[发明专利]一种远程分支设备配置方法及装置有效
申请号: | 201310015124.2 | 申请日: | 2013-01-15 |
公开(公告)号: | CN103118443A | 公开(公告)日: | 2013-05-22 |
发明(设计)人: | 遇惠君 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04W88/18 | 分类号: | H04W88/18;H04L12/46 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 苏培华 |
地址: | 310053 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 远程 分支 设备 配置 方法 装置 | ||
技术领域
本发明涉及网络通信领域,尤其涉及一种远程分支设备配置的方法及装置。
背景技术
随着运营商对移动网络的持续投入和建设,移动网络的服务亦日趋完善。移动网络本身具有低成本、可移动、易安装的特点,使越来越多的企业采用移动接入作为企业信息化建设的一种理想选择。但是如何保证移动接入的安全性,业务传输的保密性,大规模部署和管理的方便性等问题又困扰着企业用户。
如图1所示,为企业通过移动网络接入内部分支机构的典型组网图。在该应用场景下,需要事先对移动接入的网关设备进行配置和部署,如果所有的分支网点都安排专业人员到现场安装部署,特别是对于一些缺乏专业知识和操作经验的人员,网点分布较分散或者地理位置比较偏远的企业,无疑会浪费巨大的时间和经济成本。
现有技术中一种典型的实现方式为:在总部服务器端通过短信发送完整配置到远程分支设备,远程分支设备根据短信中的配置完成预定的业务配置(例如IPSec/L2TP/DHCP relay/loopback接口/路由/SNMP参数/TELNET参数等),一般配置中都会包括IPSec或其他VPN业务与企业总部网关建立VPN隧道,然后企业总部就可以通过VPN隧道对远程分支设备及其内部网络进行SNMP/TELNET访问、管理与监控了。然而,这样的配置信息一般会比较多,而短信的承载能力有限,导致一条短信很难承载所有配置信息,因此需要将配置信息分片分成多条短信下发,会带来配置信息分片与重组的处理,增加总部网管与分支设备的负担与出错可能性。同时短信也可能存在丢失、乱序等不可预知的情况,也带来了设备的处理出错的可能性。另外发送短信也是有成本的,发送多条短信直接导致用户管理费用的增加。
发明内容
有鉴于此,本发明提供一种远程分支设备配置的方法和装置,能够为用户节省大量的时间和经济成本。
为实现本发明目的,本发明实现方案具体如下:
一种远程分支设备的配置方法,应用于包括远程分支的网关设备、总部服务器组成的网络环境中,所述网关设备设置有SIM/UIM卡,所述方法包括以下步骤:
接收总部服务器发送的配置短信,所述配置短信至少携带有移动网络拨号参数、管理协议访问参数;
对自身进行移动网络拨号参数、管理协议访问参数初始化配置,并通过配置的移动网络拨号参数进行移动网络拨号上网,并将移动网络拨号上网获取的IP地址发送到总部服务器,以便于总部服务器通过所述的IP地址和管理协议访问远程分支的网关设备并下发补充配置信息;
根据总部服务器下发的所述补充配置信息,与总部服务器建立VPN隧道,以便于总部服务器通过所述VPN隧道对远程分支的网关设备进行管理与控制。
一种远程分支设备配置方法,应用于总部服务器,所述总部服务器能够对远程分支的网关设备进行控制和管理,所述方法包括:
向远程分支的网关设备发送配置短信,以便于所述远程分支的网关设备根据所述配置短信进行初始化配置后,通过移动网络拨号上网获取分配的IP地址,其中,所述配置短信至少携带移动网络拨号参数、管理协议访问参数;
接收远程分支的网关设备发送通过移动网络拨号上网获取的IP地址,根据所述的远程分支网关设备的IP地址,通过管理协议访问远程分支设备,并下发补充配置信息,以便于所述远程分支的网关设备根据所述补充配置信息同所述总部服务器建立VPN隧道。
通过所述VPN隧道和所述私网接口地址对远程分支的网关设备进行管理和控制。
本发明还提供一种远程分支设备配置装置,应用于包括远程分支的网关设备、总部服务器组成的网络环境中,所述网关设备设置有SIM/UIM卡,所述装置包括:
信息接收单元,用于接收总部服务器发送的配置短信,所述配置短信至少携带有移动网络拨号参数、管理协议访问参数;
第一处理单元,用于对自身进行移动网络拨号参数、管理协议访问参数初始化配置,并通过移动网络拨号参数进行移动网络拨号上网,并将移动网络拨号上网获取的IP地址发送到总部服务器,以便于总部服务器通过所述的IP地址和管理协议访问远程分支的网关设备并下发补充配置信息;
信息配置单元,根据总部服务器下发的所述补充配置信息,与总部服务器建立VPN隧道,以便于总部服务器通过所述VPN隧道对远程分支的网关设备进行管理与控制。
本发明同时还提供一种远程分支设备配置装置,应用于总部服务器,所述总部服务器能够对远程分支的网关设备进行控制和管理,所述装置包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310015124.2/2.html,转载请声明来源钻瓜专利网。