[发明专利]IPSec隧道建立方法、装置、网络系统及电子设备有效
申请号: | 202010860338.X | 申请日: | 2020-08-24 |
公开(公告)号: | CN111988323B | 公开(公告)日: | 2022-09-23 |
发明(设计)人: | 石亚磊;万志宇;李金国 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/14;H04L12/46 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 蒋姗 |
地址: | 100000 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | ipsec 隧道 建立 方法 装置 网络 系统 电子设备 | ||
1.一种IPSec隧道建立方法,其特征在于,应用于网络系统中的控制中心节点,所述网络系统包括至少一个组网系统,每个组网系统包括多个分支节点,所述方法包括:
确定需构建IPSec隧道的目标组网系统;
获取针对所述目标组网系统配置的隧道模板,所述隧道模板包括构建IPSec隧道所需的隧道参数信息;
确定所述目标组网系统中的每个目标分支节点的设备信息;
根据所述隧道模板、所述每个目标分支节点的设备信息以及所述目标组网系统的拓扑结构信息,生成多条隧道对应的隧道信息;
将每条隧道对应的隧道信息发送给对应的目标分支节点,以使各个目标分支节点根据对应的隧道信息与对端分支节点建立IPSec隧道;
其中,每个组网系统对应配置有一个隧道模板,每个隧道模板具有相应的标识,所述控制中心节点存储有各个组网系统的标识与对应的隧道模板的标识之间的对应关系,所述获取针对所述目标组网系统配置的隧道模板,包括:
获取所述目标组网系统的标识;
根据所述对应关系查找所述目标组网系统的标识对应的隧道模板的标识,并根据该隧道模板的标识查找对应的隧道模板。
2.根据权利要求1所述的方法,其特征在于,所述隧道参数信息包括协议类型、IKE协商模式、认证方式、协商算法。
3.根据权利要求1所述的方法,其特征在于,所述将每条隧道对应的隧道信息发送给对应的目标分支节点,包括:
接收目标分支节点发送的请求报文,所述请求报文用于请求获取对应的隧道信息;
根据所述请求报文将对应的隧道信息发送给所述目标分支节点。
4.根据权利要求1所述的方法,其特征在于,所述至少一个组网系统包括至少一个组网类型的组网系统,所述确定需构建IPSec隧道的目标组网系统之前,还包括:
获取所述网络系统中各个分支节点的设备信息;
根据所述各个分支节点的设备信息构建所述至少一个组网类型的组网系统。
5.根据权利要求4所述的方法,其特征在于,所述获取所述网络系统中各个分支节点的设备信息,包括:
通过所述控制中心节点与各个分支节点之间建立的加密通道获取各个分支节点的设备信息。
6.根据权利要求4所述的方法,其特征在于,所述确定需构建IPSec隧道的目标组网系统之前,还包括:
分别为所述至少一个组网系统配置对应的隧道模板。
7.根据权利要求6所述的方法,其特征在于,在所述至少一个组网系统包括至少两个组网系统时,所述分别为所述至少一个组网系统配置对应的隧道模板,包括:
获取每个组网系统对应的隧道参数信息;
为隧道参数信息相同的至少两个组网系统配置对应的共用隧道模板。
8.一种IPSec隧道建立装置,其特征在于,运行于网络系统中的控制中心节点,所述网络系统包括至少一个组网系统,每个组网系统包括多个分支节点,所述装置包括:
目标组网系统确定模块,用于确定需构建IPSec隧道的目标组网系统;
隧道模板获取模块,用于获取针对所述目标组网系统配置的隧道模板,所述隧道模板包括构建IPSec隧道所需的隧道参数信息;
设备信息获取模块,用于确定所述目标组网系统中的每个目标分支节点的设备信息;
隧道信息生成模块,用于根据所述隧道模板、所述每个目标分支节点的设备信息以及所述目标组网系统的拓扑结构信息,生成多条隧道对应的隧道信息;
隧道信息下发模块,用于将每条隧道对应的隧道信息发送给对应的目标分支节点,以使各个目标分支节点根据对应的隧道信息与对端分支节点建立IPSec隧道;
其中,每个组网系统对应配置有一个隧道模板,每个隧道模板具有相应的标识,所述控制中心节点存储有各个组网系统的标识与对应的隧道模板的标识之间的对应关系,所述隧道模板获取模块,具体用于:
获取所述目标组网系统的标识;
根据所述对应关系查找所述目标组网系统的标识对应的隧道模板的标识,并根据该隧道模板的标识查找对应的隧道模板。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010860338.X/1.html,转载请声明来源钻瓜专利网。