【技术实现步骤摘要】
【技术保护点】
一种虚拟专用网VPN多实例安全接入的方法,其特征在于,当分支节点的上行数据,需要经由本分支节点和总部节点之间的通用路由封装GRE隧道在本分支节点处的GRE隧道接口发送时,分支节点根据配置在所述GRE隧道接口上的因特网协议安全IPSec策略,触发本分支节点和总部节点之间的因特网密钥交换IKE自动协商,其中,所述GRE隧道与总部节点上多个VPN实例中的一个VPN实例相对应,所述IPSec策略中包括在IKE自动协商中使用本节点的认证机构CA证书进行身份认证的规则;在所述IKE自动协商的过程中,所述分支节点和总部节点分别根据对方节点的CA证书,对对方身份进行认证,并在相互认证通过以后,在所述分支节点和总部节点之间建立IPSec隧道;分支节点对所述上行数据先后进行IPSec封装和GRE封装,再通过所述GRE隧道发送至总部节点。
【技术特征摘要】
【专利技术属性】
技术研发人员:李蔚,
申请(专利权)人:杭州华三通信技术有限公司,
类型:发明
国别省市:86[中国|杭州]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。