局域网间数据传输方法和系统.pdf

上传人:b*** 文档编号:4333811 上传时间:2018-09-14 格式:PDF 页数:15 大小:1.22MB
返回 下载 相关 举报
摘要
申请专利号:

CN201210311160.9

申请日:

2012.08.28

公开号:

CN102833167A

公开日:

2012.12.19

当前法律状态:

授权

有效性:

有权

法律详情:

授权|||实质审查的生效IPC(主分类):H04L 12/56申请日:20120828|||公开

IPC分类号:

H04L12/56; H04L12/28

主分类号:

H04L12/56

申请人:

瑞斯康达科技发展股份有限公司

发明人:

王文海; 丁毅; 郑荣舜

地址:

100085 北京市海淀区上地六街28号院2号楼

优先权:

专利代理机构:

北京安信方达知识产权代理有限公司 11262

代理人:

栗若木;曲鹏

PDF下载: PDF下载
内容摘要

本发明提供一种局域网间数据传输方法和系统。所述系统包括两个专线路由器,且所述两个专线路由器通过互为主备的网络专线和以太网网络隧道相连,其中每个专线路由器均与一局域网的局域网路由器相连;其中所述专线路由器包括:控制装置,用于控制专线路由器采用互为主备的网络专线和以太网网络隧道传输两局域网之间的数据。

权利要求书

1.一种局域网间数据传输系统,其特征在于,包括两个专线路由器,且所述两个专线路由器通过互为主备的网络专线和以太网网络隧道相连,其中每个专线路由器均与一局域网的局域网路由器相连;其中所述专线路由器包括:控制装置,用于控制专线路由器采用互为主备的网络专线和以太网网络隧道传输两局域网之间的数据。2.根据权利要求1所述的局域网间数据传输系统,其特征在于:所述专线路由器包括:专线传输装置,用于通过网络专线传输两局域网之间的数据;隧道传输装置,用于通过以太网隧道传输两局域网之间的数据;所述控制装置,包括:检测模块,用于对网络专线是否正常工作进行检测;切换模块,与所述检测模块、专线传输装置和隧道传输装置相连,用于在网络专线不能正常工作时,启动隧道传输装置,并在网络专线能正常工作时,启动专线传输装置。3.根据权利要求2所述的局域网间数据传输系统,其特征在于,所述检测模块,包括:第一发送单元,用于通过网络专线向网络专线对端的专线路由器发送ping包;获取单元,用于获取ping包发送的结果;第一检测单元,与所述获取单元相连,用于在ping包发送成功时,得到网络专线正常工作的信息;计数单元,与所述第一发送单元和获取单元相连,用于在ping包发送失败时,对ping包发送成功前ping包重发次数进行计数;第二检测单元,与所述计数单元相连,用于在计数单元的计数结果达到预先设置的次数阈值时,得到网络专线不能正常工作的信息。4.根据权利要求2所述的局域网间数据传输系统,其特征在于,所述检测模块,包括:第二发送单元,用于通过网络专线向网络专线对端的专线路由器发送心跳信号;计时单元,与所述第二发送单元和获取单元相连,用于从发送单元发送所述心跳信号开始计时,并在接收到所述心跳信号的响应信号时,停止计时;第三检测单元,用于在接收到所述心跳信号的响应信号时,得到网络专线正常工作的信息;第四检测单元,与所述计时单元相连,用于在计时单元的计时结果达到预先设置的时间阈值时,得到网络专线不能正常工作的信息。5.根据权利要求2所述的局域网间数据传输系统,其特征在于:所述专线传输装置,用于对从一局域网路由器经本地发往另一局域网的数据以及从另一专线路由器接收的数据进行透明传输。6.根据权利要求5所述的局域网间数据传输系统,其特征在于,所述专线传输装置包括:透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域网路由器相连的接口和与所述网络专线对端的专线路由器相连的接口;处理单元,与所述透明网桥单元相连,用于调用透明网桥单元传输数据。7.根据权利要求2所述的局域网间数据传输系统,其特征在于,所述隧道传输装置包括用于向网络专线对端发送数据的专线侧隧道传输模块和用于向局域网侧发送数据的局域网侧隧道传输模块,其中:所述专线侧隧道传输模块包括:加密单元,用于对在向以太网隧道发送数据前,对接收的数据进行加密;第二发送单元,用于通过以太网隧道发送所述加密后的数据;所述局域网侧隧道传输模块包括:解密单元,用于在从以太网隧道接收到加密后的数据后,对加密后的数据进行解密;第三发送单元,用于向局域网侧发送解密后的数据。8.根据权利要求1所述的局域网间数据传输系统,其特征在于,所述专线路由器还包括用于建立以太网隧道的隧道建立装置,其中所述隧道建立装置,包括:启用模块,用于启用一因特网接口;获取模块,与所述启用模块相连,用于获取所述因特网接口的公网IP地址;建立模块,与所述获取模块相连,用于将所述因特网接口的公网IP地址为源地址,将网络专线对端的专线路由器上的因特网接口的公网IP地址为目的地址,建立以太网网络隧道,其中所述以太网网络隧道封装的对象为所有来自本地与局域网路由器相连的接口的、且目的地址不是本地与局域网路由器相连的接口对应的介质访问控制层MAC地址的所有以太网帧。9.一种局域网间数据传输方法,其特征在于,两个专线路由器过互为主备的网络专线和以太网网络隧道相连,其中每个专线路由器均与一局域网的局域网路由器相连;所述专线路由器采用互为主备的网络专线和以太网网络隧道传输两局域网之间的数据。10.根据权利要求9所述的局域网间数据传输方法,其特征在于,所述专线路由器采用互为主备的网络专线和以太网网络隧道传输两局域网之间的数据,包括:对网络专线是否正常工作进行检测;如果网络专线不能正常工作,则通过以太网隧道传输两局域网之间的数据,并在在网络专线能正常工作时,通过网络专线传输两局域网之间的数据。11.根据权利要求10所述的局域网间数据传输方法,其特征在于,所述对网络专线是否正常工作进行检测,包括:通过网络专线向网络专线对端的专线路由器发送ping包;获取ping包发送的结果;如果ping包发送成功,得到网络专线正常工作的信息;如果ping包发送失败,则对ping包发送成功前ping包重发次数进行计数;在计数结果达到预先设置的次数阈值时,得到网络专线不能正常工作的信息。12.根据权利要求10所述的局域网间数据传输方法,其特征在于,所述对网络专线是否正常工作进行检测,包括:通过网络专线向网络专线对端的专线路由器发送心跳信号;从发送所述心跳信号开始计时,并在接收到所述心跳信号的响应信号时,停止计时;如果接收到所述心跳信号的响应信号,则得到网络专线正常工作的信息;否则,在计时结果达到预先设置的时间阈值时,得到网络专线不能正常工作的信息。13.根据权利要求10所述的局域网间数据传输方法,其特征在于,通过以太网隧道传输两局域网之间的数据,包括:从一局域网路由器经本地发往另一局域网的数据以及从另一专线路由器接收的数据进行透明传输。14.根据权利要求13所述的局域网间数据传输方法,其特征在于,所述对本地与局域网路由器之间的数据以及本地与所述网络专线对端的专线路由器之间的数据进行透明传输,包括:配置一透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域网路由器相连的接口和与所述网络专线对端的专线路由器相连的接口;调用透明网桥单元传输数据。15.根据权利要求10所述的局域网间数据传输方法,其特征在于,通过以太网隧道传输两局域网之间的数据,包括::在向以太网隧道发送数据之前,对接收的数据进行加密,并对通过以太网隧道发送所述加密后的数据;以及,在从以太网隧道接收到加密后的数据后,对加密后的数据进行解密,并向局域网侧发送解密后的数据。16.根据权利要求9所述的局域网间数据传输方法,其特征在于,以太网隧道是通过如下方式建立的,包括:启用一因特网接口;获取所述因特网接口的公网IP地址;将所述因特网接口的公网IP地址为源地址,将网络专线对端的专线路由器上的因特网接口的公网IP地址为目的地址,建立以太网网络隧道,其中所述以太网网络隧道封装的对象为所有来自本地与局域网路由器相连的接口的、且目的地址不是本地与局域网路由器相连的接口对应的MAC地址的所有以太网帧。

