CN105610675A - 一种虚拟vpn网关的创建方法及装置 - Google Patents

一种虚拟vpn网关的创建方法及装置 Download PDF

Info

Publication number
CN105610675A
CN105610675A CN201610060458.5A CN201610060458A CN105610675A CN 105610675 A CN105610675 A CN 105610675A CN 201610060458 A CN201610060458 A CN 201610060458A CN 105610675 A CN105610675 A CN 105610675A
Authority
CN
China
Prior art keywords
virtual
instruction
vpn gateway
client computer
gateway
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610060458.5A
Other languages
English (en)
Other versions
CN105610675B (zh
Inventor
阙自勉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Inspur Beijing Electronic Information Industry Co Ltd
Original Assignee
Inspur Beijing Electronic Information Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inspur Beijing Electronic Information Industry Co Ltd filed Critical Inspur Beijing Electronic Information Industry Co Ltd
Priority to CN201610060458.5A priority Critical patent/CN105610675B/zh
Publication of CN105610675A publication Critical patent/CN105610675A/zh
Application granted granted Critical
Publication of CN105610675B publication Critical patent/CN105610675B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways

Abstract

本发明公开了一种虚拟VPN网关的创建方法及系统,包括:接收虚拟化平台搭建指令,根据所述虚拟化平台搭建指令在物理服务器上搭建虚拟化平台;接收客户机创建指令,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机;接收虚拟网关创建指令,并根据所述虚拟网关创建指令从所述预定数量的客户机中选择目标客户机,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关。可见,通过在虚拟平台上能更快捷的创建易用的虚拟VPN网关,并且虚拟VPN网关可以根据平台需要随时调整部署位置,减少为对物理设备的依赖并降低成本,并可以屏蔽各厂商之间物理设备的差异化,实现真正的网络虚拟化。

