CN111262721B - 虚拟内网加速方法、系统、配置方法、装置、设备、介质 - Google Patents

虚拟内网加速方法、系统、配置方法、装置、设备、介质 Download PDF

Info

Publication number
CN111262721B
CN111262721B CN201911188871.XA CN201911188871A CN111262721B CN 111262721 B CN111262721 B CN 111262721B CN 201911188871 A CN201911188871 A CN 201911188871A CN 111262721 B CN111262721 B CN 111262721B
Authority
CN
China
Prior art keywords
cpe
request
server
initiating
tcp request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201911188871.XA
Other languages
English (en)
Other versions
CN111262721A (zh
Inventor
曾东方
苗辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guizhou Baishancloud Technology Co Ltd
Original Assignee
Guizhou Baishancloud Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guizhou Baishancloud Technology Co Ltd filed Critical Guizhou Baishancloud Technology Co Ltd
Priority to CN201911188871.XA priority Critical patent/CN111262721B/zh
Publication of CN111262721A publication Critical patent/CN111262721A/zh
Application granted granted Critical
Publication of CN111262721B publication Critical patent/CN111262721B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2863Arrangements for combining access network resources elements, e.g. channel bonding
    • H04L12/2865Logical combinations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2858Access network architectures
    • H04L12/2859Point-to-point connection between the data network and the subscribers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2869Operational details of access network equipments
    • H04L12/2898Subscriber equipments
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4633Interconnection of networks using encapsulation techniques, e.g. tunneling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • H04L41/0823Configuration setting characterised by the purposes of a change of settings, e.g. optimising configuration for enhancing reliability
    • H04L41/083Configuration setting characterised by the purposes of a change of settings, e.g. optimising configuration for enhancing reliability for increasing network speed
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/16Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP]
    • H04L69/163In-band adaptation of TCP data exchange; In-band control procedures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供了一种虚拟内网加速方法、系统、配置方法、装置、设备、介质,方法包括:发起端CPE接收发起端服务器发送的请求,发起端CPE确定请求为TCP请求或非TCP请求;当请求为TCP请求时,直接将TCP请求的相关信息发送至其内部的对应端口,并将TCP请求的相关信息传输至接收端CPE;接收端CPE根据TCP请求的相关信息,配置接收端服务器与发起端服务器之间的SD‑WAN连接链;通过连接链,在发起端服务器与接收端服务器之间传输TCP请求和/或TCP请求的响应数据,解决了预防丢包处理方式资源消耗量大且效果欠佳的问题,实现了发起端与接收端之间的TCP连接透明加速。

