[发明专利]一种移动分组网络架构及其多个防火墙负载均衡接入方法无效
申请号: | 200810067972.7 | 申请日: | 2008-06-20 |
公开(公告)号: | CN101350773A | 公开(公告)日: | 2009-01-21 |
发明(设计)人: | 张帆 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L12/66 |
代理公司: | 深圳市君胜知识产权代理事务所 | 代理人: | 王永文 |
地址: | 518057广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 移动 分组 网络 架构 及其 防火墙 负载 均衡 接入 方法 | ||
1、一种移动分组网络架构,其包括:
一个网关设备;
多个防火墙,其分别与所述网关设备通信连接以形成多个链路;
多个路由器,其分别对应设置在所述多个链路上;
所述网关设备按照策略路由以均衡分配所述多个用于转发上行报文的链路。
2、如权利要求1所述的移动分组网络架构,其特征在于,所述策略路由为:划分终端用户地址池为多个终端用户地址段,其分别与所述多个链路对应,每个终端用户地址段上行报文的主用路由为其对应链路。
3、如权利要求2所述的移动分组网络架构,其特征在于,所述策略路由中,每个终端用户地址段对应一个备用路由,每个终端用户地址段的备用路由在其主用路由出现故障时转发其上行报文。
4、如权利要求2所述的移动分组网络架构,其特征在于,每个路由器配置静态路由,用于均衡分配所述多个转发下行报文的链路,以确保同一个五元组标识的上行报文和下行报文由同一个链路上的防火墙转发。
5、如权利要求3所述的移动分组网络架构,其特征在于,所述策略路由中,每个终端用户地址段的主用路由优先级高于其备用路由优先级。
6、如权利要求2所述的移动分组网络架构,其特征在于,所述策略路由中,每个终端用户地址段上行报文的下一跳地址为其主用路由上防火墙的对内端口的地址。
7、如权利要求3或6所述的移动分组网络架构,其特征在于,所述策略路由配置中,每个终端用户地址段在其主用路由出现故障时,其上行报文的下一跳地址为备用路由上防火墙的对内端口的地址。
8、如权利要求2所述的移动分组网络架构,其特征在于,所述多路由器之间通信连接以形成一个备用链路,以用于所述多路由器互相备用。
9、一种移动分组网络中多个防火墙负载均衡接入方法,其包括以下步骤:
A、终端用户接入移动分组网络的网关设备,所述网关设备按照均衡分配多个防火墙的策略路由,分配对应的防火墙;
B、所述分配的防火墙转发上行报文至网络站点;
C、所述网络站点下发下行报文至路由器;
D、所述路由器将所述下行报文路由至所述转发上行报文的防火墙;
E、所述转发上行报文的防火墙将下行报文转发至所述网关设备。
10、如权利要求9所述的移动分组网络中多个防火墙负载均衡接入方法,其特征在于,所述步骤A中,所述网关设备将终端用户地址池划分成多个终端用户地址段,终端用户从所述网关设备中获取对应的终端用户地址段;所述网关设备按照所述策略路由,分配与所述终端用户地址段对应的防火墙。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810067972.7/1.html,转载请声明来源钻瓜专利网。