Description

一种虚拟VPN网关的创建方法及装置
技术领域
本发明涉及计算虚拟化领域,更具体地说,涉及一种虚拟VPN网关的创建方法及装置。
背景技术
随着虚拟化和云计算技术的不断成熟,越来越多的云服务厂商开始提供公有云和私有云服务,允许企业用户创建自己的虚拟数据中心,帮助企业节省建设成本提高业务敏捷性。因此很多的企业开始将大部分IT应用向云平台迁移。当用户建立主机的云平台时,面临的一个问题就是用户在一定程度上有需求从远程接入云平台内部,这时就要有内部VPN服务器向远程登录用户提供专用通道服务,从而实现双方数据通信。然而现有的VPN服务器为物理设备,由于物理VPN设备厂商之间生产的物理设备的差异性很难实现设备的统一部署。
因此,如何减少对物理设备的依赖,屏蔽各厂商之间物理设备的差异性是现在需要解决的问题。
发明内容
本发明的目的在于提供一种虚拟VPN网关的创建方法及装置,以实现减少对物理设备的依赖,屏蔽各厂商之间物理设备的差异性,减少成本。
为实现上述目的,本发明实施例提供了如下技术方案:
一种虚拟VPN网关的创建方法,包括:
接收虚拟化平台搭建指令,根据所述虚拟化平台搭建指令在物理服务器上搭建虚拟化平台;
接收客户机创建指令,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机;
接收虚拟网关创建指令,并根据所述虚拟网关创建指令从所述预定数量的客户机中选择目标客户机,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关。
优选的,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机,包括:
根据所述客户机创建指令,在所述虚拟化平台上通过virt-manager方式创建预定数量的客户机。
优选的,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机,包括:
根据所述客户机创建指令,在所述虚拟化平台上通过virsh方式创建预定数量的客户机。
优选的,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关之后,还包括:
接收VPN网关功能配置指令,并根据所述VPN网关功能配置指令对所述虚拟VPN网关的公网地址、认证模式、共享秘钥和登陆所述虚拟VPN网关的远程终端的登陆名及相对应的登陆密码进行配置。
优选的,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关之后,还包括:
接收远程终端通过公网地址向所述虚拟VPN网关发送的数据通信指令;其中,所述数据通信指令携带验证信息;
根据所述验证信息判断所述远程终端是否验证成功;若验证成功,则向所述远程终端分配私网地址,以使所述远程终端通过所述私网地址与所述虚拟VPN网关相连的内部设备进行通信。
一种虚拟VPN网关的创建系统,包括:
虚拟化平台搭建模块,用于接收虚拟化平台搭建指令,根据所述虚拟化平台搭建指令在物理服务器上搭建虚拟化平台;
客户机创建模块,用于接收客户机创建指令,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机;
虚拟网关创建模块,用于接收虚拟网关创建指令,并根据所述虚拟网关创建指令从所述预定数量的客户机中选择目标客户机,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关。
优选的,所述客户机创建模块,为根据所述客户机创建指令,在所述虚拟化平台上通过virt-manager方式创建预定数量的客户机的模块。
优选的,所述客户机创建模块,为根据所述客户机创建指令,在所述虚拟化平台上通过virsh方式创建预定数量的客户机的模块。
优选的,还包括:
配置模块,用于接收VPN网关功能配置指令,并根据所述VPN网关功能配置指令对所述虚拟VPN网关的公网地址、认证模式、共享秘钥和登陆所述虚拟VPN网关的远程终端的登陆名及相对应的登陆密码进行配置。
优选的,还包括:
接收模块,用于接收远程终端通过公网地址向所述虚拟VPN网关发送的数据通信指令;其中,所述数据通信指令携带验证信息;
验证模块,用于根据所述验证信息判断所述远程终端是否验证成功;若验证成功,则向所述远程终端分配私网地址,以使所述远程终端通过所述私网地址与所述虚拟VPN网关相连的内部设备进行通信。
通过以上方案可知,本发明实施例提供的一种虚拟VPN网关的创建方法及系统,包括:接收虚拟化平台搭建指令,根据所述虚拟化平台搭建指令在物理服务器上搭建虚拟化平台;接收客户机创建指令,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机;接收虚拟网关创建指令,并根据所述虚拟网关创建指令从所述预定数量的客户机中选择目标客户机,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关。
可见在本实施例中,通过在虚拟平台上能更快捷的创建易用的虚拟VPN网关,并且虚拟VPN网关可以根据平台需要随时调整部署位置,减少为对物理设备的依赖并降低成本,并可以屏蔽各厂商之间物理设备的差异化,实现真正的网络虚拟化。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例公开的一种虚拟VPN网关的创建方法流程示意图;
图2为本发明实施例公开的虚拟VPN网关数据交互示意图;
图3为本发明实施例公开的一种虚拟VPN网关的创建系统结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例公开了一种虚拟VPN网关的创建方法及装置,以实现减少对物理设备的依赖,屏蔽各厂商之间物理设备的差异性,减少成本。
