KR101680955B1 - 다중 터널 가상 사설 네트워크 - Google Patents
다중 터널 가상 사설 네트워크 Download PDFInfo
- Publication number
- KR101680955B1 KR101680955B1 KR1020147029155A KR20147029155A KR101680955B1 KR 101680955 B1 KR101680955 B1 KR 101680955B1 KR 1020147029155 A KR1020147029155 A KR 1020147029155A KR 20147029155 A KR20147029155 A KR 20147029155A KR 101680955 B1 KR101680955 B1 KR 101680955B1
- Authority
- KR
- South Korea
- Prior art keywords
- vpn
- tunnel
- qos
- application
- transport
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/24—Traffic characterised by specific attributes, e.g. priority or QoS
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4633—Interconnection of networks using encapsulation techniques, e.g. tunneling
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/22—Alternate routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/302—Route determination based on requested QoS
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
도 1은 본 발명을 이해하기에 유용한 예시적인 종래 기술 시스템의 개략적인 도면이다.
도 2는 본 발명을 이해하기에 유용한 전송 데이터 블록의 개략적인 도면이다.
도 3은 본 발명을 이해하기에 유용한 예시적인 시스템의 개략적인 도면이다.
도 4는 본 발명을 이해하기에 유용한 예시적인 계산 장치의 블록도이다.
도 5는 본 발명을 이해하기에 유용한 네트워크층 도면이다.
도 6은 본 발명을 이해하기에 유용한 예시적인 방법에 따른 VPN 터널 확립 공정에 관한 공정 흐름도이다.
도 7은 본 발명을 이해하기에 유용한 예시적인 방법의 공정 흐름도이다.
도 8은 본 발명을 이해하기에 유용한 예시적인 방법의 공정 흐름도이다.
Claims (11)
- 복수의 QoS 베어러를 제공하는 전송 네트워크에서의 가상 사설 네트워크("VPN")에서 품질 서비스("QoS")를 제어하기 위한 방법으로서, 그 방법은:
제 1 VPN 엔드포인트와 제 2 VPN 엔드포인트 사이에, 상기 전송 네트워크를 통해 복수의 VPN 터널을 확립하는 단계, 상기 복수의 VPN 터널은 제 1 QoS 베어러와 연관된 적어도 디폴트 VPN 터널과 제 2 QoS 베어러와 연관된 대안적인 VPN 터널을 포함하고; 그리고
그 안에 포함된 응용 데이터의 적어도 하나의 특징에 따라서 전송 패킷에 적용될 적어도 두 개의 QoS 레벨을 특정하는 VPN 정책을 상기 제 1 및 제 2 VPN 엔드포인트에서 확립하는 단계, 상기 VPN 정책은 전송 패킷에 적용될 적어도 두 개의 다른 QoS 레벨을 또한 특정하는 상기 전송 네트워크에 대해 확립된 전송 네트워크 정책의 독립적으로 특정되고; 그리고
상기 제 1 VPN 엔드포인트에서 다음의 단계:
적어도 두 개의 소프트웨어 어플리케이션에 의해 발생된 응용 메시지를 특정하는 복수의 데이터 블록의 제 1 데이터 블록을 수신하는 단계, 각각의 상기 데이터 블록은 응용 데이터를 포함하고;
그 안에 포함된 상기 응용 데이터의 적어도 하나의 상기 특징을 결정하도록 상기 제 1 데이터 블록을 분석하는 단계,
상기 제 1 데이터 블록에 상기 VPN 정책을 적용하고 그로써 상기 디폴트 VPN 터널 또는 상기 대안적인 VPN 터널이 상기 VPN 정책에 따른 상기 응용 데이터의 상기 특징에 기반해서 상기 제 1 데이터 블록에 할당되는 단계,
암호화의 존재에서 상기 전송 네트워크에 의해 상기 제 1 데이터 블록을 포함하는 전송 패킷에 할당될 수 있는 상기 Qos와 다른 상기 전송 네트워크에서 Qos를 정의하는 상기 제 1 데이터 블록에 VPN 터널 인디케이터를 선택적으로 할당하는 단계,
VPN 페이로드를 발생시키도록 상기 제 1 데이터 블록을 암호화하는 단계,
전송 패킷을 형성하도록 전송 패킷 헤더로 상기 VPN 페이로드를 캡슐화하는 단계, 상기 전송 패킷 헤더는 상기 디폴트 VPN 터널 및 상기 대안적인 VPN 터널 중 어느 것이 상기 제 1 데이터 블록에 미리 할당되었는지를 특정하는 상기 VPN 터널을 포함하고, 그리고
상기 전송 네트워크에 상기 전송 패킷을 전달하는 단계, QoS 정책은 상기 전송 패킷 헤더에 포함된 상기 VPN 터널 인디케이터에 기반해서 상기 제 1 QoS 베어러 또는 상기 제 2 QoS 베어러에 상기 전송 패킷을 할당하도록 적용되고,
상기 전송 패킷은 상기 특징을 갖는 상기 응용 데이터를 위한 상기 전송 네트워크 정책의 독립적으로 상기 VPN 정책에 따라서 결정된 바와 같은 상기 제 1 또는 제 2 QoS 베어러 중 하나를 사용하여 상기 전송 네트워크를 가로질러 전달되는 것을 특징으로 하는 방법. - 제 1항에 있어서,
상기 제 1 데이터 블록은 암호키 및 암호 프로토콜을 사용하여 암호화되는 것을 특징으로 하는 방법. - 제 1항에 있어서,
상기 제 1 데이터 블록의 상기 적어도 하나의 특징은 응용 식별자, 응용 타입, 또는 응용 프로토콜을 포함하는 것을 특징으로 하는 방법. - 제 1항에 있어서,
상기 VPN 터널 인디케이터는 포트 넘버를 포함하는 것을 특징으로 하는 방법. - 제 1항에 있어서,
상기 제 1 VPN 엔드포인트는 원격 호스트 컴퓨팅 디바이스에서 VPN 클라이언트로서 실행되고 그리고 상기 응용 데이터는 상기 원격 호스트 컴퓨팅 디바이스에서 실행하는 소프트웨어 응용으로부터 수신되는 것을 특징으로 하는 방법. - 제 1항에 있어서,
상기 제 1 VPN 엔드포인트는 VPN 서버로서 실행되고, 상기 제 2 VPN 엔드포인트는 VPN 클라이언트로서 실행되고, 그리고 상기 응용 데이터는 사설 컴퓨터 네트워크를 통해 상기 VPN 서버와 통신하는 응용 서버로부터 수신되는 것을 특징으로 하는 방법. - 복수의 QoS 베어러를 제공하는 전송 네트워크에서 가상 사설 네트워크("VPN")에서 품질 서비스("QoS")를 제어하기 위한 시스템으로서, 상기 시스템은:
상기 전송 네트워크를 통해 복수의 VPN 터널을 제 1 VPN 엔드포인트와 제 2 VPN 엔드포인트 사이에 확립하고, 상기 복수의 VPN 터널은 제 1 QoS 베어러와 연관된 적어도 디폴트 VPN 터널 및 제 2 QoS 베어러와 연관된 대안적인 VPN 터널을 포함하고,
그 안에 포함된 응용 데이터의 적어도 하나의 특징과 연관된 전송 패킷에 적용되는 적어도 두 개의 다른 QoS 레벨을 특정하는 VPN 정책에 접근하고, 상기 VPN 정책은 전송 패킷에 적용되는 적어도 두 개의 다른 QoS 레벨을 또한 특정하는 상기 전송 네트워크에 대해 확립된 전송 네트워크 정책을 독립적으로 특정하고;
