欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

虛擬網絡層構建方法、裝置及系統(tǒng)的制作方法

文檔序號:7812304閱讀:262來源:國知局
虛擬網絡層構建方法、裝置及系統(tǒng)的制作方法
【專利摘要】本發(fā)明公開了一種虛擬網絡層構建方法、裝置及系統(tǒng),該方法包括:通過虛擬網絡設備Tun網卡建立虛擬網絡接入點;通過所述虛擬網絡接入點接入服務端以及客戶端;在所述服務端與所述客戶端之間建立虛擬網絡通道;根據(jù)所述虛擬網絡接入點以及所述虛擬網絡通道構建虛擬網絡層。實施本發(fā)明,通過虛擬網絡設備Tun網卡構建虛擬網絡層,從而系統(tǒng)地實現(xiàn)了通過虛擬網絡層組網以及傳輸數(shù)據(jù)包的過程,避免了在組網以及數(shù)據(jù)包傳輸過程中對硬件的依賴。同時,構建本虛擬網絡層,直接將虛擬IP地址作為用戶的身份識別信息,身份驗證以及鑒權過程得到簡化,通過動態(tài)分配客戶端的IP地址,使得組建網絡的方式更為靈活,適應更多場景。
【專利說明】虛擬網絡層構建方法、裝置及系統(tǒng)

【技術領域】
[0001] 本發(fā)明涉及通信【技術領域】,尤其涉及一種虛擬網絡層構建方法、裝置及系統(tǒng)。

【背景技術】
[0002] 針對現(xiàn)有技術中,在服務器與客戶端之間建立通信網絡后,主要是基于典型的 IPV4或者IPV6網絡實現(xiàn)網絡數(shù)據(jù)包的傳輸。其中,服務器與客戶端之間的數(shù)據(jù)包的傳輸通 常包括加密、解密、驗證、鑒權等操作過程。當客戶端與服務器建立通信連接后,服務器動態(tài) 分配客戶端的IP地址。當客戶端或者服務器有數(shù)據(jù)包的傳輸需求時,首先通過客戶端向服 務器上傳用戶的身份驗證信息,當該用戶的身份驗證信息經過服務器的驗證并通過后,再 通過讀取相關的訪問權限,根據(jù)用戶的訪問權限獲取相應的數(shù)據(jù)包,最后完成數(shù)據(jù)包的傳 輸操作。
[0003] 可以理解,根據(jù)現(xiàn)有技術建立的通信網絡,通過服務器動態(tài)分配客戶端的IP地址 時,需要提供明文密碼來進行用戶身份的驗證以及鑒權,安全性較差,容易造成用戶身份信 息的泄露。同時,在服務器端,一方面,對用戶身份進行驗證的過程較為復雜,另一方面,采 用傳統(tǒng)的網卡傳輸模式,需要依靠硬件網路板卡以實現(xiàn)數(shù)據(jù)包的傳輸,不利于實現(xiàn)系統(tǒng)精 簡化,不符合通信網絡系統(tǒng)輕量化的需求。


【發(fā)明內容】

[0004] 有鑒于此,本發(fā)明要解決的技術問題是提供一種虛擬網絡層構建方法、裝置及系 統(tǒng),以解決現(xiàn)有技術中,針對于現(xiàn)有的通信網絡,用戶身份的驗證以及鑒權過程較為復雜、 安全性較低,同時,采用明文密碼容易造成用戶身份信息泄露,需要依靠硬件網路板卡支 持,以及通信網絡系統(tǒng)精簡化的缺陷。
[0005] 本發(fā)明解決上述技術問題所采用的技術方案如下:
[0006] 構造一種虛擬網絡層構建方法,該方法包括以下步驟:
[0007] 通過虛擬網絡設備Tun網卡建立虛擬網絡接入點;
