JP2013504960A

Implementation method and system of virtual private network

Abstract

The present invention discloses a method and system for implementing a virtual private network, which stores a VPN-dedicated mapping table for VPN in the mapping plane of an ID / locator isolated network. This VPN-dedicated mapping table effectively realizes a virtual private network in an ID / locator separated network by determining whether or not communication between VPN end host users in the VPN is realized. This method and system will meet the user's demand for virtual private networks, and the technology proposal to separate the ID and locator will remove the impact on the conventional VPN business and change to existing equipment and software by implementing VPN. To reduce. [Selection diagram] Fig. 1

JP2013504960A, drawing sheet 1
Sheet 1 of 9

Term

Projected expiry 10 September 2030.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

12 claims: 4 independent, 8 dependent

  1. 1
    バーチャル・プライベート・ネットワーク(VPN)の実現方法であって、前記VPNはID/ロケータ分離ネットワークに基づき実現し、該方法は、ID/ロケータ分離ネットワークのマッピングプレーンは、VPNのVPN専用マッピングテーブルと普通マッピングテーブルを設置し、前記VPN専用マッピングテーブルは、同じVPNのVPNエンドホストのID識別子とロケータ識別子とのマッピング関係を含み、前記普通マッピングテーブルは、普通エンドホストのID識別子とロケータ識別子とのマッピング関係を含み、 前記マッピングプレーンは、目的エンドホストID識別子によって、ソースエンドホストのプロパティと一致するVPN専用マッピングテーブル或は普通マッピングテーブルを検索し、目的エンドホストのマッピング関係を見つければ、ID/ロケータ分離ネットワークは、ソースエンドホストと目的エンドホストと間の通信を実現し、目的エンドホストのマッピング関係を見つけなければ、通信が失敗してしまうことが含まれることを特徴とする。
  2. 2
    前記プロパティはエンドホストがVPNエンドホストに属するかどうかを示し、前記マッピングプレーンが目的エンドホストのID識別子によって、ソースエンドホストのプロパティと一致するVPN専用マッピングテーブル或は普通マッピングテーブルを検索するステップにおいて、ソースエンドホストのプロパティが、前記ソースエンドホストがVPNエンドホストであることを示すと、前記マッピングプレーンは、前記VPN専用マッピングテーブルを検索し、ソースエンドホストのプロパティが、前記ソースエンドホストがVPNエンドホストではないと示すと、前記マッピングプレーンは、前記普通マッピングテーブルを検索する 請求項1に記載の前記方法。
  3. 3
    前記マッピングプレーンは複数のVPN専用マッピングテーブルを含み、異なるVPN専用マッピングテーブルが異なるVPNに対応し、異なるVPN識別子を有し、 前記プロパティとはエンドホストがVPNエンドホストに属すかどうか及びVPNエンドホストに属する時、所属するVPN識別子を指し、 前記マッピングプレーンは目的エンドホストのID識別子によって、ソースエンドホストのプロパティと一致するVPN専用マッピングテーブル或は普通マッピングテーブルを検索するステップにおいて、ソースエンドホストのプロパティは、前記ソースエンドホストがVPNエンドホストであることを示すと、前記マッピングプレーンがVPN識別子と対応するVPN専用マッピングテーブルを検索し、ソースエンドホストのプロパティは、前記ソースエンドホストがVPNエンドホストではないと示すと、前記マッピングプレーンが前記普通マッピングテーブルを検索する 請求項1に記載の前記方法。
