发明名称 | 为漫游用户建立虚拟专用网络 | ||
摘要 | 本发明提供了用于为其IP地址预先并不被所知的用户(“漫游用户”)建立VPN隧道的方法和设备。漫游用户首先发起与安全网关的安全认证会话。在某些这种实现方式中,漫游用户提供用户名/口令对,安全网关将该用户名/口令对与已被授权发起VPN隧道的用户名的数据库相比较。在认证了漫游用户后,安全网关随后确定漫游用户的IP地址,并将IP地址、用户和分配给漫游用户的共享机密相关。如果漫游用户使用了正确的共享机密来请求建立VPN隧道,则安全网关将会建立VPN隧道。 | ||
申请公布号 | CN101076796B | 申请公布日期 | 2010.12.15 |
申请号 | CN200580001384.8 | 申请日期 | 2005.01.13 |
申请人 | 思科技术公司 | 发明人 | 布鲁斯·穆恩;马克·恩赖特 |
分类号 | G06F17/00(2006.01)I | 主分类号 | G06F17/00(2006.01)I |
代理机构 | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人 | 王怡 |
主权项 | 一种建立虚拟专用网络隧道的方法,所述方法包括:从其IP地址预先并不被所知的用户接收与安全网关形成加密隧道的第一请求;形成所述加密隧道;认证所述用户;确定所述用户的IP地址;建立所述IP地址和授权给所述用户的第一共享机密之间的对应关系;从所述用户接收形成虚拟专用网络隧道的第二请求,所述请求包括第二共享机密;确定所述第一共享机密是否与所述第二共享机密相匹配;以及当所述第一共享机密与所述第二共享机密相匹配时形成所述虚拟专用网络隧道。 | ||
地址 | 美国加利福尼亚州 |