[0008] 通過虛擬網絡接入點接入服務端以及客戶端;
[0009] 在服務端與客戶端之間建立虛擬網絡通道;
[0010] 根據(jù)虛擬網絡接入點以及虛擬網絡通道構建虛擬網絡層。
[0011] 優(yōu)選地,通過虛擬網絡設備Tun網卡建立虛擬網絡接入點之前還包括:在服務端 以及客戶%5啟動并初始化虛擬網絡設備Tun網卡。
[0012] 優(yōu)選地,通過虛擬網絡接入點接入服務端以及客戶端具體包括:
[0013] 客戶端通過虛擬網絡接入點向服務端發(fā)送尋址請求,服務端根據(jù)尋址請求向客戶 端返回虛擬地址,具體地,
[0014] 服務端包括核心服務器以及負載均衡服務器,客戶端根據(jù)鏈接需求向核心服務器 或負載均衡服務器發(fā)送尋址請求;
[0015] 當核心服務器接收到尋址請求時,核心服務器根據(jù)尋址請求向客戶端返回虛擬地 址;
[0016] 當負載均衡服務器接收到尋址請求時,負載均衡服務器將尋址請求上傳至核心服 務器,核心服務器根據(jù)尋址請求向客戶端返回虛擬地址。
[0017] 優(yōu)選地,在服務端與客戶端之間建立虛擬網絡通道具體包括:
[0018] 通過服務端的第一虛擬網絡設備Tun網卡以及客戶端的第二虛擬網絡設備Tun網 卡建立虛擬網絡鏈接;
[0019] 通過虛擬網絡鏈接傳輸IP數(shù)據(jù)包;具體地,
[0020] 通過第一虛擬網絡設備Tun網卡對IP數(shù)據(jù)包進行封裝操作或者解封裝操作;
[0021] 通過第二虛擬網絡設備Tun網卡對IP數(shù)據(jù)包進行解封裝操作或者封裝操作;
[0022] 根據(jù)虛擬網絡鏈接以及封裝的IP數(shù)據(jù)包構建虛擬網絡通道。
[0023] 優(yōu)選地,根據(jù)虛擬網絡接入點以及虛擬網絡通道構建虛擬網絡層之后還包括,根 據(jù)傳輸需求在虛擬網絡層內規(guī)劃IP數(shù)據(jù)包的傳輸路徑。
[0024] 本發(fā)明還提出了一種虛擬網絡層構建裝置,該裝置包括:
[0025] 虛擬網絡接入點構建模塊,用于通過虛擬網絡設備Tun網卡建立虛擬網絡接入 占.
[0026] 虛擬網絡接入點接入模塊,用于通過虛擬網絡接入點接入服務端以及客戶端;
[0027] 虛擬網絡通道構建模塊,用于在服務端與客戶端之間建立虛擬網絡通道;
[0028] 虛擬網絡層構建模塊,用于根據(jù)虛擬網絡接入點以及虛擬網絡通道構建虛擬網絡 層。
[0029] 優(yōu)選地,還包括虛擬網絡設備Tun網卡初始化模塊,用于在服務端以及客戶端啟 動并初始化虛擬網絡設備Tun網卡。
[0030] 優(yōu)選地,虛擬網絡接入點接入模塊用于向服務端發(fā)送尋址請求,根據(jù)尋址請求向 客戶端返回虛擬地址;虛擬網絡接入點接入模塊包括第一接入點接入單元以及第二接入點 接入單元,其中,
[0031] 第一接入點接入單元用于當核心服務器接收到尋址請求時,根據(jù)尋址請求向客戶 端返回虛擬地址;
[0032] 第二接入點接入單元用于當負載均衡服務器接收到尋址請求時,將尋址請求上傳 至核心服務器,并根據(jù)尋址請求向客戶端返回虛擬地址。
[0033] 優(yōu)選地,虛擬網絡層構建模塊包括虛擬網絡鏈接構建單元、IP數(shù)據(jù)包傳輸單元以 及IP數(shù)據(jù)包解封裝單元,其中,
