[发明专利]基于虚拟网卡适应负载均衡网络的VPN隧道实现方法有效
申请号: | 201210502765.6 | 申请日: | 2012-11-30 |
公开(公告)号: | CN103067290A | 公开(公告)日: | 2013-04-24 |
发明(设计)人: | 傅勇;罗俊;胡川;周强 | 申请(专利权)人: | 成都卫士通信息产业股份有限公司 |
主分类号: | H04L12/803 | 分类号: | H04L12/803;H04L12/741;H04L12/46;H04L29/12 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 詹永斌 |
地址: | 610041 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 虚拟 网卡 适应 负载 均衡 网络 vpn 隧道 实现 方法 | ||
1.一种基于虚拟网卡适应负载均衡网络的VPN隧道实现方法,其特征在于:包括以下步骤:
(1)对负载均衡网络中的两台及以上VPN设备的内置虚拟网卡配置相同主机地址;
(2)本端主VPN设备采用虚拟网卡地址与对端VPN设备进行密钥协商并建立IPSec SA,并把IPSec SA信息同步到本端的其它VPN设备;
(3)当对端VPN设备保护的业务主机与本端VPN设备保护的业务主机进行网络通信时,对端VPN设备根据到本端VPN设备的IPSec SA信息对数据包进行加密封装后发送到本端网络;
(4)将加密封装后的数据包发送到本端IP协议栈的传输层,由IP协议栈查找对应路由并解密、解封装后转发到出口路由器或者出口交换机。
2.根据权利要求1所述的一种基于虚拟网卡适应负载均衡网络的VPN隧道实现方法,其特征在于:
所述的步骤(3)中VPN设备处理VPN数据具体流程如下:当本端VPN设备保护的业务主机与对端VPN设备保护的业务主机进行网络通信时,本端VPN设备的交换机或者路由器根据其路由或者MAC地址转发表选择对应的链路上传数据到该链路上部署的VPN设备,VPN设备根据数据包的目的地址、端口及传输协议查找安全策略库,确认此数据包命中的IPSec SP,再通过该IPSec SP在安全关联库中查找对应的IPSec SA,随后根据IPSec SA的工作模式和密钥进行加密封装处理。
3.根据权利要求1所述的一种基于虚拟网卡适应负载均衡网络的VPN隧道实现方法,其特征在于:
所述的步骤(4)中具体流程如下:本端IP协议栈根据目的IP地址、端口及传输层协议查找匹配的IPSec SA,得到正确的IPSec SP后,根据其IPSec SA的密钥、处理模式对该加密封装后的数据包进行解密、解封装,还原出原有数据包后发送到出口交换机或者出口路由器。
4.根据权利要求1或2或3所述的一种基于虚拟网卡适应负载均衡网络的VPN隧道实现方法,其特征在于:步骤(1)中所述的相同主机地址是掩码为32位的主机地址。
5.根据权利要求4所述的一种基于虚拟网卡适应负载均衡网络的VPN隧道实现方法,其特征在于:步骤(1)在负载均衡网络环境中部署4台VPN设备,进行虚拟网卡创建及配置虚拟网卡地址。
6.根据权利要求5所述的一种基于虚拟网卡适应负载均衡网络的VPN隧道实现方法,其特征在于:所述的虚拟网卡地址配置为VPN设备保护业务网段的一台设备主机地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司,未经成都卫士通信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210502765.6/1.html,转载请声明来源钻瓜专利网。