参见图1,本发明实施例提供的一种虚拟VPN网关的创建方法,包括:
S101、接收虚拟化平台搭建指令,根据所述虚拟化平台搭建指令在物理服务器上搭建虚拟化平台;
S102、接收客户机创建指令,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机;
其中,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机,包括:
根据所述客户机创建指令,在所述虚拟化平台上通过virt-manager方式创建预定数量的客户机;或者,根据所述客户机创建指令,在所述虚拟化平台上通过virsh方式创建预定数量的客户机。
S103、接收虚拟网关创建指令,并根据所述虚拟网关创建指令从所述预定数量的客户机中选择目标客户机,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关。
具体的,在本实施对虚拟VPN网关安装时,是在x86的KVM、XenHVM、Hyper-V虚拟化平台,达到最低512M内存和2G硬盘容量,通过virt-manager或者virsh方式创建客户机,在目标客户机上安装vyos网络操作系统,并把相应的网卡绑定到目标客户机的对应接口,使目标客户机连接到计算节点上的物理出口,从而实现和互联网通信。
具体的,本方案在虚拟化平台下创建虚拟VPN网关时,首先在虚拟化平台下利用软件创建VPN网关,在远程终端配置相应的VPN认证模式,并通过云平台建立远程终端与虚拟VPN网关的专用IPsec隧道,然后L2TP客户端(即远程终端)和虚拟VPN网关在IPsec上建立一条L2TP隧道,当一个L2TP服务开启的时候,虚拟VPN网关会监听进入虚拟VPN网关的UDP的1701端口,最后一个PPP会话被建立在L2TP隧道之上,从而使PPP会话包可以在L2TP隧道内进行收发。其中,在配置VPN网关时指定,远端终端在设置VPN连接时需要指定相同的预共享秘钥(字符串),然后进行连接隧道建立,当预共享秘钥验证通过后隧道建立完成,进入登录名和密码输入界面,再输入登录名和密码进行验证。其中,预共享密钥是用于验证VPN网关和远端终端在建立L2TP/IPSec时的字符串。
其中,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关之后,还包括:
接收VPN网关功能配置指令,并根据所述VPN网关功能配置指令对所述虚拟VPN网关的公网地址、认证模式、共享秘钥和登陆所述虚拟VPN网关的远程终端的登陆名及相对应的登陆密码进行配置。
具体的,对vyos网络操作系统实现的VPN功能进配置包括对公网IP的设置。认证模式的选择可以是选择本地或者radius服务器均可。在本实施例中的验证信息即登录名和密码是使远端接入的主机登录VPN网关验证,从而实现真实路由器上的VPN网关功能,当远端终端可以通过虚拟VPN网关的验证后,就可以和连接到虚拟VPN网关下的内部设备进行通信,实现远端登录私有云平台内部。配置完成后,虚拟VPN网关具有同外界互联网进行通信的功能。远程终端通过互联网接入到云平台上的虚拟VPN网关,来获取平台内部的私网地址,当获取私网地址成功后,即可通过私网地址与VPN网关相连的服务器等相关IT设备进行通信。
基于上述实施例,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关之后,还包括:
接收远程终端通过公网地址向所述虚拟VPN网关发送的数据通信指令;其中,所述数据通信指令携带验证信息;
根据所述验证信息判断所述远程终端是否验证成功;若验证成功,则向所述远程终端分配私网地址,以使所述远程终端通过所述私网地址与所述虚拟VPN网关相连的内部设备进行通信。
其中,根据验证信息判断所述远程终端是否验证成功,包括:
查找数据库中是否存在所述验证信息中的登录名;若存在,则判断所述数据库中与所述登录名相对应的登陆密码与所述验证信息中的登陆密码是否一致;若一致,则执行分配私网地址给所述远程终端的步骤。
具体的,参见图2为本实施例提供的虚拟VPN网关数据交互示意图,可见,远程终端200通过网络访问虚拟VPN网关100,在验证成功后,远程终端200可以与所述虚拟VPN网关相连的内部设备300进行通信
本实施例在对虚拟VPN网关设计时,考虑远程接入的特点,采用基于vyos网络操作系统在虚拟化平台高度兼容的特性,对虚拟化平台网络进行规划,并利用vyos网络操作系统提供的强大VPN功能从而实现云计算平台的虚拟化VPN网关,可有效提高云平台的用户体验,降低对VPN物理设备的依赖从而大幅度节约设备成本,屏蔽物理VPN设备厂商间物理设备的差异实现统一部署。
本发明实施例提供的一种虚拟VPN网关的创建方法,包括:接收虚拟化平台搭建指令,根据所述虚拟化平台搭建指令在物理服务器上搭建虚拟化平台;接收客户机创建指令,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机;接收虚拟网关创建指令,并根据所述虚拟网关创建指令从所述预定数量的客户机中选择目标客户机,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关。
可见在本实施例中,通过在虚拟平台上能更快捷的创建易用的虚拟VPN网关,并且虚拟VPN网关可以根据平台需要随时调整部署位置,减少为对物理设备的依赖并降低成本,并可以屏蔽各厂商之间物理设备的差异化,实现真正的网络虚拟化。
下面对本发明实施例提供的一种虚拟VPN网关的创建系统进行介绍,下文描述的一种虚拟VPN网关的创建系统与上文描述的一种虚拟VPN网关的创建方法可以相互参照。
参见图3,本发明实施例提供的一种虚拟VPN网关的创建系统,包括:
虚拟化平台搭建模块10,用于接收虚拟化平台搭建指令,根据所述虚拟化平台搭建指令在物理服务器上搭建虚拟化平台;
