发明名称 在访问广域网期间维持为指定站点中的IPv6节点分配的唯一本地地址的机密性
摘要 一种网络包括网络节点(12a和12b)和网关(20)。每个网络节点(12a)具有相应的唯一的站点内IPv6地址(16a)用于与站点(14)通信,其中每个站点内地址具有不在站点外广告的第一IPv6地址前缀。网络节点可以从站点获得唯一的站点外IPv6地址,用于移动或站点外通信(26a)。站点外IPv6地址具有不同于第一IPv6地址前缀的第二IPv6地址前缀,该第二IPv6地址前缀被网关(20)广告给指定站点(14)和广域网(22)。网关利用站点外和站点内IPv6地址以及指定地址的绑定缓存条目来建立到每个站点内节点(12a)的隧道(24)。
申请公布号 CN101019381A 申请公布日期 2007.08.15
申请号 CN200580030889.7 申请日期 2005.11.01
申请人 思科技术公司 发明人 帕斯卡尔·蒂贝尔;艾里克·M·莱韦-阿贝诺里
分类号 H04L12/54(2006.01) 主分类号 H04L12/54(2006.01)
代理机构 北京东方亿思知识产权代理有限责任公司 代理人 王怡
主权项 1.一种用在IPv6节点中的方法,该方法包括:获取唯一的站点内IPv6地址以用于与指定站定内的至少一个第二网关节点通信,其中所述唯一的站点内IPv6地址只有所述指定站点内的节点可达,所述唯一的站点内IPv6地址具有不被广告到所述指定站点以外的第一地址前缀;从所述指定站点内获取具有不同于所述第一地址前缀的第二地址前缀的唯一的站点外地址,该站点外地址在所述指定站点内和外都被广告;以及通过以下步骤向所述指定站点外的对端节点发送第一分组:(1)第一生成所述第一分组,该第一分组具有第一头部,该第一头部具有指定所述对端节点的地址的目的地地址字段和指定所述站点外地址的源地址字段,(2)第二生成包括所述第一分组和用于所述第二网络节点接收和去除的第二头部的第二分组,所述第二头部具有指定所述第二IPv6网关节点的IPv6地址的目的地地址字段和指定所述站点内IPv6地址的源地址字段,以及(3)将具有所述第一和第二头部的所述第二分组经由在所述基于IP的节点和所述第二IPv6网关节点之间建立的安全连接输出到所述第二IPv6网关节点,以利用所述第二IPv6网关节点将所述第一分组传递到所述指定站点外部并传递到所述对端节点。
地址 美国加利福尼亚州