[0034] 虛擬網絡鏈接構建單元用于通過服務端的第一虛擬網絡設備Tun網卡以及客戶 端的第二虛擬網絡設備Tun網卡建立虛擬網絡鏈接;
[0035] IP數(shù)據(jù)包傳輸單元用于通過虛擬網絡鏈接傳輸IP數(shù)據(jù)包;
[0036] IP數(shù)據(jù)包解封裝單元用于通過第一虛擬網絡設備Tun網卡對IP數(shù)據(jù)包進行封裝 操作或者解封裝操作,通過第二虛擬網絡設備Tun網卡對IP數(shù)據(jù)包進行解封裝操作或者封 裝操作;
[0037] 該裝置還包括傳輸路徑規(guī)劃模塊,用于根據(jù)傳輸需求在虛擬網絡層內規(guī)劃IP數(shù) 據(jù)包的傳輸路徑。
[0038] 本發(fā)明還提出了一種虛擬網絡層構建系統(tǒng),該系統(tǒng)包括以上虛擬網絡層構建裝 置。
[0039] 實施本發(fā)明,通過虛擬網絡設備Tun網卡構建虛擬網絡層,從而系統(tǒng)地實現(xiàn)了通 過虛擬網絡層組網以及傳輸數(shù)據(jù)包的過程,避免了在組網以及數(shù)據(jù)包傳輸過程中對硬件的 依賴。同時,構建本虛擬網絡層,直接將虛擬IP地址作為用戶的身份識別信息,身份驗證以 及鑒權過程得到簡化,通過動態(tài)分配客戶端的IP地址,使得組建網絡的方式更為靈活,適 應更多場景。

【專利附圖】

【附圖說明】
[0040] 下面將結合附圖及實施例對本發(fā)明作進一步說明,附圖中:
[0041] 圖1是本發(fā)明較佳實施例提供的虛擬網絡層構建方法的流程圖;
[0042] 圖2是本發(fā)明另一較佳實施例提供的虛擬網絡層構建方法的流程圖;
[0043] 圖3是本發(fā)明又一較佳實施例提供的虛擬網絡層構建方法的流程圖;
[0044] 圖4是本發(fā)明較佳實施例提供的虛擬網絡層構建裝置的結構框圖。

【具體實施方式】
[0045] 為了使本發(fā)明所要解決的技術問題、技術方案及有益效果更加清楚、明白,以下結 合附圖和實施例,對本發(fā)明進行進一步詳細說明。應當理解,此處所描述的具體實施例僅僅 用以解釋本發(fā)明,并不用于限定本發(fā)明。
[0046] 實施例一
[0047] 圖1是本發(fā)明較佳實施例提供的虛擬網絡層構建方法的流程圖。該方法包括以下 步驟:
[0048] S1,通過Tun網卡建立虛擬網絡接入點。通過服務端或者客戶端的Tun網卡建立 虛擬網絡接入點,可以理解,虛擬網絡接入點是建立在現(xiàn)有技術的網絡接入點之上,通過虛 擬地址以及虛擬接入協(xié)議構成,以完成虛擬地址分配、虛擬地址尋址、虛擬網絡鏈接等操作 的虛擬接入點。
[0049] 在計算機網絡中,TUN是操作系統(tǒng)內核中的虛擬網絡設備。不同于普通靠硬件網路 板卡實現(xiàn)的設備,這些虛擬的網絡設備全部用軟件實現(xiàn),并向運行于操作系統(tǒng)上的軟件提 供與硬件的網絡設備完全相同的功能。TUN模擬了網絡層設備,操作第三層數(shù)據(jù)包比如IP 數(shù)據(jù)封包。操作系統(tǒng)通過TUN設備向綁定該設備的用戶空間的程序發(fā)送數(shù)據(jù),反之,用戶空 間的程序也可以像操作硬件網絡設備那樣,通過TUN設備發(fā)送數(shù)據(jù)。在后種情況下,TUN設 備向操作系統(tǒng)的網絡棧投遞(或"注入")數(shù)據(jù)包,從而模擬從外部接受數(shù)據(jù)的過程。服務 器如果擁有TUN模塊,則可以開啟VPN代理功能。
