恭喜韶关市海拓智能电子有限公司莫炜获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜韶关市海拓智能电子有限公司申请的专利一种基于NAT及L2TP技术结合的远程多网融合维护管理方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119172151B 。
龙图腾网通过国家知识产权局官网在2025-06-03发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411343915.2,技术领域涉及:H04L9/40;该发明授权一种基于NAT及L2TP技术结合的远程多网融合维护管理方法是由莫炜;杨奕广;杜清岳设计研发完成,并于2024-09-25向国家知识产权局提交的专利申请。
本一种基于NAT及L2TP技术结合的远程多网融合维护管理方法在说明书摘要公布了:本发明公开了一种基于NAT及L2TP技术结合的远程多网融合维护管理方法,包括:确定各业务专网的私有IP地址和公网IP地址的NAT映射关系;同步L2TP隧道内的数据加密传输和各业务专网的数据隔绝;当接入远程终端的请求,实时将请求映射至对应业务专网,监控请求流量与各业务专网间的数据传输状态,并动态调整NAT和L2TP隧道策略;记录远程访问日志,并依据访问控制列表ACL验证终端权限,限制未经授权的接入;当接收远程维护指令,解析并执行系统维护操作,完成后生成维护状态报告并将维护日志反馈至管理平台;本发明通过对NAT与L2TP技术的同步运用,确保数据在传输过程中既具备加密保护,又能保持各业务专网的数据隔离性。
本发明授权一种基于NAT及L2TP技术结合的远程多网融合维护管理方法在权利要求书中公布了:1.一种基于NAT及L2TP技术结合的远程多网融合维护管理方法,应用于服务器中,其特征在于,包括:确定各业务专网的私有IP地址和公网IP地址的NAT映射关系;动态调整所述NAT映射关系,建立L2TP隧道并为远程终端分配安全访问权限,以同步所述L2TP隧道内的数据加密传输和各业务专网的数据隔绝;当接入远程终端的请求,实时将请求映射至对应业务专网,监控请求流量与各业务专网间的数据传输状态,并动态调整NAT和L2TP隧道策略;记录远程访问日志,并依据访问控制列表验证终端权限,限制未经授权的接入;当接收远程维护指令,解析并执行系统维护操作,完成后生成维护状态报告并将维护日志反馈至管理平台;其中,动态调整所述NAT映射关系,建立L2TP隧道并为远程终端分配安全访问权限,以同步所述L2TP隧道内的数据加密传输和各业务专网的数据隔绝,包括:S2-1、实时监测网络数据流量,当所述网络数据流量异常,依据已配置的NAT规则对传输中的IP地址进行动态映射调整;所述动态映射调整的表达式为:其中,ΨtIP表示在时间t时传输中的IP地址的动态映射关系,IP表示当前传输中的IP地址,λt表示当前时间t监测到的网络数据流量,λT表示预设的数据流量阈值,表示动态调整后的NAT映射规则;S2-2、在完成所有动态映射调整后,配置L2TP隧道参数;在L2TP隧道参数配置后,建立L2TP隧道,并为远程终端向L2TP隧道分配安全访问权限;S2-3、通过配置好的L2TP隧道进行加密数据传输,并应用NAT规则隔离各业务专网;所述NAT规则隔离各业务专网的表达式为: 其中,表示第s个业务专网中的传输IP地址,表示第s个业务专网中的公网映射IP地址,S表示业务专网的集合,s≠t表示不同的业务专网;NAT映射函数用于将每个业务专网的内部传输IP地址唯一映射到对应的公网IP地址确保对不同业务专网的数据进行IP地址的映射隔离,使得在传输过程中,任何两个不同的业务专网s和t的公网IP地址和不会混淆或交叉;当接入远程终端的请求,实时将请求映射至对应业务专网,监控请求流量与各业务专网间的数据传输状态,并动态调整NAT和L2TP隧道策略,包括:S3-1、当收到远程终端的接入请求,根据已建立的NAT规则和L2TP映射关系,将请求映射至对应的业务专网;S3-2、实时监控各专网间的数据隔离状态,依据网络流量和访问请求动态调整NAT和L2TP隧道策略;当检测到网络流量异常或访问请求变化时,立即对NAT和L2TP隧道策略进行动态调整,以应对这些变化;具体调整包括:调整NAT规则:如果监测到某个专网的访问请求量突然增大,或者有异常数据流量试图越界进入其他专网,系统会自动更新NAT映射规则;限制访问:阻止异常流量的IP地址段,避免该IP段的数据进入其他业务专网;更新映射关系:临时调整IP地址的映射关系,确保异常流量不会影响正常业务专网的通信,维持数据隔离;调整L2TP隧道参数:如果某个远程终端尝试未经授权地访问多个业务专网,或者检测到潜在的安全风险,系统会对L2TP隧道的访问权限和加密参数进行调整;修改访问权限:临时收紧或更改远程终端的访问权限,确保该终端只能访问授权的业务专网,防止非法访问;调整加密级别:针对高风险的访问请求,系统可以临时提高L2TP隧道的加密等级,增加数据传输的安全性,防止数据泄露;调整访问控制策略:根据实时监控的访问请求和数据流量变化,系统会更新访问控制列表,动态调整允许或禁止的访问规则。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人韶关市海拓智能电子有限公司,其通讯地址为:512100 广东省韶关市武江区芙蓉东路126号B幢3-4层(仅作办公室使用)(住改商);或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。