说明书

局域网间数据传输方法和系统

技术领域

本发明涉及网络通信领域,尤其涉及一种局域网间数据传输方法和系统。

背景技术

图1为现有技术中企业总部和企业分支的网络结构示意图。图1中,同
一企业的网络由于部署的位置不同,可以有至少两个网络,称为企业总部和
企业分支,其中企业分支和企业总部各部署了一台企业路由器,企业向运营
商申请了一条网络专线,就可以将总部和分支的企业路由器直接连接起来,
两台路由器上只需配置IP地址即可。网络专线就是网络服务提供商给用户提
供专用的信道,让用户的数据传输变得可靠可信,专线的优点就是安全性好,
QoS可以得到保证。

但是随着分支总部业务可靠性需求的增加,单一的专线业务已经不能保
障网络的可靠性,企业希望增加公网VPN备份链路来保障其可靠性的需求。
图2为现有技术中对图1所示网络结构进行备份的网络示意图。在图2所示
网络中,通过在两个企业服务器与公网相连,且该公网传输通过VPN技术实
现信息的安全传输。

现存的解决方案一般都是利用升级企业路由器的方式来完成,升级后的
路由器需要支持拨号基础接入运营商网络,在当下3G流行的时代,路由器
还需要升级到3G路由器版本。

对于企业路由器,如果要同时支持VPN、3G接入等业务,就需要对企
业路由器增加设备成本,且需要每个企业分支节点都需要更新换代,还有可
能破坏企业现有的网络部署。

因此,在满足局域网通过网络专线通信过程中的需求的前提下,对于网
络专线的运营商而言,如何保证不对原有网络进行更改是亟待解决的问题。

发明内容

本发明提供一种局域网间数据传输方法和系统,要解决的技术问题是在
满足局域网通过网络专线通信过程中的需求的前提下,如何保证不对原有网
络进行更改。

为解决上述技术问题,本发明提供了如下技术方案:

一种局域网间数据传输系统,包括两个专线路由器,且所述两个专线路
由器通过互为主备的网络专线和以太网网络隧道相连,其中每个专线路由器
均与一局域网的局域网路由器相连;其中所述专线路由器包括:

控制装置,用于控制专线路由器采用互为主备的网络专线和以太网网络
隧道传输两局域网之间的数据。

优选的,所述系统还具有如下特点:

所述专线路由器包括:

专线传输装置,用于通过网络专线传输两局域网之间的数据;

隧道传输装置,用于通过以太网隧道传输两局域网之间的数据;

所述控制装置,包括:

检测模块,用于对网络专线是否正常工作进行检测;

切换模块,与所述检测模块、专线传输装置和隧道传输装置相连,用于
在网络专线不能正常工作时,启动隧道传输装置,并在网络专线能正常工作
时,启动专线传输装置。

优选的,所述系统还具有如下特点:所述检测模块,包括:

第一发送单元,用于通过网络专线向网络专线对端的专线路由器发送
ping包;

获取单元,用于获取ping包发送的结果;

第一检测单元,与所述获取单元相连,用于在ping包发送成功时,得到
网络专线正常工作的信息;

计数单元,与所述第一发送单元和获取单元相连,用于在ping包发送失
败时,对ping包发送成功前ping包重发次数进行计数;

第二检测单元,与所述计数单元相连,用于在计数单元的计数结果达到
预先设置的次数阈值时,得到网络专线不能正常工作的信息。

优选的,所述系统还具有如下特点:所述检测模块,包括:

第二发送单元,用于通过网络专线向网络专线对端的专线路由器发送心
跳信号;

计时单元,与所述第二发送单元和获取单元相连,用于从发送单元发送
所述心跳信号开始计时,并在接收到所述心跳信号的响应信号时,停止计时;

第三检测单元,用于在接收到所述心跳信号的响应信号时,得到网络专
线正常工作的信息;

第四检测单元,与所述计时单元相连,用于在计时单元的计时结果达到
预先设置的时间阈值时,得到网络专线不能正常工作的信息。

优选的,所述系统还具有如下特点:

所述专线传输装置,用于对从一局域网路由器经本地发往另一局域网的
数据以及从另一专线路由器接收的数据进行透明传输。

优选的,所述系统还具有如下特点:所述专线传输装置包括:

透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域网路由
器相连的接口和与所述网络专线对端的专线路由器相连的接口;

处理单元,与所述透明网桥单元相连,用于调用透明网桥单元传输数据。

优选的,所述系统还具有如下特点:所述隧道传输装置包括用于向网络
专线对端发送数据的专线侧隧道传输模块和用于向局域网侧发送数据的局域
网侧隧道传输模块,其中:

所述专线侧隧道传输模块包括:

加密单元,用于对在向以太网隧道发送数据前,对接收的数据进行加密;

第二发送单元,用于通过以太网隧道发送所述加密后的数据;

所述局域网侧隧道传输模块包括:

解密单元,用于在从以太网隧道接收到加密后的数据后,对加密后的数
据进行解密;

第三发送单元,用于向局域网侧发送解密后的数据。

优选的,所述系统还具有如下特点:所述专线路由器还包括用于建立以
太网隧道的隧道建立装置,其中所述隧道建立装置,包括:

启用模块,用于启用一因特网接口;

获取模块,与所述启用模块相连,用于获取所述因特网接口的公网IP地
址;

建立模块,与所述获取模块相连,用于将所述因特网接口的公网IP地址
为源地址,将网络专线对端的专线路由器上的因特网接口的公网IP地址为目
的地址,建立以太网网络隧道,其中所述以太网网络隧道封装的对象为所有
来自本地与局域网路由器相连的接口的、且目的地址不是本地与局域网路由
器相连的接口对应的介质访问控制层MAC地址的所有以太网帧。

一种局域网间数据传输方法,两个专线路由器过互为主备的网络专线和
以太网网络隧道相连,其中每个专线路由器均与一局域网的局域网路由器相
连;所述专线路由器采用互为主备的网络专线和以太网网络隧道传输两局域
网之间的数据。

优选的,所述方法还具有如下特点:所述专线路由器采用互为主备的网
络专线和以太网网络隧道传输两局域网之间的数据,包括:

对网络专线是否正常工作进行检测;

如果网络专线不能正常工作,则通过以太网隧道传输两局域网之间的数
据,并在在网络专线能正常工作时,通过网络专线传输两局域网之间的数据。

优选的,所述方法还具有如下特点:所述对网络专线是否正常工作进行
检测,包括:

通过网络专线向网络专线对端的专线路由器发送ping包;

获取ping包发送的结果;

如果ping包发送成功,得到网络专线正常工作的信息;

如果ping包发送失败,则对ping包发送成功前ping包重发次数进行计
数;

在计数结果达到预先设置的次数阈值时,得到网络专线不能正常工作的
信息。

优选的,所述方法还具有如下特点:所述对网络专线是否正常工作进行
检测,包括:

通过网络专线向网络专线对端的专线路由器发送心跳信号;

从发送所述心跳信号开始计时,并在接收到所述心跳信号的响应信号时,
停止计时;

如果接收到所述心跳信号的响应信号,则得到网络专线正常工作的信息;
否则,在计时结果达到预先设置的时间阈值时,得到网络专线不能正常工作
的信息。

优选的,所述方法还具有如下特点:通过以太网隧道传输两局域网之间
的数据,包括:

从一局域网路由器经本地发往另一局域网的数据以及从另一专线路由器
接收的数据进行透明传输。

优选的,所述方法还具有如下特点:所述对本地与局域网路由器之间的
数据以及本地与所述网络专线对端的专线路由器之间的数据进行透明传输,
包括:

配置一透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域
网路由器相连的接口和与所述网络专线对端的专线路由器相连的接口;

调用透明网桥单元传输数据。

优选的,所述方法还具有如下特点:通过以太网隧道传输两局域网之间
的数据,包括::

在向以太网隧道发送数据之前,对接收的数据进行加密,并对通过以太
网隧道发送所述加密后的数据;以及,

在从以太网隧道接收到加密后的数据后,对加密后的数据进行解密,并
向局域网侧发送解密后的数据。

优选的,所述方法还具有如下特点:以太网隧道是通过如下方式建立的,
包括:

启用一因特网接口;

获取所述因特网接口的公网IP地址;

将所述因特网接口的公网IP地址为源地址,将网络专线对端的专线路由
器上的因特网接口的公网IP地址为目的地址,建立以太网网络隧道,其中所
述以太网网络隧道封装的对象为所有来自本地与局域网路由器相连的接口
的、且目的地址不是本地与局域网路由器相连的接口对应的MAC地址的所
有以太网帧。

与现有技术不同的是,本发明提供的实施例,局域网路由器并不是直接
与网络专线相连,而是通过在局域网路由器外侧安放的专线路由器与网络专
线相连,并由两专线路由器之间的以太网网络隧道对网络专线备份,从而实
现在不对局域网路由器进行更改的情况下,对网络专线的备份。

