[發(fā)明專(zhuān)利]一種IPSec隧道故障檢測(cè)的方法、裝置及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201210020413.7 | 申請(qǐng)日: | 2012-01-29 |
| 公開(kāi)(公告)號(hào): | CN102571497A | 公開(kāi)(公告)日: | 2012-07-11 |
| 發(fā)明(設(shè)計(jì))人: | 章馳;張春宇 | 申請(qǐng)(專(zhuān)利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L12/26 | 分類(lèi)號(hào): | H04L12/26;H04L29/06 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 518129 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 ipsec 隧道 故障 檢測(cè) 方法 裝置 系統(tǒng) | ||
1.一種在IPSec隧道中建立雙向轉(zhuǎn)發(fā)檢測(cè)BFD的方法,其特征在于,所述方法包括:
向?qū)Χ税l(fā)送密鑰交換協(xié)議IKE隧道的創(chuàng)建請(qǐng)求報(bào)文,所述IKE隧道的創(chuàng)建請(qǐng)求報(bào)文中攜帶建立BFD會(huì)話(huà)的請(qǐng)求消息;
接收對(duì)端發(fā)送的IKE隧道的創(chuàng)建確認(rèn)報(bào)文,所述IKE隧道的創(chuàng)建確認(rèn)報(bào)文中包含建立BFD會(huì)話(huà)的確認(rèn)消息;
向?qū)Χ税l(fā)送IPSec隧道的創(chuàng)建請(qǐng)求報(bào)文,所述IPSec隧道的創(chuàng)建請(qǐng)求報(bào)文中攜帶IKE通知載荷,所述IKE通知載荷包含BFD會(huì)話(huà)的配置信息;
接收對(duì)端發(fā)送的IPSec隧道的創(chuàng)建確認(rèn)報(bào)文,所述IPSec隧道的創(chuàng)建確認(rèn)報(bào)文中包含所述IKE通知載荷的確認(rèn)消息。
2.根據(jù)權(quán)利要去1所述的方法,其特征在于,所述BFD會(huì)話(huà)的配置信息包括探測(cè)周期、探測(cè)模式、會(huì)話(huà)標(biāo)識(shí)、加密模式;所述加密模式包括加密和非加密模式,所述探測(cè)模式包括普通模式和查詢(xún)模式。
3.根據(jù)權(quán)利要去1所述的方法,其特征在于,所述建立BFD會(huì)話(huà)的請(qǐng)求消息為IKE協(xié)議定義的VENDOR_ID類(lèi)型的載荷。
4.一種在IPSec隧道中建立雙向轉(zhuǎn)發(fā)檢測(cè)BFD的方法,其特征在于,所述方法包括:
接收本端發(fā)送的IKE遂道的創(chuàng)建請(qǐng)求報(bào)文,所述IKE隧道的創(chuàng)建請(qǐng)求報(bào)文中攜帶建立BFD會(huì)話(huà)的請(qǐng)求消息;
向本端發(fā)送IKE隧道的創(chuàng)建確認(rèn)報(bào)文,所述IKE隧道的創(chuàng)建確認(rèn)報(bào)文中包含建立BFD會(huì)話(huà)的確認(rèn)消息;
接收本端發(fā)送的IPSec隧道的創(chuàng)建請(qǐng)求報(bào)文,所述IPSec隧道的創(chuàng)建請(qǐng)求報(bào)文中攜帶IKE通知載荷,所述IKE通知載荷包含BFD會(huì)話(huà)的配置信息;
向本端發(fā)送IPSec隧道的創(chuàng)建確認(rèn)報(bào)文,所述IPSec隧道的創(chuàng)建確認(rèn)報(bào)文中包含所述IKE通知載荷的確認(rèn)消息。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述BFD會(huì)話(huà)的配置信息包括探測(cè)周期、探測(cè)模式、會(huì)話(huà)標(biāo)識(shí)、加密模式;所述加密模式包括加密和非加密模式,所述探測(cè)模式包括普通模式和查詢(xún)模式。
6.根據(jù)權(quán)利要去4所述的方法,其特征在于,所述建立BFD會(huì)話(huà)的請(qǐng)求消息為IKE協(xié)議定義的VENDOR_ID類(lèi)型的載荷。
7.一種利用BFD檢測(cè)IPSec隧道故障的方法,其特征在于,所述方法包括:
使用IPSec隧道的安全參數(shù)索引SPI作為BFD會(huì)話(huà)的會(huì)話(huà)標(biāo)識(shí);
向?qū)Χ藗鬏敺羌用艿腂FD會(huì)話(huà),或者加密的BFD會(huì)話(huà),或者兩者都傳輸,所述BFD會(huì)話(huà)包括所述BFD會(huì)話(huà)的會(huì)話(huà)標(biāo)識(shí);
