CN102404185A - 一种实现网络作为业务进行提供的方法和系统 - Google Patents

一种实现网络作为业务进行提供的方法和系统 Download PDF

Info

Publication number
CN102404185A
CN102404185A CN2010102773608A CN201010277360A CN102404185A CN 102404185 A CN102404185 A CN 102404185A CN 2010102773608 A CN2010102773608 A CN 2010102773608A CN 201010277360 A CN201010277360 A CN 201010277360A CN 102404185 A CN102404185 A CN 102404185A
Authority
CN
China
Prior art keywords
user
network
router
business
management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2010102773608A
Other languages
English (en)
Other versions
CN102404185B (zh
Inventor
顾忠禹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fengxian County science and Technology Development Service Station
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201010277360.8A priority Critical patent/CN102404185B/zh
Publication of CN102404185A publication Critical patent/CN102404185A/zh
Application granted granted Critical
Publication of CN102404185B publication Critical patent/CN102404185B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供了一种实现网络作为业务进行提供的方法和系统,均可以在网络侧设置一个或多个交换中心、路由器池,以及业务开展和管理功能实体;所述交换中心,根据用户需求提供能够实现用户隔离的多端口接入和交换功能;所述路由器池,由一个或多个路由器组成的,根据业务需要实现基于用户隔离的不同用户组网需求;所述业务开展和管理功能实体,实现将网络作为业务提供的用户管理和网络管理功能。本发明方法和系统可以提供新的业务开展功能,可以获得总体网络建设成本以及使用成本的降低,甚至进一步可以获得安全防护功能的提升;并且,能够支持企业信息化工作,并进一步降低企业IT支出。

