[发明专利]对VPN通信进行透传的方法有效
申请号: | 201110092802.6 | 申请日: | 2011-04-13 |
公开(公告)号: | CN102739506A | 公开(公告)日: | 2012-10-17 |
发明(设计)人: | 李小林 | 申请(专利权)人: | 李小林 |
主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L12/46 |
代理公司: | 北京润平知识产权代理有限公司 11283 | 代理人: | 董彬 |
地址: | 重庆市南川*** | 国省代码: | 重庆;85 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种对VPN通信进行透传的方法,它包括以下步骤:1)一个局域网络中,内部电脑的IP地址全部设置为互联网出口的公网IP地址;2)局域网的路由器,接收到内部电脑发送来的VPN数据包,不改变IP地址,只改变MAC地址,把IP包转发到互联网;3)在局域网的路由器上,建立内部电脑和其访问的VPN服务器IP地址之间的关联映射表;4)局域网的路由器,接收到从VPN服务器发回来的IP包,不改变IP地址,只改变MAC地址,查找关联映射表,把IP包转发到内部电脑;5)对局域网的内部电脑进行通信隔离。本发明的方法只使用一个公网IP地址,解决局域网和互联网之间进行IPSEC的VPN通信问题。 | ||
搜索关键词: | vpn 通信 进行 方法 | ||
【主权项】:
对VPN通信进行透传的方法,其特征在于下述步骤:1)将局域网内部每台需要访问互联网的电脑,在局域网中的IP地址,都设置为局域网的互联网出口的公网IP地址;2)局域网的上网路由器的LAN网口接收到内部电脑发送来的VPN通信IP包时,不改变任何IP层数据,不做任何NAT转换处理,只改变链路层的数据,只转换源MAC地址和目的MAC地址,然后把VPN通信IP包转发到互联网;3)在局域网的上网路由器上,建立局域网内部电脑和其当前访问的VPN服务器IP地址之间的关联映射表;4)局域网的上网路由器的WAN网口接收到从互联网上VPN服务器发回来的IP包,根据IP包的源IP地址,查找上面第3个步骤建立起来的关联映射表,查找到该IP包对应的内部电脑;局域网上网路由器不对IP层数据做任何改变,不做任何NAT转换处理,只改变链路层上的数据,只转换源MAC地址和目的MAC地址,然后把IP包转发到对应的内部电脑;5)对局域网的内部电脑,进行通信隔离,保证局域网中的多台内部电脑可以同时使用同一个IP地址,使内部电脑之间的通信无互相干扰。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于李小林,未经李小林许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110092802.6/,转载请声明来源钻瓜专利网。
- 上一篇:车载液晶显示装置和车辆
- 下一篇:LCD高温固化篮具