混合网络中实现移动VPN的方法及系统

    公开(公告)号:CN101043411B

    公开(公告)日:2012-05-23

    申请号:CN200610058452.0

    申请日:2006-03-24

    CPC classification number: H04L63/0272 H04W12/02 H04W80/045

    Abstract: 本发明涉及一种混合网络中实现移动VPN的方法及系统。本发明主要应用于包括IPv4网络和IPv6网络的混合网络中,其中设置移动VPN(虚拟专用网)网关,所述的VPN网关提供有IPv6地址的内部接口和IPv4地址的外部接口;且本发明中,首先,在所述的VPN网关与外部网络之间建立用于传输外部网络与VPN内部的IPv6网络之间交互的VPN报文的隧道,所述的隧道两端地址分别为外部网络的IPv4地址和VPN网关提供的外部接口的IPv4地址;之后,便可以将需要传送的VPN报文封装上IPv4报头后通过所述隧道传送,在混合网络中实现VPN业务的交互。因此,本发明利用IPv6 in IPv4隧道技术很好地实现了在IPv4和IPv6混合网络中移动VPN业务的开展,使得在由IPv4网络向IPv6演进的过程中,仍然能够通过混合网络实现移动VPN业务。

    一种移动组播切换的方法及装置

    公开(公告)号:CN101047617B

    公开(公告)日:2011-12-07

    申请号:CN200610066721.8

    申请日:2006-04-05

    Abstract: 本发明提供了一种移动组播切换的方法及装置,属于通信领域。为了解决现有技术中切换时延长和丢包率高、系统复杂、带宽资源利用率低的问题,本发明所述方法包括在每个分支标签交换路由器和移动锚点中设置接入路由器消息列表、并根据所述接入路由器消息列表查找所述交叉标签交换路由器、在交叉标签交换路由器缓存组播数据直到移动节点完成平滑切换的步骤。本发明还提供了一种查找所述交叉标签交换路由器的装置,包括移动节点、分支标签交换路由器和移动锚点,由所述移动节点发送交叉标签交换路由器查询请求、在所述分支标签交换路由器和移动锚点中根据所述接入路由器消息列表查找所述交叉标签交换路由器的模块。

    实现移动VPN业务的方法及系统

    公开(公告)号:CN101043410B

    公开(公告)日:2011-02-16

    申请号:CN200610058450.1

    申请日:2006-03-24

    Abstract: 本发明涉及一种实现移动VPN业务的方法及系统。本发明主要包括:在虚拟专用网VPN内的路由器向移动节点发送的路由通告消息中承载区别标识信息,并发送;当移动节点接收到所述的路由通告消息后,根据消息中承载的区别标识信息确定其处于VPN内部。因此,本发明可以充分利用移动IPv6的移动检测特性,将VPN的移动检测与移动IPv6的移动检测相融合,最大限度地降低了内部网络检测的复杂度,同时能获得高效的检测效率,解决了在IPv6环境下移动VPN的内部网络检测问题,进而可以有效保证移动VPN业务的顺利开展。

    一种MIPv6移动节点的通信方法

    公开(公告)号:CN101001261B

    公开(公告)日:2010-09-29

    申请号:CN200610000541.X

    申请日:2006-01-09

    Abstract: 本发明公开了一种MIPv6移动节点的通信方法,包括:移动节点在接入地接入网络并获得新的转交地址,利用所述转交地址等参数计算隐私性标识符(PID),移动节点用PID代替其家乡地址,并将PID和转交地址一起作为绑定更新报文发送到家乡代理和通信节点,家乡代理和通信节点收到绑定更新报文后利用PID恢复移动节点的家乡地址。本发明的MIPv6移动节点的通信方法利用配置替换标识符代替家乡地址作为目的选项被发送,从而达到隐藏IPv6地址的目的。通过设置PID及其算法,改进绑定更新报文(BU)报文中的序列号使其具有随机性,防止了窃听者通过家乡地址继续跟踪移动节点。

    一种在移动IPv6中更新防火墙的方法

    公开(公告)号:CN1980231A

    公开(公告)日:2007-06-13

    申请号:CN200510127402.9

    申请日:2005-12-02

    Abstract: 本发明公开了一种在移动IPv6中更新防火墙(FW)的方法,防火墙的外部通信节点或外部通信节点发生移动时,防火墙通过截获支持加密生成的地址(CGA)的BU或BA报文,获得并存储内部通信节点和外部通信节点的IP地址信息及对端公开密钥,并通知内部通信节点更新防火墙中与该原IP地址和目的IP地址对对应的过滤规则,在防火墙对来自内部节点的CGA信息等验证通过后,根据所述来自内部通信节点的过滤规则信息进行更新。该方法将CGA引入防火墙的更新处理中,实现了动态更新防火墙的过滤规则,并且保证了安全的数据报文正常穿越防火墙。同时,本发明方法利用BU/BA过程对防火墙进行更新,减少了防火墙的处理时间,提高了数据报文穿越防火墙的效率。

