CN106936683B - 一种实现隧道配置的方法及装置 - Google Patents
一种实现隧道配置的方法及装置 Download PDFInfo
- Publication number
- CN106936683B CN106936683B CN201511031832.0A CN201511031832A CN106936683B CN 106936683 B CN106936683 B CN 106936683B CN 201511031832 A CN201511031832 A CN 201511031832A CN 106936683 B CN106936683 B CN 106936683B
- Authority
- CN
- China
- Prior art keywords
- tunnel
- over run
- strategy
- communication
- main
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4633—Interconnection of networks using encapsulation techniques, e.g. tunneling
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/70—Admission control; Resource allocation
- H04L47/82—Miscellaneous aspects
- H04L47/825—Involving tunnels, e.g. MPLS
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
- H04L61/2592—Translation of Internet protocol [IP] addresses using tunnelling or encapsulation
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本文公开了一种实现隧道配置的方法及装置,包括:通过预设的优先级标号分别配置各通信规则相应的主隧道和备用隧道;当主隧道断开时,切换业务通信至与主隧道通信规则相同的备用隧道。本发明方法通过预设的优先级标号配置各通信规则相应的主隧道和备用隧道,降低了配置备用隧道的成本,主隧道和备用隧道无需在不同设备之间切换,简化了部署和切换;进一步地,备用隧道的条数不受成本影响,可以建立多条备用隧道,提高了虚拟专用网络(VPN)网络的稳定性。
Description
技术领域
本发明涉及虚拟专用网络技术,尤指一种实现隧道配置的方法及装置。
背景技术
在互联网协议安全性(IPSec)虚拟专用网络(VPN)网关到网关的应用场景中,往往使用一条隧道进行业务通信。使用IPSec VPN安全网关的企业用户包括金融、税务以及政府机关等,对这些企业用于而言,VPN网络支撑着企业的重要业务需要进行实时性要求极高的数据传输,高效、稳定和可靠的网络性能是企业用户业务平台畅通运行的保障。当进行业务通信的常规隧道因为硬件故障或软件原因断开时,数据传输终止,业务通信无法正常进行,造成企业用户重大的业务损失。
在现有的IPSec VPN中,无法针对相同通信规则建立多条常规隧道,当配置有相同规则的多条常规隧道时,各常规隧道会根据常规隧道的规则生成相同的策略;当生成的策略相同时,内核下发最新配置的常规隧道的最新策略时,在前配置的常规隧道的旧策略将会被从策略链表中删除。也就是说,现有的IPSec VPN对同一通信规则只支持建立一条常规隧道。
为了避免隧道断开对业务通信造成影响,双机热备技术对VPN网络进行了调整。双机热备技术需要在VPN网络的原有设备基础上添加备用设备,通过备用设备配置备用隧道,当原有设备出现硬件或者软件故障时,备用设备在系统的调度下自动重新配置生成进行业务通信所需的备用隧道,完成对原有常规隧道上业务通信的接管。
双机热备技术每增加一条备用隧道就需要增加与原有设备相同的备用设备,大大增加了VPN网络的运营成本;如果只有原有设备和一套备用设备,一旦原有设备和备用设备均出现故障时,业务通信仍然会出现问题,隧道配置缺乏灵活性;双机热备技术需要在原有设备和备用设备之间进行切换,网络部署复杂。综上,双机热备技术无法高效灵活的保障业务通信所需隧道。
发明内容
