的网络,需要网络中的设备支持apn6)实现方法。


技术介绍

1、ipv6+作为面向5g和云计算的智能ip技术,其核心是以ipv6技术架构为底座,并基于用户的新兴业务进行创新发展而来的。任何一项技术创新的背后都有一只看不见的推手-用户的需求,也就是用户的业务发展所需,进一步来说是用户的应用系统在驱动着网络进行发展,ipv6+三个阶段的发展便是用户业务驱动的结果,ipv6+3.0就是需要网络感知应用,网络感知承载的业务应用对网络资源的需求,可以即时调用相应的资源,使得众多的业务应用能够运行流畅。互联网应用对网络带宽,时延,抖动,分组丢失率等方面的需求各不相同,而网络和应用的解耦导致网络无法有效感知应用的需求,因此难以为应用提供相应的服务质量sla保障。提出一个基于ipv6的应用感知网络—apn6,通过将应用的需求信息封装在数据分组中,使网络能感知应用及其需求,便于网络进行流量调度和资源调整。设计了一种安全接入控制方案以解决apn6接入场景中存在的应用信息的伪造与篡改问题,确保apn6只对合法用户提供相应服务。

2、本专利技术是apn6的一种实际应用方案,依托于控制器,在省级运营商网络中,串接应用以及网络,实现apn6基于ipv6的应用感知网络在网络中的落地。

3、apn6作为创新型网络技术,是串联网络和应用的重要桥梁。网络及应用均可识别ipv6,apn6利用ipv6报文的扩展报文头来携带应用信息,使网络可以识别应用,并且感知应用对网络的需求,进而为不同的应用业务提供精准且差异化的网络服务。其中,应用信息目前包括两类:

4、apn id:网络应用标识,apn6网络的ipv6报文中必须携带该信息。

5、apn parameters:应用对网络质量的需求信息,例如带宽要求、时延要求、抖动要求和丢包率要求等。

6、基于apn id引流,需要先将业务流量引入到srv6 te policy组中转发,在该srv6te policy组中建立apn id和srv6 te policy或srv6 be(segment routing version6based)的映射关系,当流量在srv6 te policy组转发时,会查找与流量报文携带的apn id匹配的srv6 te policy或srv6 be策略,并按照匹配的srv6 te policy的路径或srv6 be方式转发。


技术实现思路

1、针对上述情况,本专利技术提供一种基于控制器的应用感知网络实现方法,基于控制器,通过控制器对网络应用标识进行统一分配和配置,并对基于网络应用标识的隧道引流策略进行管理,以实现用户到服务端到端访问的可控。本专利技术实现公网业务和vpn业务两种业务的apn6场景落地,为两种业务交互网络应用标识信息,实现网络应用标识(apn id)的规划、注册、分发和隧道绑定等能力。

2、为实现上述目的,本专利技术采用下述技术方案:

3、在本专利技术一实施例中,提出了一种基于控制器的应用感知网络实现方法,该方法包括:

4、控制器提供用户组管理功能、服务组管理功能、网络应用标识的集中分配管理功能、网络应用标识的标记策略配置功能、公网及vpn业务场景下的基于网络应用标识的流量调度保障能力和业务可视化及基于随流检测数据的业务故障诊断能力;

5、控制器提供用户组参数定义、服务组参数定义和网络应用标识参数定义;网络应用标识包括用户组标识和服务组标识;

6、控制器开放与公网用户侧管控系统、公网服务侧管控系统以及vpn管控系统的交互接口,用于与公网用户侧及公网服务侧的管控系统进行网络应用标识的规划交互,与vpn管控系统进行网络应用标识的识别及隧道映射策略的配置交互;

7、控制器提供公网业务网络应用标识管理流程和vpn业务感知网络标识管理流程。

8、进一步地,控制器提供网络应用标识的标记策略配置功能,根据网络应用标识的服务组及用户组定义,结合vpn及ip路由信息自动查找用户接入设备及应用接入设备,在用户接入设备及应用接入设备上,以ip五元组的方式配置业务流识别及标记策略,在特定业务流的ipv6报文头上增加网络应用标识标记。

9、进一步地,控制器提供公网及vpn业务场景下的基于网络应用标识的流量调度保障能力,根据网络应用标识的定义,结合vpn及ip路由信息自动查找用户接入设备及应用接入设备,在用户接入设备及应用接入设备上,支持配置网络应用标识到srv6 policy color的映射策略,将携带特定网络应用标识的公网或vpn业务流引入srv6隧道。

10、进一步地,用户组和服务组组合成应用,一个用户组对一个服务组的访问定义为一个应用;

11、用户组、服务组及应用由控制器进行集中管理,公网用户侧管控系统及公网服务侧管控系统通过控制器提供的api接口进行用户组、服务组及应用信息的注册和查询,用户组标识、服务组标识及网络应用标识由控制器进行全局统一分配,其中网络应用标识将携带在ipv6报文中用于网络设备对应用的识别,网络设备可基于ipv6报文的网络应用标识进行引流和路径保障处理,控制器提供api接口对应用进行路径保障。

