IPv4/IPv6转换网关研究及其和包过滤防火墙的集成

来源 :四川大学 | 被引量 : 0次 | 上传用户:clhhjq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPv6作为Internet协议的下一版本,取代IPv4已成为历史必然。IPv6协议的新特性为下一代互联网的应用和发展提供了更加广阔的前景和完善的支持。IPv4向IPv6的过渡不可能一蹴而就,在很长一段时间内两者会共存。IPv6不是对IPv4的简单升级,由于头部特征和地址分配机制的差异,两者无法兼容。如何平滑,渐进地过渡到IPv6是必须要解决的一个问题。 论文介绍了针对过渡期不同问题的具体解决方案,包括双协议栈、隧道技术和地址-协议翻译机制(NAT-PT)。前两者实现相对简单,针对性强,主要用于解决IPv4网络中IPv6节点的通信问题,但并不支持IPv4与IPv6节点的互访。地址-协议翻译网关的设计目标正是为了实现IPv4与IPv6节点的互访。论文在认真研究IPv4/IPv6及各上层协议和应用的基础上,深入分析当前各类翻译技术,依据当前已经广泛应用的地址端口转换机制(NAPT)和IPv4/IPv6的分组报头之间的无状态翻译方法(SIIT)实现了一种基于翻译网关的过渡方案。由于在转换过程中需要改变IP地址和端口,Ipsec等安全措施很难跨越翻译网关实现,因而在这种应用中防火墙在保证网络安全方面显得特别重要。而防火墙在这种实现中的应用也不同于普通的防火墙,但它同翻译网关的集成可以在这种环境下很好的实现。论文在具体实现中,以Windows平台作为试验环境,
其他文献
软件复用是当前软件工程研究的重要问题之一,被认为是解决软件危机的有效途径。近年来,面向对象的构件化软件技术蓬勃发展,国际上出现了像CORBA,COM,EJB等构建构件系统的标准和技
访问控制是信息系统安全的重要方面,也是近年来国内外研究的热点。特别是基于角色(Role-Based Access Control:RBAC)的访问控制机制,更是企业级应用的核心。基于角色访问控制
  本文基于中山大学软件学院副院长常会友教授提出的办公自动化系统设计方案,对广东警官学院办公自动化系统进行了深入研究和开发。论文中主要通过对工作流技术、工作流管理
鉴于会展业对经济发展和社会生活带来的影响越来越巨大,政府也已经越来越关注会展业和会展经济。如何扩大会展影响力,降低展会成本,提高办展效率,展会的信息化是一个重要的研究方
随着Internet规模的迅速增长,网上的信息资源也迅速增长。这使得用户在网上迅速、准确地获得所需信息变得越来越困难。因此,改善传统的信息采集和搜索模式,使用户能更迅速准
工业设计的主要的目的是在于设计出可以满足消费者所需要的产品,来改善生活品质。当市场上产品不断的推陈出新,企业为了不被市场淘汰,必须面对消费者各种各样的偏好需求,设计出符
随着互联网技术的快速发展和社交网站的广泛应用,互联网上的图像和视频的数量以前所未有的速度增长。与文字相比,图像往往包含了更为丰富的信息,因此对于图像信息的挖掘和探索一
当前处理器的发展速度要远远高于存储器,这就导致了两者之间出现不匹配的性能鸿沟,使得多级Cache在存储系统中出现。为了更有效地利用宝贵的Cache空间,突破Memory Wall这一系
本文对异构环境下基于Java EE的分布式RIA物流系统进行了研究。文章基于JavaEE(JavaPlatformEnterpriseEdition的分布式系统的开发。结合“KASUGA物流系统”,实践了在分布式系
传统中间件提供了一种“黑盒复用”的方式,使得上层应用无需关心中间件内部细节,降低了分布式应用开发的复杂度。但是,由于这种“黑盒”中间件也屏蔽底层运行环境以及中间件