CN104468293A - Vpn接入方法 - Google Patents

Vpn接入方法 Download PDF

Info

Publication number
CN104468293A
CN104468293A CN201410709006.6A CN201410709006A CN104468293A CN 104468293 A CN104468293 A CN 104468293A CN 201410709006 A CN201410709006 A CN 201410709006A CN 104468293 A CN104468293 A CN 104468293A
Authority
CN
China
Prior art keywords
vpn
portal server
gateway
access request
unified portal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410709006.6A
Other languages
English (en)
Other versions
CN104468293B (zh
Inventor
罗海宁
冷默
韩帅
邵国安
吕品
周民
杨绍亮
杨洪伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
STATE INFORMATION CENTER
Original Assignee
STATE INFORMATION CENTER
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by STATE INFORMATION CENTER filed Critical STATE INFORMATION CENTER
Priority to CN201410709006.6A priority Critical patent/CN104468293B/zh
Publication of CN104468293A publication Critical patent/CN104468293A/zh
Application granted granted Critical
Publication of CN104468293B publication Critical patent/CN104468293B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种VPN接入方法,涉及网络安全领域。为解决现有技术针对不同类别VPN网关部署不同接入入口,硬件需求量偏大,管理效率偏低的问题而发明。包括:S10、用户终端向统一入口服务器发送VPN接入请求,统一入口服务器能够统一接收所有用户终端发送的VPN接入请求,VPN接入请求中携带待接入的VPN网关类型;S20、统一入口服务器接收用户终端发送的VPN接入请求,并根据VPN接入请求确定VPN类型;S30、统一入口服务器根据VPN类型从预设VPN网关集群中选取目标网关集群;S40、统一入口服务器从目标网关集群中选取目标VPN网关,并向该目标VPN网关发送该VPN接入请求;S50、目标VPN网关接收统一入口服务器发送的VPN接入请求,并根据VPN接入请求建立与用户终端的沟通逻辑通道。

Description

VPN接入方法
技术领域
本发明涉及网络安全领域,尤其涉及一种VPN接入方法。
背景技术
虚拟专用网络(Virtual Private Network,VPN)的功能是在公用网络上建立专用网络,实现加密通讯。为满足***的接入终端多样化、高安全性等要求,需要部署多种VPN网关。现有技术中,为部署多种VPN网关,需要为不同类别VPN网关部署不同的接入入口;用户需要接入VPN网关时,需要向对应的负载均衡服务器发送请求。
然而,由于针对不同类别VPN网关部署了不同接入入口,需要部署多种负载均衡服务器,硬件需求量偏大,管理效率偏低。
发明内容
本发明提供一种VPN接入方法,能够便于用户对VPN网关进行管理。
本发明解决技术问题采用如下技术方案:一种VPN接入方法,包括:S10、用户终端向统一入口服务器发送VPN接入请求,所述统一入口服务器能够统一接收所有用户终端发送的VPN接入请求,所述VPN接入请求中携带待接入的VPN网关类型;S20、所述统一入口服务器接收所述用户终端发送的VPN接入请求,并根据所述VPN接入请求确定VPN类型;S30、所述统一入口服务器根据所述VPN类型从预设VPN网关集群中选取目标网关集群;S40、所述统一入口服务器从所述目标网关集群中选取目标VPN网关,并向该目标VPN网关发送该VPN接入请求;S50、所述目标VPN网关接收所述统一入口服务器发送的VPN接入请求,并根据所述VPN接入请求建立与所述用户终端的沟通逻辑通道。
可选的,本发明实施例提供的VPN接入方法,在所述S30之前,还包括:S21、所述统一入口服务器判断是否支持所述VPN类型;如果支持,执行所述S30。
可选的,本发明实施例提供的VPN接入方法,还包括:S22、如果不支持,所述统一入口服务器向所述用户终端发送不支持该VPN类型的提示消息。
可选的,本发明实施例提供的VPN接入方法中所述S40,包括:通过轮询的方式,从所述目标网关集群中获取访问压力最小的目标VPN网关。
可选的,本发明实施例提供的VPN接入方法,还包括:S60、所述用户终端接收用户输入的认证信息,并通过所述沟通逻辑通道向所述目标VPN网关发送所述认证信息;S70、所述目标VPN网关接收所述用户终端发送的认证信息,并根据所述认证信息进行身份认证。
可选的,本发明实施例提供的VPN接入方法中所述统一入口服务器为主统一入口服务器或备用统一入口服务器。
可选的,本发明实施例提供的VPN接入方法中所述预设VPN网关集群,包括:IPSec VPN网关集群或SSL VPN网关集群。
可选的,本发明实施例提供的VPN接入方法中S20包括:S201、所述统一入口服务器监听是否接收到VPN接入请求;如果是,执行S202;否则,重新执行所述S201;所述S202、所述统一入口服务器根据所述VPN接入请求确定VPN类型。
本发明具有如下有益效果:通过统一入口服务器接收用户终端发送的VPN接入请求,并确定VPN类型后,向相应的目标VPN网关发送VPN接入请求,使目标VPN网关建立与用户终端的沟通逻辑通道,从而实现VPN接入。本发明实施例提供的技术方案,通过一个统一入口服务器统一接收所有用户终端发送的VPN接入请求,解决了现有技术中针对不同类别VPN网关部署了不同接入入口,需要部署多种负载均衡服务器,硬件需求量偏大,管理效率偏低的问题。此外,该方案通过同一个统一入口服务器对所有用户终端发送的VPN接入请求进行管理,还能降低硬件成本并保证多类VPN网关的有序运作。
附图说明
图1为本发明实施例1提供的VPN接入方法的流程图;
图2为本发明实施例2提供的VPN接入方法的流程图一;
图3为本发明实施例2提供的VPN接入方法的流程图二;
图4为本发明实施例2提供的VPN接入方法的流程图三;
图5为本发明实施例3提供的VPN接入方法的流程图。
具体实施方式
下面结合实施例及附图对本发明的技术方案作进一步阐述。
实施例1
如图1所示,本实施例提供了一种VPN接入方法,包括:
步骤101,用户终端向统一入口服务器发送VPN接入请求。
在本实施例中,步骤101中的统一入口服务器能够统一接收所有用户终端发送的VPN接入请求,即所有用户终端需要接入VPN时,均向该统一入口服务器发送VPN接入请求。该VPN接入请求中携带待接入的VPN网关类型,该网关类型包括安全套接层虚拟专用网络(Security Socket Layer Virtual PrivateNetwork,SSL VPN)或因特网协议安全性虚拟专用网络(Internet ProtocolSecurity Virtual Private Network,IPSec VPN)。
在本实施例中,用户终端需要接入每类VPN,可以针对每类VPN,采用不同的客户端,在此不作限制。
步骤102,统一入口服务器接收该用户终端发送的VPN接入请求,并根据该VPN接入请求确定VPN类型。
在本实施例中,步骤102确定VPN类型的过程包括:对接收到的VPN请求进行分析,从中获取VPN网关类型后,根据该VPN网关类型确定VPN类型。
步骤103,统一入口服务器根据该VPN类型从预设VPN网关集群中选取目标网关集群。
在本实施例中,对应每个VPN网关类型可以设置一个VPN网关集群,每个VPN网关集群中可以包括至少一个VPN网关。可以在统一入口服务器中存储VPN网关集群和VPN网关类型的对应关系表,在确定VPN类型后,根据对应关系表选取目标网关集群。
步骤104,统一入口服务器从该目标网关集群中选取目标VPN网关,并向该目标VPN网关发送该VPN接入请求。
在本实施例中,步骤104可以随机从目标网关集群中选取目标VPN网关;为了实现负载均衡,也可以通过轮询的方式,从目标网关集群中获取访问压力最小的目标VPN网关;还可以通过其他方式选取目标VPN网关,在此不再一一赘述。
步骤105,目标VPN网关接收该统一入口服务器发送的VPN接入请求,并根据该VPN接入请求建立与用户终端的沟通逻辑通道。
在本实施例中,执行上述过程的统一入口服务器既可以为主统一入口服务器,也可以为备用统一入口服务器;主统一入口服务器和备用统一入口服务器可以通过用户手动切换,在此不再一一赘述。
本发明具有如下有益效果:通过统一入口服务器接收用户终端发送的VPN接入请求,并确定VPN类型后,向相应的目标VPN网关发送VPN接入请求,使目标VPN网关建立与用户终端的沟通逻辑通道,从而实现VPN接入。本发明实施例提供的技术方案,通过一个统一入口服务器统一接收所有用户终端发送的VPN接入请求,解决了现有技术中针对不同类别VPN网关部署了不同接入入口,需要部署多种负载均衡服务器,硬件需求量偏大,管理效率偏低的问题。此外,该方案通过同一个统一入口服务器对所有用户终端发送的VPN接入请求进行管理,还能降低硬件成本并保证多类VPN网关的有序运作。
实施例2
如图2所示,本实施例提供了一种VPN接入方法,包括:
步骤201,用户终端向统一入口服务器发送VPN接入请求。该过程与图1所示的步骤101相似,在此不再一一赘述。
步骤202,统一入口服务器监听是否接收到VPN接入请求。
在本实施例中,当步骤202的监听结果为是时,执行步骤203;否则,重复执行步骤202。
步骤203,统一入口服务器根据该VPN接入请求确定VPN类型。
步骤204至步骤206,统一入口服务器根据VPN类型选取目标VPN网关,并向其发送VPN接入请求后,目标VPN网关根据该请求建立与用户终端的沟通逻辑通道。上述过程与图1所示的步骤103至步骤105相似,在此不再一一赘述。
进一步的,如图3所示,本实施例提供的VPN接入方法,还包括:
步骤207,统一入口服务器判断是否支持该VPN类型。
在本实施例中,统一入口服务器可以通过其存储的VPN网关集群和VPN网关类型的对应关系表,判断其是否支持该VPN类型。如果支持,执行所述步骤204。
进一步的,如图4所示,本实施例提供的VPN接入方法,还包括:
步骤208,如果不支持,该统一入口服务器向用户终端发送不支持该VPN类型的提示消息。
在本实施例中,通过步骤208发送不支持该VPN类型的提示消息后,可以重新执行步骤202。
本发明具有如下有益效果:通过统一入口服务器接收用户终端发送的VPN接入请求,并确定VPN类型后,向相应的目标VPN网关发送VPN接入请求,使目标VPN网关建立与用户终端的沟通逻辑通道,从而实现VPN接入。本发明实施例提供的技术方案,通过一个统一入口服务器统一接收所有用户终端发送的VPN接入请求,解决了现有技术中针对不同类别VPN网关部署了不同接入入口,需要部署多种负载均衡服务器,硬件需求量偏大,管理效率偏低的问题。此外,该方案通过同一个统一入口服务器对所有用户终端发送的VPN接入请求进行管理,还能降低硬件成本并保证多类VPN网关的有序运作。
实施例3
如图5所示,本发明实施例提供一种VPN接入方法,该方法与图1所示的相似,区别在于,为便于验证身份,还包括:
步骤106,用户终端接收用户输入的认证信息,并通过该沟通逻辑通道向目标VPN网关发送该认证信息。
步骤107,目标VPN网关接收该用户终端发送的认证信息,并根据该认证信息进行身份认证。
本发明具有如下有益效果:通过统一入口服务器接收用户终端发送的VPN接入请求,并确定VPN类型后,向相应的目标VPN网关发送VPN接入请求,使目标VPN网关建立与用户终端的沟通逻辑通道,从而实现VPN接入。本发明实施例提供的技术方案,通过一个统一入口服务器统一接收所有用户终端发送的VPN接入请求,解决了现有技术中针对不同类别VPN网关部署了不同接入入口,需要部署多种负载均衡服务器,硬件需求量偏大,管理效率偏低的问题。此外,该方案通过同一个统一入口服务器对所有用户终端发送的VPN接入请求进行管理,还能降低硬件成本并保证多类VPN网关的有序运作。
本发明实施例提供的VPN接入方法,可以应用在接入终端多样化、安全要求高的国家电子政务外网等信息***中。
以上实施例的先后顺序仅为便于描述,不代表实施例的优劣。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (8)

1.一种VPN接入方法,其特征在于,包括:
S10、用户终端向统一入口服务器发送VPN接入请求,所述统一入口服务器能够统一接收所有用户终端发送的VPN接入请求,所述VPN接入请求中携带待接入的VPN网关类型;
S20、所述统一入口服务器接收所述用户终端发送的VPN接入请求,并根据所述VPN接入请求确定VPN类型;
S30、所述统一入口服务器根据所述VPN类型从预设VPN网关集群中选取目标网关集群;
S40、所述统一入口服务器从所述目标网关集群中选取目标VPN网关,并向该目标VPN网关发送该VPN接入请求;
S50、所述目标VPN网关接收所述统一入口服务器发送的VPN接入请求,并根据所述VPN接入请求建立与所述用户终端的沟通逻辑通道。
2.根据权利要求1所述的VPN接入方法,其特征在于,在所述S30之前,还包括:
S21、所述统一入口服务器判断是否支持所述VPN类型;如果支持,执行所述S30。
3.根据权利要求2所述的VPN接入方法,其特征在于,还包括:
S22、如果不支持,所述统一入口服务器向所述用户终端发送不支持该VPN类型的提示消息。
4.根据权利要求1所述的VPN接入方法,其特征在于,所述S40,包括:
通过轮询的方式,从所述目标网关集群中获取访问压力最小的目标VPN网关。
5.根据权利要求1至4中任意一项所述的VPN接入方法,其特征在于,还包括:
S60、所述用户终端接收用户输入的认证信息,并通过所述沟通逻辑通道向所述目标VPN网关发送所述认证信息;
S70、所述目标VPN网关接收所述用户终端发送的认证信息,并根据所述认证信息进行身份认证。
6.根据权利要求1至4中任意一项所述的VPN接入方法,其特征在于,所述统一入口服务器为主统一入口服务器或备用统一入口服务器。
7.根据权利要求1至4中任意一项所述的VPN接入方法,其特征在于,所述预设VPN网关集群,包括:
IPSec VPN网关集群或SSL VPN网关集群。
8.根据权利要求1至4中任意一项所述的VPN接入方法,其特征在于,所述S20包括:
S201、所述统一入口服务器监听是否接收到VPN接入请求;如果是,执行S202;否则,重新执行所述S201;
所述S202、所述统一入口服务器根据所述VPN接入请求确定VPN类型。
CN201410709006.6A 2014-11-28 2014-11-28 Vpn接入方法 Active CN104468293B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410709006.6A CN104468293B (zh) 2014-11-28 2014-11-28 Vpn接入方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410709006.6A CN104468293B (zh) 2014-11-28 2014-11-28 Vpn接入方法

Publications (2)

Publication Number Publication Date
CN104468293A true CN104468293A (zh) 2015-03-25
CN104468293B CN104468293B (zh) 2018-12-28

Family

ID=52913700

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410709006.6A Active CN104468293B (zh) 2014-11-28 2014-11-28 Vpn接入方法

Country Status (1)

Country Link
CN (1) CN104468293B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107566294A (zh) * 2017-07-06 2018-01-09 中国南方电网有限责任公司 一种适用于iec62439标准的网络风暴抑制方法
CN109802985A (zh) * 2017-11-17 2019-05-24 北京金山云网络技术有限公司 数据传输方法、装置、设备及可读取存储介质
CN112367309A (zh) * 2020-10-27 2021-02-12 Oppo广东移动通信有限公司 流媒体网关动态组网方法、装置、***、终端设备及介质
CN112953932A (zh) * 2021-02-07 2021-06-11 北京中船信息科技有限公司 基于ca证书的身份认证网关集成设计方法及集成***

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1747436A (zh) * 2005-10-24 2006-03-15 杭州华为三康技术有限公司 一种虚拟专网客户端的接入方法及***
US20060184647A1 (en) * 2005-02-16 2006-08-17 Dixit Vineet R Method and apparatus to modify network identifiers at data servers
CN101919209A (zh) * 2008-01-23 2010-12-15 艾利森电话股份有限公司 在固定接入通信网络中选择边缘节点
US20120005745A1 (en) * 2010-06-30 2012-01-05 Juniper Networks, Inc. Vpn network client for mobile device having dynamically translated user home page
US20120110638A1 (en) * 2008-04-29 2012-05-03 Juniper Networks, Inc. Policy-based cross-domain access control for ssl vpn
CN103188351A (zh) * 2011-12-27 2013-07-03 中国电信股份有限公司 IPv6 环境下IPSec VPN 通信业务处理方法与***

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060184647A1 (en) * 2005-02-16 2006-08-17 Dixit Vineet R Method and apparatus to modify network identifiers at data servers
CN1747436A (zh) * 2005-10-24 2006-03-15 杭州华为三康技术有限公司 一种虚拟专网客户端的接入方法及***
CN101919209A (zh) * 2008-01-23 2010-12-15 艾利森电话股份有限公司 在固定接入通信网络中选择边缘节点
US20120110638A1 (en) * 2008-04-29 2012-05-03 Juniper Networks, Inc. Policy-based cross-domain access control for ssl vpn
US20120005745A1 (en) * 2010-06-30 2012-01-05 Juniper Networks, Inc. Vpn network client for mobile device having dynamically translated user home page
CN103188351A (zh) * 2011-12-27 2013-07-03 中国电信股份有限公司 IPv6 环境下IPSec VPN 通信业务处理方法与***

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
徐名海: "《VPLS技术及其应用》", 《中兴通讯技术》 *
王妍: "《基于IPSec的VPN***设计与实现》", 《中国优秀硕士学位论文全文数据库(电子期刊)》 *
龚真: "《SSL VPN***的设计与实现》", 《中国优秀硕士学位论文全文数据库(电子期刊)》 *

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107566294A (zh) * 2017-07-06 2018-01-09 中国南方电网有限责任公司 一种适用于iec62439标准的网络风暴抑制方法
CN109802985A (zh) * 2017-11-17 2019-05-24 北京金山云网络技术有限公司 数据传输方法、装置、设备及可读取存储介质
CN112367309A (zh) * 2020-10-27 2021-02-12 Oppo广东移动通信有限公司 流媒体网关动态组网方法、装置、***、终端设备及介质
CN112367309B (zh) * 2020-10-27 2023-05-09 Oppo广东移动通信有限公司 流媒体网关动态组网方法、装置、***、终端设备及介质
CN112953932A (zh) * 2021-02-07 2021-06-11 北京中船信息科技有限公司 基于ca证书的身份认证网关集成设计方法及集成***
CN112953932B (zh) * 2021-02-07 2022-12-20 北京中船信息科技有限公司 基于ca证书的身份认证网关集成设计方法及集成***

Also Published As

Publication number Publication date
CN104468293B (zh) 2018-12-28

Similar Documents

Publication Publication Date Title
CN111934918B (zh) 对同一容器集群内的容器实例的网络隔离方法和装置
CN106161496B (zh) 终端的远程协助方法及装置、***
US9967738B2 (en) Methods and arrangements for enabling data transmission between a mobile device and a static destination address
AU2019246872A1 (en) Tiered connection pooling methods, systems and computer readable storage media
US20160285703A1 (en) Cpe network configuration systems and methods
CN105553741A (zh) 一种基于云计算的应用***自动化部署方法
CN106301822B (zh) 一种对ap进行配置的方法、装置和***
CN109561054B (zh) 一种数据传输方法、控制器及接入设备
US10581923B2 (en) System and method for configuration of a connected device connection
US10075410B2 (en) Apparatus and methods for assigning internetwork addresses
CN104580406A (zh) 一种同步登录状态的方法和装置
CN107222321B (zh) 一种配置报文发送方法及装置
CN104468293A (zh) Vpn接入方法
US11108673B2 (en) Extensible, decentralized health checking of cloud service components and capabilities
CN103414740A (zh) 一种私有云的账户配置方法和装置
CN103905232A (zh) 虚拟机管理***及方法
US20200287974A1 (en) System and method for switching between publish/subscribe services
JP2023165679A (ja) 機器をリモートで管理するための装置、方法及びそのためのプログラム
CN110944319A (zh) 5g通信身份验证方法、设备及存储介质
CN105791235A (zh) 一种配置信息下载方法和设备
WO2014071841A1 (zh) 同步无线网络参数的方法、终端、服务器、***及设备
CN111108736A (zh) 使用云服务的接收器和浏览器的自动地址故障切换
CN105792247B (zh) 一种数据推送方法及装置
CN104023001A (zh) 一种ac设备转发未认证报文信息的方法
CN103297514A (zh) 基于云架构的虚拟机管理平台及管理方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant