CN107231296B - 一种网关装置 - Google Patents

一种网关装置 Download PDF

Info

Publication number
CN107231296B
CN107231296B CN201710329977.1A CN201710329977A CN107231296B CN 107231296 B CN107231296 B CN 107231296B CN 201710329977 A CN201710329977 A CN 201710329977A CN 107231296 B CN107231296 B CN 107231296B
Authority
CN
China
Prior art keywords
module
data
base station
virtual machine
switch
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710329977.1A
Other languages
English (en)
Other versions
CN107231296A (zh
Inventor
杜雷
余筱
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Comba Network Systems Co Ltd
Original Assignee
Comba Telecom Systems China Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Comba Telecom Systems China Ltd filed Critical Comba Telecom Systems China Ltd
Priority to CN201710329977.1A priority Critical patent/CN107231296B/zh
Publication of CN107231296A publication Critical patent/CN107231296A/zh
Priority to PCT/CN2017/119500 priority patent/WO2018205636A1/zh
Application granted granted Critical
Publication of CN107231296B publication Critical patent/CN107231296B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • H04L41/0823Configuration setting characterised by the purposes of a change of settings, e.g. optimising configuration for enhancing reliability
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • H04L41/0823Configuration setting characterised by the purposes of a change of settings, e.g. optimising configuration for enhancing reliability
    • H04L41/0826Configuration setting characterised by the purposes of a change of settings, e.g. optimising configuration for enhancing reliability for reduction of network costs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/16Gateway arrangements

Abstract

本发明实施例涉及通信领域,尤其涉及一种网关装置,用于提供一种NFV架构下的多制式SmallCell网关。本发明实施例中,网关装置包括:主交换机;主计算节点,与所述主交换机及基站连接;主控制节点,与所述主交换机连接,用于控制所述主计算节点;其中,所述主计算节点上运行至少一个第一虚拟机,所述基站能够通过所述至少一个第一虚拟机包括的具有安全网关功能的第一模块和具有信令网关功能的第二模块,接入至与所述主计算节点连接的核心网,以避免设置专用硬件。

