[发明专利]一种基于VXLAN的互联网接入控制系统及方法在审
申请号: | 202211209315.8 | 申请日: | 2022-09-30 |
公开(公告)号: | CN115426217A | 公开(公告)日: | 2022-12-02 |
发明(设计)人: | 胡益明 | 申请(专利权)人: | 上海地面通信息网络股份有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L12/28;H04L9/40 |
代理公司: | 上海科盛知识产权代理有限公司 31225 | 代理人: | 赵志远 |
地址: | 200072 上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 vxlan 互联网 接入 控制系统 方法 | ||
1.一种基于VxLAN的互联网接入控制系统,其特征在于,所述系统包括VxLAN大二层网络(1)和三层网关(2),通过L2层以太网接口连接;
所述VxLAN大二层网络(1)包括VxLAN汇聚设备(11)以及若干个与所述VxLAN汇聚设备(11)通信连接的VxLAN终端设备(12);每个所述VxLAN终端设备(12)与用户局域网间连接有用户防火墙(3)。
2.根据权利要求1所述的一种基于VxLAN的互联网接入控制系统,其特征在于,所述VxLAN终端设备(12)通过vlan方式与所述用户防火墙(3)对接。
3.根据权利要求1所述的一种基于VXLAN的互联网接入控制系统,其特征在于,所述VxLAN终端设备(12)通过IP广域网与VxLAN汇聚设备(11)通信连接。
4.根据权利要求1所述的一种基于VxLAN的互联网接入控制系统,其特征在于,所述三层网关(2)上配置有VBDIF接口,用于进行VxLAN间互访、VxLAN和非VxLAN之间的通信;所述VBDIF接口为基于Bridge-Domain域创建的三层逻辑接口。
5.根据权利要求1所述的一种基于VxLAN的互联网接入控制系统,其特征在于,所述系统的报文传输过程具体为:
VxLAN终端设备(12)采用MAC-in-UDP技术将待发送的用户应用层数据报文Payload进行封装,并传输到VxLAN汇聚设备(11)后进行拆分,并将拆分得到的原始报文输入至三层网关(2)上,剥离本地端口VLAN后,获得原始用户应用层数据报文。
6.根据权利要求5所述的一种基于VxLAN的互联网接入控制系统,其特征在于,所述VxLAN终端设备(12)采用MAC-in-UDP封装技术将待发送的用户应用层数据报文Payload进行封装,对应的VxLAN报文封装的格式具体为:
7.根据权利要求6所述的一种基于VxLAN的互联网接入控制系统,其特征在于,所述VxLAN报文封装的过程具体为:
用户应用层数据报文为Payload,被封装在Inner IP header中,然后再被封装到InnerEthernet header中,报文到达VxLAN终端设备(12)后,插入VxLAN header,再被封装到目的端口为UDP4789中,形成Outer UDP header,再依次被封装到Outer IP header和OuterEthernet header中,通过IP广域网传输到VxLAN汇聚设备(11)。
8.根据权利要求1所述的一种基于VXLAN的互联网接入控制系统,其特征在于,所述VxLAN汇聚设备(11)上建立有VLAN与Bridge-domain域的一对一或多对一映射关系;VxLAN汇聚设备(11)收到业务侧报文后,根据VLAN与Bridge-domain、Bridge-domain与VNI的对应关系,选择相应的VxLAN隧道进行转发。
9.一种基于权利要求1所述的基于VxLAN的互联网接入控制系统的方法,其特征在于,所述方法具体为:成功创建VxLAN隧道后,用户端防火墙(3)WAN口IP地址上ping位于运营商的三层网关(2)上的VLAN子接口,用户防火墙(3)上定义一条缺省静态路由到运营商的三层网关(2)上访问,即访问互联网。
10.根据权利要求9所述的一种基于VXLAN的互联网接入控制系统,其特征在于,所述成功创建VxLAN隧道,具体为:对端VTEP IP地址是三层路由可达的条件下,两端VTEP获取对端VTEP IP地址,即成功创建VxLAN隧道。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海地面通信息网络股份有限公司,未经上海地面通信息网络股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211209315.8/1.html,转载请声明来源钻瓜专利网。