为了解决上述技术问题,本发明提供一种实现隧道配置的方法及装置,能够降低备用隧道配置成本,简化备用隧道的部署和切换至备用隧道的流程。
为了达到本发明目的,本发明提供了一种实现隧道配置的方法,包括:
通过预设的优先级标号分别配置各通信规则相应的主隧道和备用隧道;
当主隧道断开时,切换业务通信至与主隧道通信规则相同的备用隧道。
其中,配置各通信规则相应的主隧道和备用隧道包括:
对各通信规则,
预先设定优先级标号的优先级等级;以最高等级的优先级标号配置该通信规则对应的所述主隧道;以低于最高等级的优先级标号配置该通信规则相应的预设个数的所述备用隧道。
可选的,该方法还包括:
将配置的主隧道和备用隧道按照通信规则的不同分别添加到与通信规则成一一对应关系的预先构建的各隧道组中;
各所述隧道组包含的主隧道和备用隧道的总条数为小于或等于8的正整数。
可选的,切换业务通信至与主隧道通信规则相同的备用隧道之前,该方法还包括:
通过失效对等体检测DPD确定所述主隧道是否断开。
可选的,该方法还包括:预先设定常规隧道相应的优先级标号,以区分常规隧道和隧道组内所述主隧道和备用隧道。
可选的,切换业务通信至与主隧道通信规则相同的备用隧道之前,该方法还包括:
根据所述优先级标号设置所述常规隧道、主隧道和备用隧道的策略参数;
配置所述常规隧道、和/或主隧道、和/或备用隧道后,根据设置的策略参数对配置的所述常规隧道、和/或主隧道、和/或备用隧道产生的新策略进行策略链表的遍历插入处理。
可选的,对配置的所述常规隧道、和/或主隧道、和/或备用隧道产生的新策略进行策略链表的遍历插入处理包括:
根据所述策略参数确定所述新策略为常规隧道的策略时,对所述新策略按照常规隧道对新策略的插入处理方式将所述新策略插入到策略链表中;
根据所述策略参数确定所述新策略为隧道组的策略时,如果策略链表包含有与新策略相同优先级标号的策略,则删除策略链表中与所述新策略相同的策略,将新策略添加到策略链表中;如果策略链表不包含有与新策略相同优先级标号的策略,则将所述新策略添加到策略链表中。
另一方面,本申请还提供了一种实现隧道配置的装置,包括:配置单元和切换单元;其中,
配置单元用于,对各通信规则,预先设定优先级标号的优先级等级;以最高等级的优先级标号配置通信规则对应的主隧道;以低于最高等级的优先级标号配置通信规则相应的预设个数的备用隧道;
切换单元,用于主隧道断开时,切换业务通信至与主隧道通信规则相同的备用隧道。
可选的,该装置还包括添加分组单元,用于将配置的主隧道和备用隧道按照通信规则的不同分别添加到与通信规则成一一对应关系的预先构建的各隧道组中;
各所述隧道组包含的主隧道和备用隧道的总条数为小于或等于8的正整数。
可选的,该装置还包括确定单元,用于切换业务通信至与主隧道通信规则相同的备用隧道之前,通过DPD确定所述主隧道是否断开。
可选的,配置单元还用于,预先设定常规隧道相应的优先级标号,以区分常规隧道和隧道组内所述主隧道和备用隧道。
可选的,该装置还包括遍历处理单元,用于切换业务通信至与主隧道通信规则相同的备用隧道之前,
根据所述优先级标号设置所述常规隧道、主隧道和备用隧道的策略参数;
配置所述常规隧道、和/或主隧道、和/或备用隧道后,根据设置的策略参数对配置的所述常规隧道、和/或主隧道、和/或备用隧道产生的新策略进行策略链表的遍历插入处理。
可选的,遍历处理单元具体用于,切换业务通信至与主隧道通信规则相同的备用隧道之前,
根据所述优先级标号设置所述常规隧道、主隧道和备用隧道的策略参数;
配置所述常规隧道、和/或主隧道、和/或备用隧道后,
根据所述策略参数确定所述新策略为常规隧道的策略时,对所述新策略按照常规隧道对新策略的插入处理方式将所述新策略插入到策略链表中;
根据所述策略参数确定所述新策略为隧道组的策略时,如果策略链表包含有与新策略相同优先级标号的策略,则删除策略链表中与所述新策略相同的策略,将新策略添加到策略链表中;如果策略链表不包含有与新策略相同优先级标号的策略,则将所述新策略添加到策略链表中。
与现有技术相比,本申请技术方案包括:通过预设的优先级标号分别配置各通信规则相应的主隧道和备用隧道;当主隧道断开时,切换业务通信至与主隧道通信规则相同的备用隧道。本发明方法通过预设的优先级标号配置各通信规则相应的主隧道和备用隧道,降低了配置备用隧道的成本,主隧道和备用隧道无需在不同设备之间切换,简化了部署和切换;进一步地,备用隧道的条数不受成本影响,可以建立多条备用隧道,提高了VPN网络的稳定性。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1为本发明实施例实现隧道配置的方法的流程图;
