发明名称 一种基于ezvpn的地址分配回收动态控制方法和系统
摘要 本发明公开了一种基于ezvpn的地址分配回收动态控制方法和系统,第一客户端主机通过ezvpn软件与防火墙建立ipsec隧道连接,防火墙为其分配第一私网地址;如果第一客户端主机与防火墙之间建立的ipsec隧道断开,当其它客户端主机与防火墙之间再次建立ipsec隧道连接时,查询第一私网地址是否被回收,如果是则对第一私网地址重新分配给其它客户端主机,否则保留第一私网地址,为其它客户端主机分配其它私网地址。本发明对用户访问进行记录,并根据访问的服务器类型判断对私网地址是否要在ipsec隧道断开时进行回收或延时回收,只有回收的私网地址才会重新分配给其它用户进行访问,对私网地址进行动态的分配和回收。
申请公布号 CN103188266B 申请公布日期 2015.12.02
申请号 CN201310100191.4 申请日期 2013.03.26
申请人 汉柏科技有限公司 发明人 陈海滨
分类号 H04L29/06(2006.01)I;H04L29/12(2006.01)I;H04L12/46(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京路浩知识产权代理有限公司 11002 代理人 王莹
主权项 一种基于ezvpn的地址分配回收动态控制方法,其特征在于,所述方法具体包括:S1:在防火墙设置第一私网地址为访问延时回收地址;S2:第一客户端主机通过ezvpn软件与所述防火墙建立ipsec隧道连接,所述防火墙为所述第一客户端主机分配第一私网地址;S3:所述第一客户端主机通过所述防火墙根据所述第一私网地址访问第一服务器;所述步骤S3还包括:所述第一客户端主机访问其它服务器则不更新私网地址回收当前时间;如果所述第一客户端主机再次访问所述第一服务器则更新所述私网地址回收当前时间;S4:如果所述第一客户端主机与所述防火墙之间建立的ipsec隧道断开,当其它客户端主机与所述防火墙之间再次建立ipsec隧道连接时,查询所述第一私网地址是否被回收,如果是则将所述第一私网地址重新分配给所述其它客户端主机,否则保留所述第一私网地址,为所述其它客户端主机分配其它私网地址。
地址 300384 天津市华苑产业区海泰西18号西3楼104室