建立虚拟专用网通道的方法和装置制造方法及图纸

技术编号:20199305 阅读:53 留言:0更新日期:2019-01-25 19:22
本发明专利技术涉及一种建立虚拟专用网通道的方法,包括:将携带有第一虚拟专用网设备物理标识的虚拟专用网设备注册请求发送给注册服务器;接收注册服务器根据虚拟专用网设备注册请求返回的与第一虚拟专用网设备物理标识对应的密钥和第二虚拟专用网设备的地址;根据密钥对建立虚拟专用网通道所需的信息进行加密获得加密信息,并根据第二虚拟专用网设备的地址将加密信息发送给第二虚拟专用网设备,使第二虚拟专用网设备利用从注册服务器获取到的密钥对加密信息解密以建立虚拟专用网通道。本实施例中,不需要对第一虚拟专用网设备进行配置,当第一虚拟专用网设备接入网络时,即可自动建立虚拟专用网通道,使得建立虚拟专用网通道更加简单、高效。

Method and Device for Establishing Virtual Private Network Channel

The invention relates to a method for establishing a virtual private network channel, which includes: sending a registration request for a virtual private network device carrying the physical identification of the first virtual private network device to a registration server; receiving a key corresponding to the physical identification of the first virtual private network device and the address of the second virtual private network device returned by the registration server according to the registration request of the virtual private network device The encrypted information is obtained by encrypting the information needed to establish the virtual private network channel according to the key, and the encrypted information is sent to the second virtual private network device according to the address of the second virtual private network device, so that the second virtual private network device decrypts the encrypted information using the key obtained from the registration server to establish the virtual private network channel. In this implementation, the first virtual private network device does not need to be configured. When the first virtual private network device accesses the network, the virtual private network channel can be automatically established, which makes the establishment of virtual private network channel more simple and efficient.

