[發明專利]廣域網VPN加速網關及其加速通信系統和方法無效
| 申請號: | 201110229677.9 | 申請日: | 2011-08-11 |
| 公開(公告)號: | CN102263687A | 公開(公告)日: | 2011-11-30 |
| 發明(設計)人: | 梅松;張云鶴;肖凌;王美珍 | 申請(專利權)人: | 武漢思為同飛網絡技術有限公司 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46;H04L12/56;H04L29/08 |
| 代理公司: | 武漢宇晨專利事務所 42001 | 代理人: | 黃瑞棠 |
| 地址: | 430074 湖北省武漢市東湖開發區高*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 廣域網 vpn 加速 網關 及其 通信 系統 方法 | ||
1.一種廣域網VPN加速網關(00),其特征在于工作模塊:
包括網絡協議棧(1)、IPSec和因特網密鑰交換協議模塊(2)、ACK代理模塊(3)、TCP代理和隧道模塊(4)、組包/數據標簽緩存/壓縮模塊(5)、應用封裝庫模塊(6)以及數據標簽緩存庫(7);
網絡協議棧(1)、IPSec和因特網密鑰交換協議模塊(2)、TCP代理和隧道模塊(4)和網絡協議棧(1)依次調用,行成一個閉環系統,同時TCP代理和隧道模塊(4)則單向調用應用封裝庫模塊(6)提供的功能函數;
ACK代理模塊(3)、組包/數據標簽緩存/壓縮模塊(5)、IPSec和因特網密鑰交換協議模塊(2)依次調用,同時組包/數據標簽緩存/壓縮模塊(5)則單向調用數據標簽緩存庫(7)提供的功能函數;
所述的網絡協議棧(TCP/IP)1是Internet網絡通信協議棧;
所述的IPSec和因特網密鑰交換協議模塊(2)是一種用來進行因特網密鑰協商和進行IPSec報文的加密和解密處理的模塊;
所述的ACK代理模塊(3)是一種用來對報文進行代理應答以快速傳輸的模塊;
所述的TCP代理和隧道模塊(4)是一種用來對IPSec和因特網密鑰交換協議報文進行格式分析和對報文進行TCP應用協議的封裝和解封裝以及發送和接收通信報文的模塊;
所述的組包/數據標簽緩存/壓縮模塊(5)是一種用來對TCP應用數據進行組包合并、數據標簽引用替換以及壓縮處理以降低網絡冗余重復傳輸流量的模塊;
所述的應用封裝庫模塊(6)是一種用來提供各種應用通信的封裝功能給TCPP調用的函數庫;
所述的數據標簽緩存庫模塊(7)是一種用來提供對報文進行引用替換功能給組包/數據標簽緩存/壓縮模塊調用的函數庫。
2.一種基于權利要求1所述廣域網VPN加速網關的加速通信系統,其特征在于:
本加速通信系統是一種跨廣域網的兩個子網之間加速通信系統,包括依次連通的第一子網(100)、第一VPN加速網關(10)、廣域網(300)、第二VPN加速網關(20)和第二子網(400);
在第一子網(100)內設置有一臺客戶機(200);
在第二子網(400)設置有一臺數據服務器(500)。
3.按權利要求2所述的加速通信系統的加速通信方法,其特征在于:
本加速通信方法包括下列步驟:
①設置需要進行TCP應用封裝的VPN隧道;
②第一VPN加速網關(10)對來自客戶機(200)發往數據服務器(500)的TCP報文,一方面代替數據服務器(500)快速偽造應答給客戶機(200),致使客戶機(200)快速的將發送到數據服務器(500)的請求數據發送到第一VPN加速網關(10);另一方面將受到的請求數據進行組包、數據標簽緩存引用、壓縮處理;
③第一VPN加速網關(10)對外出的TCP報文進行IPSec封裝以及TCP應用封裝處理;
④第二VPN加速網關(20)接收并處理進入的TCP封裝數據,并把處理后的報文發到數據服務器(500);
⑤第二VPN加速網關(20)對數據服務器(500)的應答報文進行類似第一VPN加速網關(10)的封裝處理并發送;
⑥第一VPN加速網關(10)對來自第二VPN加速網關20的TCP封裝數據進行解封裝還原處理。
4.按權利要求3所述的加速通信方法,其特征在于VPN加速網關(00)對TCP報文進行加速傳輸封裝流程是:
①代替遠端server對本地內網client進行ACK應答(a);
②開啟組包策略?(b),未開啟時進入步驟③,開啟時則對同一連接的多報文組合處理(c)后再進入步驟③;
③開啟數據標簽緩存策略?(d),未開啟時進入步驟④,開啟時則匹配數據標簽緩存庫對報文進行數據標簽引用替換(e)后再進入步驟④;
④開啟壓縮策略?(f),未開啟時進入步驟⑤,開啟時則對報文進行壓縮處理(g)后再進入步驟⑤;
⑤對報文進行IPSec安全封裝(h);
⑥對報文進行應用封住處理并發送(i)。
5.按權利要求3所述的加速通信方法,其特征在于VPN加速網關(00)對IPSec報文進行HTTP應用解封裝流程是:
①在TCP端口進行監聽(j);
②接收進入的TCP報文(k);
③對報文進行應用層協議還原(l);
④還原IPSec報文后交給RNSPEED模塊(m);
⑤開啟壓縮策略?(n),未開啟時進入步驟⑥,開啟時則對報文進行解壓縮處理(o)后再進入步驟⑥;
⑥開啟數據標簽緩存策略?(p),未開啟時進入步驟⑦,開啟時則匹配數據標簽緩存庫對報文進行數據標簽引用還原(q)后再進入步驟⑦;
⑦開啟組包策略?(r),未開啟時進入步驟⑧,開啟時則對報文進行解組包處理(s)后再進入步驟⑧;
⑧報文還原完畢發往內網服務器(t)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于武漢思為同飛網絡技術有限公司,未經武漢思為同飛網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110229677.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電子設備及其圖像處理方法
- 下一篇:基于組播轉換的可控組播系統