적어도 두 개의 소프트웨어 어플리케이션에 의해 발생된 응용 메시지를 특정하는 복수의 데이터 블록의 제 1 데이터 블록을 수신하고, 각각의 상기 데이터 블록은 응용 데이터를 포함하며;
그 안에 포함된 상기 응용 데이터의 적어도 하나의 상기 특징을 결정하도록 상기 제 1 데이터 블록을 분석하고;
상기 VPN 정책을 상기 제 1 데이터 블록에 적용하고 그로써 상기 디폴트 VPN 터널 또는 상기 대안적인 VPN 터널은 상기 VPN 정책에 따라서 상기 응용 데이터의 상기 특징에 기반해서 상기 제 1 데이터 블록에 할당되고;
암호화의 존재에서 상기 전송 네트워크에 의해 상기 제 1 데이터 블록을 포함하는 전송 패킷에 할당될 수 있는 상기 QoS와는 다른 상기 전송 네트워크에서 QoS를 정의하는 상기 제 1 데이터 블록에 VPN 터널 인디케이터를 선택적으로 할당하고;
VPN 페이로드를 발생시키도록 상기 제 1 데이터 블록을 암호화하고;
전송 패킷을 형성하도록 전송 패킷 헤더로 상기 VPN 페이로드를 캡슐화하고, 상기 전송 패킷 헤더는 상기 디폴트 VPN 터널 및 상기 대안적인 터널 중 어느 것이 상기 제 1 데이터 블록에 미리 할당되었는지를 특정하는 적어도 하나의 VPN 터널 인디케이터를 포함하고; 그리고
상기 전송 패킷 헤더에 포함된 상기 VPN 터널 인디케이터에 기반해서 상기 제 1 QoS 베어러 또는 상기 제 2 QoS 베어러에 상기 전송 패킷을 할당하도록 적용되는 상기 전송 네트워크에 상기 전송 패킷을 전달하도록 구성된 적어도 하나의 전자 회로를 포함하고;
상기 전송 패킷은 상기 특징을 갖는 상기 응용 데이터를 위한 상기 전송 네트워크 정책의 독립적으로, 상기 VPN 정책에 따라서 결정된 바와 같은 상기 제 1 또는 제 2 QoS 베어러 중 하나를 사용하여 상기 전송 네트워크를 가로질러 전달되는 것을 특징으로 하는 시스템. - 제 7항에 있어서,
상기 적어도 하나의 전자 회로는 상기 캡슐화 전에 암호키 및 암호 프로토콜을 사용하여 상기 제 1 데이터 블록을 더 암호화하는 것을 특징으로 하는 시스템. - 제 7항에 있어서,
상기 제 1 데이터 블록의 상기 적어도 하나의 특징은 응용 식별자, 응용 타입, 또는 응용 프로토콜을 포함하는 것을 특징으로 하는 시스템. - 제 7항에 있어서,
상기 VPN 터널 인디케이터는 포트 넘버를 포함하는 것을 특징으로 하는 시스템. - 삭제
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US13/477,185 US9300570B2 (en) | 2012-05-22 | 2012-05-22 | Multi-tunnel virtual private network |
US13/477,185 | 2012-05-22 | ||
PCT/US2013/041579 WO2013176983A1 (en) | 2012-05-22 | 2013-05-17 | Multi-tunnel virtual private network |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20150020530A KR20150020530A (ko) | 2015-02-26 |
KR101680955B1 true KR101680955B1 (ko) | 2016-11-29 |
Family
ID=48537018
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020147029155A Expired - Fee Related KR101680955B1 (ko) | 2012-05-22 | 2013-05-17 | 다중 터널 가상 사설 네트워크 |
Country Status (9)
Country | Link |
---|---|
US (1) | US9300570B2 (ko) |
EP (1) | EP2853070B1 (ko) |
KR (1) | KR101680955B1 (ko) |
CN (1) | CN104272674B (ko) |
AU (1) | AU2013266624B2 (ko) |
BR (1) | BR112014028767A2 (ko) |
CA (1) | CA2870048C (ko) |
MX (1) | MX341161B (ko) |
WO (1) | WO2013176983A1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2023128181A1 (ko) * | 2021-12-27 | 2023-07-06 | 삼성전자주식회사 | 스플릿 터널링 방법 및 장치 |
US12255873B2 (en) | 2021-12-27 | 2025-03-18 | Samsung Electronics Co., Ltd. | Method and device for split tunneling |
Families Citing this family (79)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10511573B2 (en) * | 1998-10-30 | 2019-12-17 | Virnetx, Inc. | Agile network protocol for secure communications using secure domain names |
US8898459B2 (en) * | 2011-08-31 | 2014-11-25 | At&T Intellectual Property I, L.P. | Policy configuration for mobile device applications |
US8918841B2 (en) | 2011-08-31 | 2014-12-23 | At&T Intellectual Property I, L.P. | Hardware interface access control for mobile applications |
US8799994B2 (en) | 2011-10-11 | 2014-08-05 | Citrix Systems, Inc. | Policy-based application management |
US20140032733A1 (en) | 2011-10-11 | 2014-01-30 | Citrix Systems, Inc. | Policy-Based Application Management |
US9215225B2 (en) | 2013-03-29 | 2015-12-15 | Citrix Systems, Inc. | Mobile device locking with context |
US9143529B2 (en) | 2011-10-11 | 2015-09-22 | Citrix Systems, Inc. | Modifying pre-existing mobile applications to implement enterprise security policies |
US9280377B2 (en) | 2013-03-29 | 2016-03-08 | Citrix Systems, Inc. | Application with multiple operation modes |
US8881229B2 (en) | 2011-10-11 | 2014-11-04 | Citrix Systems, Inc. | Policy-based application management |
