CN111262715B - 一种虚拟内网加速方法、系统和计算机设备 - Google Patents

一种虚拟内网加速方法、系统和计算机设备 Download PDF

Info

Publication number
CN111262715B
CN111262715B CN201811459242.1A CN201811459242A CN111262715B CN 111262715 B CN111262715 B CN 111262715B CN 201811459242 A CN201811459242 A CN 201811459242A CN 111262715 B CN111262715 B CN 111262715B
Authority
CN
China
Prior art keywords
cpe
server
receiving
tcp
initiating
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811459242.1A
Other languages
English (en)
Other versions
CN111262715A (zh
Inventor
曾东方
苗辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guizhou Baishancloud Technology Co Ltd
Original Assignee
Guizhou Baishancloud Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guizhou Baishancloud Technology Co Ltd filed Critical Guizhou Baishancloud Technology Co Ltd
Priority to CN201811459242.1A priority Critical patent/CN111262715B/zh
Priority to CN201911188871.XA priority patent/CN111262721B/zh
Priority to US17/298,447 priority patent/US11902047B2/en
Priority to SG11202105791WA priority patent/SG11202105791WA/en
Priority to PCT/CN2019/121705 priority patent/WO2020108578A1/zh
Publication of CN111262715A publication Critical patent/CN111262715A/zh
Application granted granted Critical
Publication of CN111262715B publication Critical patent/CN111262715B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2863Arrangements for combining access network resources elements, e.g. channel bonding
    • H04L12/2865Logical combinations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2858Access network architectures
    • H04L12/2859Point-to-point connection between the data network and the subscribers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2869Operational details of access network equipments
    • H04L12/2898Subscriber equipments
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4633Interconnection of networks using encapsulation techniques, e.g. tunneling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • H04L41/0823Configuration setting characterised by the purposes of a change of settings, e.g. optimising configuration for enhancing reliability
    • H04L41/083Configuration setting characterised by the purposes of a change of settings, e.g. optimising configuration for enhancing reliability for increasing network speed
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/16Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP]
    • H04L69/163In-band adaptation of TCP data exchange; In-band control procedures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供了一种虚拟内网加速方法、系统、存储介质和计算机设备。涉及SD-WAN领域,解决了现有预防丢包处理方式资源消耗量大且效果欠佳的问题。该方法包括:发起端客户端设备CPE在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE;所述接收端CPE根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链;通过所述连接链,传输TCP请求和/或TCP响应数据。本发明提供的技术方案适用于SD-WAN子系统间数据传输,实现了发起端与接收端之间的TCP连接透明加速。

