[發(fā)明專利]VXLAN報文穿越NAT設(shè)備的方法、系統(tǒng)、存儲介質(zhì)在審
| 申請?zhí)枺?/td> | 201811641307.4 | 申請日: | 2018-12-29 |
| 公開(公告)號: | CN109547316A | 公開(公告)日: | 2019-03-29 |
| 發(fā)明(設(shè)計)人: | 焦利濤;俞惠;牛麗;賈文濤 | 申請(專利權(quán))人: | 瑞斯康達(dá)科技發(fā)展股份有限公司 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46;H04L29/12 |
| 代理公司: | 北京安信方達(dá)知識產(chǎn)權(quán)代理有限公司 11262 | 代理人: | 王康;栗若木 |
| 地址: | 100094 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 報文 公網(wǎng) 報文穿越 發(fā)送 私網(wǎng) 報文相匹配 目的IP地址 目的端口號 存儲介質(zhì) 源IP地址 源端口號 側(cè)設(shè)備 轉(zhuǎn)換 回源 匹配 穿越 | ||
本發(fā)明公開了一種VXLAN報文穿越NAT設(shè)備的方法、系統(tǒng),所述方法包括:接收來自位于私網(wǎng)側(cè)的源VTEP向位于公網(wǎng)側(cè)的目的VTEP發(fā)送的第一VXLAN報文;如果存在與第一VXLAN報文相匹配的NAT規(guī)則,對第一VXLAN報文的源IP地址和源端口號公網(wǎng)轉(zhuǎn)換后發(fā)送給目的VTEP;接收來自目的VTEP向源VTEP發(fā)送的第二VXLAN報文;確定第二VXLAN報文與NAT規(guī)則相匹配后,對第二VXLAN報文的目的IP地址和目的端口號進(jìn)行私網(wǎng)轉(zhuǎn)換后,發(fā)送回源VTEP。本發(fā)明能夠避免出現(xiàn)公網(wǎng)側(cè)設(shè)備發(fā)過來的VXLAN報文無法穿越NAT設(shè)備的問題。
技術(shù)領(lǐng)域
本發(fā)明涉及NAT設(shè)備對XLAN報文轉(zhuǎn)發(fā)技術(shù),尤指一種VXLAN報文穿越NAT設(shè)備的方法、系統(tǒng)、存儲介質(zhì)。
背景技術(shù)
VXLAN(Virtual eXtensible LAN,可擴(kuò)展虛擬局域網(wǎng)絡(luò))是一種采用“MAC inUDP”的封裝形式,將二層報文封裝到三層網(wǎng)絡(luò)中的技術(shù),其為分散的用戶提供了一種二層互聯(lián)的方法,并能夠為不同的租戶提供業(yè)務(wù)隔離。隨著虛擬化技術(shù)的迅速發(fā)展,VXLAN技術(shù)得到了廣泛的應(yīng)用。
VTEP(VXLAN Tunnel End Point,VXLAN隧道終端)作為VXLAN隧道的終結(jié)點,用于對數(shù)據(jù)進(jìn)行VXLAN的封裝與解封裝操作,如圖1所示;終端A將報文發(fā)送給VTEPA,VTEPA將報文進(jìn)行VXLAN封裝后,通過無NAT轉(zhuǎn)換的網(wǎng)絡(luò),VTEPB收到報文后進(jìn)行VXLAN解封裝操作,并將其發(fā)送到終端B。
但是,在實際應(yīng)用網(wǎng)絡(luò)架構(gòu)中,通常會存在VXLAN隧道兩端的VTEP分別設(shè)置在私網(wǎng)和公網(wǎng)兩側(cè)的情形,此時如果網(wǎng)絡(luò)部署有NAT(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)設(shè)備,如圖2所示,將會產(chǎn)生VXLAN報文無法穿越NAT設(shè)備的問題。私網(wǎng)側(cè)的VTEPA將終端A發(fā)往終端B的原始二層報文進(jìn)行VXLAN封裝,得到VXLAN報文,包括:添加VXLAN頭;添加源端口號為VTEPA SPORT和目的端口號為4789的UDP頭;以及,添加源IP地址為VTEPA IP地址和目的IP地址為VTEPB IP地址的IP頭,如表1所示,發(fā)送給NAT設(shè)備;
