[發明專利]一種數據分路傳輸方法及裝置、系統有效
| 申請號: | 201180001855.0 | 申請日: | 2011-09-19 |
| 公開(公告)號: | CN102742247A | 公開(公告)日: | 2012-10-17 |
| 發明(設計)人: | 席輝;嚴衛平 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 彭愿潔;李文紅 |
| 地址: | 518129 中國廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 分路 傳輸 方法 裝置 系統 | ||
技術領域
本發明涉及通信技術領域,尤其涉及一種數據分路傳輸方法及裝置、系統。
背景技術
IPSec(IP?Security,因特網協議安全)是IETF制定的為保證在Internet上傳送數據的安全保密性能的三層隧道加密協議。IPSec在IP層對IP報文提供安全服務。在IPSec協議中定義了如何在IP數據包中增加字段來保證IP包的完整性、私有性和真實性,以及如何加密數據包。使用IPSec,數據就可以安全地在公網上傳輸。
如圖1所示為現有技術中應用IPsec的系統結構示意圖,源設備、安全網關和目的設備之間通過公網IP進行通信,支持IPsec客戶端協議的源設備與安全網關(至少支持IPSec服務器側協議)之間建立IPSec隧道用于安全數據傳輸,數據通過安全網關路由到目的設備。
然而,當源設備和安全網關的接口(物理端口或者IP地址)只有一個,目的設備至少為兩個時,如目的設備1和目的設備2,由于源設備發送到目的設備1的數據1和源設備發送的目的設備2的數據2均通過IPsec隧道傳輸到安全網關,安全網關無法識別數據1和數據2的去向,此時,數據1、2只能發送的一個目的設備上,而無法分路,也即,對于上述應用場景,源設備與多個目的設備間無法實現端到端的數據隔離。
發明內容
本發明實施例提供一種數據分路傳輸方法及裝置、系統,能夠實現源設備與多個目的設備間端到端的數據隔離。
為了解決上述技術問題,本發明實施例的技術方案如下:
源設備向安全網關請求因特網協議安全IPsec隧道中至少兩條邏輯隧道的私網IP地址;
所述源設備獲得所述至少兩條邏輯隧道的私網IP地址及其與各目的設備間的對應關系信息;
所述源設備根據所述對應關系信息,將發送至所述各目的設備的數據流映射到對應的邏輯隧道中,并向所述安全網關傳輸,以使所述安全網關將接收到的數據流發送至對應的目的設備。
一種數據分路傳輸方法,包括:
安全網關接收源設備對IPsec隧道中至少兩條邏輯隧道的私網IP地址的請求;
所述安全網關為所述IPsec隧道中至少兩條邏輯隧道分別分配私網IP地址,并向所述源設備反饋所述至少兩條邏輯隧道的私網IP地址;
所述安全網關接收所述源設備通過不同邏輯隧道發送的數據流;
所述安全網關根據所述至少兩條邏輯隧道的私網IP地址識別接收到的數據流,并根據至少兩條邏輯隧道的私網IP地址與各目的設備間的對應關系信息將識別出的數據流發送至對應的目的設備。
一種通信設備,包括:
地址請求單元,用于向安全網關請求IPsec隧道中至少兩條邏輯隧道的私網IP地址;
地址接收單元,用于獲得所述至少兩條邏輯隧道的私網IP地址及其與各目的設備間的對應關系信息;
數據隔離單元,用于根據所述對應關系信息,將發送至所述各目的設備的數據流映射到對應的邏輯隧道中,并向安全網關傳輸,以使所述安全網關將接收到的數據流發送至對應的目的設備。
一種安全網關,包括:
請求接收單元,用于接收源設備對IPsec隧道中至少兩條邏輯隧道的私網IP地址的請求;
地址分配單元,用于為所述IPsec隧道中至少兩條邏輯隧道分別分配私網IP地址,并向所述源設備反饋所述至少兩條邏輯隧道的私網IP地址;
數據接收單元,用于接收所述源設備通過不同邏輯隧道發送的數據流;
數據分流單元,用于根據所述至少兩條邏輯隧道的私網IP地址識別接收到的數據流,并根據至少兩條邏輯隧道的私網IP地址與各目的設備間的對應關系信息將識別出的數據流發送至對應的目的設備。
一種數據分路傳輸系統,包括源設備、安全網關和至少兩個目的設備,其中,
所述源設備,用于向所述安全網關請求IPsec隧道中至少兩條邏輯隧道的私網IP地址;獲得所述至少兩條邏輯隧道的私網IP地址及其與各目的設備間的對應關系信息;根據所述對應關系信息,將發送至所述各目的設備的數據流映射到對應的邏輯隧道中,并向所述安全網關傳輸,以使所述安全網關將接收到的數據流發送至對應的目的設備。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201180001855.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:渦輪機轉子
- 下一篇:NOR型閃速存儲控制器
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