Description

一种虚拟内网加速方法、系统和计算机设备
技术领域
本发明涉及软件定义广域网(SD-WAN)领域,尤其涉及一种虚拟内网加速方法、系统和计算机设备。
背景技术
传统大型企业通常会有大量全国分公司或分部。分部规模通常都比较大,主要是承担区域本地化职能,有专门的IT部门负责网络管理和运营,部署独立的服务。总部需要访问分部的服务,分部也需要访问总部的服务。在互联网云时代,企业也会大量使用云服务,购买云机房,企业要访问云机房内服务。通常为了安全及方便管理等方面,企业通常会将总部和分部及云机房采用网络技术实现内网打通,相互访问都是内网服务形式。
由于直接部署专线的方案成本居高不下,以及使用VPN方式不能保证链路稳定等原因,很多企业会采购SD-WAN产品来实现分支及云机房互联,以下以分支互联来具体说明。基本架构如图1所示,分支之间通过部署CPE设备实现内网打通,内网之间交换的数据通过SD-WAN动态链路加速传输,大部分情况下可以良好满足企业需求。
当前预防传输过程中丢包的通常做法是对同一数据包进行多份传输,通过多份传输的方式尽量降低丢包的几率。比如内网用户的一个TCP包,在SD-WAN网络内网使用发送两到三份相同的数据,走不同路径。多份传输占用不同路径,在传输数据量较大的情况下会增加对网络资源的消耗,且不能完全避免丢包的发生。
发明内容
本发明旨在解决上面描述的问题。
根据本发明的第一方面,提供了一种虚拟内网加速方法,包括:
发起端客户端设备(CPE)在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE;
所述接收端CPE根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链;
通过所述连接链,传输TCP请求和/或TCP响应数据。
优选的,发起端CPE在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE的步骤包括:
所述发起端CPE在检测到TCP请求时,直接将所述TCP请求转发到对应端口;
所述发起端CPE将所述分支服务器发送的TCP请求相关信息使用私有协议封装后,向所述接收端CPE发送,所述TCP请求相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
优选的,所述发起端CPE通过SD-WAN的可靠传输方式将所述TCP请求相关信息传输至所述接收端CPE。
优选的,所述接收端CPE根据所述TCP请求相关信息,配置所述连接链的步骤包括:
所述接收端CPE在接收到所述TCP请求相关信息后,使用所述私有协议解析;
对所述接收端服务器的IP及端口发起连接,配置目标端;
将所述发起端服务器的IP及端口配置为源端;
在所述目标端及源端之间建立连接链。
优选的,所述发起端服务器具体为分支服务器,所述接收端服务器具体为总部服务器;或,
所述发起端服务器具体为总部服务器,所述接收端服务器具体为分支服务器。
根据本发明的另一方面,还提供了一种虚拟内网加速系统,包括SD-WAN连接的发起端服务器、接收端服务器、发起端CPE和接收端CPE;
所述发起端CPE用于在接收到所述发起端服务器向所述接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至所述接收端CPE;
所述接收端CPE,用于根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链;
所述发起端服务器与所述接收端服务器,用于通过所述连接链,传输TCP请求和/或TCP响应数据。
优选的,所述发起端CPE,具体用于在检测到TCP请求时,直接将所述TCP请求转发到对应端口,
将所述分支服务器发送的TCP请求相关信息使用私有协议封装后,向所述接收端CPE发送,所述TCP请求相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
优选的,所述连接链承载于所述发起端CPE与所述接收端CPE之间的SD-WAN可靠传输通道上。
优选的,所述接收端CPE,具体用于在接收到所述TCP请求相关信息后,使用所述私有协议解析,对所述接收端服务器的IP及端口发起连接,配置目标端,将所述发起端服务器的IP及端口配置为源端,在所述目标端及源端之间建立连接链。
根据本发明的另一方面,还提供了一种计算机设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现上述虚拟内网加速方法的步骤。
