网卡切换方法、装置、电子设备及可读存储介质制造方法及图纸

技术编号:34860237 阅读:13 留言:0更新日期:2022-09-08 08:03
本公开提供了一种网卡切换方法、装置、电子设备及可读存储介质,属于通信技术领域。该方法应用于虚拟网卡和两个以上物理网卡的电子设备,且该物理网卡通过虚拟网卡从接入网络连接网元,在电子设备切换连接网元的物理网卡时,获取虚拟网卡的原始网卡配置以及已协商IPsec隧道的状态参数,并通过该虚拟网卡在接入网络中请求目标网卡配置。原始网卡配置为切换该物理网卡前虚拟网卡的网卡配置,IPsec隧道用于虚拟网卡与网元间的数据传输。该方法向网元屏蔽了物理网卡切换导致的网络变化,使得其不影响虚拟网卡与网元的交互,在切换物理网卡后可以恢复已协商的IPsec隧道,无需重新协商,降低切换物理网卡的时延,并减少网元负载。并减少网元负载。并减少网元负载。

【技术实现步骤摘要】
网卡切换方法、装置、电子设备及可读存储介质


[0001]本公开属于通信
,具体涉及一种网卡切换方法、装置、电子设备及可读存储介质。

技术介绍

[0002]IPsec(Internet Protocol Security,互联网安全)协议是用于保障IP(Internet Protocol,互联网协议)网络通信安全的协议簇,可以实现数据加密传输、完整性检验、发送方认证、接收方反重放等功能。在IPsec协议中通信双方可以先基于IKE(Internet Key Exchange,互联网密钥交换)协议建立IKE SA(IKE Security Association,IKE安全联盟),在通信双方间实现身份鉴别、密钥协商等;基于协商得到的IKE SA再进行IPsec SA的协商,以约定通信双方的通信要素,如安全协议、封装模式、加密验证算法、传输密钥等,从而在通信双方间建立基于IPsec协议的数据传输隧道。在此基础上,用户设备可以与网元依次协商IKE SA、IPsec SA建立接入网元的IPsec隧道,以在非受信的网络中实现网络连接。
[0003]IPsec SA具有时效性,在超时时间内无报文交互,且INFORMATIONAL(临时响应)请求无响应的情况下通信双方已建立的IPsec SA会被拆除,并断开网络连接,释放网络资源。多网卡的用户设备在切换网卡后,新的网卡重新获取的IP地址与切换前网卡的IP地址不同,而且切换前网卡也无法再响应数据报文、INFORMATIONAL请求等,使得用户设备通过切换前网卡已建立的IPsec SA被拆除,从而用户设备被断开网络连接、释放网络资源。此时,用户设备需要基于切换后网卡重新与网元协商以重新注册、建立会话,使得多网卡的用户设备在网卡切换时时延高,而且网元也需要在用户设备每次网卡切换时重新协商,提高了网元的负载。