US20140108558A1 (en) | 2012-10-12 | 2014-04-17 | Citrix Systems, Inc. | Application Management Framework for Secure Data Sharing in an Orchestration Framework for Connected Devices |
US9516022B2 (en) | 2012-10-14 | 2016-12-06 | Getgo, Inc. | Automated meeting room |
US8910239B2 (en) | 2012-10-15 | 2014-12-09 | Citrix Systems, Inc. | Providing virtualized private network tunnels |
US20140109171A1 (en) | 2012-10-15 | 2014-04-17 | Citrix Systems, Inc. | Providing Virtualized Private Network tunnels |
US20140109176A1 (en) | 2012-10-15 | 2014-04-17 | Citrix Systems, Inc. | Configuring and providing profiles that manage execution of mobile applications |
US9971585B2 (en) | 2012-10-16 | 2018-05-15 | Citrix Systems, Inc. | Wrapping unmanaged applications on a mobile device |
US20140108793A1 (en) | 2012-10-16 | 2014-04-17 | Citrix Systems, Inc. | Controlling mobile device access to secure data |
WO2014062804A1 (en) | 2012-10-16 | 2014-04-24 | Citrix Systems, Inc. | Application wrapping for application management framework |
US9606774B2 (en) | 2012-10-16 | 2017-03-28 | Citrix Systems, Inc. | Wrapping an application with field-programmable business logic |
US9930066B2 (en) * | 2013-02-12 | 2018-03-27 | Nicira, Inc. | Infrastructure level LAN security |
US9036470B2 (en) * | 2013-03-11 | 2015-05-19 | Dell Products L.P. | System and method for virtual private application networks |
US9820316B2 (en) * | 2013-03-15 | 2017-11-14 | Aerohive Networks, Inc. | Preventing asymmetric routing using network tunneling |
US10284627B2 (en) | 2013-03-29 | 2019-05-07 | Citrix Systems, Inc. | Data management for an application with multiple operation modes |
US8849978B1 (en) | 2013-03-29 | 2014-09-30 | Citrix Systems, Inc. | Providing an enterprise application store |
US8813179B1 (en) | 2013-03-29 | 2014-08-19 | Citrix Systems, Inc. | Providing mobile device management functionalities |
US9985850B2 (en) | 2013-03-29 | 2018-05-29 | Citrix Systems, Inc. | Providing mobile device management functionalities |
US8849979B1 (en) | 2013-03-29 | 2014-09-30 | Citrix Systems, Inc. | Providing mobile device management functionalities |
US9355223B2 (en) | 2013-03-29 | 2016-05-31 | Citrix Systems, Inc. | Providing a managed browser |
US20140297840A1 (en) | 2013-03-29 | 2014-10-02 | Citrix Systems, Inc. | Providing mobile device management functionalities |
CN104243302B (zh) | 2013-06-20 | 2018-03-16 | 华为技术有限公司 | 业务路由报文处理方法、装置及网络系统 |
WO2015084878A1 (en) * | 2013-12-02 | 2015-06-11 | Akamai Technologies, Inc. | Virtual private network (vpn)-as-a-service with delivery optimizations while maintaining end-to-end data security |
US9473394B1 (en) | 2014-01-10 | 2016-10-18 | Juniper Networks, Inc. | Proactive flow table for virtual networks |
US10542452B2 (en) | 2014-06-10 | 2020-01-21 | Apple Inc. | Enhancing quality of service for high priority services |
FR3022421A1 (fr) * | 2014-06-11 | 2015-12-18 | Gdf Suez | Procede de gestion d'un canal de communication virtuel prive entre un terminal et un serveur |
WO2015189795A1 (en) * | 2014-06-13 | 2015-12-17 | Abb Technology Ltd. | Method and system for secure bidirectional communication for industrial devices |
US9613218B2 (en) | 2014-06-30 | 2017-04-04 | Nicira, Inc. | Encryption system in a virtualized environment |
WO2016077801A2 (en) * | 2014-11-14 | 2016-05-19 | Bigleaf Networks, Llc | Circuit-aware load balancing with dynamic quality of service |
US9871660B2 (en) * | 2014-12-23 | 2018-01-16 | Banco De Mexico | Method for certifying and authentifying security documents based on a measure of the relative variations of the different processes involved in its manufacture |