Description

一种网关装置
技术领域
本发明实施例涉及通信领域,尤其涉及一种网关装置。
背景技术
NFV(Network Function Virtualization,网络功能虚拟化)的目标是通过改进行业标准的服务器、存储和网络设备,来取代私有专用的网元设备。NFV架构有两个优点,其一是标准设备成本低廉,能够节省巨大的投资成本;其二是开放API接口,能够获得更灵活的网络能力。NFV是电信级设备发展的趋势,因此,为了适用NFV技术带来的挑战,传统的电信级设备需要进行NFV功能改造。
SmallCell小基站系统作为新兴的电信级设备形态,包含SmallCell和SmallCell网关,SmallCell通过SmallCell网关再接入到核心网。而目前,对于SmallCell网关的组网实现仍是通过设置专用硬件,还尚不存在一种NFV架构下的多制式SmallCell网关。
发明内容
本发明实施例提供了一种网关装置,用以解决现有技术中尚不存在的一种NFV架构下的多制式SmallCell网关的技术问题。
本发明实施例提供一种网关装置,包括:
主交换机;
主计算节点,与所述主交换机连接及基站连接;
主控制节点,与所述主交换机连接,用于控制所述主计算节点;
其中,所述主计算节点上运行至少一个第一虚拟机,所述基站能够通过所述至少一个第一虚拟机包括的具有安全网关功能的第一模块和具有信令网关功能的第二模块,接入至与所述主计算节点连接的核心网。
可选的,所述第一模块包括:
鉴权模块,用于对所述基站发送的接入请求消息进行鉴权;
加解密模块,与所述鉴权模块连接,用于在所述鉴权模块对所述接入请求消息进行鉴权后,对上行数据进行解密,获得解密数据;及对下行数据进行加密,获得加密数据;
转发模块,与所述加解密模块连接,用于将所述解密数据发送给所述第二模块;及将所述加密数据发送给所述基站。
可选的,所述第一模块用于:
汇聚并解析上行数据中的上行业务数据;及将所述上行业务数据发送给所述核心网;或
汇聚并解析下行数据中的下行业务数据;及将所述下行业务数据发送给所述基站。
可选的,所述第二模块用于:
汇聚并解析上行数据中的用户信令数据;及将所述用户信令数据发送给所述核心网;或
汇聚并解析与所述用户信令数据对应的响应信令数据;及将所述响应信令数据发送给所述基站。
可选的,所述第一模块和所述第二模块之间通过虚拟网络连接。
可选的,所述第一模块为具有多制式安全网关功能的模块和/或所述第二模块为具有多制式信令网关功能的模块。
可选的,所述装置还包括:
至少一套备用装置,所述至少一套备用装置中的每套备用装置包括:
备交换机;
备计算节点,与所述备交换机连接及所述基站连接;
备控制节点,与所述备交换机连接,用于控制所述备计算节点;
其中,所述备计算节点上运行至少一个第二虚拟机,所述基站能够通过所述至少一个第二虚拟机包括的具有安全网关功能的第三模块和具有信令网关功能的第四模块,接入至所述核心网。
可选的,所述备交换机和所述主交换机之间通过绑定连接模式连接。
可选的,所述至少一个第一虚拟机还包括:
配置链路检测模块,用于检测所述第一模块和所述第二模块之间的连接是否存在异常。
可选的,所述第一模块还用于:
在所述配置链路检测模块检测所述第一模块和所述第二模块之间的连接存在异常时,向所述至少一个第二虚拟机发送状态切换消息,以使所述至少一个第二虚拟机由备用状态切换为主用状态;
其中,所述主用状态为所述至少一个第二虚拟机处于运行的状态,所述备用状态为所述至少一个第二虚拟机处于非运行的状态。
本发明实施例中提供了一种网关装置,包括:主交换机;主计算节点,与所述主交换机及基站连接;主控制节点,与所述主交换机连接,用于控制所述主计算节点;其中,所述主计算节点上运行至少一个第一虚拟机,所述基站能够通过所述至少一个第一虚拟机包括的具有安全网关功能的第一模块和具有信令网关功能的第二模块,接入至与所述主计算节点连接的核心网。本发明实施例中,通过主计算节点上运行的具有信令网关功能和安全网关功能的虚拟机,实现SmallCell的接入,无需像现有技术中需要布置专用硬件,进而实现网关功能的软件处理,以降低网络昂贵的设备成本。所以,通过本发明提供的技术方案,不仅实现了NFV架构下的多制式SmallCell网关,而且能够达到降低网络昂贵的设备成本的技术效果。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简要介绍。
图1为现有技术中小基站网关的结构示意图;
图2为本发明实施例提供了一种网关装置的结构示意图;
图3为本发明实施例提供了一种网关装置实现汇聚的示意图;
图4为本发明实施例提供的1+1备份网关装置的结构示意图。
具体实施方式
