【技术实现步骤摘要】
【国外来华专利技术】用于第二层多网络链路隧道的协议
本专利技术涉及数据通信领域。更确切地说,本专利技术涉及一种用于使用隧道联合信息 (tunnel association information)以允许多个网络链路在第二层数据上打开隧道的方法 和设备。
技术介绍
第二层隧道在多个远距离网络之间建立隧道网络以创建虚拟专用网(VPN)。第二 层隧道创建可以通过输入正确指令以设置隧道接口来手动地完成,或者可以通过在网络装 置中输入服务以协商正确的隧道接口来自动地完成。 第二层隧道协议(L2TP)(由互联网工程任务组公布的标准)是用于支持第二层虚 拟专用网(VPN)的隧道协议。该隧道协议无法单独地提供任何加密或保密性;该隧道协议 取决于在隧道内穿过的加密协议以提供私密性。IPsec通常用于通过提供保密性、授权和完 整性来保护L2TP数据包。这两个协议的组合通常称为L2TP/IPsec。 实施L2TP的问题在于性能,因为仍然可用于有效载荷的字节数减少。在L2TP/ IPsec下,仍然可用于有效载荷的字节数由于多层次的封装而进一步减少。另外,IPsec设 置和维修起来相对复杂。L2TP或L2TP/IPsec在结合网络上的实施会进一步减少仍然可用 于有效载荷的字节数并且增加设置和维修的复杂性,两个或两个以上的逻辑或物理网络连 接组合在该结合网络中。 有利效果 本专利技术允许使用隧道联合信息,所述隧道联合信息在第三层数据包中含有网络链 路标识(NLID)和隧道序列号(TSN),以在第三层网络上提供第二层隧道,同时提高性能并 且与其他第二层隧道方法和 ...
【技术保护点】
一种用于计算机连网的方法,所述方法包括:通过一个或多个处理器、一个或多个网络接口,或一个或多个处理器和一个或多个网络接口的组合在网络装置中执行:接收第二层数据包;创建协议标头,其中隧道联合信息存储在所述协议标头中,其中所述隧道联合信息包括网络链路标识和隧道序列号;利用所述协议标头将所述第二层数据包封装成一个或多个第三层数据包,其中所述第三层数据包具有相同或不同的源地址,其中所述第三层数据包具有相同或不同的目标地址;将所述一个或多个第三层数据包传递到一个或多个所述网络接口上;其中所述网络链路标识用于识别所述第二层数据包所属的网络链路和虚拟专用隧道;其中所述隧道序列号用于识别网络链路中的所述一个或多个第三层数据包的序列。
【技术特征摘要】
【国外来华专利技术】1. 一种用于计算机连网的方法,所述方法包括: 通过一个或多个处理器、一个或多个网络接口,或一个或多个处理器和一个或多个网 络接口的组合在网络装置中执行:接收第二层数据包;创建协议标头,其中隧道联合信息 存储在所述协议标头中,其中所述隧道联合信息包括网络链路标识和隧道序列号;利用所 述协议标头将所述第二层数据包封装成一个或多个第三层数据包,其中所述第三层数据包 具有相同或不同的源地址,其中所述第三层数据包具有相同或不同的目标地址;将所述一 个或多个第三层数据包传递到一个或多个所述网络接口上;其中所述网络链路标识用于识 别所述第二层数据包所属的网络链路和虚拟专用隧道;其中所述隧道序列号用于识别网络 链路中的所述一个或多个第三层数据包的序列。2. -种用于计算机连网的方法,所述方法包括: 通过一个或多个处理器、一个或多个网络接口,或一个或多个处理器和一个或多个网 络接口的组合在网络装置中执行:通过一个或多个网络接口接收一个或多个第三层数据 包,其中所述第三层数据包可能不具有相同的源地址,其中所述第三层数据包可能不具有 相同的目标地址;从每个第三层数据包中检索协议标头,其中隧道联合信息存储在所述协 议标头中,其中所述隧道联合信息包括网络链路标识和隧道序列号;从所述一个或多个第 三层数据包中去封装第二层数据包;将所述第二层数据包传递到所述网络接口的一者上; 其中所述网络链路标识用于识别所述第二层数据包所属的网络链路和虚拟专用隧道;其中 所述隧道序列号用于识别网络链路中的所述一个或多个第三层数据包的序列。3. 根据权利要求1或2所述的方法,其进一步包括:对所述一个或多个第三层数据包 的有效载荷进行加密。4. 根据权利要求1或2所述的方法,其中当所述一个或多个第三层数据包的所述有效 载荷进行加密时,所述隧道联合信息包括初始化向量。5. 根据权利要求1或2所述的方法,其中所述隧道联合信息包括全球序列号。6. 根据权利要求1或2所述的方法,其中所述隧道联合信息包括版本指示符。7. 根据权利要求1或2所述的方法,其中所述隧道联合信息包括时间戳指示符。8. 根据权利要求1或2所述的方法,其中所述隧道联合信息包括确认指示符。9. 根据权利要求1或2所述的方法,其中所述第二层数据包是以太网数据包。10. 根据权利要求1或2所述的方法,其中所述一个或多个第三层数据包是互联网协议 数据包。11. 根据权利要求1或2所述的方法,其中所述一个或多个第三层数据包使用用户数...
【专利技术属性】
技术研发人员:宋浩伟,陈永康,吴锦超,周杰怀,
申请(专利权)人:柏思科技有限公司,
类型:发明
国别省市:中国香港;81
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。