[0050] S2,通過虛擬網絡接入點接入服務端以及客戶端。首先,由客戶端向服務端發(fā)送虛 擬連接請求,當服務端接收到上述虛擬連接請求后,根據(jù)該虛擬連接請求向該客戶端分配 虛擬地址;然后,獲取虛擬地址的客戶端根據(jù)該虛擬地址信息接入上述服務端的虛擬網絡 接入點。同理,由第一服務端向第二服務端發(fā)送虛擬連接請求,當?shù)诙斩私邮盏缴鲜鎏?擬連接請求后,根據(jù)該虛擬連接請求向第一服務端分配虛擬地址;然后,獲取虛擬地址的第 一服務端根據(jù)該虛擬地址信息接入上述第二服務端的虛擬網絡接入點。
[0051] S3,在服務端與客戶端之間建立虛擬網絡通道。當根據(jù)上述步驟,將服務端或者客 戶端接入虛擬網絡接入點后,在服務端與客戶端之間建立虛擬網絡協(xié)議,通過該虛擬網絡 協(xié)議為服務端以及客戶端規(guī)劃獨立的IP規(guī)則以及DNS(域名解析)規(guī)則。然后,根據(jù)該虛 擬網絡協(xié)議建立虛擬網絡通道。可以理解,該虛擬網絡通道建立在上述虛擬網絡地址之上, 并根據(jù)上述虛擬網絡協(xié)議規(guī)則進行數(shù)據(jù)包的傳輸操作。
[0052] S4,根據(jù)虛擬網絡接入點以及虛擬網絡通道構建虛擬網絡層。通過虛擬網絡通道 連接各個虛擬網絡接入點,由此各個虛擬網絡通道及其連接的各個虛擬網絡接入點構建該 虛擬網絡層。可以理解,在該虛擬網絡層內,當客戶端需要將數(shù)據(jù)包傳輸至服務端時,首先, 為該數(shù)據(jù)包設置虛擬的IP地址,同時,對該虛擬的IP地址進行封裝操作,當完成封裝操作 后,將其通過虛擬網絡通道發(fā)送至服務端的虛擬網絡接入點,服務端的虛擬網絡接入點首 先將接收到的虛擬IP地址進行解封裝操作,然后,將該虛擬IP地址還原為真實IP地址,最 后,根據(jù)真實IP地址還原傳送的數(shù)據(jù)包。
[0053] 實施例二
[0054] 圖2是本發(fā)明另一較佳實施例提供的虛擬網絡層構建方法的流程圖?;谏鲜鰧?施例,在步驟S1之前還包括步驟S0。
[0055] S0,在服務端以及客戶端啟動并初始化Tun網卡。在服務端以及客戶端均設置Tun 網卡。經過該Tun虛擬網卡的數(shù)據(jù)包接收和發(fā)送操作并不直接和真實的物理網卡關聯(lián),而 是通過用戶空間來進行數(shù)據(jù)包的轉交。例如,在linux下,通過Tun虛擬網卡接口實現(xiàn)核心 態(tài)和用戶態(tài)數(shù)據(jù)包的交互,有以下多種方式:可以通用socket創(chuàng)建特殊套接字,利用套接 字實現(xiàn)數(shù)據(jù)交互;通過proc文件系統(tǒng)創(chuàng)建文件來進行數(shù)據(jù)交互;還可以使用設備文件的方 式,訪問設備文件會調用虛擬網卡接口相應的例程,Tun虛擬網卡接口本身就是核心態(tài)和用 戶態(tài)的一個接口,基于Tun的虛擬網卡接口即是利用設備文件實現(xiàn)用戶態(tài)和核心態(tài)的數(shù)據(jù) 包交互過程。
