[發(fā)明專利]一種ipsec狀態(tài)恢復方法有效
| 申請?zhí)枺?/td> | 201210361553.0 | 申請日: | 2012-09-25 |
| 公開(公告)號: | CN102891766A | 公開(公告)日: | 2013-01-23 |
| 發(fā)明(設(shè)計)人: | 陳海濱 | 申請(專利權(quán))人: | 漢柏科技有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 北京路浩知識產(chǎn)權(quán)代理有限公司 11002 | 代理人: | 王瑩 |
| 地址: | 300384 天津市華*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 ipsec 狀態(tài) 恢復 方法 | ||
1.一種ipsec狀態(tài)恢復方法,其特征在于,包括以下步驟:
S1:主防火墻a與遠端防火墻c建立ipsec隧道;
S2:如果主防火墻a異常,主防火墻a和備防火墻b進行主備防火墻的變換,主防火墻a變換為備防火墻a,備防火墻b變換為主防火墻b;
S3:主防火墻b接收加密報文,如果主防火墻b的ipsec隧道狀態(tài)不同步,則執(zhí)行步驟S4,如果主防火墻b的ipsec隧道狀態(tài)同步,則結(jié)束;
S4:主防火墻b發(fā)起反向ike協(xié)商,與遠端防火墻c建立ipsec隧道。
2.如權(quán)利要求1所述的方法,其特征在于,所述步驟S4中,主防火墻b根據(jù)所述加密報文的目的地址找到相應(yīng)的ipsec隧道屬性配置,建立由主防火墻b到遠端防火墻c的ipsec隧道。
3.如權(quán)利要求1所述的方法,其特征在于,所述步驟S4進一步包括設(shè)置ipsec隧道的生存時間。
4.如權(quán)利要求3所述的方法,其特征在于,所述步驟S4進一步包括在主防火墻b發(fā)起反向ike協(xié)商之前,判斷已啟動時間長度是否超出所述ipsec隧道的生存時間:若是,則主防火墻b發(fā)起反向ike協(xié)商;若不是,則主防火墻b將接收到的加密報文直接丟棄;
其中,所述已啟動時間長度是指從主備防火墻切換到主防火墻b接收到第一個加密報文的時間段。
5.如權(quán)利要求1所述的方法,其特征在于,所述步驟S4中,遠端防火墻c與主防火墻b建立新的ipsec隧道后,直接將與主防火墻a建立的ipsec隧道丟棄。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于漢柏科技有限公司,未經(jīng)漢柏科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210361553.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:氣體-固體接觸器的重啟裝置
- 下一篇:一種行線槽裁切工裝的定緊機構(gòu)
- 部署基于IP安全協(xié)議的虛擬專網(wǎng)業(yè)務(wù)的系統(tǒng)和方法
- 一種使用互聯(lián)網(wǎng)協(xié)議安全多隧道的方法及三層設(shè)備
- 基于安全聯(lián)盟的IPSec報文處理方法及裝置
- 防止丟失數(shù)據(jù)的方法及系統(tǒng)
- 一種基于IPsec的NAT表項?;罘椒ê驮O(shè)備
- 一種IPSec安全關(guān)聯(lián)存儲方法
- 失效對等體檢測方法、IPsec對等體和網(wǎng)絡(luò)設(shè)備
- IPSEC隧道恢復方法、分支出口設(shè)備和IPSEC VPN系統(tǒng)
- IPSec SA的檢測方法及裝置
- 多路復用安全隧道





