发明名称 防止ESP/AH报文分片的方法
摘要 本发明公开了一种防止ESP/AH报文分片的方法。该方法包括:节点A与节点B协商建立IPSec隧道,节点A向节点B发送一个路径测试请求报文,请求报文的字节数等于节点A的MTU;节点B接收到请求报文后,判断其是否分片,若是则将自身的MTU设置为分片得到的多个报文的最大字节数,否则将MTU设置为请求报文的字节数;节点B向节点A发送一个路径测试响应报文,响应报文的字节数等于请求报文的字节数;节点A接收到响应报文后,判断其是否分片,若是则将自身的MTU设置为分片得到的多个报文的最大字节数。本发明的技术方案能够有效防止ESP/AH报文在传输过程中被中间设备分片,从而避免报文重组失败以及报文转发效率低下。
申请公布号 CN103297348A 申请公布日期 2013.09.11
申请号 CN201310172604.X 申请日期 2013.05.10
申请人 汉柏科技有限公司 发明人 陈海滨
分类号 H04L12/805(2013.01)I;H04L12/46(2006.01)I 主分类号 H04L12/805(2013.01)I
代理机构 北京路浩知识产权代理有限公司 11002 代理人 王莹
主权项 一种防止ESP/AH报文分片的方法,其特征在于,所述方法包括以下步骤:S1、VPN中的节点A与节点B进行协商并建立IPSec隧道,节点A向节点B发送一个路径测试请求报文,所述路径测试请求报文的字节数等于节点A自身的最大传输单元;S2、节点B接收到所述路径测试请求报文后,判断所述路径测试请求报文是否被分片,若是,则节点B将自身的最大传输单元设置为分片后得到的多个报文中的最大字节数,若否,则节点B将自身的最大传输单元设置为所述路径测试请求报文的字节数;S3、节点B向节点A发送一个路径测试响应报文,所述路径测试响应报文的字节数等于所述路径测试请求报文的字节数;S4、节点A接收到所述路径测试响应报文后,判断所述路径测试响应报文是否被分片,若是,则节点A将自身的最大传输单元设置为分片后得到的多个报文中的最大字节数。
地址 300384 天津市华苑产业区海泰西18号西3楼104室