一种用于IPSec VPN主动添加加密通信策略的方法

基本信息

申请号 CN202110471985.6 申请日 -
公开(公告)号 CN113259330A 公开(公告)日 2021-08-13
申请公布号 CN113259330A 申请公布日 2021-08-13
分类号 H04L29/06;H04L12/46 分类 电通信技术;
发明人 汪海洋 申请(专利权)人 江苏新质信息科技有限公司
代理机构 无锡佳信专利代理事务所(普通合伙) 代理人 宋亚超
地址 214000 江苏省无锡市滨湖区湖滨壹号花园1-2八楼801-806室
法律状态 -

摘要

摘要 本发明公开了一种用于IPSecVPN主动添加加密通信策略的方法。设定IPSecVPN网络系统中网关GW各自只配置了自身的IPGW,保护的子网信息SubNet,以及在己方的证书白名单中添加了对方证书CERTGW;在IPSecVPN网络系统中新增一台VPN网关或已部署VPN网关调整保护的业务子网发生调整情况下,运维人员只需要根据自己的实际情况调整己方网关的保护子网配置,无需在其他VPN网关上再修改加密通信策略配置,尤其对于没有集中配置管理系统情况更具优势,降低了用户运行维护成本,提升了用户体验。