为了使本发明的目的、技术方案及有益效果更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
为了更好的理解本方案,首先介绍现有技术中小基站网关的组网方案,请参考图1,小基站以基于LTE(Long Term Evolution,长期演进)为例,小基站网关是一个位于核心网边界的网元,从EPC(Evolved Packet Core,演进的分组核心网络)来看,网关相当于一个eNodeB。从小基站角度看,网关相当于一个EPC网络。小基站既可以向宏基站一样接入到核心网,也可以经小基站网关再接入到核心网。
图2示例性示出了本发明实施例提供的一种网关装置,包括:
主交换机201;
主计算节点202,与所述主交换机及基站连接;
主控制节点203,与所述主交换机连接,用于控制所述主计算节点;
其中,所述主计算节点202上运行至少一个第一虚拟机,所述基站能够通过所述至少一个第一虚拟机包括的具有安全网关功能的第一模块和具有信令网关功能的第二模块,接入至与所述主计算节点连接的核心网。
在本发明实施例中,基站具体为NANO-Cell、Femto Cell、Small Cell架构的微型基站,且该基站可以为不同制式的基站,如:2G(The 2nd Generation,第二代通信系统)、3G(The 3rd Generation,第三代通信系统)或4G(The 4thGeneration,第四代通信系统),或者为其它制式的基站。在本发明实施例中,基站的个数可以为1个、2个或3个,或者为其它数量,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作具体限定。
在本发明实施例中,基站可以通过主交换机与主计算节点连接;也可以直接与主计算节点连接;或者通过外部交换机与主计算节点连接,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作具体限定。
在本发明实施例中,若主交换机为三层交换机,主控制节点、主计算节点、则能通过三层交换机通信,主控制节点和主计算节点上均安装了openstack服务,且在主计算节点上启动有至少一个第一虚拟机,包括:具有安全网关功能的第一模块和具有信令网关功能的第二模块。
在本发明实施例中,主计算节点可以为1个、2个或3个,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作具体限定。
相应的,在一个主计算节点上的第一虚拟机数量为1个时,具有安全网关功能的第一模块和具有信令网关功能的第二模块都位于该第一虚拟机上;当第一虚拟机数量为2个,即包括第一第一虚拟机和第二第一虚拟机时,具有安全网关功能的第一模块在第一第一虚拟机上,具有信令网关功能的第二模块则在第二第一虚拟机上,当第一虚拟机数量为多个时,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作限定。
在本发明实施例中,基站通过虚拟机上具有安全网关功能的第一模块和具有信令网关功能的第二模块接入至核心网,无需像现有技术需要布置专用硬件,进而实现功能的软件处理,以降低网络昂贵的设备成本。
在本发明实施例中,核心网可以通过主交换机与主计算节点连接;也可以直接与主计算节点连接;或者通过外部交换机与主计算节点连接,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作具体限定。
进一步,在本发明实施例中,所述第一模块包括:
鉴权模块,用于对所述基站发送的接入请求消息进行鉴权;
加解密模块,与所述鉴权模块连接,用于在所述鉴权模块对所述接入请求消息进行鉴权后,对上行数据进行解密,获得解密数据;及对下行数据进行加密,获得加密数据;
转发模块,与所述加解密模块连接,用于将所述解密数据发送给所述第二模块;及将所述加密数据发送给所述基站。
在具体实现过程中,第一模块包括鉴权模块,用于对基站进行鉴权和认证,控制连接合法的基站。在本发明实施例中,可以通过设定特定IP、UDP端口号、接入ID、密钥以及鉴权算法等对基站完成鉴权和合法性检测。
在本发明实施例中,在完成对基站的鉴权之后,则表明该基站为合法接入,在该情况下,在接收到由基站发送的上行数据时,则根据鉴权约定加解密方法进行解密,然后按照约定的方法通过转发模块发送给第二模块;在接收到由核心网发送的下行数据时,则按照虚拟机与基站约定的加解密算法进行加密,然后按照约定的方法将加密数据发送给基站。其中,转发模块,一定是在保护网段内的数据包才会被转发,必须是满足指定规则的数据包才会被转发给上行或是下行网元。
