欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

虛擬專(zhuān)用網(wǎng)分支的部署方法、總部設(shè)備和分支設(shè)備的制造方法

文檔序號(hào):9399295閱讀:359來(lái)源:國(guó)知局
虛擬專(zhuān)用網(wǎng)分支的部署方法、總部設(shè)備和分支設(shè)備的制造方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及網(wǎng)絡(luò)通信技術(shù)領(lǐng)域,具體地,涉及一種虛擬專(zhuān)用網(wǎng)(VPN)分支的部署方法、總部設(shè)備和分支設(shè)備。
【背景技術(shù)】
[0002]目前,信息化建設(shè)已經(jīng)成為企業(yè)發(fā)展的重要組成部分,而虛擬專(zhuān)用網(wǎng)VPN的建設(shè)又是其中的一項(xiàng)重要內(nèi)容。所謂的VPN虛擬專(zhuān)網(wǎng)屬于遠(yuǎn)程訪(fǎng)問(wèn)技術(shù),簡(jiǎn)單地說(shuō)就是利用公共網(wǎng)絡(luò)架設(shè)專(zhuān)用網(wǎng)絡(luò)。通過(guò)部署VPN服務(wù)器,遠(yuǎn)程訪(fǎng)問(wèn)終端能夠利用VPN協(xié)議與VPN服務(wù)器進(jìn)行撥號(hào)認(rèn)證,建立VPN隧道,然后通過(guò)VPN隧道訪(fǎng)問(wèn)私有網(wǎng)絡(luò)內(nèi)部的資源。然而,VPN具有多種配置方式,例如IPsec、L2TP、L2TP over IPSEC等。相應(yīng)地,VPN的配置參數(shù)一般較多,且專(zhuān)業(yè)性強(qiáng),需要用戶(hù)具備一定的VPN知識(shí),對(duì)用戶(hù)的要求較高。另外在配置時(shí)還要人工保證總部設(shè)備、分支設(shè)備的VPN參數(shù)一致,對(duì)用戶(hù)不夠方便。由于VPN部署過(guò)程較為復(fù)雜,對(duì)于總分型企業(yè)來(lái)說(shuō),眾多遍布各地的分支結(jié)構(gòu)的VPN部署是筆不小的開(kāi)銷(xiāo)。而且,隨著新分支機(jī)構(gòu)的加入,相同的問(wèn)題會(huì)持續(xù)困擾著企業(yè),而眾多分支機(jī)構(gòu)的網(wǎng)絡(luò)維護(hù)也增加了企業(yè)的運(yùn)維成本。
[0003]針對(duì)VPN部署繁瑣的問(wèn)題,現(xiàn)有技術(shù)中一種典型的解決方案是SSL (SecureSockets Layer安全套接層)VPN。SSL VPN是以HTTPS為基礎(chǔ)的VPN技術(shù),廣泛應(yīng)用于基于Web的遠(yuǎn)程安全接入,然而對(duì)于非Web應(yīng)用則無(wú)法支持。SSL VPN的客戶(hù)端工具是瀏覽器,每個(gè)用戶(hù)在訪(fǎng)問(wèn)總部網(wǎng)絡(luò)資源前,需要先輸入賬號(hào)進(jìn)行登錄,因而還無(wú)法做到透明訪(fǎng)問(wèn)。

【發(fā)明內(nèi)容】

[0004]本發(fā)明的目的是提供一種虛擬專(zhuān)用網(wǎng)分支的部署方法、總部設(shè)備和分支設(shè)備,該部署方法降低了部署VPN分支的復(fù)雜度,簡(jiǎn)化了分支機(jī)構(gòu)的VPN部署過(guò)程,降低了人工VPN部署技能,節(jié)約了企業(yè)成本。
[0005]為了實(shí)現(xiàn)上述目的,本發(fā)明的一方面提供一種虛擬專(zhuān)用網(wǎng)VPN分支的部署方法,所述部署方法包括:生成分支配置參數(shù);接收來(lái)自分支設(shè)備的連接請(qǐng)求;建立與所述分支設(shè)備的連接;以及向所述分支設(shè)備發(fā)送所述分支配置參數(shù)。
