发明名称 |
一种IP安全业务的实现方法、装置和通信设备 |
摘要 |
本发明公开了一种IP安全业务的实现方法、装置和通信设备,涉及虚拟专用网技术,能够在包含多个CPU的VPN设备中实现IPSEC业务。本发明实施例提供的技术方案包括:接口板根据接收到的IP报文,从至少两个CPU中获取对该IP报文进行IP安全IPSEC业务处理的第一CPU;所述第一CPU对该IP报文进行相应的IPSEC业务处理并发送。 |
申请公布号 |
CN101345689B |
申请公布日期 |
2011.07.06 |
申请号 |
CN200810212182.3 |
申请日期 |
2008.09.10 |
申请人 |
成都市华为赛门铁克科技有限公司 |
发明人 |
张日华;朱志强;谢文辉 |
分类号 |
H04L12/46(2006.01)I;H04L12/56(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L12/46(2006.01)I |
代理机构 |
北京中博世达专利商标代理有限公司 11274 |
代理人 |
申健 |
主权项 |
一种IP安全业务的实现方法,其特征在于,包括如下步骤:接口板根据接收到的IP报文,从至少两个CPU中获取对该IP报文进行IP安全IPSEC业务处理的第一CPU;所述第一CPU对该IP报文进行相应的IPSEC业务处理并发送;其中,当接口板接收到的IP报文为需加封装的IP报文时,所述接口板根据接收到的IP报文,从至少两个CPU中获取对该IP报文进行IP安全IPSEC业务处理的第一CPU包括:所述接口板根据所述需加封装的IP报文,获取第二CPU;所述第二CPU利用访问控制列表ACL对该需加封装的IP报文进行匹配,获取所述第一CPU。 |
地址 |
611731 四川省成都市高新区西部园区清水河片 |