相应的,在本发明实施例中,在第一模块完成对基站的鉴权之后,则会给基站分配内部IP,基站将小区建立消息封装一层ESP(Encapsulating Security Payload,封装安全负载)加密消息,通过主交换机转发给第一模块。在第一模块接收到合法的ESP包之后,解密出明文的小区建立消息再转发给具有信令网关功能的第二模块,第二模块根据参数配置决定是否允许该制式基站接入到后续的核心网。
在本发明实施例中,上面是从微观角度对第一模块和第二模块的功能进行描述,下面则从宏观角度第一模块和第二模块的功能进行描述,具体的,所述第一模块用于:
汇聚并解析上行数据中的上行业务数据;及将所述上行业务数据发送给所述核心网;或
汇聚并解析下行数据中的下行业务数据;及将所述下行业务数据发送给所述基站。
在本发明实施例中,对于上行方向,第一模块用于对基站发送的上行业务数据按照约定的方法进行汇聚,并转发给对应的核心网;对于下行方向,用于对核心网发送的下行业务数据按照约定方法转发到正确的基站。
用户面汇聚能够对基站及所服务的用户进行标识,用于正确转发上下行业务数据。
相应的,所述第二模块用于:
汇聚并解析上行数据中的用户信令数据;及将所述用户信令数据发送给所述核心网;或
汇聚并解析与所述用户信令数据对应的响应信令数据;及将所述响应信令数据发送给所述基站。
在本发明实施例中,对于上行方向,第二模块用于对基站发送的用户信令数据按照约定的方法进行汇聚,并转发给对应的核心网;对于下行方向,对核心网发送的响应信令数据,按照约定的方法转发到正确的基站。
信令面汇聚能够对基站及所服务的用户进行标识,用于正确转发上下行信令数据。
具体的,请参考图3,主交换机左侧的实线双向箭头标明了基站侧的信令汇聚,先从基站发起信令请求消息,然后通过主交换机达到具有安全网关功能的第一模块进行鉴权解密,第一模块解密后根据其通道类型和目的IP地址,发送给具有信令网关功能的第二模块处理,第二模块根据协议类型及端口号,区分不同制式的基站,并根据对应的信令协议进行处理;主交换机右侧的实线双向箭头标明了经过具有信令网关功能的第二模块汇聚后的用户信令数据转发给核心网。
在本发明实施例中,具有信令网关功能的第二模块汇聚用户信令数据,对用户信令数据进行解析,将用户信令数据的源IP修改为网关装置的IP地址,将目标IP修改为核心网设备MME(Mobility Management Entity,移动性管理实体)网元的IP地址,并将用户信令数据发送至核心网。这样,网关装置连接的各个基站与核心网之间只需建立一条信令链路,核心网无需分别与各个基站都建立信令链路,这就极大地较少了信令链路数量。
相应的,继续参考图3,主交换机左侧的虚线双向箭头标明了基站侧的数据汇聚,先从基站发起数据转发请求,然后通过主交换机达到具有安全信令网关功能的第一模块进行鉴权解密;主交换机右侧的虚线双向箭头标明了经过第一模块汇聚后的上行业务数据转发给核心网。
在本发明实施例中,对于下行业务数据及下行用户信令数据的汇聚过程与上行业务数据及下行用户信令数据类似,在此就不再一一赘述。
进一步,在本发明实施例中,所述第一模块和所述第二模块之间通过虚拟网络连接。
在本发明实施例中,第一模块和第二模块之间通过虚拟网络连接,不需要物理连线也不需要人工配置网络隔离,即可利用虚拟架构自带的虚拟网络转发用户信令数据,能够达到更加安全可靠的技术效果。
进一步,在本发明实施例中,所述第一模块为具有多制式安全网关功能的模块和/或所述第二模块为具有多制式信令网关功能的模块。
在本发明实施例中,第一模块为具有多制式安全网关功能的模块,第二模块为具有多制式信令网关功能的模块,如:2G、3G、4G或者为其它制式。
具有多制式安全网关功能的第一模块,能够支持不同制式的基站接入,满足不同制式的安全需求。能够支持不同Qos服务质量级别的数据转发,能够根据制定的过滤规则转发需要的数据包,丢弃不需要的数据包。
具有多制式信令网关功能的第二模块,能够分析处理不同制式基站发送的信令请求消息,并且做出对应的响应给基站;能够主动发起信令请求消息并转发上层用户的信令消息给核心网。
进一步,在本发明实施例中,第一模块和第二模块之间可以为一一对应的关系,也可以为一对二、一对多、多对一或多对多等,或者为其它对应的数量关系,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作具体设置。
在本发明实施例中,为了保证在主控制节点、主计算节点出现异常时,基站仍能够正常接入到核心网,请参考图4,所述装置还包括:
至少一套备用装置,所述至少一套备用装置中的每套备用装置包括:
备交换机;
备计算节点,与所述备交换机及所述基站连接;
备控制节点,与所述备交换机连接,用于控制所述备计算节点;
