ES2263496T3

Establishing dynamic tunnel access sessions in a communication network

Abstract

Method for dynamically creating a tunnel in a communications network with a view to providing the host of a subscriber access to a network service, comprising: storing a subscriber profile in a network database, in which the subscriber profile includes specific subscriber network service tunneling requirements for a plurality of network services (20¿, 20¿¿) that are available to the subscriber, including information to identify tunnel requirements for each of said services; establish a subscriber network session between a gateway device (12) and the subscriber's host; receiving on the gateway device (12) a first request for access to the service associated with a first network service (20¿), the first request for access to the service being received at any time during the current session of the network subscriber; identify the first request for access to the service as originating from the subscriber; access the subscriber profile in response to the receipt of the first request for access to the service; determine, based on the tunneling requirements of the subscriber-specific network service in the subscriber profile that has been accessed, if the first network service (20) presents a specific tunneling requirement of the subscriber, and create a first tunnel (32) if the determination is made that the subscriber profile requires the first tunnel, wherein the first tunnel (32) has a first endpoint in the gateway device and a second endpoint in the first network service, characterized in that the gateway device (12) deceives the first network service (20) by believing that the tunnel extends to an extreme point in the host of the subscriber (14) by changing the addresses of the source within the packages that come from from the subscriber host (14) and the destination addresses within the packets that come from the first network service (20¿).

ES2263496T3, drawing sheet 1
Sheet 1 of 3

Term

Term ended

Projected expiry passed 20 October 2020, 5.9 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