[0056] 進一步地,在上述步驟S2,通過虛擬網絡接入點接入服務端以及客戶端中,具體包 括:
[0057] 客戶端通過虛擬網絡接入點向服務端發(fā)送尋址請求,服務端根據(jù)尋址請求向客戶 端返回虛擬地址,具體地:
[0058] 服務端包括核心服務器以及負載均衡服務器,客戶端根據(jù)鏈接需求向核心服務器 或負載均衡服務器發(fā)送尋址請求;
[0059] a,當核心服務器接收到尋址請求時,核心服務器根據(jù)尋址請求向客戶端返回虛擬 地址;
[0060] b,當負載均衡服務器接收到尋址請求時,負載均衡服務器將尋址請求上傳至核心 服務器,核心服務器根據(jù)尋址請求向客戶端返回虛擬地址。
[0061] 可以理解,負載均衡服務器,可看做是本方法中的控制服務器,一方面,可以將客 戶端的的連接請求都首先發(fā)到該負載均衡服務器,然后由該負載均衡服務器根據(jù)各個實際 處理服務器狀態(tài),將請求具體分配到某個實際處理的核心服務器中,對外公開的域名與IP 地址均交付該負載均衡服務器完成,同時,可以理解的是,在本方法中,對上述公開的域名 以及IP地址均是經Tun網卡虛擬化的。另一方面,可以認為,本方法通過負載均衡服務器 負責負載均衡控制,承擔負載均衡任務分配,例如,對虛擬網絡連接請求的轉發(fā)等。
[0062] 進一步地,在上述步驟S3,服務端與客戶端之間建立虛擬網絡通道中,具體包括:
[0063] 通過服務端的第一 Tun網卡以及客戶端的第二Tun網卡建立虛擬網絡鏈接;
[0064] 通過虛擬網絡鏈接傳輸IP數(shù)據(jù)包。
[0065] 具體地:
[0066] a,通過第一 Tun網卡對IP數(shù)據(jù)包進行封裝操作或者解封裝操作。例如,通過第一 Tun網卡對IP數(shù)據(jù)包進行封裝操作,然后將封裝后的IP數(shù)據(jù)包通過第一 Tun網卡虛擬的第 一虛擬網絡接入點傳輸至第二Tun網卡虛擬的第二虛擬網絡接入點;第二虛擬網絡接入點 解封裝接收到的IP數(shù)據(jù)包,然后,通過第二Tun網卡還原該IP數(shù)據(jù)包的真實IP地址,進而 還原該IP數(shù)據(jù)包。
[0067] b,通過第二Tun網卡對IP數(shù)據(jù)包進行解封裝操作或者封裝操作。該步驟的實施 方式如上例所述,在此不再贅述。
[0068] 可以理解,在該步驟中,在IP數(shù)據(jù)包的解封裝操作之前,通過本虛擬網絡層,直接 將虛擬IP的地址作為用戶的身份識別信息,身份驗證以及鑒權過程得到簡化。當身份驗證 以及鑒權通過后,在進行該步驟的IP數(shù)據(jù)包傳輸與解封裝操作。同時,本方法還可以通過 服務端或者客戶端的Tun網卡設置虛擬的動態(tài)IP地址,通過動態(tài)分配客戶端的IP地址,使 得組建網絡的方式更為靈活,適應更多場景。
[0069] 最后,根據(jù)虛擬網絡鏈接以及封裝的IP數(shù)據(jù)包構建虛擬網絡通道。
[0070] 實施例三
[0071] 圖3是本發(fā)明又一較佳實施例提供的虛擬網絡層構建方法的流程圖。基于上述實 施例,在步驟S4之后還包括步驟S5。
[0072] S5,根據(jù)傳輸需求在虛擬網絡層內規(guī)劃IP數(shù)據(jù)包的傳輸路徑。