[0006]相應(yīng)地,本發(fā)明還提供一種用于虛擬專(zhuān)用網(wǎng)VPN分支部署的總部設(shè)備,所述總部設(shè)備包括:生成模塊,用于生成分支配置參數(shù);接收模塊,用于接收來(lái)自分支設(shè)備的連接請(qǐng)求;配置模塊,基于所述連接請(qǐng)求建立與所述分支設(shè)備的連接;以及發(fā)送模塊,向所述分支設(shè)備發(fā)送所述分支配置參數(shù)。
[0007]本發(fā)明的另一方面還提供一種虛擬專(zhuān)用網(wǎng)VPN分支的部署方法,所述部署方法包括:獲取總部設(shè)備的服務(wù)器地址;基于所述服務(wù)器地址向所述總部設(shè)備發(fā)送連接請(qǐng)求;接收來(lái)自所述總部設(shè)備的配置參數(shù);以及基于所述配置參數(shù)進(jìn)行配置。
[0008]相應(yīng)地,本發(fā)明還提供一種虛擬專(zhuān)用網(wǎng)VPN的分支設(shè)備,所述分支設(shè)備包括:獲取模塊,獲取總部設(shè)備的服務(wù)器地址;發(fā)送模塊,基于所述服務(wù)器地址向所述總部設(shè)備發(fā)送連接請(qǐng)求;接收模塊,接收來(lái)自所述總部設(shè)備的配置參數(shù);以及配置模塊,基于所述配置參數(shù)進(jìn)行配置。
[0009]通過(guò)上述技術(shù)方案,由用于VPN部署的總部設(shè)備生成分支配置參數(shù),并通過(guò)該總部設(shè)備將所生成的分支配置參數(shù)發(fā)送給分支設(shè)備,從而避免了分支設(shè)備對(duì)配置參數(shù)的設(shè)置,簡(jiǎn)化了 VPN部署過(guò)程,降低了部署VPN分支的復(fù)雜度和人工VPN部署技能,節(jié)約了企業(yè)成本。
[0010]本發(fā)明的其它特征和優(yōu)點(diǎn)將在隨后的【具體實(shí)施方式】部分予以詳細(xì)說(shuō)明。
【附圖說(shuō)明】
[0011]附圖是用來(lái)提供對(duì)本發(fā)明的進(jìn)一步理解,并且構(gòu)成說(shuō)明書(shū)的一部分,與下面的【具體實(shí)施方式】一起用于解釋本發(fā)明,但并不構(gòu)成對(duì)本發(fā)明的限制。在附圖中:
[0012]圖1是虛擬專(zhuān)用網(wǎng)VPN部署系統(tǒng)的網(wǎng)絡(luò)拓?fù)涫疽鈭D;
[0013]圖2是根據(jù)本發(fā)明提供的虛擬專(zhuān)用網(wǎng)VPN分支的部署方法的流程圖;
[0014]圖3是根據(jù)本發(fā)明提供的用于虛擬專(zhuān)用網(wǎng)VPN分支部署的總部設(shè)備的機(jī)構(gòu)框圖;
[0015]圖4是根據(jù)本發(fā)明另一方面提供的虛擬專(zhuān)用網(wǎng)VPN分支的部署方法的流程圖;
[0016]圖5是根據(jù)本發(fā)明一種實(shí)施方式的總部設(shè)備的虛擬專(zhuān)用網(wǎng)VPN分支的部署方法的流程圖;以及
[0017]圖6是根據(jù)本發(fā)明一種實(shí)施方式的分支設(shè)備的虛擬專(zhuān)用網(wǎng)VPN的部署方法的流程圖。
【具體實(shí)施方式】
[0018]以下結(jié)合附圖對(duì)本發(fā)明的【具體實(shí)施方式】進(jìn)行詳細(xì)說(shuō)明。應(yīng)當(dāng)理解的是,此處所描述的【具體實(shí)施方式】?jī)H用于說(shuō)明和解釋本發(fā)明,并不用于限制本發(fā)明。
[0019]圖1是虛擬專(zhuān)用網(wǎng)VPN部署系統(tǒng)的網(wǎng)絡(luò)拓?fù)涫疽鈭D,圖1示出了一種常見(jiàn)的總分型網(wǎng)絡(luò)拓?fù)?,總部設(shè)備、分支設(shè)備分別作為各自網(wǎng)絡(luò)的出口,內(nèi)網(wǎng)終端通過(guò)出口設(shè)備的NAT (Network Address Translat1n網(wǎng)絡(luò)地址轉(zhuǎn)換)功能接入因特網(wǎng)。本發(fā)明提供的虛擬專(zhuān)用網(wǎng)VPN部署系統(tǒng)無(wú)需對(duì)現(xiàn)有的網(wǎng)絡(luò)拓?fù)溥M(jìn)行修改,而只需分別對(duì)總部設(shè)備和分支設(shè)備進(jìn)行定制。