US9716692B2 (en) * | 2015-01-01 | 2017-07-25 | Bank Of America Corporation | Technology-agnostic application for high confidence exchange of data between an enterprise and third parties |
US20220360566A1 (en) * | 2015-07-31 | 2022-11-10 | Nicira, Inc. | Distributed tunneling for vpn |
US9906561B2 (en) * | 2015-08-28 | 2018-02-27 | Nicira, Inc. | Performing logical segmentation based on remote device attributes |
US10084754B2 (en) * | 2015-12-11 | 2018-09-25 | Microsoft Technology Licensing, Llc | Virtual private network aggregation |
IL243344A0 (en) * | 2015-12-24 | 2016-04-21 | Asaf Shabtai | Secure multi-channel vpn system |
KR101837064B1 (ko) | 2016-05-20 | 2018-03-12 | 한국전자통신연구원 | 보안 통신 장치 및 방법 |
US10230543B2 (en) | 2016-07-20 | 2019-03-12 | Cisco Technology, Inc. | Reducing data transmissions in a virtual private network |
US10798073B2 (en) | 2016-08-26 | 2020-10-06 | Nicira, Inc. | Secure key management protocol for distributed network encryption |
US10447591B2 (en) | 2016-08-30 | 2019-10-15 | Oracle International Corporation | Executing multiple virtual private network (VPN) endpoints associated with an endpoint pool address |
WO2018098633A1 (zh) * | 2016-11-29 | 2018-06-07 | 深圳前海达闼云端智能科技有限公司 | 数据传输方法、数据传输装置、电子设备和计算机程序产品 |
WO2018160853A1 (en) * | 2017-03-01 | 2018-09-07 | Intel IP Corporation | Reliable delivery and encryption on 1905.1 networks |
CN110612776B (zh) | 2017-05-09 | 2021-06-04 | 华为技术有限公司 | 一种数据处理方法及终端设备、网络设备 |
MX2020004745A (es) * | 2017-11-20 | 2020-10-28 | Mako Networks Nz Ltd | Método y sistema para la transmisión de datos. |
US11095617B2 (en) | 2017-12-04 | 2021-08-17 | Nicira, Inc. | Scaling gateway to gateway traffic using flow hash |
US10673813B2 (en) * | 2018-02-01 | 2020-06-02 | National Chiao Tung University | Method for NAT traversal in VPN |
US11348586B2 (en) * | 2018-06-21 | 2022-05-31 | Dell Products L.P. | Systems and methods for extending and enhancing voice assistant and/or telecommunication software functions to a remote endpoint device |
CN109246138A (zh) * | 2018-10-23 | 2019-01-18 | 深信服科技股份有限公司 | 基于虚拟专用网的资源访问方法及装置、vpn终端及介质 |
WO2021044825A1 (ja) * | 2019-09-04 | 2021-03-11 | 日本電気株式会社 | 設定システム及び制御システム |
US20220247719A1 (en) * | 2019-09-24 | 2022-08-04 | Pribit Technology, Inc. | Network Access Control System And Method Therefor |
US12166759B2 (en) | 2019-09-24 | 2024-12-10 | Pribit Technology, Inc. | System for remote execution code-based node control flow management, and method therefor |
US12267304B2 (en) | 2019-09-24 | 2025-04-01 | Pribit Technology, Inc. | System for authenticating and controlling network access of terminal, and method therefor |
CN110677426B (zh) * | 2019-09-30 | 2021-11-16 | 北京天融信网络安全技术有限公司 | 一种数据传输方法、装置、存储介质及vpn设备 |
CN111147344B (zh) * | 2019-12-16 | 2021-12-24 | 武汉思为同飞网络技术股份有限公司 | 一种虚拟专用网络实现方法、装置、设备及介质 |
US11582066B2 (en) | 2019-12-19 | 2023-02-14 | Cisco Technology, Inc. | Techniques for extending a cellular quality of service bearer through an enterprise fabric |
US11159489B2 (en) * | 2020-01-29 | 2021-10-26 | Dell Products L.P. | Multi-link VPN link selection system |
CN111711534B (zh) * | 2020-05-27 | 2023-05-05 | 新浪技术(中国)有限公司 | 网络服务质量分析方法、装置、系统、设备和存储介质 |
US11936522B2 (en) * | 2020-10-14 | 2024-03-19 | Connectify, Inc. | Selecting and operating an optimal virtual private network among multiple virtual private networks |
US12113779B2 (en) * | 2021-03-30 | 2024-10-08 | Certes Networks, Inc. | Cryptographic micro-segmentation using IKEv2 |
US11477176B1 (en) | 2021-05-27 | 2022-10-18 | Microsoft Technology Licensing, Llc | Throughput for a single VPN connection using multiple processing cores |
US12231405B2 (en) * | 2021-05-27 | 2025-02-18 | Microsoft Technology Licensing, Llc | Selecting a VPN connection using negotiated cryptographic algorithms to improve throughput |
US12113773B2 (en) | 2021-06-07 | 2024-10-08 | VMware LLC | Dynamic path selection of VPN endpoint |
US12107834B2 (en) | 2021-06-07 | 2024-10-01 | VMware LLC | Multi-uplink path quality aware IPsec |
US20220393967A1 (en) * | 2021-06-07 | 2022-12-08 | Vmware, Inc. | Load balancing of vpn traffic over multiple uplinks |
US11863514B2 (en) | 2022-01-14 | 2024-01-02 | Vmware, Inc. | Performance improvement of IPsec traffic using SA-groups and mixed-mode SAs |
US12213202B2 (en) * | 2022-02-07 | 2025-01-28 | CACI, Inc.—Federal | Systems and methods for detecting and attacking a VPN |
US11956213B2 (en) | 2022-05-18 | 2024-04-09 | VMware LLC | Using firewall policies to map data messages to secure tunnels |
WO2024038314A1 (en) * | 2022-08-15 | 2024-02-22 | Telefonaktiebolaget Lm Ericsson (Publ) | Methods and devices for application traffic flows |
US11831615B1 (en) * | 2022-12-01 | 2023-11-28 | Uab 360 It | Parallel tunneling with virtual private network servers |
WO2024186236A1 (en) * | 2023-03-06 | 2024-09-12 | Telefonaktiebolaget Lm Ericsson (Publ) | Multiple vpn tunnels and ursp traffic categories |
US12184613B2 (en) * | 2023-05-23 | 2024-12-31 | Uab 360 It | Performance-based parallel tunneling of virtual private network servers |
CN117424720A (zh) * | 2023-09-15 | 2024-01-19 | 中国人民解放军93114部队 | 一种vpn网络信息的安全传输方法 |
US12231504B1 (en) * | 2024-02-22 | 2025-02-18 | Uab 360 It | System and method for reestablishing VPN connections |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040022191A1 (en) | 1999-11-30 | 2004-02-05 | Yoram Bernet | Network quality of service for qualitative applications |
US7673048B1 (en) | 2003-02-24 | 2010-03-02 | Cisco Technology, Inc. | Methods and apparatus for establishing a computerized device tunnel connection |
US8146148B2 (en) | 2003-11-19 | 2012-03-27 | Cisco Technology, Inc. | Tunneled security groups |
US20130121262A1 (en) | 2011-11-15 | 2013-05-16 | Motorola Solutions, Inc. | Preserving user-differentiated quality of service for mobile virtual private network communications made using a shared connection point |
Family Cites Families (56)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6339595B1 (en) * | 1997-12-23 | 2002-01-15 | Cisco Technology, Inc. | Peer-model support for virtual private networks with potentially overlapping addresses |
US6862622B2 (en) * | 1998-07-10 | 2005-03-01 | Van Drebbel Mariner Llc | Transmission control protocol/internet protocol (TCP/IP) packet-centric wireless point to multi-point (PTMP) transmission system architecture |
US6590885B1 (en) * | 1998-07-10 | 2003-07-08 | Malibu Networks, Inc. | IP-flow characterization in a wireless point to multi-point (PTMP) transmission system |
KR100689366B1 (ko) * | 1998-09-14 | 2007-05-17 | 삼성전자주식회사 | 이동통신시스템의 통신장치 및 방법 |
US6606663B1 (en) * | 1998-09-29 | 2003-08-12 | Openwave Systems Inc. | Method and apparatus for caching credentials in proxy servers for wireless user agents |
US6912232B1 (en) * | 1998-10-19 | 2005-06-28 | At&T Corp. | Virtual private network |
US6493349B1 (en) * | 1998-11-13 | 2002-12-10 | Nortel Networks Limited | Extended internet protocol virtual private network architectures |
EP1190342A2 (en) * | 1999-05-24 | 2002-03-27 | Aprisma Management Technologies, Inc. | Service level management |
US6675225B1 (en) * | 1999-08-26 | 2004-01-06 | International Business Machines Corporation | Method and system for algorithm-based address-evading network snoop avoider |
JP2001237876A (ja) * | 2000-02-21 | 2001-08-31 | Nec Corp | Ip仮想プライベート網の構築方法及びip仮想プライベート網 |