附图说明

图1为现有技术中企业总部和企业分支的网络结构示意图;

图2为现有技术中对图1所示网络结构进行备份的网络示意图;

图3为本发明提供的局域网间数据传输系统实施例的结构示意图;

图4为本发明提供的局域网间数据传输系统应用实例的结构示意图。

具体实施方式

为使本发明的目的、技术方案和优点更加清楚,下面将结合附图及具体
实施例对本发明作进一步的详细描述。需要说明的是,在不冲突的情况下,
本申请中的实施例及实施例中的特征可以相互任意组合。

图3为本发明提供的局域网间数据传输系统实施例的结构示意图。在图
3所示系统实施例中,包括两个专线路由器,且所述两个专线路由器通过互
为主备的网络专线和以太网网络隧道相连,其中每个专线路由器均与一局域
网的局域网路由器相连;其中所述专线路由器包括:

控制装置,用于控制专线路由器采用互为主备的网络专线和以太网网络
隧道传输两局域网之间的数据。

与现有技术不同的是,本发明提供的系统实施例,局域网路由器并不是
直接与网络专线相连,而是通过在局域网路由器外侧安放的专线路由器与网
络专线相连,并由两专线路由器之间的以太网网络隧道对网络专线备份,从
而实现在不对局域网路由器进行更改的情况下,实现对网络专线的备份。

下面对本发明提供的系统作进一步说明:

所述专线路由器包括:

专线传输装置,用于通过网络专线传输两局域网之间的数据;

隧道传输装置,用于通过以太网隧道传输两局域网之间的数据;

所述控制装置,包括:

检测模块,用于对网络专线是否正常工作进行检测;

切换模块,与所述检测模块、专线传输装置和隧道传输装置相连,用于
在网络专线不能正常工作时,启动隧道传输装置,并在网络专线能正常工作
时,启动专线传输装置。

即,当网络专线能够正常工作时,专线路由器选择网络专线进行传输;
当网络专线不能正常工作时,专线路由器将数据切换到以太网网络隧进行传
输;在使用以太网网络隧道传输过程中,仍继续对网络专线是否正常工作进
行检测,一旦网络专线恢复为正常工作,即使以太网网络隧道仍然能够正常
工作,也将数据切换回网络专线,即无论何时,都优先使用网络专线进行传
输,因为网络专线的传输性能比以太网网络隧道的传输性能好,运营商在网
络专线能够正常工作时,都会使用网络专线为用户提供最好的传输性能,这
也使得网络专线的优势能够充分发挥出来。

进一步说明的是,检测装置检测网络专线是否正常工作有如下两种方
式,下面分别进行说明:

第一种,所述检测模块包括:

第一发送单元,用于通过网络专线向网络专线对端的专线路由器发送
ping包;

获取单元,用于获取ping包发送的结果;

第一检测单元,与所述获取单元相连,用于在ping包发送成功时,得
到网络专线正常工作的信息;

计数单元,与所述第一发送单元和获取单元相连,用于对ping包发送
成功前ping包重发次数进行计数;

第二检测单元,与所述计数单元相连,用于在计数单元的计数结果达到
预先设置的次数阈值时,得到网络专线不能正常工作的信息。

之所以为ping包重发次数进行计数,目的在于避免暂时的网络故障所
引起的ping包重发,影响对工作状态的准确判断的问题,保证能够准确判
断网络专线的工作状态。

第二种,所述检测模块,包括:

第二发送单元,用于通过网络专线向网络专线对端的专线路由器发送心
跳信号;

计时单元,与所述第二发送单元和获取单元相连,用于从发送单元发送
所述心跳信号开始计时,并在接收到所述心跳信号的响应信号时,停止计时;

第三检测单元,用于在接收到所述心跳信号的响应信号时,得到网络专
线正常工作的信息;

第四检测单元,与所述计时单元相连,用于在计时单元的计时结果达到
预先设置的时间阈值时,得到网络专线不能正常工作的信息。

通常,由于心跳信号和响应信号只是为了能够快速探测出专线是否能够
使用,因此可以为一数据量不大的报文。

对于网络专线的传输对,参见图1所示的网络可知,数据仅通过一网络
专线传输,即中间传输没有经过任何设备,也就不存在数据泄露的可能,但
如果在局域网路由器外侧安放了专线路由器,就有可能出现数据泄露的可能,
因此,针对于上述情况,提出下述解决方案:

所述专线传输装置,用于从一局域网路由器经本地发往另一局域网的数
据以及从另一专线路由器接收的数据进行透明传输。

通过该专线传输装置对两局域网路由器之间的数据进行透明传输,实现
企业路由器与专线路由器之间以及两个专线路由器之间都是透明传输,完成
对企业数据通过专线路由器的透明传输。由于是透明传输的,所以与图1中
企业数据通过网络专线传输的结果是一致的,即在增加专线路由器的前提下,
由于两个企业服务器之间的数据是透明传输的,与图1中网络专线传输的结
果一致,因此对使用该网络专线的用户而言,仍相当于一条“网络专线”,
不存在数据泄露的问题,复用了企业原有专线传输功能。

当然,实现对某些数据透明传输有很多手段,但本发明为降低专线路由
器的设备成本,通过将现有技术的网桥技术应用到专线路由器实现透明传输
的效果,同时还达到了减小设备配置工作的效果。下面首先对网桥做以简单
说明:

网桥(Bridge)是一种存储转发设备,用来在数据链路层连接局域网,
并在局域网之间传递数据。在一些小型网络尤其是分布比较分散的网络中,
使用网桥可以减少网络维护的成本,并且网络终端用户不需要对设备进行特
别地设置。在实际应用中,主要有四种类型的网桥:透明网桥、源地址路由
网桥、转换网桥和源地址路由-转换网桥。在本发明中,将使用透明网桥技术。
透明网桥(Transparent Bridging)就是用于连接物理介质类型相同的局域网,
主要使用在以太网环境中。

具体来说,所述专线传输装置包括:

透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域网路由
器相连的接口和与所述网络专线对端的专线路由器相连的接口;

处理单元,与所述透明网桥单元相连,用于调用透明网桥单元传输数据。

上述对专线传输装置做了进一步说明,下面对隧道传输装置进行说明:

与网络专线传输不同的是,以太网网络隧道并不是一条信号线,而是跨
公网设备建立的一条逻辑通信线路,因此,传输的数据存储一定的安全风险,
因此当专线路由器通过以太网网络隧道进行数据传输时,为保证隧道数据的
安全,可以在对数据进行封装过程中,对传输的数据进行加密,而相应的,
一旦接收到加密后的数据,所述传输装置也需要对加密数据进行解密,因此,
所述隧道传输装置包括用于向网络专线对端发送数据的专线侧隧道传输模块
和用于向局域网侧发送数据的局域网侧隧道传输模块,其中:

所述专线侧隧道传输模块包括:

加密单元,用于在向以太网隧道发送数据之前,对接收的数据进行加密;

第二发送单元,用于通过以太网隧道发送所述加密后的数据;

所述局域网侧隧道传输模块包括:

解密单元,用于在从以太网隧道接收到加密后的数据后,对加密后的数
据进行解密;

第三发送单元,用于向局域网侧发送解密后的数据。

通过对数据的加密和解密实现以太网隧道的安全传输。

下面对隧道传输装置所使用的以太网隧道进行说明:

所述专线路由器还包括用于建立以太网隧道的隧道建立装置,其中所述
隧道建立装置,包括:

启用模块,用于启用一因特网接口;

获取模块,与所述启用模块相连,用于获取所述因特网接口的公网IP地
址;

建立模块,与所述获取模块相连,用于将所述因特网接口的公网IP地址
为源地址,将网络专线对端的专线路由器上的因特网接口的公网IP地址为目
的地址,建立以太网网络隧道,其中所述以太网网络隧道封装的对象为所有
来自本地与局域网路由器相连的接口的、且目的地址不是本地与局域网路由
器相连的接口对应的MAC地址的所有以太网帧。

其中,启用模块所启用的因特网接口可以根据实际传输需要进行选择,
如果局域网的传输需求为3G传输,则选择的因特网接口为3G接口。

下面以一应用实例对本发明提供的系统实施例作进一步说明:

图4为本发明提供的局域网间数据传输系统应用实例的结构示意图。图
4所示系统应用实例中,企业总部和企业分支为两个局域网,在企业总部和
企业分支的企业路由器为上文所说的局域网路由器,其中在企业路由器外侧
分别安放一路由器,即专线路由器;与企业路由器不同的是,专线路由器通
常是由提供网络专线服务的运营商提供的,而企业路由器是使用网络专线服
务的企业提供的。