其中,所述备计算节点上运行至少一个第二虚拟机,所述基站能够通过所述至少一个第二虚拟机包括的具有安全网关功能的第三模块和具有信令网关功能的第四模块,接入至所述核心网。
在本发明实施例中,基站可以通过备交换机与备计算节点连接;也可以直接与备计算节点连接;或者通过外部交换机与主计算节点连接,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作具体限定。
相应的,核心网可以通过备交换机与备计算节点连接,也可以直接与备计算节点连接,或者通过外部交换机与备计算节点连接,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作具体限定。
进一步,所述备交换机和所述主交换机之间通过绑定连接模式连接。
在本发明实施例中,还包括备用装置,备用装置可以为一套、两套或者为三套,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作具体限定。
在本发明实施例,备用装置以一套为例,其包括:备交换机,备交换机与主交换机之间通过绑定连接模式连接。即在主交换机宕机之后还能用备交换机工作,所有数据会直接备份切换到正常工作的备交换机上。备交换机上面的管理网络、数据网络和外部网络都用vlan隔开,并且预留一部分trunk口给虚拟机走数据网络。
进一步,备用装置还包括:备控制节点,备控制节点连接到备交换机上,备控制节点上的管理网络、数据网络的端口均连接到备交换机上;在备计算节点上运行有至少一个第二虚拟机,至少一个第二虚拟机包括具有安全网关功能的第三模块和具有信令网关功能的第四模块。
在本发明实施例中,备用装置中备计算节点上启动的第二虚拟机数量为1个时,具有安全网关功能的第三模块和具有信令网关功能的第四模块都位于该第二虚拟机上;当第二虚拟机数量为2个,即第一第二虚拟机和第二第二虚拟机时,具有安全网关功能的第三模块在第一第二虚拟机上,具有信令网关功能的第四模块则在第二第二虚拟机上,当第二虚拟机数量为多个时,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作限定。
在本发明实施例中,在何时进行切换,即切换至备用装置,在本发明实施例中,所述至少一个第一虚拟机还包括:
配置链路检测模块,用于检测所述第一模块和所述第二模块之间的连接是否存在异常。
在本发明实施例中,当主计算节点仅包含一个第一虚拟机时,配置链路检测模块、第一模块、第二模块则位于该第一虚拟机上;当主计算节点包含两个,如:包括:第一第一虚拟机、第二第一虚拟机两个第一虚拟机时,第一模块在第一第一虚拟机上,第二模块在第二第一虚拟机上,并分别配置链路检测模块于第一第一虚拟机及第二第一虚拟机上,本领域普通技术人员可以根据实际需要进行设置,在本发明实施例中不作具体限定。
在具体实现过程中,第一模块通过配置链路检测模块检测第一模块和第二模块之间的虚拟网络连接是否正常,以实现业务无缝切换,而不影响原有的业务进行。
进一步,在本发明实施例中,当配置链路检测模块确定第一模块和第二模块之间的连接存在异常时,所述第一模块还用于:
在所述配置链路检测模块检测所述第一模块和所述第二模块之间的连接存在异常时,向所述至少一个第二虚拟机发送状态切换消息,以使所述至少一个第二虚拟机由备用状态切换为主用状态;
其中,所述主用状态为所述至少一个第二虚拟机处于运行的状态,所述备用状态为所述至少一个第二虚拟机处于非运行的状态。
在具体实现过程中,当第一模块和第二模块之间的虚拟网络连接存在异常时,第一模块则向至少一个第二虚拟机发送状态切换消息,以控制至少一个第二虚拟机由备用状态切换至主用状态,从而主计算节点的至少一个第一虚拟机都切换至至少一个第二虚拟机中。
从上述内容可看出:本发明实施例中提供了一种网关装置,包括:主交换机;主计算节点,与所述主交换机及基站连接;主控制节点,与所述主交换机连接,用于控制所述主计算节点;其中,所述主计算节点上运行至少一个第一虚拟机,所述基站能够通过所述至少一个第一虚拟机包括的具有安全网关功能的第一模块和具有信令网关功能的第二模块,接入至与所述主计算节点连接的核心网。本发明实施例中,通过主计算节点上运行的具有信令网关功能和安全网关功能的虚拟机,实现SmallCell的接入,无需像现有技术中需要布置专用硬件,进而实现网关功能的软件处理,以降低网络昂贵的设备成本。所以,通过本发明提供的技术方案,不仅实现了NFV架构下的多制式SmallCell网关,而且能够达到降低网络昂贵的设备成本的技术效果。
本领域内的技术人员应明白,本发明的实施例可提供为方法、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (10)

