发明名称 |
一种数据流信息确定方法和装置 |
摘要 |
本发明公开了一种数据流信息确定方法和装置,包括:第一网络设备接收第二网络设备发送的协商报文,协商报文携带第一数据流信息和第二网络设备所支持的IPsec封装模式,第一数据流信息包括第一网络设备的私网地址和第二网络设备的私网地址;第一网络设备根据第二网络设备所支持的IPsec封装模式进行IPsec封装模式协商;若协商结果为采用传输模式,则第一网络设备根据协商报文的报文头确定第一网络设备进行IPsec保护的数据流对应的第二数据流信息;若协商结果为采用隧道模式,则第一网络设备根据第一数据流信息确定第一网络设备进行IPsec保护的数据流对应的第二数据流信息。本发明实施例中,可协商出IPsec隧道采用的封装模式,建立IPsec隧道。 |
申请公布号 |
CN105072010A |
申请公布日期 |
2015.11.18 |
申请号 |
CN201510355365.0 |
申请日期 |
2015.06.23 |
申请人 |
杭州华三通信技术有限公司 |
发明人 |
毛昱;孙松儿 |
分类号 |
H04L12/46(2006.01)I;H04L29/06(2006.01)I;H04L29/12(2006.01)I |
主分类号 |
H04L12/46(2006.01)I |
代理机构 |
北京鑫媛睿博知识产权代理有限公司 11297 |
代理人 |
龚家骅 |
主权项 |
一种数据流信息确定方法,其特征在于,所述方法包括:第一网络设备接收第二网络设备发送的协商报文,所述协商报文携带第一数据流信息和所述第二网络设备所支持的互联网安全性协议IPsec封装模式,所述第一数据流信息包括第一网络设备的私网地址和第二网络设备的私网地址;所述第一网络设备根据所述第二网络设备所支持的IPsec封装模式进行IPsec封装模式协商;若协商结果为采用传输模式,则所述第一网络设备根据所述协商报文的报文头确定所述第一网络设备进行IPsec保护的数据流对应的第二数据流信息;若协商结果为采用隧道模式,则所述第一网络设备根据所述第一数据流信息确定所述第一网络设备进行IPsec保护的数据流对应的第二数据流信息。 |
地址 |
310052 浙江省杭州市滨江区长河路466号 |