在本应用实例中,专线路由器集成有透明网桥技术。其中,

每个专线路由器的一个接口E0/0连接企业路由器,一个接口E0/1连接
专线,然后将接口E0/0和接口E0/1加入该专线路由器上透明网桥的桥接组,
即对专线路由器而言,从上述接口E0/0和接口E0/1上传输的数据都不进行
解析,实现上述两个接口的数据透明传输。

在复用企业原有专线的前提下,建立网络专线的备份线路。具体如下:

在RFC3378中提出了EOIP(Ethernet Over IP)的技术,主要就是通过
IP网络将两个Ethernet网络进行逻辑上的桥接,使得两侧网络可以像在同一
个局域网内,保证两个网络能够在IP网络上通过二层的MAC互相访问。

在本应用实例中,在专线路由上启用一个Internet接口(此例中为3G接
口),3G接口首先通过PPP拨号接入运营商网络获得公网IP,此发明中请
向运营商申请固定的IP地址。然后在专线路由器上分别建立两个EOIP逻辑
隧道接口,指定对端IP地址为目的地址,本地设备3G接口IP地址为源地址;
并指定EOIP隧道封装的对象:所有来自接口E0/0的、目的MAC地址不是
接口E0/0的MAC地址的所有以太网帧,从而实现将所有来自接口E0/0的
以太网帧通过该EOIP隧道发送到隧道对端。

为了便于理解,EOIP逻辑隧道接口就是一个逻辑上以太网接口,EOIP
隧道就是一条建立在E0/0物理接口和EOIP接口之间的桥接通道。

因为EOIP隧道是在公网上作为企业专线的备份线路,其线路上传输的
都是企业重要、敏感的数据,因此在本发明中,将在3G接口上部署IPSec
(Internet协议安全性)VPN,以便对EOIP封装后的IP数据进行防泄密、
防篡改保护。

在为网络专线配置好备份线路后,下面对如何利用逻辑专线对网络专线
进行备份进行说明:

目前在专线设备中存在两条线路,一条网络专线,另一条为以太网网络
隧道,具体使用如下:

当网络专线可用时,专线路由器将优先选择E0/0到E0/1的桥接线路进
行报文的转发,不使用EOIP隧道;

当网络专线不可用时,专线路由器响应网络专线不可用事件,将线路切
换到EOIP桥接线路,即二层桥接线路优选EOIP线路;

当网络专线故障恢复后,二层桥接转发模块响应专线可用事件,将线路
重新切换回到网络专线进行桥接转发业务。

而对上述网络专线状态的探测具体可以通过如下方式来实现:

配置网络专线上的心跳检测报文对专线线路状态进行检测;其方法可以
任一方式:

方式一:获取网络专线对端的专线路由器上连接网络专线的接口对应的
IP地址;然后,向该IP地址发送ping包探测,定义重试次数N,其中N为
正整数,即如果ping包发送次数达到N时,如果探测结果仍为失败,则表示
网络专线不能正常工作,相反,则表示网络专线能够正常工作。

方式二:定义用于检测网络专线是否可用的心跳帧,并配置一用于响应
该心跳帧的探测帧;专线路由器定时发送心跳帧,定义超时时间N秒,即在
N秒时间内收不到对端探测帧,则认为网络专线不可用;相反,如果收到,
则认为网络专线可用。

由上可以看出,企业路由器并不是直接与网络专线相连,而是通过专线
路由器与网络专线相连的,并由两专线路由器之间的以太网网络隧道对网络
专线备份,从而实现在不对企业路由器进行更改的情况下,对网络专线的备
份。

与上述系统对应的,本发明还提供一种局域网间数据传输方法实施例,
其中所述方法中两个专线路由器通过互为主备的网络专线和以太网网络隧道
相连,其中每个专线路由器均与一局域网的局域网路由器相连;其中:

所述专线路由器采用互为主备的网络专线和以太网网络隧道传输两局域
网之间的数据。

其中,所述专线路由器采用互为主备的网络专线和以太网网络隧道传输
两局域网之间的数据,包括:

对网络专线是否正常工作进行检测;

如果网络专线不能正常工作,则通过以太网隧道传输两局域网之间的数
据,并在在网络专线能正常工作时,通过网络专线传输两局域网之间的数据。

其中,所述对网络专线是否正常工作进行检测,包括:

通过网络专线向网络专线对端的专线路由器发送ping包;

获取ping包发送的结果;

如果ping包发送成功,得到网络专线正常工作的信息;

如果ping包发送失败,则对ping包发送成功前ping包重发次数进行计
数;

在计数结果达到预先设置的次数阈值时,得到网络专线不能正常工作的
信息。

其中,所述对网络专线是否正常工作进行检测,包括:

通过网络专线向网络专线对端的专线路由器发送心跳信号;

从发送所述心跳信号开始计时,并在接收到所述心跳信号的响应信号时,
停止计时;

如果接收到所述心跳信号的响应信号,则得到网络专线正常工作的信息;
否则,在计时结果达到预先设置的时间阈值时,得到网络专线不能正常工作
的信息。

其中,通过以太网隧道传输两局域网之间的数据,包括:

从一局域网路由器经本地发往另一局域网的数据以及从另一专线路由器
接收的数据进行透明传输。

其中,所述从一局域网路由器经本地发往另一局域网的数据以及从另一
专线路由器接收的数据进行透明传输,包括:

配置一透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域
网路由器相连的接口和与所述网络专线对端的专线路由器相连的接口;

调用透明网桥单元传输数据。

其中,通过以太网隧道传输两局域网之间的数据,包括::

在向以太网隧道发送数据前,对接收的数据进行加密,并通过以太网隧
道发送所述加密后的数据;以及,

在从以太网隧道接收到加密后的数据后,对加密后的数据进行解密,并
向向局域网侧发送解密后的数据。

其中,以太网隧道是通过如下方式建立的,包括:

启用一因特网接口;

获取所述因特网接口的公网IP地址;

将所述因特网接口的公网IP地址为源地址,将网络专线对端的专线路由
器上的因特网接口的公网IP地址为目的地址,建立以太网网络隧道,其中所
述以太网网络隧道封装的对象为所有来自本地与局域网路由器相连的接口
的、且目的地址不是本地与局域网路由器相连的接口对应的MAC地址的所
有以太网帧。

与现有技术不同的是,本发明提供的方法实施例,局域网路由器并不是
直接与网络专线相连,而是通过在局域网路由器外侧安放的专线路由器与网
络专线相连,并由两专线路由器之间的以太网网络隧道对网络专线备份,从
而实现在不对局域网路由器进行更改的情况下,对网络专线的备份。

以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限
于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易
想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护
范围应以权利要求所述的保护范围为准。

局域网间数据传输方法和系统.pdf_第1页
第1页 / 共15页
局域网间数据传输方法和系统.pdf_第2页
第2页 / 共15页
局域网间数据传输方法和系统.pdf_第3页
第3页 / 共15页
点击查看更多>>
资源描述

《局域网间数据传输方法和系统.pdf》由会员分享,可在线阅读,更多相关《局域网间数据传输方法和系统.pdf(15页珍藏版)》请在专利查询网上搜索。

1、(10)申请公布号 CN 102833167 A (43)申请公布日 2012.12.19 C N 1 0 2 8 3 3 1 6 7 A *CN102833167A* (21)申请号 201210311160.9 (22)申请日 2012.08.28 H04L 12/56(2006.01) H04L 12/28(2006.01) (71)申请人瑞斯康达科技发展股份有限公司 地址 100085 北京市海淀区上地六街28号 院2号楼 (72)发明人王文海 丁毅 郑荣舜 (74)专利代理机构北京安信方达知识产权代理 有限公司 11262 代理人栗若木 曲鹏 (54) 发明名称 局域网间数据传输方法。

2、和系统 (57) 摘要 本发明提供一种局域网间数据传输方法和系 统。所述系统包括两个专线路由器,且所述两个专 线路由器通过互为主备的网络专线和以太网网络 隧道相连,其中每个专线路由器均与一局域网的 局域网路由器相连;其中所述专线路由器包括: 控制装置,用于控制专线路由器采用互为主备的 网络专线和以太网网络隧道传输两局域网之间的 数据。 (51)Int.Cl. 权利要求书3页 说明书9页 附图2页 (19)中华人民共和国国家知识产权局 (12)发明专利申请 权利要求书 3 页 说明书 9 页 附图 2 页 1/3页 2 1.一种局域网间数据传输系统,其特征在于,包括两个专线路由器,且所述两个专线。

