[發明專利]IPsec隧道連通性快速檢測方法、檢測系統及存儲介質在審
| 申請號: | 202011154284.1 | 申請日: | 2020-10-26 |
| 公開(公告)號: | CN112468357A | 公開(公告)日: | 2021-03-09 |
| 發明(設計)人: | 陳保軍;邢業平;張晨;汪碩;黃韜 | 申請(專利權)人: | 網絡通信與安全紫金山實驗室 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L12/46;H04L9/08 |
| 代理公司: | 江蘇圣典律師事務所 32237 | 代理人: | 徐曉鷺 |
| 地址: | 210000 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | ipsec 隧道 連通性 快速 檢測 方法 系統 存儲 介質 | ||
1.一種IPsec隧道連通性快速檢測方法,其特征在于,所述檢測方法包括以下步驟:
步驟一,連通性檢測參數協商,IPsec隧道兩端發送檢測參數控制報文,進行檢測參數協商,所述連通性檢測控制報文用于隧道兩側對檢測參數的通告,以及參數協商結果應答;
步驟二,IPsec隧道連通性檢測,參數協商成功后,按協商參數定時發送連通性檢測報文進行隧道的連通性檢測。
2.根據權利要求1所述的一種IPsec隧道連通性快速檢測方法,其特征在于,所述連通性檢測控制報文定義如下:
Next Header:值為0xFF,表明是隧道控制協議頭,內部不需要包含用戶負載數據;
Type = 3:指明是快速檢測隧道連通性報文;
Len = 4:連通性檢測數據長度;
P:1bit,值為0,標識該檢測報文是控制報文,用于隧道兩端連通性檢測參數協商;
O:1bit,0:request;1:reply,檢測控制報文的類型;
R:2bit,保留;
Code:4bit,0x0:協商成功;其他:協商失敗,具體錯誤碼定義如下:
0x1:CV type不支持;
0x2:檢測周期協商失?。?/p>
0x3:檢測報文應答未收到最大次數協商失??;
其他值保留;
VC Type:連通性檢測類型,0x01:ICMP ping;0x02:用戶自定義;0x04, 0x08, 0x10,0x20, 0x40,0x80 保留擴展;
Period:檢測周期;
Max Time:檢測應答未收到最大次數,當達到最大次數時,認為隧道連通故障。
3.根據權利要求2所述的一種IPsec隧道連通性快速檢測方法,其特征在于,所述連通性檢測報文定義如下:
Next Header:值為0xFF,表明是隧道控制協議頭,內部不需要包含用戶負載數據;
Type = 3:指明是快速檢測隧道連通性報文;
Len = 4:連通性檢測數據長度;
P:1bit,值為1,標識是連通性檢測報文;
O:1bit,0:request;1:reply;檢測控制報文的類型;
Reserved1:6bit,保留;
Reserved2:8bit,保留;
Sequence Number:序列號;
ICMP/User Data :CV type是ICMP ping,攜帶ICMP協議報文;CV type是用戶自定義時,攜帶用戶自定義的檢測數據。
4.根據權利要求2所述的一種IPsec隧道連通性快速檢測方法,其特征在于,所述檢測參數控制報文是基于IPsec封裝擴展協議的自定義TLV報文,所述IPsec封裝擴展協議位于ESP頭和ESP尾之間;
或者IPsec封裝擴展協議位于AH頭之后。
5.根據權利要求1所述的一種IPsec隧道連通性快速檢測方法,其特征在于,所述步驟一包括以下內容:
步驟1.1,隧道創建后,如果兩端都使能隧道連通性檢測能力,兩端獨立發送檢測參數協商控制報文,協商參數依據本地的檢測能力進行設置;
步驟1.2,收到對端的檢測協商控制報文后,解析該報文中的CV type、Period和MaxTime字段,判斷是否支持對端的CV type,如果支持,將對端Period、Max Time和本端Period、Max Time數值分別進行比較,選擇其中的小值作為最終協商結果;通過應答報文將協商結果通告給對端所選擇的CV Type、Period、Max Time參數;
如果CV type不支持,或不認可對端Period、Max Time值,應答協商失敗給對端;此時退避時間繼續協商,或反饋本地管理面協商失敗,不再進行隧道連通性檢測。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于網絡通信與安全紫金山實驗室,未經網絡通信與安全紫金山實驗室許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011154284.1/1.html,轉載請聲明來源鉆瓜專利網。





