[發(fā)明專(zhuān)利]用于網(wǎng)絡(luò)設(shè)備的IPsec隧道的控制方法和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201410382421.5 | 申請(qǐng)日: | 2014-08-06 |
| 公開(kāi)(公告)號(hào): | CN104104573A | 公開(kāi)(公告)日: | 2014-10-15 |
| 發(fā)明(設(shè)計(jì))人: | 陳海濱;于立洋;章敏;王禹;王智民 | 申請(qǐng)(專(zhuān)利權(quán))人: | 漢柏科技有限公司 |
| 主分類(lèi)號(hào): | H04L12/46 | 分類(lèi)號(hào): | H04L12/46 |
| 代理公司: | 北京天奇智新知識(shí)產(chǎn)權(quán)代理有限公司 11340 | 代理人: | 謝磊 |
| 地址: | 300384 天津市西青*** | 國(guó)省代碼: | 天津;12 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 網(wǎng)絡(luò)設(shè)備 ipsec 隧道 控制 方法 系統(tǒng) | ||
1.一種用于網(wǎng)絡(luò)設(shè)備的IPsec隧道的控制方法,包括如下步驟:
建立網(wǎng)絡(luò)設(shè)備間的IPsec隧道,協(xié)商生成IPsec隧道的一級(jí)隧道IKE?SA和二級(jí)隧道IPsec?SA;
在檢測(cè)到所述一級(jí)隧道IKE?SA的超時(shí)時(shí)間或者二級(jí)隧道IPsec?SA的超時(shí)時(shí)間達(dá)到預(yù)設(shè)時(shí)間后,發(fā)送協(xié)商報(bào)文;
如果沒(méi)有收到回應(yīng)報(bào)文,則判斷所述協(xié)商報(bào)文的出物理接口的報(bào)文處理速度是否等于或大于預(yù)設(shè)上限;
如果報(bào)文處理速度等于或大于預(yù)設(shè)上限,則進(jìn)一步判斷所述IPsec隧道是否可以對(duì)報(bào)文正常加密和解密;
如果是,則判斷所述IPsec隧道可使用,等待預(yù)設(shè)時(shí)長(zhǎng)后,重新發(fā)送所述協(xié)商報(bào)文。
2.根據(jù)權(quán)利要求1所述的用于網(wǎng)絡(luò)設(shè)備的IPsec隧道的控制方法,其中,如果所述協(xié)商報(bào)文的出物理接口的報(bào)文處理速度小于預(yù)設(shè)上限,則斷開(kāi)所述IPsec隧道。
3.根據(jù)權(quán)利要求1所述的用于網(wǎng)絡(luò)設(shè)備的IPsec隧道的控制方法,其中,在檢測(cè)到所述IPsec隧道設(shè)置有入加密報(bào)文時(shí),判斷所述IPsec隧道可以對(duì)報(bào)文正常加密。
4.根據(jù)權(quán)利要求1所述的用于網(wǎng)絡(luò)設(shè)備的IPsec隧道的控制方法,其中,如果判斷所述IPsec隧道不可以對(duì)報(bào)文正常加密或解密,則斷開(kāi)所述IPsec隧道。
5.根據(jù)權(quán)利要求1所述的用于網(wǎng)絡(luò)設(shè)備的IPsec隧道的控制方法,其中,所述預(yù)設(shè)時(shí)長(zhǎng)由用戶根據(jù)網(wǎng)絡(luò)狀態(tài)進(jìn)行配置。
6.一種用于網(wǎng)絡(luò)設(shè)備的IPsec隧道的控制系統(tǒng),包括:
IPsec隧道設(shè)置模塊,用于建立網(wǎng)絡(luò)設(shè)備間的IPsec隧道并協(xié)商生成IPsec隧道的一級(jí)隧道IKE?SA和二級(jí)隧道IPsec?SA;
超時(shí)時(shí)間檢測(cè)模塊,用于檢測(cè)所述一級(jí)隧道IKE?SA的超時(shí)時(shí)間或者二級(jí)隧道IPsec?SA的超時(shí)時(shí)間是否達(dá)到預(yù)設(shè)時(shí)間;
通信模塊,所述通信模塊連接至所述超時(shí)時(shí)間檢測(cè)模塊,用于在所述超時(shí)時(shí)間檢測(cè)模塊檢測(cè)到所述一級(jí)隧道IKE?SA的超時(shí)時(shí)間或者二級(jí)隧道IPsec?SA的超時(shí)時(shí)間達(dá)到預(yù)設(shè)時(shí)間后,發(fā)送協(xié)商報(bào)文;以及
