[发明专利]基于VXLAN的触发式动态安全通道的方法、用户端及中央控制台有效
申请号: | 202110822373.7 | 申请日: | 2021-07-21 |
公开(公告)号: | CN113676390B | 公开(公告)日: | 2022-10-25 |
发明(设计)人: | 余端敏;王林;潘胜;武志鹏;杨柳;张驰欣 | 申请(专利权)人: | 北京网聚云联科技有限公司 |
主分类号: | H04L12/46 | 分类号: | H04L12/46;H04L9/40;H04L61/4511;H04L61/10;H04L67/141 |
代理公司: | 北京科家知识产权代理事务所(普通合伙) 11427 | 代理人: | 宫建华 |
地址: | 101199 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 vxlan 触发 动态 安全 通道 方法 用户端 中央 控制台 | ||
1.一种基于VXLAN的触发式动态安全通道的方法,其特征在于,包括:
用户端向中央控制台发送第一访问请求,所述第一访问请求为访问目标服务的域名DNS解析请求;
所述用户端接收所述中央控制台发送的解析结果,所述解析结果包括中转入网点的地址;
所述用户端根据所述解析结果向所述中转入网点发送第二访问请求,所述第二访问请求的访问控制信息包括五元组信息,所述第二访问请求的访问控制信息用于所述中转入网点与目标节点建立临时通道;
所述用户端通过所述临时通道与所述目标节点进行数据传输。
2.根据权利要求1所述的方法,其特征在于,当数据传输完成后,所述临时通道处于关闭状态。
3.根据权利要求1或2所述的方法,其特征在于,所述中转入网点的个数为至少一个,或,所述中转入网点包括与所述用户端距离最近的入网点。
4.根据权利要求1或2所述的方法,其特征在于,所述第二访问请求的访问控制信息还包括用户端信息,目标服务信息;或,
所述用户端的五元组信息包括:源互联网协议IP地址、源端口、目的IP地址、目的端口、传输层协议。
5.一种基于VXLAN的触发式动态安全通道的方法,其特征在于,包括:
中央控制台接收用户端发送的第一访问请求,所述第一访问请求为访问目标服务的域名DNS解析请求;
所述中央控制台根据所述第一访问请求,向所述用户端发送解析结果,所述解析结果包括中转入网点的地址;
所述中央控制台接收所述中转入网点发送的第二访问请求的访问控制信息,所述第二访问请求的访问控制信息包括五元组信息;
所述中央控制台根据所述第二访问请求的访问控制信息,向目标节点和所述中转入网点下发控制指令,所述控制指令用于所述目标节点和所述中转入网点建立临时通道。
6.根据权利要求5所述的方法,其特征在于,当数据传输完成后,所述临时通道处于关闭状态。
7.根据权利要求5或6所述的方法,其特征在于,所述中转入网点的个数为至少一个,或,所述中转入网点包括与所述用户端距离最近的入网点。
8.一种用户端,其特征在于,包括:
收发模块,用于向中央控制台发送第一访问请求,所述第一访问请求为访问目标服务的域名DNS解析请求;接收所述中央控制台发送的解析结果,所述解析结果包括中转入网点的地址;根据所述解析结果向所述中转入网点发送第二访问请求,所述第二访问请求的访问控制信息包括五元组信息,所述第二访问请求的访问控制信息用于所述中转入网点与目标节点建立临时通道;
处理模块,用于通过所述临时通道与所述目标节点进行数据传输。
9.一种中央控制台,其特征在于,包括:
收发模块,用于接收用户端发送的第一访问请求,所述第一访问请求为访问目标服务的域名DNS解析请求;根据所述第一访问请求,向所述用户端发送解析结果,所述解析结果包括中转入网点的地址;接收所述中转入网点发送的第二访问请求的访问控制信息,所述第二访问请求的访问控制信息包括五元组信息;根据所述第二访问请求的访问控制信息,向目标节点和所述中转入网点下发控制指令,所述控制指令用于所述目标节点和所述中转入网点建立临时通道。
10.一种计算机可读存储介质,包括指令,当其在处理器上运行时,使得处理器执行如权利要求1-4中任一项,或,5-7中任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京网聚云联科技有限公司,未经北京网聚云联科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110822373.7/1.html,转载请声明来源钻瓜专利网。