客户机创建模块20,用于接收客户机创建指令,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机;
虚拟网关创建模块30,用于接收虚拟网关创建指令,并根据所述虚拟网关创建指令从所述预定数量的客户机中选择目标客户机,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关。
其中,所述客户机创建模块,为根据所述客户机创建指令,在所述虚拟化平台上通过virt-manager方式创建预定数量的客户机的模块。
其中,所述客户机创建模块,为根据所述客户机创建指令,在所述虚拟化平台上通过virsh方式创建预定数量的客户机的模块。
其中,还包括:
配置模块,用于接收VPN网关功能配置指令,并根据所述VPN网关功能配置指令对所述虚拟VPN网关的公网地址、认证模式、共享秘钥和登陆所述虚拟VPN网关的远程终端的登陆名及相对应的登陆密码进行配置。
其中,还包括:
接收模块,用于接收远程终端通过公网地址向所述虚拟VPN网关发送的数据通信指令;其中,所述数据通信指令携带验证信息;
验证模块,用于根据所述验证信息判断所述远程终端是否验证成功;若验证成功,则向所述远程终端分配私网地址,以使所述远程终端通过所述私网地址与所述虚拟VPN网关相连的内部设备进行通信。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种虚拟VPN网关的创建方法,其特征在于,包括:
接收虚拟化平台搭建指令,根据所述虚拟化平台搭建指令在物理服务器上搭建虚拟化平台;
接收客户机创建指令,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机;
接收虚拟网关创建指令,并根据所述虚拟网关创建指令从所述预定数量的客户机中选择目标客户机,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关。
2.根据权利要求1所述的创建方法,其特征在于,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机,包括:
根据所述客户机创建指令,在所述虚拟化平台上通过virt-manager方式创建预定数量的客户机。
3.根据权利要求1所述的创建方法,其特征在于,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机,包括:
根据所述客户机创建指令,在所述虚拟化平台上通过virsh方式创建预定数量的客户机。
4.根据权利要求1-3中任意一项所述的创建方法,其特征在于,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关之后,还包括:
接收VPN网关功能配置指令,并根据所述VPN网关功能配置指令对所述虚拟VPN网关的公网地址、认证模式、共享秘钥和登陆所述虚拟VPN网关的远程终端的登陆名及相对应的登陆密码进行配置。
5.根据权利要求4所述的创建方法,其特征在于,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关之后,还包括:
接收远程终端通过公网地址向所述虚拟VPN网关发送的数据通信指令;其中,所述数据通信指令携带验证信息;
根据所述验证信息判断所述远程终端是否验证成功;若验证成功,则向所述远程终端分配私网地址,以使所述远程终端通过所述私网地址与所述虚拟VPN网关相连的内部设备进行通信。
6.一种虚拟VPN网关的创建系统,其特征在于,包括:
虚拟化平台搭建模块,用于接收虚拟化平台搭建指令,根据所述虚拟化平台搭建指令在物理服务器上搭建虚拟化平台;
客户机创建模块,用于接收客户机创建指令,根据所述客户机创建指令在所述虚拟化平台上创建预定数量的客户机;
虚拟网关创建模块,用于接收虚拟网关创建指令,并根据所述虚拟网关创建指令从所述预定数量的客户机中选择目标客户机,在所述目标客户机上安装VPN网关系统并绑定网卡,生成虚拟VPN网关。
7.根据权利要求6所述的创建系统,其特征在于,所述客户机创建模块,为根据所述客户机创建指令,在所述虚拟化平台上通过virt-manager方式创建预定数量的客户机的模块。
8.根据权利要求6所述的创建系统,其特征在于,所述客户机创建模块,为根据所述客户机创建指令,在所述虚拟化平台上通过virsh方式创建预定数量的客户机的模块。
9.根据权利要求6-8中任意一项所述的创建系统,其特征在于,还包括:
配置模块,用于接收VPN网关功能配置指令,并根据所述VPN网关功能配置指令对所述虚拟VPN网关的公网地址、认证模式、共享秘钥和登陆所述虚拟VPN网关的远程终端的登陆名及相对应的登陆密码进行配置。
10.根据权利要求9所述的创建系统,其特征在于,还包括:
接收模块,用于接收远程终端通过公网地址向所述虚拟VPN网关发送的数据通信指令;其中,所述数据通信指令携带验证信息;
验证模块,用于根据所述验证信息判断所述远程终端是否验证成功;若验证成功,则向所述远程终端分配私网地址,以使所述远程终端通过所述私网地址与所述虚拟VPN网关相连的内部设备进行通信。
CN201610060458.5A 2016-01-28 2016-01-28 一种虚拟vpn网关的创建方法及装置 Active CN105610675B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610060458.5A CN105610675B (zh) 2016-01-28 2016-01-28 一种虚拟vpn网关的创建方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610060458.5A CN105610675B (zh) 2016-01-28 2016-01-28 一种虚拟vpn网关的创建方法及装置

