虚拟防火墙研究设计实现IPv6-to-IPv4

来源 :兰州交通大学 | 被引量 : 0次 | 上传用户:songzilang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络信息时代发展速度越来越快,不断开发出来的服务器系统对IP地址池的占用也越来越多,终于在2019年11月26日全球43亿个IPv4地址全部耗尽,这也标志着信息化时代对于IP地址的使用必须得从IPv4地址转换到IPv6地址,但是从IPv4地址向IPv6地址的过渡是非常漫长的一个时期。目前网络上大部分服务器系统仍然是用IPv4地址进行数据传输与交互,所以在所有服务系统还没有成功过渡到IPv6地址服务器的这个阶段,新的IPv6客户端想要安全地访问网络上IPv4地址的业务服务器研究是一个非常热门的话题,研究者们也称之为IPv6-to-IPv4。目前的IPv6客户端访问IPv4业务服务器的方法是借助于NAT64路由设备和DNS服务器进行IPv6和IPv4地址转换,但是这样操作会非常的危险,因为在整个过程中,地址信息一直被暴露着,很容易遭受各种网络攻击如DDo S攻击、SQL注入等,在一定程度上会导致服务器和客户端瘫痪或是两端的数据被窃取,所以在实现IPv6-to-IPv4时必须要考虑到网络安全的问题。防火墙是网络安全中最首要的选择,因为防火墙本身具有强大的保护系统,可以抵御各种网络非法攻击,并且防火墙自身的性能也支持各种功能开发。所以本文以防火墙系统为基础,提出目前发展火热的虚拟防火墙技术实现IPv6-to-IPv4的结构系统,即通过虚拟防火墙实现IPv6地址和IPv4地址的转换技术,这样不仅可以非常大限度地保护信息传输的安全,还可以成功地实现IPv6-to-IPv4技术。本论文主要工作如下:(1)分析目前在国内外领域研究IPv6访问IPv4的技术和防火墙虚拟化技术,提出了通过虚拟防火墙实现IPv6客户端访问IPv4业务服务器方案。同时介绍了需要实现IPv6-to-IPv4的关键技术和虚拟化防火墙中的关键技术与系统结构。(2)对虚拟防火墙系统进行需求分析和结构设计,主要是将目前的虚拟防火墙技术和IPv6-to-IPv4技术结合。通过对虚拟防火墙的整个工作流程分析后提出了将虚拟化防火墙实现IPv6-to-IPv4分为三个流程:会话前接收流程,会话中处理流程和会话后转发流程,然后依次对此三个流程进行分析与设计。(3)在实际网络中实现虚拟防火墙场景下IPv6-to-IPv4系统,主要包括虚拟防火墙环境的部署,DNS64服务器搭建与NAT64路由配置。其中虚拟防火墙部署包括IPv6客户端与IPv4业务服务器的建立,DNS64技术与NAT64技术也需要在虚拟防火墙环境中实现。(4)系统测试与数据分析,在实际网络环境中成功实现设计系统后开始进行测试,主要分为功能性测试和性能测试,功能性测试主要通过各个测试用例来测试。性能测试主要通过从IPv6客户端发送IPv6报文至IPv4业务服务器,查看虚拟防火墙对IPv6报文的成功解析率与成功转发率来测试。本文提出的虚拟化防火墙实现IPv6-to-IPv4系统经过不断地测试已经可以在小规模的实际应用中进行,并取得了不错的效果,不仅满足了企业的安全性传输,还成功实现了从IPv6客户端访问IPv4业务服务器。
其他文献
学位
