发明名称 |
虚拟专用网间通过网络地址转换实现互访的方法及装置 |
摘要 |
本发明公开一种虚拟专用网VPN间通过网络地址转换NAT实现互访的方法,包括:首先配置共享VPN及对应的NAT地址池,并将该NAT地址池的路由信息发布至各VPN;然后在源VPN发起数据包访问时,根据NAT地址池进行源地址及目的地址的NAT转换,并根据目的地址或转换后的目的地址确定目的VPN;最后在目的VPN中进行数据包的路由转发。本发明还公开一种实现VPN间互访的NAT装置。应用本发明VPN间通过NAT实现互访的方法及装置,可以方便实现VPN间的互访,且配置、管理简单,安全性较高。 |
申请公布号 |
CN101286919B |
申请公布日期 |
2010.11.10 |
申请号 |
CN200710090548.X |
申请日期 |
2007.04.11 |
申请人 |
杭州华三通信技术有限公司 |
发明人 |
卢胜文 |
分类号 |
H04L12/46(2006.01)I;H04L12/56(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L12/46(2006.01)I |
代理机构 |
北京鑫媛睿博知识产权代理有限公司 11297 |
代理人 |
龚家骅 |
主权项 |
一种虚拟专用网VPN间通过网络地址转换NAT实现互访的方法,其特征在于,包括:配置共享VPN及对应的NAT地址池,对NAT规则进行配置,并将所述NAT地址池的路由信息发布至各VPN;在源VPN发起数据包访问时,根据所述NAT规则判断所述源VPN是否进行NAT转换,如果是则进一步查询所述NAT规则确定需要使用的NAT地址池,之后则根据查询结果进行所述源地址和/或目的地址的NAT转换,并根据所述目的地址或转换后的目的地址确定目的VPN;在所述目的VPN中进行数据包的路由转发。 |
地址 |
310053 浙江省杭州市高新技术产业开发区之江科技工业园六和路310号华为杭州生产基地 |