[发明专利]数据传输方法及strongswan服务器有效

专利信息
申请号: 201910273227.6 申请日: 2019-04-04
公开(公告)号: CN111786870B 公开(公告)日: 2022-01-04
发明(设计)人: 李亦绍;李强达 申请(专利权)人: 厦门网宿有限公司
主分类号: H04L12/46 分类号: H04L12/46
代理公司: 北京华智则铭知识产权代理有限公司 11573 代理人: 陈刚;王昌贵
地址: 361000 福建省厦门市*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据传输 方法 strongswan 服务器
【说明书】:

发明公开了一种数据传输方法及strongswan服务器,其中,所述方法包括:基于strongswan服务器的配置文件,在所述strongswan服务器中创建至少两个终端用户各自的虚拟网卡;基于所述至少两个终端用户的连接信息,与所述至少两个终端用户的各个客户端分别建立VPN隧道;接收所述终端用户的客户端发来的外网数据报文,并识别所述外网数据报文所属的目标VPN隧道;获取所述目标VPN隧道的报文处理策略,并按照所述报文处理策略对所述外网数据报文处理后,将得到的内部数据通过所述目标VPN隧道绑定的虚拟网卡进行转发。本申请提供的技术方案,使得strongswan服务器能够正确区分不同终端用户的数据报文,保证终端用户的数据报文能够正常传输。

技术领域

本发明涉及互联网技术领域,特别涉及一种数据传输方法及strongswan服务器。

背景技术

Strongswan服务器由于其简单易用以及安全性较高的特点,正在被越来越多的企业使用。为了提高网络连接的灵活性,目前可以将strongswan服务器应用至SD-WAN(Software-Defined Wide Area Network,软件定义的广域网)系统中。在SD-WAN系统中,strongswan服务器需要向多个不同的终端用户提供服务。

然而,现有的strongswan服务器在向多个不同的终端用户提供服务时,这些终端用户的安全关联信息(Security Alliance,SA)、授权策略、IP地址池等各项信息无法彼此区分。这样,不同的终端用户在现有的strongswan服务器中可能会出现相同的配置,这就使得当strongswan服务器接收到多个终端用户的数据报文时,无法对这些数据报文进行区分,从而导致终端用户无法通过strongswan服务器正常传输自身的数据报文。

发明内容

本申请的目的在于提供一种数据传输方法及strongswan服务器,使得strongswan服务器能够正确区分不同终端用户的数据报文,保证终端用户的数据报文能够正常传输。

为实现上述目的,本申请一方面提供一种SD-WAN系统中strongswan服务器的数据传输方法,所述strongswan服务器的配置文件中包括至少两个终端用户的连接信息;所述方法包括:加载所述strongswan服务器的配置文件,并基于所述配置文件,在所述strongswan服务器中创建所述至少两个终端用户各自的虚拟网卡;基于所述至少两个终端用户的连接信息,与所述至少两个终端用户的各个客户端分别建立VPN隧道,其中,同一个终端用户的不同客户端对应的各个VPN隧道与所述同一个终端用户的虚拟网卡相绑定;接收所述终端用户的客户端发来的外网数据报文,并识别所述外网数据报文所属的目标VPN隧道;获取所述目标VPN隧道的报文处理策略,并按照所述报文处理策略对所述外网数据报文处理后,将得到的内部数据通过所述目标VPN隧道绑定的虚拟网卡进行转发。

为实现上述目的,本申请另一方面还提供一种strongswan服务器,所述strongswan服务器的配置文件中包括至少两个终端用户的连接信息;所述strongswan服务器包括:虚拟网卡创建单元,用于加载所述strongswan服务器的配置文件,并基于所述配置文件,在所述strongswan服务器中创建所述至少两个终端用户各自的虚拟网卡;VPN隧道建立单元,用于基于所述至少两个终端用户的连接信息,与所述至少两个终端用户的各个客户端分别建立VPN隧道,其中,同一个终端用户的不同客户端对应的各个VPN隧道与所述同一个终端用户的虚拟网卡相绑定;隧道识别单元,用于接收所述终端用户的客户端发来的外网数据报文,并识别所述外网数据报文所属的目标VPN隧道;报文传输单元,用于获取所述目标VPN隧道的报文处理策略,并按照所述报文处理策略对所述外网数据报文处理后,将得到的内部数据通过所述目标VPN隧道绑定的虚拟网卡进行转发。

为实现上述目的,本申请另一方面还提供一种strongswan服务器,所述strongswan服务器包括存储器和处理器,所述存储器用于存储计算机程序,所述计算机程序被所述处理器执行时,实现上述的数据传输方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于厦门网宿有限公司,未经厦门网宿有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910273227.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top