20 claims: 5 independent, 15 dependent

  1. 1
    ES 2 263 496 T3 REIVINDICACIONES 1. Método para crear dinámicamente un túnel en una red de comunicaciones con vistas a proporcionar al anfitrión de un abonado acceso a un servicio de red, que comprende:almacenar un perfil de abonado en una base de datos de la red, en el que el perfil de abonado incluye unos requisitos de tunelización del servicio de red específicos del abonado para una pluralidad de servicios de red (20', 20”) que están disponibles para el abonado, incluyendo información para identificar requisitos de los túneles para cada uno de dichos servicios;establecer una sesión de red de abonado entre un dispositivo de pasarela (12) y el anfitrión del abonado;recibir en el dispositivo de pasarela (12) una primera solicitud de acceso al servicio asociada a un primer servicio de red (20'), recibiéndose la primera solicitud de acceso al servicio en cualquier instante de tiempo durante la sesión en curso de la red de abonado;identificar la primera solicitud de acceso al servicio como originada en el abonado;acceder al perfil de abonado en respuesta a la recepción de la primera solicitud de acceso al servicio;determinar, basándose en los requisitos de tunelización del servicio de red específicos del abonado en el perfil de abonado al que se ha accedido, si el primer servicio de red (20') presenta un requisito de tunelización específico del abonado, y crear un primer túnel (32) si se toma la determinación de que el perfil de abonado requiere el primer túnel, en el que el primer túnel (32) tiene un primer punto extremo en el dispositivo de pasarela y un segundo punto extremo en el primer servicio de red, caracterizado porque el dispositivo de pasarela (12) engaña al primer servicio de red (20) haciéndole creer que el túnel se extiende hasta un punto extremo en el anfitrión del abonado (14) al cambiar las direcciones de la fuente dentro de los paquetes que provienen del anfitrión de abonado (14) y las direcciones de destino dentro de los paquetes que provienen del primer servicio de red (20').
  2. 2
    Método según la reivindicación 1, en el que el almacenamiento de un perfil de abonado comprende el almacenamiento de por lo menos un parámetro seleccionado de entre el grupo constituido por el identificador de acceso a la red, un nombre de usuario/abonado y una contraseña de usuario/abonado.
  3. 3
    Método según la reivindicación 1 o la reivindicación 2, que comprende además la determinación de si existe previamente un primer túnel entre el dispositivo de pasarela (12) y el primer servicio de red (20') antes de crear el túnel entre el dispositivo de pasarela (12) y el primer servicio de red (20').
  4. 4
    Método según cualquiera de las reivindicaciones anteriores, en el que más de un abonado que acceda a la red de comunicaciones a través del dispositivo de pasarela (12) puede transmitir simultáneamente paquetes de datos al primer servicio de red (20') a través del primer túnel (32).
  5. 5
    Método según cualquiera de las reivindicaciones anteriores, en el que el método comprende además:recibir en el dispositivo de pasarela (12) una segunda solicitud de acceso al servicio asociada a un segundo servicio de red (20”), recibiéndose la segunda solicitud de acceso al servicio en cualquier instante de tiempo durante una sesión en curso de la red de abonado;identificar la segunda solicitud de acceso al servicio como originada en el abonado (14);acceder al perfil de abonado en respuesta a la recepción de la segunda solicitud de acceso al servicio;determinar, basándose en los requisitos de tunelización del servicio de red específicos del abonado en el perfil de abonado al que se ha accedido, si el segundo servicio de red presenta un requisito de tunelización específico del abonado;y crear un segundo túnel si se toma la determinación de que el perfil de abonado requiere el segundo túnel, en el que el segundo túnel tiene un primer punto extremo en el dispositivo de pasarela (12) y un segundo punto extremo en el segundo servicio de red (20”).
  6. 6
    Método según la reivindicación 5, que comprende además la determinación de si existe previamente un segundo túnel entre el dispositivo de pasarela (12) y el segundo servicio de red (20”) antes de crear el túnel (36) entre el dispositivo de pasarela (12) y el segundo servicio de red (20”).
  7. 7
    Método según la reivindicación 5 o la reivindicación 6, en el que el segundo túnel (36) es funcional de forma simultánea con el funcionamiento del primer túnel (32).
  8. 8
    Método según la reivindicación 5, en el que más de un abonado que acceda a la red de comunicaciones a través del dispositivo de pasarela (12) puede transmitir simultáneamente paquetes de datos hacia el primer servicio de red (20') a través del primer túnel (32) y hacia el segundo servicio de red (20”) a través del segundo túnel (36).
  9. 9
    Sistema para crear dinámicamente un túnel en una red de comunicaciones con vistas a proporcionar al anfitrión de un abonado acceso a una red de destino, que comprende:un dispositivo de almacenamiento que almacena un perfil de abonado, en el que el perfil de abonado incluye requisitos de tunelización del servicio de red específicos del abonado para una pluralidad de servicios de red que están disponibles para el abonado, incluyendo información para identificar requisitos de los túneles para cada uno de dichos servicios;unos medios para establecer una sesión de red de abonado entre un dispositivo de pasarela (12) y el anfitrión del abonado (14);unos medios para recibir en el dispositivo de pasarela (12) una primera solicitud de acceso al servicio asociada a un primer servicio de red (20') en cualquier instante de tiempo durante una sesión en curso de la red de abonado;unos medios para identificar la primera solicitud de acceso al servicio como originada en el abonado;unos medios para acceder al perfil de abonado en respuesta a la recepción de la primera solicitud de acceso al servicio;unos medios para determinar, basándose en los requisitos de tunelización del servicio de red específicos del abonado en el perfil de abonado al que se ha accedido, si el primer servicio de red (20') presenta un requisito de tunelización específico del abonado;y unos medios para crear un primer túnel (32) si se toma la determinación de que el perfil de abonado requiere el primer túnel, en el que el primer túnel tiene un primer punto extremo en el dispositivo de pasarela y un segundo punto extremo en el primer servicio de red (20'), ES 2 263 496 T3 caracterizado porque el dispositivo de pasarela (12) se puede hacer funcionar de manera que engaña al primer servicio de red (20) haciéndole creer que el túnel se extiende hasta un punto extremo en el anfitrión del abonado (14) al cambiar las direcciones de la fuente dentro de los paquetes que provienen del abonado (14) y las direcciones de destino dentro de los paquetes que provienen del primer servicio de red (20).