气凝胶是世界上已知密度最小的固体材料。由于其优异的的特性,例如较低的导热性和折射率、较高的透射率、大的比表面积和高的孔隙率等,使其在建筑、航天、环境、石油、能源以及物质输送等方面具有巨大的应用潜力。气凝胶一般通过溶胶-凝胶和酸碱两步法以及传统的超临界CO2干燥工艺制备。但传统的超临界制备方法是在高温、高压下进行,能耗和危险性较大,且昂贵的设备与复杂工艺限制了此技术的工业化应用,因此,通过常压干燥制
随着我国城市化进程的不断推进,城市交通拥堵问题将会更加突出,所以许多城市已修建或计划修建城市轨道交通以解决城市居民便捷高效出行的问题。截至2019年底,我国城市轨道交通开通运营的总里程已居世界首位。城市轨道交通车辆在经过高架桥梁区段时,桥体及桥上轨道结构会发生剧烈振动进而向外辐射噪声。这类高频振动产生的低频噪声穿透性强、衰减慢,长期处于此类环境中对人体健康具有诸多不利影响。因此城市轨道交通高架桥梁
随着云计算、物联网、移动互联网、大数据等信息技术和智能技术的发展及推广应用,运用信息技术对案卷分析管理呈现高效率管理水平和智能化数据分析。目前,法院累积了海量的案卷资料,具备了开展大数据应用的基础,在信息技术迅速发展的今天,如何利用这些信息技术对案卷的大数据整合和分析,确保大数据更好的发挥作用,将人们从单调枯燥的重复性劳动中释放出来将变得越来越重要。随着对大数据研究逐渐深入的研究,档案的高效管理越
学位
随着社交媒体用户评论数据的急剧增加,对于用户评论文本的情感分析和观点挖掘逐渐受到研究人员的重视。这些评论数据数量众多、风格多样,仅靠人工处理费时费力。因此,对社交媒体评论数据进行情感信息提取,判断用户对产品、服务等的评判态度,确定用户评论的侧重点和情感倾向具有十分重要的研究意义。基于此,本文通过深度学习模型对社交媒体评论数据进行情感信息挖掘,以社交媒体评论数据作为研究对象,对情感分析过程中的文本表
无砟轨道技术和无绝缘轨道电路是我国高速铁路建设所采用的两项关键技术。与有砟轨道相比,无砟轨道采用整体道床进行铺设,未采用有砟轨道中的散粒碎石,避免了列车高速运行时道砟飞溅现象,已成为高速铁路轨道结构的主要形式。轨道电路铺设在无砟道床上,而无砟轨道板中含有横纵交错钢筋网络,影响了轨道电路传输特性,从而使无砟轨道和无绝缘轨道电路相适应问题更加突出。钢轨阻抗作为轨道电路一次参数之一,阻抗大小直接影响轨道
无线系统是我们日常生活的重要组成部分,由于易访问、灵活性、成本效益和移动性,它们已集成到住宅、商业、学术甚至工业环境中。为了准确预测任何环境下的无线电波覆盖情况,为网络供应商了解信号传输的特性,提供有效且具有成本效益的无线局域网(WLAN)非常重要。在短距离室内无线信号传播过程中,由于室内环境结构复杂性对无线信号传播的影响,在部署之前进行的链接预算分析也变得至关重要。因而需要对室内无线信号传播模型
随着电气化铁路进程的推进,对电气化铁路安全运行要求也随之提高,机车牵引供电系统的运营维护就显得尤为重要。作为牵引供电系统的重要组成部件的绝缘子,长期工作于户外环境中,并且还受到强电场和强机械张力的影响,会出现不同程度的破损,进而影响铁路安全稳定运行。在铁路接触网绝缘子监测检测任务中,绝缘子复杂的背景、较小的体积和故障不明显等现象将会导致对故障绝缘子的检测及分类是一项具有挑战性的任务。目前,绝缘子检
日光温室作为我国独创的一种以太阳能为主要能源的设施农业建筑,为我国北方反季节蔬菜种植提供了有力保障,对保证城乡居民蔬菜长期、安全、稳定供应起到了积极的作用。我国西北地区太阳能资源丰富,日照充实,是发展日光温室的优势地区。虽然国内现有的主动蓄热日光温室墙体在一定程度上均有较好的蓄热效果,对改善室内夜间热环境起到了非常重要的作用,但仍然存在墙体主动蓄放热量小、蓄放热效率较低等问题,未能结合实际情况对主