通過虛擬專用網絡來創建連接的方法和設備的制作方法
【專利摘要】本發明的實施方式涉及一種用于通過虛擬專用網絡“VPN”(9)在傳輸網絡的第一實體(1)和第二實體(3)之間創建連接的方法,所述實體包括虛擬專用網絡“VPN”接口(5,7),其中,在所述接口之間,根據為連接所請求的服務質量“QoS”來在對應于多個服務質量“QoS”的多個類型中確定所選類型的承載,并且其中用于建立承載的虛擬專用網絡“VPN”接口(5,7)所用的參數是對應于傳輸網絡的全球路由參數的全球路由參數,并且其中所述參數包括至少一個針對逐個承載類型而不同的參數,從而通過第一和第二實體來識別與為所述連接所請求的多個服務質量“QoS”相關的所選承載類型。
【專利說明】通過虛擬專用網絡來創建連接的方法和設備
【技術領域】
[0001] 本發明涉及通信網絡領域,尤其涉及對虛擬專用網絡(VPN)的管理。
【背景技術】
[0002] 虛擬專用網絡(VPN)指的是使用傳輸網絡的現有通信設施,通過在現有的通信設 施上創建隧道來連接實體和傳遞加密數據,以在遠程實體之間提供安全連接的網絡。圖1 表示傳輸網絡的第一實體1與第二實體3之間的虛擬專用網絡的創建。兩個實體遠程設置。 第一實體包括VPN接口 5和第二實體包括VPN接口 7。從而,如果第一實體1想要創建與第 二實體3的連接由此在兩個實體的互聯網協議(IP)地址之間傳遞數據分組,則在第一 VPN 接口 5與第二VPN接口 7之間創建對應于安全隧道的VPN9,從而將IP流11的傳輸的數據 分組封裝起來。然后,通過兩個VPN接口 5和7之間的傳輸網絡13傳輸VPN9的加密數據 分組。
[0003] 而且,用一些通信標準,諸如長期演進(LTE),當創建連接時可以請求服務質量 (QoS)來使得保留足夠的資源來確保用于連接的所需QoS。從而,定義與不同QoS相關的不 同類型的承載以及根據所需QoS創建所選類型的承載。
[0004] 然而,在本領域當前情況下,虛擬專用挽留過只保證在源與目的地之間的安全傳 輸,而不提供傳輸的特征,諸如用于VPN兩端處的傳輸網絡實體的承載。所以,對于傳輸網 絡,不可能區分不同的承載和從而在使用本領域現有的虛擬專用網絡時不能使用有區別的 QoS〇
【發明內容】
[0005] 所以,本發明的實施方式的目的是提供一種允許將有區別的QoS特征與虛擬專用 網絡提供的特征結合起來的方案。
[0006] 由此,本發明的實施方式涉及一種用于通過虛擬專用網絡"VPN"在傳輸網絡的第 一和第二實體之間創建連接的方法,所述實體包括虛擬專用網絡"VPN"接口,其中,在所述 接口之間,根據為連接所請求的服務質量"QoS"來在對應于多個服務質量"QoS"的多個類 型中確定所選類型的承載,以及其中用于建立承載的虛擬專用網絡"VPN"接口所用的參數 是對應于傳輸網絡的全球路由參數的全球路由參數,以及其中所述參數包括至少一個針對 逐個承載類型而不同的參數,從而通過第一和第二實體來識別與為連接所請求的服務質量 "QoS"相關的所選承載類型。
[0007] 根據本發明實施方式的另一個方面,連接包括在第一和第二實體之間傳輸分組, 以及其中對應于傳輸網絡的全球路由參數的虛擬專用網絡"VPN"的全球路由參數用來將連 接的分組路由到對應于為連接所請求的服務質量"QoS"的所選類型的承載。
[0008] 根據本發明實施方式的另一個方面,第一和第二實體之間的虛擬專用網絡"VPN" 包括在所述第一與第二實體之間建立加密隧道。
[0009] 根據本發明實施方式的再一個方面,虛擬專用網絡"VPN"接口所用的用于建立連 接的參數包括允許識別承載類型的流量模板"TFT"的參數。
[0010] 根據本發明實施方式的另外方面,傳輸網絡是基于互聯網協議"IP"的。
[0011] 根據本發明實施方式的另一個方面,傳輸網絡使用長期演進"LTE"結構。
[0012] 根據本發明實施方式的再一個方面,第一實體為包括虛擬專用網絡"VPN"客戶接 口的用戶設備,并且第二實體為可經由虛擬專用網絡"VPN"網關接口訪問的傳輸網絡的應 用功能服務器或應用功能列表。
[0013] 根據本發明實施方式的另一方面,承載為動態專用承載,從而基于對與帶有給 定服務質量"QoS"的用戶設備連接的請求,應用功能服務器通過向策略和計費規則功能 "PCRF"發送請求,來建立對應于請求的服務質量"QoS"的類型的新承載,所述虛擬專用網絡 "VPN"網關用作應用功能服務器與策略和計費規則功能"PCRF"之間的代理或翻譯器。
[0014] 根據本發明實施方式的另一個方面,使用第三代合作伙伴計劃"3GPP"標準化Rx 接口,實現向策略和計費規則功能"PCRF"發送請求。
[0015] 根據本發明實施方式的再一個方面,在用戶設備附著時通過移動性管理實體 "MME"在預訂基礎上建立承載。
[0016] 本發明的實施方式還涉及一種傳輸網絡的用戶設備,該用戶設備包括虛擬專用網 絡"VPN"接口,該接口用于建立與虛擬專用網絡"VPN"的另一個實體的連接、并且用于通過 所述連接傳輸分組,其中所述接口被配置為用于:
[0017] -根據請求的服務質量"QoS"在對應于不同服務質量"QoS"的多個類型中選擇承 載類型,
[0018] -建立所選類型的承載,以及
[0019] -使用對應于傳輸網絡中所用的全球路由參數的全球路由參數來將與請求的服務 質量"QoS"相關的分組路由到所建立的承載,其中所述參數中的至少一個參數針對逐個承 載類型而不同。
[0020] 根據本發明實施方式的再一個方面,傳輸網絡是基于互聯網協議"IP"的,并且其 中配置還用于實現傳輸網絡中使用的全球路由參數與虛擬專用網絡"VPN"中使用的全球路 由參數之間一致。
[0021] 根據本發明實施方式的另一個方面,用戶設備被配置為在長期演進"LTE"結構上 建立連接。
[0022] 本發明實施方式還涉及一種應用服務器,該應用服務器包括用于建立與傳輸網絡 中虛擬專用網絡"VPN"的另一個實體的連接的虛擬專用網絡"VPN"接口,其中所述接口被 配置為用于:
[0023] -根據請求的服務質量"QoS"在對應于不同服務質量"QoS"的多個類型中選擇承 載類型,
[0024]-建立所選類型的承載,以及
[0025] -使用對應于傳輸網絡中所用的全球路由參數的全球路由參數來將與請求的服務 質量"QoS"相關的分組路由到建立的承載,其中所述參數中的至少一個參數針對逐個承載 類型而不同。
[0026] 根據本發明實施方式的再一個方面,傳輸網絡是基于互聯網協議"IP"的,并且其 中配置還用于實現傳輸網絡中使用的全球路由參數與虛擬專用網絡"VPN"中使用的全球路 由參數之間一致。
[0027] 根據本發明實施方式的另一個方面,用戶設備被配置為在長期演進"LTE"結構上 建立連接。
[0028] 根據本發明實施方式的再一個方面,虛擬專用網絡"VPN"接口包括虛擬專用網絡 "VPN"網關和分組數據網絡"TON"網關。
【專利附圖】
【附圖說明】
[0029] 圖1是兩個傳輸網路實體之間建立的虛擬專用網絡的示意圖;
[0030] 圖2是傳輸網絡結構的示意圖;