12、进一步地,控制器开放“公网用户组注册”接口、“公网用户组查询”接口、“公网业务网络应用标识分配”接口和“网络应用标识映射策略创建”接口,供公网用户侧管控系统调用;控制器开放“公网服务组注册”接口和“公网服务组查询”接口,供公网服务侧管控系统调用;控制器开放“vpn业务网络应用标识分配”接口和“网络应用标识映射策略创建”接口,供vpn管控系统调用;公网服务侧管控系统开放“网络应用标识标记策略增加”接口,供控制器调用。

13、进一步地,公网业务网络应用标识管理流程如下:

14、公网服务侧管控系统调用控制器“公网服务组注册”接口注册服务组;

15、公网用户侧管控系统调用控制器“公网用户组注册”接口注册用户组;

16、公网用户侧管控系统接到用户应用访问保障需求,调用控制器“公网服务组查询”接口查询服务标识及服务地址端口清单,再调用控制器“公网业务网络应用标识分配”接口,输入用户组及服务组标识信息,获取公网业务网络应用标识;

17、公网用户侧管控系统指示用户侧在ipv6报文头部打上公网业务网络应用标识标记;

18、控制器分配公网业务网络应用标识后,调用注册了服务组的公网服务侧管控系统的“网络应用标识标记策略增加”接口,发起回程业务标记请求,带入服务组标识、用户地址范围及公网业务网络应用标识id,公网服务侧管控系统指示服务侧在ipv6报文头部打上公网业务网络应用标识标记;

19、公网用户侧管控系统调用控制器“网络应用标识映射策略创建”接口,在与用户接入设备互联的pe设备上配置网络应用标识映射策略,将网络应用标识映射到保障等级对应的color,本文档来自技高网...

【技术保护点】

1.一种基于控制器的应用感知网络实现方法,其特征在于,该方法包括:

2.根据权利要求1所述的基于控制器的应用感知网络实现方法,其特征在于,所述控制器提供网络应用标识的标记策略配置功能,根据网络应用标识的服务组及用户组定义,结合VPN及IP路由信息自动查找用户接入设备及应用接入设备,在用户接入设备及应用接入设备上,以IP五元组的方式配置业务流识别及标记策略,在特定业务流的IPv6报文头上增加网络应用标识标记。

3.根据权利要求1所述的基于控制器的应用感知网络实现方法,其特征在于,所述控制器提供公网及VPN业务场景下的基于网络应用标识的流量调度保障能力,根据网络应用标识的定义,结合VPN及IP路由信息自动查找用户接入设备及应用接入设备,在用户接入设备及应用接入设备上,支持配置网络应用标识到SRv6 Policy color的映射策略,将携带特定网络应用标识的公网或VPN业务流引入SRv6隧道。

4.根据权利要求1所述的基于控制器的应用感知网络实现方法,其特征在于,所述用户组和服务组组合成应用,一个用户组对一个服务组的访问定义为一个应用;

>5.根据权利要求1所述的基于控制器的应用感知网络实现方法,其特征在于,所述控制器开放“公网用户组注册”接口、“公网用户组查询”接口、“公网业务网络应用标识分配”接口和“网络应用标识映射策略创建”接口,供公网用户侧管控系统调用;控制器开放“公网服务组注册”接口和“公网服务组查询”接口,供公网服务侧管控系统调用;控制器开放“VPN业务网络应用标识分配”接口和“网络应用标识映射策略创建”接口,供VPN管控系统调用;公网服务侧管控系统开放“网络应用标识标记策略增加”接口,供控制器调用。

6.根据权利要求1所述的基于控制器的应用感知网络实现方法,其特征在于,所述公网业务网络应用标识管理流程如下:

7.根据权利要求1所述的基于控制器的应用感知网络实现方法,其特征在于,所述VPN业务感知网络标识管理流程如下:

8.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1-7任一项所述方法。

9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有执行权利要求1-7任一项所述方法的计算机程序。

...

【技术特征摘要】

1.一种基于控制器的应用感知网络实现方法,其特征在于,该方法包括:

2.根据权利要求1所述的基于控制器的应用感知网络实现方法,其特征在于,所述控制器提供网络应用标识的标记策略配置功能,根据网络应用标识的服务组及用户组定义,结合vpn及ip路由信息自动查找用户接入设备及应用接入设备,在用户接入设备及应用接入设备上,以ip五元组的方式配置业务流识别及标记策略,在特定业务流的ipv6报文头上增加网络应用标识标记。

3.根据权利要求1所述的基于控制器的应用感知网络实现方法,其特征在于,所述控制器提供公网及vpn业务场景下的基于网络应用标识的流量调度保障能力,根据网络应用标识的定义,结合vpn及ip路由信息自动查找用户接入设备及应用接入设备,在用户接入设备及应用接入设备上,支持配置网络应用标识到srv6 policy color的映射策略,将携带特定网络应用标识的公网或vpn业务流引入srv6隧道。

4.根据权利要求1所述的基于控制器的应用感知网络实现方法,其特征在于,所述用户组和服务组组合成应用,一个用户组对一个服务组的访问定义为一个应用;

5.根据权利要求1...

【专利技术属性】
技术研发人员:聂树明
申请(专利权)人:中盈优创资讯科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1