The embodiment of the present invention provides a physical gateway and a method for multiplexing IP addresses, which includes: router devices, firewall devices, switch devices and servers; the router devices are virtualized into multiple VPN groups, each VPN group includes at least one GRE tunnel and at least one VLAN interface; and the firewall devices virtualize multiple virtual firewall groups, each virtualized VPN group. The firewall group and each VPN group are connected one by one through the VLAN interface; the switch device virtualizes multiple VLAN groups, each VLAN group is connected one by one with each virtual firewall group; the server is physically divided into multiple gateway groups, and each gateway group is connected one by one with the VLAN group. By virtualizing a set of physical gateways or WAP gateways into several independent logical gateways, each set of logical gateway nodes can independently access the nodes of the terminal IP address pool that do not duplicate, so as to achieve the effect of terminal private IP address reuse.
【技术实现步骤摘要】
一种物理网关及其复用IP地址的方法
本专利技术实施例涉及互联网通信领域,具体涉及一种物理网关及其复用IP地址的方法。
技术介绍
随着移动互联网的高速发展,用户浏览网站信息的途径已经从单一的PC端越来越多转变为移动端设备。与在PC端浏览网站信息不同的是,移动端用户在使用2/3/4G网络上网前都需要通过Radius认证,从网关节点的私网终端地址池IPPool中获取终端IP地址。因此,用户数量的高速发展促使对应的网络设备不断新建,其中就包括网关节点的大量建设。手机/移动终端用户越来越多,而ipv4协议中预留的私网IP地址数量却非常有限,而且同一套网关下带的网关节点的私网终端地址池IPPool中的地址不可重复,基于此需要对现网核心网的终端地址池IPPool进行复用,即在不同网关之间复用私网终端地址池IPPool,但网关的数量有限而且设备负荷不高,而继续新建网关则没有必要而且浪费投资。基于现状,目前现网存在两种方案可以继续满足越来越多的新建的网关节点的对接需求:1、继续优化不同网关之间的复用方案:尽量调整网关节点的IP地址池,使得同一个网关下的网关节点的IP地址池之间不冲突,并争取尽量达到网关可接入网关节点数量的理论最大值。本方案的缺点在于:核心网IPPool地址池复用后,根据同一个网关对于复用IP地址池的网关节点不能同时接入的原则,每次接入新建的网关节点都要进行终端IP地址池核对和调整,需要投入大量人力而且容易出错;另外,在现网网关数量有限的前提下,实际上现网已经接近网关可对接的网关节点的理论最大数量,面临无机会可调的情况,制约了业务开展。2、优化APN融合方案: ...
【技术保护点】
1.一种物理网关,其特征在于,包括:路由器设备、防火墙设备、交换机设备及服务器;所述路由器设备虚拟化为多个VPN组,每个VPN组包括至少一个GRE隧道和至少一个VLAN接口;所述防火墙设备虚拟化多个虚拟防火墙组,每个虚拟防火墙组与所述每个VPN组通过所述VLAN接口一一对应连接;所述交换机设备虚拟化多个VLAN组,每个VLAN组与所述每个虚拟防火墙组一一对应连接;所述服务器物理划分为多个网关组,每个网关组与所述VLAN组一一对应连接。
【技术特征摘要】
1.一种物理网关,其特征在于,包括:路由器设备、防火墙设备、交换机设备及服务器;所述路由器设备虚拟化为多个VPN组,每个VPN组包括至少一个GRE隧道和至少一个VLAN接口;所述防火墙设备虚拟化多个虚拟防火墙组,每个虚拟防火墙组与所述每个VPN组通过所述VLAN接口一一对应连接;所述交换机设备虚拟化多个VLAN组,每个VLAN组与所述每个虚拟防火墙组一一对应连接;所述服务器物理划分为多个网关组,每个网关组与所述VLAN组一一对应连接。2.根据权利要求1所述的物理网关,其特征在于,所述服务器至少包括:网关服务器和IMDB服务器。3.一种基于如权利要求1或2所述的物理网关进行复用IP地址的方法,其特征在于,所述方法包括:每个VPN组通过GRE隧道接收网关节点发送的用户请求,...
【专利技术属性】
技术研发人员:付为民,郝建忠,郑浩彬,陈涛,
申请(专利权)人:中国移动通信集团广东有限公司,中国移动通信集团公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。