[發明專利]用于在客戶邊緣路由器處提供地址轉換的方法和設備有效
| 申請號: | 201880049793.2 | 申請日: | 2018-07-25 |
| 公開(公告)號: | CN110945855B | 公開(公告)日: | 2023-01-31 |
| 發明(設計)人: | 賽義德·哈立德·拉扎;穆爾圖扎·阿塔瓦拉 | 申請(專利權)人: | 思科技術公司 |
| 主分類號: | H04L45/74 | 分類號: | H04L45/74;H04L61/2514;H04L61/2592 |
| 代理公司: | 北京東方億思知識產權代理有限責任公司 11258 | 代理人: | 姜飛 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 客戶 邊緣 路由器 提供 地址 轉換 方法 設備 | ||
1.一種在第一客戶邊緣路由器處提供地址轉換的方法,所述第一客戶邊緣路由器是多個客戶邊緣路由器之一,所述方法包括:
由所述第一客戶邊緣路由器在所述第一客戶邊緣路由器與一個或多個聚合路由器中的每個聚合路由器之間建立隧道;
由所述第一客戶邊緣路由器對第一數據包執行網絡地址轉換NAT以創建經過NAT處理的第一數據包,所述NAT是專用IP地址到公共IP地址的轉換;
由所述第一客戶邊緣路由器維護NAT表和與一個或多個虛擬專用聯網VPN分別對應的一個或多個虛擬路由轉發VRF表,其中,每個VRF表包括對應的VPN內針對所述第一數據包的地址映射和/或路由的記錄,所述NAT表包括基于所述NAT的NAT記錄,并且該NAT記錄標識所述第一數據包所屬的VPN;
由所述第一客戶邊緣路由器從所述一個或多個聚合路由器中選擇第一聚合路由器以發送所述經過NAT處理的第一數據包;
由所述第一客戶邊緣路由器利用與在所述第一客戶邊緣路由器和所述第一聚合路由器之間建立的隧道對應的覆蓋信息來封裝所述經過NAT處理的第一數據包;
由所述第一客戶邊緣路由器通過所述第一客戶邊緣路由器和所述第一聚合路由器之間建立的所述隧道向所述第一聚合路由器發送所述封裝的經過NAT處理的第一數據包;
由所述第一客戶邊緣路由器通過所述第一客戶邊緣路由器和所述第一聚合路由器之間建立的所述隧道從所述第一聚合路由器接收返回數據包;
由所述第一客戶邊緣路由器從所述返回數據包中去除覆蓋信息,以對所述返回數據包進行解封裝;
由所述第一客戶邊緣路由器對所述返回數據包執行反向NAT處理,以基于所述NAT表將公共IP地址轉換為專用IP地址;
由所述第一客戶邊緣路由器基于所述NAT表識別與所述返回數據包的專用IP地址相關聯的VPN;
由所述第一客戶邊緣路由器基于針對所識別的VPN的VRF表識別所述第一客戶邊緣路由器的接口,所述返回數據包將通過該接口被路由;并且
由所述第一客戶邊緣路由器通過從所述VRF表識別的所述接口路由所述返回數據包。
2.根據權利要求1所述的方法,其中,所述公共IP地址是所述第一客戶邊緣路由器的設備地址。
3.根據權利要求2所述的方法,其中,所述設備地址是所述第一聚合路由器的功能IP地址空間中的單個IP地址。
4.根據權利要求1至3中任一項所述的方法,其中,所述第一客戶邊緣路由器和所述第一聚合路由器由第一運營商提供,并且所述第一客戶邊緣路由器與所述第一聚合路由器之間的隧道是使用所述第一運營商提供的網絡電路建立的。
5.根據權利要求1至3中任一項所述的方法,其中,所述第一客戶邊緣路由器和所述第一聚合路由器由第一運營商提供,并且所述第一客戶邊緣路由器與所述第一聚合路由器之間的隧道是使用第二運營商提供的網絡電路建立的。
6.根據權利要求1至3中任一項所述的方法,其中,所述覆蓋信息包括覆蓋標頭,所述覆蓋標頭包括用于建立所述第一客戶邊緣路由器與所述第一聚合路由器之間的隧道的所述第一客戶邊緣路由器的端口地址和所述第一聚合路由器的端口地址。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于思科技術公司,未經思科技術公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880049793.2/1.html,轉載請聲明來源鉆瓜專利網。





