[发明专利]IPv6网络系统及其数据传输方法无效

专利信息
申请号: 201110266923.8 申请日: 2011-09-09
公开(公告)号: CN103001844A 公开(公告)日: 2013-03-27
发明(设计)人: 王哲;朱彦军;吉岭 申请(专利权)人: 华耀(中国)科技有限公司
主分类号: H04L12/46 分类号: H04L12/46;H04L29/12
代理公司: 上海一平知识产权代理有限公司 31266 代理人: 王昕;成春荣
地址: 100125 北京市朝阳区亮马*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: ipv6 网络 系统 及其 数据传输 方法
【说明书】:

技术领域

发明涉及网络信息安全领域,特别涉及一种IPv6网络系统。

背景技术

虚拟专用网定义为通过一个公用网络,建立一个临时的、安全的连接,是一条穿过公用网的安全、稳定的隧道,是对企业内部网的扩展,可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网络建立可信的安全连接,并保证数据的安全传输。

虚拟专用网(Virtual Private Networking,简称“VPN”)主要采用的协议有网际协议安全(InternetProtocol Security,简称“IPSec”)、点对点隧道协议(Point to Point Tunneling Protocol,简称“PPTP”)、第二层转发协议(Layer 2 Forwarding,简称“L2F”)和第二层隧道协议(Layer 2 Tunnel Protocol,简称“L2TP”)等;SSL VPN是指采用SSL(安全套接字层,Secure Socket Layer)协议来实现远程接入的一种VPN技术。SSL协议是网景公司提出的一种安全协议,它包括:服务器认证、客户端认证(可免)、SSL链路上的数据完整性和SSL链路上的数据保密性。对于外部网络来说,使用SSL可保证信息的真实性、完整性和保密性。SSL VPN的工作原理即是在客户端生成一个虚拟网卡,虚拟网卡的IP地址由VPN服务器统一分配。客户端获得虚拟IP地址后,会生成一个对VPN服务器端的路由,凡是访问内部安全网络的数据包,都以这个虚拟IP地址为源地址,通过公网IP的封装,传递给VPN服务器。VPN服务器识别这种报文,解开后,直接传递给内部安全网络的主机。内部安全网络的主机返回的数据报文,返回给VPN服务器。VPN服务器封装后,再传递给客户端。

目前,SSL VPN客户端主要在IPv4的网络中使用,本发明的发明人发现,当客户需要在两个孤立的IPv6网络中安全传递数据,仅在不安全的IPv4中使用的SSL VPN隧道就不能起到信息安全保障的作用,所以需要在不安全的IPv4公网上建立安全的IPv6网络系统。

发明内容

本发明的目的在于提供一种IPv6网络系统及其数据传输方法,通过IPv4的SSL VPN将多个IPv6网络连接在一起,可以通过不安全的IPv4公网,实现IPv6子网之间的安全连接。

为解决上述技术问题,本发明的实施方式提供了一种IPv6网络系统,IPv6网络系统包括1个基于网间互联协议版本4IPv4的安全套接字分层虚拟专用网SSL VPN服务器,至少2个网间互联协议版本6IPv6子网,每个IPv6子网中包括一个连接客户端,各连接客户端分别与该安全套接字分层虚拟专用网SSL VPN服务器连接,其中至少1个连接客户端通过IPv4公网与该SSL VPN服务器连接;

连接客户端包括:

SSL VPN单元,用于与SSL VPN服务器连接,在各连接客户端之间组成SSL VPN;

转换单元,用于将来自IPv6子网的IPv6数据包封装成IPv4数据包,交由SSL VPN单元发送,或将SSL VPN单元收到的IPv4数据包拆封为IPv6数据包,在IPv6子网中传输。

本发明的实施方式还提供了一种IPv6网络系统中的数据传输方法,IPv6网络系统包括1个基于网间互联协议版本4IPv4的SSL VPN服务器,至少2个网间互联协议版本6IPv6子网,每个IPv6子网中包括一个连接客户端,各连接客户端分别与该SSL VPN服务器连接,其中至少1个连接客户端通过IPv4公网与该安全套接字分层虚拟专用网SSL VPN服务器连接;

数据传输方法包括以下步骤:

连接客户端收到来自IPv6子网的IPv6数据包后,将该IPv6数据包封装成IPv4数据包,通过SSL VPN传输给SSL VPN服务器;

另一个SSL VPN中的另一个连接客户端接收来自SSL VPN服务器发送的IPv4数据包,该连接客户端将该IPv4数据包拆封成IPv6数据包,在本地的IPv6子网中传输。

本发明实施方式与现有技术相比,主要区别及其效果在于:

通过IPv4的SSL VPN将多个IPv6网络连接在一起,可以通过现有的不安全的IPv4公网,实现IPv6子网之间的安全连接。

进一步地,路由单元存储IPv6子网的网址信息可以确定最佳路径,并根据该路径在SSL VPN隧道路径传输网络数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华耀(中国)科技有限公司,未经华耀(中国)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110266923.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top