MPLS VPN在IP承载网中的应用及安全策略研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:eastfoot01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会的发展及人类的进步,人们对于各种电信业务的需求越来越丰富,传统的电信承载网已逐渐不能适应各种新兴业务的要求,IP承载网逐渐成为下一代承载网发展的方向。IP承载网能够承载语音、视频、数据等业务,以及各种Internet业务,如网页浏览、电子邮件、文件传输等等,并具备服务质量保证、流量工程等特点以及良好的可扩展性和可兼容性,对IP承载网各种技术的研究,已成为行业内的热点问题。MPLS VPN是构建IP承载网的关键技术,利用MPLS VPN技术搭建的IP承载网,支持多种协议封装的报文,能够兼容原有网络设备并进行平滑升级。同时,MPLS VPN可将不同的业务流量有效隔离,利用公共的骨干网传输不同VPN内的数据。然而现有的MPLS VPN技术并非完美无瑕,尤其是MPLS VPN传输数据时的安全性,仍旧存在争议。本文针对MPLS VPN技术及其应用背景,开展了如下工作:(1)深入研究了MPLS标准及MPLS VPN基础理论知识,针对IP承载网的架构要求分析了利用MPLS VPN建设IP承载网的可行性,并给出实例进行说明;(2)针对利用MPLS VPN构建的IP承载网,提出了使用状态机模型实现的链路冗余备份保障措施,通过主备链路的倒换,使得链路状态发生异常时网络可从故障链路快速切换至备份的正常链路,且继承所有链路状态信息,实现无缝切换;(3)针对利用MPLS VPN构建的IP承载网,提出了Interworking功能,通过链路服务管理模块对各种异构报文进行处理,将其统一转换为MPLS报文在网络中传输,使得采取FR/ATM/PPP方式接入MPLS VPN的用户之间可以无阻碍的通信;(4)实现了上述两条保障性措施,从理论角度说明了应用链路冗余备份措施的系统的有用性,以及Interworking功能对系统吞吐量的改善,并利用网络仿真软件进行验证,表明其功能的可用性和有效性;(5)通过分析MPLS VPN现有的安全保障措施,指出其在数据层面的安全隐患,并提出了MPLSSec安全框架,利用改进的AH协议、ESP协议、密钥管理协议相互配合,提供针对数据层面传输的加密及认证功能,且通用于MPLS L2VPN和MPLS L3VPN。
其他文献
神经性疾病已经成为全球健康的主要威胁,其早期诊断有助于显著降低其发病率,脑核磁共振(MR)图像处理方法是神经性疾病早期诊断的有效手段,配准方法是其关键环节,直接影响其临床应用
钢管作为能量交换和物质运输的重要工具,已广泛的应用于石油化工、冶金、城市水暖供应等各行各业。然而,由于管道多是在高温、高压或者潮湿等恶劣环境下工作,导致其易在各种
皮带机群控系统是一个典型的离散事件控制系统(Discrete Event Control Systems,DECS),无法通过传统的描述连续变量动态系统(Continuous Variable Dynamic Systems,CVDS)的计
随着社会经济的发展和人民生活水平的提高,人们对通信的要求也越来越高,广大用户已不能满足于单纯的语音、数据及低速视频传输,而需要的是业务种类更多、数据传输速率更大和
在过去的几十年,RFID技术获得了飞速的发展,如今它的应用已经扩展到工业生产和电子消费的各个领域。RFID已经成为了IT产业的一个重要组成部分。防碰撞技术的研究对射频识别技
目前,移动通信行业发展迅速:一方面,多输入多输出(MIMO: Multiple Input Multiple Output)技术备受重视;另一方面,能源消耗和环境压力增长,带来了一个新的理念—“绿色通信”
测井是石油勘探开发的重要环节,是科学、经济、合理地开发油田的重要手段。   测井电缆通信系统是测井系统的关键组成部分,完成将井下仪器采集的数据实时准确传输给地面计算
随着互联网的发展普及,越来越多的消费者通过各种论坛、微博等平台浏览产品信息以做出购买决策,同时分享自己的产品使用感受,这种现象在智能手机领域尤其明显。对手机品牌商
玻璃容器的传统检测方法(人工检测)已无法与现代生产相适应。机器视觉检测技术拥有检测速度快、误差小和非接触检测等优点,作为现代生产条件下的一种专业的检测技术是非常实用的
认知无线电技术是解决开放频谱资源匮乏与专用授权频谱利用率低下之间矛盾的有效手段,它在避免对授权用户产生干扰的同时,机会式地使用授权频谱,从而提高无线频谱资源的利用