Description

虚拟内网加速方法、系统、配置方法、装置、设备、介质
本申请是2018年11月30日提交中国国家知识产权局专利局,申请号为201811459242.1、发明名称为“一种虚拟内网加速方法、系统和计算机设备”的中国专利申请的分案申请。
技术领域
本发明涉及软件定义广域网(SD-WAN)领域,尤其涉及一种虚拟内网加速方法、系统、配置方法、装置、设备、介质。
背景技术
传统大型企业通常会有大量全国分公司或分部。分部规模通常都比较大,主要是承担区域本地化职能,有专门的IT部门负责网络管理和运营,部署独立的服务。总部需要访问分部的服务,分部也需要访问总部的服务。在互联网云时代,企业也会大量使用云服务,购买云机房,企业要访问云机房内服务。通常为了安全及方便管理等方面,企业通常会将总部和分部及云机房采用网络技术实现内网打通,相互访问都是内网服务形式。
由于直接部署专线的方案成本居高不下,以及使用VPN方式不能保证链路稳定等原因,很多企业会采购SD-WAN产品来实现分支及云机房互联,以下以分支互联来具体说明。基本架构如图1所示,分支之间通过部署CPE设备实现内网打通,内网之间交换的数据通过SD-WAN动态链路加速传输,大部分情况下可以良好满足企业需求。
当前预防传输过程中丢包的通常做法是对同一数据包进行多份传输,通过多份传输的方式尽量降低丢包的几率。比如内网用户的一个TCP包,在SD-WAN网络内网使用发送两到三份相同的数据,走不同路径。多份传输占用不同路径,在传输数据量较大的情况下会增加对网络资源的消耗,且不能完全避免丢包的发生。
发明内容
本发明旨在解决上面描述的问题。
根据本发明的第一方面,提供了一种虚拟内网通信方法,包括:
发起端客户端设备(CPE)在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE;
所述接收端CPE根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链;
通过所述连接链,传输TCP请求和/或TCP响应数据。
优选的,发起端CPE在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE的步骤包括:
所述发起端CPE在检测到TCP请求时,直接将所述TCP请求转发到对应端口;
所述发起端CPE将所述分支服务器发送的TCP请求相关信息使用私有协议封装后,向所述接收端CPE发送,所述TCP请求相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
优选的,所述发起端CPE通过SD-WAN的可靠传输方式将所述TCP请求相关信息传输至所述接收端CPE。
优选的,所述接收端CPE根据所述TCP请求相关信息,配置所述连接链的步骤包括:
所述接收端CPE在接收到所述TCP请求相关信息后,使用所述私有协议解析;
对所述接收端服务器的IP及端口发起连接,配置目标端;
将所述发起端服务器的IP及端口配置为源端;
在所述目标端及源端之间建立连接链。
优选的,所述发起端服务器具体为分支服务器,所述接收端服务器具体为总部服务器;或,
所述发起端服务器具体为总部服务器,所述接收端服务器具体为分支服务器。
根据本发明的另一方面,还提供了一种虚拟内网加速系统,包括SD-WAN连接的发起端服务器、接收端服务器、发起端CPE和接收端CPE;
所述发起端CPE用于在接收到所述发起端服务器向所述接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至所述接收端CPE;
所述接收端CPE,用于根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链;
所述发起端服务器与所述接收端服务器,用于通过所述连接链,传输TCP请求和/或TCP响应数据。
优选的,所述发起端CPE,具体用于在检测到TCP请求时,直接将所述TCP请求转发到对应端口,
将所述分支服务器发送的TCP请求相关信息使用私有协议封装后,向所述接收端CPE发送,所述TCP请求相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
优选的,所述连接链承载于所述发起端CPE与所述接收端CPE之间的SD-WAN可靠传输通道上。
优选的,所述接收端CPE,具体用于在接收到所述TCP请求相关信息后,使用所述私有协议解析,对所述接收端服务器的IP及端口发起连接,配置目标端,将所述发起端服务器的IP及端口配置为源端,在所述目标端及源端之间建立连接链。
根据本发明的另一方面,还提供了一种计算机设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现上述虚拟内网加速方法的步骤。