Description

一种实现网络作为业务进行提供的方法和系统
技术领域
本发明涉及通信领域,具体涉及一种实现网络作为业务进行提供的方法和系统。
背景技术
目前,电信网络运营商一般都向全业务网络运营商发展,即一般拥有传统的公共交换电话网络(Public Switched Telephone Network,PSTN),或者移动网络,以及宽带INTERNET网络,用来提供电话和INTERNET接入业务,以及专线业务等。在INTERNET的市场上,还有一个重要的市场,就是网络外包。大型企业借此将网络连接(主要是跨地域的网络连接)以及有关维护/管理工作交给网络业务提供商来完成,从而降低成本,有效改善网络并满足企业网络发展的需求,而不至于限制公司主体业务的发展;而另一方面,中小型企业,则由于缺乏专业的IT人才,一方面,IT系统可能影响到企业业务的发展,另一方面,IT系统可能面临比较大的安全风险。而对中小型企业而言,进行网络外包并不现实,主要是投入/支出太小。
参见图1,图1为典型的中小型企业的网络结构图。一般而言,网络中有一台或者多台交换机连接各雇员的计算机,以及有关的内部服务器,再通过路由器经过运营商提供的专线实现INTERNET的连接,专线的类型和带宽等一般根据企业的流量情况确定。由于安全的需求,一般也会在网络中部署有网络防火墙。这里只给出一个示意图,具体的网络结构可能是非常不同的。造成不同的原因可能是多样的,例如可能是投资等因素;也有可能是采用的不同形态的网络设备,例如某些防火墙具有路由功能,如果采用的是这样的防火墙,则网络结构可能就变得非常简单。但总体而言,对于中小型网络,基本上包括所示的几个部分。
参见图2,图2为典型的大型企业的网络结构图。根据网络技术和成本等方面的考虑,比较经济的组网方案是网络设备分成几个层面,具体的,一般包括二层交换机连接用户,L2交换机通过路由器相连,组成3层网络。这里仅仅是简化的描述,对路由器网络,可能还包括接入层面和汇聚/骨干路由器的区分,交换机同样也有接入、汇聚和核心/骨干的区分,以组成大型网络。由于这并不影响对本发明的描述,因此采取简化的示意结构。这个网络再通过防火墙和路由器连接INTERNET。当然,根据安全性策略的不同,防火墙也可能部署在不同的子网中。对大型网络而言,出于网络连接可靠性的要求考虑,可能有多个INTERNET连接,如图中的多个专线所示。
在这些网络中,一般都配置有动态主机分配协议(Dynamic HostConfiguration Protocol,DHCP)和域名系统(Domain Name System,DNS)服务器,以支持网络的灵活和高效的运行和管理。
从图1和图2的组网情况可以看到,由于是各个不同公司分别进行组网,而事实上也存在这样的情况,许多网络设备可能得不到充分的利用,因而可以进一步进行优化。
发明内容
有鉴于此,本发明的主要目的在于提供一种实现网络作为业务进行提供的方法和系统,开展新的网络业务,并可以优化网络资源的使用。
为达到上述目的,本发明的技术方案是这样实现的:
一种实现网络作为业务进行提供的方法,该方法包括:
在网络侧设置一个或多个交换中心、路由器池,以及业务开展和管理功能实体;
所述交换中心,提供用户所需的接入和交换功能,并实现用户之间的隔离;所述路由器池,由一个或多个路由器组成,根据业务需要实现基于用户隔离的不同用户组网需求;所述业务开展和管理功能实体,实现将网络作为业务的用户管理和网络管理功能。
所述交换中心包括:
由包含接入交换机、汇聚交换机以及骨干/核心交换机的有关层面所组成的组网连接;或者,
只包括接入/骨干或汇聚2个层面交换机;或者,
仅包括交换机。
所述交换机是二层L2或者三层L3交换机。
所述交换中心实现用户隔离的方法,包括但不限于:通过虚拟局域网VLAN或者QinQ实现用户的隔离。
所述路由器池,用于实现用户网络的三层L3组网;
所述路由器池实现用户隔离的方法,包括但不限于:通过VPN,或者虚拟路由器实现用户的隔离。
该方法进一步包括:
在网络侧设置由一个或者多个防火墙组成的防火墙池;由防火墙根据用户的需要,实现用户的安全防护功能。
所述用户管理功能包括,但不限于:用户的开户、销户以及有关的服务等级协议SLA管理;
所述网络管理功能包括,但不限于:SLA管理、支持用户对网络的管理。
所述用户具有用户特征,该特征包括但不限于下列参数:连接的接入点数量、接入点接口速率、不同接入点之间的交换速率、用户所需要的VLAN数量,路由器数量,路由器的能力,路由器出口速率,防火墙数量,防火墙的处理能力,网络站点数量。
所述交换中心包括支持以太网,以及传统DSL技术在内的其它技术。
进一步由业务开展和管理系统提供给用户的管理功能;
所述提供给用户的管理功能包括但不限于:性能监控功能。
进一步为用户提供,包括但不限于如下功能实体:动态主机分配协议DHCP服务器、域名系统DNS服务器、入侵检测系统IDS、防病毒系统。
一种实现网络作为业务进行提供的系统,该系统包括设置在网络侧的一个或多个交换中心、路由器池以及业务开展和管理功能实体;其中,
所述交换中心,用于提供用户所需的接入和交换功能,并实现用户之间的隔离;
所述路由器池,由一个或多个路由器组成,用于根据业务需要实现基于用户隔离的不同用户组网需求;
所述业务开展和管理功能实体,用于实现将网络作为业务进行提供的用户管理和网络管理功能。