技术实现思路

[0004]本公开实施例的目的是提供一种网卡切换方法、装置、电子设备及可读存储介质,能够在用户设备切换网卡时降低时延,以及减少网元负载。
[0005]为了解决上述技术问题,本公开是这样实现的:
[0006]第一方面,本公开提供了一种网卡切换方法,该方法应用于包括虚拟网卡和两个以上物理网卡的电子设备,物理网卡通过虚拟网卡从接入网络连接网元,该方法可以包括:在切换连接网元的物理网卡时,获取虚拟网卡的原始网卡配置与IPsec隧道的状态参数,并通过虚拟网卡在接入网络中请求目标网卡配置,原始网卡配置为切换物理网卡前虚拟网卡的网卡配置,IPsec隧道用于虚拟网卡与网元间的数据传输;在目标网卡配置与原始网卡配置相同的情况下,基于状态参数恢复IPsec隧道。
[0007]可选地,在切换连接网元的物理网卡时,获取虚拟网卡的原始网卡配置与IPsec隧道的状态参数,并通过虚拟网卡在接入网络中请求目标网卡配置,包括:在连接网元的物理网卡断开连接时,保存断开连接前虚拟网卡的原始网卡配置以及IPsec隧道的状态参数;在任一物理网卡请求连接网元时,通过虚拟网卡在接入网络中请求目标网卡配置。
[0008]可选地,接入网络包括本地网络,目标网卡配置包括第一目标网卡配置,通过虚拟网卡向网元请求目标网卡配置,包括:通过虚拟网卡在本地网络中请求第一目标网卡配置。
[0009]可选地,接入网络还包括虚拟专用网络,目标网卡配置还包括第二目标网卡配置,通过虚拟网卡在本地网络向网元请求第一目标网卡配置之后,还包括:在第一目标网卡配置与原始网卡配置不同的情况下,通过虚拟网卡在虚拟专用网络中请求第二目标网卡配置。
[0010]可选地,在连接网元的物理网卡断开连接时,保存断开连接前虚拟网卡的原始网卡配置以及IPsec隧道的状态参数,包括:在连接网元的物理网卡断开连接时,发起物理网卡对应的断开状态通知;基于断开状态通知,保存断开连接前虚拟网卡的原始网卡配置以及IPsec隧道的状态参数。
[0011]第二方面,本公开还提供了一种网卡切换装置,该装置应用于包括虚拟网卡和两个以上物理网卡的电子设备,物理网卡通过虚拟网卡从接入网络连接网元,该装置可以包括网卡切换监控模块、网卡配置维护模块;其中,网卡切换监控模块,用于在切换连接网元的物理网卡时,获取虚拟网卡的原始网卡配置与IPsec隧道的状态参数,并通过虚拟网卡在接入网络中请求目标网卡配置,原始网卡配置为切换物理网卡前虚拟网卡的网卡配置,IPsec隧道用于虚拟网卡与网元间的数据传输;网卡配置维护模块,用于在目标网卡配置与原始网卡配置相同的情况下,基于状态参数恢复IPsec隧道。
[0012]可选地,网卡监控模块包括断开监控子模块、接入监控子模块;其中,断开监控子模块,用于在连接网元的物理网卡断开连接时,保存断开连接前虚拟网卡的原始网卡配置以及IPsec隧道的状态参数;接入监控子模块,用于在任一物理网卡请求连接网元时,通过虚拟网卡在接入网络中请求目标网卡配置。
[0013]可选地,接入网络包括本地网络,目标网卡配置包括第一目标网卡配置,网卡切换监控模块,具体用于通过虚拟网卡在本地网络中请求第一目标网卡配置。
[0014]可选地,接入网络还包括虚拟专用网络,目标网卡配置还包括第二目标网卡配置,网卡切换监控模块,具体还用于在第一目标网卡配置与原始网卡配置不同的情况下,通过虚拟网卡在虚拟专用网络中请求第二目标网卡配置。
[0015]可选地,断开监控子模块包括断开状态通知单元、配置参数保存单元;其中,断开状态通知单元,用于在连接网元的物理网卡断开连接时,发起物理网卡对应的断开状态通知;配置参数保存单元,用于基于断开状态通知,保存断开连接前虚拟网卡的原始网卡配置以及IPsec隧道的状态参数。
[0016]第三方面,本公开提供了一种电子设备,该电子设备包括处理器、存储器及存储在所述存储器上并可在所述处理器上运行的程序或指令,所述程序或指令被所述处理器执行时实现如第一方面所述的网卡切换方法的步骤。
[0017]第四方面,本公开提供了一种可读存储介质,所述可读存储介质上存储程序或指令,所述程序或指令被处理器执行时实现如第一方面所述的网卡切换方法的步骤。
[0018]第五方面,本公开提供了一种芯片,所述芯片包括处理器和通信接口,所述通信接口和所述处理器耦合,所述处理器用于运行程序或指令,实现实现如第一方面所述的网卡切换方法的步骤。
[0019]第六方面,本公开提供了一种包含指令的计算机程序产品,当其在计算机上运行
Frequency Division Multiple Access,正交频分多址)、SC

FDMA(Single

carrier Frequency

Division Multiple Access,单载波频分多址)和其他系统。本申请实施例中的术语“系统”和“网络”常被可互换地使用,所描述的技术既可用于以上提及的系统和无线电技术,也可用于其他系统和无线电技术。然而,以下描述出于示例目的描述了NR系统,并且在以下大本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种网卡切换方法,其特征在于,所述方法应用于包括虚拟网卡和两个以上物理网卡的电子设备,所述物理网卡通过所述虚拟网卡从接入网络连接网元,所述方法包括:在切换连接所述网元的所述物理网卡时,获取所述虚拟网卡的原始网卡配置与IPsec隧道的状态参数,并通过所述虚拟网卡在所述接入网络中请求目标网卡配置,所述原始网卡配置为切换所述物理网卡前所述虚拟网卡的网卡配置,所述IPsec隧道用于所述虚拟网卡与所述网元间的数据传输;在所述目标网卡配置与原始网卡配置相同的情况下,基于所述状态参数恢复所述IPsec隧道。2.根据权利要求1所述的方法,其特征在于,所述在切换连接所述网元的所述物理网卡时,获取所述虚拟网卡的原始网卡配置与IPsec隧道的状态参数,并通过所述虚拟网卡在所述接入网络中请求目标网卡配置,包括:在连接所述网元的所述物理网卡断开连接时,保存断开连接前所述虚拟网卡的所述原始网卡配置以及所述IPsec隧道的所述状态参数;在任一所述物理网卡请求连接所述网元时,通过所述虚拟网卡在所述接入网络中请求所述目标网卡配置。3.根据权利要求1所述的方法,其特征在于,所述接入网络包括本地网络,所述目标网卡配置包括第一目标网卡配置,所述通过所述虚拟网卡向所述网元请求目标网卡配置,包括:通过所述虚拟网卡在所述本地网络中请求所述第一目标网卡配置。4.根据权利要求3所述的方法,其特征在于,所述接入网络还包括虚拟专用网络,所述目标网卡配置还包括第二目标网卡配置,所述通过所述虚拟网卡在本地网络向所述网元请求所述第一目标网卡配置之后,还包括:在所述第一目标网卡配置与所述原始网卡配置不同的情况下,通过所述虚拟网卡在所述虚拟专用网络中请求所述第二目标网卡配置。5.根据权利要求2所述的方法,其特征在于,所述在连接所述网元的所述物理网卡断开连接时,保存断开连接前所述虚拟网卡的所述原始网卡配置以及所述IPsec隧道的...

【专利技术属性】
技术研发人员:黄国瑾
申请(专利权)人:中国电信股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1