[0031] 圖3是根據本發明實施方式的帶有多個不同承載的虛擬專用網絡的示意圖;
[0032] 圖4是用戶設備和核心網絡的不同實體的示意圖。
【具體實施方式】
[0033] 在此所用的術語"QoS"指的是服務質量的首字母縮寫;
[0034] 在此所用的術語"VPN"指的是虛擬專用網絡的首字母縮寫;
[0035] 在此所用的術語"IP"指的是互聯網協議的首字母縮寫;
[0036] 在此所用的術語"LET"指的是長期演進的首字母縮寫;
[0037] 在此所用的術語"TFT"指的是流量模板的首字母縮寫;
[0038] 在此所用的術語"TON"指的是分組數據網絡的首字母縮寫;
[0039] 在此所用的術語"eNB"指的是對應于LTE網絡中使用的基站的加強節點B或演進 節點B的表示;
[0040] 在此所用的術語"PCRF"指的是策略和計費規則功能的首字母縮寫;
[0041] 在此所用的術語"3GPP"指的是第三代合作伙伴計劃的首字母縮寫;
[0042] 在此所用的術語"RAN"指的是無線電接入網絡的首字母縮寫;
[0043] 在此所用的術語"HSS"指的是家庭訂戶服務的首字母縮寫;
[0044] 在此所用的術語"PTT"指的是即按即說的首字母縮寫;
[0045] 在此所用的術語"MME"指的是移動性管理實體的首字母縮寫;
[0046] 本發明實施方式指的是在VPN中建立對應于傳輸網絡中使用的全球路由參數的 全球路由參數,以及使用所述全球路由參數來建立VPN9的接口之間的專用承載,從而允許 在VPN9之內進行QoS區分。
[0047] 在下面的描述中,在第一實體1與第二實體3之間在LTE傳輸網絡上建立VPN9, 其中第一實體1為VPN客戶5,以及第二實體3為VPN網關7。然而,本發明實施方式可以 應用于任何VPN配置,例如在兩個VPN客戶5之間建立的VPN9,以及可以通過任何提供QoS 區分能力的傳輸網絡。
[0048] 由此,在本實施方式中,VPN客戶5位于諸如移動電話的用戶設備1中,以及VPN網 關7位于核心網絡的應用服務器中。
[0049] 圖2表示基于LTE網絡的在用戶設備15與應用服務器17之間的傳輸網絡配置的 示例。用戶設備15通過無線電通信連接到增強節點B(eNB) 19。eNB19向核心網絡27的服 務網關(SGW) 25鏈接到回程21的路由器23。然后SGW鏈接到PDN網關(PGW) 29,該PGW29 本身鏈接到應用服務器17。當在用戶設備15與應用服務器17之間在LTE網絡上建立連接 時,對應于用戶設備15的用戶請求的應用定義不同的QoS。需要注意的是,在LTE網絡的情 況下,從用戶設備15到PGW29Q 〇S是保證的。定義了與不同QoS相關的不同分類,例如會話 語音、會話視頻、流視頻、電子郵件和聊天,以及對每個分類確定優先級水平。優先級水平指 的是需要為連接保留以保證應用的所請求的QoS的資源。
[0050] 事實上,視頻流需要比電子郵件應用更多的資源,以為視頻應用保留更多的資源。 通過建立不同類型的具有不同性能或QoS的承載來實現資源保留。從而,當建立連接時,根 據所請求的應用來選擇用于連接的承載類型,從而在僅使用保證該QoS所必須的資源時提 供必須的Q〇S,這從而能夠導致資源使用的最優化。
[0051] 而且,在通過VPN在LTE網絡上連接的情況下,另外的參數也是必須的,從而用于 由VPN9鏈接的網絡實體去區分VPN9內的不同類型的承載。所以,建立承載所必須的參數 組和數據分組向建立的承載的路由需要包括至少一個針對逐個承載類型而不同的參數,從 而通過本示例中的網絡實體、用戶設備15和應用服務器17識別所選類型的承載。
[0052] 從而,將全球路由參數(例如流量模板(TFT)參數)用于建立VPN9。所述TFT參 數包括IP目的地地址、目的地端口、IP地址、源端口和協議,并且對應于傳輸網絡中使用的 全球路由參數。因此,預定要由確定的承載發送的分組使用VPN的TFT參數向所選載波路 由,并由所述承載通過VPN9傳輸。而且,其他信息(例如位于區分服務代碼點(DSCP)字段 或音頻類型字段中的信息)也可以被VPN9使用,從而決定要使用哪個QoS分類以及從而將 分組向所選承載路由。
[0053] 圖3表示在VPN9連接的實體之間傳輸的分組流的示意圖,其中分組流由箭頭表 示。虛線箭頭對應于從應用服務器到用戶設備的下行鏈路流量,以及實線箭頭對應于上行 鏈路流量。
[0054] 流量可以分成三部分,第一部分31在用戶設備級,但是在VPN接口 5的外面,對應 于匯聚流量,第二部分33在VPN中,對應于拆分的流量,以及第三部分35在應用服務器級, 但是在VPN接口或VPN網關7的外面,對應于匯聚流量。
[0055] 從而,對于下行鏈路流量,匯聚分組根據其關聯優先級在VPN網關7級拆分以向著 不同類型B1、B2……B5中的一種類型的承載路由。所述承載具有對應于預定優先級的QoS。 例如,與承載類型B1關聯的QoS可以對應于為視頻請求的QoS,從而與視頻應用相關并在 VPN網關接收的分組將會向著B1類型的承載路由。
[0056] 為了實現不同分組流的這種拆分,VPN網關7建立VPN9內的TFT參數,并創建傳 輸網絡中使用的TFT參數與VPN9的TFT參數之間的翻譯機制。建立的VPN9的TFT參數然 后用于區別不同類型的承載。結果,至少一個TFT參數需要針對逐個承載類型而不同。然 后VPN網關和PGW根據與使用VPN9的TFT參數的每個分組關聯的優先權將分組向專用類 型的承載路由。然后,VPN客戶接口 5接收包括不同分組流的不同承載B1、B2……B5。所述 VPN客戶接口 5使用分組的目的地地址將分組向用戶設備1中分組的對應應用路由分組。 使用VPN網關7中建立的TFT參數由翻譯和路由機制保證每個分組流的所需QoS。以相同 方式,在上行鏈路的VPN客戶接口 5處實現翻譯機制,所述上行鏈路根據與每個分組相關聯 的優先權級在VPN客戶接口 5處被拆分成不同的分組流。然后,不同的分組流使用VPN9的 TFT參數向專用承載路由,并且在VPN網關7處不同的分組流向著其目的地路由。VPN客戶 接口中實現的翻譯和路由機制保證每個分組流的QoS。
[0057] 因而,對于下行鏈路流量,在VPN網關中使用傳輸網路的TFT參數來建立VPN中使 用的對應的TFT參數,所述TFT參數能夠保證通過VPN提供的QoS與傳輸網絡的TFT參數 中定義的QoS對應。
[0058] 類似的,對于上行鏈路流量,在VPN客戶接口中使用傳輸網路的TFT參數來建立 VPN中使用的對應的TFT參數,所述TFT參數能夠保證通過VPN提供的QoS與傳輸網絡的 TFT參數中定義的QoS對應。
[0059] 而且,可以建立兩個承載的配置:
[0060] 根據第一實施方式,承載為動態專用承載并基于來自用戶設備的請求由應用服務 器的應用功能建立。例如,由用于視頻應用的用戶設備發送請求。然后由應用功能確定與 該應用相關聯的QoS。然后應用功能通過3GPPRX接口或半徑接口發送請求到策略和計費規 則功能(PCRF)來建立所確定的QoS的新承載。請求通過用作代理或翻譯器的VPN網關傳 輸。在這兩種情況下,VPN網關"翻譯"不同的路由參數。應用的翻譯規則與用于對分組流 進行路由的控制計劃的規則一致。從而,在該實施方式中,在需要時建立專用承載。
[0061] 根據另一個實施方式,承載為訂戶基礎承載,該訂戶基礎承載在預訂基礎上在用 戶設備附著時建立。在該情況下,通過無線電接入網絡(RAN)實體(在LTE網絡的情況下 的移動性管理實體)建立承載。在該實施方式中,RAN和/或家庭訂戶服務(HSS)中預先 建立的規則使用必須與VPN中預配置和使用的地址和端口一致的幾個VPN地址和端口。從 而,在該實施方式中,在預訂基礎上在用戶設備附著時建立專用承載。
[0062] 兩個承載的配置允許QoS區別與VPN結合在一起。
[0063] 為了更好地理解,現在將基于圖4描述示例。在該示例中,承載為動態專用承載。
[0064] 用戶設備15具有三個通信應用,即鏈接到IP端口 1的視頻客戶應用39、鏈接到 IP端口 2的即按即說(PTT)應用,和鏈接到IP端口 3的瀏覽器應用43。所述三個端口鏈 接到VPN客戶接口 5,所述VPN客戶接口 5通過IP端口 A鏈接到LTE調制解調器45。LTE 調制解調器45允許將用戶設備連接到增強節點B(eNB) 19,該增強節點B通過回程21鏈接 到服務25和TON29網關(SGW和PGW)。SGW25和PGW29鏈接到移動性管理實體(MME) 47、策 略和計費規則功能(PCRF) 49和包括三個IP端口 B、C和D的VPN網關7。VPN網關鏈接到 應用服務器17,該應用服務器17包括對應于用戶設備的應用的三個應用功能:視頻應用功 能51、PTT應用功能53和互聯網應用功能55。經由互連18通過端口 4、5和6應用功能分 別鏈接。
[0065] 當用戶設備15的用戶啟動應用(例如視頻應用39)時,發送請求到應用服務器17 的視屏應用51。請求包括用戶設備1中的視頻應用39的地址,該地址指的是用戶設備15 的IP地址和用戶設備15的端口 1(在該示例中標記為IP UE端口 1),所述地址將是從應 用服務器17的視頻應用51發送的視頻分組的目的地地址。應用服務器17和視頻應用51 從用戶設備15接收請求,并從應用服務器的IP地址和應用服務器的端口 4(標記為IP AS 端口 4)發送請求到PCRF49來建立承載,所述應用服務器的IP地址和應用服務器的端口 4 為視頻應用功能51對于IP UE端口 1的地址,該IP UE端口 1是用戶設備15中視頻應用 39的地址。使用Rx接口 57通過VPN網關7來傳輸請求。VPN網關7用作代理或翻譯器, 并翻譯請求來將其發送到PCRF49。利用該翻譯,將對IP AS端口 4與IP UE端口 1之間的 連接的請求翻譯成在具有對應于視頻應用優先級的QoS的承載上對IP AS端口 B與IP UE 端口 A之間的連接的請求。通過傳輸網絡使用應用服務器傳輸的TFT參數和在VPN中引入 對應的TFT參數來實現該翻譯,所述對應的TFT參數被傳送到PCRF并由PCRF解釋,以建立 具有所需QoS的承載。
[0066] 然后PCRF49促使包括資源的承載的建立,以用于通過VPN提供視頻應用所需的 QoS。使用IP AS端口 B作為源地址和IP UE端口 A作為目的地地址而不是使用IP AS端 口 4和IP UE端口 1來建立VPN。在建立承載之后,從應用服務器17的視頻應用(地址IP AS端口 4)向用戶設備15的視頻應用39 (地址IP UE端口 1)發送數據分組。通過VPN網 關接收所述分組,其中在VPN能封裝所述分組。使用應用服務器17接收的TFT參數,VPN 識別接收的分組流,并使用與識別的分組流關聯的IP源和目的地地址IP。對于兩個方向 (上行鏈路和下行鏈路)都是如此。用默認源和目的地IP地址使用默認承載來傳送沒有識 別的流。在VPN內,PGW29使用VPN網關提供的全球路由參數、翻譯的TFT參數,來選擇相 關承載和在目的地保證所請求的QoS。事實上,用數據分組傳送VPN網關提供的對應的TFT 參數,和PGW根據所述TFT參數將分組向承載路由。從而,當VPN客戶接口 5從視頻應用功 能51接收分組時,VPN客戶接口 5將所述分組向用戶設備1的視頻應用39路由,以及由于 使用VPN網關提供的VPN的TFT參數選擇達到PGW的承載類型,可以向用戶保證所請求的 QoS。
[0067] 總之,VPN網關用作翻譯器來提供對應于傳輸網絡傳送的TFT參數的VPN TFT參 數。一方面,對于所選的應用將所述VPN參數傳送到PCRF來建立具有所需QoS的專用承 載,另一方面,用與所選應用相關的傳送的分組,以用于PGW將傳送的分組向為該應用建立 的承載路由。
[0068] 而且,用動態承載,在對應于所請求的視頻的所有分組傳輸結束時,為其他應用和 /或其他用戶釋放承載所使用的資源,使用專用Rx消息通過應用服務器17的對應應用(在 本示例中為視頻應用51)發送分組流傳送最后的信息。
[0069] 從而,使用對應的全球路由參數,諸如TFT參數,在VPN接口允許建立具有不同QoS 的不同類型的承載,以及允許將數據分組向所選類型的承載路由。所以,該QoS區服允許管 理同一用戶設備的多個IP端口。VPN特征和具有QoS區分性能的傳輸網絡的特征的結合, 在優化資源使用和向用戶保證預定的QoS服務的同時,提供了安全的連接。
【權利要求】
1. 一種用于通過虛擬專用網絡"VPN"(9)在傳輸網絡的第一實體(1)和第二實體(3) 之間建立連接的方法,所述實體包括虛擬專用網絡"VPN"接口(5, 7),其中,在所述接口之 間,根據為所述連接所請求的服務質量"QoS"來在對應于多個服務質量"QoS"的多個類型 中確定所選類型的承載,并且其中用于建立承載的所述虛擬專用網絡"VPN"接口(5, 7)所 用的參數是對應于所述傳輸網絡的全球路由參數的全球路由參數,并且其中所述參數包括 至少一個參數針對逐個承載類型而不同的參數,從而通過所述第一實體和所述第二實體來 識別與為所述連接所請求的服務質量"QoS"相關的所選承載類型。
2. 根據權利要求1所述的方法,其中,所述連接包括在所述第一實體(1)和所述第二 實體(3)之間傳輸分組,并且其中對應于所述傳輸網絡的全球路由參數的虛擬專用網絡 "VPN"的全球路由參數用來將所述連接的分組路由到對應于為所述連接所請求的服務質量 "QoS"的所選類型的承載。
3. 根據權利要求1所述的方法,其中,所述第一實體(1)和所述第二實體(3)之間的所 述虛擬專用網絡"VPN"(9)包括在所述第一實體⑴與所述第二實體(3)之間建立加密隧 道。
4. 根據前述任一項權利要求所述的方法,其中,所述虛擬專用網絡"VPN"接口(5, 7)所 用的用于建立所述連接的參數包括流量模板" TFT "的參數。
5. 根據前述任一項權利要求所述的方法,其中,所述傳輸網絡是基于互聯網協議"IP" 的。
6. 根據前述任一項權利要求所述的方法,其中,所述傳輸網絡使用長期演進"LTE"結 構。
