[发明专利]虚拟专用网络(VPN)知晓的客户前提设备(CPE)边缘路由器无效
申请号: | 02806821.1 | 申请日: | 2002-03-20 |
公开(公告)号: | CN1502195A | 公开(公告)日: | 2004-06-02 |
发明(设计)人: | D·E·麦克戴桑 | 申请(专利权)人: | 全球通讯公司 |
主分类号: | H04L12/66 | 分类号: | H04L12/66;H04L12/56 |
代理公司: | 中国专利代理(香港)有限公司 | 代理人: | 傅康;罗朋 |
地址: | 美国密*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种网络结构包括支持一个或多个基于网络的虚拟专用网络(VPN)(32a,32b)的通信网络。通信网络包括利用接入链路(35a,35b)连接到属于一个或多个VPN(32a,32b)的CPE边缘路由器(34a,34b)的多个边界路由器(40a,40b,42a,42b)。为了防止来自客户的VPN以外的业务(例如,大部分来自其它VPN或因特网的业务)损害到提供给来自客户的VPN(32a,32b)内部的业务的QoS,本发明通过接入链路优先化或接入链路容量分配在各个客户的接入链路上给予VPN内业务比VPN外业务更高的优先权,使得VPN外业务不能干扰VPN内业务。通过配置接入网络(38a,38b)、VPN边界路由器(40a,40b,42a,42b)和CPE边缘路由器(42a,42b)以及边缘和边界路由器的路由协议,就能提供预防DoS(拒绝服务)攻击的高级服务。 | ||
搜索关键词: | 虚拟 专用 网络 vpn 知晓 客户 前提 设备 cpe 边缘 路由器 | ||
【主权项】:
1.一种虚拟专用网络(VPN)-知晓的CPE边缘路由器,包括:至少一个客户网络端口,具有用于属于一个VPN的客户网络的连接;至少一个物理端口,在所述物理端口上驻留了至少第一和第二逻辑端口,所述物理端口具有一个物理端口调度器,所述物理端口调度器调度分组从所述第一和第二逻辑端口到一个物理接入链路上的传输,其中,所述物理端口调度器通过以下的(1)与(2)之一来确保来自所述第一逻辑端口的输出业务对所述物理接入链路的接入:(1)来自所述第一和第二逻辑端口的输出业务之间的接入链路容量分配;和(2)使来自所述第一逻辑端口的输出业务相对来自所述第二逻辑端口的输出业务的接入链路优先化;以及一个转送功能,仅仅将被识别为要传送到属于VPN的目的地主机的VPN内业务的分组转送到所述第一逻辑端口,并将其他分组转送到所述第二逻辑端口。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球通讯公司,未经全球通讯公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/02806821.1/,转载请声明来源钻瓜专利网。
- 上一篇:综合网络交换系统
- 下一篇:通过电隔离的通信线路传输高频二进制数据流的方法