本发明提供了一种虚拟内网加速方法、系统和计算机设备,发起端CPE在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE,所述接收端CPE根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链,然后通过所述连接链,传输TCP请求和/或TCP响应数据。在SD-WAN的发起端服务器和接收端服务器之间建立连接链,通过所述连接链,传输TCP请求和/或TCP响应数据。进一步的,还可将该连接链承载于可靠传输通道上。实现了发起端与接收端之间的TCP连接透明加速,对TCP连接传输进行了加速,有效的避免了丢包的发生,解决了现有预防丢包处理方式资源消耗量大且效果欠佳的问题。
参照附图来阅读对于示例性实施例的以下描述,本发明的其他特性特征和优点将变得清晰。
附图说明
并入到说明书中并且构成说明书的一部分的附图示出了本发明的实施例,并且与描述一起用于解释本发明的原理。在这些附图中,类似的附图标记用于表示类似的要素。下面描述中的附图是本发明的一些实施例,而不是全部实施例。对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,可以根据这些附图获得其他的附图。
图1示例性地示出了一种SD-WAN基本架构;
图2示例性地示出了本发明的一实施例提供的一种虚拟内网加速方法的流程;
图3示例性地示出了图2中步骤201的具体流程;
图4示例性地示出了图2中步骤202的具体流程;
图5示例性地示出了本发明的一实施列提供的又一种虚拟内网加速方法的实现原理;
图6示例性地示出了本发明的一实施例提供的一种虚拟内网加速系统的架构。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
当前预防传输过程中丢包的通常做法是对同一数据包进行多份传输,通过多份传输的方式尽量降低丢包的几率。比如内网用户的一个TCP包,在SD-WAN网络内网使用发送两到三份相同的数据,走不同路径。多份传输占用不同路径,在传输数据量较大的情况下会增加对网络资源的消耗,且不能完全避免丢包的发生。
为了解决上述问题,本发明的实施例提供了一种虚拟内网加速方法、系统、存储介质和计算机设备。
本发明的一实施例提供了一种虚拟内网加速方法,使用该方法完成SD-WAN中数据传输的流程如图2所示,包括:
步骤201、发起端CPE在接收到所述发起端服务器的TCP请求时,将所述TCP请求相关信息传输至接收端CPE。
本发明实施例中,所述发起端服务器具体为分支服务器,所述接收端服务器具体为总部服务器;或,
所述发起端服务器具体为总部服务器,所述接收端服务器具体为分支服务器。
步骤201具体如图3所示,包括:
步骤301、所述发起端CPE在检测到TCP请求时,直接将所述TCP请求转发到对应端口;
步骤302、所述发起端CPE将所述分支服务器发送的TCP请求相关信息使用私有协议封装后,向所述接收端CPE发送,所述TCP请求相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
在向接收端CPE发送数据时,具体的,所述发起端CPE通过SD-WAN的可靠传输方式将所述TCP请求相关信息传输至所述接收端CPE。
优选的,本发明的实施例中,所述发起端CPE与所述接收端CPE还可以通过SD-WAN的可靠传输方式传输非TCP数据。
步骤202、所述接收端CPE根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链。
步骤202具体如图4所示,包括:
步骤401、所述接收端CPE在接收到所述TCP请求相关信息后,使用所述私有协议解析;
步骤402、对所述接收端服务器的IP及端口发起连接,配置目标端;
步骤403、将所述发起端服务器的IP及端口配置为源端;
步骤404、在所述目标端及源端之间建立连接链。
步骤203、通过所述连接链,传输TCP请求和/或TCP响应数据。
SD-WAN虚拟网络通道传输的包都是IP包,主要分为UDP和TCP两种,其中UDP是无连接模式,而TCP是基于的连接的可靠传输方式,TCP会多传输过程丢失的数据包进行重传以确保传输可靠。
为确保不出现TCP over TCP的问题,通常SD-WAN网络底层传输都是使用普通UDP传输方式,不做可靠传输,SD-WAN网络探测到POP直接网络出现丢包,则使用动态路由切换功能切换到另外的良好链路上去。这样的做法情况下,内网用户的TCP连接可以感知短暂丢包,出现丢包后,由用户的TCP连接发起重传。另外内网用户的UDP连接也会出现传输丢包的情况,需要内网用户手动重传。
本发明实施例提供的虚拟内网加速方法,能够高效、可靠的传输TCP及非TCP包,成功的消除了网络抖动对传输产生的影响,极大的节约了网络资源并提升了用户体验。
本发明的一实施例还提供了一种虚拟内网通信方法,可以解决虚拟通道传输在网络抖动情况下存在丢包的问题。