[0020]以下結(jié)合圖2描述本發(fā)明針對(duì)總部設(shè)備提供的虛擬專(zhuān)用網(wǎng)VPN分支的部署方法。圖2是根據(jù)本發(fā)明提供的虛擬專(zhuān)用網(wǎng)VPN分支的部署方法的流程圖。如圖2所示,本發(fā)明提供的虛擬專(zhuān)用網(wǎng)VPN分支的部署方法可以包括:在步驟20處,生成分支配置參數(shù);在步驟21處,接收來(lái)自分支設(shè)備的連接請(qǐng)求;在步驟22處,建立與所述分支設(shè)備的連接;以及在步驟23處,向所述分支設(shè)備發(fā)送所述分支配置參數(shù)。如此,避免了分支設(shè)備對(duì)配置參數(shù)的設(shè)置,簡(jiǎn)化了 VPN部署過(guò)程,降低了部署VPN分支的復(fù)雜度和人工VPN部署技能,節(jié)約了企業(yè)成本。
[0021]為了保證部署過(guò)程的安全性,本發(fā)明提供的VPN分支的部署方法還可以包括:接收來(lái)自所述分支設(shè)備的認(rèn)證信息并根據(jù)該認(rèn)證信息進(jìn)行認(rèn)證;以及在認(rèn)證成功的情況下向所述分支設(shè)備發(fā)送所述分支配置參數(shù)。
[0022]根據(jù)所述認(rèn)證信息進(jìn)行認(rèn)證可以包括以下項(xiàng)中的一者:判斷用于部署的總部設(shè)備是否存儲(chǔ)有包含在所述認(rèn)證信息中的分支身份信息,如果所述總部設(shè)備存儲(chǔ)有所述分支身份信息,則確定認(rèn)證成功;以及判斷所述總部設(shè)備是否存儲(chǔ)有包含在所述認(rèn)證信息中的認(rèn)證碼,如果所述總部設(shè)備存儲(chǔ)有所述認(rèn)證碼,則確定認(rèn)證成功。
[0023]相應(yīng)地,本發(fā)明還提供一種用于虛擬專(zhuān)用網(wǎng)VPN分支部署的總部設(shè)備,圖3是根據(jù)本發(fā)明提供的用于虛擬專(zhuān)用網(wǎng)VPN分支部署的總部設(shè)備的機(jī)構(gòu)框圖。如圖3所示,所述總部設(shè)備可以包括:生成模塊34,用于生成分支配置參數(shù);接收模塊31,用于接收來(lái)自分支設(shè)備的連接請(qǐng)求;配置模塊32,基于所述連接請(qǐng)求建立與所述分支設(shè)備的連接;以及發(fā)送模塊33,向所述分支設(shè)備發(fā)送所述分支配置參數(shù)。
[0024]為了保證部署過(guò)程的安全性,本發(fā)明提供的總部設(shè)備還可以包括認(rèn)證模塊(未示出),在所述接收模塊接收到來(lái)自所述分支設(shè)備的認(rèn)證信息后根據(jù)該認(rèn)證信息進(jìn)行認(rèn)證,所述發(fā)送模塊在認(rèn)證成功的情況下向所述分支設(shè)備發(fā)送所述分支配置參數(shù)。
[0025]其中,所述認(rèn)證模塊根據(jù)所述認(rèn)證信息進(jìn)行認(rèn)證可以包括以下項(xiàng)中的一者:判斷用于部署的總部設(shè)備是否存儲(chǔ)有包含在所述認(rèn)證信息中的分支身份信息,如果所述總部設(shè)備存儲(chǔ)有所述分支身份信息,則確定認(rèn)證成功;以及判斷所述總部設(shè)備是否存儲(chǔ)有包含在所述認(rèn)證信息中的認(rèn)證碼,如果所述總部設(shè)備存儲(chǔ)有所述認(rèn)證碼,則確定認(rèn)證成功。
[0026]其中,所述配置參數(shù)可以包括VPN配置參數(shù)和路由配置參數(shù)。特別地,如果總部設(shè)備具有內(nèi)部DNS (Domain Name System域名解析系統(tǒng))服務(wù)器,則所述配置參數(shù)還可以包括對(duì)應(yīng)于服務(wù)器的DNS配置參數(shù)。生成的分支配置參數(shù)可以以文件的形式保存在總部設(shè)備上。
