一种用于IPSec VPN主动添加加密通信策略的方法
基本信息
申请号 | CN202110471985.6 | 申请日 | - |
公开(公告)号 | CN113259330A | 公开(公告)日 | 2021-08-13 |
申请公布号 | CN113259330A | 申请公布日 | 2021-08-13 |
分类号 | H04L29/06;H04L12/46 | 分类 | 电通信技术; |
发明人 | 汪海洋 | 申请(专利权)人 | 江苏新质信息科技有限公司 |
代理机构 | 无锡佳信专利代理事务所(普通合伙) | 代理人 | 宋亚超 |
地址 | 214000 江苏省无锡市滨湖区湖滨壹号花园1-2八楼801-806室 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种用于IPSecVPN主动添加加密通信策略的方法。设定IPSecVPN网络系统中网关GW各自只配置了自身的IPGW,保护的子网信息SubNet,以及在己方的证书白名单中添加了对方证书CERTGW;在IPSecVPN网络系统中新增一台VPN网关或已部署VPN网关调整保护的业务子网发生调整情况下,运维人员只需要根据自己的实际情况调整己方网关的保护子网配置,无需在其他VPN网关上再修改加密通信策略配置,尤其对于没有集中配置管理系统情况更具优势,降低了用户运行维护成本,提升了用户体验。 |