图2为本发明实施例实现隧道配置的装置的结构框图;
图3为本发明应用示例策略链表处理的方法流程图;
图4为本发明应用示例中主隧道和备用隧道示意图;
图5为本发明应用示例业务通信的方法流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下文中将结合附图对本发明的实施例进行详细说明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
图1为本发明实施例实现隧道配置的方法的流程图,如图1所示,包括:
步骤100、通过预设的优先级标号分别配置各通信规则相应的主隧道和备用隧道;
需要说明的是,预设的优先级标号是根据优先级等级设定的优先级标号,同一通信规则中,主隧道和各备用隧道采用的优先级标号各不相同。
可选的,配置各通信规则相应的主隧道和备用隧道包括:
对各通信规则,
预先设定优先级标号的优先级等级;以最高等级的优先级标号配置该通信规则对应的主隧道;以低于最高等级的优先级标号配置该通信规则相应的预设个数的备用隧道。
需要说明的是,备用隧道的条数根据业务通信对实时性的要求进行配置;实时性要求高时,可以配置较多的备用隧道以保证稳定性能;实时性要求低时,可以配置较少的备用隧道即可;可选的,对于一般的企业用户,设置3条备用隧道即可。
步骤102、当主隧道断开时,切换业务通信至与主隧道通信规则相同的备用隧道。
需要说明的是,本步骤中,从主隧道切换到备用隧道的方法可以采用与双机热备技术使用的切换方法相同;当包含多个备用隧道时,如果用于业务通信的备用隧道断开时,则按照相同的原理切换到其他可用的备用隧道。
本发明方法还包括:
将配置的主隧道和备用隧道按照通信规则的不同分别添加到与通信规则成一一对应关系的预先构建的各隧道组中;
各隧道组包含的主隧道和备用隧道的总条数为小于或等于8的正整数。
需要说明的是,通过构建的隧道组可以区分各通信规则的主隧道和备用隧道,便于业务通信在隧道间的切换。
切换业务通信至与主隧道通信规则相同的备用隧道之前,本发明实施例还包括:
通过失效对等体检测(DPD)确定主隧道是否断开。
本发明实施例还包括:预先设定常规隧道相应的优先级标号,以区分常规隧道和隧道组内主隧道和备用隧道。
需要说明的是,隧道组内的隧道包括主隧道和备用隧道。
切换业务通信至与主隧道通信规则相同的备用隧道之前,本发明方法还包括:
根据优先级标号设置常规隧道、主隧道和备用隧道的策略参数;
配置常规隧道、和/或主隧道、和/或备用隧道后,根据设置的策略参数对配置的常规隧道、和/或主隧道、和/或备用隧道产生的新策略进行策略链表的遍历插入处理。
可选的,对配置的常规隧道、和/或主隧道、和/或备用隧道产生的新策略进行策略链表的遍历插入处理包括:
根据策略参数确定新策略为常规隧道的策略时,对新策略按照常规隧道对新策略的插入处理方式将新策略插入到策略链表中;
根据策略参数确定新策略为隧道组的策略时,如果策略链表包含有与新策略相同优先级标号的策略,则删除策略链表中与新策略相同的策略,将新策略添加到策略链表中;如果策略链表不包含有与新策略相同优先级标号的策略,则将新策略添加到策略链表中。
需要说明的是,常规隧道对新策略的插入处理于现有的处理方式相同,具体的,如果新策略与策略链表中保存的策略相同,则删除策略链表中与新策略相同的策略,将新策略添加到策略链表中;如果常规隧道的新策略与策略链表中保存的策略均不相同,则将新策略添加到策略链表中;
图2为本发明实施例实现隧道配置的装置的结构框图,如图2所示,包括:配置单元和切换单元;其中,
配置单元用于,通过预设的优先级标号分别配置各通信规则相应的主隧道和备用隧道;
配置单元具体用于,
对各通信规则,
预先设定优先级标号的优先级等级;以最高等级的优先级标号配置该通信规则对应的主隧道;以低于最高等级的优先级标号配置该通信规则相应的预设个数的备用隧道。
切换单元,用于主隧道断开时,切换业务通信至与主隧道通信规则相同的备用隧道。
本发明装置还包括添加分组单元,用于将配置的主隧道和备用隧道按照通信规则的不同分别添加到与通信规则成一一对应关系的预先构建的各隧道组中;
各隧道组包含的主隧道和备用隧道的总条数为小于或等于8的正整数。
本发明装置还包括确定单元,用于切换业务通信至与主隧道通信规则相同的备用隧道之前,通过DPD确定主隧道是否断开。
配置单元还用于,预先设定常规隧道相应的优先级标号,以区分常规隧道和隧道组内主隧道和备用隧道。