  4. 4
    前記マッピングプレーンが目的エンドホストのID識別子によって、ソースエンドホストのプロパティと一致するVPN専用マッピングテーブル或は普通マッピングテーブルを検索するステップの前に、前記方法は、 アクセスサービスノード(ASN) はソースエンドホストが送信したメッセージを受信し、その中にソースエンドホストID識別子と目的エンドホストID識別子が載せられ、 前記ASNはソースエンドホストID識別子によって、プロパティテーブルを検索し、ソースエンドホストのプロパティを獲得し、且つ、マッピングプレーンにメッセージを転送し、或は検索リクエストを送信し、その中にソースエンドホストのプロパティ及び目的エンドホストのID識別子が載せられ、 ID/ロケータ分離ネットワークにおいて、ソースエンドホストと目的エンドホストとの通信を実現するステップにおいて、前記ASN或はマッピングプレーンは前記目的ロケータ識別子が対応する目的アクセスサービスノードにメッセージを転送し、通信を実現することが更に含まれる 請求項1~3の何れか1項に記載の前記方法。
  5. 5
    前記ASN又はマッピングプレーンは、前記目的ロケータ識別子が対応する目的アクセスサービスノードにメッセージを転送し、通信を実現するステップの後に、前記方法は、 前記目的アクセスサービスノードが前記メッセージを受信し、且つ、目的エンドホストに転送するのと同時に、ソースエンドホストのID識別子とロケータ識別子のマッピング関係及びソースエンドホストのVPNプロパティをローカルマッピングテーブルに記録し、目的アクセスサービスノードは前記目的エンドホストが返却したメッセージを受信した後、ローカルマッピングテーブルを検索し、ソースホストと目的エンドホストのプロパティが一致すると判断すると、直接にメッセージの転送を行うことが更に含まれる 請求項4に記載の方法。
  6. 6
    バーチャル・プライベート・ネットワーク(VPN)の実現方法であって、前記VPNがID/ロケータ分離ネットワークに基づき実現し、該方法は、 ID/ロケータ分離ネットワークのマッピングプレーンはVPN専用マッピングテーブルを設置し、前記VPN専用マッピングテーブルは同じVPNのVPNエンドホストID識別子とロケータ識別子とのマッピング関係を含み、 前記マッピングプレーンは前記VPN専用マッピングテーブルを検索し、目的エンドホストのマッピング関係を見つけると、ID/ロケータ分離ネットワークはソースエンドホストと目的エンドホストとの通信を実現し、目的エンドホストのマッピング関係を見つけないと、通信が失敗することが含まれることを特徴とする。
  7. 7
    前記マッピングプレーンは同時に複数のVPN専用マッピングテーブルを設置し、異なるVPN専用マッピングテーブルが異なるVPNに対応し、異なるVPN識別子を有し、 前記マッピングプレーンは目的エンドホストID識別子によって、ソースエンドホストのVPN識別子と一致するVPN専用マッピングテーブルを検索し、目的エンドホストのマッピング関係を見つけると、ID/ロケータ分離ネットワークはソースエンドホストと目的エンドホスト間の通信を実現し、目的エンドホストのマッピング関係を見つけないと、通信が失敗する請求項6に記載の方法。
  8. 8
    前記マッピングプレーンが目的エンドホストのID識別子によって、ソースエンドホストのVPN識別子と一致するVPN専用マッピングテーブルを検索するステップの前に、前記方法は、 アクセスサービスノード(ASN) はソースエンドホストが送信したメッセージを受信し、その中にソースエンドホストID識別子と目的エンドホストID識別子が載せられ、 前記ASNはソースエンドホストID識別子によって、設置したプロパティテーブルを検索し、ソースエンドホストのプロパティを獲得し、且つ、マッピングプレーンにメッセージを転送し、或は検索リクエストを送信し、その中にソースエンドホストのプロパティ及び目的エンドホストのID識別子が載せられ、 ID/ロケータ分離ネットワークがソースエンドホストと目的エンドホストとの通信を実現するステップにおいて、前記ASN或はマッピングプレーンは前記目的ロケータ識別子が対応する目的アクセスサービスノードにメッセージを転送し、通信を実現することが更に含まれる請求項7に記載の前記方法。
  9. 9
