[发明专利]一种虚拟专用网络接入方法及设备有效
申请号: | 201811593468.0 | 申请日: | 2018-12-25 |
公开(公告)号: | CN111371664B | 公开(公告)日: | 2022-02-11 |
发明(设计)人: | 周文辉 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 王姗姗;张颖玲 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 虚拟 专用 网络 接入 方法 设备 | ||
1.一种虚拟专用网络VPN接入方法,其特征在于,所述方法包括:
VPN业务管理平台获得客户端的接入认证请求;所述接入认证请求中包括身份信息;
基于与所述接入认证请求相关的信息确定所述客户端所在的第一地理位置;
根据所述身份信息匹配对应的网关列表;所述网关列表中包括至少两个接入网关以及每个接入网关对应的地理位置;
按照与所述第一地理位置之间的距离从所述网关列表中选择接入网关,发送所述接入网关的信息至控制设备。
2.根据权利要求1所述的方法,其特征在于,所述基于与所述接入认证请求相关的信息确定所述客户端所在的第一地理位置,包括:
根据所述接入认证请求的互联网协议IP地址确定所述客户端所在的第一地理位置;或者,
根据所述接入认证请求携带的位置信息确定所述客户端所在的第一地理位置。
3.根据权利要求1所述的方法,其特征在于,所述按照与所述第一地理位置之间的距离从所述网关列表中选择接入网关,包括:
基于所述第一地理位置从所述网关列表中选择至少两个接入网关;选择的所述至少两个接入网关的地理位置与所述第一地理位置之间的距离小于所述网关列表中其他接入网关的地理位置与所述第一地理位置之间的距离。
4.根据权利要求3所述的方法,其特征在于,所述身份信息包括:用户标识、区域标识、部门标识、公司标识和国家标识;
所述根据所述身份信息匹配对应的网关列表,包括:
根据所述公司标识和所述国家标识确定租户标识;
根据所述部门标识确定租户对应的VPN标识;
根据所述租户标识和所述VPN标识匹配对应的网关列表。
5.根据权利要求1至4任一项所述的方法,其特征在于,所述发送所述接入网关的信息至控制设备之前,所述方法还包括:
根据所述身份信息确定对应的服务质量QoS参数;
所述发送所述接入网关的信息至控制设备,包括:
向控制设备发送VPN接入服务请求;所述VPN接入服务请求中包括:用户标识、IP地址、接入网关的信息和所述QoS参数。
6.一种VPN接入方法,其特征在于,所述方法包括:
控制设备接收VPN业务管理平台发送的接入网关的信息和相关接入参数;所述接入网关的信息由所述VPN业务管理平台基于客户端的身份信息和地理位置确定;
将所述接入网关的信息和所述相关接入参数发送至客户端,将所述相关接入参数发送至所述接入网关,以使所述客户端和所述接入网关之间建立VPN隧道;其中,所述接入网关的信息和所述相关接入参数用于所述客户端建立VPN隧道,所述相关接入参数用于所述接入网关建立VPN隧道。
7.根据权利要求6所述的方法,其特征在于,所述控制设备接收VPN业务管理平台发送的接入网关的信息和相关接入参数,包括:
所述控制设备接收VPN业务管理平台发送的VPN接入服务请求;所述VPN接入服务请求中包括:用户标识、IP地址、接入网关的信息和QoS参数;
所述将所述接入网关的信息和所述相关接入参数发送至客户端,包括:将用户标识、IP地址、接入网关的信息和QoS参数发送至客户端;
所述将所述相关接入参数发送至所述接入网关,包括:将用户标识、IP地址和QoS参数发送至所述接入网关。
8.根据权利要求6所述的方法,其特征在于,所述接入网关的信息包括所述VPN业务管理平台选择的至少两个接入网关的信息;
所述将所述接入网关的信息和所述相关接入参数发送至客户端,包括:
从所述至少两个接入网关的信息中确定第一接入网关的信息,将所述第一接入网关的信息和所述相关接入参数发送至客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团有限公司,未经中国移动通信有限公司研究院;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811593468.0/1.html,转载请声明来源钻瓜专利网。