[發(fā)明專利]基于虛擬網(wǎng)卡適應(yīng)負(fù)載均衡網(wǎng)絡(luò)的VPN隧道實(shí)現(xiàn)方法有效
| 申請?zhí)枺?/td> | 201210502765.6 | 申請日: | 2012-11-30 |
| 公開(公告)號: | CN103067290A | 公開(公告)日: | 2013-04-24 |
| 發(fā)明(設(shè)計)人: | 傅勇;羅俊;胡川;周強(qiáng) | 申請(專利權(quán))人: | 成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司 |
| 主分類號: | H04L12/803 | 分類號: | H04L12/803;H04L12/741;H04L12/46;H04L29/12 |
| 代理公司: | 成都九鼎天元知識產(chǎn)權(quán)代理有限公司 51214 | 代理人: | 詹永斌 |
| 地址: | 610041 *** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 虛擬 網(wǎng)卡 適應(yīng) 負(fù)載 均衡 網(wǎng)絡(luò) vpn 隧道 實(shí)現(xiàn) 方法 | ||
1.一種基于虛擬網(wǎng)卡適應(yīng)負(fù)載均衡網(wǎng)絡(luò)的VPN隧道實(shí)現(xiàn)方法,其特征在于:包括以下步驟:
(1)對負(fù)載均衡網(wǎng)絡(luò)中的兩臺及以上VPN設(shè)備的內(nèi)置虛擬網(wǎng)卡配置相同主機(jī)地址;
(2)本端主VPN設(shè)備采用虛擬網(wǎng)卡地址與對端VPN設(shè)備進(jìn)行密鑰協(xié)商并建立IPSec?SA,并把IPSec?SA信息同步到本端的其它VPN設(shè)備;
(3)當(dāng)對端VPN設(shè)備保護(hù)的業(yè)務(wù)主機(jī)與本端VPN設(shè)備保護(hù)的業(yè)務(wù)主機(jī)進(jìn)行網(wǎng)絡(luò)通信時,對端VPN設(shè)備根據(jù)到本端VPN設(shè)備的IPSec?SA信息對數(shù)據(jù)包進(jìn)行加密封裝后發(fā)送到本端網(wǎng)絡(luò);
(4)將加密封裝后的數(shù)據(jù)包發(fā)送到本端IP協(xié)議棧的傳輸層,由IP協(xié)議棧查找對應(yīng)路由并解密、解封裝后轉(zhuǎn)發(fā)到出口路由器或者出口交換機(jī)。
2.根據(jù)權(quán)利要求1所述的一種基于虛擬網(wǎng)卡適應(yīng)負(fù)載均衡網(wǎng)絡(luò)的VPN隧道實(shí)現(xiàn)方法,其特征在于:
????所述的步驟(3)中VPN設(shè)備處理VPN數(shù)據(jù)具體流程如下:當(dāng)本端VPN設(shè)備保護(hù)的業(yè)務(wù)主機(jī)與對端VPN設(shè)備保護(hù)的業(yè)務(wù)主機(jī)進(jìn)行網(wǎng)絡(luò)通信時,本端VPN設(shè)備的交換機(jī)或者路由器根據(jù)其路由或者M(jìn)AC地址轉(zhuǎn)發(fā)表選擇對應(yīng)的鏈路上傳數(shù)據(jù)到該鏈路上部署的VPN設(shè)備,VPN設(shè)備根據(jù)數(shù)據(jù)包的目的地址、端口及傳輸協(xié)議查找安全策略庫,確認(rèn)此數(shù)據(jù)包命中的IPSec?SP,再通過該IPSec?SP在安全關(guān)聯(lián)庫中查找對應(yīng)的IPSec?SA,隨后根據(jù)IPSec?SA的工作模式和密鑰進(jìn)行加密封裝處理。
3.根據(jù)權(quán)利要求1所述的一種基于虛擬網(wǎng)卡適應(yīng)負(fù)載均衡網(wǎng)絡(luò)的VPN隧道實(shí)現(xiàn)方法,其特征在于:
????所述的步驟(4)中具體流程如下:本端IP協(xié)議棧根據(jù)目的IP地址、端口及傳輸層協(xié)議查找匹配的IPSec?SA,得到正確的IPSec?SP后,根據(jù)其IPSec?SA的密鑰、處理模式對該加密封裝后的數(shù)據(jù)包進(jìn)行解密、解封裝,還原出原有數(shù)據(jù)包后發(fā)送到出口交換機(jī)或者出口路由器。
4.根據(jù)權(quán)利要求1或2或3所述的一種基于虛擬網(wǎng)卡適應(yīng)負(fù)載均衡網(wǎng)絡(luò)的VPN隧道實(shí)現(xiàn)方法,其特征在于:步驟(1)中所述的相同主機(jī)地址是掩碼為32位的主機(jī)地址。
5.根據(jù)權(quán)利要求4所述的一種基于虛擬網(wǎng)卡適應(yīng)負(fù)載均衡網(wǎng)絡(luò)的VPN隧道實(shí)現(xiàn)方法,其特征在于:步驟(1)在負(fù)載均衡網(wǎng)絡(luò)環(huán)境中部署4臺VPN設(shè)備,進(jìn)行虛擬網(wǎng)卡創(chuàng)建及配置虛擬網(wǎng)卡地址。
6.根據(jù)權(quán)利要求5所述的一種基于虛擬網(wǎng)卡適應(yīng)負(fù)載均衡網(wǎng)絡(luò)的VPN隧道實(shí)現(xiàn)方法,其特征在于:所述的虛擬網(wǎng)卡地址配置為VPN設(shè)備保護(hù)業(yè)務(wù)網(wǎng)段的一臺設(shè)備主機(jī)地址。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司,未經(jīng)成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210502765.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計算機(jī)設(shè)備和存儲介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 可選擇多網(wǎng)絡(luò)手機(jī)
- 多操作系統(tǒng)中網(wǎng)卡之間的切換方法和系統(tǒng)
- 一種網(wǎng)卡配置的方法及裝置
- 一種多網(wǎng)卡自動聚合并監(jiān)控報警方法及系統(tǒng)
- 一種報文轉(zhuǎn)發(fā)方法、系統(tǒng)及網(wǎng)卡和存儲介質(zhì)
- 網(wǎng)卡性能統(tǒng)計方法以及裝置
- 網(wǎng)卡處理方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種網(wǎng)絡(luò)配置方法、裝置、設(shè)備及可讀存儲介質(zhì)
- 基于Kylin系統(tǒng)的網(wǎng)卡識別處理方法、系統(tǒng)、終端及存儲介質(zhì)
- 一種網(wǎng)卡冗余系統(tǒng)及服務(wù)器
- 適應(yīng)速度和適應(yīng)病人的假膝
- 帶寬適應(yīng)
- 自適應(yīng)均衡電路和自適應(yīng)均衡方法
- 適應(yīng)均衡裝置和適應(yīng)均衡方法
- 標(biāo)準(zhǔn)模式適應(yīng)裝置、標(biāo)準(zhǔn)模式適應(yīng)方法和標(biāo)準(zhǔn)模式適應(yīng)程序
- 攝像模組自適應(yīng)系統(tǒng)及其自適應(yīng)方法
- 彎頭自適應(yīng)耳塞及自適應(yīng)耳機(jī)
- 算法自適應(yīng)裝置和算法自適應(yīng)方法
- 域適應(yīng)
- 自適應(yīng)辨識系統(tǒng)、自適應(yīng)辨識裝置及自適應(yīng)辨識方法





