CN116057904B 用于超大规模sd-wan的应用感知中枢聚类技术的方法和装置 (威睿有限责任公司)_第1页
CN116057904B 用于超大规模sd-wan的应用感知中枢聚类技术的方法和装置 (威睿有限责任公司)_第2页
CN116057904B 用于超大规模sd-wan的应用感知中枢聚类技术的方法和装置 (威睿有限责任公司)_第3页
CN116057904B 用于超大规模sd-wan的应用感知中枢聚类技术的方法和装置 (威睿有限责任公司)_第4页
CN116057904B 用于超大规模sd-wan的应用感知中枢聚类技术的方法和装置 (威睿有限责任公司)_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022.12.30PCT/US2021/0314542021WO2022/005607EN2022.01.06用于超大规模SD-WAN的应用感知中枢聚类心辐射式拓扑中的)多个对等边缘节点提供聚类率,高优先级实时应用流量流是以与低优先级可能导致在集群内提供和负载均衡流量的性能2接收特定流的分组,所述分组源自第一分支站点并且被寻址到使用所述流属性从多个中枢选择规则中识别中枢选择规则,每个中枢被其他中枢选择规则识别的至少一个转发中枢的至少一个中枢选择规将所述分组从在第一分支站点的所述转发边缘发送到识别出的在数据中心第三站点4.按照权利要求3所述的方法,还包括对所述分组进行深度6.按照权利要求1所述的方法,其中所述多个中枢选择规则中的每个中枢选择规则指7.按照权利要求1所述的方法,其中所述多个中枢选择规则中的每个中枢选择规则包8.按照权利要求7所述的方法,其中使用所述流属性来识别中枢选择规则包括将所述9.按照权利要求1所述的方法,其中至少两个中枢选择规则识别用于从第一站点接收第三站点的所述中枢包括将所述分组从在第一站点的所述转发边缘发送到与识别出的在12.按照权利要求11所述的方法,其中所述多个转发中枢还提供对所述数据中心的资13.按照权利要求11所述的方法,其中所述多个分支站点在拓扑上以中心辐射式拓扑316.按照权利要求15所述的方法,其中所述控制器基于来自所述多个转发中枢的网络需要额外的或更少的转发中枢来接收来自第20.按照权利要求1所述的方法,其中至少一个中21.按照权利要求1所述的方法,其中第一用性转发边缘对中的第二转发边缘是第一站点的备存储程序的机器可读介质,所述程序当由所述处理单元中的至少一4的每一个识别用于从分支站点接收一个或多个流的数据中心的一个或多个转发中枢节点规则识别)的至少一个转发中枢节点。边缘节点使用识别出的中枢选择规则来识别特定流接是对在第一分支站点的边缘节点和数据中心中枢节点之间交换的分组进行加密的安全加密连接。在一些实施例中使用的安全加密连接的例子包括VPN(虚拟专用网络)连接或安5联的不同上下文属性将流转发到不同的转发中枢节点发中枢节点)。例如,在一些实施例中,中枢选择规则使包含不同类型的流量(由不同的选择规则使具有与行政人员或财务人员对应的用户标识符的流的集合与转发中枢节点的数据以识别在它们的相应转发中枢节点组中需要额外的或更少的转发中枢节点的流类别。[0011]当控制器指示数据中心的管理器生成额外的转发中枢节6[0014]图1概念地性地图解说明按照一些实施例的SD_WAN的例子,该SD_WAN包括连接到[0015]图2概念性地图解说明按照一些实施例的SD_WAN的另一个例子,该SD_WAN包括用[0017]图4图解说明按照一些实施例的边缘节点的用于选择要向其转发分组的中枢的处[0018]图5图解说明按照一些实施例的控制器的管理SD_WAN的边缘节点和中枢的配置的站点(分支位置)和数据中心(数据中心位置)。数据中心包括多个转发中枢节点(对的形式部署在每个分支站点,使得每个分支站点包括活动的边缘节点和故障时的备用边属性从多个中枢选择规则中识别中枢选择规则,所述多个中枢选择规则中的每一个识别用于从分支站点接收一个或多个流的数据中心的一个或多个中枢的集合,并且包含依据流属性定义的匹配标准。在一些实施例中,至少一个中枢选择规则识别对该中枢选择规则来说别的中枢选择规则)。[0022]图1概念性地图解说明用于将多个分支站点相互连接并连接到集中式数据中心的110的中枢112_116(本文中也称为转发中枢节点)的集合将分支站点130_136相互连接,并7高可用性对的形式部署到每个分支站点,使得所述对中的一个边缘节点是活动边缘节点,在其他实施例中,还可以将中枢部署在托管中枢以为不同实体建立SD_WAN的虚拟WAN提供[0027]按照一些实施例,边缘节点120_126是通过一个或多个安全连接链路与一个或多8任意两个站点之间的流量必须通过在数据中心105的中枢11[0028]在一些实施例中,中枢112_116的集合向分支站点130_136提供对数据中心的计的连接是对在分支站点的边缘节点和数据中心中枢之间交换的分组进行加密的安全加密连接。