本发明提供了一种虚拟内网加速方法、系统和计算机设备,发起端CPE在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE,所述接收端CPE根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链,然后通过所述连接链,传输TCP请求和/或TCP响应数据。在SD-WAN的发起端服务器和接收端服务器之间建立连接链,通过所述连接链,传输TCP请求和/或TCP响应数据。进一步的,还可将该连接链承载于可靠传输通道上。实现了发起端与接收端之间的TCP连接透明加速,对TCP连接传输进行了加速,有效的避免了丢包的发生,解决了现有预防丢包处理方式资源消耗量大且效果欠佳的问题。
参照附图来阅读对于示例性实施例的以下描述,本发明的其他特性特征和优点将变得清晰。
附图说明
并入到说明书中并且构成说明书的一部分的附图示出了本发明的实施例,并且与描述一起用于解释本发明的原理。在这些附图中,类似的附图标记用于表示类似的要素。下面描述中的附图是本发明的一些实施例,而不是全部实施例。对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,可以根据这些附图获得其他的附图。
图1示例性地示出了一种SD-WAN基本架构;
图2示例性地示出了本发明的一实施例提供的一种虚拟内网加速方法的流程;
图3示例性地示出了图2中步骤201的具体流程;
图4示例性地示出了图3中步骤202的具体流程;
图5示例性地示出了本发明的一实施列提供的又一种虚拟内网加速方法的实现原理;
图6示例性地示出了本发明的一实施例提供的一种虚拟内网加速系统的架构。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
当前预防传输过程中丢包的通常做法是对同一数据包进行多份传输,通过多份传输的方式尽量降低丢包的几率。比如内网用户的一个TCP包,在SD-WAN网络内网使用发送两到三份相同的数据,走不同路径。多份传输占用不同路径,在传输数据量较大的情况下会增加对网络资源的消耗,且不能完全避免丢包的发生。
为了解决上述问题,本发明的实施例提供了一种虚拟内网加速方法、系统、存储介质和计算机设备。
本发明的一实施例提供了一种虚拟内网加速方法,使用该方法完成SD-WAN中数据传输的流程如图2所示,包括:
步骤201、发起端CPE在接收到所述发起端服务器的TCP请求时,将所述TCP请求相关信息传输至接收端CPE。
本发明实施例中,所述发起端服务器具体为分支服务器,所述接收端服务器具体为总部服务器;或,
所述发起端服务器具体为总部服务器,所述接收端服务器具体为分支服务器。
步骤201具体如图3所示,包括:
步骤301、所述发起端CPE在检测到TCP请求时,直接将所述TCP请求转发到对应端口;
步骤302、所述发起端CPE将所述分支服务器发送的TCP请求相关信息使用私有协议封装后,向所述接收端CPE发送,所述TCP请求相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
在向接收端CPE发送数据时,具体的,所述发起端CPE通过SD-WAN的可靠传输方式将所述TCP请求相关信息传输至所述接收端CPE。
优选的,本发明的实施例中,所述发起端CPE与所述接收端CPE还可以通过SD-WAN的可靠传输方式传输非TCP数据。
步骤202、所述接收端CPE根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链。
步骤202具体如图4所示,包括:
步骤401、所述接收端CPE在接收到所述TCP请求相关信息后,使用所述私有协议解析;
步骤402、对所述接收端服务器的IP及端口发起连接,配置目标端;
步骤403、将所述发起端服务器的IP及端口配置为源端;
步骤404、在所述目标端及源端之间建立连接链。
步骤203、通过所述连接链,传输TCP请求和/或TCP响应数据。
SD-WAN虚拟网络通道传输的包都是IP包,主要分为UDP和TCP两种,其中UDP是无连接模式,而TCP是基于的连接的可靠传输方式,TCP会多传输过程丢失的数据包进行重传以确保传输可靠。
为确保不出现TCP over TCP的问题,通常SD-WAN网络底层传输都是使用普通UDP传输方式,不做可靠传输,SD-WAN网络探测到POP直接网络出现丢包,则使用动态路由切换功能切换到另外的良好链路上去。这样的做法情况下,内网用户的TCP连接可以感知短暂丢包,出现丢包后,由用户的TCP连接发起重传。另外内网用户的UDP连接也会出现传输丢包的情况,需要内网用户手动重传。
