[發(fā)明專利]一種在透明模式下實(shí)現(xiàn)VPN接入的方法有效
| 申請?zhí)枺?/td> | 201210043528.8 | 申請日: | 2012-02-24 |
| 公開(公告)號: | CN102611700A | 公開(公告)日: | 2012-07-25 |
| 發(fā)明(設(shè)計(jì))人: | 陳海濱;雷廷 | 申請(專利權(quán))人: | 漢柏科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/46 |
| 代理公司: | 北京路浩知識產(chǎn)權(quán)代理有限公司 11002 | 代理人: | 王瑩 |
| 地址: | 300384 天津市西青*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 透明 模式 實(shí)現(xiàn) vpn 接入 方法 | ||
1.一種在透明模式下實(shí)現(xiàn)VPN接入的方法,其特征在于,包括步驟:
A:在網(wǎng)關(guān)和內(nèi)網(wǎng)交換機(jī)之間設(shè)置帶有EZVPN服務(wù)器功能和透明模式功能的防火墻;
B:對所述防火墻進(jìn)行透明模式配置、EZVPN服務(wù)器配置和路由配置;
C:對所述網(wǎng)關(guān)以及客戶端進(jìn)行配置;
D:所述客戶端通過EZVPN隧道訪問內(nèi)網(wǎng)服務(wù)器。
2.如權(quán)利要求1所述的方法,其特征在于,所述步驟B具體包括步驟:
B1:對所述防火墻進(jìn)行透明模式配置具體包括:指定透明端口,配置透明模式的虛端口的IP地址;
B2:對所述防火墻進(jìn)行EZVPN服務(wù)器配置具體包括:為所述客戶端分配內(nèi)網(wǎng)IP地址,為所述客戶端分配需要通過所述EZVPN隧道訪問內(nèi)網(wǎng)的客戶端內(nèi)網(wǎng)IP地址段,在所述虛端口上使能EZVPN服務(wù)器功能;
B3:對所述防火墻進(jìn)行路由配置具體包括:配置所有IP地址的默認(rèn)路由到所述網(wǎng)關(guān)的地址。
3.如權(quán)利要求2所述的方法,其特征在于,所述步驟C具體包括步驟:
C1:對所述網(wǎng)關(guān)進(jìn)行配置具體包括:配置外部靜態(tài)NAT,使所述虛端口的IP地址映射到外網(wǎng)地址;配置所述網(wǎng)關(guān)的路由,使通過所述EZVPN隧道訪問外網(wǎng)的客戶端內(nèi)網(wǎng)IP地址經(jīng)過所述防火墻;
C2:對所述客戶端進(jìn)行配置具體包括:在所述客戶端上配置EZVPN服務(wù)器地址為所述外網(wǎng)地址。
4.如權(quán)利要求3所述的方法,其特征在于,所述步驟D具體包括步驟:
D1:所述客戶端通過撥號連接EZVPN服務(wù)器,所述客戶端與所述EZVPN服務(wù)器之間建立所述EZVPN隧道,通過所述EZVPN隧道向所述網(wǎng)關(guān)發(fā)出報(bào)文,所述報(bào)文的外層目的地址為所述外網(wǎng)地址;
D2:所述網(wǎng)關(guān)收到所述報(bào)文后,對所述報(bào)文進(jìn)行靜態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換,將所述報(bào)文的外層目的地址轉(zhuǎn)換為所述虛端口的IP地址,然后將所述報(bào)文從所述網(wǎng)關(guān)的內(nèi)網(wǎng)端口發(fā)送出去;
D3:所述防火墻收到所述報(bào)文后,對所述報(bào)文進(jìn)行解密,得到所述報(bào)文的內(nèi)層目的地址,然后將所述報(bào)文通過所述防火墻上配置的靜態(tài)路由轉(zhuǎn)發(fā)給所述網(wǎng)關(guān);
D4:所述網(wǎng)關(guān)收到所述報(bào)文后,根據(jù)所述報(bào)文的內(nèi)層目的地址將所述報(bào)文發(fā)送給所述防火墻;
D5:所述防火墻根據(jù)所述報(bào)文的內(nèi)層目的地址,將所述報(bào)文通過透明端口轉(zhuǎn)發(fā)給內(nèi)網(wǎng)設(shè)備;
D6:所述內(nèi)網(wǎng)設(shè)備接收并處理所述報(bào)文,然后將回應(yīng)報(bào)文發(fā)送給所述網(wǎng)關(guān);
D7:所述網(wǎng)關(guān)根據(jù)默認(rèn)路由將所述回應(yīng)報(bào)文轉(zhuǎn)發(fā)給所述防火墻;
D8:所述防火墻對所述回應(yīng)報(bào)文進(jìn)行隧道封裝后轉(zhuǎn)發(fā)給所述網(wǎng)關(guān);
D9:所述網(wǎng)關(guān)接收所述回應(yīng)報(bào)文后,通過外部靜態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換,將所述回應(yīng)報(bào)文的所述虛端口的IP地址轉(zhuǎn)換為外網(wǎng)地址,然后將轉(zhuǎn)換后的所述回應(yīng)報(bào)文轉(zhuǎn)發(fā)給所述客戶端。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于漢柏科技有限公司,未經(jīng)漢柏科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210043528.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 互動業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 一種虛擬專網(wǎng)客戶端的接入方法及系統(tǒng)
- VPN節(jié)點(diǎn)及其標(biāo)識解析代理及方法、和VPN服務(wù)器
- 提供彈性VPN服務(wù)的方法、系統(tǒng)和VPN服務(wù)中心
- VPN專網(wǎng)稅務(wù)開票終端
- 用于在VPN管理服務(wù)器處建立VPN連接的方法和系統(tǒng)
- 用于混合云環(huán)境中虛擬私有網(wǎng)絡(luò)通信的方法和裝置
- 一種VPN網(wǎng)絡(luò)異常自動連接方法及系統(tǒng)
- 用于在VPN網(wǎng)關(guān)處建立VPN連接的方法和系統(tǒng)
- 一種可復(fù)用的VPN架構(gòu)和VPN調(diào)度方法
- 一種用于VPN設(shè)備的異常檢測及恢復(fù)方法和裝置





