WEITERGABE VON ROLLENINFORMATIONEN IN ACCESS SWITCHES

    公开(公告)号:DE102022126664A1

    公开(公告)日:2023-10-05

    申请号:DE102022126664

    申请日:2022-10-13

    Abstract: In einem Beispiel kann ein Switch eine Authentifizierungsanforderung von einem Host empfangen, der mit einem ersten drahtlosen Zugangspunkt (WAP) verbunden ist, der mit dem Switch verbunden ist. Der Switch fungiert als VXLAN-Tunnelendpunkt (VTEP) in einem auf dem Border Gateway Protocol (BGP) Ethernet Virtual Private Network (EVPN) basierenden Virtual Extensible Local Area Network (VXLAN). Der Switch leitet die Authentifizierungsanforderung an einen Authentifizierungsserver weiter und kann bei erfolgreicher Authentifizierung des Hosts auf der Grundlage einer Authentifizierungsantwort des Authentifizierungsservers eine Rolleninformation mit dem Host verknüpfen. Ferner kann der Switch ein erweitertes BGP-Community-Feld erstellen, das die Rollenkennung trägt, die die für den Host zu implementierenden Netzwerkrichtlinien angibt, und das erweiterte BGP-Community-Feld mit einer Routenanzeige verbinden. Der Switch sendet dann die Routenanzeige an einen anderen Switch. Der andere Switch ist als Peer-VTEP im VXLAN konfiguriert. Der Switch und der andere Switch sind in einem einzigen Virtual Local Area Network (VLAN) konfiguriert.

    VERFAHREN UND SYSTEM ZUR DYNAMISCHEN AKTIVIERUNG VON VIRTUELLEN NETZWERKEN IN EINER VERTEILTEN TUNNELSTRUKTUR

    公开(公告)号:DE102021127546A1

    公开(公告)日:2022-11-24

    申请号:DE102021127546

    申请日:2021-10-22

    Abstract: Ein System zur dynamischen Aktivierung eines virtuellen Netzwerks wird bereitgestellt. Während des Betriebs kann das System einen Switch als Tunnelendpunkt eines Tunnels in Verbindung mit einem entfernten Switch betreiben. Der Tunnel kann ein virtuelles privates Netzwerk (VPN) ermöglichen, das den Switch und den entfernten Switch überspannt. Das System kann einen inaktiven Zustand für ein virtuelles lokales Netzwerk (VLAN) und einen entsprechenden Tunnelnetzwerkbezeichner, der das VLAN für den Tunnel identifiziert, beibehalten. Wenn der Switch eine Benachrichtigung über die Aktivierung des VLANs an einem nachgeschalteten Switch empfängt, kann das System das VLAN an dem Switch aktivieren. Das System kann dann den Tunnelnetzbezeichner in einem Routing-Prozess des VPN aktivieren, wodurch die gemeinsame Nutzung einer mit dem VLAN verbundenen MAC-Adresse (Media Access Control) über den Tunnel ermöglicht wird.

    DEEP-PACKET-INSPEKTION VON MULTICAST-FLÜSSEN

    公开(公告)号:DE102024117664A1

    公开(公告)日:2025-04-30

    申请号:DE102024117664

    申请日:2024-06-21

    Abstract: Es wird ein Zugangs-Switch bereitgestellt, der ein oder mehrere Endgeräte mit einem Netzwerk verbinden kann. Während des Betriebs kann der Zugangs-Switch einen Multicast-Fluss, der einer Multicast-Gruppe zugeordnet ist, auf Basis eines oder mehrerer Pakete identifizieren, die am Zugangs-Switch empfangen werden. Der Zugangs-Switch kann einen Flussidentifikator des Multicast-Flusses in einem Eintrag einer Datenstruktur speichern, die in einer Speichervorrichtung des Zugangs-Switches gespeichert ist. Anschließend kann der Zugangs-Switch eine Deep-Packet-Inspektion des Multicast-Flusses ermöglichen. Dazu kann der Zugangs-Switch einen Satz von Eigenschaften, die dem Multicast-Fluss zugeordnet sind, auf Basis einer Mehrzahl von Paketen der Multicast-Gruppe bestimmen und eine Multicast-Verkehrsklasse für den Multicast-Fluss auf Basis des Satzes der Eigenschaften bestimmen. Der Zugangs-Switch kann dann ein Label, das die Multicast-Verkehrsklasse identifiziert, in dem Eintrag der Datenstruktur speichern.

Patent Agency Ranking