[發明專利]一種實現L2TP over IPsec接入的方法有效
| 申請號: | 201410499881.6 | 申請日: | 2014-09-25 |
| 公開(公告)號: | CN105516062B | 公開(公告)日: | 2020-07-31 |
| 發明(設計)人: | 臧亮;唐驍琨 | 申請(專利權)人: | 南京中興軟件有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 深圳鼎合誠知識產權代理有限公司 44281 | 代理人: | 薛祥輝 |
| 地址: | 210012 江蘇省南*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 l2tp over ipsec 接入 方法 | ||
1.一種實現L2TP over IPsec接入的方法,應用于L2TP網絡服務器,該方法包括:
在與L2TP over IPsec接入用戶進行互聯網密鑰交換IKE協商過程中確定用戶側存在網絡地址轉換NAT設備時,將所述用戶的私網IP地址和經過所述NAT設備轉換后的公網IP地址作為IPsec安全策略庫的索引;
接收入向IPsec加密報文并進行解密,在確定所述報文為L2TP報文且經過了NAT設備時,對所述用戶的私網IP地址進行保存,所述接收入向IPsec加密報文并進行解密,在確定所述報文為L2TP報文且經過了NAT設備時,對所述用戶的私網IP地址進行保存,包括:IPsec模塊接收入向IPsec加密報文并進行解密,在確定所述報文為L2TP報文且從IPsec安全聯盟中讀取到發送該報文的用戶的私網IP地址時,將所述用戶的私網IP地址和解密后的報文一起發送給L2TP模塊;L2TP模塊在接收到IPsec模塊發送的用戶的私網IP地址和解密后的報文后,對所述用戶的私網IP地址進行保存;其中,所述L2TP網絡服務器包括IPsec模塊和L2TP模塊;
向L2TP over IPsec接入用戶發送L2TP報文前,如查找到所述用戶的私網IP地址,則用所述用戶的私網IP地址和所述L2TP報文的目的IP地址作為索引去匹配IPsec安全策略庫。
2.如權利要求1所述的方法,其特征在于:
IPsec模塊將所述用戶的私網IP地址和解密后的報文一起發送給L2TP模塊,包括:
IPsec模塊將所述用戶的私網IP地址作為cookie和解密后的報文一起發送給L2TP模塊。
3.如權利要求2所述的方法,其特征在于:
L2TP模塊對所述用戶的私網IP地址進行保存,包括:L2TP模塊將所述用戶的私網IP地址保存在L2TP會話表中。
4.如權利要求3所述的方法,其特征在于:
向L2TP over IPsec接入用戶發送L2TP報文前,如查找到所述用戶的私網IP地址,則用所述用戶的私網IP地址和所述L2TP報文的目的IP地址作為索引去匹配IPsec安全策略庫,包括:
L2TP模塊向L2TP over IPsec接入用戶發送L2TP報文前,從L2TP會話表中讀取所述用戶的私網IP地址,如果成功讀取到,則將該用戶的私網IP地址作為cookie和所述L2TP報文一起發送給IPsec模塊;
IPsec模塊在接收到L2TP模塊發送的包含用戶的私網IP地址的cookie和L2TP報文后,用所述用戶的私網IP地址和所述L2TP報文的目的IP地址作為索引去匹配IPsec安全策略庫。
5.一種L2TP網絡服務器,包括:
協商裝置,用于在與L2TP over IPsec接入用戶進行互聯網密鑰交換IKE協商過程中確定用戶側存在網絡地址轉換NAT設備時,將所述用戶的私網IP地址和經過所述NAT設備轉換后的公網IP地址作為IPsec安全策略庫的索引;
入向報文處理裝置,用于接收入向IPsec加密報文并進行解密,在確定所述報文為L2TP報文且經過了NAT設備時,對所述用戶的私網IP地址進行保存,所述入向報文處理裝置,用于接收入向IPsec加密報文并進行解密,在確定所述報文為L2TP報文且經過了NAT設備時,對所述用戶的私網IP地址進行保存,包括:IPsec模塊接收入向IPsec加密報文并進行解密,在確定所述報文為L2TP報文且從IPsec安全聯盟中讀取到發送該報文的用戶的私網IP地址時,將所述用戶的私網IP地址和解密后的報文一起發送給L2TP模塊;L2TP模塊在接收到IPsec模塊發送的用戶的私網IP地址和解密后的報文后,對所述用戶的私網IP地址進行保存;其中,所述L2TP網絡服務器包括IPsec模塊和L2TP模塊;
出向報文處理裝置,用于向L2TP over IPsec接入用戶發送L2TP報文前,如查找到所述用戶的私網IP地址,則用所述用戶的私網IP地址和所述L2TP報文的目的IP地址作為索引去匹配IPsec安全策略庫。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京中興軟件有限責任公司,未經南京中興軟件有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410499881.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:自動清模機
- 下一篇:遠程訪問服務器的方法及web服務器