3、路 由器通过互为主备的网络专线和以太网网络隧道相连,其中每个专线路由器均与一局域网 的局域网路由器相连;其中所述专线路由器包括: 控制装置,用于控制专线路由器采用互为主备的网络专线和以太网网络隧道传输两局 域网之间的数据。 2.根据权利要求1所述的局域网间数据传输系统,其特征在于: 所述专线路由器包括: 专线传输装置,用于通过网络专线传输两局域网之间的数据; 隧道传输装置,用于通过以太网隧道传输两局域网之间的数据; 所述控制装置,包括: 检测模块,用于对网络专线是否正常工作进行检测; 切换模块,与所述检测模块、专线传输装置和隧道传输装置相连,用于在网络专线不能 正常工作时,启动隧道传输装置,并。

4、在网络专线能正常工作时,启动专线传输装置。 3.根据权利要求2所述的局域网间数据传输系统,其特征在于,所述检测模块,包括: 第一发送单元,用于通过网络专线向网络专线对端的专线路由器发送ping包; 获取单元,用于获取ping包发送的结果; 第一检测单元,与所述获取单元相连,用于在ping包发送成功时,得到网络专线正常 工作的信息; 计数单元,与所述第一发送单元和获取单元相连,用于在ping包发送失败时,对ping 包发送成功前ping包重发次数进行计数; 第二检测单元,与所述计数单元相连,用于在计数单元的计数结果达到预先设置的次 数阈值时,得到网络专线不能正常工作的信息。 4.根据权利要求2所。

5、述的局域网间数据传输系统,其特征在于,所述检测模块,包括: 第二发送单元,用于通过网络专线向网络专线对端的专线路由器发送心跳信号; 计时单元,与所述第二发送单元和获取单元相连,用于从发送单元发送所述心跳信号 开始计时,并在接收到所述心跳信号的响应信号时,停止计时; 第三检测单元,用于在接收到所述心跳信号的响应信号时,得到网络专线正常工作的 信息; 第四检测单元,与所述计时单元相连,用于在计时单元的计时结果达到预先设置的时 间阈值时,得到网络专线不能正常工作的信息。 5.根据权利要求2所述的局域网间数据传输系统,其特征在于: 所述专线传输装置,用于对从一局域网路由器经本地发往另一局域网的数据以及。

6、从另 一专线路由器接收的数据进行透明传输。 6.根据权利要求5所述的局域网间数据传输系统,其特征在于,所述专线传输装置包 括: 透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域网路由器相连的接口 和与所述网络专线对端的专线路由器相连的接口; 处理单元,与所述透明网桥单元相连,用于调用透明网桥单元传输数据。 7.根据权利要求2所述的局域网间数据传输系统,其特征在于,所述隧道传输装置包 权 利 要 求 书CN 102833167 A 2/3页 3 括用于向网络专线对端发送数据的专线侧隧道传输模块和用于向局域网侧发送数据的局 域网侧隧道传输模块,其中: 所述专线侧隧道传输模块包括: 加密单元。

7、,用于对在向以太网隧道发送数据前,对接收的数据进行加密; 第二发送单元,用于通过以太网隧道发送所述加密后的数据; 所述局域网侧隧道传输模块包括: 解密单元,用于在从以太网隧道接收到加密后的数据后,对加密后的数据进行解密; 第三发送单元,用于向局域网侧发送解密后的数据。 8.根据权利要求1所述的局域网间数据传输系统,其特征在于,所述专线路由器还包 括用于建立以太网隧道的隧道建立装置,其中所述隧道建立装置,包括: 启用模块,用于启用一因特网接口; 获取模块,与所述启用模块相连,用于获取所述因特网接口的公网IP地址; 建立模块,与所述获取模块相连,用于将所述因特网接口的公网IP地址为源地址,将 网络。

8、专线对端的专线路由器上的因特网接口的公网IP地址为目的地址,建立以太网网络 隧道,其中所述以太网网络隧道封装的对象为所有来自本地与局域网路由器相连的接口 的、且目的地址不是本地与局域网路由器相连的接口对应的介质访问控制层MAC地址的所 有以太网帧。 9.一种局域网间数据传输方法,其特征在于,两个专线路由器过互为主备的网络专线 和以太网网络隧道相连,其中每个专线路由器均与一局域网的局域网路由器相连;所述专 线路由器采用互为主备的网络专线和以太网网络隧道传输两局域网之间的数据。 10.根据权利要求9所述的局域网间数据传输方法,其特征在于,所述专线路由器采用 互为主备的网络专线和以太网网络隧道传输两。

9、局域网之间的数据,包括: 对网络专线是否正常工作进行检测; 如果网络专线不能正常工作,则通过以太网隧道传输两局域网之间的数据,并在在网 络专线能正常工作时,通过网络专线传输两局域网之间的数据。 11.根据权利要求10所述的局域网间数据传输方法,其特征在于,所述对网络专线是 否正常工作进行检测,包括: 通过网络专线向网络专线对端的专线路由器发送ping包; 获取ping包发送的结果; 如果ping包发送成功,得到网络专线正常工作的信息; 如果ping包发送失败,则对ping包发送成功前ping包重发次数进行计数; 在计数结果达到预先设置的次数阈值时,得到网络专线不能正常工作的信息。 12.根据权。

10、利要求10所述的局域网间数据传输方法,其特征在于,所述对网络专线是 否正常工作进行检测,包括: 通过网络专线向网络专线对端的专线路由器发送心跳信号; 从发送所述心跳信号开始计时,并在接收到所述心跳信号的响应信号时,停止计时; 如果接收到所述心跳信号的响应信号,则得到网络专线正常工作的信息;否则,在计时 结果达到预先设置的时间阈值时,得到网络专线不能正常工作的信息。 13.根据权利要求10所述的局域网间数据传输方法,其特征在于,通过以太网隧道传 权 利 要 求 书CN 102833167 A 3/3页 4 输两局域网之间的数据,包括: 从一局域网路由器经本地发往另一局域网的数据以及从另一专线路由。

11、器接收的数据 进行透明传输。 14.根据权利要求13所述的局域网间数据传输方法,其特征在于,所述对本地与局域 网路由器之间的数据以及本地与所述网络专线对端的专线路由器之间的数据进行透明传 输,包括: 配置一透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域网路由器相连 的接口和与所述网络专线对端的专线路由器相连的接口; 调用透明网桥单元传输数据。 15.根据权利要求10所述的局域网间数据传输方法,其特征在于,通过以太网隧道传 输两局域网之间的数据,包括: 在向以太网隧道发送数据之前,对接收的数据进行加密,并对通过以太网隧道发送所 述加密后的数据;以及, 在从以太网隧道接收到加密后的数据后。

12、,对加密后的数据进行解密,并向局域网侧发 送解密后的数据。 16.根据权利要求9所述的局域网间数据传输方法,其特征在于,以太网隧道是通过如 下方式建立的,包括: 启用一因特网接口; 获取所述因特网接口的公网IP地址; 将所述因特网接口的公网IP地址为源地址,将网络专线对端的专线路由器上的因特 网接口的公网IP地址为目的地址,建立以太网网络隧道,其中所述以太网网络隧道封装的 对象为所有来自本地与局域网路由器相连的接口的、且目的地址不是本地与局域网路由器 相连的接口对应的MAC地址的所有以太网帧。 权 利 要 求 书CN 102833167 A 1/9页 5 局域网间数据传输方法和系统 技术领域 。

13、0001 本发明涉及网络通信领域,尤其涉及一种局域网间数据传输方法和系统。 背景技术 0002 图1为现有技术中企业总部和企业分支的网络结构示意图。图1中,同一企业的 网络由于部署的位置不同,可以有至少两个网络,称为企业总部和企业分支,其中企业分支 和企业总部各部署了一台企业路由器,企业向运营商申请了一条网络专线,就可以将总部 和分支的企业路由器直接连接起来,两台路由器上只需配置IP地址即可。网络专线就是网 络服务提供商给用户提供专用的信道,让用户的数据传输变得可靠可信,专线的优点就是 安全性好,QoS可以得到保证。 0003 但是随着分支总部业务可靠性需求的增加,单一的专线业务已经不能保障网。