本发明装置还包括遍历处理单元,用于切换业务通信至与主隧道通信规则相同的备用隧道之前,
根据优先级标号设置常规隧道、主隧道和备用隧道的策略参数;
配置常规隧道、和/或主隧道、和/或备用隧道后,根据设置的策略参数对配置的常规隧道、和/或主隧道、和/或备用隧道产生的新策略进行策略链表的遍历插入处理。
可选的,遍历处理单元具体用于,切换业务通信至与主隧道通信规则相同的备用隧道之前,
根据优先级标号设置常规隧道、主隧道和备用隧道的策略参数;
配置常规隧道、和/或主隧道、和/或备用隧道后,
根据策略参数确定新策略为常规隧道的策略时,对新策略按照常规隧道对新策略的插入处理方式将新策略插入到策略链表中;
根据策略参数确定新策略为隧道组的策略时,如果策略链表包含有与新策略相同优先级标号的策略,则删除策略链表中与新策略相同的策略,将新策略添加到策略链表中;如果策略链表不包含有与新策略相同优先级标号的策略,则将新策略添加到策略链表中。
以下通过应用示例对本发明方法进行清楚详细的说明,应用示例仅用于陈述本发明,并不用于限定本发明方法的保护范围。
应用示例
图3为本发明应用示例策略链表处理的方法流程图,如图3所示,包括:
步骤300、VPN系统在应用层为常规隧道和隧道组中的主隧道和备用隧道分别设置相应的优先级标号;本应用示例设定常规隧道的优先级标号为0,隧道组内的主隧道和备用隧道为相异的非零的优先级标号;应用层根据优先级标号设置好策略参数后,通过Netlink将设置好的策略参数发往内核;
步骤301、内核通过Netlink接收并解析获得的策略参数,遍历策略链表;
需要说明的是,在进行策略插入之前,本应用示例判断策略链表是否为空;策略链表为空,将新链表插入到策略链表中;
步骤302、判断新策略是否是隧道组的策略;是隧道组的策略,执行步骤3030;不是隧道组的策略,执行步骤3040;
步骤3030、判断策略链表包含有与新策略相同优先级标号的策略;策略链表包含有与新策略相同优先级标号的策略时,执行步骤3031;策略链表不包含有与新策略相同优先级标号的策略时,执行步骤3032;
步骤3031、删除策略链表中与该新策略优先级标号相同的策略,将新策略添加到策略链表中;
步骤3032、将新策略添加到策略链表中。
步骤3040、判断策略链表包含有与新策略相同的策略;策略链表包含有与新策略相同的策略时,执行步骤3041;策略链表不包含有与新策略相同的策略时,执行步骤3032;
步骤3041、删除策略链表中与该新策略相同的策略,将新策略添加到策略链表中;
步骤3042、将新策略添加到策略链表中。
图4为本发明应用示例中主隧道和备用隧道示意图,如图4所示,VPN网络中包含一条主隧道和一条备用隧道。
图5为本发明应用示例业务通信的方法流程图,如图5所示,包括:
步骤500、数据输入时,判断业务通信使用的是常规隧道或隧道组内的隧道;
使用隧道组内隧道时,执行步骤5010;使用的是常规隧道时,执行步骤5020;
步骤5010、判断主隧道是否断开;未断开时,执行步骤5011;主隧道断开时,执行步骤5012;
步骤5011、采用主隧道进行业务通信,输出业务数据;
步骤5012、切换到与主隧道相同通信规则的备用隧道进行业务通信,输出业务数据;本应用示例,通信规则是否相同可以通过是否处于同一隧道组进行确认;隧道组为用于建立同一通信规则的主隧道和备用隧道关联信息的逻辑组。
需要说明的是,当包含多个备用隧道时,具体如何选择备用隧道可以根据本领域技术人员根据经验设定的规则进行确定;可选的,可以根据备用隧道优先级标号的优先级高低先后选择可用的备用隧道。
步骤5020、通过常规隧道进行业务通信,输出业务数据。
虽然本发明所揭露的实施方式如上,但所述的内容仅为便于理解本发明而采用的实施方式,并非用以限定本发明。任何本发明所属领域内的技术人员,在不脱离本发明所揭露的精神和范围的前提下,可以在实施的形式及细节上进行任何的修改与变化,但本发明的专利保护范围,仍须以所附的权利要求书所界定的范围为准。
Claims (12)
1.一种实现隧道配置的方法,其特征在于,包括:
通过预设的优先级标号分别配置各通信规则相应的主隧道和备用隧道;
当主隧道断开时,切换业务通信至与主隧道通信规则相同的备用隧道;
其中,所述配置各通信规则相应的主隧道和备用隧道包括:对各通信规则,预先设定优先级标号的优先级等级;以最高等级的优先级标号配置该通信规则对应的所述主隧道;以低于最高等级的优先级标号配置该通信规则相应的预设个数的所述备用隧道。
