[發明專利]一種流量轉發的方法及相關裝置有效
| 申請號: | 201310322599.6 | 申請日: | 2013-07-29 |
| 公開(公告)號: | CN103414637A | 公開(公告)日: | 2013-11-27 |
| 發明(設計)人: | 韋乃文 | 申請(專利權)人: | 北京華為數字技術有限公司 |
| 主分類號: | H04L12/713 | 分類號: | H04L12/713;H04L29/06 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 唐華明 |
| 地址: | 100085 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 流量 轉發 方法 相關 裝置 | ||
1.一種流量轉發的方法,其特征在于,包括:
檢測用戶邊緣CE設備的當前虛擬路由器冗余協議VRRP狀態;
當VRRP狀態為備時,將從網絡側接收的報文轉發到VRRP狀態為主的CE設備;
當VRRP狀態為主時,對從網絡側接收的報文以及從其他CE設備接收的報文進行加密并以預設規則分配唯一對應的序列號。
2.根據權利要求1所述的方法,其特征在于,所述對從網絡側接收的報文和從其他CE設備接收的報文進行加密并以預設規則分配唯一對應的序列號,具體包括:
隨著加密過程依次增加加密報文序列號的號碼。
3.根據權利要求1所述的方法,其特征在于,所述當VRRP狀態為備時,將從網絡側接收的報文轉發到VRRP狀態為主的CE設備還包括:
使用快速重路由FRR建立所述CE設備到當前VRRP狀態為主的CE設備的流量轉發路徑用于轉發報文。
4.根據權利要求1所述的方法,其特征在于,所述當VRRP狀態為主時,對從網絡側接收的報文和從其他CE設備接收的報文進行加密并以預設規則分配唯一對應的序列號還包括:
在基于互聯網協議安全性IPSec框架結構下進行加密。
5.根據權利要求1至4任一項所述的方法,其特征在于,當對從網絡側接收的報文以及從其他CE設備接收的報文進行加密并以預設規則分配唯一對應的序列號時,還包括:
向用戶側發送加密后的報文。
6.一種流量轉發的裝置,其特征在于,包括:
檢測單元,用于檢測CE設備當前VRRP狀態;
轉發單元,用于當所述檢測單元檢測到當前VRRP狀態為備時,將從網絡側接收的報文轉發到VRRP狀態為主的CE設備;
加密單元,用于當所述檢測單元檢測到當前VRRP狀態為主時,對從網絡側接收的報文和從其他CE設備接收的報文進行加密并以預設規則分配唯一對應的序列號。
7.根據權利要求6所述的裝置,其特征在于,所述加密單元還用于:
隨著加密過程依次增加加密報文序列號的號碼。
8.根據權利要求6所述的裝置,其特征在于,所述轉發單元還用于:
使用快速重路由FRR建立當前VRRP狀態為備的CE設備到當前VRRP狀態為主的CE設備的流量轉發路徑用于轉發報文。
9.根據權利要求6所述的裝置,其特征在于,所述加密單元還用于:
在基于IPSec框架結構下進行加密。
10.根據權利要求6至9任一項所述的裝置,其特征在于,還包括:
發送單元,用于在所述加密單元完成加密后向用戶側發送加密后的報文。
11.一種CE設備,其特征在于,包括存儲器、發送器和接收器以及分別與存儲器、發送器和接收器連接的處理器:
所示存儲器,用于存儲程序,所述程序具體為:檢測CE設備的當前VRRP狀態,當VRRP狀態為備時,將從網絡側接收的報文轉發到VRRP狀態為主的CE設備;當VRRP狀態為主時,對從網絡側接收的報文以及從其他CE設備接收的報文進行加密并以預設規則分配唯一對應的序列號;
所述處理器,用于讀取并執行所示存儲器存儲的程序,具體為:檢測CE設備的當前VRRP狀態;當VRRP狀態為備時,控制發送器將從網絡側接收的報文轉發到VRRP狀態為主的CE設備;當VRRP狀態為主時,控制接收器對從網絡側接收的報文以及從其他CE設備接收的報文進行加密并以預設規則分配唯一對應的序列號;
所述發送器,用于當處理器檢測到VRRP狀態為備時,將從網絡側接收的報文轉發到VRRP狀態為主的CE設備;
所述接收器,用于當處理器檢測到VRRP狀態為主時,對從網絡側接收的報文以及從其他CE設備接收的報文進行加密并以預設規則分配唯一對應的序列號。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京華為數字技術有限公司,未經北京華為數字技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310322599.6/1.html,轉載請聲明來源鉆瓜專利網。