14、络的 可靠性,企业希望增加公网VPN备份链路来保障其可靠性的需求。图2为现有技术中对图1 所示网络结构进行备份的网络示意图。在图2所示网络中,通过在两个企业服务器与公网 相连,且该公网传输通过VPN技术实现信息的安全传输。 0004 现存的解决方案一般都是利用升级企业路由器的方式来完成,升级后的路由器需 要支持拨号基础接入运营商网络,在当下3G流行的时代,路由器还需要升级到3G路由器版 本。 0005 对于企业路由器,如果要同时支持VPN、3G接入等业务,就需要对企业路由器增加 设备成本,且需要每个企业分支节点都需要更新换代,还有可能破坏企业现有的网络部署。 0006 因此,在满足局域网通过网。

15、络专线通信过程中的需求的前提下,对于网络专线的 运营商而言,如何保证不对原有网络进行更改是亟待解决的问题。 发明内容 0007 本发明提供一种局域网间数据传输方法和系统,要解决的技术问题是在满足局域 网通过网络专线通信过程中的需求的前提下,如何保证不对原有网络进行更改。 0008 为解决上述技术问题,本发明提供了如下技术方案: 0009 一种局域网间数据传输系统,包括两个专线路由器,且所述两个专线路由器通过 互为主备的网络专线和以太网网络隧道相连,其中每个专线路由器均与一局域网的局域网 路由器相连;其中所述专线路由器包括: 0010 控制装置,用于控制专线路由器采用互为主备的网络专线和以太网网。

16、络隧道传输 两局域网之间的数据。 0011 优选的,所述系统还具有如下特点: 0012 所述专线路由器包括: 0013 专线传输装置,用于通过网络专线传输两局域网之间的数据; 0014 隧道传输装置,用于通过以太网隧道传输两局域网之间的数据; 0015 所述控制装置,包括: 说 明 书CN 102833167 A 2/9页 6 0016 检测模块,用于对网络专线是否正常工作进行检测; 0017 切换模块,与所述检测模块、专线传输装置和隧道传输装置相连,用于在网络专线 不能正常工作时,启动隧道传输装置,并在网络专线能正常工作时,启动专线传输装置。 0018 优选的,所述系统还具有如下特点:所述检。

17、测模块,包括: 0019 第一发送单元,用于通过网络专线向网络专线对端的专线路由器发送ping包; 0020 获取单元,用于获取ping包发送的结果; 0021 第一检测单元,与所述获取单元相连,用于在ping包发送成功时,得到网络专线 正常工作的信息; 0022 计数单元,与所述第一发送单元和获取单元相连,用于在ping包发送失败时,对 ping包发送成功前ping包重发次数进行计数; 0023 第二检测单元,与所述计数单元相连,用于在计数单元的计数结果达到预先设置 的次数阈值时,得到网络专线不能正常工作的信息。 0024 优选的,所述系统还具有如下特点:所述检测模块,包括: 0025 第二。

18、发送单元,用于通过网络专线向网络专线对端的专线路由器发送心跳信号; 0026 计时单元,与所述第二发送单元和获取单元相连,用于从发送单元发送所述心跳 信号开始计时,并在接收到所述心跳信号的响应信号时,停止计时; 0027 第三检测单元,用于在接收到所述心跳信号的响应信号时,得到网络专线正常工 作的信息; 0028 第四检测单元,与所述计时单元相连,用于在计时单元的计时结果达到预先设置 的时间阈值时,得到网络专线不能正常工作的信息。 0029 优选的,所述系统还具有如下特点: 0030 所述专线传输装置,用于对从一局域网路由器经本地发往另一局域网的数据以及 从另一专线路由器接收的数据进行透明传输。

19、。 0031 优选的,所述系统还具有如下特点:所述专线传输装置包括: 0032 透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域网路由器相连的 接口和与所述网络专线对端的专线路由器相连的接口; 0033 处理单元,与所述透明网桥单元相连,用于调用透明网桥单元传输数据。 0034 优选的,所述系统还具有如下特点:所述隧道传输装置包括用于向网络专线对端 发送数据的专线侧隧道传输模块和用于向局域网侧发送数据的局域网侧隧道传输模块,其 中: 0035 所述专线侧隧道传输模块包括: 0036 加密单元,用于对在向以太网隧道发送数据前,对接收的数据进行加密; 0037 第二发送单元,用于通过以太网。

20、隧道发送所述加密后的数据; 0038 所述局域网侧隧道传输模块包括: 0039 解密单元,用于在从以太网隧道接收到加密后的数据后,对加密后的数据进行解 密; 0040 第三发送单元,用于向局域网侧发送解密后的数据。 0041 优选的,所述系统还具有如下特点:所述专线路由器还包括用于建立以太网隧道 的隧道建立装置,其中所述隧道建立装置,包括: 说 明 书CN 102833167 A 3/9页 7 0042 启用模块,用于启用一因特网接口; 0043 获取模块,与所述启用模块相连,用于获取所述因特网接口的公网IP地址; 0044 建立模块,与所述获取模块相连,用于将所述因特网接口的公网IP地址为源。

21、地 址,将网络专线对端的专线路由器上的因特网接口的公网IP地址为目的地址,建立以太网 网络隧道,其中所述以太网网络隧道封装的对象为所有来自本地与局域网路由器相连的接 口的、且目的地址不是本地与局域网路由器相连的接口对应的介质访问控制层MAC地址的 所有以太网帧。 0045 一种局域网间数据传输方法,两个专线路由器过互为主备的网络专线和以太网网 络隧道相连,其中每个专线路由器均与一局域网的局域网路由器相连;所述专线路由器采 用互为主备的网络专线和以太网网络隧道传输两局域网之间的数据。 0046 优选的,所述方法还具有如下特点:所述专线路由器采用互为主备的网络专线和 以太网网络隧道传输两局域网之间。

22、的数据,包括: 0047 对网络专线是否正常工作进行检测; 0048 如果网络专线不能正常工作,则通过以太网隧道传输两局域网之间的数据,并在 在网络专线能正常工作时,通过网络专线传输两局域网之间的数据。 0049 优选的,所述方法还具有如下特点:所述对网络专线是否正常工作进行检测,包 括: 0050 通过网络专线向网络专线对端的专线路由器发送ping包; 0051 获取ping包发送的结果; 0052 如果ping包发送成功,得到网络专线正常工作的信息; 0053 如果ping包发送失败,则对ping包发送成功前ping包重发次数进行计数; 0054 在计数结果达到预先设置的次数阈值时,得到网。

23、络专线不能正常工作的信息。 0055 优选的,所述方法还具有如下特点:所述对网络专线是否正常工作进行检测,包 括: 0056 通过网络专线向网络专线对端的专线路由器发送心跳信号; 0057 从发送所述心跳信号开始计时,并在接收到所述心跳信号的响应信号时,停止计 时; 0058 如果接收到所述心跳信号的响应信号,则得到网络专线正常工作的信息;否则,在 计时结果达到预先设置的时间阈值时,得到网络专线不能正常工作的信息。 0059 优选的,所述方法还具有如下特点:通过以太网隧道传输两局域网之间的数据,包 括: 0060 从一局域网路由器经本地发往另一局域网的数据以及从另一专线路由器接收的 数据进行透。

24、明传输。 0061 优选的,所述方法还具有如下特点:所述对本地与局域网路由器之间的数据以及 本地与所述网络专线对端的专线路由器之间的数据进行透明传输,包括: 0062 配置一透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域网路由器 相连的接口和与所述网络专线对端的专线路由器相连的接口; 0063 调用透明网桥单元传输数据。 0064 优选的,所述方法还具有如下特点:通过以太网隧道传输两局域网之间的数据,包 说 明 书CN 102833167 A 4/9页 8 括: 0065 在向以太网隧道发送数据之前,对接收的数据进行加密,并对通过以太网隧道发 送所述加密后的数据;以及, 0066 在。

25、从以太网隧道接收到加密后的数据后,对加密后的数据进行解密,并向局域网 侧发送解密后的数据。 0067 优选的,所述方法还具有如下特点:以太网隧道是通过如下方式建立的,包括: 0068 启用一因特网接口; 0069 获取所述因特网接口的公网IP地址; 0070 将所述因特网接口的公网IP地址为源地址,将网络专线对端的专线路由器上的 因特网接口的公网IP地址为目的地址,建立以太网网络隧道,其中所述以太网网络隧道封 装的对象为所有来自本地与局域网路由器相连的接口的、且目的地址不是本地与局域网路 由器相连的接口对应的MAC地址的所有以太网帧。 0071 与现有技术不同的是,本发明提供的实施例,局域网路。

