The invention discloses a method and a device for optimizing Ipsec VPN, which relates to the field of communication technology to solve the problem of incompatibility with various underlying devices and slow start-up speed of VPN when the existing service choreography layer directly downloads VPN to the ODL controller. The method includes: receiving the IP address sent by the service choreography layer to obtain the information of the underlying device corresponding to the IP address; converting the configuration parameters transmitted by the service choreography layer into JSON data to the ODL controller when it is determined that the signal of the underlying device is stored in the database, so that the ODL controller passes through The Netconf protocol sends the VPN configuration to the underlying device.
【技术实现步骤摘要】
一种优化IpsecVPN的方法及装置
本专利技术涉及通讯
,更具体的涉及一种优化IpsecVPN的方法及装置。
技术介绍
IpSec(英文为:InternetProtocolSecurity)VPN(英文为:VirtualPrivateNetwork,中文为:虚拟专用网络)是一种用途广泛的VPN技术,通过数据加密,保证了传输过程的安全性。目前运营商开通VPN主要是通过工程师在网络设备上手动敲命令行的形式进行VPN配置。缺点是开通速度慢且容易出错。ODL(英文为:OpenDaylight)控制器是厂商发起的SDN(英文为:SoftwareDefinedNetwork,中文为:软件定义网络)控制器,可以管理新型白盒设备,也可以兼容传统黑盒设备,通过ODL可以实现对网络设备配置的快速下发,图1为现有技术中ODL控制器对网络设备配置的快速下发流程图,如图1所示,该方法主要是通过MD-SAL方式进行开发,缺点是需要获取设备的YANG文件。目前国内主流支持Netconf协议的网络设备的YANG文件不一定规范,而且很多网络设备本身也不存在YANG文件,导致VPN下发失败。图2为现有技术中ODL控制器通过Netconf协议控制设备的流程图。综上所述,现有的业务编排层直接下发VPN配置到ODL控制器时,存在无法同时兼容多种底层设备且VPN的开通速度比较慢的问题。
技术实现思路
本专利技术实施例提供一种优化IpsecVPN的方法及装置,用以解决现有业务编排层直接下发VPN配置到ODL控制器时,存在无法同时兼容多种底层设备且VPN的开通速度比较慢的问题。本专利技术实施例提供一 ...
【技术保护点】
1.一种优化Ipsec VPN的方法,其特征在于,包括:接收到业务编排层发送的IP地址,获取与所述IP地址对应的底层设备的信息;当确定所述底层设备的信号存储在数据库内时,将所述业务编排层发送的配置参数转换为JSON数据发送至ODL控制器,以使所述ODL控制器通过Netconf协议给所述底层设备发送VPN配置。
【技术特征摘要】
1.一种优化IpsecVPN的方法,其特征在于,包括:接收到业务编排层发送的IP地址,获取与所述IP地址对应的底层设备的信息;当确定所述底层设备的信号存储在数据库内时,将所述业务编排层发送的配置参数转换为JSON数据发送至ODL控制器,以使所述ODL控制器通过Netconf协议给所述底层设备发送VPN配置。2.如权利要求1所述的方法,其特征在于,所述获取与所述IP地址对应的底层设备的信息之后,还包括:当确定所述底层设备的信号未存储在数据库内时,将所述底层设备的Netconf配置信息的XML文件存储到数据库中。3.如权利要求1所述的方法,其特征在于,所述将所述业务编排层发送的配置参数转换为JSON数据发送至ODL控制器,具体包括:将所述业务编排层传发送的配置参数通过网络配置转换器转为适配底层设备Netconf配置的所述JSON数据,并将所述JSON数据发送至所述ODL控制器。4.如权利要求1所述的方法,其特征在于,所述接收到业务编排层发送的IP地址之前,还包括:...
【专利技术属性】
技术研发人员:熊常春,赖秋杰,罗欣,
申请(专利权)人:广州西麦科技股份有限公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。