2.根据权利要求1所述的方法,其特征在于,该方法还包括:
将配置的主隧道和备用隧道按照通信规则的不同分别添加到与通信规则成一一对应关系的预先构建的各隧道组中;
各所述隧道组包含的主隧道和备用隧道的总条数为小于或等于8的正整数。
3.根据权利要求1或2所述的方法,其特征在于,所述切换业务通信至与主隧道通信规则相同的备用隧道之前,该方法还包括:
通过失效对等体检测DPD确定所述主隧道是否断开。
4.根据权利要求2所述的方法,其特征在于,该方法还包括:预先设定常规隧道相应的优先级标号,以区分常规隧道和隧道组内所述主隧道和备用隧道。
5.根据权利要求4所述的方法,其特征在于,所述切换业务通信至与主隧道通信规则相同的备用隧道之前,该方法还包括:
根据所述优先级标号设置所述常规隧道、主隧道和备用隧道的策略参数;
配置所述常规隧道、和/或主隧道、和/或备用隧道后,根据设置的策略参数对配置的所述常规隧道、和/或主隧道、和/或备用隧道产生的新策略进行策略链表的遍历插入处理。
6.根据权利要求5所述的方法,其特征在于,所述对配置的所述常规隧道、和/或主隧道、和/或备用隧道产生的新策略进行策略链表的遍历插入处理包括:
根据所述策略参数确定所述新策略为常规隧道的策略时,对所述新策略按照常规隧道对新策略的插入处理方式将所述新策略插入到策略链表中;
根据所述策略参数确定所述新策略为隧道组的策略时,如果策略链表包含有与新策略相同优先级标号的策略,则删除策略链表中与所述新策略相同的策略,将新策略添加到策略链表中;如果策略链表不包含有与新策略相同优先级标号的策略,则将所述新策略添加到策略链表中。
7.一种实现隧道配置的装置,其特征在于,包括:配置单元和切换单元;其中,
配置单元用于,对各通信规则:预先设定优先级标号的优先级等级;以最高等级的优先级标号配置通信规则对应的主隧道;以低于最高等级的优先级标号配置通信规则相应的预设个数的备用隧道;
切换单元,用于主隧道断开时,切换业务通信至与主隧道通信规则相同的备用隧道。
8.根据权利要求7所述的装置,其特征在于,该装置还包括添加分组单元,用于将配置的主隧道和备用隧道按照通信规则的不同分别添加到与通信规则成一一对应关系的预先构建的各隧道组中;
各所述隧道组包含的主隧道和备用隧道的总条数为小于或等于8的正整数。
9.根据权利要求7或8所述的装置,其特征在于,该装置还包括确定单元,用于切换业务通信至与主隧道通信规则相同的备用隧道之前,通过DPD确定所述主隧道是否断开。
10.根据权利要求8所述的装置,其特征在于,所述配置单元还用于,预先设定常规隧道相应的优先级标号,以区分常规隧道和隧道组内所述主隧道和备用隧道。
11.根据权利要求10所述的装置,其特征在于,该装置还包括遍历处理单元,用于切换业务通信至与主隧道通信规则相同的备用隧道之前,
根据所述优先级标号设置所述常规隧道、主隧道和备用隧道的策略参数;
配置所述常规隧道、和/或主隧道、和/或备用隧道后,根据设置的策略参数对配置的所述常规隧道、和/或主隧道、和/或备用隧道产生的新策略进行策略链表的遍历插入处理。
12.根据权利要求11所述的装置,其特征在于,所述遍历处理单元具体用于,切换业务通信至与主隧道通信规则相同的备用隧道之前,
根据所述优先级标号设置所述常规隧道、主隧道和备用隧道的策略参数;
配置所述常规隧道、和/或主隧道、和/或备用隧道后,
根据所述策略参数确定所述新策略为常规隧道的策略时,对所述新策略按照常规隧道对新策略的插入处理方式将所述新策略插入到策略链表中;
根据所述策略参数确定所述新策略为隧道组的策略时,如果策略链表包含有与新策略相同优先级标号的策略,则删除策略链表中与所述新策略相同的策略,将新策略添加到策略链表中;如果策略链表不包含有与新策略相同优先级标号的策略,则将所述新策略添加到策略链表中。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201511031832.0A CN106936683B (zh) | 2015-12-31 | 2015-12-31 | 一种实现隧道配置的方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201511031832.0A CN106936683B (zh) | 2015-12-31 | 2015-12-31 | 一种实现隧道配置的方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN106936683A CN106936683A (zh) | 2017-07-07 |