1.一种网关装置,其特征在于,包括:
主交换机;
主计算节点,与所述主交换机及基站连接;
主控制节点,与所述主交换机连接,用于控制所述主计算节点;
其中,所述主计算节点上运行至少一个第一虚拟机,所述基站能够通过所述至少一个第一虚拟机包括的具有安全网关功能的第一模块和具有信令网关功能的第二模块,接入至与所述主计算节点连接的核心网。
2.如权利要求1所述的装置,其特征在于,所述第一模块包括:
鉴权模块,用于对所述基站发送的接入请求消息进行鉴权;
加解密模块,与所述鉴权模块连接,用于在所述鉴权模块对所述接入请求消息进行鉴权后,对上行数据进行解密,获得解密数据;及对下行数据进行加密,获得加密数据;
转发模块,与所述加解密模块连接,用于将所述解密数据发送给所述第二模块;及将所述加密数据发送给所述基站。
3.如权利要求1所述的装置,其特征在于,所述第一模块用于:
汇聚并解析上行数据中的上行业务数据;及将所述上行业务数据发送给所述核心网;或
汇聚并解析下行数据中的下行业务数据;及将所述下行业务数据发送给所述基站。
4.如权利要求1所述的装置,其特征在于,所述第二模块用于:
汇聚并解析上行数据中的用户信令数据;及将所述用户信令数据发送给所述核心网;或
汇聚并解析与所述用户信令数据对应的响应信令数据;及将所述响应信令数据发送给所述基站。
5.如权利要求1所述的装置,其特征在于,所述第一模块和所述第二模块之间通过虚拟网络连接。
6.如权利要求1所述的装置,其特征在于,所述第一模块为具有多制式安全网关功能的模块和/或所述第二模块为具有多制式信令网关功能的模块。
7.如权利要求1所述的装置,其特征在于,所述装置还包括:
至少一套备用装置,所述至少一套备用装置中的每套备用装置包括:
备交换机;
备计算节点,与所述备交换机及所述基站连接;
备控制节点,与所述备交换机连接,用于控制所述备计算节点;
其中,所述备计算节点上运行至少一个第二虚拟机,所述基站能够通过所述至少一个第二虚拟机包括的具有安全网关功能的第三模块和具有信令网关功能的第四模块,接入至所述核心网。
8.如权利要求7所述的装置,其特征在于,所述备交换机和所述主交换机之间通过绑定连接模式连接。
9.如权利要求8所述的装置,其特征在于,所述至少一个第一虚拟机还包括:
配置链路检测模块,用于检测所述第一模块和所述第二模块之间的连接是否存在异常。
10.如权利要求9所述的装置,其特征在于,所述第一模块还用于:
在所述配置链路检测模块检测所述第一模块和所述第二模块之间的连接存在异常时,向所述至少一个第二虚拟机发送状态切换消息,以使所述至少一个第二虚拟机由备用状态切换为主用状态;
其中,所述主用状态为所述至少一个第二虚拟机处于运行的状态,所述备用状态为所述至少一个第二虚拟机处于非运行的状态。
CN201710329977.1A 2017-05-11 2017-05-11 一种网关装置 Active CN107231296B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201710329977.1A CN107231296B (zh) 2017-05-11 2017-05-11 一种网关装置
PCT/CN2017/119500 WO2018205636A1 (zh) 2017-05-11 2017-12-28 一种网关装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710329977.1A CN107231296B (zh) 2017-05-11 2017-05-11 一种网关装置

