一种UNP隧道安全共用的方法及系统技术方案

技术编号:17488741 阅读:39 留言:0更新日期:2018-03-17 12:18
本发明专利技术公开了一种UNP隧道安全共用的方法及系统,所述安全监管盒子接收社会资源发送的报文,将其封装为UNP报文后通过建立的UNP隧道发送,在UNP报文中携带社会资源所属VLAN的标签;接入服务器为社会资源分配虚拟地址,采用虚拟地址替换报文中社会资源的实际IP地址,向目的设备发送;接入服务器接收发往目的社会资源的报文,根据记录的社会资源表项,采用目的社会资源的实际IP地址替换虚拟地址,封装为UNP报文后发往安全监管盒子,在UNP报文中携带目的社会资源所属VLAN的标签;安全监管盒子接收UNP报文,根据报文的VLAN标签和目的MAC,从对应的VLAN端口发送给社会资源。本发明专利技术共用UNP隧道,节省资源;通过VLAN进行IP隔离,提高了安全性。

A method and system for safe sharing of UNP tunnel

The invention discloses a method and a system for sharing UNP tunnel safety, the safety supervision message box to receive social resources to send, the package for the UNP message by UNP after sending tunnel built, carrying social resources belong to VLAN in the UNP message label; access server virtual address for the allocation of social resources. Using the virtual address substitution of social resources in the message sent to the actual IP address, a destination device; receiving the message to the destination server access to social resources, social resources according to the record table, the purpose of social resources in the actual IP address to replace the virtual address, the package for the UNP message sent to safety box, carrying the objective of social resources the VLAN in the UNP message label; safety supervision box receives the UNP message according to the message, VLAN tags and MAC, sent from the corresponding VLAN port Give social resources. The invention shares the UNP tunnel to save resources; IP isolation is carried out through the VLAN, and the security is improved.

