[發(fā)明專利]虛擬專用網(wǎng)絡(luò)VPN客戶端的專用子網(wǎng)絡(luò)在審
| 申請?zhí)枺?/td> | 201980101417.8 | 申請日: | 2019-11-08 |
| 公開(公告)號: | CN114556868A | 公開(公告)日: | 2022-05-27 |
| 發(fā)明(設(shè)計)人: | 奧馬爾·安森;薩吉·米茲拉希 | 申請(專利權(quán))人: | 華為云計算技術(shù)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L12/46;H04L61/5046 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 550025 貴州省貴陽市*** | 國省代碼: | 貴州;52 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 虛擬 專用 網(wǎng)絡(luò) vpn 客戶端 | ||
本文所述的設(shè)備、方法和系統(tǒng)用于:為多個客戶端設(shè)備創(chuàng)建彼此隔離的多個子網(wǎng)絡(luò),其中,所述多個客戶端設(shè)備請求與包括多個網(wǎng)絡(luò)節(jié)點的服務(wù)網(wǎng)絡(luò)建立多條虛擬專用網(wǎng)絡(luò)(VirtualPrivate Network,VPN)鏈路中的相應(yīng)一條;與所述多個客戶端設(shè)備建立所述請求的多條VPN鏈路,所述VPN鏈路中的每一條將所述相應(yīng)客戶端設(shè)備連接到其相應(yīng)的隔離子網(wǎng)絡(luò)。所述多個隔離子網(wǎng)絡(luò)中的每一個是通過以下方式為所述多個客戶端設(shè)備中的相應(yīng)一個創(chuàng)建的:根據(jù)所述相應(yīng)客戶端設(shè)備的訪問憑證識別子組,所述子組包括所述多個網(wǎng)絡(luò)節(jié)點中的一個或多個;向所述子組的每個成員分配服務(wù)器虛擬地址,并向所述相應(yīng)客戶端設(shè)備分配客戶端虛擬地址。
技術(shù)領(lǐng)域
在本發(fā)明的一些實施例中,本發(fā)明涉及為多個VPN客戶端提供服務(wù),更具體地(但不限于)涉及為多個VPN客戶端中的每一個創(chuàng)建多個專用子網(wǎng)絡(luò)中的相應(yīng)一個,其中所有這些專用子網(wǎng)絡(luò)彼此隔離。
背景技術(shù)
多種應(yīng)用、服務(wù)和平臺的網(wǎng)絡(luò)化服務(wù)正在不斷發(fā)展,而這些應(yīng)用、服務(wù)和平臺幾乎涵蓋現(xiàn)代生活的各個方面。因此,這些網(wǎng)絡(luò)化服務(wù)對日趨復(fù)雜的底層網(wǎng)絡(luò)提出了多重且不斷加劇的挑戰(zhàn)。
然而,由于數(shù)據(jù)可以通過開放網(wǎng)絡(luò)傳輸,而開放網(wǎng)絡(luò)易被攔截、監(jiān)視和/或竊聽,因此許多網(wǎng)絡(luò)化服務(wù)可能會遭受重大的隱私性、安全性和/或完整性問題。
為了解決網(wǎng)絡(luò)化服務(wù)中的這些漏洞,實施了各種方法、技術(shù)和協(xié)議。最突出的一種方案是虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN),其中在VPN客戶端和VPN服務(wù)器之間傳輸?shù)臄?shù)據(jù)被加密,從而在開放網(wǎng)絡(luò)上創(chuàng)建虛擬隧道。使用一種或多種加密協(xié)議的虛擬隧道可以免遭潛在的惡意攻擊,因為即使被攔截,它也不會被解碼和/或解密。
然而,在部署VPN鏈路的過程中也面臨著巨大挑戰(zhàn),尤其是同時為大量VPN客戶端提供服務(wù)。
發(fā)明內(nèi)容
本發(fā)明實施例的目的在于提供一種減輕或解決傳統(tǒng)方案的缺點和問題的方案。
上述和其它目的是通過由獨立權(quán)利要求請求保護的主題來實現(xiàn)。進一步的有利實施例可以在從屬權(quán)利要求中找到。