【技术实现步骤摘要】
建立虚拟专用网通道的方法和装置
本专利技术涉及虚拟专用网
,特别是涉及一种建立虚拟专用网通道的方法和装置。
技术介绍
随着互联网的快速发展,在公用网络上建立VPN(VirtualPrivateNetwork,虚拟专用网)通道,通过VPN通道可以随时随地访问到内网资源。在建立VPN通道的传统方法中,设置有VPN服务器,通过互联网连接VPN服务器,需要对VPN服务器进行复杂的配置来建立VPN通道,建立VPN通道的过程比较繁琐。
技术实现思路
基于此,有必要针对建立虚拟专用网通道的过程繁琐的问题,提供一种建立虚拟专用网通道的方法和装置。一种建立虚拟专用网通道的方法,所述方法包括:将携带有第一虚拟专用网设备物理标识的虚拟专用网设备注册请求发送给注册服务器;接收所述注册服务器根据所述虚拟专用网设备注册请求返回的与所述第一虚拟专用网设备物理标识对应的密钥和第二虚拟专用网设备的地址;根据所述密钥对建立虚拟专用网通道所需的信息进行加密获得加密信息,并根据所述第二虚拟专用网设备的地址将所述加密信息发送给所述第二虚拟专用网设备,使所述第二虚拟专用网设备利用从所述注册服务器获取到的密钥对所述加密信息解密以建立虚拟专用网通道。在其中一个实施例中,所述方法还包括:所述注册服务器从接收到的所述虚拟专用网设备注册请求中提取所述第一虚拟专用网设备物理标识,从所述注册服务器查找是否记录有所述第一虚拟专用网设备物理标识,若是则提取与所述第一虚拟专用网设备物理标识对应的密钥和所述第二虚拟专用网设备的地址并发送给所述第一虚拟专用网设备。在其中一个实施例中,所述方法还包括:所述注册服务器提取所述第一虚拟专用网设备物理标识,并在加密库中查找与所述第一虚拟专用网设备物理标识对应的算法标识,根据查找到的算法标识所对应的密钥生成算法生成密钥。在其中一个实施例中,所述接收所述注册服务器根据所述虚拟专用网设备注册请求返回的与所述第一虚拟专用网设备物理标识对应的密钥和第二虚拟专用网设备的地址之后,还包括:根据所述第二虚拟专用网设备的地址向所述第二虚拟专用网设备发送第一虚拟专用网设备的数字证书;接收所述第二虚拟专用网设备在对所述数字证书的验证通过后发送的反馈信息;响应于所述反馈信息执行所述根据所述密钥对建立虚拟专用网通道所需的信息进行加密获得加密信息的步骤。在其中一个实施例中,所述方法还包括:当检测到所述虚拟专用网通道中断时,则重新发送用于建立所述虚拟专用网通道的加密信息以重新建立所述虚拟专用网络通道;当建立所述虚拟专用网通道失败次数达到预设次数时,则将失败信息上传到所述注册服务器。上述建立虚拟专用网通道的方法,在第一虚拟专用网设备接入网络时,向注册服务器发送虚拟专用网设备注册请求,虚拟专用网设备注册请求中携带了第一虚拟专用网设备物理标识,注册服务器接收到虚拟专用网设备注册请求之后,将与第一虚拟专用网络设备标识对应的建立虚拟专用网通道的信息发送给第一虚拟专用网设备,第一虚拟专用网设备根据建立虚拟专用网的信息与第二虚拟专用网设备建立虚拟专用网通道。这样,在建立虚拟专用网通道的过程中,不需要对第一虚拟专用网设备进行配置,当第一虚拟专用网设备接入网络时,即可自动建立虚拟专用网通道,使得建立虚拟专用网通道更加简单、高效。一种建立虚拟专用网通道的装置,所述装置包括:请求发送模块,用于将携带有第一虚拟专用网设备物理标识的虚拟专用网设备注册请求发送给注册服务器;建立信息接收模块,用于接收所述注册服务器根据所述虚拟专用网设备注册请求返回的与所述第一虚拟专用网设备物理标识对应的密钥和第二虚拟专用网设备的地址;通道建立模块,用于根据所述密钥对建立虚拟专用网通道所需的信息进行加密获得加密信息,并根据所述第二虚拟专用网设备的地址将所述加密信息发送给所述第二虚拟专用网设备,使所述第二虚拟专用网设备利用从所述注册服务器获取到的密钥对所述加密信息解密以建立虚拟专用网通道。在其中一个实施例中,所述注册服务器用于从接收到的所述虚拟专用网设备注册请求中提取所述第一虚拟专用网设备物理标识,从所述注册服务器查找是否记录有所述第一虚拟专用网设备物理标识,若是则提取与所述第一虚拟专用网设备物理标识对应的密钥和所述第二虚拟专用网设备的地址并发送给所述第一虚拟专用网设备。在其中一个实施例中,所述注册服务器用于提取所述第一虚拟专用网设备物理标识,并在加密库中查找与所述第一虚拟专用网设备物理标识对应的算法标识,根据查找到的算法标识所对应的密钥生成算法生成密钥。在其中一个实施例中,所述装置还包括:证书发送模块,用于根据所述第二虚拟专用网设备的地址向所述第二虚拟专用网设备发送第一虚拟专用网设备的数字证书;反馈信息接收模块,用于接收所述第二虚拟专用网设备在对所述数字证书的验证通过后发送的反馈信息;所述通道建立模块还用于响应于所述反馈信息执行所述根据所述密钥对建立虚拟专用网通道所需的信息进行加密获得加密信息的步骤。在其中一个实施例中,所述装置还包括:通道重新建立模块,用于当检测到所述虚拟专用网通道中断时,则重新发送用于建立所述虚拟专用网通道的加密信息以重新建立所述虚拟专用网络通道;失败信息上传模块,用于当建立所述虚拟专用网通道失败次数达到预设次数时,则将失败信息上传到所述注册服务器。上述建立虚拟专用网通道的方法,在第一虚拟专用网设备接入网络时,向注册服务器发送虚拟专用网设备注册请求,虚拟专用网设备注册请求中携带了第一虚拟专用网设备物理标识,注册服务器接收到虚拟专用网设备注册请求之后,将与第一虚拟专用网络设备标识对应的建立虚拟专用网通道的信息发送给第一虚拟专用网设备,第一虚拟专用网设备根据建立虚拟专用网的信息与第二虚拟专用网设备建立虚拟专用网通道。这样,在建立虚拟专用网通道的过程中,不需要对第一虚拟专用网设备进行配置,当第一虚拟专用网设备接入网络时,即可自动建立虚拟专用网通道,使得建立虚拟专用网通道更加简单、高效。附图说明图1为一个实施例中虚拟专用网设备注册系统的应用环境图;图2为一个实施例中建立虚拟专用网通道的方法的流程示意图;图3为一个实施例中虚拟专用网设备证书验证的步骤的流程示意图;图4为一个实施例中重新建立虚拟专用网通道的步骤的流程示意图;图5为一个实施例中建立虚拟专用网通道的装置的结构框图;图6为另一个实施例中建立虚拟专用网通道的装置的结构框图;图7为再一个实施例中建立虚拟专用网通道的装置的结构框图。具体实施方式为了使本专利技术的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本专利技术进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本专利技术,并不用于限定本专利技术。图1为一个实施例中建立虚拟专用网通道系统的应用环境图。虚拟专用网设备注册系统包括注册服务器102、第一网络连接设备104、第二网络连接设备106、第一虚拟专用网设备108、第二虚拟专用网设备110、第一终端112和第二终端114。其中注册服务器102连接到互联网,第一虚拟专用网设备108通过第一网络连接设备104连接到互联网,第二虚拟专用网设备110通过第二专用网设备106连接到互联网,第一网络连接设备104和第二网络连接设备106支持动态分配网络地址,具体可以是交换机或路由器。第一虚拟专用网设备108和第二虚拟专用网设备本文档来自技高网...

【技术保护点】
1.一种建立虚拟专用网通道的方法,所述方法包括:将携带有第一虚拟专用网设备物理标识的虚拟专用网设备注册请求发送给注册服务器;接收所述注册服务器根据所述虚拟专用网设备注册请求返回的与所述第一虚拟专用网设备物理标识对应的密钥和第二虚拟专用网设备的地址;根据所述密钥对建立虚拟专用网通道所需的信息进行加密获得加密信息,并根据所述第二虚拟专用网设备的地址将所述加密信息发送给所述第二虚拟专用网设备,使所述第二虚拟专用网设备利用从所述注册服务器获取到的密钥对所述加密信息解密以建立虚拟专用网通道;所述将携带有第一虚拟专用网设备物理标识的虚拟专用网设备注册请求发送给注册服务器包括:第一虚拟专用网设备在通过第一网络连接设备连接到互联网时,第一虚拟专用网设备从第一网络连接设备的地址池中获取网络地址和网段号;第一虚拟专用网设备在获取到网络地址和网段号之后,向注册服务器发送虚拟专用网设备注册请求;虚拟专用网设备注册请求中包括第一虚拟专用网设备物理标识、网络地址以及网段号。

【技术特征摘要】
1.一种建立虚拟专用网通道的方法,所述方法包括:将携带有第一虚拟专用网设备物理标识的虚拟专用网设备注册请求发送给注册服务器;接收所述注册服务器根据所述虚拟专用网设备注册请求返回的与所述第一虚拟专用网设备物理标识对应的密钥和第二虚拟专用网设备的地址;根据所述密钥对建立虚拟专用网通道所需的信息进行加密获得加密信息,并根据所述第二虚拟专用网设备的地址将所述加密信息发送给所述第二虚拟专用网设备,使所述第二虚拟专用网设备利用从所述注册服务器获取到的密钥对所述加密信息解密以建立虚拟专用网通道;所述将携带有第一虚拟专用网设备物理标识的虚拟专用网设备注册请求发送给注册服务器包括:第一虚拟专用网设备在通过第一网络连接设备连接到互联网时,第一虚拟专用网设备从第一网络连接设备的地址池中获取网络地址和网段号;第一虚拟专用网设备在获取到网络地址和网段号之后,向注册服务器发送虚拟专用网设备注册请求;虚拟专用网设备注册请求中包括第一虚拟专用网设备物理标识、网络地址以及网段号。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:所述注册服务器从接收到的所述虚拟专用网设备注册请求中提取所述第一虚拟专用网设备物理标识,从所述注册服务器查找是否记录有所述第一虚拟专用网设备物理标识,若是则提取与所述第一虚拟专用网设备物理标识对应的密钥和所述第二虚拟专用网设备的地址并发送给所述第一虚拟专用网设备。3.根据权利要求1所述的方法,其特征在于,所述方法还包括:所述注册服务器提取所述第一虚拟专用网设备物理标识,并在加密库中查找与所述第一虚拟专用网设备物理标识对应的算法标识,根据查找到的算法标识所对应的密钥生成算法生成密钥。4.根据权利要求1所述的方法,其特征在于,所述接收所述注册服务器根据所述虚拟专用网设备注册请求返回的与所述第一虚拟专用网设备物理标识对应的密钥和第二虚拟专用网设备的地址之后,还包括:根据所述第二虚拟专用网设备的地址向所述第二虚拟专用网设备发送第一虚拟专用网设备的数字证书;接收所述第二虚拟专用网设备在对所述数字证书的验证通过后发送的反馈信息;响应于所述反馈信息执行所述根据所述密钥对建立虚拟专用网通道所需的信息进行加密获得加密信息的步骤。5.根据权利要求1所述的方法,其特征在于,所述方法还包括:当检测到所述虚拟专用网通道中断时,则重新发送用于建立所述虚拟专用网通道的加密信息以重新建立所述虚拟专用网络通道;当建立所述虚拟专用网通道失败次数达到预设次数时,则将失败信息上传到所述注册服务器。6.一种建立虚...

【专利技术属性】
技术研发人员:李小勇
申请(专利权)人:深圳市华云中盛科技有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1