本发明实施例中使用透明代理的方式实现TCP透明传输。在两个子网络之间SD-WAN网络使用可靠传输方式实现传输加速及规避丢包。
下面以一个常规分支内网到总部内网请求和响应的过程为例来描述具体实现过程,系统工作原理如图5所示,该过程包括:
i.企业分支服务器向总部服务器发起一个TCP请求。
ii.请求被转发到分支CPE上,分支CPE通过iptables转发实现将请求数据转发到指定端口上,实现了透明代理。CPE包含iptables、代理模块和转发模块。分支服务器发出的全部请求都会先经iptables,由iptables过滤区分TCP请求及非TCP请求。
iii.分支CPE获取到请求数据、作为目标的总部服务器的IP及端口、作为请求来源的分支服务器的IP及端口。将这些信息通过私有协议封装,转发到SD-WAN网络。
iv.SD-WAN通过可靠传输方式(包括TCP、可靠UDP等)将数据快速传输到总部CPE设备上。
v.总部CPE解析私有协议,获取到请求数据、请求目标IP及端口、请求来源IP及端口,对目标IP及端口发起连接,通过系统所支持的tcp参数来实现源目标地址伪装,具体的,使用socket的ip_transparent选项,设置请求来源IP及端口为连接源IP地址和端口。这样总部目标服务器看到的客户端IP及端口就是分支服务器的地址。对于非TCP请求,一般不做特别处理。
vi.后续请求及响应数据都在该条连接链里传输,实现TCP请求传输加速。
现有多份发送方案,带宽浪费较大,无法根本解决网络抖动丢包问题。本发明实施例提供的技术方案实现了对客户无感知,可以优先解决TCP连接传输加速的问题,可以解决网络抖动导致丢包的问题。
对于总部内网到分支内网的请求和响应的连接链建立过程,其实现原理与图5所示过程完全相同,本发明实施例对此不再赘述。
本发明的一实施例还提供了一种虚拟内网加速系统,其结构如图6所示,包括
包括SD-WAN连接的发起端服务器、接收端服务器、发起端客户端设备CPE和接收端CPE;
所述发起端CPE用于在接收到所述发起端服务器向所述接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至所述接收端CPE;
所述接收端CPE,用于根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链;
所述发起端服务器与所述接收端服务器,用于通过所述连接链,传输TCP请求和/或TCP响应数据。
优选的,所述发起端CPE,具体用于在检测到TCP请求时,直接将所述TCP请求转发到对应端口,
将所述分支服务器发送的TCP请求相关信息使用私有协议封装后,向所述接收端CPE发送,所述TCP请求相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
优选的,所述连接链承载于所述发起端CPE与所述接收端CPE之间的SD-WAN可靠传输通道上。
优选的,所述接收端CPE,具体用于在接收到所述TCP请求相关信息后,使用所述私有协议解析,对所述接收端服务器的IP及端口发起连接,配置目标端,将所述发起端服务器的IP及端口配置为源端,在所述目标端及源端之间建立连接链。
本发明实施例还提供了一种计算机存储介质,其上存储有计算机程序,所述程序被处理器执行时实现本发明的实施例提供的一种虚拟内网通信方法的步骤。
本发明实施例还提供了一种计算机设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现本发明的实施例提供的一种虚拟内网通信方法的步骤。
本发明的实施例提供了一种虚拟内网加速方法、系统
和计算机设备,发起端CPE在接收到所述发起端服务器向接收端服务器发送的TCP请求时,将所述TCP请求相关信息传输至接收端CPE,所述接收端CPE根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的连接链,然后通过所述连接链,传输TCP请求和/或TCP响应数据。在SD-WAN的发起端服务器和接收端服务器之间建立连接链,通过所述连接链,传输TCP请求和/或TCP响应数据。进一步的,还可将该连接链承载于可靠传输通道上。实现了发起端与接收端之间的TCP连接透明加速,对TCP连接传输进行了加速,有效的避免了丢包的发生,解决了现有预防丢包处理方式资源消耗量大且效果欠佳的问题。
在基于WAN的虚拟内网加速TCP连接,加速方式对客户无感知,有效的解决了虚拟WAN网络丢包带来应用层感知丢包的问题。
上面描述的内容可以单独地或者以各种方式组合起来实施,而这些变型方式都在本发明的保护范围之内。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制。尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (12)

