[发明专利]网络隔离方法和系统及代理设备在审

专利信息
申请号: 202111589872.2 申请日: 2021-12-23
公开(公告)号: CN114338119A 公开(公告)日: 2022-04-12
发明(设计)人: 张昊迪;王帅;金华敏;邓晓东;汪来富 申请(专利权)人: 中国电信股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 中国贸促会专利商标事务所有限公司 11038 代理人: 许蓓
地址: 100033 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络 隔离 方法 系统 代理 设备
【说明书】:

本公开提出一种网络隔离方法和系统及代理设备,涉及网络与信息安全领域。代理设备接收交换机发送的第一数据包;代理设备根据流空间确定第一数据包对应的网络切片,所述流空间定义了数据流对应的网络切片,以构建隔离的逻辑网络;代理设备对第一数据包中的能够识别不同网络切片的字段的匹配域内容进行重写;代理设备将重写后的第一数据包发送给第一数据包对应的网络切片对应的切片控制器。基于代理,实现网络隔离的更新与改进,省去了虚拟网桥对VLAN的相关操作,避免了VXLAN或者GRE转换的性能损耗,还简化了切片控制器对实时控制流的管理。

技术领域

本公开涉及网络与信息安全领域,特别涉及一种网络隔离方法、网络隔离系统及代理设备。

背景技术

目前二层网络隔离一般使用VLAN(Virtual Local Area Network,虚拟局域网)或者VXLAN(Virtual eXtensible Local Area Network,虚拟扩展局域网)、GRE(GenericRouting Encapsulation)通用路由封装等技术。由于VLAN支持数量有限,因此在私有云或者公有云等场景中,使用VXLAN或GRE技术。VXLAN或者GRE技术是在传输层外又包一层,涉及到拆包解包问题,影响网络效率。

发明内容

本公开实施例基于代理,实现网络隔离的更新与改进,省去了虚拟网桥对VLAN的相关操作,避免了VXLAN或者GRE转换的性能损耗。此外,将网络隔离从控制器中解耦,减少控制器的网络管理(如流表操作和问题排查)的复杂性,简化了切片控制器对实时控制流的管理。

本公开一些实施例提出一种网络隔离方法,包括:代理设备接收交换机发送的第一数据包;代理设备根据流空间确定第一数据包对应的网络切片,所述流空间定义了数据流对应的网络切片,以构建隔离的逻辑网络;代理设备对第一数据包中的能够识别不同网络切片的字段的匹配域内容进行重写;代理设备将重写后的第一数据包发送给第一数据包对应的网络切片对应的切片控制器。

在一些实施例中,该网络隔离方法还包括:代理设备接收切片控制器发送的第二数据包;代理设备根据切片控制器相应的网络切片,对第二数据包进行重写,使得重写后的第二数据包具有能够识别不同网络切片的字段;代理设备将重写后的第二数据包发送给相应的交换机。

在一些实施例中,代理设备对第一数据包中的能够识别不同网络切片的字段的匹配域内容进行重写包括:代理设备将第一数据包中的能够识别不同网络切片的字段的匹配域内容重写为代理设备的信息。

在一些实施例中,代理设备将第一数据包中的能够识别不同网络切片的字段的匹配域内容重写为代理设备的信息包括:代理设备将第一数据包中的源IP地址、源端口号、源MAC地址中的至少一个字段的匹配域内容,由交换机的IP地址、端口号、MAC地址中的至少一个,重写为代理设备的IP地址、端口号、MAC地址中的至少一个。

在一些实施例中,代理设备在将重写后的第一数据包发送给第一数据包对应的网络切片对应的切片控制器之前,将第一数据包中的目的IP地址、目的端口号、目的MAC地址中的至少一个字段的匹配域内容,由代理设备的IP地址、端口号、MAC地址中的至少一个,重写为第一数据包对应的网络切片对应的切片控制器的IP地址、端口号、MAC地址中的至少一个。

在一些实施例中,代理设备根据切片控制器相应的网络切片,对第二数据包进行重写,使得重写后的第二数据包具有能够识别不同网络切片的字段包括:代理设备将第二数据包中的目的IP地址、目的端口号、目的MAC地址中的至少一个字段的匹配域内容,由代理设备的IP地址、端口号、MAC地址中的至少一个,重写为交换机的IP地址、端口号、MAC地址中的至少一个。

在一些实施例中,代理设备在将重写后的第二数据包发送给相应的交换机之前,将第二数据包中的源IP地址、源端口号、源MAC地址中的至少一个字段的匹配域内容,由切片控制器的IP地址、端口号、MAC地址中的至少一个,重写为代理设备的IP地址、端口号、MAC地址中的至少一个。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111589872.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top