本发明实施例提供的虚拟内网加速方法,能够高效、可靠的传输TCP及非TCP包,成功的消除了网络抖动对传输产生的影响,极大的节约了网络资源并提升了用户体验。
本发明的一实施例还提供了一种虚拟内网加速方法,可以解决虚拟通道传输在网络抖动情况下存在丢包的问题。
本发明实施例中使用透明代理的方式实现TCP透明传输。在两个子网络之间SD-WAN网络使用可靠传输方式实现传输加速及规避丢包。
下面以一个常规分支内网到总部内网请求和响应的过程为例来描述具体实现过程,系统工作原理如图5所示,该过程包括:
i.企业分支服务器向总部服务器发起一个TCP请求。
ii.请求被转发到分支CPE上,分支CPE通过iptables转发实现将请求数据转发到指定端口上,实现了透明代理。CPE包含iptables、代理模块和转发模块。分支服务器发出的全部请求都会先经iptables,由iptables过滤区分TCP请求及非TCP请求。
iii.分支CPE获取到请求数据、作为目标的总部服务器的IP及端口、作为请求来源的分支服务器的IP及端口。将这些信息通过私有协议封装,转发到SD-WAN网络。
iv.SD-WAN通过可靠传输方式(包括TCP、可靠UDP等)将数据快速传输到总部CPE设备上。
v.总部CPE解析私有协议,获取到请求数据、请求目标IP及端口、请求来源IP及端口,对目标IP及端口发起连接,通过系统所支持的tcp参数来实现源目标地址伪装,具体的,使用socket的ip_transparent选项,设置请求来源IP及端口为连接源IP地址和端口。这样总部目标服务器看到的客户端IP及端口就是分支服务器的地址。对于非TCP请求,一般不做特别处理。
vi.后续请求及响应数据都在该条连接链里传输,实现TCP请求传输加速。
现有多份发送方案,带宽浪费较大,无法根本解决网络抖动丢包问题。本发明实施例提供的技术方案实现了对客户无感知,可以优先解决TCP连接传输加速的问题,可以解决网络抖动导致丢包的问题。
对于总部内网到分支内网的请求和响应的连接链建立过程,其实现原理与图5所示过程完全相同,本发明实施例对此不再赘述。
本发明的一实施例还提供了一种虚拟内网加速系统,其结构如图6所示,包括
包括SD-WAN连接的发起端服务器、接收端服务器、发起端客户端设备CPE和接收端CPE;
所述发起端CPE用于在接收到所述发起端服务器向所述接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至所述接收端CPE;
所述接收端CPE,用于根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链;
所述发起端服务器与所述接收端服务器,用于通过所述连接链,传输TCP请求和/或TCP响应数据。
优选的,所述发起端CPE,具体用于在检测到TCP请求时,直接将所述TCP请求转发到对应端口,
将所述分支服务器发送的TCP请求相关信息使用私有协议封装后,向所述接收端CPE发送,所述TCP请求相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
优选的,所述连接链承载于所述发起端CPE与所述接收端CPE之间的SD-WAN可靠传输通道上。
优选的,所述接收端CPE,具体用于在接收到所述TCP请求相关信息后,使用所述私有协议解析,对所述接收端服务器的IP及端口发起连接,配置目标端,将所述发起端服务器的IP及端口配置为源端,在所述目标端及源端之间建立连接链。
本发明实施例还提供了一种计算机存储介质,其上存储有计算机程序,所述程序被处理器执行时实现本发明的实施例提供的一种虚拟内网加速方法的步骤。
本发明实施例还提供了一种计算机设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现本发明的实施例提供的一种虚拟内网加速方法的步骤。
本发明的实施例提供了一种虚拟内网加速方法、系统
和计算机设备,发起端CPE在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE,所述接收端CPE根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链,然后通过所述连接链,传输TCP请求和/或TCP响应数据。在SD-WAN的发起端服务器和接收端服务器之间建立连接链,通过所述连接链,传输TCP请求和/或TCP响应数据。进一步的,还可将该连接链承载于可靠传输通道上。实现了发起端与接收端之间的TCP连接透明加速,对TCP连接传输进行了加速,有效的避免了丢包的发生,解决了现有预防丢包处理方式资源消耗量大且效果欠佳的问题。