1.一种虚拟内网加速方法,其特征在于,包括:
发起端CPE接收发起端服务器发送的请求,所述发起端CPE确定所述请求为TCP请求或非TCP请求;
当所述请求为TCP请求时,直接将所述TCP请求的相关信息发送至其内部的对应端口,并将所述TCP请求的相关信息传输至接收端CPE;
所述接收端CPE根据所述TCP请求的相关信息,配置接收端服务器与所述发起端服务器之间的SD-WAN连接链;
通过所述连接链,在所述发起端服务器与所述接收端服务器之间传输所述TCP请求和/或所述TCP请求的响应数据。
2.根据权利要求1所述的虚拟内网加速方法,其特征在于,所述当所述请求为TCP请求时,直接将所述TCP请求的相关信息发送至其内部的对应端口,并将所述TCP请求的相关信息传输至接收端CPE包括:
所述发起端CPE将所述TCP请求的相关信息使用私有协议封装后,发送至所述接收端CPE。
3.根据权利要求2所述的虚拟内网加速方法,其特征在于,所述TCP请求的相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
4.根据权利要求1所述的虚拟内网加速方法,其特征在于,
所述发起端CPE通过SD-WAN的可靠传输方式将所述TCP请求的相关信息传输至所述接收端CPE;
所述发起端服务器与所述接收端服务器通过SD-WAN的可靠传输方式传输所述TCP请求和/或所述TCP请求的响应数据。
5.一种配置方法,用于配置接收端服务器与发起端服务器之间的SD-WAN连接链,其特征在于,
接收端CPE接收由发起端CPE发出的使用私有协议封装后的TCP请求的相关信息,并使用所述私有化协议对所述TCP请求的相关信息进行解析;
所述接收端CPE对接收端服务器的IP及端口发起连接,配置为目标端;
所述接收端CPE将发起端服务器的IP及端口配置为源端;
所述接收端CPE在所述目标端与所述源端之间建立连接链。
6.一种虚拟内网加速系统,其特征在于,包括软件定义广域网SD-WAN连接的发起端服务器、接收端服务器、发起端CPE和接收端CPE;
所述发起端CPE,用于接收发起端服务器发送的请求;
所述发起端CPE,还用于确定所述请求为TCP请求或非TCP请求;
所述发起端CPE,还用于当所述请求为TCP请求时,直接将所述TCP请求的相关信息发送至其内部的对应端口,并将所述TCP请求的相关信息传输至接收端CPE;
所述接收端CPE,用于根据所述TCP请求相关信息,配置所述发起端服务器与所述接收端服务器之间的SD-WAN连接链;
所述发起端服务器与所述接收端服务器通过所述连接链,传输所述TCP请求和/或所述TCP请求的响应数据。
7.根据权利要求6所述的虚拟内网加速系统,其特征在于,所述发起端CPE,还用于将所述TCP请求的相关信息使用私有协议封装后,发送至所述接收端CPE。
8.根据权利要求7所述的虚拟内网加速系统,其特征在于,所述TCP请求的相关信息至少包含如下内容:
请求数据、作为目标的接收端服务器的IP及端口、作为请求来源的发起端服务器的IP及端口。
9.根据权利要求6所述的虚拟内网加速系统,其特征在于,
所述发起端CPE,还用于通过SD-WAN的可靠传输方式将所述TCP请求的相关信息传输至所述接收端CPE;
所述发起端服务器与所述接收端服务器通过SD-WAN的可靠传输方式传输所述TCP请求和/或所述TCP请求的响应数据。
10.一种配置装置,用于配置接收端服务器与发起端服务器之间的SD-WAN连接链,其特征在于,包括接收端CPE,
所述接收端CPE,用于接收由发起端CPE发出的使用私有协议封装后的TCP请求的相关信息,并使用所述私有化协议对所述TCP请求的相关信息进行解析;
所述接收端CPE,还用于对接收端服务器的IP及端口发起连接,配置为目标端;
所述接收端CPE,还用于将发起端服务器的IP及端口配置为源端;
所述接收端CPE,还用于在所述目标端与所述源端之间建立连接链。
11.一种计算机设备,其特征在于,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述程序时实现权利要求1-4中任意一项所述的虚拟内网通信方法的步骤,并实现权利要求5中所述的配置方法的步骤。
12.一种计算机存储介质,其特征在于,所述计算机存储介质上存储有计算机程序,所述程序被处理器执行时,用于实现如权利要求1至4任一项所述的虚拟内网通信方法的步骤,并用于实现如权利要求5所述的配置方法的步骤。
CN201911188871.XA 2018-11-30 2018-11-30 虚拟内网加速方法、系统、配置方法、装置、设备、介质 Active CN111262721B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911188871.XA CN111262721B (zh) 2018-11-30 2018-11-30 虚拟内网加速方法、系统、配置方法、装置、设备、介质

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201911188871.XA CN111262721B (zh) 2018-11-30 2018-11-30 虚拟内网加速方法、系统、配置方法、装置、设备、介质
CN201811459242.1A CN111262715B (zh) 2018-11-30 2018-11-30 一种虚拟内网加速方法、系统和计算机设备

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN201811459242.1A Division CN111262715B (zh) 2018-11-30 2018-11-30 一种虚拟内网加速方法、系统和计算机设备

Publications (2)

Publication Number Publication Date
CN111262721A CN111262721A (zh) 2020-06-09
CN111262721B true CN111262721B (zh) 2021-06-15

Family

ID=70854325

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201811459242.1A Active CN111262715B (zh) 2018-11-30 2018-11-30 一种虚拟内网加速方法、系统和计算机设备
CN201911188871.XA Active CN111262721B (zh) 2018-11-30 2018-11-30 虚拟内网加速方法、系统、配置方法、装置、设备、介质

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN201811459242.1A Active CN111262715B (zh) 2018-11-30 2018-11-30 一种虚拟内网加速方法、系统和计算机设备

Country Status (4)

Country Link
US (1) US11902047B2 (zh)
CN (2) CN111262715B (zh)
SG (1) SG11202105791WA (zh)
WO (1) WO2020108578A1 (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2687711C1 (ru) * 2015-05-19 2019-05-15 Хуавэй Текнолоджиз Ко., Лтд. Способ аппаратного ускорения и связанное устройство
CN110971626B (zh) * 2018-09-28 2024-01-19 贵州白山云科技股份有限公司 一种企业分支机构访问请求处理方法、装置及系统
CN111953555A (zh) * 2020-06-29 2020-11-17 联想(北京)有限公司 一种链路检测方法、cpe及存储介质
CN112532505A (zh) * 2020-12-01 2021-03-19 长沙市同迅计算机科技有限公司 基于sd-wan的局域网间通信方法、装置、可读存储介质及控制设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101217441A (zh) * 2008-01-16 2008-07-09 中兴通讯股份有限公司 无线射频识别阅读器的远程管理方法
CN102316439A (zh) * 2011-09-09 2012-01-11 中兴通讯股份有限公司 一种实现用户侧设备的固件升级方法和系统
CN106973053A (zh) * 2017-03-29 2017-07-21 网宿科技股份有限公司 宽带接入服务器的加速方法和系统

