SD-WAN系统、SD-WAN系统的使用方法及相关装置与流程

文档序号:15753879发布日期:2018-10-26 18:19阅读:638来源:国知局
SD-WAN系统、SD-WAN系统的使用方法及相关装置与流程

本申请涉及通信技术领域,特别涉及一种sd-wan系统、sd-wan系统的使用方法及相关装置。



背景技术:

企业wan(广域网,wideareanetwork,也称远程传输网(longhaulnetwor))已经从专用tdm(时分复用)电路转移到packet-over-sonet(同步光纤网上分组数据)和mpls(多协议标签交互,multi-protocollabelswitching),而现在又转移到以太网接入服务。然而,在这个过程中有两件事情保持不变,那就是,wan带宽仍然很昂贵,配置wan服务需要很长时间。此外,wan还面临很多方面的挑战,包括备份链路利用率、远程站点的安全性、流量工程、服务质量、非接触式配置以及流量可视性。而sd-wan(软件定义广域网,softwaredefinedwan)由于其提供了一种快速、低成本的部署方式,并且旨在帮助用户降低wan的开支和提高其连接灵活性,能够有效解决上述问题,因而受到企业、运营商以及通讯设备商的追捧。

但是,发明人发现现有技术中至少存在如下问题:虽然为企业部署sd-wan能够大大降低wan的开支,并且显著提高其连接的灵活性,但是直接舍弃现有的wan系统,重新部署sd-wan,一方面会导致现有wan系统的浪费,另一方面由于现有的sd-wan在部署过程中,需要采用配套的,甚至是相同生产厂商提供的sd-wan控制器和具有流量转发功能的转发器,导致sd-wan受设备的限制,并且重新部署sd-wan,需要投入的大量的精力和物力。不论上述那种因素,都会严重增加企业的成本。

因此,提供一种将现有wan改造为sd-wan,并且无需限制sd-wan控制器与转发器是否配套的方案显得尤为重要。



技术实现要素:

本申请提供了一种sd-wan系统、sd-wan系统的使用方法及相关装置,以解决上述技术问题。

本申请的一个实施例提供了一种sd-wan系统,该sd-wan系统包括:虚拟逻辑网络层、物理网络层、网络互连层和用户层;虚拟逻辑网络层与物理网络层物理连接,与网络互连层通信连接;网络互连层与物理网络层物理连接,与用户层通信连接;其中,网络互连层,用于接收用户层对物理网络层的访问数据,将根据访问数据生成的访问请求发送给虚拟逻辑网络层,并在虚拟逻辑网络层的控制下将访问数据传送至物理网络层;虚拟逻辑网络层,用于根据访问请求,控制网络互连层将访问数据传送至物理网络层。

本申请的一个实施例提供了一种sd-wan系统的使用方法,该sd-wan系统的使用方法应用于本申请任意系统实施例中的虚拟逻辑网络层,包括:获取sd-wan系统中的网络互连层发送的访问请求;其中,访问请求由网络互连层根据sd-wan系统中的用户层对sd-wan系统中的物理网络层的访问数据生成;根据访问请求,控制网络互连层将访问数据传送至物理网络层。

本申请的一个实施例还提供了一种sd-wan系统的使用方法,该sd-wan系统的使用方法应用于本申请任意系统实施例中的网络互连层,包括:接收sd-wan系统中的用户层对sd-wan系统中的物理网络层的访问数据;根据访问数据生成访问请求,并将访问请求发送给sd-wan系统中的虚拟逻辑网络层;在虚拟逻辑网络层的控制下将访问数据传送至物理网络层。

本申请的一个实施例提供了一种sd-wan系统的使用装置,该sd-wan系统的使用装置应用于本申请任意系统实施例中的虚拟逻辑网络层,包括:获取模块和控制模块;获取模块,用于获取sd-wan系统中的网络互连层发送的访问请求;其中,访问请求由网络互连层根据sd-wan系统中的用户层对sd-wan系统中的物理网络层的访问数据生成;控制模块,用于根据访问请求,控制网络互连层将访问数据传送至物理网络层。

本申请的一个实施例还提供了一种sd-wan系统的使用装置,该sd-wan系统的使用装置应用于本申请任意系统实施例中的网络互连,包括:接收模块、第一发送模块和第二发送模块;接收模块,用于接收sd-wan系统中的用户层对sd-wan系统中的物理网络层的访问数据;第一发送模块,用于根据访问数据生成访问请求,并将访问请求发送给sd-wan系统中的虚拟逻辑网络层;第二发送模块,用于在虚拟逻辑网络层的控制下将访问数据传送至物理网络层。

本申请的一个实施例提供了一种电子设备,该电子设备包括至少一个处理器;以及与至少一个处理器通信连接的存储器;其中,存储器存储有可被至少一个处理器执行的指令,指令被至少一个处理器执行,以使至少一个处理器能够执行本申请应用于虚拟逻辑网络层的sd-wan系统的使用方法。

本申请的一个实施例提供了一种网络互连设备,该网络互连设备包括至少一个处理器;以及与至少一个处理器通信连接的存储器;其中,存储器存储有可被至少一个处理器执行的指令,指令被至少一个处理器执行,以使至少一个处理器能够执行本申请应用于网络互连层的sd-wan系统的使用方法。

本申请的一个实施例提供了一种计算机可读存储介质,该计算机可读存储介质存储有计算机指令,计算机指令用于使计算机执行本申请应用于虚拟逻辑网络层的sd-wan系统的使用方法。

本申请的一个实施例提供了一种计算机可读存储介质,该计算机可读存储介质存储有计算机指令,计算机指令用于使计算机执行本申请应用于网络互连层的sd-wan系统的使用方法。

本申请实施例相对于现有技术而言,通过在现有的物理网络层(即wan网络)上部署一个虚拟逻辑网络层,并设置虚拟逻辑网络层与物理网络层物理连接,与现有的网络互连层通信连接,从而使得网络互连层在接收到用户层对物理网络层的访问数据时,能够根据访问数据生成访问请求发,并将访问请求送给虚拟逻辑网络层,虚拟逻辑网络层在接收到该访问请求后,能够根据访问请求,控制网络互连层将访问数据传送至物理网络层。基于上述方式,方便、快捷的实现了将wan网络改造为sd-wan网络,并且无需替换现有网络互连层中的设备。

附图说明

一个或多个实施例通过与之对应的附图中的图片进行示例性说明,这些示例性说明并不构成对实施例的限定,附图中具有相同参考数字标号的元件表示为类似的元件,除非有特别申明,附图中的图不构成比例限制。

图1是本申请第一实施例中sd-wan系统的方框示意图;

图2是本申请第二实施例中sd-wan系统的方框示意图;

图3是本申请第二实施例中sd-wan系统的示意图;

图4是本申请第三实施例中sd-wan系统的使用方法的流程图;

图5是本申请第四实施例中sd-wan系统的使用方法的流程图;

图6是本申请第五实施例中sd-wan系统的使用方法的流程图;

图7是本申请第六实施例中sd-wan系统的使用装置的方框示意图;

图8是本申请第七实施例中sd-wan系统的使用装置的方框示意图;

图9是本申请第八实施例中电子设备的方框示意图;

图10是本申请第九实施例中网络互连设备的方框示意图。

具体实施方式

为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请部分实施例进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本申请,并不用于限定本申请。

本申请的第一实施例涉及一种sd-wan系统,该sd-wan系统主要包括:虚拟逻辑网络层101、物理网络层102、网络互连层103和用户层104。其中,虚拟逻辑网络层101与物理网络层102物理连接,与网络互连层103通信连接;网络互连层103与物理网络层102物理连接,与用户层104通信连接,具体结构如图1所示。

在实际应用中,该sd-wan系统中的网络互连层103,主要用于接收用户层104对物理网络层102的访问数据,然后根据接收到的访问数据生成访问请求,并将生成的访问请求发送给虚拟逻辑网络层101进行处理,然后在虚拟逻辑网络层101的控制下将访问数据传送至物理网络层102。

sd-wan系统中的虚拟逻辑网络层101则用于根据网络互连层103上传的访问请求,控制网络互连层103将访问数据传送至物理网络层102。

具体的说,在本实施例中,虚拟逻辑网络层101中具体包括sd-wan控制器1011。

在本实施例中,sd-wan控制器1011主要用于根据网络互连层103发送的访问请求,确定路由策略(用于决定来自用户层的访问数据,将要跳转到哪一个网关装置),并根据路由策略,控制网络互连层103中接收到访问数据的网关装置将访问数据转发至其他网关装置,由其他网关装置将访问数据传送至物理网络层102。

需要说明的是,本实施例中的路由策略,具体可以由sd-wan控制器1011根据当前的网络情况以及访问数据的大小来生成,也可以是通过大量模拟数据,预先生成的,具体的确定方式,此处不做限制。

另外,本申请中所说的sd-wan控制器1011只是为了表示该控制器能够管控整个sd-wan系统,在实际应用中任何具备该功能的设备、程序都可以作为sd-wan系统中的控制器。

另外,本申请中所说的sd-wan控制器1011具体可以部署在云端服务器,或本地服务器上,具体的,本领域的技术人员可以根据需要设置,此处不做限制。

另外,值得一提的是,为了保证用户层104请求的访问数据在传输过程中不泄漏,进而保证了用户信息的安全,本实施例中的sd-wan控制器1011还用于控制网络互连层103中转发及传输访问数据的网关装置对访问数据进行加密。

比如,由sd-wan控制器1011先判断访问数据中的内容是否涉及用户隐私等,在确定需要加密时,生成控制命令,控制网络互连层103中转发及传输访问数据的网关装置对访问数据进行加密。

另外,加密的方式可以是仅设置对访问数据加密,也可以是对转发到哪一个网关装置的信息进行加密,这样转发的访问数据就只能由指定的网关装置接收,从而避免通过其他网关装置接入网络的设备盗取转发的访问数据。

需要说明的是,以上仅为举例说明,并不对本申请的技术方案和要保护的范围构成限定,本领域的技术人员可以根据需要进行设置,此处不做限制。

物理网络层102具体为wan网络。在本实施例中该wan网络为现有各个企业、厂商等已经部署并投入使用的wan网络,并非重新部署。

网络互连层103具体包括若干个网关装置,该网关装置具体为现有wan网络系统中使用的各种网关设备,如因特网协议“ip”路由器、多协议标签交互“mpls”、分组光学交换机、以太网交换机等,并非为了实现sd-wan系统专门定制的与sd-wan控制器1011配套使用的网关设备,图1中以3个网关装置为例,并且为了方便区别分别以第一网关装置1031、第二网关装置1032和第三网关装置1033表示。

其中,任意一个网关装置包括:第一wan口、第二wan口和第三wan口(上述3个wan口,均未在图1中示出),并且任意一个网关装置通过第一wan口与sd-wan控制器通信连接,形成逻辑控制线路,任意一个网关装置通过第三wan口与物理网络层物理连接,形成物理通信线路,任意两个网关装置通过第二wan口通信连接,形成逻辑转发线路。

另外,上述逻辑控制线路和逻辑转发线路具体可以通过gre(通用路由封装协议,genericroutingencapsulation)、ipsec(因特网连接协议,ipsecurity)、vxlan(虚拟扩展局域网,virtualextensiblelocalareanetwork)等技术实现,具体的实现方式,本领域的技术人员可以根据需要选择,此处不做限制。

为了便于理解本申请中,网关装置的工作原理,以下对上述三个wan口进行具体说明:

在本实施例中,第一wan口具体是指与sd-wan控制器建立逻辑控制线路的接口。

第二wan口具体是指与网络互连层103中的其他网关装置建立用于转发访问数据的接口,通过该接口将任意两个网关装置通信连接,使得任意两个网关装置之间都可以进行互连互通,从而能够使接收到访问数据的网关装置,在sd-wan控制器的控制下,将访问数据转发至其他网关装置,由其他网关装置将访问数据传送至物理网络层102。

第三wan口具体是指现有与wan网络进行数据交互的接口,主要用于将来自用户层104的访问数据传送至物理网络层102(即wan网络)。

需要说明的是,在实际应用中,网络互连层103中的多个网关装置可以为相同网关设备,也可以为不同的,此处不做限制。

另外,值得一提的是,本实施例中网络互连层103中的各个网关装置之所以可以相互转发访问数据,是因为sd-wan控制器1011对网络互连层103中所有的网关装置进行了编译,使网络互连层103中所有的网关装置具备了数据转发属性,如通过植入程序对网关装置的属性进行编译。

用户层104具体包括若干个用户终端,如智能手机、平板电脑、笔记本电脑、台式机、各种工作站中能够连网的设备等,此处不再一一例举。图1中以3个用户终端为例,并且为了方便区别分别以第一用户终端1041、第二用户终端1042和第三用户终端1043表示。

另外,值得一提的是,本实施例中所说的物理连接(图1中采用实线表示)方式,具体可以是采用通信总线、光缆的方式进行连接,通信连接(图1中采用虚线表示)方式,具体可以是利用通信协议,如bgp(边界网关协议,bordergatewayprotocol)实现通讯。在实际应用中,本领域的技术人员可以根据需要合理选取连接方式,此处不做限制。

通过上述描述不难发现,与现有技术相比,本实施例中提供的sd-wan系统,通过在现有的物理网络层(即wan网络)上部署一个虚拟逻辑网络层,并设置虚拟逻辑网络层与物理网络层物理连接,与现有的网络互连层通信连接,从而使得网络互连层在接收到用户层对物理网络层的访问数据时,能够根据访问数据生成访问请求发,并将访问请求送给虚拟逻辑网络层,虚拟逻辑网络层在接收到该访问请求后,能够根据访问请求,控制网络互连层将访问数据传送至物理网络层。基于上述方式,方便、快捷的实现了将wan网络改造为sd-wan网络,并且无需替换现有网络互连层中的设备。

本申请的第二实施例涉及一种sd-wan系统。本实施例在第一实施例的基础上做了进一步改进,具体改进之处为:虚拟逻辑网络层中还包括sd-wan管理器,具体结构如图2所示。

如图2所示,本实施例中的sd-wan系统除了包括图1中所示的模块之外,在虚拟逻辑网络层101中还包括sd-wan管理器1012。

其中,sd-wan管理器1012与sd-wan控制器1011物理连接,主要用于对用户层104中的用户终端进行业务编排。

另外,本实施例中的sd-wan管理器1012还用于控制sd-wan控制器对网络互连层103中的各个网关装置进行网络监控,并根据访问数据生成的访问请求制定路由策略。

具体的说,在本实施例中sd-wan管理器1012与sd-wan控制器1011之间的物理连接,具体可以是通过通信总线等方式连通,并且基于网络配置协议,如netconf协议、ipfix(ip数据流信息输出,ipflowinformationexport)协议进行通讯。

另外,sd-wan管理器1012对用户层104中的用户终端进行的业务编排,具体可以是在确定整个sd-wan系统的网络互连层103中有多少网关装置后,生成对应的编译信息,由sd-wan控制器1011对各个网关装置进行编译,以及在根据访问请求确定访问数据转发至哪一个网关装置时,具体的业务编排内容,本领域的技术人员可以根据需要进行设置,此处不做限制。

需要说明的是,本申请中所说的sd-wan管理器1012只是为了表示该管理器能够实现路由策略的制定以及对用户终端的业务编排操作等,在实际应用中,任何局部该功能的设备、程序都可以作为sd-wan系统中的管理器。

另外,本申请中所述的sd-wan管理器1012具体可以部署在云端服务器,或本地服务器上,具体的,本领域的技术人员可以根据需要设置,此处不做限制。

为了对本申请中的sd-wan系统有一个更加清楚、完整的理解,以下结合图3进行具体说明。

如图3所示,虚拟逻辑网络层101中的sd-wan控制器和sd-wan管理器具体可以是分别部署有相应功能的服务器。

物理网络层102具体可以是由4g/lte(td-lte(分时长期演进)和fdd-lte(长期演进技术)等lte网络制式的统称)、mpls以及宽带互联网等构成的。

网络互连层103中列举了几种常见的网关装置,如路由器、交换机、连接器。

用户层104中的用户终端具体可以是便携式电脑(笔记本电脑)、工作站中能够连网的设备、主机等。

需要说明的是,以上仅为举例说明,并不对本申请的技术方案和要保护的范围构成限定,本领域的技术人员可以根据需要进行设置,此处不做限制。

通过上述描述不难发现,与现有技术相比,本实施例中提供的sd-wan系统,通过在虚拟逻辑网络层中设置与sd-wan控制器物理连接的sd-wan管理器,将确定路由策略、对用户终端进行业务编排的工作交由sd-wan管理器进行处理,从而可以缓解sd-wan控制器的工作压力,使得sd-wan控制器在sd-wan系统中接入用户终端较多,数据处理量较大的情况下,也可以快速、准确的控制网络互连层中的网关装置。

本申请的第三实施例涉及一种sd-wan系统的使用方法,该sd-wan系统的使用方法主要应用于sd-wan系统中的虚拟逻辑网络层,具体流程如图4所示。

在步骤401中,获取sd-wan系统中的网络互连层发送的访问请求。

具体的说,本实施例中获取到的访问请求是由网络互连层根据sd-wan系统中的用户层对sd-wan系统中的物理网络层的访问数据生成的。

在步骤402中,根据访问请求,控制网络互连层将访问数据传送至物理网络层。

具体的说,在本实施例中,根据访问请求,控制网络互连层将访问数据传送至物理网络层,具体可以采用如下方式实现:

若虚拟逻辑网络层中仅有sd-wan控制器时,直接由sd-wan控制器根据访问请求,确定路由策略。然后,由sd-wan控制器,根据路由策略,控制网络互连层中接收到访问数据的网关装置将访问数据转发至其他网关装置,由其他网关装置将访问数据传送至物理网络层。

若虚拟逻辑网络层中还包括sd-wan管理器,则可以直接交由sd-wan管理器根据访问请求,确定路由策略。或者,根据sd-wan控制器当前的资源占用情况,在当前无法及时处理该访问请求的情况下,交由sd-wan管理器处理。

在由sd-wan管理器确定路由策略的时候,sd-wan管理器需要控制sd-wan控制器对网络互连层中的各个网关装置进行网络监控,然后根据访问数据生成的访问请求制定路由策略。

关于确定路由策略的方式,不论是sd-wan控制器,还是sd-wan管理器均可以采用如下方式实现,如先获取物理网络层当前的网络状况,如当前闲置的网关装置、网关装置中可用的数据传输关口、支持的带宽以及当前时刻带宽的占有率等。在获得上述信息后,根据网络状况和网络请求,确定路由策略了。

另外,为了使本实施例中网络互连层中的各个网关装置能够实现相互转发访问数据,需要在构建sd-wan系统时,在进行数据转发之前,由sd-wan控制器对网络互连层中所有的网关装置进行了编译,使网络互连层中所有的网关装置具备了数据转发属性,如通过植入程序对网关装置的属性进行编译。

另外,需要说明的是,sd-wan管理器还可以对用户层中的用户终端进行业务编排,具体的编排方式可以如下所述:

sd-wan管理器先获取用户层中的用户终端的信息和访问请求,然后根据用户终端的信息和访问请求,对用户层中的用户终端进行业务编排。

需要说明的是,以上仅为举例说明,并不对本申请的技术方案和要保护的范围构成限定,本领域的技术人员可以根据需要进行设置,此处不做限制。

通过上述描述不难发现,与现有技术相比,本实施例中提供的sd-wan系统的使用方法,通过在现有的物理网络层(即wan网络)上部署一个虚拟逻辑网络层,并设置虚拟逻辑网络层与物理网络层物理连接,从而可以在用户层中的的用户终端请求的网关装置无法满足用户请求时,虚拟逻辑网络层能控制该网关装置将访问数据转发到其他可以正常工作的网关装置,并由能够正常工作的网关装置及时将用户的访问数据上传到物理网络层,在保证用户体验的同时,对网络互连层中的网关装置进行了合理调度,使网关装置得到对大化的利用。

本申请的第四实施例涉及一种sd-wan系统的使用方法。本实施例在第三实施例的基础上做了进一步改进,具体改进之处为:在根据访问请求,控制网络互连层将访问数据传送至物理网络层之前,需要先控制网络互连层中转发及传输访问数据的的网关装置对访问数据进行加密,具体流程如图5所示。

具体的说,在本实施例中,包含步骤501至步骤503,其中,步骤501和步骤503分别与第三实施例中的步骤401和步骤402大致相同,此处不再赘述,下面主要介绍不同之处,未在本实施例中详尽描述的技术细节,可参见本申请第三实施例所提供的sd-wan系统的使用方法,或者本申请任意实施例所提供的sd-wan系统,此处不再赘述。

在步骤502中,控制网络互连层中转发及传输访问数据的的网关装置对访问数据进行加密。

具体的说,该加密操作具体为由虚拟逻辑网络层中的sd-wan控制器控制完成的。

比如,由sd-wan控制器先判断访问数据中的内容是否涉及用户隐私等,在确定需要加密时,生成控制命令,控制网络互连层103中转发及传输访问数据的网关装置对访问数据进行加密。

另外,加密的方式可以是仅设置对访问数据加密,也可以是对转发到哪一个网关装置的信息进行加密,这样转发的访问数据就只能由指定的网关装置接收,从而避免通过其他网关装置接入网络的设备盗取转发的访问数据。

需要说明的是,以上仅为举例说明,并不对本申请的技术方案和要保护的范围构成限定,本领域的技术人员可以根据需要进行设置,此处不做限制。

通过上述描述不难发现,与现有技术相比,本实施例中提供的sd-wan系统的使用方法,在根据访问请求,控制网络互连层将访问数据传送至物理网络层之前,sd-wan控制器通过控制网络互连层中转发及传输访问数据的的网关装置对访问数据进行加密,从而保证了用户层中的用户终端请求的访问数据在传输过程中不泄漏,进而保证了用户信息的安全。

本申请的第五实施例涉及一种sd-wan系统的使用方法。该sd-wan系统的使用方法主要应用于sd-wan系统中的网络互连层,具体流程如图6所示。

在步骤601中,接收sd-wan系统中的用户层对sd-wan系统中的物理网络层的访问数据。

在步骤602中,根据访问数据生成访问请求,并将访问请求发送给sd-wan系统中的虚拟逻辑网络层。

具体的说,在本实施例中,将访问请求发送给sd-wan系统中的虚拟逻辑网络层的操作具体可以采用如下方式实现,如由接收到访问数据的网关装置利用第一wan口将访问请求发送给虚拟逻辑网络层,即利用与虚拟路径网络层中的sd-wan控制器建立的虚拟逻辑控制线路将访问请求发送给虚拟逻辑网络层。

在步骤603中,在虚拟逻辑网络层的控制下将访问数据传送至物理网络层。

具体的说,在本实施例中,在虚拟逻辑网络层的控制下将访问数据传送至物理网络层具体可以采用如下方式实现,如由发送访问请求的网关装置,根据虚拟逻辑网络层确定的路由策略,利用第二wan口将访问数据转发至其他网关装置,由其他网关装置的第三wan口,将访问数据上传至物理网络层。

需要说明的是,由于本实施例中提供的应用于网络互连层的sd-wan系统的使用方法,需要与应用于虚拟逻辑网络层的sd-wan系统的使用方法配合使用,因而未在本实施例中详尽描述的技术细节,可参见本申请任一实施例所提供的应用于sd-wan系统中的网络互连层的sd-wan系统的使用方法以及sd-wan系统,此处不再赘述。

另外,需要说明的是,本实施例给出的仅为一种具体的实现方案,在实际应用中,网络互连层的各个网关装置的工作逻辑,本领域的技术人员可以根据需要合理设置,此处不做限制。

通过上述描述不难发现,与现有技术相比,本实施例中提供的sd-wan系统的使用方法,现有的物理网络层(即wan网络)根据新增的虚拟逻辑网络层的编译下,具备数据转发属性,从而可以在用户层中的的用户终端请求的网关装置无法满足用户请求时,能根据虚拟逻辑网络层的控制指令,将用户请求的访问数据转发到其他可以正常工作的网关装置,并由能够正常工作的网关装置及时将用户的访问数据上传到物理网络层,在保证用户体验的同时,对网络互连层中的网关装置进行了合理调度,使网关装置得到对大化的利用。

本申请的第六实施例涉及一种sd-wan系统的使用装置,该sd-wan系统的使用装置主要应用于sd-wan系统中的虚拟逻辑网络层,具体结构如图7所示。

如图7所示,sd-wan系统的使用装置主要包括:获取模块701和控制模块702。

其中,获取模块701,用于获取sd-wan系统中的网络互连层发送的访问请求。控制模块702,用于根据访问请求,控制网络互连层将访问数据传送至物理网络层。

需要说明的是,在本实施例中,访问请求是由网络互连层根据sd-wan系统中的用户层对sd-wan系统中的物理网络层的访问数据生成的。

另外,需要说明的是,由于本实施例为与方法实施例对应的虚拟装置实施例,因而未在本实施例中详尽描述的技术细节,可参见本申请任一实施例所提供的应用于sd-wan系统中的虚拟逻辑网络层的sd-wan系统的使用方法,此处不再赘述。

本申请的第七实施例涉及一种sd-wan系统的使用装置,该sd-wan系统的使用装置主要应用于sd-wan系统中的网络互连层,具体结构如图8所示。

如图8所示,sd-wan系统的使用装置主要包括接:接收模块801、第一发送模块802和第二发送模块803。

其中,接收模块801,用于接收sd-wan系统中的用户层对sd-wan系统中的物理网络层的访问数据。第一发送模块802,用于根据访问数据生成访问请求,并将访问请求发送给sd-wan系统中的虚拟逻辑网络层。第二发送模块803,用于在虚拟逻辑网络层的控制下将访问数据传送至物理网络层。

需要说明的是,在本实施例中,第二发送模块803在将访问数据传送至物理网络层时,具体也是由接收模块801来接收虚拟逻辑网络层下发的控制命令,从而实现在虚拟逻辑网络层的控制下将访问数据传送至物理网络层。

另外,需要说明的是,由于本实施例为与方法实施例对应的虚拟装置实施例,因而未在本实施例中详尽描述的技术细节,可参见本申请任一实施例所提供的应用于sd-wan系统中的网络互连层的sd-wan系统的使用方法,此处不再赘述。

另外,需要说明的是,以上所描述的装置实施例仅仅是示意性的,并不对本申请的保护范围构成限定,在实际应用中,本领域的技术人员可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的,此处不做限制。