在基于WAN的虚拟内网加速TCP连接,加速方式对客户无感知,有效的解决了虚拟WAN网络丢包带来应用层感知丢包的问题。
上面描述的内容可以单独地或者以各种方式组合起来实施,而这些变型方式都在本发明的保护范围之内。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制。尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种虚拟内网加速方法,其特征在于,包括:
发起端客户端设备CPE在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE;
所述接收端CPE根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链;
通过所述连接链,传输TCP请求和/或TCP响应数据;
其中,在向接收端CPE发送数据时,所述发起端CPE通过SD-WAN的传输方式将所述TCP请求相关信息传输至所述接收端CPE。
2.根据权利要求1所述的虚拟内网加速方法,其特征在于,发起端CPE在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE的步骤包括:
所述发起端CPE在检测到TCP请求时,直接将所述TCP请求转发到对应端口;
所述发起端CPE将分支服务器发送的TCP请求相关信息使用私有协议封装后,向所述接收端CPE发送,所述TCP请求相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
3.根据权利要求2所述的虚拟内网加速方法,其特征在于,所述发起端CPE通过SD-WAN的可靠传输方式将所述TCP请求相关信息传输至所述接收端CPE。
4.根据权利要求2所述的虚拟内网加速方法,其特征在于,所述接收端CPE根据所述TCP请求相关信息,配置所述连接链的步骤包括:
所述接收端CPE在接收到所述TCP请求相关信息后,使用所述私有协议解析;
对所述接收端服务器的IP及端口发起连接,配置目标端;
将所述发起端服务器的IP及端口配置为源端;
在所述目标端及源端之间建立连接链。
5.根据权利要求1所述的虚拟内网加速方法,其特征在于,
所述发起端服务器具体为分支服务器,所述接收端服务器具体为总部服务器;或,
所述发起端服务器具体为总部服务器,所述接收端服务器具体为分支服务器。
6.一种虚拟内网加速系统,其特征在于,包括软件定义广域网SD-WAN连接的发起端服务器、接收端服务器、发起端客户端设备CPE和接收端CPE;
所述发起端CPE用于在接收到所述发起端服务器向所述接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至所述接收端CPE;
所述接收端CPE,用于根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链;
所述发起端服务器与所述接收端服务器,用于通过所述连接链,传输TCP请求和/或TCP响应数据;
其中,在向接收端CPE发送数据时,所述发起端CPE通过SD-WAN的传输方式将所述TCP请求相关信息传输至所述接收端CPE。
7.根据权利要求6所述的虚拟内网加速系统,其特征在于,
所述发起端CPE,具体用于在检测到TCP请求时,直接将所述TCP请求转发到对应端口,
将分支服务器发送的TCP请求相关信息使用私有协议封装后,向所述接收端CPE发送,所述TCP请求相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
8.根据权利要求7所述的虚拟内网加速系统,其特征在于,所述连接链承载于所述发起端CPE与所述接收端CPE之间的SD-WAN可靠传输通道上。
9.根据权利要求7所述的虚拟内网加速系统,其特征在于,
所述接收端CPE,具体用于在接收到所述TCP请求相关信息后,使用所述私有协议解析,对所述接收端服务器的IP及端口发起连接,配置目标端,将所述发起端服务器的IP及端口配置为源端,在所述目标端及源端之间建立连接链。
10.一种计算机设备,其特征在于,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现权利要求1-5中任意一项所述方法的步骤。
CN201811459242.1A 2018-11-30 2018-11-30 一种虚拟内网加速方法、系统和计算机设备 Active CN111262715B (zh)

Priority Applications (5)

Application Number Priority Date Filing Date Title
CN201811459242.1A CN111262715B (zh) 2018-11-30 2018-11-30 一种虚拟内网加速方法、系统和计算机设备
CN201911188871.XA CN111262721B (zh) 2018-11-30 2018-11-30 虚拟内网加速方法、系统、配置方法、装置、设备、介质
US17/298,447 US11902047B2 (en) 2018-11-30 2019-11-28 Virtual intranet acceleration method and system, configuration method, storage medium, and computer apparatus
SG11202105791WA SG11202105791WA (en) 2018-11-30 2019-11-28 Virtual intranet acceleration method and system, configuration method, storage medium, and computer apparatus
PCT/CN2019/121705 WO2020108578A1 (zh) 2018-11-30 2019-11-28 一种虚拟内网加速方法及系统、配置方法、存储介质和计算机设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811459242.1A CN111262715B (zh) 2018-11-30 2018-11-30 一种虚拟内网加速方法、系统和计算机设备

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN201911188871.XA Division CN111262721B (zh) 2018-11-30 2018-11-30 虚拟内网加速方法、系统、配置方法、装置、设备、介质

Publications (2)

Publication Number Publication Date
CN111262715A CN111262715A (zh) 2020-06-09
CN111262715B true CN111262715B (zh) 2021-04-02

Family

ID=70854325

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201811459242.1A Active CN111262715B (zh) 2018-11-30 2018-11-30 一种虚拟内网加速方法、系统和计算机设备
CN201911188871.XA Active CN111262721B (zh) 2018-11-30 2018-11-30 虚拟内网加速方法、系统、配置方法、装置、设备、介质

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201911188871.XA Active CN111262721B (zh) 2018-11-30 2018-11-30 虚拟内网加速方法、系统、配置方法、装置、设备、介质

Country Status (4)

Country Link
US (1) US11902047B2 (zh)
CN (2) CN111262715B (zh)
SG (1) SG11202105791WA (zh)
WO (1) WO2020108578A1 (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016183799A1 (zh) * 2015-05-19 2016-11-24 华为技术有限公司 一种硬件加速方法以及相关设备
CN110971626B (zh) * 2018-09-28 2024-01-19 贵州白山云科技股份有限公司 一种企业分支机构访问请求处理方法、装置及系统
CN111953555A (zh) * 2020-06-29 2020-11-17 联想(北京)有限公司 一种链路检测方法、cpe及存储介质
CN112532505A (zh) * 2020-12-01 2021-03-19 长沙市同迅计算机科技有限公司 基于sd-wan的局域网间通信方法、装置、可读存储介质及控制设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101778126A (zh) * 2009-12-31 2010-07-14 中兴通讯股份有限公司 自动配置服务器远程管理用户前端设备的方法及系统
CN104184749A (zh) * 2014-09-15 2014-12-03 上海斐讯数据通信技术有限公司 一种sdn网络访问方法及系统
CN104539531A (zh) * 2014-12-25 2015-04-22 网宿科技股份有限公司 数据传输方法及装置
CN104734893A (zh) * 2015-04-02 2015-06-24 重庆邮电大学 一种面向wia-pa网络的tr069协议管理方法
CN105874744A (zh) * 2013-12-18 2016-08-17 瑞典爱立信有限公司 用于虚拟化远程装置的系统和方法
CN108234165A (zh) * 2016-12-14 2018-06-29 中兴通讯股份有限公司 一种配置网关的方法和装置