US7085854B2 (en) * | 2000-04-12 | 2006-08-01 | Corente, Inc. | Methods and systems for enabling communication between a processor and a network operations center |
US7190698B2 (en) * | 2000-04-13 | 2007-03-13 | Operax Ab | Network optimisation method |
AU2001253534A1 (en) * | 2000-04-17 | 2001-10-30 | Circadence Corporation | Method and system for overcoming denial of service attacks |
US6993026B1 (en) * | 2000-08-31 | 2006-01-31 | Verizon Communications Inc. | Methods, apparatus and data structures for preserving address and service level information in a virtual private network |
US7315554B2 (en) * | 2000-08-31 | 2008-01-01 | Verizon Communications Inc. | Simple peering in a transport network employing novel edge devices |
US7027394B2 (en) * | 2000-09-22 | 2006-04-11 | Narad Networks, Inc. | Broadband system with traffic policing and transmission scheduling |
US20020042875A1 (en) | 2000-10-11 | 2002-04-11 | Jayant Shukla | Method and apparatus for end-to-end secure data communication |
JP4183379B2 (ja) * | 2000-11-27 | 2008-11-19 | 富士通株式会社 | ネットワーク及びエッジルータ |
US20050088977A1 (en) * | 2000-12-14 | 2005-04-28 | Nortel Networks Limited | Dynamic virtual private network (VPN) tunnel quality of service (QoS) treatment |
US7225259B2 (en) * | 2001-02-21 | 2007-05-29 | Nokia Inc. | Service tunnel over a connectionless network |
IL141855A0 (en) * | 2001-03-07 | 2002-03-10 | Onetiercommunications Inc | A method and apparatus for providing an improved quality of service for data transfer over the internet |
EP1331766A1 (en) * | 2001-12-20 | 2003-07-30 | Alcatel | A telecommunications system employing virtual service network architecture |
US20030172264A1 (en) * | 2002-01-28 | 2003-09-11 | Hughes Electronics | Method and system for providing security in performance enhanced network |
US7478167B2 (en) * | 2002-03-18 | 2009-01-13 | Nortel Networks Limited | Resource allocation using an auto-discovery mechanism for provider-provisioned layer-2 and layer-3 virtual private networks |
WO2003098880A1 (fr) * | 2002-05-20 | 2003-11-27 | Fujitsu Limited | Dispositif de retransmission de reseau, procede de retransmission de reseau et programme de retransmission de reseau |
US7130270B2 (en) * | 2002-07-26 | 2006-10-31 | International Business Machines Corporation | Method and apparatus for varying bandwidth provided to virtual channels in a virtual path |
US7076569B1 (en) * | 2002-10-18 | 2006-07-11 | Advanced Micro Devices, Inc. | Embedded channel adapter having transport layer configured for prioritizing selection of work descriptors based on respective virtual lane priorities |
US7062566B2 (en) * | 2002-10-24 | 2006-06-13 | 3Com Corporation | System and method for using virtual local area network tags with a virtual private network |
US7478427B2 (en) * | 2003-05-05 | 2009-01-13 | Alcatel-Lucent Usa Inc. | Method and apparatus for providing adaptive VPN to enable different security levels in virtual private networks (VPNs) |
US20050015511A1 (en) * | 2003-07-02 | 2005-01-20 | Nec Laboratories America, Inc. | Accelerated large data distribution in overlay networks |
CN1617508B (zh) * | 2003-11-13 | 2010-04-14 | 华为技术有限公司 | 一种服务质量策略转换设备及方法 |
US7603463B2 (en) * | 2003-12-12 | 2009-10-13 | Nortel Networks Limited | Method and apparatus for allocating processing capacity of system processing units in an extranet gateway |
CN100384172C (zh) * | 2004-01-20 | 2008-04-23 | 华为技术有限公司 | 基于网络的虚拟专用网中保证服务质量的系统及其方法 |
WO2006006704A2 (en) * | 2004-07-09 | 2006-01-19 | Matsushita Electric Industrial Co., Ltd. | System and method for managing user authentication and service authorization to achieve single-sign-on to access multiple network interfaces |