Publications (2)

Publication Number Publication Date
CN105610675A true CN105610675A (zh) 2016-05-25
CN105610675B CN105610675B (zh) 2019-05-10

Family

ID=55990219

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610060458.5A Active CN105610675B (zh) 2016-01-28 2016-01-28 一种虚拟vpn网关的创建方法及装置

Country Status (1)

Country Link
CN (1) CN105610675B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106452826A (zh) * 2016-07-26 2017-02-22 安徽皖通邮电股份有限公司 一种端到端专线场景中虚拟网关的实现方法
CN107580065A (zh) * 2017-09-15 2018-01-12 中国联合网络通信集团有限公司 一种私有云接入方法及设备
CN109274570A (zh) * 2017-07-18 2019-01-25 中国电信股份有限公司 Vpn的构建方法、装置和计算机可读存储介质
CN110768885A (zh) * 2018-07-27 2020-02-07 上海鋆锦信息科技有限公司 一种基于私有云的工业vpn装置及使用方法
CN110971592A (zh) * 2019-11-18 2020-04-07 上海擎感智能科技有限公司 创建/数据分享方法/系统、介质、服务/客户端
CN111327531A (zh) * 2018-12-17 2020-06-23 中兴通讯股份有限公司 基于vdc的路由配置方法、装置、设备及可读存储介质
CN111740893A (zh) * 2020-06-30 2020-10-02 成都卫士通信息产业股份有限公司 软件定义vpn的实现方法、装置、系统、介质和设备
CN111786867A (zh) * 2019-04-04 2020-10-16 厦门网宿有限公司 一种数据传输方法及服务器
CN111786870A (zh) * 2019-04-04 2020-10-16 厦门网宿有限公司 数据传输方法及strongswan服务器
CN112104490A (zh) * 2020-09-03 2020-12-18 杭州安恒信息安全技术有限公司 基于云服务器的网络通信方法、装置和电子装置
CN113259219A (zh) * 2021-07-05 2021-08-13 云宏信息科技股份有限公司 基于ovn环境的vpn构建方法、可读存储介质及云平台

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040158601A1 (en) * 2003-02-06 2004-08-12 Julie Wing Method for deploying a virtual private network
CN102469004A (zh) * 2010-10-29 2012-05-23 中国科学院计算技术研究所 虚拟机网络系统及其创建方法
CN103595772A (zh) * 2013-11-01 2014-02-19 浪潮电子信息产业股份有限公司 一种基于虚拟路由器的云数据中心网络部署方案
CN104579887A (zh) * 2013-10-16 2015-04-29 宇宙互联有限公司 云网关、云网关创建配置系统及方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040158601A1 (en) * 2003-02-06 2004-08-12 Julie Wing Method for deploying a virtual private network
CN102469004A (zh) * 2010-10-29 2012-05-23 中国科学院计算技术研究所 虚拟机网络系统及其创建方法
CN104579887A (zh) * 2013-10-16 2015-04-29 宇宙互联有限公司 云网关、云网关创建配置系统及方法
CN103595772A (zh) * 2013-11-01 2014-02-19 浪潮电子信息产业股份有限公司 一种基于虚拟路由器的云数据中心网络部署方案

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
周立聘 等: "基于FreeSWAN安全网关的构建", 《计算机工程与应用》 *

