公开了一种由出口路由器使用的方法。所述出口路由器从初始入口路由器接收发往应用服务器的任播地址的第一报文。所述出口路由器向所述应用服务器发送所述第一报文。所述出口路由器从所述应用服务器接收第二报文。所述第二报文发往所述初始入口路由器。所述出口路由器将粘性目的地子类型长度值(sticky destination sub type length value,Sticky‑Dst‑SubTLV)插入所述第二报文的目的地选项报头中。所述出口路由器向所述入口路由器发送具有所述Sticky‑Dst‑SubTLV的所述第二报文。
本申请公开了一种软件定义广域网(Software Defined Wide Area Network,简称SD‑WAN)边缘节点。所述SD‑WAN边缘节点包括耦合到非可信底层网络的边缘节点SD‑WAN端口。所述SD‑WAN边缘节点将通告所述边缘节点SD‑WAN端口的WAN(广域网)属性的第一边界网关协议(Border Gateway Protocol,简称BGP)更新消息经由加密信道在所述非可信底层网络上发送到本地控制器。所述SD‑WAN边缘节点从所述本地控制器接收第二BGP更新消息,所述第二BGP更新消息通告对等节点的对等节点SD‑WAN端口的WAN属性。所述SD‑WAN边缘节点基于所述边缘节点SD‑WAN端口的WAN属性和所述对等节点SD‑WAN端口的WAN属性,在所述非可信底层网络上建立与所述对等节点的安全关联。
本申请公开了一种软件定义广域网(Software Defined Wide Area Network,简称SD‑WAN)边缘节点。所述SD‑WAN边缘节点包括耦合到非可信底层网络的边缘节点SD‑WAN端口。所述SD‑WAN边缘节点将通告所述边缘节点SD‑WAN端口的WAN(广域网)属性的第一边界网关协议(Border Gateway Protocol,简称BGP)更新消息经由加密信道在所述非可信底层网络上发送到本地控制器。所述SD‑WAN边缘节点从所述本地控制器接收第二BGP更新消息,所述第二BGP更新消息通告对等节点的对等节点SD‑WAN端口的WAN属性。所述SD‑WAN边缘节点基于所述边缘节点SD‑WAN端口的WAN属性和所述对等节点SD‑WAN端口的WAN属性,在所述非可信底层网络上建立与所述对等节点的安全关联。
一种采用用于向软件定义网络(software defined networking,SDN)控制器发送注册请求的发送器的网络设备。所述网络设备采用接收器从所述SDN控制器接收回复。所述回复指示耦合到运营商网络的多个运营商边缘(provider edge,PE)设备。所述网络设备采用处理器,使得所述发送器和接收器通过所述PE设备建立与在广域网(wide area network,WAN)上运行的虚拟专用网(virtual private network,VPN)的多个非对称连接。