本發(fā)明旨在提供一種用于創(chuàng)建、維護和管理多個專用子網(wǎng)絡(luò)的方案,每個專用子網(wǎng)絡(luò)是為服務(wù)網(wǎng)絡(luò)同時服務(wù)的多個VPN客戶端(客戶端設(shè)備)中的相應(yīng)一個創(chuàng)建的,其中,所述專用子網(wǎng)絡(luò)中的每一個與其它專用子網(wǎng)絡(luò)完全隔離且無法從其它專用子網(wǎng)絡(luò)訪問。
根據(jù)本發(fā)明的第一方面,提供了一種VPN網(wǎng)關(guān),所述VPN網(wǎng)關(guān)包括:電路,用于:為多個客戶端設(shè)備創(chuàng)建彼此隔離的多個子網(wǎng)絡(luò),其中,所述多個客戶端設(shè)備請求與包括多個網(wǎng)絡(luò)節(jié)點的服務(wù)網(wǎng)絡(luò)建立多條VPN鏈路中的相應(yīng)一條;與所述多個客戶端設(shè)備建立所述請求的多條VPN鏈路,所述VPN鏈路中的每一條將所述相應(yīng)客戶端設(shè)備連接到其相應(yīng)的隔離子網(wǎng)絡(luò)。所述VPN網(wǎng)關(guān)通過以下方式為所述多個客戶端設(shè)備中的相應(yīng)一個創(chuàng)建所述多個隔離子網(wǎng)絡(luò)中的每一個:根據(jù)所述相應(yīng)客戶端設(shè)備的訪問憑證識別子組,所述子組包括所述多個網(wǎng)絡(luò)節(jié)點中的一個或多個;向所述子組的每個成員分配服務(wù)器虛擬地址,并向所述相應(yīng)客戶端設(shè)備分配客戶端虛擬地址。
根據(jù)本發(fā)明的第二方面,提供了一種為多個VPN客戶端創(chuàng)建專用子網(wǎng)絡(luò)的計算機實現(xiàn)方法,包括:為多個客戶端設(shè)備創(chuàng)建彼此隔離的多個子網(wǎng)絡(luò),其中,所述多個客戶端設(shè)備請求與包括多個網(wǎng)絡(luò)節(jié)點的服務(wù)網(wǎng)絡(luò)建立多條VPN鏈路中的相應(yīng)一條;與所述多個客戶端設(shè)備建立所述請求的多條VPN鏈路,所述VPN鏈路中的每一條將所述相應(yīng)客戶端設(shè)備連接到其相應(yīng)的隔離子網(wǎng)絡(luò)。所述多個隔離子網(wǎng)絡(luò)中的每一個是通過以下方式為所述多個客戶端設(shè)備中的相應(yīng)一個創(chuàng)建的:根據(jù)所述相應(yīng)客戶端設(shè)備的訪問憑證識別子組,所述子組包括所述多個網(wǎng)絡(luò)節(jié)點中的一個或多個;向所述子組的每個成員分配服務(wù)器虛擬地址,并向所述相應(yīng)客戶端設(shè)備分配客戶端虛擬地址。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為云計算技術(shù)有限公司,未經(jīng)華為云計算技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201980101417.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種虛擬專網(wǎng)客戶端的接入方法及系統(tǒng)
- VPN節(jié)點及其標識解析代理及方法、和VPN服務(wù)器
- 提供彈性VPN服務(wù)的方法、系統(tǒng)和VPN服務(wù)中心
- VPN專網(wǎng)稅務(wù)開票終端
- 用于在VPN管理服務(wù)器處建立VPN連接的方法和系統(tǒng)
- 用于混合云環(huán)境中虛擬私有網(wǎng)絡(luò)通信的方法和裝置
- 一種VPN網(wǎng)絡(luò)異常自動連接方法及系統(tǒng)
- 用于在VPN網(wǎng)關(guān)處建立VPN連接的方法和系統(tǒng)
- 一種可復(fù)用的VPN架構(gòu)和VPN調(diào)度方法
- 一種用于VPN設(shè)備的異常檢測及恢復(fù)方法和裝置





