[發(fā)明專利]一種報文傳輸方法和裝置有效
| 申請?zhí)枺?/td> | 201710046568.0 | 申請日: | 2017-01-18 |
| 公開(公告)號: | CN106878138B | 公開(公告)日: | 2019-10-11 |
| 發(fā)明(設計)人: | 宋小恒 | 申請(專利權(quán))人: | 新華三技術有限公司 |
| 主分類號: | H04L12/46 | 分類號: | H04L12/46 |
| 代理公司: | 北京博思佳知識產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 陳蕾 |
| 地址: | 310052 浙*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 報文 傳輸 方法 裝置 | ||
本申請?zhí)峁┮环N報文傳輸方法和裝置,該方法包括:在接收到第一報文后,確定第一報文對應的VPN信息,并通過第一報文的目的IP地址查詢所述VPN信息對應的轉(zhuǎn)發(fā)表,得到與所述目的IP地址對應的出接口;若所述出接口為GRE隧道,則為第一報文封裝所述GRE隧道對應的第一GRE隧道頭,得到第一GRE隧道報文,所述第一GRE隧道頭包括所述VPN信息;獲取所述GRE隧道對應的IPsec隧道,為第一GRE隧道報文封裝所述IPsec隧道對應的第一IPsec隧道頭,得到第一IPsec隧道報文;通過所述IPsec隧道發(fā)送第一IPsec隧道報文,以使接收到第一IPsec隧道報文的對端設備根據(jù)所述VPN信息發(fā)送所述第一報文。通過本申請的技術方案,可以節(jié)省IPsec隧道的資源,并節(jié)省公網(wǎng)地址資源。
技術領域
本申請涉及通信技術領域,尤其涉及一種報文傳輸方法和裝置。
背景技術
IPsec(IP Security,IP安全)是一種三層隧道加密協(xié)議,IPsec為互聯(lián)網(wǎng)上傳輸?shù)臄?shù)據(jù)提供了高質(zhì)量、基于密碼學的安全保證,是一種傳統(tǒng)的實現(xiàn)三層VPN(Virtual PrivateNetwork,虛擬專用網(wǎng)絡)的安全技術。IPsec通過在特定通信方之間建立“通道”,來保護需要傳輸?shù)挠脩魯?shù)據(jù),該通道稱為IPsec隧道。
在分布式數(shù)據(jù)中心網(wǎng)絡,不同數(shù)據(jù)中心之間使用IPsec+VPN技術,來傳輸用戶數(shù)據(jù)。具體的,在不同數(shù)據(jù)中心的網(wǎng)關設備之間建立IPsec隧道,且針對每個VPN單獨建立IPsec隧道。例如,在數(shù)據(jù)中心1的網(wǎng)關設備1與數(shù)據(jù)中心2的網(wǎng)關設備2之間,針對VPN1建立IPsec隧道1,針對VPN2建立IPsec隧道2。
當分布式數(shù)據(jù)中心網(wǎng)絡存在大量VPN時,由于需要針對每個VPN單獨建立IPsec隧道,因此,需要建立大量IPsec隧道,浪費了IPsec隧道的資源。而且,建立IPsec隧道時需要使用公網(wǎng)地址,因此會占用大量的公網(wǎng)地址資源。
發(fā)明內(nèi)容
本申請?zhí)峁┮环N報文傳輸方法,應用于本端設備,在所述本端設備與對端設備之間建立有通用路由封裝GRE隧道、以及與所述GRE隧道對應的網(wǎng)際互聯(lián)協(xié)議安全IPsec隧道,所述方法包括以下步驟:
在接收到第一報文后,確定所述第一報文對應的虛擬專用網(wǎng)絡VPN信息,并通過所述第一報文的目的IP地址查詢所述VPN信息對應的轉(zhuǎn)發(fā)表,得到與所述目的IP地址對應的出接口;
若所述出接口為GRE隧道,則為所述第一報文封裝所述GRE隧道對應的第一GRE隧道頭,得到第一GRE隧道報文,所述第一GRE隧道頭包括所述VPN信息;
獲取所述GRE隧道對應的IPsec隧道,為所述第一GRE隧道報文封裝所述IPsec隧道對應的第一IPsec隧道頭,得到第一IPsec隧道報文;
通過所述IPsec隧道發(fā)送所述第一IPsec隧道報文,以使接收到所述第一IPsec隧道報文的對端設備根據(jù)所述VPN信息發(fā)送所述第一報文。
本申請?zhí)峁┮环N報文傳輸裝置,應用于本端設備,在所述本端設備與對端設備之間建立有通用路由封裝GRE隧道、以及與所述GRE隧道對應的網(wǎng)際互聯(lián)協(xié)議安全IPsec隧道,所述裝置具體包括:
獲得模塊,用于在接收到第一報文后,確定所述第一報文對應的虛擬專用網(wǎng)絡VPN信息,并通過所述第一報文的目的IP地址查詢所述VPN信息對應的轉(zhuǎn)發(fā)表,得到與所述目的IP地址對應的出接口;
處理模塊,用于當所述出接口為GRE隧道時,為第一報文封裝所述GRE隧道對應的第一GRE隧道頭,得到第一GRE隧道報文,第一GRE隧道頭包括所述VPN信息;獲取所述GRE隧道對應的IPsec隧道,為所述第一GRE隧道報文封裝所述IPsec隧道對應的第一IPsec隧道頭,得到第一IPsec隧道報文;
該專利技術資料僅供研究查看技術是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三技術有限公司,未經(jīng)新華三技術有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710046568.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