CN106936683B true CN106936683B (zh) | 2019-09-17 |
Family
ID=59444625
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201511031832.0A Active CN106936683B (zh) | 2015-12-31 | 2015-12-31 | 一种实现隧道配置的方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN106936683B (zh) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108023891A (zh) * | 2017-12-12 | 2018-05-11 | 北京安博通科技股份有限公司 | 一种基于ipsec的隧道切换方法、装置及网关 |
CN108199974B (zh) * | 2017-12-25 | 2021-09-07 | 新华三技术有限公司 | 业务流量转发管理方法、装置及网络节点 |
CN109218107A (zh) * | 2018-10-15 | 2019-01-15 | 迈普通信技术股份有限公司 | 链路切换方法、装置、网络设备及网络系统 |
CN110572321A (zh) * | 2019-09-30 | 2019-12-13 | 北京天融信网络安全技术有限公司 | 一种传输数据的方法、装置、存储介质和电子设备 |
CN112929261B (zh) * | 2019-12-05 | 2024-03-12 | 中兴通讯股份有限公司 | 分段路由隧道的防断纤方法、装置,入口节点及存储介质 |
CN114338278A (zh) * | 2021-12-29 | 2022-04-12 | 北京天融信网络安全技术有限公司 | 隧道通信方法、装置、设备及介质 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101248621A (zh) * | 2005-03-23 | 2008-08-20 | 思科技术公司 | 用于在网络失效期间提供QoS的方法和系统 |
CN101291276A (zh) * | 2008-06-18 | 2008-10-22 | 中国电信股份有限公司 | 一种基于业务的隧道保护方法和系统 |
JP2010062618A (ja) * | 2008-09-01 | 2010-03-18 | Nippon Telegr & Teleph Corp <Ntt> | ゲートウェイ装置、経路制御方法およびそのプログラム |
CN101753401A (zh) * | 2008-12-03 | 2010-06-23 | 北京天融信科技有限公司 | 一种实现IPSec虚拟专用网隧道备份和负载的方法 |
CN103117924A (zh) * | 2013-02-22 | 2013-05-22 | 杭州华三通信技术有限公司 | 一种保护倒换方法和设备 |
-
2015
- 2015-12-31 CN CN201511031832.0A patent/CN106936683B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101248621A (zh) * | 2005-03-23 | 2008-08-20 | 思科技术公司 | 用于在网络失效期间提供QoS的方法和系统 |
CN101291276A (zh) * | 2008-06-18 | 2008-10-22 | 中国电信股份有限公司 | 一种基于业务的隧道保护方法和系统 |
JP2010062618A (ja) * | 2008-09-01 | 2010-03-18 | Nippon Telegr & Teleph Corp <Ntt> | ゲートウェイ装置、経路制御方法およびそのプログラム |
CN101753401A (zh) * | 2008-12-03 | 2010-06-23 | 北京天融信科技有限公司 | 一种实现IPSec虚拟专用网隧道备份和负载的方法 |
CN103117924A (zh) * | 2013-02-22 | 2013-05-22 | 杭州华三通信技术有限公司 | 一种保护倒换方法和设备 |
Also Published As
Publication number | Publication date |
---|---|
CN106936683A (zh) | 2017-07-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106936683B (zh) | 一种实现隧道配置的方法及装置 | |
EP2426827B1 (en) | Method and network system for implementing user port orientation in multi-machine backup scenario of broadband remote access server | |
EP2595348A1 (en) | Streaming service load sharing method, streaming service processing method, device and system thereof | |
CN104038376A (zh) | 一种管理真实服务器的方法、装置及lvs集群系统 | |
CN105471610A (zh) | 一种使用多板卡保护HQoS的方法和装置 | |
CN105429946A (zh) | 一种基于sdn虚拟交换机的防伪造ip的系统及方法 | |
CN105450540A (zh) | 一种负载均衡方法、装置及dhcp服务器 | |
CN104301449A (zh) | 一种修改ip地址的方法和装置 | |
CN104702684B (zh) | 一种数据同步方法和装置 | |
EP3255838A1 (en) | Method, switching device and network controller for protecting links in software-defined network (sdn) | |
EP2775675A1 (en) | Synchronization method among network devices, network device and system | |
WO2017000096A1 (zh) | 一种链路恢复方法和网络设备 | |
CN111327527B (zh) | 流量转发方法、系统、sdn控制器及计算机可读存储介质 | |
CN103559198A (zh) | 一种数据同步的方法及设备 | |
CN106341336B (zh) | 一种通过聚合口转发报文的方法和装置 | |
CN102447703B (zh) | 一种热备份方法和系统、cgn设备 | |
CN102045233A (zh) | 一种网络通信中控制报文转发的方法和设备 | |
CN108900441B (zh) | 网络切换方法、第一电子设备及可读存储介质 | |
CN104935614A (zh) | 一种数据传输方法及装置 | |
CN108667640B (zh) | 通信方法及设备、网络接入系统 | |
CN104253747A (zh) | 一种报文在链路聚合组中进行1:1保护的传输方法及装置 | |
CN107749873A (zh) | 一种多通道协议的会话备份方法和装置 | |
CN111327524B (zh) | 流量转发方法、系统、sdn控制器及计算机可读存储介质 | |
CN104394075A (zh) | 一种报文传输的方法和设备 | |
CN109218179A (zh) | 负载分担方法及装置、交换机及计算机可读存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CB03 | Change of inventor or designer information | ||
CB03 | Change of inventor or designer information |
Inventor after: Jiang Yongjiao Inventor after: Meng Qingsen Inventor after: Liu Zijie Inventor after: Hu Xiaofeng Inventor before: Jiang Yongjiao Inventor before: Meng Qingsen Inventor before: Liu Zijie |