US20060146825A1 (en) * | 2004-12-30 | 2006-07-06 | Padcom, Inc. | Network based quality of service |
US7440407B2 (en) * | 2005-02-07 | 2008-10-21 | At&T Corp. | Method and apparatus for centralized monitoring and analysis of virtual private networks |
CN1905517A (zh) * | 2005-07-30 | 2007-01-31 | 华为技术有限公司 | 在ngn网络中为媒体流选择转发路径的控制系统及方法 |
US8260922B1 (en) * | 2005-09-16 | 2012-09-04 | Cisco Technology, Inc. | Technique for using OER with an ECT solution for multi-homed sites |
US7801030B1 (en) * | 2005-09-16 | 2010-09-21 | Cisco Technology, Inc. | Technique for using OER with an ECT solution for multi-homed spoke-to-spoke sites |
US7805602B1 (en) * | 2005-11-10 | 2010-09-28 | Cisco Technology, Inc. | Prioritized call admission control for internet key exchange |
CN1866868B (zh) * | 2006-01-18 | 2010-10-06 | 华为技术有限公司 | 一种多协议标签交换网络流量管理系统、方法及设备 |
EP1826956B8 (de) * | 2006-02-23 | 2008-08-13 | Swisscom AG | Anpassung von virtuellen und physikalischen Netzwerkschnittstellen |
US7545753B2 (en) * | 2006-04-28 | 2009-06-09 | Nokia Corporation | System, method and computer program product for providing quality of service during remote access to a plug-and-play network |
US7835275B1 (en) * | 2006-09-08 | 2010-11-16 | Sprint Communications Company L.P. | Dynamic assignment of quality of service (QoS) to an active session in an ipsec tunnel |
US7649848B1 (en) | 2006-09-08 | 2010-01-19 | Sprint Communications Company L.P. | Ability to apply different levels of quality of service (QoS) to different sessions in an IPsec tunnel |
US8199755B2 (en) * | 2006-09-22 | 2012-06-12 | Rockstar Bidco Llp | Method and apparatus establishing forwarding state using path state advertisements |
US7649881B2 (en) * | 2006-12-14 | 2010-01-19 | Nortel Networks Limited | Pinning the route of IP bearer flows in a next generation network |
US8132247B2 (en) * | 2007-08-03 | 2012-03-06 | Citrix Systems, Inc. | Systems and methods for authorizing a client in an SSL VPN session failover environment |
JP5152201B2 (ja) | 2008-01-21 | 2013-02-27 | 富士通株式会社 | パケット処理装置およびパケット処理プログラム |
CN101237376A (zh) * | 2008-01-24 | 2008-08-06 | 华为技术有限公司 | 一种虚拟专用网的标签获取方法和自主系统边界路由设备 |
US7852849B2 (en) * | 2008-03-04 | 2010-12-14 | Bridgewater Systems Corp. | Providing dynamic quality of service for virtual private networks |
EP2286546B1 (en) * | 2008-06-13 | 2014-01-15 | Telefonaktiebolaget L M Ericsson (PUBL) | Network traffic transfer between a radio base station node and a gateway node |
WO2010068698A2 (en) * | 2008-12-09 | 2010-06-17 | Glue Networks, Inc. | System and method for providing virtual private networks |
US8850521B2 (en) | 2009-08-04 | 2014-09-30 | Cisco Technology, Inc. | Providing differentiated network services and priorities to VPN routers/clients |
US8594079B2 (en) * | 2010-03-31 | 2013-11-26 | Brocade Communications Systems, Inc. | Network architecture with distribution of packet services to various switches |
US8982888B2 (en) * | 2010-10-18 | 2015-03-17 | Motorola Solutions, Inc. | Service data flow detection in a conforming 3GPP access network having a packet modification function |
-
2012
- 2012-05-22 US US13/477,185 patent/US9300570B2/en active Active
-
2013
- 2013-05-17 MX MX2014014147A patent/MX341161B/es active IP Right Grant
- 2013-05-17 CA CA2870048A patent/CA2870048C/en active Active
- 2013-05-17 BR BR112014028767A patent/BR112014028767A2/pt not_active IP Right Cessation
- 2013-05-17 AU AU2013266624A patent/AU2013266624B2/en active Active
- 2013-05-17 KR KR1020147029155A patent/KR101680955B1/ko not_active Expired - Fee Related
