一种虚拟隧道结合网络转发的敏捷组网技术制造技术

技术编号:43924829 阅读:18 留言:0更新日期:2025-01-03 13:29
本申请涉及网络通信与安全技术领域,公开了一种虚拟隧道结合网络转发的敏捷组网技术,包括:在站点的安全网关设备上生成公私密钥对,并将公钥发送至控制器;控制器接收多个站点的安全网关公钥信息,生成虚拟隧道配置信息,所述配置信息包括对端安全网关的I P地址、对端公钥以及隧道I P地址;控制器将生成的虚拟隧道配置信息下发至各站点的安全网关,安全网关基于所述配置信息建立虚拟隧道;安全网关内置探针模块,定期探测本地网络的可达性,并将探测信息传递至控制器。隧道I P地址以及对端公共密钥信息,即可完成隧道配置,隧道I P地址可用于与不同对端安全网关建立的虚拟隧道,其扩展性不受I P地址数量限制,可支持全互联虚拟隧道组网。

【技术实现步骤摘要】

本专利技术涉及网络通信与安全,具体为一种虚拟隧道结合网络转发的敏捷组网技术


技术介绍

1、虚拟隧道作为一种成熟的技术,广泛应用于不同站点的组网互联。其核心原理是利用已有的互联网出口,虚拟出一条“专线”,将不通的站点连接起来,从而组成一个大的局域网。这种技术在构建安全且私密的网络通信中起着至关重要的作用,因而被广泛应用于企业、组织等需要跨地域组网的场景中。

2、在现有技术中,已经有多种不同的虚拟隧道技术被开发和使用,其中最为广泛应用的是ipsec(i nternet protoco l secur ity)。ipsec定义了一套完整的安全标准框架,通过使用加密的安全服务,确保在ip网络上进行保密且安全的通信。ipsec不仅提供了公用网络和专用网络的端对端加密,还提供了通信双方的验证服务,以保证数据在传输过程中不被篡改和窃取。因此,ipsec被认为是一种非常强大的虚拟隧道技术,尤其在需要高安全性要求的网络环境中被广泛应用。

3、然而,ipsec尽管功能强大,但其配置相对复杂。传统的基于ipsec的虚拟隧道技术在不同站点之间组建“站点”本文档来自技高网...

【技术保护点】

1.一种虚拟隧道结合网络转发的敏捷组网技术,其特征在于,包括:

2.根据权利要求1所述的一种虚拟隧道结合网络转发的敏捷组网技术,其特征在于,所述探针模块能够探测网络的子网、主机,并能探测基于应用层协议的服务状态信息,并将这些信息反馈至控制器。

3.根据权利要求1所述的一种虚拟隧道结合网络转发的敏捷组网技术,其特征在于,所述控制器根据接收到的探针信息,调整虚拟隧道的网络转发表,优化隧道的网络流量分配。

4.根据权利要求1所述的一种虚拟隧道结合网络转发的敏捷组网技术,其特征在于,所述虚拟隧道基于Wireguard协议,采用Wireguard协议的加解密机制...

【技术特征摘要】

1.一种虚拟隧道结合网络转发的敏捷组网技术,其特征在于,包括:

2.根据权利要求1所述的一种虚拟隧道结合网络转发的敏捷组网技术,其特征在于,所述探针模块能够探测网络的子网、主机,并能探测基于应用层协议的服务状态信息,并将这些信息反馈至控制器。

3.根据权利要求1所述的一种虚拟隧道结合网络转发的敏捷组网技术,其特征在于,所述控制器根据接收到的探针信息,调整虚拟隧道的网络转发表,优化隧道的网络流量分配。

4.根据权利要求1所述的一种虚拟隧道结合网络转发的敏捷组网技术,其特征在于,所述虚拟隧道基于wireguard协议,采用wireguard协议的加解密机制。

5.根据权利要求4所述的一种虚拟隧道结合网络转发的敏捷组网技术,其特征在于,所述加解密算法可替换为国密算法,以适应不同的加密需求。

6.根据权利要求1所述的一种虚拟隧道结合网络转发的敏捷组网技术,其特征在于,所述安全网关设备通过互联网与控制器...

【专利技术属性】
技术研发人员:郑子栋
申请(专利权)人:山西鹿原科技有限公司
类型:发明
国别省市:

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1