[发明专利]断开IPSec VPN连接方法及装置有效
申请号: | 201611111337.5 | 申请日: | 2016-12-06 |
公开(公告)号: | CN106685701B | 公开(公告)日: | 2019-12-06 |
发明(设计)人: | 黄春平 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/46 |
代理公司: | 11415 北京博思佳知识产权代理有限公司 | 代理人: | 林祥<国际申请>=<国际公布>=<进入国 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提供一种断开IPSec VPN连接方法及装置,所述方法应用于IPSec节点设备,所述方法包括:向对端IPSec节点设备发送携带有第一SPI的删除通知消息;其中,所述第一SPI为本端用于加密发送数据的SPI和对端IPSec节点设备用于解密接收到的数据的SPI;接收对端IPSec节点设备在查找到与所述第一SPI对应的IPSec VPN连接时发送的删除确认消息;判断所述删除确认消息携带的SPI的类型;如果所述删除确认消息携带第二SPI,断开与所述对端IPSec节点设备的IPSec VPN连接;其中,所述第二SPI为本端用于解密接收到的数据的SPI和对端IPSec节点设备用于加密发送的数据的SPI。使用本申请提供的断开IPSec VPN连接方法,可以有效地提高断开IPSec VPN连接的可靠性。 | ||
搜索关键词: | 断开 ipsecvpn 连接 方法 装置 | ||
【主权项】:
1.一种断开IPSec VPN连接方法,其特征在于,所述方法应用于IPSec节点设备,所述方法包括:/n向对端IPSec节点设备发送携带有第一SPI的删除通知消息;其中,所述第一SPI为本端用于加密发送数据的SPI和对端IPSec节点设备用于解密接收到的数据的SPI;/n接收对端IPSec节点设备在查找到与所述第一SPI对应的IPSec VPN连接时,根据所述IPSec VPN连接是否处于空闲状态而发送的删除确认消息;所述根据所述IPSec VPN连接是否处于空闲状态而发送的删除确认消息包括,当所述IPSec VPN连接处于空闲状态时,所述删除确认消息携带第二SPI;/n判断所述删除确认消息携带的SPI的类型;/n如果所述删除确认消息携带第二SPI,断开与所述对端IPSec节点设备的IPSec VPN连接;其中,所述第二SPI为本端用于解密接收到的数据的SPI和对端IPSec节点设备用于加密发送的数据的SPI。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611111337.5/,转载请声明来源钻瓜专利网。