[發明專利]一種基于IPSec的VPN多方連接方法有效
| 申請號: | 201310257268.9 | 申請日: | 2013-06-26 |
| 公開(公告)號: | CN104253733B | 公開(公告)日: | 2017-12-19 |
| 發明(設計)人: | 蘇長君;鄭曙光 | 申請(專利權)人: | 北京思普崚技術有限公司 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46;H04L12/741;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100094 北京市海淀區上*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 ipsec vpn 多方 連接 方法 | ||
1.一種基于IPSec的VPN連接方法,其特征在于,包括以下步驟:
步驟202、構建網絡結構,具體包括:
步驟2021、將可能需要進行相互連接的各個節點進行分類,根據具體需求將所述節點分為一個重點節點和若干個一般節點;
步驟2022、確定重點節點和一般節點的隸屬關系,重點節點下屬若干個一般節點;
步驟2023、在重點節點上配置節點關系路由表,表中至少包括重點節點的ID、IP地址和MAC地址、重點節點下屬一般節點的ID、IP地址和MAC地址;
步驟2024、在所有一般節點上配置節點關系路由表,表中至少包括一般節點自身的ID、IP地址和MAC地址、其所屬的重點節點的ID、IP地址和MAC地址;
步驟204、發起連接,具體包括:
步驟2040、第一一般節點接收用戶發起的會話請求,判斷待連接的會話是雙方會話還是多方會話,若是雙方會話則使用一般的IPSec VPN連接流程進行連接;若是多方會話則進行步驟2041;
步驟2041、第一一般節點發起多方會話連接,向其所屬的重點節點發送連接請求消息,其中至少包括所述第一一般節點自身的ID、IP地址和MAC地址,以及要連接的所有其他節點的ID、IP地址和MAC地址信息;
步驟2042、重點節點接收到所述請求消息,獲取消息中的所有待連接節點中一般節點的ID、IP地址、MAC地址信息后,向這些節點發起IPSec VPN連接;
步驟2043、每條IPSec VPN連接成功后,均在重點節點上記錄IPSec VPN連接信息,至少包括所連接的一般節點的ID、IP地址和MAC地址和該連接所使用的IPSec協商信息的對應關系,構成對應關系表;
步驟206、建立會話,具體包括:
步驟2061、第一一般節點使用其與重點節點建立的第一IPSec VPN連接向重點節點發送數據,該數據使用所述第一IPSec VPN連接所協商信息進行封裝傳輸;
步驟2062、重點節點接收到該數據,判斷其源為第一一般節點時,查找所述對應關系 表,得到第一一般節點對應的IPSec協商信息,解封裝數據包,得到包內數據;
步驟2063、若連接請求消息中的多方通話包括了重點節點,則將所述包內數據發送給重點節點的用戶,進行下一步;否則直接進行下一步;
步驟208、轉發數據,具體包括:
步驟2081、重點節點查找所述對應關系表,找到除所述第一一般節點外的其他一般節點,使用該表中的對應關系獲取所述其他一般節點對應的IPSec協商信息;
步驟2082、對每一個所述其他一般節點,重點節點使用其對應的IPSec協商信息對接收到的數據進行封裝,通過IPSec VPN將數據轉發給該其他一般節點;
步驟2082、所述其他一般節點接收數據并進行解封裝,完成會話;
步驟210、結束會話,具體包括:會話結束后,拆除所有已建立的連接,并刪除重點節點上保存的所述對應關系表。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京思普崚技術有限公司,未經北京思普崚技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310257268.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種柔性電路板、背光模組及顯示裝置
- 下一篇:一種高效經濟處理J酸母液的工藝





