[发明专利]网卡切换方法、装置、电子设备及可读存储介质有效
申请号: | 202210730361.6 | 申请日: | 2022-06-24 |
公开(公告)号: | CN115022178B | 公开(公告)日: | 2023-10-03 |
发明(设计)人: | 黄国瑾 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L41/0859 | 分类号: | H04L41/0859;H04L41/0823;H04L41/0853;H04W88/06;H04W88/02;H04W36/14 |
代理公司: | 北京律智知识产权代理有限公司 11438 | 代理人: | 孙宝海 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网卡 切换 方法 装置 电子设备 可读 存储 介质 | ||
本公开提供了一种网卡切换方法、装置、电子设备及可读存储介质,属于通信技术领域。该方法应用于虚拟网卡和两个以上物理网卡的电子设备,且该物理网卡通过虚拟网卡从接入网络连接网元,在电子设备切换连接网元的物理网卡时,获取虚拟网卡的原始网卡配置以及已协商IPsec隧道的状态参数,并通过该虚拟网卡在接入网络中请求目标网卡配置。原始网卡配置为切换该物理网卡前虚拟网卡的网卡配置,IPsec隧道用于虚拟网卡与网元间的数据传输。该方法向网元屏蔽了物理网卡切换导致的网络变化,使得其不影响虚拟网卡与网元的交互,在切换物理网卡后可以恢复已协商的IPsec隧道,无需重新协商,降低切换物理网卡的时延,并减少网元负载。
技术领域
本公开属于通信技术领域,具体涉及一种网卡切换方法、装置、电子设备及可读存储介质。
背景技术
IPsec(Internet Protocol Security,互联网安全)协议是用于保障IP(InternetProtocol,互联网协议)网络通信安全的协议簇,可以实现数据加密传输、完整性检验、发送方认证、接收方反重放等功能。在IPsec协议中通信双方可以先基于IKE(Internet KeyExchange,互联网密钥交换)协议建立IKE SA(IKE Security Association,IKE安全联盟),在通信双方间实现身份鉴别、密钥协商等;基于协商得到的IKE SA再进行IPsec SA的协商,以约定通信双方的通信要素,如安全协议、封装模式、加密验证算法、传输密钥等,从而在通信双方间建立基于IPsec协议的数据传输隧道。在此基础上,用户设备可以与网元依次协商IKE SA、IPsec SA建立接入网元的IPsec隧道,以在非受信的网络中实现网络连接。
IPsec SA具有时效性,在超时时间内无报文交互,且INFORMATIONAL(临时响应)请求无响应的情况下通信双方已建立的IPsec SA会被拆除,并断开网络连接,释放网络资源。多网卡的用户设备在切换网卡后,新的网卡重新获取的IP地址与切换前网卡的IP地址不同,而且切换前网卡也无法再响应数据报文、INFORMATIONAL请求等,使得用户设备通过切换前网卡已建立的IPsec SA被拆除,从而用户设备被断开网络连接、释放网络资源。此时,用户设备需要基于切换后网卡重新与网元协商以重新注册、建立会话,使得多网卡的用户设备在网卡切换时时延高,而且网元也需要在用户设备每次网卡切换时重新协商,提高了网元的负载。
发明内容
本公开实施例的目的是提供一种网卡切换方法、装置、电子设备及可读存储介质,能够在用户设备切换网卡时降低时延,以及减少网元负载。
为了解决上述技术问题,本公开是这样实现的:
第一方面,本公开提供了一种网卡切换方法,该方法应用于包括虚拟网卡和两个以上物理网卡的电子设备,物理网卡通过虚拟网卡从接入网络连接网元,该方法可以包括:在切换连接网元的物理网卡时,获取虚拟网卡的原始网卡配置与IPsec隧道的状态参数,并通过虚拟网卡在接入网络中请求目标网卡配置,原始网卡配置为切换物理网卡前虚拟网卡的网卡配置,IPsec隧道用于虚拟网卡与网元间的数据传输;在目标网卡配置与原始网卡配置相同的情况下,基于状态参数恢复IPsec隧道。
可选地,在切换连接网元的物理网卡时,获取虚拟网卡的原始网卡配置与IPsec隧道的状态参数,并通过虚拟网卡在接入网络中请求目标网卡配置,包括:在连接网元的物理网卡断开连接时,保存断开连接前虚拟网卡的原始网卡配置以及IPsec隧道的状态参数;在任一物理网卡请求连接网元时,通过虚拟网卡在接入网络中请求目标网卡配置。
可选地,接入网络包括本地网络,目标网卡配置包括第一目标网卡配置,通过虚拟网卡向网元请求目标网卡配置,包括:通过虚拟网卡在本地网络中请求第一目标网卡配置。
可选地,接入网络还包括虚拟专用网络,目标网卡配置还包括第二目标网卡配置,通过虚拟网卡在本地网络向网元请求第一目标网卡配置之后,还包括:在第一目标网卡配置与原始网卡配置不同的情况下,通过虚拟网卡在虚拟专用网络中请求第二目标网卡配置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210730361.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用户认证授权方法、装置、介质及设备
- 下一篇:吊笼及托盘制造方法