[发明专利]接入网关实现负荷分担的方法和装置无效
申请号: | 201010562571.6 | 申请日: | 2010-11-26 |
公开(公告)号: | CN102006298A | 公开(公告)日: | 2011-04-06 |
发明(设计)人: | 梁汉立;李岩;章国梁 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L12/66 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 樊一槿 |
地址: | 518129 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 接入 网关 实现 负荷 分担 方法 装置 | ||
1.一种接入网关实现负荷分担的方法,其特征在于,所述方法包括:
接收用户终端发送的包含缓存COOKIE信息的网协安全IPsec隧道认证请求消息;
根据所述COOKIE信息确定用户终端要分发的业务处理模块,将所述IPsec隧道认证请求消息发送到所述业务处理模块;
向所述用户终端返回所述业务处理模块构建的IPsec隧道认证应答消息,所述IPsec隧道认证应答消息中包含所述用户终端被分发的业务处理模块的标识。
2.根据权利要求1所述的方法,其特征在于,根据所述COOKIE信息确定用户终端要分发的业务处理模块,包括:
如果所述COOKIE信息中包含业务处理模块的标识,则确定所述用户终端要分发的业务处理模块为所述业务处理模块标识对应的业务处理模块;
如果所述COOKIE信息中不包含业务处理模块标识,则根据负载均衡确定所述用户终端要分发的业务处理模块。
3.根据权利要求2所述的方法,其特征在于,所述根据负载均衡确定所述用户终端要分发的业务处理模块,具体为:
将所述COOKIE信息作为哈希算法的输入,利用所述哈希算法计算出所述用户终端要分发的业务处理模块;或者
获取所有业务处理模块的当前负载情况,将当前负载最低的业务处理模块作为所述用户终端要分发的业务处理模块。
4.根据权利要求1所述的方法,其特征在于,所述COOKIE信息通过所述IPsec隧道认证请求消息的头部的会话标识信元携带,或者通过所述IPsec隧道认证请求消息的扩展信元携带。
5.根据权利要求1所述的方法,其特征在于,所述用户终端被分发的业务处理模块的标识通过所述IPsec隧道认证应答消息的应答方安全参数索引携带。
6.根据权利要求1所述的方法,其特征在于,所述接收用户终端发送的包含COOKIE信息的IPsec隧道认证请求消息之前,所述方法还包括:
所述用户终端在有业务处理模块的标识时,使用所述业务处理模块的标识生成所述COOKIE信息,在没有业务处理模块的标识时,使用分布性的非安全相关标识生成所述COOKIE信息。
7.根据权利要求6所述的方法,其特征在于,所述分布性的非安全相关标识为重复使用概率低且不参与安全算法的标识,所述安全算法包括用户认证、数据加密和/或完整性保护。
8.根据权利要求6所述的方法,其特征在于,所述分布性的非安全相关标识为国际移动设备身份码IMEI或者连续均匀分布的随机数生成器输出的随机数。
9.一种接入网关,其特征在于,所述接入网关包括:
接收单元,用于接收用户终端发送的包含COOKIE信息的IPsec隧道认证请求消息;
分发单元,用于根据所述COOKIE信息确定用户终端要分发的业务处理模块,将所述隧道认证请求消息发送到所述业务处理模块;
发送单元,用于向所述用户终端返回所述业务处理模块构建的IPsec隧道认证应答消息,所述IPsec隧道认证应答消息中包含所述用户终端被分发的业务处理模块的标识。
10.根据权利要求9所述的接入网关,其特征在于,如果所述COOKIE信息中包含业务处理模块的标识,则所述分发单元确定所述用户终端要分发的业务处理模块为所述业务处理模块标识对应的业务处理模块;如果所述COOKIE信息中不包含业务处理模块标识,则所述分发单元根据负载均衡确定所述用户终端要分发的业务处理模块。
11.根据权利要求10所述的接入网关,其特征在于,如果所述COOKIE信息中不包含业务处理模块标识,则所述分发单元具体用于将所述COOKIE信息作为哈希算法的输入,利用所述哈希算法计算出所述用户终端要分发的业务处理模块;或者,所述分发单元具体用于获取所有业务处理模块的当前负载情况,将当前负载最低的业务处理模块作为所述用户终端要分发的业务处理模块。
12.根据权利要求9所述的接入网关,其特征在于,所述接收单元接收到的所述IPsec隧道认证请求消息中的COOKIE信息包含的业务处理模块的标识为分布性的非安全相关标识,所述分布性的非安全相关标识为国际移动设备身份码IMEI或者连续均匀分布的随机数生成器输出的随机数。
13.一种用户终端,其特征在于,所述用户终端包括:
生成单元,用于在有业务处理模块的标识时,使用所述业务处理模块的标识生成COOKIE信息,在没有业务处理模块的标识时,使用分布性的非安全相关标识生成COOKIE信息;
发送单元,用于向接入网关发送包含所述COOKIE信息的网协安全IPsec隧道认证请求消息,以便所述接入网关将所述用户终端分发到相应的业务处理模块;
接收单元,用于接收所述接入网关返回的所述业务处理模块构建的IPsec隧道认证应答消息,所述IPsec隧道认证应答消息中包含所述用户终端被分发的业务处理模块的标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010562571.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:接入网关实现负荷分担的方法和装置
- 下一篇:液态理石漆的制备工艺