发明名称 虚拟专用网间通过网络地址转换实现互访的方法及装置
摘要 本发明公开一种虚拟专用网VPN间通过网络地址转换NAT实现互访的方法,包括:首先配置共享VPN及对应的NAT地址池,并将该NAT地址池的路由信息发布至各VPN;然后在源VPN发起数据包访问时,根据NAT地址池进行源地址及目的地址的NAT转换,并根据目的地址或转换后的目的地址确定目的VPN;最后在目的VPN中进行数据包的路由转发。本发明还公开一种实现VPN间互访的NAT装置。应用本发明VPN间通过NAT实现互访的方法及装置,可以方便实现VPN间的互访,且配置、管理简单,安全性较高。
申请公布号 CN101286919B 申请公布日期 2010.11.10
申请号 CN200710090548.X 申请日期 2007.04.11
申请人 杭州华三通信技术有限公司 发明人 卢胜文
分类号 H04L12/46(2006.01)I;H04L12/56(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L12/46(2006.01)I
代理机构 北京鑫媛睿博知识产权代理有限公司 11297 代理人 龚家骅
主权项 一种虚拟专用网VPN间通过网络地址转换NAT实现互访的方法,其特征在于,包括:配置共享VPN及对应的NAT地址池,对NAT规则进行配置,并将所述NAT地址池的路由信息发布至各VPN;在源VPN发起数据包访问时,根据所述NAT规则判断所述源VPN是否进行NAT转换,如果是则进一步查询所述NAT规则确定需要使用的NAT地址池,之后则根据查询结果进行所述源地址和/或目的地址的NAT转换,并根据所述目的地址或转换后的目的地址确定目的VPN;在所述目的VPN中进行数据包的路由转发。
地址 310053 浙江省杭州市高新技术产业开发区之江科技工业园六和路310号华为杭州生产基地