安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111590503.5 (22)申请日 2021.12.23 (71)申请人 天翼云科技有限公司 地址 100007 北京市东城区青龙胡同甲1 号、 3号2幢2层20 5-32室 (72)发明人 曾浩 罗印威 张攀 黄永远 张阳 肖玮勇 李长春 (51)Int.Cl. H04L 9/40(2022.01) H04L 12/46(2006.01) H04L 61/2503(2022.01) H04L 67/10(2022.01) (54)发明名称 一种数据传输方法、 装置及设备 (57)摘要 本申请公开了一种数据传输方法、 装置及设 备, 用于实现相同网段的私网之间的加密互通。 该方法为: 第一装置在接收来自第一虚拟机的第 一数据包之后, 对第一数据包进行源地址转换和 目的地址转换。 然后, 第一装置可根据转换后的 源地址和目的地址, 向第二虚拟 机发送第一数据 包。 其中, 第一虚拟机和第二虚拟机位于不同的 云资源池中, 第一虚拟机与第二虚拟机之间通过 IPsec VPN加密通道通信, 且第一虚拟机的网段 和第二虚拟机的网段相同。 通过该方法, 可实现 相同网段的私网之间的加密互通。 权利要求书2页 说明书9页 附图2页 CN 114448667 A 2022.05.06 CN 114448667 A 1.一种数据传输方法, 其特 征在于, 所述方法包括: 第一装置 接收来自第一虚拟机的第一数据包; 所述第一装置对所述第一数据包进行源地址转换和目的地址转换; 所述第一装置根据转换后的源地址和目的地址, 向第二虚拟机发送所述第一数据包; 其中, 所述第一虚拟机和所述第二虚拟机位于不同的云资源池中, 所述第一虚拟机与 所述第二虚拟 机之间通过 互联网安全协 议IPsec虚拟专用网络VPN加密通道 通信, 且所述第 一虚拟机的网段和所述第二虚拟机的网段相同。 2.如权利要求1所述的方法, 其特征在于, 当所述第 一装置与 所述第一虚拟机位于同一 个云资源池中时, 所述第一装置对所述第一数据包进行源地址转换和目的地址转换, 包括: 所述第一装置中的第一路由器将所述第一数据包的源地址从所述第一虚拟机的地址 转换为所述第一路由器的地址; 所述第一路由器向所述第一装置中的第二路由器发送所述第一数据包; 所述第二路由器将所述第一数据包的源地址从所述第一路由器的地址转换为所述第 二路由器的地址, 将所述第一数据包的目的地址从与所述第二虚拟机对应的第一逻辑地址 转换为所述第二路由器的地址 。 3.如权利要求1所述的方法, 其特征在于, 当所述第 一装置与 所述第二虚拟机位于同一 个云资源池中时, 所述第一装置对所述第一数据包进行源地址转换和目的地址转换, 包括: 所述第一装置中的第二路由器将所述第一数据包的源地址从所述第一虚拟机的地址 转换为与所述第一虚拟机对应的第二逻辑地址, 将所述第一数据包的目的地址从所述第二 路由器的地址转换为所述第一装置中的第一路由器的地址; 所述第二路由器向所述第一路由器发送所述第一数据包; 所述第一路由器将所述第一数据包的源地址从所述第二逻辑地址转换为所述第一路 由器的地址, 将所述第一数据包的目的地址从所述第一路由器的地址转换为所述第二虚拟 机的地址 。 4.如权利要求2或3所述的方法, 其特征在于, 所述第二路由器的地址为所述第一装置 的私网地址 。 5.如权利要求2或3所述的方法, 其特 征在于, 任一路由器为 南北NS路由器。 6.一种数据传输装置, 其特 征在于, 所述装置包括: 通信单元, 用于接收和/或发送信息; 处理单元, 用于: 通过所述通信单元接收来自第一虚拟机的第一数据包; 对所述第一数据包进行源地址转换和目的地址转换; 根据转换后的源地址和目的地址, 通过所述通信单元向第 二虚拟机发送所述第 一数据 包; 其中, 所述第一虚拟机和所述第二虚拟机位于不同的云资源池中, 所述第一虚拟机与 所述第二虚拟 机之间通过 互联网安全协 议IPsec虚拟专用网络VPN加密通道 通信, 且所述第 一虚拟机的网段和所述第二虚拟机的网段相同。 