本發(fā)明實(shí)施例涉及通信領(lǐng)域,尤其涉及一種網(wǎng)關(guān)裝置。
背景技術(shù):
nfv(networkfunctionvirtualization,網(wǎng)絡(luò)功能虛擬化)的目標(biāo)是通過(guò)改進(jìn)行業(yè)標(biāo)準(zhǔn)的服務(wù)器、存儲(chǔ)和網(wǎng)絡(luò)設(shè)備,來(lái)取代私有專(zhuān)用的網(wǎng)元設(shè)備。nfv架構(gòu)有兩個(gè)優(yōu)點(diǎn),其一是標(biāo)準(zhǔn)設(shè)備成本低廉,能夠節(jié)省巨大的投資成本;其二是開(kāi)放api接口,能夠獲得更靈活的網(wǎng)絡(luò)能力。nfv是電信級(jí)設(shè)備發(fā)展的趨勢(shì),因此,為了適用nfv技術(shù)帶來(lái)的挑戰(zhàn),傳統(tǒng)的電信級(jí)設(shè)備需要進(jìn)行nfv功能改造。
smallcell小基站系統(tǒng)作為新興的電信級(jí)設(shè)備形態(tài),包含smallcell和smallcell網(wǎng)關(guān),smallcell通過(guò)smallcell網(wǎng)關(guān)再接入到核心網(wǎng)。而目前,對(duì)于smallcell網(wǎng)關(guān)的組網(wǎng)實(shí)現(xiàn)仍是通過(guò)設(shè)置專(zhuān)用硬件,還尚不存在一種nfv架構(gòu)下的多制式smallcell網(wǎng)關(guān)。
技術(shù)實(shí)現(xiàn)要素:
本發(fā)明實(shí)施例提供了一種網(wǎng)關(guān)裝置,用以解決現(xiàn)有技術(shù)中尚不存在的一種nfv架構(gòu)下的多制式smallcell網(wǎng)關(guān)的技術(shù)問(wèn)題。
本發(fā)明實(shí)施例提供一種網(wǎng)關(guān)裝置,包括:
主交換機(jī);
主計(jì)算節(jié)點(diǎn),與所述主交換機(jī)連接及基站連接;
主控制節(jié)點(diǎn),與所述主交換機(jī)連接,用于控制所述主計(jì)算節(jié)點(diǎn);
其中,所述主計(jì)算節(jié)點(diǎn)上運(yùn)行至少一個(gè)第一虛擬機(jī),所述基站能夠通過(guò)所述至少一個(gè)第一虛擬機(jī)包括的具有安全網(wǎng)關(guān)功能的第一模塊和具有信令網(wǎng)關(guān)功能的第二模塊,接入至與所述主計(jì)算節(jié)點(diǎn)連接的核心網(wǎng)。
可選的,所述第一模塊包括:
鑒權(quán)模塊,用于對(duì)所述基站發(fā)送的接入請(qǐng)求消息進(jìn)行鑒權(quán);
加解密模塊,與所述鑒權(quán)模塊連接,用于在所述鑒權(quán)模塊對(duì)所述接入請(qǐng)求消息進(jìn)行鑒權(quán)后,對(duì)上行數(shù)據(jù)進(jìn)行解密,獲得解密數(shù)據(jù);及對(duì)下行數(shù)據(jù)進(jìn)行加密,獲得加密數(shù)據(jù);
轉(zhuǎn)發(fā)模塊,與所述加解密模塊連接,用于將所述解密數(shù)據(jù)發(fā)送給所述第二模塊;及將所述加密數(shù)據(jù)發(fā)送給所述基站。
可選的,所述第一模塊用于:
匯聚并解析上行數(shù)據(jù)中的上行業(yè)務(wù)數(shù)據(jù);及將所述上行業(yè)務(wù)數(shù)據(jù)發(fā)送給所述核心網(wǎng);或
匯聚并解析下行數(shù)據(jù)中的下行業(yè)務(wù)數(shù)據(jù);及將所述下行業(yè)務(wù)數(shù)據(jù)發(fā)送給所述基站。
可選的,所述第二模塊用于:
匯聚并解析上行數(shù)據(jù)中的用戶(hù)信令數(shù)據(jù);及將所述用戶(hù)信令數(shù)據(jù)發(fā)送給所述核心網(wǎng);或
匯聚并解析與所述用戶(hù)信令數(shù)據(jù)對(duì)應(yīng)的響應(yīng)信令數(shù)據(jù);及將所述響應(yīng)信令數(shù)據(jù)發(fā)送給所述基站。
可選的,所述第一模塊和所述第二模塊之間通過(guò)虛擬網(wǎng)絡(luò)連接。
可選的,所述第一模塊為具有多制式安全網(wǎng)關(guān)功能的模塊和/或所述第二模塊為具有多制式信令網(wǎng)關(guān)功能的模塊。