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101217441B (zh) * 2008-01-16 2011-03-16 中兴通讯股份有限公司 无线射频识别阅读器的远程管理方法
US7873060B2 (en) 2008-10-18 2011-01-18 Fortinet, Inc. Accelerating data communication using tunnels
US9426029B2 (en) * 2008-11-12 2016-08-23 Teloip Inc. System, apparatus and method for providing improved performance of aggregated/bonded network connections with cloud provisioning
US9692713B2 (en) 2008-11-12 2017-06-27 Teloip Inc. System, apparatus and method for providing a virtual network edge and overlay
CN102316439B (zh) * 2011-09-09 2017-11-24 中兴通讯股份有限公司 一种实现用户侧设备的固件升级方法和系统
US8843622B1 (en) * 2011-12-19 2014-09-23 Cisco Technology, Inc. System and method to contact and maintain status of managed devices
CN103379130A (zh) * 2012-04-13 2013-10-30 深圳市腾讯计算机系统有限公司 一种基于应用层数据的网络接入系统和方法
US10764532B2 (en) * 2012-10-30 2020-09-01 Viavi Solutions Inc. Method and system for locating ingress utilizing customer premises equipment
US9407557B2 (en) * 2012-12-22 2016-08-02 Edgewater Networks, Inc. Methods and systems to split equipment control between local and remote processing units
CN103236964B (zh) * 2013-05-07 2015-09-16 烽火通信科技股份有限公司 基于Linux的DS-Lite实现方法及其CPE接入设备
JP6236933B2 (ja) * 2013-07-02 2017-11-29 富士通株式会社 中継装置
US9923677B2 (en) * 2014-12-26 2018-03-20 Intel Corporation Multiplexing many client streams over a single connection
EP3151504B1 (en) * 2015-09-30 2018-06-06 Tessares SA Method and device for establishing multipath network connections
CN106713100B (zh) * 2015-11-17 2019-11-29 华为数字技术(苏州)有限公司 一种自动建立隧道的方法、cpe及汇聚设备
CN107454276B (zh) * 2016-06-01 2021-07-27 中兴通讯股份有限公司 一种用户终端设备及其数据转发方法、及通信系统
CN107659673B (zh) * 2016-07-26 2019-12-17 华为技术有限公司 设备通信方法、装置及系统
CN106973053B (zh) * 2017-03-29 2019-10-11 网宿科技股份有限公司 宽带接入服务器的加速方法和系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101778126A (zh) * 2009-12-31 2010-07-14 中兴通讯股份有限公司 自动配置服务器远程管理用户前端设备的方法及系统
CN105874744A (zh) * 2013-12-18 2016-08-17 瑞典爱立信有限公司 用于虚拟化远程装置的系统和方法
CN104184749A (zh) * 2014-09-15 2014-12-03 上海斐讯数据通信技术有限公司 一种sdn网络访问方法及系统
CN104539531A (zh) * 2014-12-25 2015-04-22 网宿科技股份有限公司 数据传输方法及装置
CN104734893A (zh) * 2015-04-02 2015-06-24 重庆邮电大学 一种面向wia-pa网络的tr069协议管理方法
CN108234165A (zh) * 2016-12-14 2018-06-29 中兴通讯股份有限公司 一种配置网关的方法和装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
Efficient Hashing technique based on Bloom filter for High-Speed Network;Gang He等;《2016 8th International Conference on Intelligent Human-Machine Systems and Cybernetics (IHMSC)》;20161215;全文 *

Also Published As

Publication number Publication date
US11902047B2 (en) 2024-02-13
US20220109588A1 (en) 2022-04-07
WO2020108578A1 (zh) 2020-06-04
CN111262721A (zh) 2020-06-09
SG11202105791WA (en) 2021-06-29
CN111262721B (zh) 2021-06-15
CN111262715A (zh) 2020-06-09

Similar Documents

Publication Publication Date Title
US11750419B2 (en) Systems and methods for providing a global virtual network (GVN)
CN111262715B (zh) 一种虚拟内网加速方法、系统和计算机设备
US7653075B2 (en) Processing communication flows in asymmetrically routed networks
US8938553B2 (en) Cooperative proxy auto-discovery and connection interception through network address translation
US8473620B2 (en) Interception of a cloud-based communication connection
US10021034B2 (en) Application aware multihoming for data traffic acceleration in data communications networks
US8885649B2 (en) Method, apparatus, and system for implementing private network traversal
US7318100B2 (en) Cooperative proxy auto-discovery and connection interception
US8396954B2 (en) Routing and service performance management in an application acceleration environment
CN110999265B (zh) 管理云计算服务端点和虚拟机之间的网络连接性
US20080320154A1 (en) Cooperative proxy auto-discovery and connection interception
EP3897027B1 (en) Methods and apparatus for controlling wireless access points
CN110740093A (zh) 一种基于虚拟主机的数据转发装置
CN107786536B (zh) 一种tcp反向端口穿透方法及其系统
CN108064441B (zh) 一种加速网络传输优化方法以及系统
CN112910791B (zh) 导流系统及其方法
KR102489541B1 (ko) 전송 제어 프로토콜에 대한 트립 시간 추정
CN103368841A (zh) 报文转发方法和装置
US20100166011A1 (en) Method, apparatus and system for realizing dynamic correlation of control plane traffic rate
US20240007435A1 (en) Chassis system management through data paths
CN101895559B (zh) 一种代理穿越网络及防火墙的方法
RU2694025C1 (ru) Система агрегации сетевых данных в компьютерных сетях
Duchêne Helping the Internet scale by leveraging path diversity
WO2023244853A1 (en) High-performance communication link and method of operation

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 40031897

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant