一种因特网协议安全隧道传输组播的方法及设备
摘要:
本发明提供了一种因特网协议安全隧道传输组播的方法及设备。所述方法包括:IPSec隧道的本端设备自动镜像对端设备配置的目的地址为组播地址的ACL规则,并基于自身和对端设备各自配置的目的地址为PIM协议组播地址的ACL规则,建立自身和对端设备之间的PIM协议报文的IPSEC隧道;本端设备在所述PIM协议报文的IPSEC隧道上接收对端设备发送的PIM协议报文,并在判断出接收到的PIM协议报文为PIM hello报文时,直接将所述对端设备加入到自身的PIM邻居表中,建立本端设备和对端设备之间的PIM邻居关系;本端设备按照PIM协议转发组播组的报文。按照本发明,可以通过IPSec建立两个私网之间的基于IPSec隧道的PIM邻居关系,实现在IPSec隧道中传输组播。
0/0