  10. 10
    Sistema según la reivindicación 9, que comprende además unos medios para determinar si existe previamente un primer túnel (32) entre el dispositivo de pasarela (12) y el primer servicio de red (20') antes de crear el túnel (32) entre el dispositivo de pasarela (12) y el primer servicio de red (20').
  11. 11
    Sistema según la reivindicación 9, que comprende además:unos medios para recibir en el dispositivo de pasarela (12) una segunda solicitud de acceso al servicio asociada a un segundo servicio de red (20”), recibiéndose la segunda solicitud de acceso al servicio del abonado en cualquier instante de tiempo durante una sesión en curso de la red de abonado;unos medios para identificar la segunda solicitud de acceso al servicio como originada en el abonado;unos medios para acceder al perfil de abonado en respuesta a la recepción de la segunda solicitud de acceso al servicio;unos medios para determinar, basándose en los requisitos de tunelización del servicio de red específicos del abonado en el perfil de abonado al que se ha accedido, si el segundo servicio de red presenta un requisito de tunelización específico del abonado;y unos medios para crear un segundo túnel (36) si se toma la determinación de que el perfil de abonado requiere el segundo túnel, en el que el segundo túnel (36) tiene un primer punto extremo en el dispositivo de pasarela (12) y un segundo punto extremo en el segundo servicio de red (20”).
  12. 12
    Dispositivo de pasarela (12) que crea dinámicamente un túnel en una red de comunicaciones para proporcionar a un anfitrión de un abonado acceso a una red de destino, que comprende:unos medios para establecer una sesión de red de abonado entre el dispositivo de pasarela (12) y el anfitrión del abonado (14);un procesador que recibe de un abonado, en cualquier instante de tiempo durante una sesión en curso de la red de abonado, una solicitud de acceso a un servicio asociada a un servicio de red (20) e identifica la solicitud de acceso al servicio como originada en el abonado (14);una base de datos a la que accede el procesador, que almacena un perfil de abonado que incluye requisitos de tunelización del servicio de red específicos del abonado para una pluralidad de servicios de red que están disponibles para el abonado, incluyendo información para identificar requisitos de los túneles para cada uno de dichos servicios;y un módulo de gestión de túneles implementado por el procesador que se comunica con la base de datos, durante la sesión en curso de la red de abonado, para determinar si el abonado requiere un túnel (32) para acceder al servicio de red solicitado y, si se toma una determinación de que se requiere el túnel, el módulo de gestión de túneles crea una sesión de acceso al servicio entre el dispositivo de red y el servicio de red, caracterizado porque el dispositivo de pasarela se puede hacer funcionar de manera que engaña al primer servicio de red (20) haciéndole creer que el túnel se extiende hasta un punto extremo en el anfitrión del abonado (14) al cambiar las direcciones de la fuente con paquetes que provienen del anfitrión del abonado (14) y las direcciones de destino con paquetes que provienen del primer servicio de red (20).
  13. 13
    Dispositivo de pasarela según la reivindicación 12, que comprende además un módulo de gestión de sesiones implementado por el procesador que se comunica con la base de datos para gestionar la sesión de acceso a la red proporcionada por el dispositivo de red.
  14. 14
    Dispositivo de pasarela según la reivindicación 12, en el que el módulo de gestión de túneles determina si existe previamente un túnel entre el dispositivo de pasarela y el servicio de red antes de crear el túnel entre el dispositivo de pasarela y el servicio de red.
  15. 15
    Dispositivo de pasarela según la reivindicación 12, en el que el módulo de gestión de túneles es capaz de crear más de una sesión de acceso a la red para el acceso simultáneo de abonados a más de un servicio de red.
  16. 16
    Dispositivo de pasarela según la reivindicación 12, en el que el módulo de gestión de túneles es capaz de proporcionar un acceso simultáneo a la sesión de acceso a la red a más de un abonado que acceda a la red de comunicaciones a través del dispositivo de pasarela (12).
  17. 17
    Dispositivo de pasarela según la reivindicación 16, que comprende además un módulo de gestión de sesiones implementado por el procesador que se comunica con la base de datos para gestionar la sesión de acceso simultáneo a la red proporcionada a más de un abonado que accede a la red de comunicaciones a través del dispositivo de pasarela.
  18. 18
    Dispositivo de pasarela según la reivindicación 16, en el que el perfil de abonado define requisitos de tunelización del servicio de red específicos del abonado para una pluralidad de servicios de red a los que se le ha autorizado a acceder al abonado.
  19. 19
    Dispositivo de pasarela según la reivindicación 18, en el que los requisitos de tunelización del servicio de red específicos del abonado están predefinidos por el abonado.
  20. 20
    Dispositivo de pasarela según la reivindicación 18, en el que los requisitos de tunelización del servicio de red específicos del abonado están predefinidos por el administrador del dispositivo de pasarela.
Independent claims20