亚洲狠狠干,亚洲国产福利精品一区二区,国产八区,激情文学亚洲色图

固網(wǎng)多協(xié)議標簽交換虛擬專用網(wǎng)絡備份傳輸方法和系統(tǒng)的制作方法

文檔序號:7896209閱讀:227來源:國知局
專利名稱:固網(wǎng)多協(xié)議標簽交換虛擬專用網(wǎng)絡備份傳輸方法和系統(tǒng)的制作方法
技術(shù)領域
本發(fā)明涉及通信技術(shù),尤其涉及一種固網(wǎng)多協(xié)議標簽交換虛擬專用網(wǎng)絡備份傳 輸方法和系統(tǒng)。
背景技術(shù)
目前,國際固網(wǎng)數(shù)據(jù)業(yè)務是一種面向跨國企業(yè)提供的國際專線以及多協(xié)議標 簽交換(Multi-Protocol Label Switching,簡稱為MPLS)虛擬專用網(wǎng)絡(Virtual Private Network,簡稱為VPN)組網(wǎng)服務,國內(nèi)通常以同步數(shù)字體系(Synchronous Digital Hierarchy,簡稱為SDH)、數(shù)字數(shù)據(jù)網(wǎng)(Digital Data Network,簡稱為DDN)和以太專
線等方式作為客戶端接入方式。在進行實際網(wǎng)絡部署時,客戶從成本考慮,租用接入電 路一般不會同時租用兩條物理隔離的本地電路,而一旦接入電路出現(xiàn)故障,該接入點就 無法正常通信。因此,現(xiàn)有技術(shù)中出現(xiàn)了采用無線數(shù)據(jù)接入等方式作為正常專線電路資 源未到位時的臨時替代電路,或者采用無線數(shù)據(jù)接入等方式作為主用專線電路的備份電路。圖1為現(xiàn)有的基于無線方式的路由備份方案中無線網(wǎng)絡部分的組網(wǎng)示意圖。如 圖1所示,無線網(wǎng)絡作為固定主用網(wǎng)的備份;正常狀態(tài)下企業(yè)分支機構(gòu)可以通過固定主 用網(wǎng)與企業(yè)總部進行通信,當該固定主用網(wǎng)發(fā)生故障時,企業(yè)分支機構(gòu)可以通過無線網(wǎng) 絡傳輸業(yè)務數(shù)據(jù)。如圖1所示,通過無線網(wǎng)絡傳輸業(yè)務數(shù)據(jù)的過程可以為業(yè)務數(shù)據(jù)經(jīng) 網(wǎng)關通用分組無線業(yè)務(General Packet Radio Service,簡稱GPRS)支持節(jié)點(Gateway GPRSSupport Node,簡稱GGSN)、核心交換機、防火墻及GGSN的Gi出口路由器傳輸 到公網(wǎng)(Internet)后,然后經(jīng)互聯(lián)網(wǎng)協(xié)議安全(IP Security,簡稱IPSec)網(wǎng)關、接入路由 器傳輸?shù)狡髽I(yè)網(wǎng),最后經(jīng)企業(yè)網(wǎng)接入路由器傳輸?shù)狡髽I(yè)內(nèi)網(wǎng),從而實現(xiàn)了業(yè)務數(shù)據(jù)的備 份傳輸。其中,位于防火墻之內(nèi)的網(wǎng)絡設備屬于私網(wǎng),位于防火墻之外的網(wǎng)絡設備屬于 公網(wǎng)。然而,在現(xiàn)有的路由備份方案中,備份傳輸?shù)臉I(yè)務數(shù)據(jù)要途經(jīng)位于公網(wǎng)的IPSec 網(wǎng)關。由此,使得業(yè)務數(shù)據(jù)的備份傳輸過程容易受到攻擊,從而造成業(yè)務數(shù)據(jù)信息泄 露;并且由于公網(wǎng)路由收斂耗時較多,導致網(wǎng)絡切換時延較長(大約為幾十秒鐘),降低 傳輸速率。

發(fā)明內(nèi)容
