[发明专利]一种安全地部署网络设备的方法有效
| 申请号: | 200680006736.3 | 申请日: | 2006-03-28 |
| 公开(公告)号: | CN101501663A | 公开(公告)日: | 2009-08-05 |
| 发明(设计)人: | 普拉门·内德尔切威;马克斯·普林蒂肯;高塔姆·阿加尔沃;佩德罗·J·莱昂纳多;大卫·亚科巴奇 | 申请(专利权)人: | 思科技术公司 |
| 主分类号: | G06F15/16 | 分类号: | G06F15/16 |
| 代理公司: | 北京东方亿思知识产权代理有限责任公司 | 代理人: | 王 怡 |
| 地址: | 美国加利*** | 国省代码: | 美国;US |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 安全地 部署 网络设备 方法 | ||
1.一种用于部署网络设备的计算机实现的方法,所述计算机实现的方法包括:
在所述网络设备与注册机之间建立安全引入连接;
所述注册机通过所述安全引入连接,向所述网络设备提供引导配置数据,其中,所述引导配置数据用于在所述网络设备与安全管理网关之间建立安全管理连接;以及
所述安全管理网关通过所述安全管理连接,向所述网络设备提供用户特定的配置数据和安全策略数据;其中,所述用户特定的配置数据和安全策略数据用于在所述网络设备与安全数据网关之间建立安全数据连接。
2.如权利要求1所述的计算机实现的方法,其中,所述安全引入连接遵循HTTPS通信协议。
3.如权利要求1所述的计算机实现的方法,其中,所述安全管理连接遵循IPsec通信协议和HTTPS通信协议中两者之一。
4.如权利要求1所述的计算机实现的方法,其中,所述安全数据连接是动态多点VPN DMVPN连接。
5.如权利要求1所述的计算机实现的方法,其中,所述安全管理连接遵循IPsec通信协议,而且,所述安全数据连接是动态多点VPN DMVPN连接。
6.如权利要求1所述的计算机实现的方法,还包括:所述注册机从在所述网络设备上执行的Web浏览器接收简单证书注册协议SCEP请求,所述请求遵循HTTPS通信协议。
7.如权利要求1所述的计算机实现的方法,还包括:使网络互联服务代理在所述网络设备上实例化;
所述安全管理网关从在所述网络设备上实例化的所述网络互联服务代理接收指明所述安全管理连接已经建立的数据;以及
所述安全管理网关向网络互联服务引擎提供数据以进行处理。
8.如权利要求1所述的计算机实现的方法,还包括:所述安全管理网关通过所述安全管理连接向所述网络设备提供更新后的用户特定配置数据和安全策略数据,其中,所述更新后的用户特定配置数据和安全策略数据使所述安全管理连接能够被更新。
9.如权利要求1所述的计算机实现的方法,其中,所述网络设备是路由器,所述安全管理网关是管理路由器,以及,所述安全数据网关是公司路由器。
10.一种用于部署网络设备的装置,所述装置包括:
用于在所述网络设备与注册机之间建立安全引入连接的装置;
用于所述注册机通过所述安全引入连接向所述网络设备提供引导配置数据的装置,其中,所述引导配置数据用于在所述网络设备与安全管理网关之间建立安全管理连接;以及
用于所述安全管理网关通过所述安全管理连接向所述网络设备提供用户特定的配置数据和安全策略数据的装置;其中,所述用户特定的配置数据和安全策略数据用于在所述网络设备与安全数据网关之间建立安全数据连接。
11.如权利要求10所述的装置,其中,所述安全引入连接遵循HTTPS通信协议。
12.如权利要求10所述的装置,其中,所述安全管理连接遵循IPsec通信协议和HTTPS通信协议中两者之一。
13.如权利要求10所述的装置,其中,所述安全数据连接是动态多点VPN DMVPN连接。
14.如权利要求10所述的装置,其中,所述安全管理连接遵循IPsec通信协议,而且,所述安全数据连接是动态多点VPN DMVPN连接。
15.如权利要求10所述的装置,还包括使得所述注册机从在所述网络设备上执行的Web浏览器接收简单证书注册协议SCEP请求的装置,所述请求遵循HTTPS通信协议。
16.如权利要求10所述的装置,还包括用于以下过程的装置:
使网络互联服务代理在所述网络设备上实例化;
所述安全管理网关从在所述网络设备上实例化的所述网络互联服务代理接收指明所述安全管理连接已经建立的数据;以及
所述安全管理网关向网络互联服务引擎提供数据以进行处理。
17.如权利要求10所述的装置,还包括用于使得所述安全管理网关通过所述安全管理连接向所述网络设备提供更新后的用户特定配置数据和安全策略数据的装置,其中,所述更新后的用户特定配置数据和安全策略数据使所述安全管理连接得以更新。
18.如权利要求10所述的装置,其中,所述网络设备是路由器,所述安全管理网关是管理路由器,以及,所述安全数据网关是公司路由器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于思科技术公司,未经思科技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200680006736.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于传送网页数据的系统和方法
- 下一篇:计算机微作业