26、由器并不是直接与网络专 线相连,而是通过在局域网路由器外侧安放的专线路由器与网络专线相连,并由两专线路 由器之间的以太网网络隧道对网络专线备份,从而实现在不对局域网路由器进行更改的情 况下,对网络专线的备份。 附图说明 0072 图1为现有技术中企业总部和企业分支的网络结构示意图; 0073 图2为现有技术中对图1所示网络结构进行备份的网络示意图; 0074 图3为本发明提供的局域网间数据传输系统实施例的结构示意图; 0075 图4为本发明提供的局域网间数据传输系统应用实例的结构示意图。 具体实施方式 0076 为使本发明的目的、技术方案和优点更加清楚,下面将结合附图及具体实施例对 本发明作进。

27、一步的详细描述。需要说明的是,在不冲突的情况下,本申请中的实施例及实施 例中的特征可以相互任意组合。 0077 图3为本发明提供的局域网间数据传输系统实施例的结构示意图。在图3所示系 统实施例中,包括两个专线路由器,且所述两个专线路由器通过互为主备的网络专线和以 太网网络隧道相连,其中每个专线路由器均与一局域网的局域网路由器相连;其中所述专 线路由器包括: 0078 控制装置,用于控制专线路由器采用互为主备的网络专线和以太网网络隧道传输 两局域网之间的数据。 0079 与现有技术不同的是,本发明提供的系统实施例,局域网路由器并不是直接与网 络专线相连,而是通过在局域网路由器外侧安放的专线路由器。

28、与网络专线相连,并由两专 线路由器之间的以太网网络隧道对网络专线备份,从而实现在不对局域网路由器进行更改 的情况下,实现对网络专线的备份。 0080 下面对本发明提供的系统作进一步说明: 0081 所述专线路由器包括: 说 明 书CN 102833167 A 5/9页 9 0082 专线传输装置,用于通过网络专线传输两局域网之间的数据; 0083 隧道传输装置,用于通过以太网隧道传输两局域网之间的数据; 0084 所述控制装置,包括: 0085 检测模块,用于对网络专线是否正常工作进行检测; 0086 切换模块,与所述检测模块、专线传输装置和隧道传输装置相连,用于在网络专线 不能正常工作时,启。

29、动隧道传输装置,并在网络专线能正常工作时,启动专线传输装置。 0087 即,当网络专线能够正常工作时,专线路由器选择网络专线进行传输;当网络专线 不能正常工作时,专线路由器将数据切换到以太网网络隧进行传输;在使用以太网网络隧 道传输过程中,仍继续对网络专线是否正常工作进行检测,一旦网络专线恢复为正常工作, 即使以太网网络隧道仍然能够正常工作,也将数据切换回网络专线,即无论何时,都优先使 用网络专线进行传输,因为网络专线的传输性能比以太网网络隧道的传输性能好,运营商 在网络专线能够正常工作时,都会使用网络专线为用户提供最好的传输性能,这也使得网 络专线的优势能够充分发挥出来。 0088 进一步说。

30、明的是,检测装置检测网络专线是否正常工作有如下两种方式,下面分 别进行说明: 0089 第一种,所述检测模块包括: 0090 第一发送单元,用于通过网络专线向网络专线对端的专线路由器发送ping包; 0091 获取单元,用于获取ping包发送的结果; 0092 第一检测单元,与所述获取单元相连,用于在ping包发送成功时,得到网络专线 正常工作的信息; 0093 计数单元,与所述第一发送单元和获取单元相连,用于对ping包发送成功前ping 包重发次数进行计数; 0094 第二检测单元,与所述计数单元相连,用于在计数单元的计数结果达到预先设置 的次数阈值时,得到网络专线不能正常工作的信息。 0。

31、095 之所以为ping包重发次数进行计数,目的在于避免暂时的网络故障所引起的 ping包重发,影响对工作状态的准确判断的问题,保证能够准确判断网络专线的工作状态。 0096 第二种,所述检测模块,包括: 0097 第二发送单元,用于通过网络专线向网络专线对端的专线路由器发送心跳信号; 0098 计时单元,与所述第二发送单元和获取单元相连,用于从发送单元发送所述心跳 信号开始计时,并在接收到所述心跳信号的响应信号时,停止计时; 0099 第三检测单元,用于在接收到所述心跳信号的响应信号时,得到网络专线正常工 作的信息; 0100 第四检测单元,与所述计时单元相连,用于在计时单元的计时结果达到预。

32、先设置 的时间阈值时,得到网络专线不能正常工作的信息。 0101 通常,由于心跳信号和响应信号只是为了能够快速探测出专线是否能够使用,因 此可以为一数据量不大的报文。 0102 对于网络专线的传输对,参见图1所示的网络可知,数据仅通过一网络专线传输, 即中间传输没有经过任何设备,也就不存在数据泄露的可能,但如果在局域网路由器外侧 安放了专线路由器,就有可能出现数据泄露的可能,因此,针对于上述情况,提出下述解决 说 明 书CN 102833167 A 6/9页 10 方案: 0103 所述专线传输装置,用于从一局域网路由器经本地发往另一局域网的数据以及从 另一专线路由器接收的数据进行透明传输。 。

33、0104 通过该专线传输装置对两局域网路由器之间的数据进行透明传输,实现企业路由 器与专线路由器之间以及两个专线路由器之间都是透明传输,完成对企业数据通过专线路 由器的透明传输。由于是透明传输的,所以与图1中企业数据通过网络专线传输的结果是 一致的,即在增加专线路由器的前提下,由于两个企业服务器之间的数据是透明传输的,与 图1中网络专线传输的结果一致,因此对使用该网络专线的用户而言,仍相当于一条“网络 专线”,不存在数据泄露的问题,复用了企业原有专线传输功能。 0105 当然,实现对某些数据透明传输有很多手段,但本发明为降低专线路由器的设备 成本,通过将现有技术的网桥技术应用到专线路由器实现透。

34、明传输的效果,同时还达到了 减小设备配置工作的效果。下面首先对网桥做以简单说明: 0106 网桥(Bridge)是一种存储转发设备,用来在数据链路层连接局域网,并在局域网 之间传递数据。在一些小型网络尤其是分布比较分散的网络中,使用网桥可以减少网络维 护的成本,并且网络终端用户不需要对设备进行特别地设置。在实际应用中,主要有四种类 型的网桥:透明网桥、源地址路由网桥、转换网桥和源地址路由-转换网桥。在本发明中,将 使用透明网桥技术。透明网桥(Transparent Bridging)就是用于连接物理介质类型相同 的局域网,主要使用在以太网环境中。 0107 具体来说,所述专线传输装置包括: 0。

35、108 透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域网路由器相连的 接口和与所述网络专线对端的专线路由器相连的接口; 0109 处理单元,与所述透明网桥单元相连,用于调用透明网桥单元传输数据。 0110 上述对专线传输装置做了进一步说明,下面对隧道传输装置进行说明: 0111 与网络专线传输不同的是,以太网网络隧道并不是一条信号线,而是跨公网设备 建立的一条逻辑通信线路,因此,传输的数据存储一定的安全风险,因此当专线路由器通过 以太网网络隧道进行数据传输时,为保证隧道数据的安全,可以在对数据进行封装过程中, 对传输的数据进行加密,而相应的,一旦接收到加密后的数据,所述传输装置也需要。

36、对加密 数据进行解密,因此,所述隧道传输装置包括用于向网络专线对端发送数据的专线侧隧道 传输模块和用于向局域网侧发送数据的局域网侧隧道传输模块,其中: 0112 所述专线侧隧道传输模块包括: 0113 加密单元,用于在向以太网隧道发送数据之前,对接收的数据进行加密; 0114 第二发送单元,用于通过以太网隧道发送所述加密后的数据; 0115 所述局域网侧隧道传输模块包括: 0116 解密单元,用于在从以太网隧道接收到加密后的数据后,对加密后的数据进行解 密; 0117 第三发送单元,用于向局域网侧发送解密后的数据。 0118 通过对数据的加密和解密实现以太网隧道的安全传输。 0119 下面对隧。

37、道传输装置所使用的以太网隧道进行说明: 0120 所述专线路由器还包括用于建立以太网隧道的隧道建立装置,其中所述隧道建立 说 明 书CN 102833167 A 10 7/9页 11 装置,包括: 0121 启用模块,用于启用一因特网接口; 0122 获取模块,与所述启用模块相连,用于获取所述因特网接口的公网IP地址; 0123 建立模块,与所述获取模块相连,用于将所述因特网接口的公网IP地址为源地 址,将网络专线对端的专线路由器上的因特网接口的公网IP地址为目的地址,建立以太网 网络隧道,其中所述以太网网络隧道封装的对象为所有来自本地与局域网路由器相连的接 口的、且目的地址不是本地与局域网路。