【技术实现步骤摘要】
一种UNP隧道安全共用的方法及系统
本专利技术属于网络通信
,尤其涉及一种UNP隧道安全共用的方法及系统。
技术介绍
随着视频监控业务运用范围越来越广泛,随之而来的安全性问题也越来越被用户所重视,用户对于监控系统中音视频信息的安全传输的需求也随之增加。同时政府对企事业单位的视频监控系统也需要进行统一监管,将各种社会资源接入的视频源统一接到公安网进行监管。各种社会资源接入公安网有利于打击各种刑事、治安案件的犯罪嫌疑人,其中网吧作为刑事案件高发地点被列为优先监管对象。社会资源通常通过安全监管盒子接入公安网,在社会资源一侧设有安全监管盒子作为UNP客户端,在公安网一侧设有UNP服务器,通过UNP隧道来实现社会资源的接入。但是网吧的内部网络自主随意性高,且网吧规模有大有小,常常出现多个不同网吧的内网IP网段配置一模一样,如果将几个网吧的网络摄像机IPC通过一个安全监管盒子接入到公安网,容易因为IP地址的配置重复造成冲突,需要为每个IPC建立各自的UNP隧道。在这种情况下,配置比较复杂,且浪费网络资源。
技术实现思路
本专利技术目的是提供一种UNP隧道安全共用的方法及系统,用于解决IP地址配置重复的情况下的安全接入问题,相同IP地址的设备可通过同一个UNP隧道进行数据传输,节省资源。为了实现上述目的,本专利技术技术方案如下:一种UNP隧道安全共用的方法,用于将社会资源接入公共平台,所述社会资源侧设置有作为UNP客户端的安全监管盒子,所述公共平台侧设置有作为UNP服务器的接入服务器,所述安全监管盒子的端口划分为多个不同的VLAN,不同的VLAN端口接入不同单位的社会资源,所述UNP隧道安全共用的方法包括:安全监管盒子向公共平台侧的接入服务器发起注册,建立UNP隧道;安全监管盒子接收社会资源发送的报文,将其封装为UNP报文后通过建立的UNP隧道发送,在UNP报文中携带社会资源所属VLAN的标签;接入服务器接收来自安全监管盒子的UNP报文,为社会资源分配虚拟地址,采用虚拟地址替换报文中社会资源的实际IP地址,向目的设备发送,并记录包括社会资源的虚拟地址、VLAN标签和MAC地址的社会资源表项;接入服务器接收发往目的社会资源的报文,根据记录的社会资源表项,以及报文中携带的目的社会资源的虚拟地址,采用目的社会资源的实际IP地址替换虚拟地址,封装为UNP报文后发往安全监管盒子,在UNP报文中携带目的社会资源所属VLAN的标签;安全监管盒子接收UNP报文,根据报文的VLAN标签和目的MAC,从对应的VLAN端口发送给社会资源。进一步地,所述公共平台内设置有管理服务器,所述社会资源发送的报文的目的设备为管理服务器,所述接入服务器接收来自安全监管盒子的UNP报文,为社会资源分配虚拟地址,采用虚拟地址替换报文中社会资源的实际IP地址,向目的设备发送,包括:接入服务器对来自安全监管盒子的UNP报文进行解封装,还原出二层报文;将二层报文中源IP修改为社会资源对应的虚拟地址,向管理服务器发送。进一步地,所述接入服务器接收发往目的社会资源的报文,根据记录的社会资源表项,以及报文中携带的目的社会资源的虚拟地址,采用目的社会资源的实际IP地址替换虚拟地址,封装为UNP报文后发往安全监管盒子,包括:将所述UNP报文的外层UNP隧道报文的目的IP设置为目的社会资源的实际IP地址。进一步地,所述社会资源发送的报文的目的设备为另一个社会资源,发送报文的社会资源为第一社会资源,目的设备为第二社会资源,所述接入服务器接收来自安全监管盒子的UNP报文,为社会资源分配虚拟地址,采用虚拟地址替换报文中社会资源的实际IP地址,向目的设备发送,包括:接入服务器对来自安全监管盒子的UNP报文进行解封装,还原出二层报文;将二层报文中源IP修改为第一社会资源对应的虚拟地址,目的IP修改为第二社会资源对应的虚拟地址,向第二社会资源发送。进一步地,所述接入服务器接收发往目的社会资源的报文,根据记录的社会资源表项,以及报文中携带的目的社会资源的虚拟地址,采用目的社会资源的实际IP地址替换虚拟地址,封装为UNP报文后发往安全监管盒子,包括:将所述UNP报文的外层UNP隧道报文的目的IP设置为第二社会资源的实际IP地址。本专利技术还提出了一种UNP隧道安全共用的系统,用于将社会资源接入公共平台,所述系统包括设置在社会资源侧的作为UNP客户端的安全监管盒子,和设置在公共平台侧的作为UNP服务器的接入服务器,所述安全监管盒子的端口划分为多个不同的VLAN,不同的VLAN端口接入不同单位的社会资源,其中:安全监管盒子,用于向公共平台侧的接入服务器发起注册,建立UNP隧道;接收社会资源发送的报文,将其封装为UNP报文后通过建立的UNP隧道发送,在UNP报文中携带社会资源所属VLAN的标签;接收接入服务器发来的UNP报文,根据报文的VLAN标签和目的MAC,从对应的VLAN端口发送给社会资源。接入服务器,用于接收来自安全监管盒子的UNP报文,为社会资源分配虚拟地址,采用虚拟地址替换报文中社会资源的实际IP地址,向目的设备发送,并记录包括社会资源的虚拟地址、VLAN标签和MAC地址的社会资源表项;接收发往目的社会资源的报文,根据记录的社会资源表项,以及报文中携带的目的社会资源的虚拟地址,采用目的社会资源的实际IP地址替换虚拟地址,封装为UNP报文后发往安全监管盒子,在UNP报文中携带目的社会资源所属VLAN的标签。本专利技术提出的一种UNP隧道安全共用的方法及系统,通过在安全监管盒子上划分VLAN,对接入的社会资源的报文转发时,打上对应的VLAN标签,发往接入服务器。接入服务器对不同VLAN标签下的实际IP地址分配不同的虚拟地址,进行地址转换后转发。从而实现社会资源共用UNP隧道,相同IP地址的设备可通过同一个UNP隧道进行数据传输,节省资源;接入的IPC通过VLAN进行IP隔离,实现数据隔离,提高了安全性;并可以实现社会资源之间的相互通信。附图说明图1为本专利技术一种UNP隧道安全共用的方法流程图;图2为本专利技术实施例的网络组网结构图。具体实施方式下面结合附图和实施例对本专利技术技术方案做进一步详细说明,以下实施例不构成对本专利技术的限定。本专利技术基于万能网络护照UNP(UniversalNetworkPassport)技术来实现,万能网络护照UNP技术即在视频监控系统的上级域建立UNP服务器(UNPS),视频监控系统的下级域建立UNP客户端(UNPC),UNP服务器与UNP客户端之间建立一条UNP通道,视频监控系统的所有信令和数据通过该UNP通道穿越NAT设备、防火墙、安全隔离网闸等地址转换设备。在传统的将社会资源接入公共平台的技术中,在社会资源一侧设有安全监管盒子作为UNP客户端,在公共平台一侧设有接入服务器作为UNP服务器,通过UNP隧道来实现社会资源的接入。但对于实际IP地址相同的社会资源,需要通过不同的UNP隧道来实现接入。本专利技术技术方案一种UNP隧道安全共用的方法,实现了实际IP地址相同的社会资源安全共用同一条UNP隧道,以下通过具体实施例来进行说明。如图1所示,一种UNP隧道安全共用的方法,用于将社会资源接入公共平台,社会资源侧设置有作为UNP客户端的安全监管盒子,公共平台侧设置有作为UNP服务本文档来自技高网...
一种UNP隧道安全共用的方法及系统

【技术保护点】
一种UNP隧道安全共用的方法,用于将社会资源接入公共平台,所述社会资源侧设置有作为UNP客户端的安全监管盒子,所述公共平台侧设置有作为UNP服务器的接入服务器,其特征在于,所述安全监管盒子的端口划分为多个不同的VLAN,不同的VLAN端口接入不同单位的社会资源,所述UNP隧道安全共用的方法包括:安全监管盒子向公共平台侧的接入服务器发起注册,建立UNP隧道;安全监管盒子接收社会资源发送的报文,将其封装为UNP报文后通过建立的UNP隧道发送,在UNP报文中携带社会资源所属VLAN的标签;接入服务器接收来自安全监管盒子的UNP报文,为社会资源分配虚拟地址,采用虚拟地址替换报文中社会资源的实际IP地址,向目的设备发送,并记录包括社会资源的虚拟地址、VLAN标签和MAC地址的社会资源表项;接入服务器接收发往目的社会资源的报文,根据记录的社会资源表项,以及报文中携带的目的社会资源的虚拟地址,采用目的社会资源的实际IP地址替换虚拟地址,封装为UNP报文后发往安全监管盒子,在UNP报文中携带目的社会资源所属VLAN的标签;安全监管盒子接收UNP报文,根据报文的VLAN标签和目的MAC,从对应的VLAN端口发送给社会资源。...

【技术特征摘要】
1.一种UNP隧道安全共用的方法,用于将社会资源接入公共平台,所述社会资源侧设置有作为UNP客户端的安全监管盒子,所述公共平台侧设置有作为UNP服务器的接入服务器,其特征在于,所述安全监管盒子的端口划分为多个不同的VLAN,不同的VLAN端口接入不同单位的社会资源,所述UNP隧道安全共用的方法包括:安全监管盒子向公共平台侧的接入服务器发起注册,建立UNP隧道;安全监管盒子接收社会资源发送的报文,将其封装为UNP报文后通过建立的UNP隧道发送,在UNP报文中携带社会资源所属VLAN的标签;接入服务器接收来自安全监管盒子的UNP报文,为社会资源分配虚拟地址,采用虚拟地址替换报文中社会资源的实际IP地址,向目的设备发送,并记录包括社会资源的虚拟地址、VLAN标签和MAC地址的社会资源表项;接入服务器接收发往目的社会资源的报文,根据记录的社会资源表项,以及报文中携带的目的社会资源的虚拟地址,采用目的社会资源的实际IP地址替换虚拟地址,封装为UNP报文后发往安全监管盒子,在UNP报文中携带目的社会资源所属VLAN的标签;安全监管盒子接收UNP报文,根据报文的VLAN标签和目的MAC,从对应的VLAN端口发送给社会资源。2.如权利要求1所述的UNP隧道安全共用的方法,其特征在于,所述公共平台内设置有管理服务器,所述社会资源发送的报文的目的设备为管理服务器,所述接入服务器接收来自安全监管盒子的UNP报文,为社会资源分配虚拟地址,采用虚拟地址替换报文中社会资源的实际IP地址,向目的设备发送,包括:接入服务器对来自安全监管盒子的UNP报文进行解封装,还原出二层报文;将二层报文中源IP修改为社会资源对应的虚拟地址,向管理服务器发送。3.如权利要求2所述的UNP隧道安全共用的方法,其特征在于,所述接入服务器接收发往目的社会资源的报文,根据记录的社会资源表项,以及报文中携带的目的社会资源的虚拟地址,采用目的社会资源的实际IP地址替换虚拟地址,封装为UNP报文后发往安全监管盒子,包括:将所述UNP报文的外层UNP隧道报文的目的IP设置为目的社会资源的实际IP地址。4.如权利要求1所述的UNP隧道安全共用的方法,其特征在于,所述社会资源发送的报文的目的设备为另一个社会资源,发送报文的社会资源为第一社会资源,目的设备为第二社会资源,所述接入服务器接收来自安全监管盒子的UNP报文,为社会资源分配虚拟地址,采用虚拟地址替换报文中社会资源的实际IP地址,向目的设备发送,包括:接入服务器对来自安全监管盒子的UNP报文进行解封装,还原出二层报文;将二层报文中源IP修改为第一社会资源对应的虚拟地址,目的IP修改为第二社会资源对应的虚拟地址,向第二社会资源发送。5.如权利要求4所述的UNP隧道安全共用的方法,其特征在于,所述接入服务器接收发往目的社会资源的报文,根据记录的社会资源表项,以及报文中携带的目的社会资源的虚拟地址,采用目的社会资源的实际IP地址替换虚拟地址,封装为UNP报文后发往安全监管盒子,包括:将所述UNP报文的外层UNP隧道报文的目的IP设置为第二社会资源的实际IP地址。6....

【专利技术属性】
技术研发人员:周迪周欣如
申请(专利权)人:浙江宇视科技有限公司
类型:发明
国别省市:浙江,33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1