[发明专利]在二层隧道协议虚拟专用网实现移动的方法、系统和装置有效
申请号: | 200910265531.2 | 申请日: | 2009-12-25 |
公开(公告)号: | CN102111326A | 公开(公告)日: | 2011-06-29 |
发明(设计)人: | 徐庆伟;罗潇 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L12/46;H04L29/12;H04L29/06;H04L9/32 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 谢安昆;宋志强 |
地址: | 310053 浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 隧道 协议 虚拟 专用网 实现 移动 方法 系统 装置 | ||
1.一种在二层隧道协议虚拟专用网L2TP VPN实现移动的方法,应用于包含远端设备、访问集中器LAC客户端和网络服务器LNS的L2TP VPN;其中,LAC客户端设置在远端设备中;其特征在于,该方法包括:
A、LAC客户端检测到所述远端设备的LAC地址变更后,向所述LNS发送携带变更后的LAC地址信息和L2TP隧道标识的隧道重关联请求,并利用变更后的LAC地址更新远端设备中包含所述L2TP隧道标识的L2TP隧道信息;
B、所述LNS接收到隧道重关联请求后,利用所述变更后的LAC地址信息在本地更新包含所述L2TP隧道标识的L2TP隧道信息,并向所述LAC客户端回复隧道重关联响应;
C、所述远端设备和LNS利用本地更新后的L2TP隧道信息发送数据。
2.根据权利要求1所述的方法,其特征在于,在步骤A之前的L2TP隧道建立过程中还包括:
D1、所述LAC客户端在发送给所述LNS的隧道建立请求中携带远端设备的L2TP移动接入能力信息;
D2、所述LNS接收到所述隧道建立请求后,在回复给所述LAC客户端的隧道建立响应中携带该LNS的L2TP移动接入能力信息;
D3、如果所述LAC客户端根据所述隧道建立响应确定所述LNS支持L2TP移动接入,则继续执行所述步骤A。
3.根据权利要求1所述的方法,其特征在于,如果所述远端设备的LAC端口也发生变更,则所述隧道重关联请求还携带变更后的LAC端口信息;
所述步骤A还包括:所述LAC客户端利用变更后的LAC端口信息更新远端设备中包含所述L2TP隧道标识的L2TP隧道信息;
所述步骤B还包括:所述LNS利用所述变更后的LAC端口信息在本地更新包含所述L2TP隧道标识的L2TP隧道信息。
4.根据权利要求3所述的方法,其特征在于,在所述步骤B中,所述LNS将所述隧道重关联请求的源IP地址和源端口分别作为变更后的LAC地址信息和变更后的LAC端口信息。
5.根据权利要求2所述的方法,其特征在于,所述隧道建立响应还携带所述LNS分配的重关联挑战码RCC;
所述隧道重关联请求中还携带隧道重关联认证码RAC,该RAC是利用LNS和LAC客户端的共享密钥以及所述RCC按照约定的算法生成的;
步骤B中在利用所述变更后的LAC地址信息在本地更新包含所述L2TP隧道标识的L2TP隧道信息之前,还包括:所述LNS利用LNS和LAC客户端的共享密钥以及所述RCC按照约定的算法生成RAC,将生成的RAC与所述隧道重关联请求中携带的RAC进行比较,如果一致,则认证成功,继续利用所述变更后的LAC地址信息在本地更新包含所述L2TP隧道标识的L2TP隧道信息;如果不一致,则认证失败,结束流程。
6.根据权利要求5所述的方法,其特征在于,如果认证成功,所述LNS重新分配RCC,并将重新分配的RCC携带在所述隧道重关联响应中。
7.根据权利要求1至6任一权项所述的方法,其特征在于,该方法还包括:所述LNS如果在设定时长内没有通过与所述LAC客户端建立的L2TP隧道接收和发送报文,则删除所述L2TP隧道的隧道信息并释放所述L2TP隧道资源。
8.一种在L2TP VPN实现移动的系统,该系统包括:远端设备、LAC客户端和LNS,其中,所述LAC客户端设置在所述远端设备中;其特征在于,
所述LAC客户端,用于检测到所述远端设备的LAC地址变更后,向所述LNS发送携带变更后的LAC地址信息和L2TP隧道标识的隧道重关联请求,并利用变更后的LAC地址信息更新远端设备中包含所述L2TP隧道标识的L2TP隧道信息,以便所述远端设备利用本地更新后的L2TP隧道信息发送数据;
所述LNS,用于接收到隧道重关联请求后,利用所述变更后的LAC地址信息在本地更新包含所述L2TP隧道标识的L2TP隧道信息,以便利用本地更新后的L2TP隧道信息发送数据,向所述LAC客户端回复隧道重关联响应。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910265531.2/1.html,转载请声明来源钻瓜专利网。