发明名称 隧道建立的方法及装置
摘要 本发明公开了一种隧道建立的方法,应用于包括分支节点和中心节点的系统中,所述方法包括以下步骤:所述中心节点接收来自所述分支节点的隧道建立请求;所述中心节点向分支节点发送身份认证请求,身份认证请求中包含唯一标识码;所述分支节点判断来自所述中心节点的唯一标识码是否合法,若判断结果为合法,向所述中心节点发送身份认证响应;所述中心节点接收来自所述分支节点的身份认证响应,判断所述身份认证响应是否合法,若判断结果为合法,根据所述分支节点的IP地址与分支节点建立GRE隧道。本发明中,防止了非法节点冒充中心节点强行与分支节点建立GRE隧道,保证了分支节点的数据安全。
申请公布号 CN101572645A 申请公布日期 2009.11.04
申请号 CN200910147812.8 申请日期 2009.06.12
申请人 杭州华三通信技术有限公司 发明人 徐庆伟
分类号 H04L12/46(2006.01)I;H04L29/06(2006.01)I;H04L9/32(2006.01)I 主分类号 H04L12/46(2006.01)I
代理机构 北京鑫媛睿博知识产权代理有限公司 代理人 龚家骅
主权项 1、一种隧道建立的方法,应用于包括分支节点和中心节点的系统中,其特征在于,所述方法包括以下步骤:所述中心节点接收来自所述分支节点的隧道建立请求,所述隧道建立请求中包含所述分支节点的身份信息和IP地址;所述中心节点根据所述分支节点的身份信息和IP地址生成唯一标识码;所述中心节点向所述分支节点发送包含所述唯一标识码的身份认证请求,使所述分支节点根据所述唯一标识码对所述中心节点的合法性进行判断,若判断结果为所述中心节点合法,所述分支节点根据所述身份认证请求生成身份认证响应,并向所述中心节点发送所述身份认证响应;所述中心节点根据所述身份认证响应判断所述分支节点是否合法,若判断结果为所述分支节点合法,根据所述分支节点的IP地址与所述分支节点建立GRE隧道。
地址 310053浙江省杭州市高新技术产业开发区之江科技工业园六和路310号华为杭州生产基地