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7873060B2 (en) 2008-10-18 2011-01-18 Fortinet, Inc. Accelerating data communication using tunnels
US9692713B2 (en) 2008-11-12 2017-06-27 Teloip Inc. System, apparatus and method for providing a virtual network edge and overlay
US9426029B2 (en) * 2008-11-12 2016-08-23 Teloip Inc. System, apparatus and method for providing improved performance of aggregated/bonded network connections with cloud provisioning
CN101778126A (zh) * 2009-12-31 2010-07-14 中兴通讯股份有限公司 自动配置服务器远程管理用户前端设备的方法及系统
US8843622B1 (en) * 2011-12-19 2014-09-23 Cisco Technology, Inc. System and method to contact and maintain status of managed devices
CN103379130A (zh) 2012-04-13 2013-10-30 深圳市腾讯计算机系统有限公司 一种基于应用层数据的网络接入系统和方法
US10764532B2 (en) * 2012-10-30 2020-09-01 Viavi Solutions Inc. Method and system for locating ingress utilizing customer premises equipment
US9407557B2 (en) * 2012-12-22 2016-08-02 Edgewater Networks, Inc. Methods and systems to split equipment control between local and remote processing units
CN103236964B (zh) 2013-05-07 2015-09-16 烽火通信科技股份有限公司 基于Linux的DS-Lite实现方法及其CPE接入设备
JP6236933B2 (ja) * 2013-07-02 2017-11-29 富士通株式会社 中継装置
US9612854B2 (en) * 2013-12-18 2017-04-04 Telefonaktiebolaget Lm Ericsson (Publ) System and method for virtualizing a remote device
CN104184749B (zh) * 2014-09-15 2019-07-19 上海斐讯数据通信技术有限公司 一种sdn网络访问方法及系统
CN104539531B (zh) * 2014-12-25 2019-08-02 网宿科技股份有限公司 数据传输方法及装置
US9923677B2 (en) * 2014-12-26 2018-03-20 Intel Corporation Multiplexing many client streams over a single connection
CN104734893B (zh) * 2015-04-02 2018-02-27 重庆邮电大学 一种面向wia‑pa网络的tr069协议管理方法
EP3151504B1 (en) 2015-09-30 2018-06-06 Tessares SA Method and device for establishing multipath network connections
CN106713100B (zh) 2015-11-17 2019-11-29 华为数字技术(苏州)有限公司 一种自动建立隧道的方法、cpe及汇聚设备
CN107454276B (zh) * 2016-06-01 2021-07-27 中兴通讯股份有限公司 一种用户终端设备及其数据转发方法、及通信系统
CN107659673B (zh) 2016-07-26 2019-12-17 华为技术有限公司 设备通信方法、装置及系统
CN108234165A (zh) * 2016-12-14 2018-06-29 中兴通讯股份有限公司 一种配置网关的方法和装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101217441A (zh) * 2008-01-16 2008-07-09 中兴通讯股份有限公司 无线射频识别阅读器的远程管理方法
CN102316439A (zh) * 2011-09-09 2012-01-11 中兴通讯股份有限公司 一种实现用户侧设备的固件升级方法和系统
CN106973053A (zh) * 2017-03-29 2017-07-21 网宿科技股份有限公司 宽带接入服务器的加速方法和系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
基于虚拟化的多GPU深度神经网络训练框架;杨志刚等;《计算机工程》;20180228;全文 *

Also Published As

Publication number Publication date
SG11202105791WA (en) 2021-06-29
CN111262715B (zh) 2021-04-02
CN111262721A (zh) 2020-06-09
WO2020108578A1 (zh) 2020-06-04
US11902047B2 (en) 2024-02-13
US20220109588A1 (en) 2022-04-07
CN111262715A (zh) 2020-06-09

Similar Documents

Publication Publication Date Title
CN111262721B (zh) 虚拟内网加速方法、系统、配置方法、装置、设备、介质
US11750419B2 (en) Systems and methods for providing a global virtual network (GVN)
US20210119975A1 (en) Secure network communication system and method
US7653075B2 (en) Processing communication flows in asymmetrically routed networks
US10972437B2 (en) Applications and integrated firewall design in an adaptive private network (APN)
US8473620B2 (en) Interception of a cloud-based communication connection
US8938553B2 (en) Cooperative proxy auto-discovery and connection interception through network address translation
US10021034B2 (en) Application aware multihoming for data traffic acceleration in data communications networks
US7318100B2 (en) Cooperative proxy auto-discovery and connection interception
US9231820B2 (en) Methods and apparatus for controlling wireless access points
US9635663B2 (en) Methods and apparatus for controlling wireless access points
US20080320154A1 (en) Cooperative proxy auto-discovery and connection interception
US20050089014A1 (en) System and methods for communicating over the internet with geographically distributed devices of a decentralized network using transparent asymetric return paths
CN108064441B (zh) 一种加速网络传输优化方法以及系统
CN107786536B (zh) 一种tcp反向端口穿透方法及其系统
CN113839824A (zh) 流量审计方法、装置、电子设备及存储介质
CN112910791B (zh) 导流系统及其方法
CN103368841A (zh) 报文转发方法和装置
RU2694025C1 (ru) Система агрегации сетевых данных в компьютерных сетях
CN101895559B (zh) 一种代理穿越网络及防火墙的方法
Duchêne Helping the Internet scale by leveraging path diversity
WO2023244853A1 (en) High-performance communication link and method of operation

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 40030961

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant