日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]IP安全報文轉發方法及裝置有效

專利信息
申請號: 200910080230.2 申請日: 2009-03-16
公開(公告)號: CN101499972A 公開(公告)日: 2009-08-05
發明(設計)人: 任俊峰;周迪 申請(專利權)人: 杭州華三通信技術有限公司
主分類號: H04L12/56 分類號: H04L12/56;H04L12/46;H04L29/12;H04L29/06
代理公司: 北京德琦知識產權代理有限公司 代理人: 王一斌;王 琦
地址: 310053浙江省杭州市高新技術產業*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: ip 安全 報文 轉發 方法 裝置
【說明書】:

技術領域

發明涉及IP安全技術領域,具體涉及IP安全報文轉發方法及裝置。

背景技術

IP安全(IPSec,IP?Security)是國際互聯網工程工作組(IETF,Internet Engineering?Task?Force)制定的三層隧道加密協議,它為因特網上傳輸的數 據提供了高質量、可互操作、基于密碼學的安全保證。IPSec策略啟用在實 際接口上,對該接口上轉發的特定報文進行加密和封裝,并發送到IPSec對 等體(IKE-Peer),IPSec對等體對該報文進行解封裝和解密,再將該報文 按照目的IP進行轉發。

IPSec基本配置的實現如下:通過IPSec,對等體之間即:設備及其對端 能夠對不同的數據流實施不同的安全保護如:認證、加密或兩者同時使用, 數據流的區分通過配置訪問控制列表(ACL,Access?Control?List)來進行; 安全保護所用到的安全協議、認證算法和加密算法、封裝模式等通過配置 IPSec提議來進行;數據流和IPSec提議的關聯即:定義對何種數據流實施 何種保護、安全聯盟(SA,Security?Association)的協商方式、對等體IP地 址的設置即:保護路徑的起/終點、所需要的密鑰和SA的生存周期等通過配 置安全策略來進行;最后在設備接口上實施安全策略即完成了IPSec的配置, 若通過軟件實現,則在接口上應用安全策略即可;若通過加密卡實現,則除 了在接口上應用安全策略,還需將安全策略綁定到加密卡上。

圖1給出了基于ACL的IPSec組網圖,如圖1所示,在兩端設備:設 備A、B的公網接口上配置IPSec策略,IPSec策略包含3個要素,IPSec對 等體、加密算法、加密ACL。對于設備A的公網接口上轉發或者始發的報 文,首先將該報文與已有的IPSEC?SA匹配,若匹配到,則使用該IPSec?SA 對報文進行加密封裝發送到設備B;若未匹配到,則將該報文與加密ACL 匹配,若匹配上,則設備A向設備B發起IPSec?SA協商,IPSec?SA協商成 功,IPSsec?SA建立,使用新建立的IPSec?SA對該報文進行加密封裝后送到 對端設備A。

為保證SA的成功建立,需要將IPSec對等體上的ACL鏡像配置,即保 證兩端要保護的數據流范圍是鏡像的。圖2給出了一個鏡像配置ACL的示 例圖。在建立IPSec?SA時,對于要加密的流兩端最后要協商成鏡像方式, 這樣,對于組播和廣播報文都不可能建立IPSec?SA。因為:對于組播或廣播 報文,其目的地址為組播或廣播地址,若要ACL鏡像配置,則對端設備的 ACL配置的源地址需要為組播或廣播地址,這種報文實際上是不存在的; 另外,對于組播或廣播報文,即使兩端設備完成了ACL鏡像配置,組播或 廣播報文被送到了對端設備,但是由于兩端設備的公網接口不在同一網段, 無法建立鄰居關系,因此無法實現路由,也就導致IPSec隧道兩端不能啟用 動態路由和組播協議。