7.如权利要求6所述的装置, 其特征在于, 当所述装置与 所述第一虚拟机位于同一个云 资源池中时, 所述处 理单元用于:权 利 要 求 书 1/2 页 2 CN 114448667 A 2通过所述装置中的第一路由器将所述第一数据包的源地址从所述第一虚拟机的地址 转换为所述第一路由器的地址; 通过所述第一路由器向所述装置中的第二路由器发送所述第一数据包; 通过所述第二路由器将所述第一数据包的源地址从所述第一路由器的地址转换为所 述第二路由器的地址, 将所述第一数据包的目的地址从与所述第二虚拟机对应的第一逻辑 地址转换为所述第二路由器的地址 。 8.如权利要求6所述的装置, 其特征在于, 当所述装置与 所述第二虚拟机位于同一个云 资源池中时, 所述处 理单元用于: 通过所述装置中的第二路由器将所述第一数据包的源地址从所述第一虚拟机的地址 转换为与所述第一虚拟机对应的第二逻辑地址, 将所述第一数据包的目的地址从所述第二 路由器的地址转换为所述第一装置中的第一路由器的地址; 通过所述第二路由器向所述第一路由器发送所述第一数据包; 通过所述第一路由器将所述第一数据包的源地址从所述第二逻辑地址转换为所述第 一路由器的地址, 将所述第一数据包的目的地址从所述第一路由器的地址转换为所述第二 虚拟机的地址 。 9.如权利要求7或8所述的装置, 其特征在于, 所述第二路由器的地址为所述装置的私 网地址。 10.如权利要求7或8所述的装置, 其特 征在于, 任一路由器为 南北NS路由器。权 利 要 求 书 2/2 页 3 CN 114448667 A 3
专利 一种数据传输方法、装置及设备
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-19 03:04:18
上传分享
举报
下载
原文档
(428.2 KB)
分享
友情链接
NB-T 10533-2021 采煤沉陷区治理技术规范.pdf
T-JSSLKX 002—2023 小型农田水利工程规划设计导则.pdf
如何结合使用TOGAF® 和IT4IT™ 标准.pdf
WS 373.1-2012 医疗服务基本数据集 第1部分:门诊摘要.pdf
GB-T 30331-2021 仓储绩效指标体系.pdf
T-CACM 1374.1—2021 中药材规范化生产技术规程通则植物药材.pdf
奇安信 中国实战化白帽人才能力白皮书.pdf
GB 41700-2022 电子烟.pdf
T-NIFA 24—2023 金融分布式账本技术资金管理应用业务要求.pdf
GM-T 0026-2014 安全认证网关产品规范.pdf
JG-T118-2018 JGT118-2018建筑隔震橡胶支座.pdf
GB/Z 24294.3-2017 信息安全技术 基于互联网电子政务信息安全实施指南 第3部分:身份认证与授权管理.pdf
绿盟 安全行业大模型SecLLM技术白皮书.pdf
NY-T 4047-2021 家禽精液品质检测方法.pdf
GB-T 38309-2019 火灾烟气流毒性组分测试 FTIR分析火灾烟气中气体组分的指南.pdf
GB-T 3795-2014 锰铁.pdf
GB-T 7931-2008 1500 11 000 12 000 地形图航空摄影测量外业规范.pdf
GB-T 33009.1-2016工业自动化和控制系统网络安全集散控制系统(DCS)第1部分防护要求.pdf
GB-T 276-2013 滚动轴承 深沟球轴承 外形尺寸.pdf
数据备份与恢复管理规范.pdf
1
/
3
14
评价文档
赞助2元 点击下载(428.2 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。