7. 根據前述任一項權利要求所述的方法,其中,所述第一實體(1)為包括虛擬專用網 絡"VPN"客戶接口(5)的用戶設備,并且所述第二實體(3)為能經由虛擬專用網絡"VPN" 網關接口⑵訪問的所述傳輸網絡的應用功能服務器(17)或應用功能列表。
8. 根據權利要求6或7所述的方法,其中,所述承載為動態專用承載,從而基于對與帶 有給定的服務質量"QoS"的用戶設備(15)連接的請求,所述應用功能服務器(17)通過向 策略和計費規則功能"PCRF" (49)發送請求,來建立對應于所請求的服務質量"QoS"的類型 的新承載,所述虛擬專用網絡"VPN"網關(7)用作所述應用功能服務器(17)與所述策略和 計費規則功能"PCRF"(49)之間的代理或翻譯器。
9. 根據權利要求8所述的方法,其中,向所述策略和計費規則功能"PCRF" (49)發送請 求是通過使用第三代合作伙伴計劃"3GPP"標準化Rx接口(57來實現的。
10. 根據權利要求7所述的方法,其中,在所述用戶設備附著(15)時通過移動性管理實 體"MME"(47)在預訂基礎上建立所述承載。
11. 一種傳輸網絡的用戶設備(15),該用戶設備包括虛擬專用網絡"VPN"接口(5),該 接口用于建立與虛擬專用網絡"VPN"(9)的另一個實體(3)的連接、以及通過所述連接傳輸 分組,其中所述接口(5)被配置為用于: -根據請求的服務質量"QoS"在對應于不同服務質量"QoS"的多個類型中選擇承載類 型, -建立所選類型的承載,以及 -使用對應于所述傳輸網絡中所用的全球路由參數的全球路由參數來將與請求的服務 質量"QoS"相關的分組路由到所建立的承載,其中所述參數中的至少一個參數針對逐個承 載類型而不同。
12. 根據權利要求11所述的用戶設備(1),其中,所述傳輸網絡是基于互聯網協議"IP" 的,并且其中所述配置還用于實現所述傳輸網絡中使用的全球路由參數與所述虛擬專用網 絡"VPN"中使用的全球路由參數之間一致。
13. 根據權利要求12所述的用戶設備(1),其中,所述用戶設備被配置為在長期演進 "LTE"結構上建立連接。
14. 一種應用服務器(17),該應用服務器(17)包括用于建立與傳輸網絡中的虛擬專用 網絡"VPN"(9)的另一個實體的連接的虛擬專用網絡"VPN"接口(7),其中所述接口(7)被 配置為用于: -根據請求的服務質量"QoS"在對應于不同服務質量"QoS"的多個類型中選擇承載類 型, -建立所選類型的承載,以及 -使用對應于所述傳輸網絡中所用的全球路由參數的全球路由參數來將與所述請求的 服務質量"QoS"相關的分組路由到所建立的承載,其中所述參數中的至少一個參數針對逐 個承載類型而不同。
15. 根據權利要求14所述的應用服務器(17),其中,所述傳輸網絡是基于互聯網協議 "IP"的,并且其中所述配置還用于實現所述傳輸網絡中使用的全球路由參數與所述虛擬專 用網絡"VPN"中使用的全球路由參數之間一致。
16. 根據權利要求15所述的應用服務器(17),該應用服務器配置為在長期演進"LTE" 結構上建立連接。
17. 根據權利要求15或16所述的應用服務器(17),其中,所述虛擬專用網絡"VPN"接 口⑵包括虛擬專用網絡"VPN"網關和分組數據網絡"TON"網關。
【文檔編號】H04L12/46GK104067589SQ201280066795
【公開日】2014年9月24日 申請日期:2012年11月8日 優先權日:2011年11月14日
【發明者】J-Y·格朗 申請人:阿爾卡特朗訊公司