[实用新型]基于互联网建立桥接专线系统有效
| 申请号: | 201621302662.5 | 申请日: | 2016-11-30 |
| 公开(公告)号: | CN206226482U | 公开(公告)日: | 2017-06-06 |
| 发明(设计)人: | 谢勋;刘轩阁;武桢;邵俊杰 | 申请(专利权)人: | 广东科达洁能股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/46 |
| 代理公司: | 北京同立钧成知识产权代理有限公司11205 | 代理人: | 刘丹,黄健 |
| 地址: | 528313 广东省佛山*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 互联网 建立 专线 系统 | ||
1.一种基于互联网建立桥接专线系统,其特征在于,包括:
第一防火墙、第二防火墙和第三防火墙,所述第一防火墙和所述第二防火墙之间设置有第一虚拟专用网络VPN桥接专线,所述第二防火墙和所述第三防火墙之间设置有第二VPN桥接专线;
所述第一防火墙,用于接收用户设备发送的第一数据包,所述第一数据包中包含源地址和目的地址;
所述第一防火墙,还用于对所述第一数据包进行处理,在所述第一数据包中添加第二防火墙的第一VPN网段地址,得到第二数据包;所述第二防火墙为所述第一防火墙的相邻防火墙;
所述第一防火墙,还用于通过所述第一防火墙与所述第二防火墙之间的第一VPN桥接专线,向所述第二防火墙发送所述第二数据包;
所述第二防火墙,用于根据所述第二数据包中的目的地址,确定所述目的地址对应的第三防火墙的第二VPN网段地址,将所述第二数据包中的第一VPN网段地址替换为所述第二VPN网段地址,得到第三数据包;
所述第二防火墙,还用于通过所述第二防火墙和所述第三防火墙之间的第二VPN桥接专线,向所述第三防火墙发送所述第三数据包。
2.根据权利要求1所述的系统,其特征在于,还包括:
网页管理系统,所述网页管理系统用于配置所述第一防火墙、所述第二防火墙和所述第三防火墙。
3.根据权利要求2所述的系统,其特征在于,所述网页管理系统还用于更新所述第一防火墙、所述第二防火墙和所述第三防火墙的配置信息。
4.根据权利要求3所述的系统,其特征在于,所述第一防火墙还用于对所述第二数据包进行加密处理,所述第二防火墙还用于对所述第三数据包进行加密处理。
5.根据权利要求4所述的系统,其特征在于,所述第一防火墙还用于对所述第二数据包进行压缩处理,所述第二防火墙还用于对所述第三数据包进行压缩处理。
6.根据权利要求1-5任一项所述的系统,其特征在于,所述第一防火墙、所述第二防火墙和所述第三防火墙均设置安全套接层SSL VPN模式和互联网协议安全性IPSec模式。
7.根据权利要求2所述的系统,其特征在于,所述网页管理系统,还用于对用户登录信息进行验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东科达洁能股份有限公司,未经广东科达洁能股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201621302662.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种终端机智能无线身份认证识别系统
- 下一篇:一种网页证据保全装置