所述交换中心包括:
由包含接入交换机、汇聚交换机以及骨干/核心交换机的有关层面所组成的组网连接;或者,
只包括接入/骨干或汇聚2个层面交换机;或者,
仅包括交换机。
所述交换中心实现用户隔离时,通过但不限于:VLAN或者QinQ实现用户的隔离;
所述路由器池,用于实现用户网络的L3组网;
所述路由器池实现用户隔离时,包括但不限于:通过VPN,或者虚拟路由器实现用户的隔离。
该系统进一步包括设置在网络侧的由一个或者多个防火墙组成的防火墙池,用于:根据业务开展的需要,实现用户的安全防护功能。
所述交换机是L2或者L3交换机。
所述交换中心包括支持以太网技术,以及传统DSL技术在内的其它技术。
所述用户管理功能包括,但不限于:用户的开户、销户以及服务等级协议SLA管理;
所述网络管理功能包括,但不限于:SLA管理、支持用户对网络的管理。
所述用户具有用户特征,该特征包括但不限于下列参数:连接的接入点数量、接入点接口速率、不同接入点之间的交换速率、用户所需要的VLAN数量、路由器数量、路由器的能力、路由器出口速率、防火墙数量、防火墙的处理能力,网络站点数量。
该系统进一步包括业务开展和管理系统,用于提供给用户的管理功能;
所述提供给用户的管理功能,包括但不限于:性能监控功能。
进一步为用户提供,包括但不限于如下功能实体:DHCP服务器、DNS服务器、IDS、防病毒系统。
本发明方法和系统可以提供新的业务开展功能,增加运营商的收入;而从用户的角度看,由于有新的业务提供方式,因此可以获得网络建设成本以及使用成本的降低,甚至进一步可以获得整体安全防护功能的提升。并且,能够支持企业信息化工作,并进一步降低企业IT支出,这都可以有效优化网络资源的使用。
附图说明
图1为典型的中小型企业的网络结构图;
图2为典型的大型企业的网络结构图;
图3为本发明业务提供系统的总体功能框架示意图;
图4为本发明一实施例的业务提供系统的总体功能框架示意图;
图5为本发明实现网络业务提供的流程简图;
图6为本发明的通过VPN实现异地业务提供的功能示意图。
具体实施方式
近年来,云计算成为信息产业的一个热点。在云计算的大背景下,软件作为(即)业务(SaaS)、基础架构作为(即)业务(IaaS)、平台作为(即)业务(PaaS)成为热点业务,并且有一切皆可作为业务(XaaS)的趋势。在XaaS的思路的影响下,比照电力系统发展的思路(用户只使用电力,而不需要自己建设发电厂来进行电力供应),可以针对中小型企业甚至大型企业网络提供网络服务业务;而不仅仅是网络运营商提供网络连接,由企业用户自己来组织IT系统以及各有关的业务系统等。这样,可以为运营商提供新的业务增长点。
基于上述技术背景,可以考虑的业务提供系统的总体功能框架如图3所示。参见图3,图3为本发明业务提供系统的总体功能框架示意图,该系统包括几个大的组成部分:交换中心功能,业务开展和管理功能,以及路由器池,和防火墙池。其中,交换中心功能用于实现企业用户的不同机器的接入和交换功能,并实现不同企业用户网络之间的隔离。路由器池的作用包括:实现不同交换机之间的连接;另外还可以实现和INTERNET的连接。而防火墙能够实现安全过滤等,可以根据用户的需求加以配置,以设置为可选或者是必需配置的,或者是增殖业务功能。
具体而言:
1)、运营商提供和控制的接入交换机。和现有网络不同之处在于,它不仅仅是为用户提供一个单独接口(以及相应带宽保证)的用户接入,而是根据用户的需求,提供一批(例如至少是数个)端口的接入。一般而言,根据业务开展的需要,这数个端口一般会被划分在一个或者多个VLAN(Virtual Local AreaNetwork,虚拟局域网)之中。为实现用户的隔离,一般可以通过VLAN,或者QinQ(802.1Q-在普通的以太网帧中插入一个VLAN头-的扩展,支持多个802.1Q头)来实现;
2)、路由器池。由一个或者多个路由器系统组成。根据业务开展的需要,它们实现不同用户的组网需求,主要是实现交换机之间的连接;路由器池中的路由器的另外一个功能是实现各相关用户网络和INTERNET的连接,并提供相应带宽保证;
3)、防火墙池。由一个或者多个防火墙组成,根据业务开展的需要,实现用户的安全防护功能;
4)、业务开展和管理功能。实现网络作为业务进行提供的业务开展的有关功能。具体的,包括但不限于:用户管理和网络管理等功能。有关用户管理功能,包括用户的开户,销户,以及服务等级协议(Service Level Agreement,SLA)管理等;与用户有关的具体的参数可以包括但不限于:用户名,网络连接数,VLAN数,连接的接口类型和带宽,连接INTERNET的带宽,是否需要安全策略等。而网络管理功能,包括但不限于SLA管理。
5)、其他有关的网络功能,包括但不限于:DHCP服务器,DNS服务器,以及IDS(Intrusion Detection System,入侵检测系统),防病毒等系统。这些功能,根据用户的具体需求进行配置。
进一步而言,还可以包括业务开展系统,用于协调对用户开放一些管理功能,包括但不限于:用户可以监控自己网络部分的性能。