    在自组网与固定网络间实现跨域组播业务的方法及系统

    公开(公告)号:CN100586095C

    公开(公告)日:2010-01-27

    申请号:CN200510137212.5

    申请日:2005-12-31

    CPC classification number: H04W40/02 H04L45/00 H04L45/16 H04L45/26

    Abstract: 本发明公开了一种在自组网与固定网络间实现跨域组播业务的方法,该方法为,MANET内的组播源发送组播路由发现消息,由MANET中接收到组播路由发现消息的MBG中的一个MBG将该消息转换为固定网络能够识别的组播路由发现消息,并发送到固定网络中的AR,以及AR利用固定网络的组播路由协议在固定网络内转发该组播路由发现消息,以构建组播转发结构;AR将固定网络中接收者的组播路由应答消息发送到MBG;MBG将组播路由应答消息转换为MANET中对应的组播路由协议的组播路由应答消息,并向组播源侧发送;以及组播源接收到组播路由应答消息后通过构建的组播转发结构向AR发送数据。本发明还同时公开了一种通信系统。

    一种移动组播切换的方法及装置

    公开(公告)号:CN101047617A

    公开(公告)日:2007-10-03

    申请号:CN200610066721.8

    申请日:2006-04-05

    Abstract: 本发明提供了一种移动组播切换的方法及装置,属于通信领域。为了解决现有技术中切换时延长和丢包率高、系统复杂、带宽资源利用率低的问题,本发明所述方法包括在每个分支标签交换路由器和移动锚点中设置接入路由器消息列表、并根据所述接入路由器消息列表查找所述交叉标签交换路由器、在交叉标签交换路由器缓存组播数据直到移动节点完成平滑切换的步骤。本发明还提供了一种查找所述交叉标签交换路由器的装置,包括移动节点、分支标签交换路由器和移动锚点,由所述移动节点发送交叉标签交换路由器查询请求、在所述分支标签交换路由器和移动锚点中根据所述接入路由器消息列表查找所述交叉标签交换路由器的模块。

    混合网络中实现移动VPN的方法及系统

    公开(公告)号:CN101043411A

    公开(公告)日:2007-09-26

    申请号:CN200610058452.0

    申请日:2006-03-24

    CPC classification number: H04L63/0272 H04W12/02 H04W80/045

    Abstract: 本发明涉及一种混合网络中实现移动VPN的方法及系统。本发明主要应用于包括IPv4网络和IPv6网络的混合网络中,其中设置移动VPN(虚拟专用网)网关,所述的VPN网关提供有IPv6地址的内部接口和IPv4地址的外部接口;且本发明中,首先,在所述的VPN网关与外部网络之间建立用于传输外部网络与VPN内部的IPv6网络之间交互的VPN报文的隧道,所述的隧道两端地址分别为外部网络的IPv4地址和VPN网关提供的外部接口的IPv4地址;之后,便可以将需要传送的VPN报文封装上IPv4报头后通过所述隧道传送,在混合网络中实现VPN业务的交互。因此,本发明利用IPv6 in IPv4隧道技术很好地实现了在IPv4和IPv6混合网络中移动VPN业务的开展,使得在由IPv4网络向IPv6演进的过程中,仍然能够通过混合网络实现移动VPN业务。

    一种可移动虚拟专用网的实现方法及系统

    公开(公告)号:CN101052207B

    公开(公告)日:2011-04-20

    申请号:CN200610067144.4

    申请日:2006-04-05

    CPC classification number: H04L12/4641 H04W4/00

    Abstract: 本发明公开了一种可移动虚拟专用网的实现方法:第一用户设备通过第一提供商边缘设备向第二提供商边缘设备发布路由信息;第二用户设备通过第二提供商边缘设备获得所述路由信息;第二提供商边缘设备查询第二用户设备是否有新标签,如果有,表示第二用户设备为移动子网,则所述移动子网通过第三提供商边缘设备与所述第一用户设备进行数据传输;否则,表示第二用户设备为移动主机,则移动主机通过第二提供商边缘设备与所述第一用户设备进行数据传输。本发明还公开了一种可移动虚拟专用网。本发明提出了一种使MPLS骨干网与移动子网有机结合的BGP/MPLS VPN移动性支持的解决方案,解决了现有技术中不能支持虚拟专用网移动性的缺陷。

Patent Agency Ranking