本發(fā)明提供一種固網(wǎng)多協(xié)議標簽交換虛擬專用網(wǎng)絡備份傳輸方法和系統(tǒng),用以 增加虛擬專用網(wǎng)絡中備份傳輸?shù)臉I(yè)務數(shù)據(jù)信息的保密性,提高傳輸速率。本發(fā)明提供一種固網(wǎng)多協(xié)議標簽交換虛擬專用網(wǎng)絡備份傳輸方法,該方法包 括接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時通過PDP會話傳輸?shù)臉I(yè)務數(shù)據(jù);根據(jù)所述PDP會話對應的IP地址,將所述業(yè)務數(shù)據(jù)發(fā)送給專用網(wǎng)接入路由器,以使所述專用網(wǎng)接入路由器將所述業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng)。本發(fā)明提供一種固網(wǎng)多協(xié)議標簽交換虛擬專用網(wǎng)絡備份傳輸系統(tǒng),該系統(tǒng)包 括GGSN ;所述GGSN包括第一數(shù)據(jù)接收模塊,用于接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時通過PDP會 話傳輸?shù)臉I(yè)務數(shù)據(jù);數(shù)據(jù)發(fā)送模塊,用于根據(jù)所述PDP會話對應的IP地址,將所述業(yè)務數(shù)據(jù)發(fā)送給 專用網(wǎng)接入路由器,以使所述專用網(wǎng)接入路由器將所述業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng)。本發(fā)明的固網(wǎng)多協(xié)議標簽交換虛擬專用網(wǎng)絡備份傳輸方法和系統(tǒng),GGSN接收 用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時通過PDP會話發(fā)送的業(yè)務數(shù)據(jù),然后通過直連鏈路 將所述業(yè)務數(shù)據(jù)發(fā)送給專用網(wǎng)接入路由器,以使將專用網(wǎng)接入路由器將該業(yè)務數(shù)據(jù)發(fā)送 給企業(yè)網(wǎng)。由于本發(fā)明中的GGSN通過直連鏈路將備份的業(yè)務數(shù)據(jù)直接發(fā)送給專用網(wǎng)接 入路由器,使得備份傳輸?shù)臉I(yè)務數(shù)據(jù)在私網(wǎng)中傳輸而無需經(jīng)過公網(wǎng),由此可以增加虛擬 專用網(wǎng)絡中備份傳輸?shù)臉I(yè)務數(shù)據(jù)信息的保密性,并且由于無需經(jīng)過公網(wǎng)傳輸數(shù)據(jù),從而 可以提高傳輸速率。


為了更清楚地說明本發(fā)明實施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對實施例或 現(xiàn)有技術(shù)描述中所需要使用的附圖作一簡單地介紹,顯而易見地,下面描述中的附圖是 本發(fā)明的一些實施例,對于本領域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下, 還可以根據(jù)這些附圖獲得其他的附圖。圖1為現(xiàn)有的基于無線方式的路由備份方案中無線網(wǎng)絡部分的組網(wǎng)示意圖;圖2為本發(fā)明固網(wǎng)MPLS VPN備份傳輸方法實施例一的流程圖;圖3為本發(fā)明固網(wǎng)MPLS VPN備份傳輸方法實施例二的流程圖;圖4為本發(fā)明方法實施例二中的組網(wǎng)示意圖;圖5為本發(fā)明方法實施例二中GGSN與專用網(wǎng)接入路由器直連部署的示意圖;圖6為本發(fā)明固網(wǎng)MPLS VPN備份傳輸系統(tǒng)實施例一的示意圖。