可選的,所述裝置還包括:
至少一套備用裝置,所述至少一套備用裝置中的每套備用裝置包括:
備交換機(jī);
備計(jì)算節(jié)點(diǎn),與所述備交換機(jī)連接及所述基站連接;
備控制節(jié)點(diǎn),與所述備交換機(jī)連接,用于控制所述備計(jì)算節(jié)點(diǎn);
其中,所述備計(jì)算節(jié)點(diǎn)上運(yùn)行至少一個(gè)第二虛擬機(jī),所述基站能夠通過(guò)所述至少一個(gè)第二虛擬機(jī)包括的具有安全網(wǎng)關(guān)功能的第三模塊和具有信令網(wǎng)關(guān)功能的第四模塊,接入至所述核心網(wǎng)。
可選的,所述備交換機(jī)和所述主交換機(jī)之間通過(guò)綁定連接模式連接。
可選的,所述至少一個(gè)第一虛擬機(jī)還包括:
配置鏈路檢測(cè)模塊,用于檢測(cè)所述第一模塊和所述第二模塊之間的連接是否存在異常。
可選的,所述第一模塊還用于:
在所述配置鏈路檢測(cè)模塊檢測(cè)所述第一模塊和所述第二模塊之間的連接存在異常時(shí),向所述至少一個(gè)第二虛擬機(jī)發(fā)送狀態(tài)切換消息,以使所述至少一個(gè)第二虛擬機(jī)由備用狀態(tài)切換為主用狀態(tài);
其中,所述主用狀態(tài)為所述至少一個(gè)第二虛擬機(jī)處于運(yùn)行的狀態(tài),所述備用狀態(tài)為所述至少一個(gè)第二虛擬機(jī)處于非運(yùn)行的狀態(tài)。
本發(fā)明實(shí)施例中提供了一種網(wǎng)關(guān)裝置,包括:主交換機(jī);主計(jì)算節(jié)點(diǎn),與所述主交換機(jī)及基站連接;主控制節(jié)點(diǎn),與所述主交換機(jī)連接,用于控制所述主計(jì)算節(jié)點(diǎn);其中,所述主計(jì)算節(jié)點(diǎn)上運(yùn)行至少一個(gè)第一虛擬機(jī),所述基站能夠通過(guò)所述至少一個(gè)第一虛擬機(jī)包括的具有安全網(wǎng)關(guān)功能的第一模塊和具有信令網(wǎng)關(guān)功能的第二模塊,接入至與所述主計(jì)算節(jié)點(diǎn)連接的核心網(wǎng)。本發(fā)明實(shí)施例中,通過(guò)主計(jì)算節(jié)點(diǎn)上運(yùn)行的具有信令網(wǎng)關(guān)功能和安全網(wǎng)關(guān)功能的虛擬機(jī),實(shí)現(xiàn)smallcell的接入,無(wú)需像現(xiàn)有技術(shù)中需要布置專(zhuān)用硬件,進(jìn)而實(shí)現(xiàn)網(wǎng)關(guān)功能的軟件處理,以降低網(wǎng)絡(luò)昂貴的設(shè)備成本。所以,通過(guò)本發(fā)明提供的技術(shù)方案,不僅實(shí)現(xiàn)了nfv架構(gòu)下的多制式smallcell網(wǎng)關(guān),而且能夠達(dá)到降低網(wǎng)絡(luò)昂貴的設(shè)備成本的技術(shù)效果。
附圖說(shuō)明
為了更清楚地說(shuō)明本發(fā)明實(shí)施例中的技術(shù)方案,下面將對(duì)實(shí)施例描述中所需要使用的附圖作簡(jiǎn)要介紹。
圖1為現(xiàn)有技術(shù)中小基站網(wǎng)關(guān)的結(jié)構(gòu)示意圖;
圖2為本發(fā)明實(shí)施例提供了一種網(wǎng)關(guān)裝置的結(jié)構(gòu)示意圖;
圖3為本發(fā)明實(shí)施例提供了一種網(wǎng)關(guān)裝置實(shí)現(xiàn)匯聚的示意圖;
圖4為本發(fā)明實(shí)施例提供的1+1備份網(wǎng)關(guān)裝置的結(jié)構(gòu)示意圖。
具體實(shí)施方式
為了使本發(fā)明的目的、技術(shù)方案及有益效果更加清楚明白,以下結(jié)合附圖及實(shí)施例,對(duì)本發(fā)明進(jìn)行進(jìn)一步詳細(xì)說(shuō)明。應(yīng)當(dāng)理解,此處所描述的具體實(shí)施例僅僅用以解釋本發(fā)明,并不用于限定本發(fā)明。
為了更好的理解本方案,首先介紹現(xiàn)有技術(shù)中小基站網(wǎng)關(guān)的組網(wǎng)方案,請(qǐng)參考圖1,小基站以基于lte(longtermevolution,長(zhǎng)期演進(jìn))為例,小基站網(wǎng)關(guān)是一個(gè)位于核心網(wǎng)邊界的網(wǎng)元,從epc(evolvedpacketcore,演進(jìn)的分組核心網(wǎng)絡(luò))來(lái)看,網(wǎng)關(guān)相當(dāng)于一個(gè)enodeb。從小基站角度看,網(wǎng)關(guān)相當(dāng)于一個(gè)epc網(wǎng)絡(luò)。小基站既可以向宏基站一樣接入到核心網(wǎng),也可以經(jīng)小基站網(wǎng)關(guān)再接入到核心網(wǎng)。
圖2示例性示出了本發(fā)明實(shí)施例提供的一種網(wǎng)關(guān)裝置,包括:
主交換機(jī)201;
主計(jì)算節(jié)點(diǎn)202,與所述主交換機(jī)及基站連接;
主控制節(jié)點(diǎn)203,與所述主交換機(jī)連接,用于控制所述主計(jì)算節(jié)點(diǎn);
其中,所述主計(jì)算節(jié)點(diǎn)202上運(yùn)行至少一個(gè)第一虛擬機(jī),所述基站能夠通過(guò)所述至少一個(gè)第一虛擬機(jī)包括的具有安全網(wǎng)關(guān)功能的第一模塊和具有信令網(wǎng)關(guān)功能的第二模塊,接入至與所述主計(jì)算節(jié)點(diǎn)連接的核心網(wǎng)。
在本發(fā)明實(shí)施例中,基站具體為nano-cell、femtocell、smallcell架構(gòu)的微型基站,且該基站可以為不同制式的基站,如:2g(the2ndgeneration,第二代通信系統(tǒng))、3g(the3rdgeneration,第三代通信系統(tǒng))或4g(the4thgeneration,第四代通信系統(tǒng)),或者為其它制式的基站。在本發(fā)明實(shí)施例中,基站的個(gè)數(shù)可以為1個(gè)、2個(gè)或3個(gè),或者為其它數(shù)量,本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作具體限定。
在本發(fā)明實(shí)施例中,基站可以通過(guò)主交換機(jī)與主計(jì)算節(jié)點(diǎn)連接;也可以直接與主計(jì)算節(jié)點(diǎn)連接;或者通過(guò)外部交換機(jī)與主計(jì)算節(jié)點(diǎn)連接,本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作具體限定。
在本發(fā)明實(shí)施例中,若主交換機(jī)為三層交換機(jī),主控制節(jié)點(diǎn)、主計(jì)算節(jié)點(diǎn)、則能通過(guò)三層交換機(jī)通信,主控制節(jié)點(diǎn)和主計(jì)算節(jié)點(diǎn)上均安裝了openstack服務(wù),且在主計(jì)算節(jié)點(diǎn)上啟動(dòng)有至少一個(gè)第一虛擬機(jī),包括:具有安全網(wǎng)關(guān)功能的第一模塊和具有信令網(wǎng)關(guān)功能的第二模塊。
在本發(fā)明實(shí)施例中,主計(jì)算節(jié)點(diǎn)可以為1個(gè)、2個(gè)或3個(gè),本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作具體限定。
相應(yīng)的,在一個(gè)主計(jì)算節(jié)點(diǎn)上的第一虛擬機(jī)數(shù)量為1個(gè)時(shí),具有安全網(wǎng)關(guān)功能的第一模塊和具有信令網(wǎng)關(guān)功能的第二模塊都位于該第一虛擬機(jī)上;當(dāng)?shù)谝惶摂M機(jī)數(shù)量為2個(gè),即包括第一第一虛擬機(jī)和第二第一虛擬機(jī)時(shí),具有安全網(wǎng)關(guān)功能的第一模塊在第一第一虛擬機(jī)上,具有信令網(wǎng)關(guān)功能的第二模塊則在第二第一虛擬機(jī)上,當(dāng)?shù)谝惶摂M機(jī)數(shù)量為多個(gè)時(shí),本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作限定。
在本發(fā)明實(shí)施例中,基站通過(guò)虛擬機(jī)上具有安全網(wǎng)關(guān)功能的第一模塊和具有信令網(wǎng)關(guān)功能的第二模塊接入至核心網(wǎng),無(wú)需像現(xiàn)有技術(shù)需要布置專(zhuān)用硬件,進(jìn)而實(shí)現(xiàn)功能的軟件處理,以降低網(wǎng)絡(luò)昂貴的設(shè)備成本。
在本發(fā)明實(shí)施例中,核心網(wǎng)可以通過(guò)主交換機(jī)與主計(jì)算節(jié)點(diǎn)連接;也可以直接與主計(jì)算節(jié)點(diǎn)連接;或者通過(guò)外部交換機(jī)與主計(jì)算節(jié)點(diǎn)連接,本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作具體限定。
進(jìn)一步,在本發(fā)明實(shí)施例中,所述第一模塊包括:
鑒權(quán)模塊,用于對(duì)所述基站發(fā)送的接入請(qǐng)求消息進(jìn)行鑒權(quán);
加解密模塊,與所述鑒權(quán)模塊連接,用于在所述鑒權(quán)模塊對(duì)所述接入請(qǐng)求消息進(jìn)行鑒權(quán)后,對(duì)上行數(shù)據(jù)進(jìn)行解密,獲得解密數(shù)據(jù);及對(duì)下行數(shù)據(jù)進(jìn)行加密,獲得加密數(shù)據(jù);
轉(zhuǎn)發(fā)模塊,與所述加解密模塊連接,用于將所述解密數(shù)據(jù)發(fā)送給所述第二模塊;及將所述加密數(shù)據(jù)發(fā)送給所述基站。
在具體實(shí)現(xiàn)過(guò)程中,第一模塊包括鑒權(quán)模塊,用于對(duì)基站進(jìn)行鑒權(quán)和認(rèn)證,控制連接合法的基站。在本發(fā)明實(shí)施例中,可以通過(guò)設(shè)定特定ip、udp端口號(hào)、接入id、密鑰以及鑒權(quán)算法等對(duì)基站完成鑒權(quán)和合法性檢測(cè)。
在本發(fā)明實(shí)施例中,在完成對(duì)基站的鑒權(quán)之后,則表明該基站為合法接入,在該情況下,在接收到由基站發(fā)送的上行數(shù)據(jù)時(shí),則根據(jù)鑒權(quán)約定加解密方法進(jìn)行解密,然后按照約定的方法通過(guò)轉(zhuǎn)發(fā)模塊發(fā)送給第二模塊;在接收到由核心網(wǎng)發(fā)送的下行數(shù)據(jù)時(shí),則按照虛擬機(jī)與基站約定的加解密算法進(jìn)行加密,然后按照約定的方法將加密數(shù)據(jù)發(fā)送給基站。其中,轉(zhuǎn)發(fā)模塊,一定是在保護(hù)網(wǎng)段內(nèi)的數(shù)據(jù)包才會(huì)被轉(zhuǎn)發(fā),必須是滿(mǎn)足指定規(guī)則的數(shù)據(jù)包才會(huì)被轉(zhuǎn)發(fā)給上行或是下行網(wǎng)元。
相應(yīng)的,在本發(fā)明實(shí)施例中,在第一模塊完成對(duì)基站的鑒權(quán)之后,則會(huì)給基站分配內(nèi)部ip,基站將小區(qū)建立消息封裝一層esp(encapsulatingsecuritypayload,封裝安全負(fù)載)加密消息,通過(guò)主交換機(jī)轉(zhuǎn)發(fā)給第一模塊。在第一模塊接收到合法的esp包之后,解密出明文的小區(qū)建立消息再轉(zhuǎn)發(fā)給具有信令網(wǎng)關(guān)功能的第二模塊,第二模塊根據(jù)參數(shù)配置決定是否允許該制式基站接入到后續(xù)的核心網(wǎng)。
在本發(fā)明實(shí)施例中,上面是從微觀角度對(duì)第一模塊和第二模塊的功能進(jìn)行描述,下面則從宏觀角度第一模塊和第二模塊的功能進(jìn)行描述,具體的,所述第一模塊用于:
匯聚并解析上行數(shù)據(jù)中的上行業(yè)務(wù)數(shù)據(jù);及將所述上行業(yè)務(wù)數(shù)據(jù)發(fā)送給所述核心網(wǎng);或
匯聚并解析下行數(shù)據(jù)中的下行業(yè)務(wù)數(shù)據(jù);及將所述下行業(yè)務(wù)數(shù)據(jù)發(fā)送給所述基站。
在本發(fā)明實(shí)施例中,對(duì)于上行方向,第一模塊用于對(duì)基站發(fā)送的上行業(yè)務(wù)數(shù)據(jù)按照約定的方法進(jìn)行匯聚,并轉(zhuǎn)發(fā)給對(duì)應(yīng)的核心網(wǎng);對(duì)于下行方向,用于對(duì)核心網(wǎng)發(fā)送的下行業(yè)務(wù)數(shù)據(jù)按照約定方法轉(zhuǎn)發(fā)到正確的基站。
用戶(hù)面匯聚能夠?qū)炯八?wù)的用戶(hù)進(jìn)行標(biāo)識(shí),用于正確轉(zhuǎn)發(fā)上下行業(yè)務(wù)數(shù)據(jù)。
相應(yīng)的,所述第二模塊用于:
匯聚并解析上行數(shù)據(jù)中的用戶(hù)信令數(shù)據(jù);及將所述用戶(hù)信令數(shù)據(jù)發(fā)送給所述核心網(wǎng);或
匯聚并解析與所述用戶(hù)信令數(shù)據(jù)對(duì)應(yīng)的響應(yīng)信令數(shù)據(jù);及將所述響應(yīng)信令數(shù)據(jù)發(fā)送給所述基站。
在本發(fā)明實(shí)施例中,對(duì)于上行方向,第二模塊用于對(duì)基站發(fā)送的用戶(hù)信令數(shù)據(jù)按照約定的方法進(jìn)行匯聚,并轉(zhuǎn)發(fā)給對(duì)應(yīng)的核心網(wǎng);對(duì)于下行方向,對(duì)核心網(wǎng)發(fā)送的響應(yīng)信令數(shù)據(jù),按照約定的方法轉(zhuǎn)發(fā)到正確的基站。
信令面匯聚能夠?qū)炯八?wù)的用戶(hù)進(jìn)行標(biāo)識(shí),用于正確轉(zhuǎn)發(fā)上下行信令數(shù)據(jù)。
具體的,請(qǐng)參考圖3,主交換機(jī)左側(cè)的實(shí)線雙向箭頭標(biāo)明了基站側(cè)的信令匯聚,先從基站發(fā)起信令請(qǐng)求消息,然后通過(guò)主交換機(jī)達(dá)到具有安全網(wǎng)關(guān)功能的第一模塊進(jìn)行鑒權(quán)解密,第一模塊解密后根據(jù)其通道類(lèi)型和目的ip地址,發(fā)送給具有信令網(wǎng)關(guān)功能的第二模塊處理,第二模塊根據(jù)協(xié)議類(lèi)型及端口號(hào),區(qū)分不同制式的基站,并根據(jù)對(duì)應(yīng)的信令協(xié)議進(jìn)行處理;主交換機(jī)右側(cè)的實(shí)線雙向箭頭標(biāo)明了經(jīng)過(guò)具有信令網(wǎng)關(guān)功能的第二模塊匯聚后的用戶(hù)信令數(shù)據(jù)轉(zhuǎn)發(fā)給核心網(wǎng)。
在本發(fā)明實(shí)施例中,具有信令網(wǎng)關(guān)功能的第二模塊匯聚用戶(hù)信令數(shù)據(jù),對(duì)用戶(hù)信令數(shù)據(jù)進(jìn)行解析,將用戶(hù)信令數(shù)據(jù)的源ip修改為網(wǎng)關(guān)裝置的ip地址,將目標(biāo)ip修改為核心網(wǎng)設(shè)備mme(mobilitymanagemententity,移動(dòng)性管理實(shí)體)網(wǎng)元的ip地址,并將用戶(hù)信令數(shù)據(jù)發(fā)送至核心網(wǎng)。這樣,網(wǎng)關(guān)裝置連接的各個(gè)基站與核心網(wǎng)之間只需建立一條信令鏈路,核心網(wǎng)無(wú)需分別與各個(gè)基站都建立信令鏈路,這就極大地較少了信令鏈路數(shù)量。
相應(yīng)的,繼續(xù)參考圖3,主交換機(jī)左側(cè)的虛線雙向箭頭標(biāo)明了基站側(cè)的數(shù)據(jù)匯聚,先從基站發(fā)起數(shù)據(jù)轉(zhuǎn)發(fā)請(qǐng)求,然后通過(guò)主交換機(jī)達(dá)到具有安全信令網(wǎng)關(guān)功能的第一模塊進(jìn)行鑒權(quán)解密;主交換機(jī)右側(cè)的虛線雙向箭頭標(biāo)明了經(jīng)過(guò)第一模塊匯聚后的上行業(yè)務(wù)數(shù)據(jù)轉(zhuǎn)發(fā)給核心網(wǎng)。
在本發(fā)明實(shí)施例中,對(duì)于下行業(yè)務(wù)數(shù)據(jù)及下行用戶(hù)信令數(shù)據(jù)的匯聚過(guò)程與上行業(yè)務(wù)數(shù)據(jù)及下行用戶(hù)信令數(shù)據(jù)類(lèi)似,在此就不再一一贅述。
進(jìn)一步,在本發(fā)明實(shí)施例中,所述第一模塊和所述第二模塊之間通過(guò)虛擬網(wǎng)絡(luò)連接。
在本發(fā)明實(shí)施例中,第一模塊和第二模塊之間通過(guò)虛擬網(wǎng)絡(luò)連接,不需要物理連線也不需要人工配置網(wǎng)絡(luò)隔離,即可利用虛擬架構(gòu)自帶的虛擬網(wǎng)絡(luò)轉(zhuǎn)發(fā)用戶(hù)信令數(shù)據(jù),能夠達(dá)到更加安全可靠的技術(shù)效果。
進(jìn)一步,在本發(fā)明實(shí)施例中,所述第一模塊為具有多制式安全網(wǎng)關(guān)功能的模塊和/或所述第二模塊為具有多制式信令網(wǎng)關(guān)功能的模塊。
在本發(fā)明實(shí)施例中,第一模塊為具有多制式安全網(wǎng)關(guān)功能的模塊,第二模塊為具有多制式信令網(wǎng)關(guān)功能的模塊,如:2g、3g、4g或者為其它制式。
具有多制式安全網(wǎng)關(guān)功能的第一模塊,能夠支持不同制式的基站接入,滿(mǎn)足不同制式的安全需求。能夠支持不同qos服務(wù)質(zhì)量級(jí)別的數(shù)據(jù)轉(zhuǎn)發(fā),能夠根據(jù)制定的過(guò)濾規(guī)則轉(zhuǎn)發(fā)需要的數(shù)據(jù)包,丟棄不需要的數(shù)據(jù)包。
具有多制式信令網(wǎng)關(guān)功能的第二模塊,能夠分析處理不同制式基站發(fā)送的信令請(qǐng)求消息,并且做出對(duì)應(yīng)的響應(yīng)給基站;能夠主動(dòng)發(fā)起信令請(qǐng)求消息并轉(zhuǎn)發(fā)上層用戶(hù)的信令消息給核心網(wǎng)。
進(jìn)一步,在本發(fā)明實(shí)施例中,第一模塊和第二模塊之間可以為一一對(duì)應(yīng)的關(guān)系,也可以為一對(duì)二、一對(duì)多、多對(duì)一或多對(duì)多等,或者為其它對(duì)應(yīng)的數(shù)量關(guān)系,本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作具體設(shè)置。
在本發(fā)明實(shí)施例中,為了保證在主控制節(jié)點(diǎn)、主計(jì)算節(jié)點(diǎn)出現(xiàn)異常時(shí),基站仍能夠正常接入到核心網(wǎng),請(qǐng)參考圖4,所述裝置還包括:
至少一套備用裝置,所述至少一套備用裝置中的每套備用裝置包括:
備交換機(jī);
備計(jì)算節(jié)點(diǎn),與所述備交換機(jī)及所述基站連接;
備控制節(jié)點(diǎn),與所述備交換機(jī)連接,用于控制所述備計(jì)算節(jié)點(diǎn);
其中,所述備計(jì)算節(jié)點(diǎn)上運(yùn)行至少一個(gè)第二虛擬機(jī),所述基站能夠通過(guò)所述至少一個(gè)第二虛擬機(jī)包括的具有安全網(wǎng)關(guān)功能的第三模塊和具有信令網(wǎng)關(guān)功能的第四模塊,接入至所述核心網(wǎng)。
在本發(fā)明實(shí)施例中,基站可以通過(guò)備交換機(jī)與備計(jì)算節(jié)點(diǎn)連接;也可以直接與備計(jì)算節(jié)點(diǎn)連接;或者通過(guò)外部交換機(jī)與主計(jì)算節(jié)點(diǎn)連接,本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作具體限定。
相應(yīng)的,核心網(wǎng)可以通過(guò)備交換機(jī)與備計(jì)算節(jié)點(diǎn)連接,也可以直接與備計(jì)算節(jié)點(diǎn)連接,或者通過(guò)外部交換機(jī)與備計(jì)算節(jié)點(diǎn)連接,本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作具體限定。
進(jìn)一步,所述備交換機(jī)和所述主交換機(jī)之間通過(guò)綁定連接模式連接。
在本發(fā)明實(shí)施例中,還包括備用裝置,備用裝置可以為一套、兩套或者為三套,本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作具體限定。
在本發(fā)明實(shí)施例,備用裝置以一套為例,其包括:備交換機(jī),備交換機(jī)與主交換機(jī)之間通過(guò)綁定連接模式連接。即在主交換機(jī)宕機(jī)之后還能用備交換機(jī)工作,所有數(shù)據(jù)會(huì)直接備份切換到正常工作的備交換機(jī)上。備交換機(jī)上面的管理網(wǎng)絡(luò)、數(shù)據(jù)網(wǎng)絡(luò)和外部網(wǎng)絡(luò)都用vlan隔開(kāi),并且預(yù)留一部分trunk口給虛擬機(jī)走數(shù)據(jù)網(wǎng)絡(luò)。