表1 VXLAN封裝后報文頭部信息
NAT設(shè)備收到報文后將報文中VTEPA IP地址轉(zhuǎn)換為NATIP地址,VTEPA SPORT轉(zhuǎn)換為NAT PORT,如表2所示,并生成NAT地址轉(zhuǎn)換表,如表3所示;
表2穿越NAT設(shè)備后VXLAN報文頭部信息
NAT轉(zhuǎn)換前 VTEPA IP VTEPA SPORT NAT轉(zhuǎn)換后 NATIP NAT PORT
表3 NAT地址轉(zhuǎn)換表
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于瑞斯康達(dá)科技發(fā)展股份有限公司,未經(jīng)瑞斯康達(dá)科技發(fā)展股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811641307.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 公網(wǎng)LSP的探測方法和探測系統(tǒng)及VPN
- 一種私網(wǎng)報文傳輸方法、設(shè)備及系統(tǒng)
- 一種公網(wǎng)地址分配的方法、裝置及系統(tǒng)
- 基于公網(wǎng)傳輸?shù)恼{(diào)度通信方法及公網(wǎng)調(diào)度通信系統(tǒng)
- 公網(wǎng)調(diào)度通信系統(tǒng)
- 數(shù)據(jù)流量與用戶信息關(guān)聯(lián)方法
- 數(shù)據(jù)傳輸方法及計算機(jī)設(shè)備
- 網(wǎng)絡(luò)地址轉(zhuǎn)換方法、裝置及地址轉(zhuǎn)換設(shè)備
- 一種支持專網(wǎng)和公網(wǎng)互聯(lián)互通的對講融合終端
- 視頻播放方法、裝置、設(shè)備及存儲介質(zhì)
- 一種移動IPv6數(shù)據(jù)穿越狀態(tài)防火墻的方法
- 穿越二層隧道網(wǎng)絡(luò)實現(xiàn)VLAN設(shè)備間交互BPDU報文的方法
- 調(diào)整穿越設(shè)備的規(guī)則策略的方法、系統(tǒng)及代理設(shè)備
- 一種上行報文的處理方法、裝置和系統(tǒng)
- 信息轉(zhuǎn)發(fā)方法及系統(tǒng)
- 實現(xiàn)IPSEC在AH模式下NAT穿越的方法、設(shè)備及系統(tǒng)
- 一種外網(wǎng)映射IPsec報文實現(xiàn)NAT穿越的方法
- 一種網(wǎng)絡(luò)穿越方法、裝置及系統(tǒng)
- 一種服務(wù)器與節(jié)點協(xié)作相結(jié)合的NAT穿越方法
- 一種報文的處理方法,裝置和系統(tǒng)
- 發(fā)送方法、發(fā)送系統(tǒng)和發(fā)送器
- 發(fā)送系統(tǒng)、發(fā)送設(shè)備
- 發(fā)送設(shè)備、發(fā)送/接收設(shè)備、發(fā)送方法和發(fā)送/接收方法
- 發(fā)送裝置、發(fā)送方法
- 發(fā)送裝置、發(fā)送方法
- 發(fā)送系統(tǒng)、發(fā)送裝置以及數(shù)據(jù)發(fā)送方法
- 發(fā)送方法、發(fā)送裝置
- 發(fā)送裝置、發(fā)送方法以及記錄介質(zhì)
- 發(fā)送方法、發(fā)送裝置
- 發(fā)送系統(tǒng)、發(fā)送方法及發(fā)送/接收系統(tǒng)