Publications (2)

Publication Number Publication Date
CN107231296A CN107231296A (zh) 2017-10-03
CN107231296B true CN107231296B (zh) 2020-04-14

Family

ID=59933297

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710329977.1A Active CN107231296B (zh) 2017-05-11 2017-05-11 一种网关装置

Country Status (2)

Country Link
CN (1) CN107231296B (zh)
WO (1) WO2018205636A1 (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107231296B (zh) * 2017-05-11 2020-04-14 京信通信系统(中国)有限公司 一种网关装置
CN107846705B (zh) * 2017-10-27 2021-01-22 京信通信系统(中国)有限公司 一种数据查询的方法及装置
CN111131642B (zh) * 2019-11-18 2021-05-18 集奥聚合(北京)人工智能科技有限公司 用于私有化部署场景的便携式智能语音外呼系统、方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103259620A (zh) * 2013-04-12 2013-08-21 京信通信系统(广州)有限公司 S1接口信令数据处理的方法、装置和系统
WO2014203291A1 (ja) * 2013-06-19 2014-12-24 ソフトバンクテレコム株式会社 通信システムおよびプログラム
CN104734955A (zh) * 2013-12-19 2015-06-24 华为技术有限公司 网络功能虚拟化的实现方法、宽带网络网关以及控制装置
CN105376133A (zh) * 2015-11-20 2016-03-02 南京优速网络科技有限公司 一种基于虚拟化技术的网络实验系统及构造方法

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3291636B1 (en) * 2007-10-25 2020-04-29 Cisco Technology, Inc. Interworking gateway for mobile nodes
US9078039B2 (en) * 2010-06-04 2015-07-07 Broadcom Corporation Customized acquisition of content by a broadband gateway
KR101718374B1 (ko) * 2013-01-11 2017-03-21 후아웨이 테크놀러지 컴퍼니 리미티드 네트워크 장치에 대한 네트워크 기능 가상화
CN103313305B (zh) * 2013-06-26 2016-11-02 京信通信系统(中国)有限公司 网关装置及基站系统
US9948493B2 (en) * 2014-04-03 2018-04-17 Centurylink Intellectual Property Llc Network functions virtualization interconnection gateway
EP2955631B1 (en) * 2014-06-09 2019-05-01 Nokia Solutions and Networks Oy Controlling of virtualized network functions for usage in communication network
CN105323847B (zh) * 2014-07-04 2018-12-07 中国移动通信集团河北有限公司 基于虚拟化演进分组核心网的通信方法、控制器及虚拟机
CN104506408B (zh) * 2014-12-31 2018-02-06 新华三技术有限公司 基于sdn的数据传输的方法及装置
US9386001B1 (en) * 2015-03-02 2016-07-05 Sprint Communications Company L.P. Border gateway protocol (BGP) communications over trusted network function virtualization (NFV) hardware
CN106304144A (zh) * 2015-06-23 2017-01-04 中兴通讯股份有限公司 虚拟化核心网关开局方法、装置和系统
CN106059650B (zh) * 2016-05-24 2018-08-21 北京交通大学 基于sdn和nfv技术的天地一体化网络架构及数据传输方法
CN107231296B (zh) * 2017-05-11 2020-04-14 京信通信系统(中国)有限公司 一种网关装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103259620A (zh) * 2013-04-12 2013-08-21 京信通信系统(广州)有限公司 S1接口信令数据处理的方法、装置和系统
WO2014203291A1 (ja) * 2013-06-19 2014-12-24 ソフトバンクテレコム株式会社 通信システムおよびプログラム
CN104734955A (zh) * 2013-12-19 2015-06-24 华为技术有限公司 网络功能虚拟化的实现方法、宽带网络网关以及控制装置
CN105376133A (zh) * 2015-11-20 2016-03-02 南京优速网络科技有限公司 一种基于虚拟化技术的网络实验系统及构造方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
Mn interface.《3GPP TS 29.332 V7.7.0》.2007,第1-72页. *
Siemens..Media Gateway Control Function (MGCF) - IM Media Gateway *

