【技术实现步骤摘要】
本专利技术涉及数据通信领域,尤其涉及一种跨运营商网络的VPN数据处理方法及装置。
技术介绍
目前,随着互联网的发展,用户数量呈现出爆炸性增长,网络带宽承受着越来越大的压力,各运营商纷纷采用QoS技术对不同的应用进行流量控制。基于TCP的HTTP、HTTPS、FTP等主流数据应用得到较好的带宽保障,而基于TCP之外的协议的应用,如UDP或IPSEC 等都得不到服务质量方面的保障。特别是在跨运营商网络的时候,这个问题显得尤为突出。IPSEC隧道封装的数据包在不同运营商网络之间进行传输时,掉包和延迟现象严重,几乎不能保障正常的业务运转。由于IPSEC协议本身是面向无连接的,缺乏接收确认、流量控制和超时重传等可靠性保障机制,必须结合其他的网络协议和技术才能解决IPSEC数据报文跨运营商网络传输时丢包和低效的问题。
技术实现思路
本专利技术的目的在于提供一种采用双隧道技术跨运营商网络的VPN实现方法,旨在解决现有技术中由于IPSEC协议本身是面向无连接的,导致IPSEC隧道封装的数据包在不同运营商网络之间进行传输时,掉包和延迟现象严重,几乎不能保障正常的业务运转的问题。本专利技术提供双隧道二次封装并采用可靠的TCP或SSL连接,相对于只封装一次的IPSEC隧道,掉包现象会大大减少。本专利技术采用的技术方案如下 一种跨运营商网络的VPN数据处理方法包括如下步骤 步骤一创建TUN设备,并在VPN系统中注册为虚拟网卡,然后通过设置虚拟路由,使的位于不同电信运营商网络的VPN数据流通过该虚拟网卡; 步骤二 运行应用层守护进程通过外网物理网卡与位于不同电信运营商网络的VP ...
【技术保护点】
一种跨运营商网络的VPN数据处理方法,其特征在于包括如下步骤:步骤一:创建TUN设备,并在VPN系统中注册为虚拟网卡,然后通过设置虚拟路由,使位于不同电信运营商网络的VPN数据流通过该虚拟网卡;步骤二:运行应用层守护进程通过外网物理网卡与位于不同电信运营商网络的VPN装置建立TCP或SSL连接;步骤三:TUN设备负责在底层TCP/IP协议栈和应用层守护进程之间转发数据;步骤四:应用层守护进程在TUN设备与位于不同电信运营商网络的VPN装置之间转发数据。
【技术特征摘要】
1.一种跨运营商网络的VPN数据处理方法,其特征在于包括如下步骤 步骤一创建TUN设备,并在VPN系统中注册为虚拟网卡,然后通过设置虚拟路由,使位于不同电信运营商网络的VPN数据流通过该虚拟网卡; 步骤二 运行应用层守护进程通过外网物理网卡与位于不同电信运营商网络的VPN装置建立TCP或SSL连接; 步骤三TUN设备负责在底层TCP/IP协议栈和应用层守护进程之间转发数据; 步骤四应用层守护进程在TUN设备与位于不同电信运营商网络的VPN装置之间转发数据。2.根据权利要求I所述的一种跨运营商网络的VPN数据处理方法,其特征在于所述步骤三中TUN设备负责在系统底层TCP/IP协议栈和应用层守护进程之间转发数据具体过程是 O TUN设备接收数据应用层守护进程对来自不同电信运营商网络的VPN数据进行一次隧道解封装后发送至TUN设备,该数据通过虚拟网卡送给底层TCP/IP协议栈进行二次隧道解封装; 2) TUN设备发送数据底层TCP/IP协议栈对通过内网物理网卡接受的到不同电信运营商网络的VPN数据,进行一次隧道封装后通过TUN设备传送给应用层守护进程进行二次隧道封装。3 根据权利要求2所述的一种跨运营商网络的VPN数据处理方法,其特征在于所述步骤四中应用层守护进程在TUN设备与位于不同电信运营商网络的VPN装置之间转发数据具体过程是 O应用层守护进程接收数据外网物理网卡接收来自不同电信运营商网络的VPN数据,通过底层TCP/IP协议栈和SOCKET连接将数据传送至应用层守护进程,进行一次隧道解封装处理后发送至TUN设备; 2)应用层守护进程发送数据应用层守护进程接收从TUN设备发送的一次隧道封装数据,进行二次隧道封装处理后,通过底层TCP/IP协议栈、SOCKET连接和外网物理网卡将二次隧道封装数据发送至不同电信运营商网络的VPN装置。4.根据权利要求I至3之一所述的一种跨运营商网络的VPN数据处理方法,其特征在于所述步骤四中二次隧道封装是通过不加密的TCP协议或SSL协议进行,TCP协议根据网络的QoS状态进行动态设置,所述协议端口可通过HTTP协议、FTP协议或HTTPS协议等实现。5.根据权利要求4所述的一种跨运营商网络的VPN数据处理方法,其特征在于所述步骤三中一次隧道封装具体过程是底层TCP/IP协议栈将通过内网物理网卡接收到的原始数据加载IP包头,并进行加密封装成IPSEC隧道模式报文,其中所述IP包头包括本地VPN装置的虚拟网卡IP作为源IP地址、对端VPN装置的虚拟网卡IP作为目的IP地址; 所述步骤三中二次隧道解封装具体过程是底层TCP/IP协议栈将应用层守护进程发送至底层TCP/IP协议栈的数据进行IPSEC隧道包头解封装和解密处理。6.根据权利要求5所述的一...
【专利技术属性】
技术研发人员:罗俊,
申请(专利权)人:成都卫士通信息产业股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。