System and method for network address translation integration with IP security

   
   

IP security is provided in a virtual private network using network address translation (NAT) by performing one or a combination of the four types of VPN NAT, including VPN NAT type a source-outbound IP NAT, VPN NAT type b destination-outbound, VPN NAT type c inbound-source IP NAT, and VPN NAT type d inbound-destination IP NAT. This involves dynamically generating NAT rules and associating them with the manual or dynamically generated (IKE) Security Associations, before beginning IP security that uses the Security Associations. Then, as IP Sec is performed on outbound and inbound datagrams, the NAT function is also performed.

Η ασφάλεια IP παρέχεται σε ένα ιδεατό ιδιωτικό δίκτυο χρησιμοποιώντας τη μετάφραση διευθύνσεων δικτύων (ΕΘΝΙΚΉ) με την εκτέλεση του ενός ή ενός συνδυασμού των τεσσάρων τύπων των VPN ΕΘΝΙΚΏΝ, συμπεριλαμβανομένου του ΕΘΝΙΚΟΎ τύπου VPN ένας πηγή-εξερχόμενος IP ΕΘΝΙΚΉ, VPN ΕΘΝΙΚΌΣ τύπος β προορισμός-εξερχόμενος, VPN ΕΘΝΙΚΉ εισερχόμενος-πηγή IP τύπων γ ΕΘΝΙΚΉ, και ΕΘΝΙΚΌΣ εισερχόμενος-προορισμός IP δ τύπων VPN ΕΘΝΙΚΌΣ. Αυτό περιλαμβάνει δυναμικά να παραγάγει τους ΕΘΝΙΚΟΥΣ κανόνες και την ένωση τους με τις χειρωνακτικές ή δυναμικά παραγμένες ενώσεις ασφάλειας (IKE), πριν από την ασφάλεια αρχής IP που χρησιμοποιεί τις ενώσεις ασφάλειας. Κατόπιν, όπως η IP SEC εκτελείται στα εξερχόμενα και εισερχόμενα διαγράμματα δεδομένων, η ΕΘΝΙΚΉ λειτουργία εκτελείται επίσης.

 
Web www.patentalert.com

< Method and mechanism for a web based knowledge management tool

< Methods and systems for extending an application's address space

> Encapsulated, streaming media automation and distribution system

> Client-server application partitioning with metering technique for distributed computing

~ 00149