Also Published As

Publication number Publication date
CN107231296A (zh) 2017-10-03
WO2018205636A1 (zh) 2018-11-15

Similar Documents

Publication Publication Date Title
US11963000B2 (en) Methods, apparatuses, computer programs and carriers for security management before handover from 5G to 4G system
KR102601585B1 (ko) Nas 메시지의 보안 보호를 위한 시스템 및 방법
US11178584B2 (en) Access method, device and system for user equipment (UE)
US9979730B2 (en) System and method for secure provisioning of out-of-network user equipment
US20210058771A1 (en) Key generation method and related apparatus
KR102048225B1 (ko) 통신 네트워크에서 사용하기 위한 노드들 및 그 동작 방법들
US20160044002A1 (en) Data transmission method and apparatus
CN107231296B (zh) 一种网关装置
CN111818516B (zh) 认证方法、装置及设备
US20160255060A1 (en) Authorization of communication links between end user devices using intermediary nodes
US11968524B2 (en) Configuring radio resources
KR20190073114A (ko) 단말, 상기 단말의 동작 방법 및 다중경로 통신 시스템
KR20160126079A (ko) 데이터 패킷을 포워딩하는 액세스 노드 장치
WO2020174291A1 (en) Hop by hop security in iab networks
US11006346B2 (en) X2 service transmission method and network device
CN112929876A (zh) 一种基于5g核心网的数据处理方法及装置
WO2022025566A1 (en) Methods and systems for deriving cu-up security keys for disaggregated gnb architecture
CN109104385A (zh) 一种防止macsec安全通道故障的方法和装置
US9572158B2 (en) Residential local break out in a communication system
CN107483366B (zh) 一种纵向堆叠环境接口扩展设备自动连接方法和装置
CN113766497B (zh) 密钥分发方法、装置、计算机可读存储介质及基站
WO2020011340A1 (en) Technique for providing reliable wireless communication
CN108307387A (zh) 数据传输方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20200103

Address after: 510663 Shenzhou Road 10, Guangzhou Science City, Guangzhou economic and Technological Development Zone, Guangzhou, Guangdong

Applicant after: Jingxin Communication System (China) Co., Ltd.

Address before: 510663 Luogang District Science City, Guangzhou, Shenzhou Road, No. 10, Guangdong

Applicant before: Jingxin Communication System (China) Co., Ltd.

Applicant before: Jingxin Communication System (Guangzhou) Co., Ltd.

Applicant before: Jingxin Communication Technology (Guangzhou) Co., Ltd.

Applicant before: TIANJIN COMBA TELECOM SYSTEMS CO., LTD.

GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 510663 Shenzhou Road 10, Guangzhou Science City, Guangzhou economic and Technological Development Zone, Guangzhou, Guangdong

Patentee after: Jingxin Network System Co.,Ltd.

Address before: 510663 Shenzhou Road 10, Guangzhou Science City, Guangzhou economic and Technological Development Zone, Guangzhou, Guangdong

Patentee before: Comba Telecom System (China) Ltd.