具體實施例方式為使本發(fā)明實施例的目的、技術(shù)方案和優(yōu)點更加清楚,下面將結(jié)合本發(fā)明實施 例中的附圖,對本發(fā)明實施例中的技術(shù)方案進行清楚、完整地描述,顯然,所描述的實 施例是本發(fā)明一部分實施例,而不是全部的實施例?;诒景l(fā)明中的實施例,本領域普 通技術(shù)人員在沒有作出創(chuàng)造性勞動前提下所獲得的所有其他實施例,都屬于本發(fā)明保護 的范圍。圖2為本發(fā)明固網(wǎng)MPLS VPN備份傳輸方法實施例一的流程圖,如圖2所示, 該方法包括步驟201、接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時通過PDP(PaCkageData Protocol,分組數(shù)據(jù)協(xié)議)會話傳輸?shù)臉I(yè)務數(shù)據(jù)。本發(fā)明各實施例可以應用于3G網(wǎng)絡中。本發(fā)明實施例的執(zhí)行主體為GGSN。在固網(wǎng)正常時,MPLS VPN的業(yè)務數(shù)據(jù)通過固網(wǎng)傳輸。在固網(wǎng)發(fā)生故障時,用戶側(cè)接入路由器將待傳輸?shù)臉I(yè)務數(shù)據(jù)發(fā)送給無線網(wǎng)絡中的核心網(wǎng)分組域設備。其中,所 述的核心網(wǎng)分組域設備例如可以包括GGSN和核心交換機等。其中,在用戶側(cè)接入路由器向核心網(wǎng)分組域設備發(fā)送業(yè)務數(shù)據(jù)之前,要先激活 PDP上下文,以建立用戶側(cè)接入路由器與核心網(wǎng)分組域設備中的GGSN之間的PDP會 話。在PDP會話建立后,GGSN可以接收到用戶側(cè)接入路由器通過PDP會話傳輸?shù)臉I(yè)務 數(shù)據(jù)。步驟202、根據(jù)PDP會話對應的IP地址,將業(yè)務數(shù)據(jù)發(fā)送給專用網(wǎng)接入路由 器,以使專用網(wǎng)接入路由器將業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng)。GGSN根據(jù)該PDP會話,可以獲取到該PDP會話對應的一個或多個網(wǎng)段IP地
址;然后GGSN根據(jù)獲取到的IP地址,通過直連鏈路將業(yè)務數(shù)據(jù)發(fā)送給專用網(wǎng)接入路由 器;然后專用網(wǎng)接入路由器將該業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng),從而實現(xiàn)了業(yè)務數(shù)據(jù)的備份傳輸。其中,為了保證GGSN可以獲取到該PDP會話對應的IP地址,本實施例中的
GGSN需要具有路由分析功能。本發(fā)明實施例,在固網(wǎng)發(fā)生故障后,GGSN接收用戶側(cè)接入路由器發(fā)送的業(yè)務 數(shù)據(jù),并通過直連鏈路將該業(yè)務數(shù)據(jù)傳輸給專用網(wǎng)接入路由器,以使專用網(wǎng)接入路由器 將該業(yè)務數(shù)據(jù)傳輸至企業(yè)網(wǎng)。由于本發(fā)明實施例中備份傳輸?shù)臉I(yè)務數(shù)據(jù)無需經(jīng)過公網(wǎng), 由此可以增加虛擬專用網(wǎng)絡中備份傳輸?shù)臉I(yè)務數(shù)據(jù)信息的保密性,并且由于避免了公網(wǎng) 路由收斂,從而可以提高傳輸速率。圖3為本發(fā)明固網(wǎng)MPLS VPN備份傳輸方法實施例二的流程圖,圖4為本發(fā)明 方法實施例二中的組網(wǎng)示意圖,圖5為本發(fā)明方法實施例二中GGSN與專用網(wǎng)接入路由器 直連部署的示意圖;如圖3-圖5所示,該方法包括步驟301、GGSN接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時經(jīng)由SGSN根據(jù)用戶 側(cè)接入路由器對應的APN發(fā)送的PDP會話請求,以建立PDP會話。如圖4所示,用戶側(cè)接入路由器與固網(wǎng)和無線備用網(wǎng)連接;核心網(wǎng)分組域設備 可以包括GPRS服務支持節(jié)點(Servicing GPRS Support Node,以下簡稱為SGSN)、 歸屬位置寄存器(Home Location Register,以下簡稱為HLR)、GGSN和核心交換機; 其中核心交換機在圖4中未示出。