[发明专利]一种IPSec VPN网关数据处理方法有效

专利信息
申请号: 201310431211.6 申请日: 2013-09-22
公开(公告)号: CN103491088A 公开(公告)日: 2014-01-01
发明(设计)人: 吴庆国 申请(专利权)人: 成都卫士通信息产业股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24;H04L12/46
代理公司: 成都九鼎天元知识产权代理有限公司 51214 代理人: 徐宏
地址: 610041 四*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 ipsec vpn 网关 数据处理 方法
【权利要求书】:

1.一种IPSec VPN网关数据处理方法,其特征在于包括:

步骤1:IPSec VPN网关与信息发布服务器建立信息连接;

步骤2:每台IPSec VPN网关与信息发布服务器建立信息连接后,从信息发布服务器获取其他IPSec VPN网关的信息及所保护的网络服务的信息,并生成IPSec策略信息,所述IPSec VPN策略信息是与其他IPSec VPN网关所保护的网络服务的信息一一对应的;

步骤3:当某IPSec VPN网关接收到网络数据包时,该IPSec VPN网关会根据该网络数据包的网络信息、IPSec策略信息以及该IPSec VPN网关的访问权限设置,判断该网络数据包是否该按照ESP协议处理。

2.根据权利要求1所述的一种IPSec VPN网关数据处理方法,其特征在于所述步骤1具体步骤包括:

步骤11:信息发布服务器为所有IPSec VPN网关配置对应的认证信息;

步骤12:所述每台IPSec VPN网关配置信息发布服务的信息,所述信息发布服务的信息包括认证信息及信息发布服务器地址;

步骤13:对应IPSec VPN网关按照与信息服务器规定的认证信息进行认证识别,若认证识别通过,则该IPSec VPN网关将其自身及其所保护的网络服务向信息服务器进行信息注册,然后从信息发布服务器获取其他IPSec VPN网关发布的信息;若认证识别不通过,则该IPSec VPN网关不上传自身及其所保护的网络服务的信息,不获取信息发布服务器发布的其他IPSec VPN网关的信息。

3.根据权利要求2所述的一种IPSec VPN网关数据处理方法,其特征在于还包括步骤13:当IPSec VPN网关发布的信息有变更时,信息发布服务器会向其他认证识别通过的IPSec VPN网关推送发生变更的信息。

4.根据权利要求1所述的一种IPSec VPN网关数据处理方法,其特征在于所述认证识别的过程通过账号/口令鉴别机制或者证书鉴别机制进行。

5.根据权利要求1所述的一种IPSec VPN网关数据处理方法,其特征在于所述IPSec VPN网关自身保护的网络服务包括IPSec VPN网关所在局域网、局域网的服务器、局域网的设备。

6.根据权利要求4所述的一种IPSec VPN网关数据处理方法,其特征在于所述步骤2中每台IPSec VPN网关在启动时,从信息发布服务器获取其他IPSec VPN网关的信息及所保护的网络服务信息的具体步骤包括:

步骤21:IPSec VPN网关获取其他IPSec VPN网关的自身的IP地址和掩码;

步骤22:IPSec VPN网关获取其他IPSec VPN网关所保护的网络服务的信息,网络信息包括:IP地址、IP掩码、协议类型、网络服务端口号;

步骤23: IPSec VPN网关根据获得的其他IPSec VPN网关的所保护的网络服务信息生成对应的IPsec策略信息。

7.根据权利要求1所述的一种IPSec VPN网关数据处理方法,其特征在于所述步骤3具体步骤是:

步骤31:当该IPSec VPN网关接收到网络数据包时,首先根据该数据包的网络信息和该IPSec VPN网关的访问控制策略,判断该数据包是否可以通过该IPSec VPN网关,如果不能通过该IPSec VPN网关,则丢弃该数据包;如果可通过该IPSec VPN网关,则执行步骤32;

步骤32:该IPSec VPN网关会根据网络数据包网络信息,与该IPSec VPN网关生成的IPSec策略信息进行匹配,若不能匹配策略,则丢弃该数据包;若能与IPSec策略信息完全匹配,则将该网络数据包进行按照ESP协议处理:如果该数据包需要ESP封包,则将该将数据包进行ESP封装包处理后,发送给目的IPSec VPN网关;如果该数据包需要ESP解包,则将该数据包验证并解密后,还原原始数据包,并将该原始数据包的网络信息和该IPSec VPN网关的访问控制策略,判断该原始数据包是否可以通过该IPSec VPN网关,如果不能通过该IPSec VPN网关,则丢弃该原始数据包;如果可通过该IPSec VPN网关,则将该原始数据包发送给目标设备或服务器。

8.根据权利要求1至7之一所述的一种IPSec VPN网关数据处理方法,其特征在于所述信息发布服务器集成在IPSec VPN网关或者通过单独的服务器实现。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司,未经成都卫士通信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310431211.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top