【技术实现步骤摘要】
【技术保护点】
一种网络系统,包括:提供虚拟专用网络(VPN)和尽力工作公共网络的网络基础构造;所述VPN的第一出口边界路由器和所述尽力工作公共网络的第二出口边界路由器,均被耦合以便与具有接入链路的一个出口接入网络进行通信,属于该VPN的目 的地主机耦合到该接入链路;VPN的第一入口边界路由器和尽力工作公共网络的第二入口边界路由器,其中,所述第一入口边界路由器通过所述VPN仅仅发送从VPN内部的源始发的并且以目的地主机为目标的分组到所述第一出口边界路由器,以及其中,所述 第二入口边界路由器通过所述尽力工作公共网络发送从VPN外部的源始发的并且以目的地主机为目标的分组到所述第二出口边界路由器;其中,至少所述第一出口边界路由器被配置成利用与在尽力工作公共网络上传送的分组所采用的逻辑连接分开的一个逻辑连接 将通过所述VPN接收的并且以所述目的地主机为目标的分组发送到出口接入网络上,从而保护接入链路免受从VPN外部的源始发的拒绝服务攻击。
【技术特征摘要】
...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。