在進行通信之前,固網(wǎng)給支持固定和移動方式的用戶側(cè)接入路由器分配一個 固定接入IP地址,無線網(wǎng)絡為用戶側(cè)接入路由器內(nèi)置的全球用戶身份模塊(Universal Subscriber Identity Module,簡稱為USIM)卡分配一個專用接入點名稱(Access Point Name,以下簡稱為APN),該APN可以用于路由解析。在通信過程中,用戶側(cè)接入路由器接收VPN用戶主機發(fā)送的業(yè)務數(shù)據(jù),其中, 該VPN用戶主機例如可以為企業(yè)分支機構(gòu)中的用戶主機;在固網(wǎng)通信正常時,用戶側(cè) 接入路由器將該業(yè)務數(shù)據(jù)通過固網(wǎng)發(fā)送給VPN,其中固網(wǎng)為主用網(wǎng)絡;在固網(wǎng)發(fā)生故障 時,用戶側(cè)接入路由器向核心網(wǎng)分組域設備查詢該用戶側(cè)接入路由器對應的APN,具體 可以為用戶側(cè)接入路由器向SGSN發(fā)送查詢請求,SGSN從HLR中查詢該用戶側(cè)接入 路由器對應的APN,然后將查詢到的APN告知用戶側(cè)接入路由器,并將接入路由器發(fā)送 的PDP會話請求轉(zhuǎn)發(fā)給該接入路由器的APN對應的用戶側(cè)接入路由器GGSN。
步驟302、GGSN根據(jù)PDP激活請求中的APN,為用戶側(cè)接入路由器分配IP地址。GGSN根據(jù)PDP激活請求中的APN,為用戶側(cè)接入路由器分配私網(wǎng)IP地址;若
PDP激活請求中的APN對應的用戶類型為虛擬專用網(wǎng)用戶類型,則為用戶側(cè)接入路由器 分配用于接入企業(yè)網(wǎng)的IP地址。具體的,GGSN可以建立至少兩個地址池,例如地址池A和地址池B,其中地址 池A中的IP地址用于接入企業(yè)網(wǎng),地址池B中的IP地址用于接入公網(wǎng);當GGSN接收 到PDP激活請求后,判斷該PDP激活請求中的APN對應的用戶類型;若該APN對應的 用戶類型為虛擬專用網(wǎng)用戶類型,則為該用戶側(cè)接入路由器分配地址池A中的IP地址; 若該APN對應的用戶類型為普通用戶類型,則為該用戶側(cè)接入路由器分配地址池B中的 IP地址。此外,GGSN在PDP激活時可以獲取用戶側(cè)接入路由器下掛的局域網(wǎng)的網(wǎng)段信 息,然后將該局域網(wǎng)的IP地址宣告給專用網(wǎng)接入路由器。步驟303、GGSN將IP地址發(fā)送給用戶側(cè)接入路由器,以使用戶側(cè)接入路由器根 據(jù)IP地址發(fā)送業(yè)務數(shù)據(jù)。GGSN為用戶側(cè)接入路由器分配IP地址后,將分配的該IP地址通過PDP激活接 受消息發(fā)送給用戶側(cè)接入路由器;并且GGSN將用戶側(cè)接入路由器下掛網(wǎng)絡的IP地址宣 告給專用網(wǎng)接入路由器。步驟304、GGSN接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時通過PDP會話傳輸?shù)?業(yè)務數(shù)據(jù)。用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時通過PDP會話將業(yè)務數(shù)據(jù)傳輸給GGSN。具體地用戶側(cè)接入路由器可以通過無線方式將業(yè)務數(shù)據(jù)發(fā)送給基站(NodeB), 然后由基站以有線方式將接收到的業(yè)務數(shù)據(jù)傳輸給無線網(wǎng)絡控制器(Radio Network Controller,簡稱RNC),進而由RNC將業(yè)務數(shù)據(jù)傳輸給GGSN。步驟305、GGSN根據(jù)PDP會話對應的IP地址,將業(yè)務數(shù)據(jù)通過直連鏈路發(fā)送 給專用網(wǎng)接入路由器,以使專用網(wǎng)接入路由器將業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng)。步驟306、專用網(wǎng)接入路由器接收到GGSN通過直連鏈路傳輸?shù)臉I(yè)務數(shù)據(jù)后,將 該業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng),該企業(yè)網(wǎng)可以為業(yè)務總部。其中,系統(tǒng)中可以包括多個專用網(wǎng)接入路由器,例如PE1、PE2和PE3等。 GGSN可以分別與多個PE相連接。本發(fā)明實施例,在固網(wǎng)發(fā)生故障后,GGSN接收用戶側(cè)接入路由器發(fā)送的業(yè)務 數(shù)據(jù),并通過直連鏈路將該業(yè)務數(shù)據(jù)傳輸給專用網(wǎng)接入路由器,專用網(wǎng)接入路由器將該 業(yè)務數(shù)據(jù)傳輸至企業(yè)網(wǎng)。由于本發(fā)明實施例中備份傳輸?shù)臉I(yè)務數(shù)據(jù)無需經(jīng)過公網(wǎng),由此 可以增加VPN中備份傳輸?shù)臉I(yè)務數(shù)據(jù)信息的保密性,并且由于避免了公網(wǎng)路由收斂,從 而可以提高傳輸速率。本領域普通技術(shù)人員可以理解實現(xiàn)上述方法實施例的全部或部分步驟可以 通過程序指令相關的硬件來完成,前述的程序可以存儲于一計算機可讀取存儲介質(zhì)中, 該程序在執(zhí)行時,執(zhí)行包括上述方法實施例的步驟;前述的存儲介質(zhì)包括ROM、 RAM、磁碟或者光盤等各種可以存儲程序代碼的介質(zhì)。
圖6為本發(fā)明固網(wǎng)MPLS VPN備份傳輸系統(tǒng)實施例一的示意圖,如圖6所示, 該系統(tǒng)包括GGSN61。GGSN61包括第一數(shù)據(jù)接收模塊611和數(shù)據(jù)發(fā)送模塊613。第一數(shù)據(jù)接收模塊611接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時通過PDP會話 傳輸?shù)臉I(yè)務數(shù)據(jù)。數(shù)據(jù)發(fā)送模塊613根據(jù)PDP會話對應的IP地址,將業(yè)務數(shù)據(jù)發(fā)送給專 用網(wǎng)接入路由器,以使專用網(wǎng)接入路由器將業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng)。進一步的,GGSN61還可以包括請求接收模塊615、地址分配模塊617和地址 發(fā)送模塊619。請求接收模塊615接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時經(jīng)由SGSN根據(jù)用戶 側(cè)接入路由器對應的APN發(fā)送的PDP會話請求,以建立PDP會話。地址分配模塊617 根據(jù)PDP激活請求中的APN,為用戶側(cè)接入路由器分配IP地址。地址發(fā)送模塊619用于 將IP地址發(fā)送給用戶側(cè)接入路由器,以使用戶側(cè)接入路由器根據(jù)IP地址發(fā)送業(yè)務數(shù)據(jù)。其中,地址分配模塊617可以進一步包括判斷單元和分配單元(圖中未示 出)。判斷單元根據(jù)PDP激活請求中的APN判斷APN對應的用戶類型。分配單元用 于若判斷單元判斷用戶類型為虛擬專用網(wǎng)用戶類型,則為用戶側(cè)接入路由器分配用于接 入企業(yè)網(wǎng)的IP地址。進一步的,本發(fā)明實施例提供的傳輸系統(tǒng)還可以包括用戶側(cè)接入路由器63和 專用網(wǎng)接入路由器65。其中,用戶側(cè)接入路由器63在固網(wǎng)發(fā)生故障時經(jīng)由SGSN根據(jù)用戶側(cè)接入路由 器對應的APN向GGSN發(fā)送PDP會話請求,并在接收到GGSN分配的IP地址后,根據(jù) IP地址將業(yè)務數(shù)據(jù)發(fā)送給GGSN。專用網(wǎng)接入路由器65接收GGSN發(fā)送的業(yè)務數(shù)據(jù),并將業(yè)務數(shù)據(jù)發(fā)送給企業(yè) 網(wǎng)。其中,專用網(wǎng)接入路由器可以為一個或多個。每個專用網(wǎng)接入路由器均與GGSN直 連部署。下面參見圖4和圖5,具體說明圖6所示實施例提供的系統(tǒng)的部署模式和工作流 程如圖4和圖5所示,GGSN與PE的直連鏈路位于防火墻內(nèi),GGSN可以通過直 連鏈路接入多個PE,即每個PE都可以與GGSN相連,其中PE的個數(shù)可以根據(jù)實際情況 配置;采用多個PE,可以使PE的工作負荷相當,同時又是一種有效的共享保護方法, 在任何一個PE發(fā)生故障時,其所承擔的客戶都可以通過其他PE連接到企業(yè)網(wǎng)。核心網(wǎng) 分組域設備中的GGSN或核心交換機與PE可以直連部署;若GGSN有足夠的端口,則 GGSN可以與PE直連部署,若GGSN沒有足夠的端口,則核心交換機可以與PE直連部
o該系統(tǒng)的工作流程可以為在固網(wǎng)正常工作時,用戶側(cè)接入路由器的3G分組 域(packet switch domain,簡稱為PS域)PDP不激活,用戶側(cè)接入路由器沿固網(wǎng)宣告 至PE1,并由PE1在VPN PE之間傳遞,從而使得VPN用戶主機能夠通過專線訪問企業(yè) 網(wǎng);當固網(wǎng)故障時,PE1中路由失效,首先進行路由收斂,同時用戶側(cè)接入路由器通過 無線網(wǎng)絡激活PDP上下文,路由通過用戶側(cè)接入路由器沿無線路由宣告至GGSN,然后
8由GGSN通過直連鏈路將該路由宣告至PE2,并由PE2在VPNPE之間傳遞,待路由收斂 之后,用戶主機能通過3GPS域訪問企業(yè)網(wǎng)。其中,本發(fā)明各實施例中的直連鏈路的實 現(xiàn)采用用戶側(cè)接入路由器之后的地址路由(Routing behindMS,非L2TP方式)技術(shù)。從固網(wǎng)到無線網(wǎng)絡的倒換過程中倒換時間主要取決于路由在大客戶專網(wǎng)中的收 斂時間,大約為幾秒鐘。其中,上述的用戶接入流程可以為al、用戶側(cè)接入路由器在檢測到固網(wǎng)宕機后,發(fā)起附著流程,在SGSN上注冊 MM上下文信息,并向HLR查詢該用戶側(cè)接入路由器對應的APN ;a2、用戶側(cè)接入路由器使用查詢到的APN進行PDP激活,GGSN通過PDP激活 時獲取用戶側(cè)接入路由器之后的網(wǎng)段信息,進而獲取相關的路由信息,并且用戶側(cè)接入 路由器將該用戶側(cè)接入路由器下掛的局域網(wǎng)的IP地址通過GGSN宣告給專用網(wǎng)接入路由 器(PE) ; GGSN為用戶側(cè)接入路由器分配私網(wǎng)IP地址,核心網(wǎng)通過PDP激活接受消息將 該私網(wǎng)IP地址攜帶給用戶側(cè)接入路由器;a3、用戶側(cè)接入路由器附著激活流程完成,在用戶側(cè)接入路由器與企業(yè)網(wǎng)關(即 企業(yè)側(cè)的用戶接入路由器)之間分組會話通道成功建立。在上述分組會話通道建立后,用戶的業(yè)務數(shù)據(jù)報文轉(zhuǎn)發(fā)流程可以為bl、對于傳輸上行業(yè)務數(shù)據(jù)的上行IP報文用戶側(cè)接入路由器在LAN 口接收 上行IP報文,并將該上行IP報文通過PDP會話經(jīng)由無線網(wǎng)絡和SGSN傳遞至GGSN, GGSN根據(jù)PDP會話獲取到對應的IP地址,將該上行IP報文通過直連鏈路發(fā)送給專用網(wǎng) 接入路由器;該用戶側(cè)接入路由器所激活的PDP上可能會出現(xiàn)源IP地址不是PDP的地址 的情況,GGSN要支持反電子欺騙(anti-spoofing)等功能以實現(xiàn)不影響這些上行數(shù)據(jù)報文 的正常轉(zhuǎn)發(fā)。b2、對于下行的應答報文,同樣會出現(xiàn)目標地址非PDP主機地址的情況,這種 情況下GGSN需要根據(jù)網(wǎng)段路由將這些非PDP主機地址的下行報文關聯(lián)到相應的PDP 上,并將這個下行報文經(jīng)過這個PDP的封裝傳達給用戶側(cè)接入路由器,再由用戶側(cè)接入 路由器將數(shù)據(jù)分發(fā)到具體的設備上。本發(fā)明實施例提供的固網(wǎng)MPLS VPN備份傳輸系統(tǒng)的工作原理和工作流程還可 以參見前述各方法實施例中的描述。除了具有前述方法實施例具有的優(yōu)點以外,本發(fā)明實施例的系統(tǒng)部署方式利用 3G數(shù)據(jù)接入方式實現(xiàn)了對固網(wǎng)MPLS VPN業(yè)務的備份,實現(xiàn)了對業(yè)務的固定、移動雙路 由保護,為固定、移動網(wǎng)絡提供了一種融合的業(yè)務。該部署方式充分考慮業(yè)務對現(xiàn)網(wǎng)升 級改造的影響,改動小,費用低,實施快,一旦完成改造,不僅可滿足國際運營商的落 地需求,還可以為集團客戶實現(xiàn)差異化服務,可增強聯(lián)通數(shù)據(jù)業(yè)務的可靠性、經(jīng)濟型和 競爭性。最后應說明的是以上實施例僅用以說明本發(fā)明的技術(shù)方案,而非對其限制; 盡管參照前述實施例對本發(fā)明進行了詳細的說明,本領域的普通技術(shù)人員應當理解其 依然可以對前述各實施例所記載的技術(shù)方案進行修改,或者對其中部分技術(shù)特征進行等 同替換;而這些修改或者替換,并不使相應技術(shù)方案的本質(zhì)脫離本發(fā)明各實施例技術(shù)方 案的精神和范圍。
9
權(quán)利要求
1.一種固網(wǎng)多協(xié)議標簽交換虛擬專用網(wǎng)絡備份傳輸方法,其特征在于,包括接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時通過PDP會話傳輸?shù)臉I(yè)務數(shù)據(jù);根據(jù)所述PDP會話對應的IP地址,將所述業(yè)務數(shù)據(jù)發(fā)送給專用網(wǎng)接入路由器,以使 所述專用網(wǎng)接入路由器將所述業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生 故障時通過PDP會話傳輸?shù)臉I(yè)務數(shù)據(jù)之前,所述方法還包括接收所述用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時經(jīng)由SGSN根據(jù)所述用戶側(cè)接入路由 器對應的APN發(fā)送的PDP會話請求,以建立PDP會話;根據(jù)所述PDP激活請求中的APN,為所述用戶側(cè)接入路由器分配IP地址;將所述IP地址發(fā)送給所述用戶側(cè)接入路由器,以使所述用戶側(cè)接入路由器根據(jù)所述 IP地址發(fā)送所述業(yè)務數(shù)據(jù)。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述為所述用戶側(cè)接入路由器分配IP 地址包括若所述PDP激活請求中的APN對應的用戶類型為虛擬專用網(wǎng)用戶類型,則為所述用 戶側(cè)接入路由器分配用于接入所述企業(yè)網(wǎng)的IP地址。
4.一種固網(wǎng)多協(xié)議標簽交換虛擬專用網(wǎng)絡備份傳輸系統(tǒng),其特征在于,包括 GGSN ;所述GGSN包括第一數(shù)據(jù)接收模塊,用于接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時通過PDP會話傳 輸?shù)臉I(yè)務數(shù)據(jù);數(shù)據(jù)發(fā)送模塊,用于根據(jù)所述PDP會話對應的IP地址,將所述業(yè)務數(shù)據(jù)發(fā)送給專用 網(wǎng)接入路由器,以使所述專用網(wǎng)接入路由器將所述業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng)。
5.根據(jù)權(quán)利要求4所述的系統(tǒng),其特征在于,所述GGSN還包括請求接收模塊,用于接收所述用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時經(jīng)由SGSN根據(jù) 所述用戶側(cè)接入路由器對應的APN發(fā)送的PDP會話請求,以建立PDP會話;地址分配模塊,用于根據(jù)所述PDP激活請求中的APN,為所述用戶側(cè)接入路由器分 配IP地址;地址發(fā)送模塊,用于將所述IP地址發(fā)送給所述用戶側(cè)接入路由器,以使所述用戶側(cè) 接入路由器根據(jù)所述IP地址發(fā)送所述業(yè)務數(shù)據(jù)。
6.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,所述地址分配模塊包括判斷單元,用于根據(jù)所述PDP激活請求中的APN判斷所述APN對應的用戶類型;分配單元,用于若所述判斷單元判斷所述用戶類型為虛擬專用網(wǎng)用戶類型,則為所 述用戶側(cè)接入路由器分配用于接入所述企業(yè)網(wǎng)的IP地址。
7.根據(jù)權(quán)利要求4所述的系統(tǒng),其特征在于,所述系統(tǒng)還包括用戶側(cè)接入路由器;所述用戶側(cè)接入路由器用于在固網(wǎng)發(fā)生故障時經(jīng)由SGSN根據(jù)所述用戶側(cè)接入路由 器對應的APN向所述GGSN發(fā)送PDP會話請求,并在接收到所述GGSN分配的IP地址 后,根據(jù)所述IP地址將所述業(yè)務數(shù)據(jù)發(fā)送給所述GGSN。
8.根據(jù)權(quán)利要求4-7任一所述的系統(tǒng),其特征在于,所述系統(tǒng)還包括專用網(wǎng)接入 路由器;所述專用網(wǎng)接入路由器用于接收所述GGSN發(fā)送的所述業(yè)務數(shù)據(jù),并將所述業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng)。
9.根據(jù)權(quán)利要求8所述的系統(tǒng),其特征在于,所述專用網(wǎng)接入路由器為一個或多個。
10.根據(jù)權(quán)利要求8所述的系統(tǒng),其特征在于,所述專用網(wǎng)接入路由器與所述GGSN直連部署。
全文摘要
本發(fā)明提供一種固網(wǎng)多協(xié)議標簽交換虛擬專用網(wǎng)絡備份傳輸方法和系統(tǒng),該方法包括接收用戶側(cè)接入路由器在固網(wǎng)發(fā)生故障時通過PDP會話傳輸?shù)臉I(yè)務數(shù)據(jù);根據(jù)所述PDP會話對應的IP地址,將所述業(yè)務數(shù)據(jù)發(fā)送給專用網(wǎng)接入路由器,以使所述專用網(wǎng)接入路由器將所述業(yè)務數(shù)據(jù)發(fā)送給企業(yè)網(wǎng)。由于本發(fā)明中的GGSN通過直連鏈路將備份的業(yè)務數(shù)據(jù)直接發(fā)送給專用網(wǎng)接入路由器,使得備份傳輸?shù)臉I(yè)務數(shù)據(jù)在私網(wǎng)中傳輸而無需經(jīng)過公網(wǎng),由此可以增加虛擬專用網(wǎng)絡中備份傳輸?shù)臉I(yè)務數(shù)據(jù)信息的保密性,并且由于無需經(jīng)過公網(wǎng)傳輸數(shù)據(jù),從而可以提高傳輸速率。
文檔編號H04L12/24GK102025549SQ20101059757
公開日2011年4月20日 申請日期2010年12月20日 優(yōu)先權(quán)日2010年12月20日
發(fā)明者姜淳, 彭英, 楊軍, 沈文粹, 王健全, 陳利兵 申請人:中國聯(lián)合網(wǎng)絡通信集團有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1