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106452826A (zh) * 2016-07-26 2017-02-22 安徽皖通邮电股份有限公司 一种端到端专线场景中虚拟网关的实现方法
CN109274570A (zh) * 2017-07-18 2019-01-25 中国电信股份有限公司 Vpn的构建方法、装置和计算机可读存储介质
CN109274570B (zh) * 2017-07-18 2021-04-20 中国电信股份有限公司 Vpn的构建方法、装置和计算机可读存储介质
CN107580065A (zh) * 2017-09-15 2018-01-12 中国联合网络通信集团有限公司 一种私有云接入方法及设备
CN107580065B (zh) * 2017-09-15 2019-06-14 中国联合网络通信集团有限公司 一种私有云接入方法及设备
CN110768885A (zh) * 2018-07-27 2020-02-07 上海鋆锦信息科技有限公司 一种基于私有云的工业vpn装置及使用方法
CN111327531A (zh) * 2018-12-17 2020-06-23 中兴通讯股份有限公司 基于vdc的路由配置方法、装置、设备及可读存储介质
CN111786867A (zh) * 2019-04-04 2020-10-16 厦门网宿有限公司 一种数据传输方法及服务器
CN111786870A (zh) * 2019-04-04 2020-10-16 厦门网宿有限公司 数据传输方法及strongswan服务器
CN111786870B (zh) * 2019-04-04 2022-01-04 厦门网宿有限公司 数据传输方法及strongswan服务器
CN110971592A (zh) * 2019-11-18 2020-04-07 上海擎感智能科技有限公司 创建/数据分享方法/系统、介质、服务/客户端
CN111740893A (zh) * 2020-06-30 2020-10-02 成都卫士通信息产业股份有限公司 软件定义vpn的实现方法、装置、系统、介质和设备
CN111740893B (zh) * 2020-06-30 2022-02-11 成都卫士通信息产业股份有限公司 软件定义vpn的实现方法、装置、系统、介质和设备
CN112104490A (zh) * 2020-09-03 2020-12-18 杭州安恒信息安全技术有限公司 基于云服务器的网络通信方法、装置和电子装置
CN113259219A (zh) * 2021-07-05 2021-08-13 云宏信息科技股份有限公司 基于ovn环境的vpn构建方法、可读存储介质及云平台

Also Published As

Publication number Publication date
CN105610675B (zh) 2019-05-10

Similar Documents

Publication Publication Date Title
CN105610675A (zh) 一种虚拟vpn网关的创建方法及装置
US10523514B2 (en) Secure cloud fabric to connect subnets in different network domains
CN111045690B (zh) 区块链节点服务部署方法、装置、系统、计算设备及介质
CA2943250C (en) Method and system for ensuring an application conforms with security and regulatory controls prior to deployment
US9270654B2 (en) Automated configuration for network appliances
CN105554015B (zh) 多租户容器云计算系统的管理网络及方法
CN101668022B (zh) 一种建立在虚拟机上的虚拟网络隔离系统及实现方法
CN104753887B (zh) 安全管控实现方法、系统及云桌面系统
US20200213327A1 (en) Method and apparatus for providing vendor remote support and management
CN102884761A (zh) 用于云计算的虚拟交换覆盖
CN103780467B (zh) 通信连接方法、通信装置及通信系统
CN112702372A (zh) 一种云服务管理方法、云服务管理装置及可读存储介质
CN103179080B (zh) 一种面向互联网用户的云电脑系统以及连接云电脑的方法
CN104580081A (zh) 一种集成式单点登录系统
CN104506368B (zh) 一种统一管理交换机设备的方法和设备
CN106571992A (zh) 虚拟专线建立方法及装置
CN102480403B (zh) 提供虚拟私有网业务的方法、设备和系统
CN104539684A (zh) 一种用户机器资源抽取整合方法及系统
CN109361675B (zh) 一种信息安全保护的方法、系统及相关组件
CN114884771B (zh) 基于零信任理念的身份化网络构建方法、装置和系统
CN103516683A (zh) 包含离线终端的远程服务器系统
CN102158567A (zh) 设备配置方法、策略服务器及网络地址转换设备
CN109104774A (zh) 数据传输方法和系统
CN112350982B (zh) 一种资源鉴权方法和装置
CN107493220A (zh) 服务器虚拟化的边界网络一体机及业务虚拟化方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant