多个域的链接标识的制作方法

文档序号:8344898阅读:370来源:国知局
多个域的链接标识的制作方法
【专利说明】多个域的链接标识
[0001]优先权?目息
[0002]本申请要求T.本杰明?麦克-克莱恩等人于2012年10月22日提交、申请号为61/716,933、发明名称为“多个域的链接标识”的美国临时专利申请的优先权,其全部公布内容以引入的方式并入本文本中。
[0003]关于联邦资助研宄或开发的声明
[0004]不适用
[0005]微缩胶片附录的引用
[0006]不适用
【背景技术】
[0007]以往通信与数据网是由位于一个管理域内的系统,如网络管理系统或网元管理系统,或通过跨多域实施的公共控制协议进行配置的。所述系统可采用多种用于在域中标识资源,如节点、端口与流--的识别机制(identificat1n scheme)进行本地管理控制。通常,所述系统可以在不同的域实施不同的识别机制。可替代地,在一些网络中,识别机制可在使用控制协议的多个域中标准化或根据上下文确定,从而,每个域都用于支持公共识别机制。
[0008]随着提供集中控制的跨域业务发放与业务编排系统(service provis1ning andservice orchestrat1n systems)的出现,现代网络可能需要在实现不同识别机制的域中识别资源。例如,业务编排系统可整合对多个提供商一一包括云服务提供商、电信服务提供商及企业网管--的服务请求(service request),以建立期望的服务实例(service
instance),如企业云计算服务。所述服务请求可以在由所述不同服务提供商或管理实体控制的域中识别服务点(service point)。每个服务提供商可以采用唯一的机制在其域中和/或域的边缘标识相关服务点。例如,云服务提供商可以使用互联网协议(IP)地址以向互联网或其他服务网络,如传送以太网,标识其对外接口。电信服务提供商可以使用电话号码或共同语言、方位识别(CLLI)码并结合特定设备的机制来标识其网络中的服务端点(service endpoint)。但可惜的是,通常,选择一个所有域都支持的公共识别机制及升级所有域以支持所选择的识别机制的成本太高,经济上不可行。

【发明内容】

[0009]在一个实施例中,本公开包括一种提供链路标识(LID)的方法,其中所述方法包括:获取使用第一标识机制标识第一域中的外部接口的第一标识块(IDB);获取使用第二标识机制标识第二域中的第二外部接口的第二 IDB ;创建包括所述第一 IDB与第二 IDB的LID ;向一个或多个外部实体发布所述LID。
[0010]在另一个实施例中,本公开包括一种跨多个域整合服务请求的装置,包括存储器与耦合到所述存储器的处理器,其中所述存储器包括当被处理器执行时,使所述装置执行以下操作的指令:从第一域接收第一 LID ;从第二域接收第二 LID ;比较所述第一 LID与所述第二 LID ;确定所述第一 LID与所述第二 LID是否匹配;当所述第一 LID与所述第二 LID匹配时,将所述第一 LID转发到所述第一域与所述第二域,其中,当所述第一 LID与所述第二 LID匹配时,所述第一 LID与第二 LID标识所述第一域中的外部接口与所述第二域中的第二外部接口。
[0011]在另一个实施例中,本公开包括一种处理域内LID的装置,包括存储器与耦合到所述存储器的处理器,其中所述存储器包括当被处理器执行时,使所述装置执行以下操作的指令:接收包括多个IDB的LID ;在标识域的所述LID中搜索IDB ;解码所述IDB以使用识别机制标识外部接口,其中,所述识别机制不能解码所述LID中的第二 IDB。
[0012]结合附图和权利声明,参阅以下具体描述可更加清楚地了解上述及其它特性。
【附图说明】
[0013]要更完全了解本公开,参考以下简要说明并结合附图和【具体实施方式】,其中,相同图例编号代表相同部件。
[0014]图1为一种包括两个域与一个外部实体的系统的实施例的示意图,本公开的实施例可在该系统中实施;
[0015]图2为一种创建与交换IDB和LID的系统的一个实施例的示意图;
[0016]图3为一种网元的一个实施例的示意图;
[0017]图4为一种包括域标识与资源标识的IDB的一个实施例的示意图;
[0018]图5为一种包括命名空间字段的IDB的一个实施例的示意图;
[0019]图6为一种包括命名空间域字段的IDB的一个实施例的示意图;
[0020]图7为一种包括两个IDB字段的LID的一个实施例的示意图;
[0021]图8为一种包括多个IDB长度字段的LID的一个实施例的示意图;
[0022]图9为一种用于创建、加密与认证IDB和LID的方法的一个实施例的流程图;
[0023]图10为一种用于比较LID的方法的一个实施例的流程图;
[0024]图11为一种安全参数索引(SPI)字段位于资源标识之前的已认证和/或已加密的IDB的一个实施例的示意图;
[0025]图12为一种SPI字段位于命名空间字段之前的已认证和/或已加密的IDB的另一实施例的不意图;
[0026]图13为一种SPI字段位于域标识之前的已认证和/或已加密的IDB的另一实施例的不意图;
[0027]图14为一种已认证的LID的一个实施例的示意图;
[0028]图15为一种已认证与加密的LID的一个实施例的示意图。
【具体实施方式】
[0029]首先,应当理解,虽然以下提供了一个或多个实施例的说明性实施方式,所公开的系统、装置和/或方法可以使用任意种技术来实现,无论是当前已知技术还是已存在的技术。本公开决不局限于以下所阐述的说明性实施方式、附图和技术,包括此处所例举及描述的示例性设计和实施方式,但在附加的权利要求范围及所有同等权利范围内可对其进行修订。尽管为便于理解本公开,对现有技术的某些方面进行了论述,但申请者决不放弃这些技术方面的权利,应认为本公开可包含一个或多个本文中讨论的现有技术方面。
[0030]在此公开了至少一种跨多个具有独立域识别机制的域整合(coordinate)服务请求的方法、装置与系统。域中的管理实体和/或其他网络节点可以创建特定域IDB,并连接不同域的IDB以形成LID。所述LID可以用于标识所述不同域中的相关资源(如互联的外部接口)。具体地,IDB可包括域标识及用于标识域中资源的资源标识,而LID可连结(concatenate)不同域中的两个或多个IDB。所述域之外的实体,如业务编排实体(serviceorchestrat1n entity),可使用所述LID跨域整合服务请求,而无需理解和/或解码所述域的标识。所述IDB的密码加密与认证可用于防止所述域之外的实体解码所述域的标识。另外,所述LID的密码加密与验证可用于验证IDB间的连接。
[0031]图1为系统100的一个实施例的示意图,本公开实施例可在该系统中实施。系统100可包括域102 A与域102 B,及位于两个域102外的外部实体108。一个或多个连接106可互联系统100中的域102 A与域102 Bo每个域102可以是一个由管理实体104控制的网络和/或该网络的一部分。例如,域102可以是由SDN控制器管理的软件定义网络(SDN)域。所述外部实体108可为服务器编排系统、服务代理、客户端系统、和/或其他用于跨多个域整合连通性的网络设备。连接106可包括物理连接,如光纤链路、电链路、无线链路和/或逻辑连接。连接106可包括单条链路、一系列平行链路、多个互联节点(图1中未示出)、或这些连接的各种组合,以在域102 A与域102 B间传输数据。
[0032]每个域102可包括可位于所述域102中央的管理实体104。所述管理实体104可以在物理上和/或逻辑上位于所述域102中央。图1示出管理实体104 A位于域102 A中,管理实体104 B位于域102 B中。所述管理实体104可为管理系统、控制系统、SDN控制器、和/或其他网络设备或用于实现各种控制平面与管理功能的网络设备的组合,该功能包括但不限于获取路由信息、网络拓扑及网络状态信息。在一个实施例中,所述管理实体104也可用于为由所述管理实体104控制的所述域102创建、存储、认证、和/或加密IDB和/或LIDo在另一个实施例中,所述管理实体104可以从由所述管理实体104控制的所述域102中的其他网络节点,如交换机与路由器,接收已发布(advertise)的IDB和/或其他与IDB相关的信息。以图1为例,所述管理实体104 A可以接收由位于域102 A中的网络节点发布的IDB,随后,所述管理实体104 A使用所述IDB构建与域102 A相关的LID。另外,所述管理实体104 A可加密与认证在域102 A中创建的IDB与LID。
[0033]图1示出管理实体104 A及管理实体104 B可以与外部实体108交换IDB和LID。管理实体104 A与管理实体104 B可通过IDB消息110互相交换IDB。在一个实施例中,所述IDB可通过协议一一如链路发现协议一一交换(exchange)。链路发现协议的例子可包括但不限于,电气与电子工程师协会(IEEE) 802链路层发现协议(LLDP)及Internet工程任务组(IETF)链路管理协议(LMP)。其他实施例可使用其他通信机制一一如通过电话或通过电子邮件——交换IDB,。然后,所述管理实体104使用来自其他域102的IDB构建LID并把所述LID解码为LID消息112。在一个实施例中,所述LID消息112与所述IDB消息110可使用在电信控制协议中常用的类型长度值(TLV)结构解码所述LID与所述IDB。然后,所述管理实体104中的每个可将LID消息112发布给外部实体108。所述外部实体108可以是向域102 A与域102 B请求服务的实体之一。一旦所述外部实体108接收到所述LID消息112,所述外部实体108就可以发送(例如传输)提供从所述LID消息112中获得的LID中的至少一个的服务请求114。
[0034]本领域普通技术人员都明白,虽然图1示出的是一个外部实体108与两个域102的应用,但本公开并不限于这种应用。例如,所述管理实体104和/或域102中其他负责创建和/或存储LID的网络节点可将LID发布给一个以上向域102请求服务的外部实体108。此外,外部实体108可向一个或多个域102请求服务并可以从这些域102接收LID。图1的使用与论述只是
当前第1页1 2 3 4 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1