[发明专利]一种VPN报文处理方法在审

专利信息
申请号: 202010573016.7 申请日: 2020-06-22
公开(公告)号: CN111800328A 公开(公告)日: 2020-10-20
发明(设计)人: 俞煜 申请(专利权)人: 上海益络信息技术有限公司
主分类号: H04L12/46 分类号: H04L12/46;H04L12/823;H04L29/12
代理公司: 北京中索知识产权代理有限公司 11640 代理人: 高杨
地址: 200082 上海市*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 vpn 报文 处理 方法
【权利要求书】:

1.一种VPN报文处理方法,其特征在于:包括H3C IPSEC VPN入站报文处理和H3C IPSECVPN出站报文处理;

所述H3C IPSEC VPN入站报文处理流程包括以下步骤:

S11、VPN客户端分配IP地址,并传输报文数据包至入接口;

S12、侦测目的地址是否本地,若是则执行S13,若否则执行S14;

S13、侦测该数据包是否被IPSEC保护,若是则执行S15,若否则执行S16;

S14、转发VPN报文;

S15、查找IPSEC SA,若找到则执行S17,若没有找到则执行S18;

S16、提交上层处理;

S17、解开IPSEC封装获得原始IP包,之后执行S19;

S18、将VPN报文丢弃;

S19、判断目的地址是否本地,若是则返回执行S16;

所述H3C IPSEC VPN出站报文处理流程包括以下步骤:

S21、VPN客户端分配IP地址,并传输报文数据包至入接口;

S22、查找SPD策略,若旁路安全服务则执行S23,若丢弃则执行S24,如需要提供服务则执行S25;

S23、转发VPN报文;

S24、将VPN报文丢弃;

S25、查找IPSEC SA,若找到则执行S26,若没有找到则执行S27;

S26、执行安全服务(AH/ESP/AH+ESP);

S27、查找IKE SA。

2.根据权利要求1所述的一种VPN报文处理方法,其特征在于:当所述S26执行安全服务(AH/ESP/AH+ESP)后返回执行所述S23转发VPN报文。

3.根据权利要求1所述的一种VPN报文处理方法,其特征在于:当所述S27查找IKE SA找到时,则执行创建IPSec SA。

4.根据权利要求3所述的一种VPN报文处理方法,其特征在于:当所述S27查找IKE SA未找到时,则执行创建IKE SA,并返回执行创建IPSec SA。

5.根据权利要求4所述的一种VPN报文处理方法,其特征在于:当执行所述创建IPSecSA后,则返回执行所述S26执行安全服务(AH/ESP/AH+ESP)。

6.根据权利要求1所述的一种VPN报文处理方法,其特征在于:所述S19判断目的地址是否本地时,若否则返回执行所述S14。

7.根据权利要求1所述的一种VPN报文处理方法,其特征在于:所述SPD策略包括一个本端网段cidr和至少一个对端网段cidr,一个本端网段cidr和一个对端网段cidr构成一组匹配关系。

8.一种VPN报文处理装置,其特征在于:包括配置单元,用于对任意一个PW接口或AC接口,分离配置接入VSI和转发用VSI;数据采集装置,数据采集装置采集初始报文数据;存储单元,用于存储数据;交换接口单元,用于对局域网LAN接口的跨板转发;显示模块,用于实时显示;控制模块,用作主控;以及传送模块。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海益络信息技术有限公司,未经上海益络信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010573016.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top