[0073] 例如,根據(jù)傳輸需求,在虛擬網絡層內規(guī)劃IP數(shù)據(jù)包的傳輸路徑表,該傳輸路徑 表可以是由Tun網卡建立的虛擬路由器中保存著的各種傳輸路徑的相關數(shù)據(jù),供虛擬路由 選擇時使用。同時,該傳輸路徑表中保存著由虛擬網絡通道構建的虛擬子網的標志信息、虛 擬路由器的個數(shù)和下一個虛擬路由器的名字等內容。
[0074] 可以理解,該傳輸路徑表可以是由系統(tǒng)管理員預先設置好的,也可以由虛擬網絡 層動態(tài)修改,可以由虛擬路由器自動調整,也可以由上述核心服務器或者負載均衡服務器 的主機控制。
[0075] 本領域普通技術人員可以理解實現(xiàn)上述實施例方法中的全部或部分步驟是可以 通過程序來控制相關的硬件完成,所述的程序可以在存儲于一計算機可讀取存儲介質中, 所述的存儲介質,如R0M/RAM、磁盤、光盤等。
[0076] 實施例四
[0077] 圖4是本發(fā)明較佳實施例提供的虛擬網絡層構建裝置的結構框圖。該裝置包括:
[0078] 虛擬網絡接入點構建模塊10,用于通過Tun網卡100建立虛擬網絡接入點;
[0079] 虛擬網絡接入點接入模塊20,用于通過虛擬網絡接入點接入服務端以及客戶端;
[0080] 虛擬網絡通道構建模塊30,用于在服務端與客戶端之間建立虛擬網絡通道;
[0081] 虛擬網絡層構建模塊40,用于根據(jù)虛擬網絡接入點以及虛擬網絡通道構建虛擬網 絡層。
[0082] 進一步地,該裝置還包括Tun網卡初始化模塊50,用于在服務端以及客戶端啟動 并初始化Tun網卡100。
[0083] 進一步地,虛擬網絡接入點接入模塊20用于向服務端發(fā)送尋址請求,根據(jù)尋址請 求向客戶端返回虛擬地址;虛擬網絡接入點接入模塊20包括第一接入點接入單元21以及 第二接入點接入單元22,其中,
[0084] 第一接入點接入單元21用于當核心服務器接收到尋址請求時,根據(jù)尋址請求向 客戶端返回虛擬地址;
[0085] 第二接入點接入單元22用于當負載均衡服務器接收到尋址請求時,將尋址請求 上傳至核心服務器,并根據(jù)尋址請求向客戶端返回虛擬地址。
[0086] 進一步地,虛擬網絡層構建模塊30包括虛擬網絡鏈接構建單元31、IP數(shù)據(jù)包傳輸 單元32以及IP數(shù)據(jù)包解封裝單元33,其中,
[0087] 虛擬網絡鏈接構建單元31用于通過服務端的第一Tun網卡以及客戶端的第二Tun 網卡建立虛擬網絡鏈接;
[0088] IP數(shù)據(jù)包傳輸單元32用于通過虛擬網絡鏈接傳輸IP數(shù)據(jù)包;
[0089] IP數(shù)據(jù)包解封裝單元33用于通過第一 Tun網卡對IP數(shù)據(jù)包進行封裝操作或者解 封裝操作,通過第二Tun網卡對所述IP數(shù)據(jù)包進行解封裝操作或者封裝操作;
[0090] 該裝置還包括傳輸路徑規(guī)劃模塊60,用于根據(jù)傳輸需求在虛擬網絡層內規(guī)劃IP 數(shù)據(jù)包的傳輸路徑。
[0091] 實施例五
[0092] 本發(fā)明還提出了一種基于Tun網卡的虛擬網絡層構建系統(tǒng),該系統(tǒng)包括以上基于 Tun網卡的虛擬網絡層構建裝置??梢岳斫?,該系統(tǒng)可應用于通信運營商的服務器或者通信 網絡之中。