参见图4,图4为本发明一实施例的业务提供系统的总体功能框架示意图,主要是对交换中心进行细化。具体的,利用接入交换机,汇聚交换机,以及骨干/核心交换机3个层面,来组成用户的组网连接。当然,具体的组网情况可以根据用户的分布等情况进行实际调节,例如:可能进行多级会聚,或者在网络建设的初期因用户比较少而只包括接入/骨干2个层面交换机,甚至极端情况下只有一台/多台交换机的情况。
具体实现时,可以根据用户的具体网络连接数目,以及具体连接地点的分布情况,在一个或者或者多个交换机上划分一个或者多个VLAN,从而实现用户的具体连接。由于作为一种公共业务进行提供,则一个交换中心下可能连接数百甚至数千,或者更多的用户,因此在这样大的二层网络中,4096个VLAN可能成为一个限制;因此,根据需要可以使用QinQ技术,将VLAN的数量扩展到4096x4096,从而消除VLAN数量的限制,并可以进一步实现不同用户之间的隔离。如果针对一个用户有多个VLAN,则在不同VLAN间需要实现IP层通信时,通过路由器的配置连接来实现。这就是图3、图4中与交换机相连接的那一组路由器的基本作用。
这样,就在运营商控制的网络中组成了用户的独立IP网络。在路由层面,由于在路由器上IP层互通,并且,由于各相关用户可能使用私有IP地址,以及网络安全的考虑,为保证不同用户之间的网络不相互影响,因此需要在路由器上进行隔离。该功能也可以有多种实现方案,一种实现是,可以通过VPN(Virtual Private Network,虚拟专网)来具体实现;也可以通过虚拟路由器来实现。
而对防火墙而言,由于不同用户可能采用不同的安全策略,因此也需要对不同的用户进行相应的配置和隔离。这可以有不同的实现方案,一种方案是通过在防火墙上配置不同的虚拟路由器来实现;当然,这需要防火墙的支持,在业务提供初期,也可以直接通过独立的防火墙来实现。
业务开展和管理功能,能够实现网络作为业务进行提供的业务开展的有关功能。具体包括但不限于:用户管理和网络管理等功能。用户管理功能包括但不限于,用户的开户,销户,以及SLA管理等;与用户有关的具体的参数可以包括但不限于:用户名,连接的接入点数量、接入点接口速率、不同接入点之间的交换速率、用户所需要的VLAN数量、路由器数量、路由器的能力、路由器出口速率、防火墙数量、防火墙的处理能力,网络站点数量。。而网络管理功能,包括但不限于:SLA管理、支持用户对网络的管理。而提供给用户的管理功能;包括但不限于:性能监控功能。
针对图4,需要进一步说明的是,接入交换机一般是以太网交换机。可以是二层(L2),或者三层(L3)交换机。这是目前绝大多数组网的情况。但是,本发明并不排除其他的接入技术的使用,例如接入部分,可以使用DSL(DigitalSubscriber Loop,用户数字环路)技术进行接入,即可以通过DSLAM(DigitalSubscriber Loop Access Multiplexer,用户数字环路接入集中器)来实现接入,DSLAM通过VLAN来实现不同的用户的区分,并进一步通过汇聚的以太网交换机实现汇聚,同样可以实现上述的交换中心功能。
另外,根据实际组网的情况,路由器池和交换中心也有可能进行功能划分,交换功能,也有可能是由路由器来实现,而不一定必须由交换中心来实现交换,此时,交换中心只提供连接功能。
需要说明的是,上述业务开展方式对中小型网络和大型企业网络均适用。而且,对大型网络而言,由于其网络流量巨大;同时,在大型网络中,由于用户在下班以后会将大多数设备闲置,因此如果由运营商来统一管理这些资源,则有可能被用来满足夜间需要大量网络连接的用户,使得网络的资源获得充分利用;或者可以满足用户的高带宽的需求。
结合上述技术内容可知,本发明实现网络作为业务提供时的总体思路可以表示如图5所示。参见图5,图5为本发明实现网络作为业务提供的流程简图,该流程包括以下步骤:
步骤510:在网络侧设置一个或多个交换中心、由路由器系统组成的路由器池以及业务开展和管理功能实体。
步骤520:所述交换中心,根据用户需求提供能够实现用户隔离的多端口接入和交换功能;所述路由器池,根据业务需要实现基于用户隔离的不同用户组网需求;所述业务开展和管理功能实体,实现将网络作为业务的用户管理和网络管理功能。
需要进一步说明的是,本发明的业务提供,也适用于跨地域的情况,即分布在多个不同城市,甚至国际网络业务提供的应用场景。具体的是,路由器池和交换中心分布在不同的地点。而不同的地点之间,可以通过现有的VPN技术来实现。具体的实现可以参见图6。图6只显示了一个站点的情况,本地网络通过PE实现VPN的连接;而其他站点具有类似的网络结构,在骨干网络的其他站点,通过交换中心和路由器(池)连接到该站点的PE,从而实现业务提供。这些站点可以通过一套业务开展和管理系统来进行业务提供。对大型业务提供系统而言,可以将业务开展和管理系统分成本地/城域和骨干网络2级来进行部署;前者实现本地业务,而后者实现网络跨多地业务提供的业务开展和管理。
可见,无论是方法还是系统,本发明实现网络作为业务进行提供的技术可以提供新的业务开展功能,增加运营商的收入;而从用户的角度看,由于有新的业务提供方式,因此可以获得网络建设成本以及使用成本的降低,甚至进一步可以获得整体安全防护功能的提升。并且,能够支持企业信息化工作,并进一步降低企业IT支出,这都可以有效优化网络资源的使用。
以上所述,仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (21)

1.一种实现网络作为业务进行提供的方法,其特征在于,该方法包括:
在网络侧设置一个或多个交换中心、路由器池,以及业务开展和管理功能实体;
所述交换中心,提供用户所需的接入和交换功能,并实现用户之间的隔离;所述路由器池,由一个或多个路由器组成,根据业务需要实现基于用户隔离的不同用户组网需求;所述业务开展和管理功能实体,实现将网络作为业务进行提供的用户管理和网络管理功能。
2.根据权利要求1所述的方法,其特征在于,所述交换中心包括:
由包含接入交换机、汇聚交换机以及骨干/核心交换机的有关层面所组成的组网连接;或者,
只包括接入/骨干或汇聚2个层面交换机;或者,
仅包括交换机。
3.根据权利要求2所述的方法,其特征在于,所述交换机是二层L2或者三层L3交换机。
4.根据权利要求1所述的方法,其特征在于:
所述交换中心实现用户隔离的方法,包括但不限于:通过虚拟局域网VLAN或者QinQ实现用户的隔离。
5.根据权利要求1所述的方法,其特征在于,所述路由器池,用于实现用户网络的三层L3组网;
所述路由器池实现用户隔离的方法,包括但不限于:通过VPN,或者虚拟路由器实现用户的隔离。
6.根据权利要求1至5任一项所述的方法,其特征在于,该方法进一步包括:
在网络侧设置由一个或者多个防火墙组成的防火墙池;由防火墙根据用户的需要,实现用户的安全防护功能。
7.根据权利要求1所述的方法,其特征在于,
所述用户管理功能包括,但不限于:用户的开户、销户以及有关的服务等级协议SLA管理;
所述网络管理功能包括,但不限于:SLA管理、支持用户对网络的管理。
8.根据权利要求7所述的方法,其特征在于,所述用户具有用户特征,该特征包括但不限于下列参数:用户名,连接的接入点数量、接入点接口速率、不同接入点之间的交换速率,用户所需要的VLAN数量,路由器数量,路由器的能力,路由器出口速率,防火墙数量,防火墙的处理能力,网络站点数量。
9.根据权利要求1或2所述的方法,其特征在于,所述交换中心包括支持以太网,以及传统DSL技术在内的其它技术。
10.根据权利要求1或7所述的方法,其特征在于,进一步由业务开展和管理系统提供给用户的管理功能;
所述提供给用户的管理功能包括但不限于:性能监控功能。
11.根据权利要求1所述的方法,其特征在于,进一步为用户提供,包括但不限于如下功能实体:动态主机分配协议DHCP服务器、域名系统DNS服务器、入侵检测系统IDS、防病毒系统。
12.一种实现网络作为业务进行提供的系统,其特征在于,该系统包括设置在网络侧的一个或多个交换中心、路由器池以及业务开展和管理功能实体;其中,
所述交换中心,用于提供用户所需的接入和交换功能,并实现用户之间的隔离;
所述路由器池,由一个或多个路由器组成,用于根据业务需要实现基于用户隔离的不同用户组网需求;
所述业务开展和管理功能实体,用于实现将网络作为业务的用户管理和网络管理功能。
13.根据权利要求12所述的系统,其特征在于,所述交换中心包括:
由包含接入交换机、汇聚交换机以及骨干/核心交换机的有关层面所组成的组网连接;或者,
只包括接入/骨干或汇聚2个层面交换机;或者,
仅包括交换机。
14.根据权利要求13所述的系统,其特征在于:
所述交换中心实现用户隔离时,通过但不限于:VLAN或者QinQ实现用户的隔离;
所述路由器池,用于实现用户网络的L3组网;
所述路由器池实现用户隔离时,包括但不限于:通过VPN,或者虚拟路由器实现用户的隔离。
15.根据权利要求12所述的系统,其特征在于,该系统进一步包括设置在网络侧的由一个或者多个防火墙组成的防火墙池,用于:根据业务开展的需要,实现用户的安全防护功能。
16.根据权利要求14所述的系统,其特征在于,所述交换机是L2或者L3交换机。
17.根据权利要求12至16任一项所述的系统,其特征在于,所述交换中心包括支持以太网技术,以及传统DSL技术在内的其它技术。
18.根据权利要求12所述的系统,其特征在于,
所述用户管理功能包括,但不限于:用户的开户、销户以及服务等级协议SLA管理;
所述网络管理功能包括,但不限于:SLA管理、支持用户对网络的管理。
19.根据权利要求12所述的系统,其特征在于,所述用户具有用户特征,该特征包括但不限于下列参数:用户名,连接的接入点数量、接入点接口速率、不同接入点之间的交换速率,用户所需要的VLAN数量,路由器数量、路由器的能力、路由器出口速率,防火墙数量、防火墙的处理能力,网络站点数量。
20.根据权利要求12或18所述的系统,其特征在于,该系统进一步包括业务开展和管理系统,用于提供给用户的管理功能;
所述提供给用户的管理功能,包括但不限于:性能监控功能。
21.根据权利要求12所述的系统,其特征在于,进一步为用户提供,包括但不限于如下功能实体:DHCP服务器、DNS服务器、IDS、防病毒系统。
CN201010277360.8A 2010-09-07 2010-09-07 一种实现网络作为业务进行提供的方法和系统 Active CN102404185B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010277360.8A CN102404185B (zh) 2010-09-07 2010-09-07 一种实现网络作为业务进行提供的方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010277360.8A CN102404185B (zh) 2010-09-07 2010-09-07 一种实现网络作为业务进行提供的方法和系统