38、由器相连的接口对应的MAC地址的所有以太网帧。 0124 其中,启用模块所启用的因特网接口可以根据实际传输需要进行选择,如果局域 网的传输需求为3G传输,则选择的因特网接口为3G接口。 0125 下面以一应用实例对本发明提供的系统实施例作进一步说明: 0126 图4为本发明提供的局域网间数据传输系统应用实例的结构示意图。图4所示系 统应用实例中,企业总部和企业分支为两个局域网,在企业总部和企业分支的企业路由器 为上文所说的局域网路由器,其中在企业路由器外侧分别安放一路由器,即专线路由器;与 企业路由器不同的是,专线路由器通常是由提供网络专线服务的运营商提供的,而企业路 由器是使用网络专线服务的。

39、企业提供的。 0127 在本应用实例中,专线路由器集成有透明网桥技术。其中, 0128 每个专线路由器的一个接口E0/0连接企业路由器,一个接口E0/1连接专线,然后 将接口E0/0和接口E0/1加入该专线路由器上透明网桥的桥接组,即对专线路由器而言,从 上述接口E0/0和接口E0/1上传输的数据都不进行解析,实现上述两个接口的数据透明传 输。 0129 在复用企业原有专线的前提下,建立网络专线的备份线路。具体如下: 0130 在RFC3378中提出了EOIP(Ethernet Over IP)的技术,主要就是通过IP网络将 两个Ethernet网络进行逻辑上的桥接,使得两侧网络可以像在同一个。

40、局域网内,保证两个 网络能够在IP网络上通过二层的MAC互相访问。 0131 在本应用实例中,在专线路由上启用一个Internet接口(此例中为3G接口),3G 接口首先通过PPP拨号接入运营商网络获得公网IP,此发明中请向运营商申请固定的IP地 址。然后在专线路由器上分别建立两个EOIP逻辑隧道接口,指定对端IP地址为目的地址, 本地设备3G接口IP地址为源地址;并指定EOIP隧道封装的对象:所有来自接口E0/0的、 目的MAC地址不是接口E0/0的MAC地址的所有以太网帧,从而实现将所有来自接口E0/0 的以太网帧通过该EOIP隧道发送到隧道对端。 0132 为了便于理解,EOIP逻辑隧道。

41、接口就是一个逻辑上以太网接口,EOIP隧道就是一 条建立在E0/0物理接口和EOIP接口之间的桥接通道。 0133 因为EOIP隧道是在公网上作为企业专线的备份线路,其线路上传输的都是企业 重要、敏感的数据,因此在本发明中,将在3G接口上部署IPSec(Internet协议安全性)VPN, 以便对EOIP封装后的IP数据进行防泄密、防篡改保护。 0134 在为网络专线配置好备份线路后,下面对如何利用逻辑专线对网络专线进行备份 进行说明: 0135 目前在专线设备中存在两条线路,一条网络专线,另一条为以太网网络隧道,具体 使用如下: 说 明 书CN 102833167 A 11 8/9页 12 。

42、0136 当网络专线可用时,专线路由器将优先选择E0/0到E0/1的桥接线路进行报文的 转发,不使用EOIP隧道; 0137 当网络专线不可用时,专线路由器响应网络专线不可用事件,将线路切换到EOIP 桥接线路,即二层桥接线路优选EOIP线路; 0138 当网络专线故障恢复后,二层桥接转发模块响应专线可用事件,将线路重新切换 回到网络专线进行桥接转发业务。 0139 而对上述网络专线状态的探测具体可以通过如下方式来实现: 0140 配置网络专线上的心跳检测报文对专线线路状态进行检测;其方法可以任一方 式: 0141 方式一:获取网络专线对端的专线路由器上连接网络专线的接口对应的IP地址; 然后。

43、,向该IP地址发送ping包探测,定义重试次数N,其中N为正整数,即如果ping包发送 次数达到N时,如果探测结果仍为失败,则表示网络专线不能正常工作,相反,则表示网络 专线能够正常工作。 0142 方式二:定义用于检测网络专线是否可用的心跳帧,并配置一用于响应该心跳帧 的探测帧;专线路由器定时发送心跳帧,定义超时时间N秒,即在N秒时间内收不到对端探 测帧,则认为网络专线不可用;相反,如果收到,则认为网络专线可用。 0143 由上可以看出,企业路由器并不是直接与网络专线相连,而是通过专线路由器与 网络专线相连的,并由两专线路由器之间的以太网网络隧道对网络专线备份,从而实现在 不对企业路由器进行。

44、更改的情况下,对网络专线的备份。 0144 与上述系统对应的,本发明还提供一种局域网间数据传输方法实施例,其中所述 方法中两个专线路由器通过互为主备的网络专线和以太网网络隧道相连,其中每个专线路 由器均与一局域网的局域网路由器相连;其中: 0145 所述专线路由器采用互为主备的网络专线和以太网网络隧道传输两局域网之间 的数据。 0146 其中,所述专线路由器采用互为主备的网络专线和以太网网络隧道传输两局域网 之间的数据,包括: 0147 对网络专线是否正常工作进行检测; 0148 如果网络专线不能正常工作,则通过以太网隧道传输两局域网之间的数据,并在 在网络专线能正常工作时,通过网络专线传输两。

45、局域网之间的数据。 0149 其中,所述对网络专线是否正常工作进行检测,包括: 0150 通过网络专线向网络专线对端的专线路由器发送ping包; 0151 获取ping包发送的结果; 0152 如果ping包发送成功,得到网络专线正常工作的信息; 0153 如果ping包发送失败,则对ping包发送成功前ping包重发次数进行计数; 0154 在计数结果达到预先设置的次数阈值时,得到网络专线不能正常工作的信息。 0155 其中,所述对网络专线是否正常工作进行检测,包括: 0156 通过网络专线向网络专线对端的专线路由器发送心跳信号; 0157 从发送所述心跳信号开始计时,并在接收到所述心跳信号。

46、的响应信号时,停止计 时; 说 明 书CN 102833167 A 12 9/9页 13 0158 如果接收到所述心跳信号的响应信号,则得到网络专线正常工作的信息;否则,在 计时结果达到预先设置的时间阈值时,得到网络专线不能正常工作的信息。 0159 其中,通过以太网隧道传输两局域网之间的数据,包括: 0160 从一局域网路由器经本地发往另一局域网的数据以及从另一专线路由器接收的 数据进行透明传输。 0161 其中,所述从一局域网路由器经本地发往另一局域网的数据以及从另一专线路由 器接收的数据进行透明传输,包括: 0162 配置一透明网桥单元,其中所述透明网桥单元的桥接组中记录有与局域网路由器。

47、 相连的接口和与所述网络专线对端的专线路由器相连的接口; 0163 调用透明网桥单元传输数据。 0164 其中,通过以太网隧道传输两局域网之间的数据,包括: 0165 在向以太网隧道发送数据前,对接收的数据进行加密,并通过以太网隧道发送所 述加密后的数据;以及, 0166 在从以太网隧道接收到加密后的数据后,对加密后的数据进行解密,并向向局域 网侧发送解密后的数据。 0167 其中,以太网隧道是通过如下方式建立的,包括: 0168 启用一因特网接口; 0169 获取所述因特网接口的公网IP地址; 0170 将所述因特网接口的公网IP地址为源地址,将网络专线对端的专线路由器上的 因特网接口的公网。

48、IP地址为目的地址,建立以太网网络隧道,其中所述以太网网络隧道封 装的对象为所有来自本地与局域网路由器相连的接口的、且目的地址不是本地与局域网路 由器相连的接口对应的MAC地址的所有以太网帧。 0171 与现有技术不同的是,本发明提供的方法实施例,局域网路由器并不是直接与网 络专线相连,而是通过在局域网路由器外侧安放的专线路由器与网络专线相连,并由两专 线路由器之间的以太网网络隧道对网络专线备份,从而实现在不对局域网路由器进行更改 的情况下,对网络专线的备份。 0172 以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何 熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵 盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求所述的保护范围为准。 说 明 书CN 102833167 A 13 1/2页 14 图1 图2 说 明 书 附 图CN 102833167 A 14 2/2页 15 图3 图4 说 明 书 附 图CN 102833167 A 15 。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 电学 > 电通信技术


copyright@ 2017-2020 zhuanlichaxun.net网站版权所有
经营许可证编号:粤ICP备2021068784号-1