進(jìn)一步,備用裝置還包括:備控制節(jié)點(diǎn),備控制節(jié)點(diǎn)連接到備交換機(jī)上,備控制節(jié)點(diǎn)上的管理網(wǎng)絡(luò)、數(shù)據(jù)網(wǎng)絡(luò)的端口均連接到備交換機(jī)上;在備計(jì)算節(jié)點(diǎn)上運(yùn)行有至少一個(gè)第二虛擬機(jī),至少一個(gè)第二虛擬機(jī)包括具有安全網(wǎng)關(guān)功能的第三模塊和具有信令網(wǎng)關(guān)功能的第四模塊。
在本發(fā)明實(shí)施例中,備用裝置中備計(jì)算節(jié)點(diǎn)上啟動(dòng)的第二虛擬機(jī)數(shù)量為1個(gè)時(shí),具有安全網(wǎng)關(guān)功能的第三模塊和具有信令網(wǎng)關(guān)功能的第四模塊都位于該第二虛擬機(jī)上;當(dāng)?shù)诙摂M機(jī)數(shù)量為2個(gè),即第一第二虛擬機(jī)和第二第二虛擬機(jī)時(shí),具有安全網(wǎng)關(guān)功能的第三模塊在第一第二虛擬機(jī)上,具有信令網(wǎng)關(guān)功能的第四模塊則在第二第二虛擬機(jī)上,當(dāng)?shù)诙摂M機(jī)數(shù)量為多個(gè)時(shí),本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作限定。
在本發(fā)明實(shí)施例中,在何時(shí)進(jìn)行切換,即切換至備用裝置,在本發(fā)明實(shí)施例中,所述至少一個(gè)第一虛擬機(jī)還包括:
配置鏈路檢測(cè)模塊,用于檢測(cè)所述第一模塊和所述第二模塊之間的連接是否存在異常。
在本發(fā)明實(shí)施例中,當(dāng)主計(jì)算節(jié)點(diǎn)僅包含一個(gè)第一虛擬機(jī)時(shí),配置鏈路檢測(cè)模塊、第一模塊、第二模塊則位于該第一虛擬機(jī)上;當(dāng)主計(jì)算節(jié)點(diǎn)包含兩個(gè),如:包括:第一第一虛擬機(jī)、第二第一虛擬機(jī)兩個(gè)第一虛擬機(jī)時(shí),第一模塊在第一第一虛擬機(jī)上,第二模塊在第二第一虛擬機(jī)上,并分別配置鏈路檢測(cè)模塊于第一第一虛擬機(jī)及第二第一虛擬機(jī)上,本領(lǐng)域普通技術(shù)人員可以根據(jù)實(shí)際需要進(jìn)行設(shè)置,在本發(fā)明實(shí)施例中不作具體限定。
在具體實(shí)現(xiàn)過(guò)程中,第一模塊通過(guò)配置鏈路檢測(cè)模塊檢測(cè)第一模塊和第二模塊之間的虛擬網(wǎng)絡(luò)連接是否正常,以實(shí)現(xiàn)業(yè)務(wù)無(wú)縫切換,而不影響原有的業(yè)務(wù)進(jìn)行。
進(jìn)一步,在本發(fā)明實(shí)施例中,當(dāng)配置鏈路檢測(cè)模塊確定第一模塊和第二模塊之間的連接存在異常時(shí),所述第一模塊還用于:
在所述配置鏈路檢測(cè)模塊檢測(cè)所述第一模塊和所述第二模塊之間的連接存在異常時(shí),向所述至少一個(gè)第二虛擬機(jī)發(fā)送狀態(tài)切換消息,以使所述至少一個(gè)第二虛擬機(jī)由備用狀態(tài)切換為主用狀態(tài);
其中,所述主用狀態(tài)為所述至少一個(gè)第二虛擬機(jī)處于運(yùn)行的狀態(tài),所述備用狀態(tài)為所述至少一個(gè)第二虛擬機(jī)處于非運(yùn)行的狀態(tài)。
在具體實(shí)現(xiàn)過(guò)程中,當(dāng)?shù)谝荒K和第二模塊之間的虛擬網(wǎng)絡(luò)連接存在異常時(shí),第一模塊則向至少一個(gè)第二虛擬機(jī)發(fā)送狀態(tài)切換消息,以控制至少一個(gè)第二虛擬機(jī)由備用狀態(tài)切換至主用狀態(tài),從而主計(jì)算節(jié)點(diǎn)的至少一個(gè)第一虛擬機(jī)都切換至至少一個(gè)第二虛擬機(jī)中。