[0093] 實施本發(fā)明,通過Tun網卡構建虛擬網絡層,從而系統(tǒng)地實現(xiàn)了通過虛擬網絡層 組網以及傳輸數(shù)據(jù)包的過程,避免了在組網以及數(shù)據(jù)包傳輸過程中對硬件的依賴。同時,構 建本虛擬網絡層,直接將虛擬IP地址作為用戶的身份識別信息,身份驗證以及鑒權過程得 到簡化,通過動態(tài)分配客戶端的IP地址,使得組建網絡的方式更為靈活,適應更多場景。
[0094] 需要說明的是,上述方法實施例中的技術特征在本裝置均對應適用,這里不再重 述。
[0095] 以上參照【專利附圖】
附圖
【附圖說明】了本發(fā)明的優(yōu)選實施例,并非因此局限本發(fā)明的權利范圍。本 領域技術人員不脫離本發(fā)明的范圍和實質,可以有多種變型方案實現(xiàn)本發(fā)明,比如作為一 個實施例的特征可用于另一實施例而得到又一實施例。凡在運用本發(fā)明的技術構思之內所 作的任何修改、等同替換和改進,均應在本發(fā)明的權利范圍之內。
【權利要求】
1. 一種虛擬網絡層構建方法,其特征在于,所述方法包括以下步驟: 通過虛擬網絡設備Tun網卡建立虛擬網絡接入點; 通過所述虛擬網絡接入點接入服務端以及客戶端; 在所述服務端與所述客戶端之間建立虛擬網絡通道; 根據(jù)所述虛擬網絡接入點以及所述虛擬網絡通道構建虛擬網絡層。
2. 根據(jù)權利要求1所述的虛擬網絡層構建方法,其特征在于,通過所述虛擬網絡設備 Tun網卡建立所述虛擬網絡接入點之前還包括:在所述服務端以及所述客戶端啟動并初始 化所述虛擬網絡設備Tun網卡。
3. 根據(jù)權利要求2所述的虛擬網絡層構建方法,其特征在于,通過所述虛擬網絡接入 點接入所述服務端以及所述客戶端具體包括: 所述客戶端通過所述虛擬網絡接入點向所述服務端發(fā)送尋址請求,所述服務端根據(jù)所 述尋址請求向所述客戶端返回虛擬地址,具體地, 所述服務端包括核心服務器以及負載均衡服務器,所述客戶端根據(jù)鏈接需求向所述核 心服務器或所述負載均衡服務器發(fā)送尋址請求; 當所述核心服務器接收到所述尋址請求時,所述核心服務器根據(jù)所述尋址請求向所述 客戶端返回所述虛擬地址; 當所述負載均衡服務器接收到所述尋址請求時,所述負載均衡服務器將所述尋址請求 上傳至所述核心服務器,所述核心服務器根據(jù)所述尋址請求向所述客戶端返回所述虛擬地 址。
4. 根據(jù)權利要求3所述的虛擬網絡層構建方法,其特征在于,在所述服務端與所述客 戶端之間建立所述虛擬網絡通道具體包括: 通過所述服務端的第一虛擬網絡設備Tun網卡以及所述客戶端的第二虛擬網絡設備 Tun網卡建立虛擬網絡鏈接; 通過所述虛擬網絡鏈接傳輸IP數(shù)據(jù)包;具體地, 通過所述第一虛擬網絡設備Tun網卡對所述IP數(shù)據(jù)包進行封裝操作或者解封裝操 作; 通過所述第二虛擬網絡設備Tun網卡對所述IP數(shù)據(jù)包進行解封裝操作或者封裝操 作; 根據(jù)所述虛擬網絡鏈接以及封裝的所述IP數(shù)據(jù)包構建所述虛擬網絡通道。
5. 根據(jù)權利要求4所述的虛擬網絡層構建方法,其特征在于,根據(jù)所述虛擬網絡接入 點以及所述虛擬網絡通道構建虛擬網絡層之后還包括,根據(jù)傳輸需求在所述虛擬網絡層內 規(guī)劃所述IP數(shù)據(jù)包的傳輸路徑。
6. -種虛擬網絡層構建裝置,其特征在于,所述裝置包括: 虛擬網絡接入點構建模塊,用于通過虛擬網絡設備Tun網卡建立虛擬網絡接入點; 虛擬網絡接入點接入模塊,用于通過所述虛擬網絡接入點接入服務端以及客戶端; 虛擬網絡通道構建模塊,用于在所述服務端與所述客戶端之間建立虛擬網絡通道; 虛擬網絡層構建模塊,用于根據(jù)所述虛擬網絡接入點以及所述虛擬網絡通道構建虛擬 網絡層。
7. 根據(jù)權利要求6所述的虛擬網絡層構建裝置,其特征在于,還包括虛擬網絡設備Tun 網卡初始化模塊,用于在所述服務端以及所述客戶端啟動并初始化所述虛擬網絡設備Tun 網卡。
8. 根據(jù)權利要求7所述的虛擬網絡層構建裝置,其特征在于,所述虛擬網絡接入點接 入模塊用于向所述服務端發(fā)送尋址請求,根據(jù)所述尋址請求向所述客戶端返回虛擬地址; 所述虛擬網絡接入點接入模塊包括第一接入點接入單元以及第二接入點接入單元,其中, 所述第一接入點接入單元用于當所述核心服務器接收到所述尋址請求時,根據(jù)所述尋 址請求向所述客戶端返回所述虛擬地址; 所述第二接入點接入單元用于當所述負載均衡服務器接收到所述尋址請求時,將所述 尋址請求上傳至所述核心服務器,并根據(jù)所述尋址請求向所述客戶端返回所述虛擬地址。
9. 根據(jù)權利要求8所述的虛擬網絡層構建裝置,其特征在于,所述虛擬網絡層構建模 塊包括虛擬網絡鏈接構建單元、IP數(shù)據(jù)包傳輸單元以及IP數(shù)據(jù)包解封裝單元,其中, 所述虛擬網絡鏈接構建單元用于通過所述服務端的第一虛擬網絡設備Tun網卡以及 所述客戶端的第二虛擬網絡設備Tun網卡建立虛擬網絡鏈接; 所述IP數(shù)據(jù)包傳輸單元用于通過所述虛擬網絡鏈接傳輸IP數(shù)據(jù)包; 所述IP數(shù)據(jù)包解封裝單元用于通過所述第一虛擬網絡設備Tun網卡對所述IP數(shù)據(jù)包 進行封裝操作或者解封裝操作,通過所述第二虛擬網絡設備Tun網卡對所述IP數(shù)據(jù)包進行 解封裝操作或者封裝操作; 所述裝置還包括傳輸路徑規(guī)劃模塊,用于根據(jù)傳輸需求在所述虛擬網絡層內規(guī)劃所述 IP數(shù)據(jù)包的傳輸路徑。
10. -種虛擬網絡層構建系統(tǒng),其特征在于,所述系統(tǒng)包括上述權利要求6-9所述的虛 擬網絡層構建裝置。
【文檔編號】H04L12/46GK104144096SQ201410422364
【公開日】2014年11月12日 申請日期:2014年8月25日 優(yōu)先權日:2014年8月25日
【發(fā)明者】周恒恭 申請人:深圳市中興移動通信有限公司
網友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1
怀宁县| 鄂尔多斯市| 稷山县| 含山县| 玛沁县| 美姑县| 绥化市| 阳城县| 深州市| 织金县| 阿图什市| 普格县| 克东县| 突泉县| 华亭县| 广州市| 长兴县| 诏安县| 安塞县| 资讯 | 凤山市| 大新县| 太谷县| 武乡县| 固始县| 奎屯市| 灵丘县| 泰宁县| 壶关县| 赫章县| 济宁市| 古丈县| 牙克石市| 西峡县| 昌都县| 闻喜县| 左权县| 鹤庆县| 佛山市| 潞城市| 龙州县|