若第一時(shí)間閾值內(nèi)未收到對(duì)端的BFD會(huì)話(huà),或者未收到對(duì)端針對(duì)所述BFD會(huì)話(huà)的響應(yīng)報(bào)文,則與對(duì)端重新協(xié)商建立IPSec隧道或切換到備用IPSec隧道。
8.一種在IPSec隧道中建立雙向轉(zhuǎn)發(fā)檢測(cè)BFD的裝置,其特征在于,所述裝置包括:
第一消息發(fā)送模塊,用于向?qū)Χ税l(fā)送密鑰交換協(xié)議IKE隧道的創(chuàng)建請(qǐng)求報(bào)文,所述IKE隧道的創(chuàng)建請(qǐng)求報(bào)文中攜帶建立BFD會(huì)話(huà)的請(qǐng)求消息;
第一消息接收模塊,用于接收對(duì)端發(fā)送的IKE隧道的創(chuàng)建確認(rèn)報(bào)文,所述IKE隧道的創(chuàng)建確認(rèn)報(bào)文中包含建立BFD會(huì)話(huà)的確認(rèn)消息;
第二消息發(fā)送模塊,用于向?qū)Χ税l(fā)送IPSec隧道的創(chuàng)建請(qǐng)求報(bào)文,所述IPSec隧道的創(chuàng)建請(qǐng)求報(bào)文中攜帶IKE通知載荷,所述IKE通知載荷包含BFD會(huì)話(huà)的配置信息;
第二消息接收模塊,用于接收對(duì)端發(fā)送的IPSec隧道的創(chuàng)建確認(rèn)報(bào)文,所述IPSec隧道的創(chuàng)建確認(rèn)報(bào)文中包含所述IKE通知載荷的確認(rèn)消息。
9.一種在IPSec隧道中建立雙向轉(zhuǎn)發(fā)檢測(cè)BFD的裝置,其特征在于,所述裝置包括:
第一消息接收模塊,用于接收本端發(fā)送的IKE遂道的創(chuàng)建請(qǐng)求報(bào)文,所述IKE隧道的創(chuàng)建請(qǐng)求報(bào)文中攜帶建立BFD會(huì)話(huà)的請(qǐng)求消息;
第一消息發(fā)送模塊,用于向本端發(fā)送IKE隧道的創(chuàng)建確認(rèn)報(bào)文,所述IKE隧道的創(chuàng)建確認(rèn)報(bào)文中包含建立BFD會(huì)話(huà)的確認(rèn)消息;
第二消息接收模塊,用于接收本端發(fā)送的IPSec隧道的創(chuàng)建請(qǐng)求報(bào)文,所述IPSec隧道的創(chuàng)建請(qǐng)求報(bào)文中攜帶IKE通知載荷,所述IKE通知載荷包含BFD會(huì)話(huà)的配置信息;
第二消息發(fā)送模塊,用于向本端發(fā)送IPSec隧道的創(chuàng)建確認(rèn)報(bào)文,所述IPSec隧道的創(chuàng)建確認(rèn)報(bào)文中包含所述IKE通知載荷的確認(rèn)消息。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210020413.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 部署基于IP安全協(xié)議的虛擬專(zhuān)網(wǎng)業(yè)務(wù)的系統(tǒng)和方法
- 一種使用互聯(lián)網(wǎng)協(xié)議安全多隧道的方法及三層設(shè)備
- 基于安全聯(lián)盟的IPSec報(bào)文處理方法及裝置
- 防止丟失數(shù)據(jù)的方法及系統(tǒng)
- 一種基于IPsec的NAT表項(xiàng)保活方法和設(shè)備
- 一種IPSec安全關(guān)聯(lián)存儲(chǔ)方法
- 失效對(duì)等體檢測(cè)方法、IPsec對(duì)等體和網(wǎng)絡(luò)設(shè)備
- IPSEC隧道恢復(fù)方法、分支出口設(shè)備和IPSEC VPN系統(tǒng)
- IPSec SA的檢測(cè)方法及裝置
- 多路復(fù)用安全隧道
- 故障檢測(cè)裝置、故障檢測(cè)方法以及故障檢測(cè)程序
- 故障預(yù)測(cè)裝置、故障預(yù)測(cè)方法及故障預(yù)測(cè)程序
- 故障分析裝置、故障分析系統(tǒng)及故障分析方法
- 故障檢測(cè)方法、故障檢測(cè)裝置和故障檢測(cè)系統(tǒng)
- 故障檢測(cè)裝置、故障檢測(cè)方法及計(jì)算機(jī)可讀取存儲(chǔ)介質(zhì)
- 故障檢測(cè)裝置、故障檢測(cè)方法和計(jì)算機(jī)能讀取的存儲(chǔ)介質(zhì)
- 故障檢測(cè)裝置、故障檢測(cè)系統(tǒng)、故障檢測(cè)方法
- 故障處理方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 故障排除方法、故障排除裝置及故障排除系統(tǒng)
- 故障檢測(cè)電路、故障檢測(cè)系統(tǒng)及故障檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





