[发明专利]一种基于IPsec的NAT表项保活方法和设备有效
申请号: | 201310086924.3 | 申请日: | 2013-03-18 |
公开(公告)号: | CN103179225A | 公开(公告)日: | 2013-06-26 |
发明(设计)人: | 杨超 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L29/06 |
代理公司: | 北京鑫媛睿博知识产权代理有限公司 11297 | 代理人: | 龚家骅 |
地址: | 310053 浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于IPsec的NAT表项保活方法和设备,该方法包括:IPsec发起方建立本设备与IPsec响应方之间的IKE SA,并利用所述IKE SA建立本设备与所述IPsec响应方之间的IPsec SA,并启动所述IKE SA对应的NAT报文发送定时器;所述IPsec发起方在所述IKE SA或者IPsec SA被删除时,判断所述IKE SA或者IPsec SA是否为SA集合中的最后一个SA;如果是,所述IPsec发起方删除所述NAT报文发送定时器;如果否,所述IPsec发起方保留所述NAT报文发送定时器。本发明实施例中,可以避免出现断流。 | ||
搜索关键词: | 一种 基于 ipsec nat 表项保活 方法 设备 | ||
【主权项】:
一种基于IPsec的NAT表项保活方法,应用于包括IPsec发起方、NAT设备和IPsec响应方的网络中,其特征在于,该方法包括以下步骤:所述IPsec发起方建立本设备与所述IPsec响应方之间的IKE SA,并利用所述IKE SA建立本设备与所述IPsec响应方之间的IPsec SA,并启动所述IKE SA对应的NAT报文发送定时器;所述IPsec发起方在所述IKE SA或者IPsec SA被删除时,判断所述IKE SA或者IPsec SA是否为SA集合中的最后一个SA;其中,在初始状态下,所述SA集合中包括所述IKE SA以及利用所述IKE SA建立的所有IPsec SA;如果是,所述IPsec发起方删除所述NAT报文发送定时器;如果否,所述IPsec发起方保留所述NAT报文发送定时器;其中,在所述NAT报文发送定时器被删除之前,所述IPsec发起方周期性通过所述NAT设备向所述IPsec响应方发送NAT表项保活报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310086924.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种小型易并网的风力发电机
- 下一篇:一种信息发送方法及系统