DEVICE AND METHOD FOR ROUTING SECURE COMMUNICATION STREAMS BETWEEN REMOTE SITES
Device (D) for interconnecting and routing between a remote local network (E_201 ) and at least one transport network (T_204, T_205, T_206) characterised in that it comprises: . first means (311) capable of selecting, for a communication stream coming from said source local network (E_201), at least...
Gespeichert in:
Hauptverfasser: | , , |
---|---|
Format: | Patent |
Sprache: | eng ; fre |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | Device (D) for interconnecting and routing between a remote local network (E_201 ) and at least one transport network (T_204, T_205, T_206) characterised in that it comprises: . first means (311) capable of selecting, for a communication stream coming from said source local network (E_201), at least one path to the remote network (E_203) for which it is intended and associating this path with a marking value (X), . means (317) of inserting the marking value (X) into a header field of the packets of said stream, . means (331) of encrypting the entirety of said stream except the header fields, . second means (321) capable of switching said encrypted stream towards the transport network (T_204) directly connected to said source local network (E_201) and located on the selected path, according to the marking value (X) read in the header field of said packets, . a gateway (341) for communicating, to said second means (342), the association between the marking value (X) and the switch to apply according to the path selected by said first means (311).
Dispositif (D) d'interconnexion et de routage entre un réseau local enclavé (E_201 ) et au moins un réseau de transport (T_204,T_205,T_206) caractérisé en ce qu'il comprend : . des premiers moyens (311) adaptés à sélectionner, pour un flux de communication en provenance dudit réseau local (E_201) source, au moins un chemin vers le réseau enclavé (E_203) auquel il est destiné et à associer ce chemin à une valeur de marquage (X), . des moyens (317) d'insertion de la valeur de marquage (X) dans un champ d'en-tête des paquets dudit flux, . des moyens de chiffrement (331) de l'intégralité dudit flux à l'exception desdits champs d'en-tête, . des seconds moyens (321) adaptés à aiguiller ledit flux chiffré vers le réseau de transport (T_204) directement connecté audit réseau local source (E_201) et situé sur le chemin sélectionné, en fonction de la valeur de marquage (X) lue dans le champ d'en-tête desdits paquets, . une passerelle (341) pour communiquer auxdits seconds moyens (342), l'association entre la valeur de marquage (X) et l'aiguillage à appliquer en fonction du chemin sélectionné par lesdits premiers moyens (311). |
---|