思科(CISCO)公司提出的靜態虛擬隧道接口(VTI,Virtual?Tunnel Interface)使用隧道接口,VTI上配置了本端和對端的公網IP地址、加密算 法,并指定接口的封裝方式為IPSec封裝,設備使用隧道接口上配置的對端 的公網IP地址作為IPSec對等體的地址發起IPSec連接。圖3為靜態VTI 組網圖,如圖3所示,設備A的隧道接口上配置的對端公網IP地址為1.2.1.1, 則設備A的VTI上有報文始發或者轉發時,檢查是否有與VTI上配置的對 端公網IP地址對應的IPSec?SA,若有,則使用該IPSec?SA對該報文進行加 密封裝;若沒有,則向設備B發起IPSec?SA協商,協商成功IPSec?SA建立, 設備A使用建立的IPSEC?SA對報文進行加密封裝后發送到設備B。

設備A、B上建立的IPSec?SA如下:

crypto?isakmp?policy?1

encr?3?des

authentication?pre-share

group?2

crypto?isakmp?key?Cisco?12345?address?0.0.0.0?0.0.0.0

crypto?IPsec?transform-set?T1?esp-3des?esp-sha-hmac

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200910080230.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91理论片午午伦夜理片久久| 亚洲免费永久精品国产| 性国产日韩欧美一区二区在线| 国产日韩欧美一区二区在线观看 | 国产精品免费一视频区二区三区| 色天天综合久久久久综合片| 国产精品伦一区二区三区在线观看| 99国产精品一区二区| 欧美xxxxxhd| 国产精品刺激对白麻豆99| 日日夜夜一区二区| 一区二区三区欧美视频| 国产v亚洲v日韩v欧美v片| 综合久久激情| 老太脱裤子让老头玩xxxxx| 国产精品一区二区日韩新区| 久久久久久久久久国产精品| 久久久精品视频在线| 日韩av在线播| 国产亚洲精品久久午夜玫瑰园| 对白刺激国产对白精品城中村| 欧美日韩综合一区 | 欧美乱偷一区二区三区在线| 中日韩欧美一级毛片| 搡少妇在线视频中文字幕| 国产精品1区2区| 国产激情二区| 欧美精品一区二区三区四区在线| 国产一区在线视频播放| 国产精品99久久久久久宅男| 国产精自产拍久久久久久蜜| 91一区在线| 国产精品一区二区av日韩在线 | 99国产精品99久久久久| 少妇久久精品一区二区夜夜嗨| 日韩精品在线一区二区三区| 国产精选一区二区| 国产美女三级无套内谢| 欧美髙清性xxxxhdvid| 91精品夜夜| 亚洲欧美日本一区二区三区| 视频一区二区三区中文字幕| 狠狠色噜噜狠狠狠狠色吗综合 | 亚洲精品性| 夜夜爽av福利精品导航| 国产一区二区电影| 日韩久久精品一区二区三区| 欧洲激情一区二区| 久久久中精品2020中文| 国产69精品久久99不卡免费版| 日韩av在线免费电影| 亚洲欧美国产日韩综合| 久久精品中文字幕一区| 国产精品剧情一区二区三区| 国产999在线观看| 国产一卡在线| 国产精品第157页| 亚洲免费永久精品国产 | 欧美一区二区三区激情| 毛片免费看看| 97久久超碰国产精品红杏| 欧美日韩偷拍一区| 国产大学生呻吟对白精彩在线| av毛片精品| 国产精品综合在线| 欧美日韩精品影院| 欧美xxxxhdvideos| 国产欧美精品va在线观看| 亚欧精品在线观看| 欧美乱妇高清无乱码一级特黄| av午夜剧场| 亚洲精品国产精品国自产网站按摩| 欧美一区二区三区免费电影| 日韩一区二区三区福利视频| 国产91一区二区在线观看| 99精品国产一区二区三区麻豆 | 午夜激情免费电影| 国产精品5区| 9999国产精品| 国产精品人人爽人人做av片| 性色av香蕉一区二区| 爽妇色啪网|