判斷模塊,所述判斷模塊連接至所述通信模塊和所述IPsec隧道設(shè)置模塊,用于在所述通信模塊沒(méi)有收到回應(yīng)報(bào)文后,判斷所述協(xié)商報(bào)文的出物理接口的報(bào)文處理速度是否等于或大于預(yù)設(shè)上限,如果是則進(jìn)一步判斷所述IPsec隧道是否可以對(duì)報(bào)文正常加密和解密,如果是則判斷所述IPsec隧道可使用,等待預(yù)設(shè)時(shí)長(zhǎng)后,由所述通信模塊重新發(fā)送所述協(xié)商報(bào)文。
7.根據(jù)權(quán)利要求6所述的設(shè)備的IPsec隧道的控制系統(tǒng),其中,如果所述判斷模塊判斷協(xié)商報(bào)文的出物理接口的報(bào)文處理速度小于預(yù)設(shè)上限,則所述IPsec隧道設(shè)置模塊斷開(kāi)所述IPsec隧道。
8.根據(jù)權(quán)利要求6所述的用于網(wǎng)絡(luò)設(shè)備的IPsec隧道的控制系統(tǒng),其中,所述判斷模塊在檢測(cè)到所述IPsec隧道設(shè)置有入加密報(bào)文時(shí),判斷所述IPsec隧道可以對(duì)報(bào)文正常加密。
9.根據(jù)權(quán)利要求6所述的用于網(wǎng)絡(luò)設(shè)備的IPsec隧道的控制系統(tǒng),其中,如果所述判斷模塊判斷所述IPsec隧道不可以對(duì)報(bào)文正常加密或解密,則所述IPsec隧道設(shè)置模塊斷開(kāi)所述IPsec隧道。
10.根據(jù)權(quán)利要求6所述的用于網(wǎng)絡(luò)設(shè)備的IPsec隧道的控制系統(tǒng),其中,所述預(yù)設(shè)時(shí)長(zhǎng)由用戶根據(jù)網(wǎng)絡(luò)狀態(tài)進(jìn)行配置。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于漢柏科技有限公司,未經(jīng)漢柏科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410382421.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:消息推送方法及系統(tǒng)
- 下一篇:一種E1誤碼儀系統(tǒng)
- 網(wǎng)絡(luò)設(shè)備管理方法、網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)設(shè)備管理系統(tǒng)
- 報(bào)文轉(zhuǎn)發(fā)路徑確定方法及網(wǎng)絡(luò)設(shè)備、控制設(shè)備
- 在包含虛擬網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)環(huán)境中優(yōu)化路徑的方法、網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)可讀介質(zhì)
- 定位方法、裝置及系統(tǒng)
- 網(wǎng)絡(luò)設(shè)備配置方法和裝置
- 一種管理主從網(wǎng)絡(luò)設(shè)備的設(shè)備配置系統(tǒng)及方法
- 一種高效的網(wǎng)絡(luò)設(shè)備管理系統(tǒng)
- 一種網(wǎng)絡(luò)資產(chǎn)標(biāo)識(shí)方法及裝置
- 升級(jí)網(wǎng)絡(luò)設(shè)備的方法、裝置、存儲(chǔ)介質(zhì)以及電子設(shè)備
- 一種網(wǎng)絡(luò)設(shè)備的定位方法、計(jì)算機(jī)設(shè)備及介質(zhì)
- 部署基于IP安全協(xié)議的虛擬專(zhuān)網(wǎng)業(yè)務(wù)的系統(tǒng)和方法
- 一種使用互聯(lián)網(wǎng)協(xié)議安全多隧道的方法及三層設(shè)備
- 基于安全聯(lián)盟的IPSec報(bào)文處理方法及裝置
- 防止丟失數(shù)據(jù)的方法及系統(tǒng)
- 一種基于IPsec的NAT表項(xiàng)保活方法和設(shè)備
- 一種IPSec安全關(guān)聯(lián)存儲(chǔ)方法
- 失效對(duì)等體檢測(cè)方法、IPsec對(duì)等體和網(wǎng)絡(luò)設(shè)備
- IPSEC隧道恢復(fù)方法、分支出口設(shè)備和IPSEC VPN系統(tǒng)
- IPSec SA的檢測(cè)方法及裝置
- 多路復(fù)用安全隧道





