日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種ipsec狀態恢復方法有效

專利信息
申請號: 201210361553.0 申請日: 2012-09-25
公開(公告)號: CN102891766A 公開(公告)日: 2013-01-23
發明(設計)人: 陳海濱 申請(專利權)人: 漢柏科技有限公司
主分類號: H04L12/24 分類號: H04L12/24;H04L29/06
代理公司: 北京路浩知識產權代理有限公司 11002 代理人: 王瑩
地址: 300384 天津市華*** 國省代碼: 天津;12
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 ipsec 狀態 恢復 方法
【說明書】:

技術領域

發明涉及計算機網絡技術領域,特別涉及一種ipsec狀態恢復方法。

背景技術

防火墻是用來保護網絡中計算機安全的重要設備,一旦防火墻發生故障,會給政府、企業造成不小的損失,為了解決防火墻單點故障引起的整個網絡癱瘓問題,業內工作者提出了兩臺防火墻實時熱備的功能,即防火墻e為主防火墻,防火墻f為備防火墻;如圖2所示,在步驟A中,主防火墻e和遠端防火墻g建立ipsec隧道,數據通過該ipsec隧道進行傳輸;在步驟B中,當主防火墻e異常后,主防火墻e和備防火墻f進行主備防火墻的切換,此時主防火墻e變成了備防火墻e,備防火墻f變成了主防火墻f,所有數據流都被切換到主防火墻f上;在步驟C中,遠端防火墻g并不知道對端異常,仍然發送加密的esp或ah報文給主防火墻f,由于現有的設備大部分不支持ipsec隧道狀態同步,則此時主防火墻f接收到加密的esp或ah報文后,發現沒有對應的ipsec隧道進行報文解密,就會丟棄此報文;在步驟D中,遠端防火墻g只有通過長時間的dpd探測或keepalive探測才能發現對端異常,刪除本端ipsec隧道,與主防火墻f重新建立ipsec隧道;而等待dpd探測或keepalive探測需要較長的時間,整個防火墻系統在此期間處于癱瘓狀態,導致網絡數據斷流的時間較長,因此,現有技術確有待于提高。

發明內容

針對現有技術存在的不足,本發明提出了一種主備防火墻切換后的ipsec狀態快速恢復的方法,并通過以下的技術方案予以實現:

一種ipsec狀態恢復方法,包括以下步驟:

S1:主防火墻a與遠端防火墻c建立ipsec隧道;

S2:如果主防火墻a異常,主防火墻a和備防火墻b進行主備防火墻的變換,主防火墻a變換為備防火墻a,備防火墻b變換為主防火墻b;

S3:主防火墻b接收加密報文,如果主防火墻b的ipsec隧道狀態不同步,則執行步驟S4,如果主防火墻b的ipsec隧道狀態同步,則結束;

S4:主防火墻b發起反向ike協商,與遠端防火墻c建立ipsec隧道。

所述步驟S4中,主防火墻b根據所述加密報文的目的地址找到相應的ipsec隧道屬性配置,建立由主防火墻b到遠端防火墻c的ipsec隧道。

所述步驟S4進一步包括設置ipsec隧道的生存時間。

所述步驟S4進一步包括在主防火墻b發起反向ike協商之前,判斷已啟動時間長度是否超出所述ipsec隧道的生存時間:若是,則主防火墻b發起反向ike協商;若不是,則主防火墻b將接收到的加密報文直接丟棄;其中,所述已啟動時間長度是指從主備防火墻切換到主防火墻b接收到第一個加密報文的時間段。

所述步驟S4中,遠端防火墻c與主防火墻b建立新的ipsec隧道后,直接將與主防火墻a建立的ipsec隧道丟棄。

在本發明中,當主防火墻a和備防火墻b切換后,新的主防火墻b接收到沒有對應的ipsec隧道能夠解密的esp或ah報文時,根據接收到的加密報文的目的地址發起反向ike協商來建立ipsec隧道,解決了現有技術中單純的靠keepalive或dpd來感知對端異常的問題,且無需像dpd或keepalive那樣等待,能夠減少斷流的時間。

附圖說明

圖1為本發明的流程圖;

圖2為現有技術的流程圖。

具體實施方式

下面對于本發明所提出的一種ipsec狀態恢復方法,結合附圖和實施例詳細說明。

實施例1:

本發明提供一種ipsec狀態恢復方法,包括以下步驟:

S1:主防火墻a與遠端防火墻c建立ipsec隧道;

S2:如果主防火墻a異常,主防火墻a和備防火墻b進行主備防火墻的變換,主防火墻a變換為備防火墻a,備防火墻b變換為主防火墻b;

S3:主防火墻b接收加密報文,如果主防火墻b的ipsec隧道狀態不同步,則執行步驟S4,如果主防火墻b的ipsec隧道狀態同步,則結束;

S4:主防火墻b發起反向ike協商,與遠端防火墻c建立ipsec隧道。

所述步驟S4中,主防火墻b根據所述加密報文的目的地址找到相應的ipsec隧道屬性配置,建立由主防火墻b到遠端防火墻c的ipsec隧道。

所述步驟S4進一步包括設置ipsec隧道的生存時間。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于漢柏科技有限公司,未經漢柏科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210361553.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 538在线一区二区精品国产| 久久久久久综合网| 精品国产一区二区三| 国产一区二区资源| 亚洲欧美v国产一区二区| 亚洲精品456| 91麻豆精品国产综合久久久久久| 国产呻吟久久久久久久92 | 国产精品偷拍| 狠狠色噜噜狠狠狠狠2021天天| 国产精品久久亚洲7777| 欧美日韩三区| 欧美激情精品久久久久久免费| 国产精品偷拍| 国产91免费观看| 日韩一区二区福利视频| 亚洲乱亚洲乱妇28p| 99久久婷婷国产综合精品草原| 狠狠色噜噜狠狠狠四色米奇| 日韩精品免费一区| xoxoxo亚洲国产精品| 欧美日韩久久一区二区| 国产日韩欧美精品| 久久国产欧美日韩精品| 亚洲国产一区二| 日日夜夜精品免费看| 国产一区二区黄| 日韩一区二区三区福利视频| 91久久免费| 久久久精品免费看| 91精品系列| 中文字幕二区在线观看| 日本午夜久久| 日本少妇高潮xxxxⅹ| 欧美精选一区二区三区| 欧美激情图片一区二区| 狠狠色狠狠色综合系列| 年轻bbwwbbww高潮| 91久久精品久久国产性色也91| 国产精品视频一区二区在线观看| 国产精品日韩高清伦字幕搜索| 99精品视频一区二区| 国产一区二区大片| 日本道欧美一区二区aaaa| 欧美日韩亚洲另类| 国产特级淫片免费看| 欧美在线精品一区| 国产一区二区日韩| 最新日韩一区| 日韩中文字幕一区二区在线视频| 精品视频久| 综合欧美一区二区三区| 日本一二三区视频| 粉嫩久久久久久久极品| 亚洲欧美国产日韩综合| 国产在线拍偷自揄拍视频 | 国产97免费视频| 久久国产精久久精产国| 国产欧美一区二区精品婷| 午夜诱惑影院| 97精品超碰一区二区三区| 在线观看国产91| 欧美精品日韩一区| 国产欧美一区二区在线| 久久五月精品| 久久久久国产精品视频| 亚洲精品一区二区三区香蕉| 久久激情影院| 欧美一区二区三区黄| 国产在线一区不卡| 欧美精品久久一区二区| 欧美国产一区二区三区激情无套| 久久一级精品视频| 99国产精品99久久久久| 国产精品第56页| 欧美777精品久久久久网 | 国产免费观看一区| 亚洲一卡二卡在线| 一区二区中文字幕在线观看| 中文字幕av一区二区三区高| 少妇bbwbbwbbw高潮| 国产69精品99久久久久久宅男|