在一些实施例中使用的安全加密连接的例子包括VPN(虚拟专用网络)连接或安全中枢和SaaS数据中心之间的安全连接的集合(collection)形成用于特定实体的SD_WAN枢选择规则识别用于接收来自分支站点的一个或多个流的数据中心的一个或多个中枢的于分支站点130的边缘节点120的两个流170和175。第一个流170被转发到中枢112的集合,中枢112的集合提供对SaaS数据中心140的访问,而第二个流175被转发到中枢116的集合,中枢116的集合提供对数据中心105的资源机器1施例中,用于匹配操作的流标识符包括除层2_4b(L2_L4)报头值以外的流属性,比如层79流量的第二类别的流相比,包含被确定为高优先级类型的流量的第一类型的流量(例如,选择规则使具有与行政人员或财务人员对应的用户标识符的流的集合与转发中枢节点的中枢或资源的流类别可以被提供更多数量的中枢中,边缘节点进行负载均衡操作,所述负载均[0038]在一些实施例中,基于在一些实施例中从边缘节点和/或中枢收集的分组处理统[0039]图2图解说明用于将多个分支站点230_236相互连接并连接到集中式数据中心205中枢集群212_216和四个边缘节点220_226建立,每个分支站点230_236中各有一个边缘节义和修改配置数据的管理器服务器的集合,以及将配置数据分发到边缘节点和/或中枢的[0041]尽管图2图解说明驻留在一个私有数据中心265中的控制器集群260,但是在一些网络的控制器集群的实体的数据中心)中部定每个中枢组212_216用于基于控制器集群260的配置来处理不同类别的流。中枢组212被236的边缘节点220_226提供中枢选择规则,用于选择要向其发送流的分组的中枢和/或中[0044]控制器集群260接收来自中枢组212_216的中枢的网络流量统计数据,按流类别[0048]分组处理器302是一些实施例的边缘转发节点的转发引擎。对于接收到的流的分[0049]当分组处理器302确定连接跟踪器具有与所接收到的分组确定分组的五元组标识符与连接跟踪器中的记录的五元组标识符匹配)时,分组处理器通器302确定连接跟踪器没有存储与所接收到的分组的流相关的任何记录时,在一些实施例中每个中枢组的GID是到指定该中枢组中的中枢的标识符(例如,IP地址)的另一个数据存器310使用存储在存储装置315中的负载均衡标准来进行其负载访问中枢选择规则,以将所识别的上下文属性与为中枢选择规则340列出的匹配标准进行[0058]接下来,在460,该处理从由匹配的中枢选择规则识别为可用的中枢组中选择中枢。一些实施例利用与中枢组相关联的组标识符来识别每个中枢选择规则的可用中枢组,的权重值以轮询方式在中枢选择规则的指定中枢之间分配与该规则一个分组选择的中枢可能对于该流的后续分组不再可用于选择。在一些这样的实施例中,负载均衡中枢选择器可以从由该流的匹配的中枢选择规则识别出的可用中枢中选择下一施例中,中枢和边缘节点之间的每个安全连接链路是作为中枢和边缘节点之间的VPN隧道过从数据中心的中枢/中枢组(例如,数据中心205的中枢组212_216)接收网络流量统计数[0068]当该处理在525确定与流相关联的流量的数量在最小持续时间内低于最小阈值[0069]或者,当该处理在520确定与所选择的流类别相关联的流量的数量在最小持续时协调器)生成额外的中枢,所述额外的中枢将被添加到被分配用于服务于所选择的流类别成新中枢的替代方案。到545以将更新的中枢选择规则发送到分支站点的边缘节点,更新的中枢选择规则识别对个或多个)处理单元进行在指令中指示的动作。计算机可读介质的例子包括但不限于CD_或多个电子系统上操作时,定义执行和进行软件程序的操作的一个或多个特定的机器实[0073]图6概念性地图解说明实现本发明的一些实施例的计算机系统600。计算机系统[0075]处理单元610从这些各种存储单元中检索要执行的指令和要处理的数据,以便执数据的非易失性存储单元。本发明的一些实[0077]总线605还连接到输入设备和输出设备640和645。输入设备使用户能够向计算机通过一个或多个集成电路,比如专用集成电路(ASIC)或现场可编程门阵列(FPGA)进行的。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论