本申请的第八实施例涉及一种电子设备,具体结构如图9所示。

具体的说,该电子设备内部具体可以包括至少一个处理器901;以及,与至少一个处理器901通信连接的存储器902以及通信组件903,通信组件903在处理器901的控制下接收和/或发送数据。其中,存储器902存储有可被至少一个处理器901执行的指令,指令被至少一个处理器901执行,以使至少一个处理器901能够执行上述任一实施例中提供的应用于虚拟逻辑网络层的sd-wan系统的使用方法。

本实施例中所说的电子设备具体可以是具备sd-wan控制器和sd-wan管理器功能的任意电子设备,如pc机,或者服务器(该服务器可以是本地的,也可以是云端服务器)等。具体的,本领域的技术人员可以根据需要合理选择,此处不再一一列举,也不做具体限制。

需要说明的是,以上仅为举例,并不对本发明的技术方案和要保护的范围构成限定。

本申请的第九实施例涉及一种网络互连设备,具体结构如图10所示。

具体的说,该网络互连设备内部具体可以包括至少一个处理器1001;以及,与至少一个处理器1001通信连接的存储器1002以及通信组件1003,通信组件1003在处理器1001的控制下接收和/或发送数据。其中,存储器1002存储有可被至少一个处理器1001执行的指令,指令被至少一个处理器1001执行,以使至少一个处理器1001能够执行上述任一实施例中提供的应用于网络互连层的sd-wan系统的使用方法。

本实施例中所说的网络互连设备具体可以是任意网关设备,如路由器、交换机等。具体的,本领域的技术人员可以根据需要合理选择,此处不再一一列举,也不做具体限制。

需要说明的是,以上仅为举例,并不对本发明的技术方案和要保护的范围构成限定。

另外,值得一提的是,在实际应用中,第八实施例和第九实施例中的处理器可以是cpu(中央处理器,centralprocessingunit),存储器可以是ram(可读写存储器,randomaccessmemory),通信组件可以是具有通信功能的通信接口、引脚等。另外,处理器、存储器可以通过总线或者其他方式连接,图9和图10中以通过总线连接为例。存储器作为一种非易失性计算机可读存储介质,可用于存储非易失性软件程序、非易失性计算机可执行程序以及模块,如本申请实施例中路由策略就存储于存储器中。处理器通过运行存储在存储器中的非易失性软件程序、指令以及模块,从而执行设备的各种功能应用以及数据处理,即实现上述应用于sd-wan系统中的虚拟逻辑网络层的sd-wan的使用方法,或者应用于sd-wan系统中的网络互连层的sd-wan的使用方法。

存储器可以包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需要的应用程序;存储数据区可存储选项列表等。此外,存储器可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他非易失性固态存储器件。在一些实施例中,存储器可选包括相对于处理器远程设置的存储器,这些远程存储器可以通过网络连接至外接设备。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。

一个或者多个模块存储在存储器中,当被一个或者多个处理器执行时,执行上述任意方法实施例中的sd-wan系统的使用方法。

上述产品可执行本发明实施例所提供的方法,具备执行方法相应的功能模块和有益效果,未在本实施例中详尽描述的技术细节,可参见本发明任意实施例中所提供的方法。

本申请的第十实施例涉及一种计算机可读存储介质,该可读存储介质为计算机可读存储介质,该计算机可读存储介质中存储有计算机指令,该计算机指令使计算机能够执行实现上述任一实施例中所描述的应用于sd-wan系统中的虚拟逻辑网络层的sd-wan的使用方法,或者应用于sd-wan系统中的网络互连层的sd-wan的使用方法。

本领域技术人员可以理解实现上述实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序存储在一个存储介质中,包括若干指令用以使得一个设备(可以是单片机,芯片等)或处理器(processor)执行本申请各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:u盘、移动硬盘、只读存储器(rom,read-onlymemory)、随机存取存储器(ram,randomaccessmemory)、磁碟或者光盘等各种可以存储程序代码的介质。

本领域的普通技术人员可以理解,上述各实施例是实现本申请的具体实施例,而在实际应用中,可以在形式上和细节上对其作各种改变,而不偏离本申请的精神和范围。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1