用于处理非对称SDWAN流量流的系统和方法与流程

本公开总体而言涉及软件定义广域网(sdwan),并且更具体而言,涉及用于处理非对称sdwan流量流的系统和方法。
背景技术:
1、常见的网络服务(例如,防火墙、入侵检测和防御、服务器负载平衡和应用可见性工具)需要对称的流量流,其中,网络分组经由相同的路径离开和到达。在一些应用(例如,云和大型数据中心)中,保持流量流的方向的对称性是一项挑战。网络拥塞、分组丢失、不被期待的负载平衡以及互联网路径的不可预测性都促成了不理想的非对称流量流,其中,网络分组通过不同的路径离开和到达。
技术实现思路
技术特征:
1.一种网络设备,包括:
2.根据权利要求1所述的网络设备,其中,所述网络设备和所述第二网络设备两者是多租户(mt)网关。
3.根据权利要求1或2所述的网络设备,其中,所述握手消息包括传输控制协议(tcp)syn-ack消息。
4.根据权利要求1至3中任一项所述的网络设备,其中,向所述第二网络设备发送所述流量流的所述握手消息包括:跨通用路由封装(gre)隧道来转发所述握手消息。
5.根据权利要求1至4中任一项所述的网络设备,其中:
6.根据权利要求1至5中任一项所述的网络设备,其中:
7.根据权利要求1至6中任一项所述的网络设备,其中:
8.一种方法,通过网络设备进行,所述方法包括:
9.根据权利要求8所述的方法,其中,所述网络设备和所述第二网络设备两者是多租户(mt)网关。
10.根据权利要求8或9所述的方法,其中,所述握手消息包括传输控制协议(tcp)syn-ack消息。
11.根据权利要求8至10中任一项所述的方法,其中,向所述第二网络设备发送所述流量流的所述握手消息包括:跨通用路由封装(gre)隧道来转发所述握手消息。
12.根据权利要求8至11中任一项所述的方法,其中:
13.根据权利要求8至12中任一项所述的方法,其中:
14.根据权利要求8至13中任一项所述的方法,其中:
15.一个或多个计算机可读非暂态存储介质,所述一个或多个计算机可读非暂态存储介质包括指令,所述指令当被路由器的处理器执行时,使得操作被执行,所述操作包括:
16.根据权利要求15所述的一个或多个计算机可读非暂态存储介质,其中,所述网络设备和所述第二网络设备两者是多租户(mt)网关。
17.根据权利要求15或16所述的一个或多个计算机可读非暂态存储介质,其中,所述握手消息包括传输控制协议(tcp)syn-ack消息。
18.根据权利要求15至17中任一项所述的一个或多个计算机可读非暂态存储介质,其中,向所述第二网络设备发送所述流量流的所述握手消息包括:跨通用路由封装(gre)隧道来转发所述握手消息。
19.根据权利要求15至18中任一项所述的一个或多个计算机可读非暂态存储介质,其中:
20.根据权利要求15至19中任一项所述的一个或多个计算机可读非暂态存储介质,其中:
21.一种网络设备,包括:
22.根据权利要求21所述的网络设备,还包括用于实施根据权利要求9至14中任一项所述的方法的装置。
23.一种计算机程序、计算机程序产品或计算机可读介质,包括指令,所述指令当被计算机执行时,使所述计算机执行权利要求8至14中任一项所述方法的步骤。
技术总结
根据某些实施例,网络设备的方法包括:从软件定义广域网(SDWAN)接收流量流的握手消息,并根据流量策略确定流量流是否应该是对称的。响应于根据流量策略确定流量流应该是对称的,该方法还包括对流量流执行流查找,以确定网络设备是否发起了流量流。响应于确定网络设备没有发起流量流,该方法还包括:确定发起流量流的第二网络设备,并向第二网络设备发送流量流的握手消息,以保持流量流的对称性。
技术研发人员:巴拉吉·圣达拉干,斯里拉塔·坦吉拉拉,阿杰特·派尔·辛格·吉尔,维韦克·阿格拉沃尔,尼辛·班加罗尔·拉朱
受保护的技术使用者:思科技术公司
技术研发日:
技术公布日:2024/11/21
技术研发人员:巴拉吉·圣达拉干,斯里拉塔·坦吉拉拉,阿杰特·派尔·辛格·吉尔,维韦克·阿格拉沃尔,尼辛·班加罗尔·拉朱
技术所有人:思科技术公司
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