Publications (2)

Publication Number Publication Date
CN102404185A true CN102404185A (zh) 2012-04-04
CN102404185B CN102404185B (zh) 2016-09-28

Family

ID=45885995

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010277360.8A Active CN102404185B (zh) 2010-09-07 2010-09-07 一种实现网络作为业务进行提供的方法和系统

Country Status (1)

Country Link
CN (1) CN102404185B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102916850A (zh) * 2012-08-23 2013-02-06 歌尔声学股份有限公司 一种计算机网络环路检测方法
WO2014071685A1 (zh) * 2012-11-06 2014-05-15 中兴通讯股份有限公司 基于移动网络的租户网络业务实现方法、系统及网元
CN104394153A (zh) * 2014-11-27 2015-03-04 成都远为天胜科技有限公司 分项式安全网络平台
CN106533995A (zh) * 2017-01-11 2017-03-22 深圳市立全鼎盛科技有限公司 一种支持跨设备端口隔离的千兆交换机
CN108055187A (zh) * 2017-12-01 2018-05-18 上海市信息网络有限公司 用户提供网络的业务域与本地服务节点的vpn关联方法、系统
WO2023231493A1 (en) * 2022-05-31 2023-12-07 Huawei Technologies Co., Ltd. X-centric communication infrastructure for supporting anything-as-a-service service model

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100471103C (zh) * 2003-08-13 2009-03-18 华为技术有限公司 一种三层用户的认证方法
CN100428843C (zh) * 2004-12-02 2008-10-22 华为技术有限公司 宽带移动接入网系统及其方法
CN101018181A (zh) * 2006-02-08 2007-08-15 华为技术有限公司 综合通信业务网络及其传真代理和呼叫路由方法
CN101789906A (zh) * 2010-02-24 2010-07-28 杭州华三通信技术有限公司 用户接入认证的方法和系统

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102916850A (zh) * 2012-08-23 2013-02-06 歌尔声学股份有限公司 一种计算机网络环路检测方法
CN102916850B (zh) * 2012-08-23 2015-08-26 歌尔声学股份有限公司 一种计算机网络环路检测方法
WO2014071685A1 (zh) * 2012-11-06 2014-05-15 中兴通讯股份有限公司 基于移动网络的租户网络业务实现方法、系统及网元
CN103813288A (zh) * 2012-11-06 2014-05-21 中兴通讯股份有限公司 基于移动网络的租户网络业务实现方法、系统及网元
US9532339B2 (en) 2012-11-06 2016-12-27 Zte Corporation Mobile network-based tenant network service implementation method, system, and network element
US9967751B2 (en) 2012-11-06 2018-05-08 Zte Corporation Mobile network-based tenant network service implementation method, system, and network element
CN104394153A (zh) * 2014-11-27 2015-03-04 成都远为天胜科技有限公司 分项式安全网络平台
CN106533995A (zh) * 2017-01-11 2017-03-22 深圳市立全鼎盛科技有限公司 一种支持跨设备端口隔离的千兆交换机
CN108055187A (zh) * 2017-12-01 2018-05-18 上海市信息网络有限公司 用户提供网络的业务域与本地服务节点的vpn关联方法、系统
CN108055187B (zh) * 2017-12-01 2020-07-10 上海市信息网络有限公司 用户提供网络的业务域与本地服务节点的vpn关联方法、系统
WO2023231493A1 (en) * 2022-05-31 2023-12-07 Huawei Technologies Co., Ltd. X-centric communication infrastructure for supporting anything-as-a-service service model

Also Published As

Publication number Publication date
CN102404185B (zh) 2016-09-28

Similar Documents

Publication Publication Date Title
US9584445B2 (en) Direct connect virtual private interface for a one to many connection with multiple virtual private clouds
CN100440846C (zh) 虚拟专用网动态连接方法
CN106411664B (zh) 一种城域网系统
CN102404185A (zh) 一种实现网络作为业务进行提供的方法和系统
US20040066782A1 (en) System, method and apparatus for sharing and optimizing packet services nodes
EP2787698B1 (en) A method and network for incremental deployment of software-defined networking into an enterprise network
CN111106991A (zh) 一种云专线系统及其业务发放和开通方法
CN104811393B (zh) 组播报文复制处理方法、装置及开放流控制器
CN103138990A (zh) 云计算网络下的虚拟机管理方法和云计算网络管理装置
Tran et al. A network topology-aware selectively distributed firewall control in sdn
CN104539558A (zh) 可扩容ip电话交换机刀片机构架及自动扩容方法
CN104092684A (zh) 一种OpenFlow协议支持VPN的方法及设备
KR20180104377A (ko) 패킷 광 전송 네트워크를 통한 클라우드 간 가상 네트워킹 제공 방법
CN103067531A (zh) 一种公网ip地址资源管理分配方法
CN117255089A (zh) 容器网络系统及其使用方法
US20110149972A1 (en) Communication network system, network switch and bandwidth control, for site-to-site communications
CN105991464B (zh) 网络流量的分流方法、主控板、接口板及网关设备
CN101146015B (zh) 一种实现一层虚拟专用网l1 vpn的方法和装置
CN114006909A (zh) 一种私有云租户间点对点单向动态专线连接的方法及系统
Zhang et al. Architectural design and life cycle management of network slicing for software-defined optical access networks
CN103036757B (zh) 一种网络架构及其配置方法
CN112187489B (zh) 基于软件定义网络的网络管理系统及方法
Sayler et al. Jobber: Automating {Inter-Tenant} Trust in the Cloud
CN101699810A (zh) 一种多运营商共用一套接入服务器和宽带接入网络的方法
Yoon et al. Transport SDN architecture for distributed cloud services

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20171213

Address after: 221700 Xinhua lane, Fengxian County, Xuzhou, Jiangsu Province, No. 6

Patentee after: Fengxian County science and Technology Development Service Station

Address before: 518057 Nanshan District Guangdong high tech Industrial Park, South Road, science and technology, ZTE building, Ministry of Justice

Patentee before: ZTE Corporation

TR01 Transfer of patent right