发明名称 一种VPN数据转发方法及用于数据转发的VPN设备
摘要 本发明公开了一种VPN数据转发方法及用于数据转发的VPN设备,在原有VPN连接的基础上建立一个转发隧道,数据经过主设备时只转发,而不进行数据的加解密操作,包括步骤:A.选定主VPN设备,并为其设置固定的公网IP地址;B.从VPN设备与主VPN设备建立连接,并完成SSL VPN接入的相关鉴权和认证;C.从VPN设备分别与主VPN设备建立TCP连接;D.主VPN设备为所述TCP连接建立对应关系,并发送路由信息和/或权限信息给从VPN设备;E.从VPN设备之间建立新VPN连接,并按所收到的路由信息和/或权限信息进行数据发送和接收。采用该方法可降低主VPN设备的负荷,提高数据转发能力,从而提高VPN网络的性能和可靠性。该方法适合各种组网的环境,不受地址转换设备和防火墙配置的限制。
申请公布号 CN100463452C 申请公布日期 2009.02.18
申请号 CN200610066007.9 申请日期 2006.03.21
申请人 杭州华三通信技术有限公司 发明人 卢胜文
分类号 H04L12/56(2006.01);H04L12/28(2006.01);H04L12/46(2006.01) 主分类号 H04L12/56(2006.01)
代理机构 北京集佳知识产权代理有限公司 代理人 逯长明
主权项 1.一种VPN数据转发方法,其特征在于,包括步骤:A.选定一VPN设备作为主VPN设备,其他VPN设备作为从从VPN设备;B.从VPN设备与主VPN建立VPN连接,并完成VPN接入的相关鉴权和认证;C.第一、第二从VPN设备分别与主VPN设备建立第一、第二TCP连接;D.主VPN设备为所述第一、第二TCP连接建立对应关系,并发送路由信息和/或权限信息给第一、第二从VPN设备;E.第一、第二从VPN设备之间建立VPN连接,并按所收到的路由信息和/或权限信息进行数据发送和接收。
地址 310053浙江省杭州市高新技术产业开发区之江科技工业园六和路310号华为杭州生产基地