從上述內(nèi)容可看出:本發(fā)明實(shí)施例中提供了一種網(wǎng)關(guān)裝置,包括:主交換機(jī);主計(jì)算節(jié)點(diǎn),與所述主交換機(jī)及基站連接;主控制節(jié)點(diǎn),與所述主交換機(jī)連接,用于控制所述主計(jì)算節(jié)點(diǎn);其中,所述主計(jì)算節(jié)點(diǎn)上運(yùn)行至少一個(gè)第一虛擬機(jī),所述基站能夠通過(guò)所述至少一個(gè)第一虛擬機(jī)包括的具有安全網(wǎng)關(guān)功能的第一模塊和具有信令網(wǎng)關(guān)功能的第二模塊,接入至與所述主計(jì)算節(jié)點(diǎn)連接的核心網(wǎng)。本發(fā)明實(shí)施例中,通過(guò)主計(jì)算節(jié)點(diǎn)上運(yùn)行的具有信令網(wǎng)關(guān)功能和安全網(wǎng)關(guān)功能的虛擬機(jī),實(shí)現(xiàn)smallcell的接入,無(wú)需像現(xiàn)有技術(shù)中需要布置專(zhuān)用硬件,進(jìn)而實(shí)現(xiàn)網(wǎng)關(guān)功能的軟件處理,以降低網(wǎng)絡(luò)昂貴的設(shè)備成本。所以,通過(guò)本發(fā)明提供的技術(shù)方案,不僅實(shí)現(xiàn)了nfv架構(gòu)下的多制式smallcell網(wǎng)關(guān),而且能夠達(dá)到降低網(wǎng)絡(luò)昂貴的設(shè)備成本的技術(shù)效果。
本領(lǐng)域內(nèi)的技術(shù)人員應(yīng)明白,本發(fā)明的實(shí)施例可提供為方法、或計(jì)算機(jī)程序產(chǎn)品。因此,本發(fā)明可采用完全硬件實(shí)施例、完全軟件實(shí)施例、或結(jié)合軟件和硬件方面的實(shí)施例的形式。而且,本發(fā)明可采用在一個(gè)或多個(gè)其中包含有計(jì)算機(jī)可用程序代碼的計(jì)算機(jī)可用存儲(chǔ)介質(zhì)(包括但不限于磁盤(pán)存儲(chǔ)器、cd-rom、光學(xué)存儲(chǔ)器等)上實(shí)施的計(jì)算機(jī)程序產(chǎn)品的形式。
本發(fā)明是參照根據(jù)本發(fā)明實(shí)施例的方法、設(shè)備(系統(tǒng))、和計(jì)算機(jī)程序產(chǎn)品的流程圖和/或方框圖來(lái)描述的。應(yīng)理解可由計(jì)算機(jī)程序指令實(shí)現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合。可提供這些計(jì)算機(jī)程序指令到通用計(jì)算機(jī)、專(zhuān)用計(jì)算機(jī)、嵌入式處理機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器以產(chǎn)生一個(gè)機(jī)器,使得通過(guò)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的裝置。
這些計(jì)算機(jī)程序指令也可存儲(chǔ)在能引導(dǎo)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備以特定方式工作的計(jì)算機(jī)可讀存儲(chǔ)器中,使得存儲(chǔ)在該計(jì)算機(jī)可讀存儲(chǔ)器中的指令產(chǎn)生包括指令裝置的制造品,該指令裝置實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能。
這些計(jì)算機(jī)程序指令也可裝載到計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備上,使得在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計(jì)算機(jī)實(shí)現(xiàn)的處理,從而在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行的指令提供用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的步驟。
盡管已描述了本發(fā)明的優(yōu)選實(shí)施例,但本領(lǐng)域內(nèi)的技術(shù)人員一旦得知了基本創(chuàng)造性概念,則可對(duì)這些實(shí)施例作出另外的變更和修改。所以,所附權(quán)利要求意欲解釋為包括優(yōu)選實(shí)施例以及落入本發(fā)明范圍的所有變更和修改。
顯然,本領(lǐng)域的技術(shù)人員可以對(duì)本發(fā)明進(jìn)行各種改動(dòng)和變型而不脫離本發(fā)明的精神和范圍。這樣,倘若本發(fā)明的這些修改和變型屬于本發(fā)明權(quán)利要求及其等同技術(shù)的范圍之內(nèi),則本發(fā)明也意圖包含這些改動(dòng)和變型在內(nèi)。