    前記ASN又はマッピングプレーンは前記目的ロケータ識別子が対応する目的アクセスサービスノードにメッセージを転送し、通信を実現するステップの後に、前記方法は、 前記目的アクセスサービスノードが前記メッセージを受信し、且つ、目的エンドホストに転送するのと同時に、ソースエンドホストのID識別子とロケータ識別子のマッピング関係及びソースエンドホストのVPNプロパティをローカルマッピングテーブルに記録し、目的アクセスサービスノードは前記目的エンドホストが返却したメッセージを受信した後、ローカルマッピングテーブルを検索し、ソースホストと目的エンドホストのプロパティが一致すると判断すると、直接にメッセージの転送を行うことが更に含まれる 請求項8に記載の方法。
  10. 10
    バーチャル・プライベート・ネットワーク(VPN)の実現システムであって、前記システムはID/ロケータ分離アーキテクチャネットワークに基づき実現し、ネットワークで接続するサービスアクセスノード(ASN)とマッピングプレーンを含み、前記ASNは第1送受信モジュール、プロパティテーブル及びプロパティテーブル検索モジュールを含み、その中に、 前記第1送受信モジュールはソースエンドホストが送信したメッセージを受信し、その中にソースエンドID識別子と目的エンドホストID識別子が載せられ、且つ、プロパティテーブル検索モジュールに通知し、及びマッピングプレーンにメッセージを転送し、或は検索リクエストを送信し、その中に、ソースエンドホストのプロパティ及び目的エンドホストのID識別子が載せられるように設置され、前記マッピングプレーンに検索リクエストを送信する時、前記マッピングプレーンが送信した検索結果を受信し、目的エンドホストのマッピング関係を見つけると、検索結果によってメッセージを転送し、目的エンドホストのマッピング関係を見つけないと、通信が失敗するように更に設置され、 前記プロパティテーブルはエンドホストとそのプロパティの対応する関係を保存するように設置され、 前記プロパティテーブル検索モジュールは前記第1送受信モジュール、プロパティテーブルと接続し、前記ソースエンドホストID識別子によって、前記プロパティテーブルを検索し、ソースエンドホストのプロパティを獲得し、且つ、前記第1送受信モジュールに通知するように設置され、 前記マッピングプレーンは第2送受信モジュール、マッピングデータベース及びデータベース検索モジュールを含み、その中に、 前記第2送受信モジュールは、前記ASNが転送したメッセージ或は送信した検索リクエストを受信し、且つ、データベース検索モジュールに通知するように設置され、検索リクエストを受信する時、前記ASNに検索結果を転送するように更に設置され、転送したメッセージを受信する時、目的エンドホストのマッピング関係を見つけると、検索結果によって、メッセージを転送し、目的エンドホストのマッピング関係を見つけないと、通信が失敗し、 前記マッピングデータベースはVPN専用マッピングテーブルと普通マッピングテーブルを保存し、前記VPN専用マッピングテーブルが同じVPNのVPNエンドホストID識別子とロケータ識別子のマッピング関係を含み、前記普通マッピングテーブルが普通エンドホストID識別子とロケータ識別子のマッピング関係を含むように設置され、 前記データベース検索モジュールは前記第2送受信モジュール及びマッピングデータベースと接続し、目的エンドホストのID識別子によって、ソースエンドホストのプロパティと一致するVPN専用マッピングテーブル或は普通マッピングテーブルを検索し、且つ、検索結果を前記第2送受信信モジュールに通知するように設置される バーチャル・プライベート・ネットワーク(VPN)の実現システム。
  11. 11
    前記プロパティはエンドホストがVPNエンドホストに属するかどうかを示し、 前記マッピングプレーンのデータベース検索モジュールは、ソースエンドホストのプロパティは前記ソースエンドホストがVPNエンドホストであると示すと、前記VPN専用マッピングテーブルを検索し、ソースエンドホストのプロパティは前記ソースエンドホストがVPNエンドホストではないと示すと、前記普通マッピングテーブルを検索するように設置される 請求項10に記載のシステム。
  12. 12
    前記マッピングプレーンのマッピングデータベースは複数のVPN専用マッピングテーブルを含み、異なるVPN専用マッピングテーブルが異なるVPNと対応し、異なるVPN識別子を有し、 前記プロパティとはエンドホストがVPNエンドホストに属するかどうか、及びVPNエンドホストに属する時、所属するVPN識別子を示し、 前記マッピングプレーンのデータベース検索モジュールは、ソースエンドホストのプロパティは前記ソースエンドホストがVPNエンドホストであると示すと、VPN識別子と対応するVPN専用マッピングテーブルを検索し、ソースエンドホストのプロパティは前記ソースエンドホストがVPNエンドホストではないと示すと、前記普通マッピングテーブルを検索するように設置される請求項10に記載の前記システム。
Independent claims12