【技术实现步骤摘要】
一种主备切换控制方法、装置及DVPN网络系统
[0001]本专利技术涉及通信领域中的虚拟私有网络技术,具体涉及一种主备切换控制方法、装置及 DVPN(动态虚拟私有网络)网络系统。
技术介绍
[0002]虚拟私有网络属于一种远程访问技术,对于不同地理位置的网络节点,如果需要建立私有网络进行内部的私有通信,除了花费高昂的成本租借运营商的网络专线,最灵活的方式就是在公用网络中,通信双方通过约定俗成的协议方式架设专门用途的私有网络,然后在这个私有网络中进行通信,其中约定俗成的协议方式就是所谓的“虚拟私有网络”(VPN)。
[0003]在实际应用中,不同地理位置的节点,它们的通信需求是瞬时的,也是动态变化的;如果仅仅依靠通信双方进行约定俗成,那么这个组网方式显然不够灵活,此时,不指定固定对端、且根据需求动态建立私有通信的“动态虚拟私有网络”应运而生。
[0004]目前,现有的动态虚拟私有网络系统,依靠不同身份的网络节点(中心节点hub和分支节点spoke)组成,在所有网络节点上配置隧道接口以及隧道地址,在不同的分支节点spoke 上配置hub隧道地址与实际地址的地址映射,所有分支节点spoke都会和中心节点hub建立隧道,同时将spoke自己的地址映射发送给hub。hub上维护所有spoke的地址,spoke和hub 可以通过各自的隧道接口进行私有通信。当某个spoke1需要跟另外的spoke2进行私有通信时,根据路由下一跳:1)选择通过hub转发;2)向hub请求spoke2的地址映射,收到hub 回应后再通 ...
【技术保护点】
【技术特征摘要】
1.一种主备切换控制方法,应用于动态虚拟私有网络DVPN网络系统的分支节点,所述DVPN网络系统包括至少两个中心节点及多个所述分支节点,其特征在于,包括以下步骤:a.在组网部署时,各待组网的分支节点配置本分支节点与至少两个中心节点之间隧道地址映射关系,并将一个中心节点配置为主中心节点,将至少一个中心节点配置为备中心节点;b.待组网的分支节点优先向该分支节点配置的主中心节点协商请求建立连接;c.在待组网的分支节点与主中心节点建立连接后,若本分支节点期望与主中心节点下属的其他分支节点通信,则与其它分支节点建立隧道,在建立隧道过程中获取其他分支节点上的主备中心节点配置信息;d.本分支节点根据获取的其它分支节点上的主备中心节点配置信息,记录与本分支节点具有相同主备中心节点配置的分支节点信息;e.在本分支节点与主中心节点断开连接时,向已建立隧道的且与本分支节点具有相同主备中心节点配置的分支节点发送失联问询;f.本分支节点根据收到的其它分支节点对失联问询的应答来决策是否需要切换到备中心节点。2.如权利要求1所述的方法,其特征在于,步骤c中,所述若本分支节点期望与主中心节点下属的其他分支节点通信,则与其它分支节点建立隧道,在建立隧道过程中获取其他分支节点上的主备中心节点配置信息,具体包括:本分支节点向主中心节点发送目标分支节点的地址解析请求;主中心节点向本分支节点回复请求的目标分支节点的地址解析应答;本分支节点在收到所述地址解析应答后,将自身配置的主备中心节点配置信息添加至隧道建立请求报文中,然后向目标分支节点发送隧道建立请求;目标分支节点回复隧道建立应答时,将自身配置的主备中心节点配置信息添加至隧道建立应答报文中;本分支节点从隧道建立应答报文中获取目标分支节点配置的主备中心节点配置信息。3.如权利要求1所述的方法,其特征在于,步骤f中,所述其它分支节点对失联问询的应答为失联确认或者失联否认,本分支节点根据收到的其它分支节点的失联确认与失联否认的比例来决策是否需要切换到备中心节点,具体包括:若失联确认:失联否认≥第一阈值,则本分支节点需要切换到备中心节点;若失联确认:失联否认≤第二阈值,则本分支节点不需要切换到备中心节点;若第二阈值﹤失联确认:失联否认﹤第一阈值,则本分支节点暂时切换到备中心节点;所述第一阈值≥1,所述0≤第二阈值﹤1。4.如权利要求3所述的方法,其特征在于,步骤f还包括:当本分支节点决策为不需要切换到备中心节点时,延长与失联确认的分支节点之间已建立的隧道空闲断开时间;或者,当本分支节点决策为需要切换到备中心节点时,延长与失联否认的分支节点之间已建立的隧道空闲断开时间。5.如权利要求3所述的方法,其特征在于,步骤f还包括:当本分支节点决策为不需要切换到备中心节点时,持续向主中心节点协商请求建立连接;
当本分支节点决策为需要切换到备中心节点时,向备中心节点协商请求建立连接;当本分支节点决策为暂时切换到备中心节点时,向备中心节点协商请求建立连接,并在与备中心节点建立连接后持续向主中心节点发送协商请求,若收到主中心节点的协商应答,断开与备中心节点的连接,建立与主中心节点的连接。6.一种主备切换控制装置,应用于动态虚拟私有网络DVPN网络系统的分支节点,所述DVPN网络系统包括至少两个中心节点及多个所述分支节点,其特征...
【专利技术属性】
技术研发人员:陈一辰,
申请(专利权)人:迈普通信技术股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。