基于改进目录服务技术的动态VPN的研究与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:xxxmcu1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的高速发展,目前企业的商业活动越来越依赖于Internet,但是Internet作为一个公共的传输介质,无法满足商业信息的机密性要求。于是,人们引入了VPN(Virtual Private Network,虚拟私有网络)的概念。VPN集合了多种网络技术并且实现了在公共Internet基础设施上提供专用通信服务的功能。目前VPN技术已经非常成熟,越来越多的企业希望利用公共网络组建VPN,连接地理位置不同的多个分支机构。但是随着组网规模的扩大,通过传统VPN技术组建VPN网络的问题也逐渐暴露出来,如:组网和配置繁杂、无法解决动态IP地址接入以及可维护性和可扩展性差等。特别是在企业网的应用中,普遍存在着大量的分支机构,而且其中一部分还是通过动态IP地址接入Internet的,所以无法通过静态配置的方式配置隧道的对端公网地址,这样各个分支机构之间就很难直接建立隧道。而且,对于已经建立隧道的分支机构,如果其隧道配置发生了改变,那么所有与该机构建立隧道的节点都需要改变配置。针对这些问题,本文提出了基于改进目录服务技术的DVPN(Dynamic Virtual Private Network)解决方案,并做了以下主要工作:第一,详细分析了传统VPN技术的不足,比较了当前能够在动态IP接入下组建VPN的主要技术,并选择了改进的目录服务技术作为本文解决动态IP组网的基础技术;第二,系统地分析了基于改进目录服务技术的DVPN方案的设计思路,分别对DVPN的网络层次、动态隧道机制、获取动态地址以及DVPN组网进行了详细分析,明确了实现DVPN方案的设计要求;第三,详细地分析了VAM协议和DVPN动态隧道机制的处理流程,并设计了DVPN的隧道报文头;第四,在Comware网络操作系统平台的支撑下,参与设计并实现了DVPN系统,独立完成了DVPN模块的配置模块、会话模块、转发模块和定时器模块等子模块。
其他文献
无线传感器网络(Wireless Sensor Networks,WSN)是由时空上独立的低耗能传感器组件所组成,它们能够准确感知温度、湿度以及压力等各种物理和环境指标,并且通过对收集到的指标
随着云计算和互联网技术的蓬勃发展,软件以服务形式供用户使用受到人们的青睐。云计算环境中集成了海量的各种各样的服务,用户可以根据实际需求购买所需的服务。海量服务中又
叶脉是植物分类的重要特征之一,植物叶片图像叶脉分割是叶脉识别的前提,而叶脉分割大多数都是对灰度图像进行处理,由于叶片图像采集过程易受光照影响而出现阴影、光照过强的
无线传感器网络将人类和物理世界互联,极大地方便了人们的生产生活。数据收集作为无线传感器网络中的基本问题,直接影响到网络性能和服务质量。由于传感器网络中采集的数据大
配电自动化是提高供电可靠性和供电质量的主要环节,在当前供配电领域具有重要的研究意义。馈线自动化是配电自动化的重要内容之一,馈线终端单元FTU是馈线自动化的基本控制单
随着人们对果蔬营养保鲜要求的提高,对冷库及制冷设备控制水平的要求也不断提高。自动控制技术经历了几十年的发展与完善,在工业控制领域中得到了广泛的应用。将自动控制技术
软件工程的一个重要领域是程序理解,随着软件规模越来越大,对源程序的理解成了一个较难的问题,在这个问题的需求下,程序切片技术应运而生。程序切片技术是一种程序分解技术,
骨发育成熟度(骨龄)指标在预防医学、临床医学、法医学和体育科学等领域有着广泛的应用。传统的骨龄评分是由专家根据标准模板对待测X光片进行评分,分值的主观性较强,不利于
图像边缘包含了图像的重要信息,是图像的最基本特征。边缘检测是图像处理中的一个经典问题,边缘检测直接影响到智能视觉系统其他阶段工作,特别是模式识别的结果。因为实际图
聚类是数据挖掘的基本任务之一,其目的为把相似性大的对象聚集为一簇,把相似性小的对象分离开来,从而发现潜在的、有意义的知识。空间聚类是空间数据挖掘的重要内容,是指在一