因特网安全协议安全联盟的建立方法及装置
摘要:
本发明实施例提供一种因特网安全协议安全联盟的建立方法及装置。本发明实施例通过在IKE协商过程中,将VRF标识携带在协商报文中,作为需要所保护流量的特征的一部分交换,例如,第一协商报文携带第一逻辑设备的VRF标识,第二协商报文携带第二逻辑设备的VRF标识,从而根据不同VRF标识进行IKE协商以建立IPSec SA,这样可以对不同VRF标识的流量,根据安全策略选择不同的IPSec SA进行加密,以实现运营商基于VRF标识为不同逻辑设备提供IP地址空间可独立规划的,提供完全隔离的IPSec保护功能,以实现不同公司的流量的区分;另外,采用一个IP地址保护多个公司的流量,可以节省公共网络IP地址资源。
公开/授权文献
0/0