[0027]在本發(fā)明提供的VPN分支的部署方法中,總部設(shè)備同時(shí)生成總部VPN配置參數(shù)和分支配置參數(shù)。因此,優(yōu)選地,可以通過(guò)同一臺(tái)設(shè)備(例如同一個(gè)服務(wù)器,該服務(wù)器即作為總部設(shè)備)提供VPN服務(wù)和易部署服務(wù),且通過(guò)易部署功能來(lái)管理VPN功能,如此既不容易出現(xiàn)配置錯(cuò)誤,又能保證總部設(shè)備和分支設(shè)備的VPN配置一致。接著總部打開(kāi)一個(gè)網(wǎng)絡(luò)端口,等待來(lái)自分支設(shè)備的連接請(qǐng)求。當(dāng)分支設(shè)備通過(guò)認(rèn)證,被識(shí)別為合法分支設(shè)備后總部設(shè)備再向其發(fā)送分支配置參數(shù)。
[0028]以下結(jié)合圖4描述本發(fā)明針對(duì)分支設(shè)備提供的虛擬專(zhuān)用網(wǎng)VPN分支的部署方法,圖4是根據(jù)本發(fā)明另一方面提供的虛擬專(zhuān)用網(wǎng)VPN分支的部署方法的流程圖。如圖4所示,在步驟40處,獲取總部設(shè)備的服務(wù)器地址;在步驟41處,基于所述服務(wù)器地址向所述總部設(shè)備發(fā)送連接請(qǐng)求;在步驟42處,接收來(lái)自所述總部設(shè)備的配置參數(shù);以及在步驟43,基于所述配置參數(shù)進(jìn)行配置。如此,避免了分支設(shè)備對(duì)配置參數(shù)的設(shè)置,簡(jiǎn)化了 VPN部署過(guò)程,降低了部署VPN分支的復(fù)雜度和人工VPN部署技能,節(jié)約了企業(yè)成本。
[0029]為了保證部署過(guò)程的安全性,優(yōu)選地,本發(fā)明提供的部署方法還可以包括:獲取認(rèn)證信息,在與所述總部設(shè)備建立連接之后向所述總部設(shè)備發(fā)送所述認(rèn)證信息,該認(rèn)證信息包括認(rèn)證碼和/或分支身份信息。其中,認(rèn)證碼可以與服務(wù)器地址一起包括在識(shí)別信息中,并且該識(shí)別信息可以以二維碼形式呈現(xiàn)。
[0030]相應(yīng)地,本發(fā)明還提供一種虛擬專(zhuān)用網(wǎng)VPN的分支設(shè)備,所述分支設(shè)備可以包括:獲取模塊,獲取總部設(shè)備的服務(wù)器地址;發(fā)送模塊,基于所述服務(wù)器地址向所述總部設(shè)備發(fā)送連接請(qǐng)求;接收模塊,接收來(lái)自所述總部設(shè)備的配置參數(shù);以及配置模塊,基于所述配置參數(shù)進(jìn)行配置。
[0031]為了保證部署過(guò)程的安全性,優(yōu)選地,所述獲取模塊還用于獲取認(rèn)證信息,所述發(fā)送模塊還用于在與所述總部設(shè)備建立連接之后向所述總部設(shè)備發(fā)送所述認(rèn)證信息,該認(rèn)證信息包括認(rèn)證碼和/或分支身份信息。
[0032]其中,所述服務(wù)器地址和所述認(rèn)證碼包括在以二維碼形式呈現(xiàn)的識(shí)別信息中。如果分支設(shè)備具有WIFI功能,則部署分支設(shè)備時(shí),用戶(hù)可使
當(dāng)前第1頁(yè)1 2 
網(wǎng)友詢(xún)問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1
尉氏县| 科技| 平塘县| 石楼县| 霞浦县| 阿图什市| 肥东县| 江门市| 大兴区| 南京市| 南漳县| 常州市| 噶尔县| 济宁市| 连云港市| 富蕴县| 内丘县| 策勒县| 廉江市| 南宁市| 威信县| 讷河市| 诸城市| 上虞市| 无为县| 隆昌县| 武冈市| 东明县| 甘南县| 盈江县| 郁南县| 平顺县| 庆安县| 普兰店市| 阳高县| 溧阳市| 吴忠市| 久治县| 绥滨县| 鹤庆县| 调兵山市|