- 2013-05-17 CN CN201380022939.1A patent/CN104272674B/zh not_active Expired - Fee Related
- 2013-05-17 WO PCT/US2013/041579 patent/WO2013176983A1/en active Application Filing
- 2013-05-17 EP EP13725875.2A patent/EP2853070B1/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040022191A1 (en) | 1999-11-30 | 2004-02-05 | Yoram Bernet | Network quality of service for qualitative applications |
US7673048B1 (en) | 2003-02-24 | 2010-03-02 | Cisco Technology, Inc. | Methods and apparatus for establishing a computerized device tunnel connection |
US8146148B2 (en) | 2003-11-19 | 2012-03-27 | Cisco Technology, Inc. | Tunneled security groups |
US20130121262A1 (en) | 2011-11-15 | 2013-05-16 | Motorola Solutions, Inc. | Preserving user-differentiated quality of service for mobile virtual private network communications made using a shared connection point |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2023128181A1 (ko) * | 2021-12-27 | 2023-07-06 | 삼성전자주식회사 | 스플릿 터널링 방법 및 장치 |
US12255873B2 (en) | 2021-12-27 | 2025-03-18 | Samsung Electronics Co., Ltd. | Method and device for split tunneling |
Also Published As
Publication number | Publication date |
---|---|
WO2013176983A1 (en) | 2013-11-28 |
MX341161B (es) | 2016-08-04 |
CN104272674B (zh) | 2017-08-08 |
CN104272674A (zh) | 2015-01-07 |
CA2870048A1 (en) | 2013-11-28 |
CA2870048C (en) | 2016-10-04 |
US9300570B2 (en) | 2016-03-29 |
KR20150020530A (ko) | 2015-02-26 |
AU2013266624B2 (en) | 2016-08-11 |
BR112014028767A2 (pt) | 2017-06-27 |
MX2014014147A (es) | 2015-02-04 |
EP2853070A1 (en) | 2015-04-01 |
EP2853070B1 (en) | 2016-03-09 |
US20130318345A1 (en) | 2013-11-28 |
AU2013266624A1 (en) | 2014-09-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101680955B1 (ko) | 다중 터널 가상 사설 네트워크 | |
US20210352017A1 (en) | Virtual private network (vpn)-as-a-service with load- balanced tunnel endpoints | |
US11848961B2 (en) | HTTPS request enrichment | |
CN106375493B (zh) | 一种跨网络通信的方法以及代理服务器 | |
US8713305B2 (en) | Packet transmission method, apparatus, and network system | |
US10992709B2 (en) | Efficient use of IPsec tunnels in multi-path environment | |
US20060182103A1 (en) | System and method for routing network messages | |
US9210223B2 (en) | Providing differentiated network services and priorities to VPN routers/clients | |
WO2020134413A1 (zh) | 一种数据传输方法、装置、相关设备及存储介质 | |
US11088992B2 (en) | Context specific keys | |
CN105635076B (zh) | 一种媒体传输方法和设备 | |
CN108924157B (zh) | 一种基于IPSec VPN的报文转发方法及装置 | |
US20150381387A1 (en) | System and Method for Facilitating Communication between Multiple Networks | |
JP6075871B2 (ja) | ネットワークシステム、通信制御方法、通信制御装置及び通信制御プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0105 | International application |
Patent event date: 20141017 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
A302 | Request for accelerated examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20160525 Comment text: Request for Examination of Application |
|
PA0302 | Request for accelerated examination |
Patent event date: 20160525 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20160615 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20161017 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20161123 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20161123 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20191112 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20191112 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20201112 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20211109 Start annual number: 6 End annual number: 6 |
|
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20230904 |