发明授权
- 专利标题: 因特网安全协议安全联盟的建立方法及装置
-
申请号: CN201410843183.3申请日: 2014-12-30
-
公开(公告)号: CN105812322B公开(公告)日: 2019-11-12
- 发明人: 张日华 , 高国鲁
- 申请人: 华为数字技术(苏州)有限公司
- 申请人地址: 江苏省苏州市工业园区星湖街328号创意产业园A3栋
- 专利权人: 华为数字技术(苏州)有限公司
- 当前专利权人: 华为数字技术(苏州)有限公司
- 当前专利权人地址: 江苏省苏州市工业园区星湖街328号创意产业园A3栋
- 代理机构: 北京同立钧成知识产权代理有限公司
- 代理商 杨贝贝; 黄健
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L12/813
摘要:
本发明实施例提供一种因特网安全协议安全联盟的建立方法及装置。本发明实施例通过在IKE协商过程中,将VRF标识携带在协商报文中,作为需要所保护流量的特征的一部分交换,例如,第一协商报文携带第一逻辑设备的VRF标识,第二协商报文携带第二逻辑设备的VRF标识,从而根据不同VRF标识进行IKE协商以建立IPSec SA,这样可以对不同VRF标识的流量,根据安全策略选择不同的IPSec SA进行加密,以实现运营商基于VRF标识为不同逻辑设备提供IP地址空间可独立规划的,提供完全隔离的IPSec保护功能,以实现不同公司的流量的区分;另外,采用一个IP地址保护多个公司的流量,可以节省公共网络IP地址资源。
公开/授权文献
- CN105812322A 因特网安全协议安全联盟的建立方法及装置 公开/授权日:2016-07-27