基于AAA的BGP/MPLS VPN的设计与实现

来源 :天津大学 | 被引量 : 0次 | 上传用户:zhuyi9021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统VPN使用第二层隧道协议(L2TP,L2F和PPTP等)或者第三层隧道技术(IPSec,GRE等),获得了很大成功,被广泛应用。但是,随着VPN范围的扩大,传统VPN在可扩展性和可管理性等方面的缺陷越来越突出。通过MPLS(Multiprotocol Label Switching,多协议标签交换)技术可以非常容易地实现基于IP技术的VPN业务,而且可以满足VPN可扩展性和管理的需求。利用MPLS构造的VPN,通过配置,可将单一接入点形成多种VPN,每种VPN代表不同的业务,使网络能以灵活方式传送不同类型的业务。AAA(Authentication,Authorization and Accounting,即认证,授权和计费)提供了用来对认证,授权和计费这三种安全功能进行配置的一致性框架,是对网络安全的一种管理。RADIUS是实现AAA的一种协议。目前,系统配置的RADIUS方案中的server地址默认为公网地址,不支持VPN私网地址的认证服务器。如果服务器架设在私网下,就无法实现AAA功能。本文首先概述了RADIUS协议的基本内容和基本特点,深入研究了MPLS VPN中的关键实现技术,探索了AAA系统体系结构,在此基础上提出了基于AAA实现对MPLS VPN多实例的支持,即各模块之间通过采用socket的通信方式,结合配置管理模块,实现RADIUS方案中服务器支持私网地址的配置和应用。目前,本系统已经设计完成,并且已经在河北农业银行正式投入使用。其性能稳定,移植性好,各项技术指标均达到了设计要求。
其他文献
期刊
目前心血管疾病成为世界上发病率和死亡率最高的疾病之一,引起人类的高度重视。T波电交替(T-wave Alternans, TWA)是指在规则心律时,体表心电图上T波振幅、形态甚至极性逐搏交替
在互联网飞速发展的今天,网络上承载着越来越多的业务应用,互连网上丰富资源也吸引着更多的用户,随之而来的是对IP地址的大量占用,这种资源消耗组逐渐为人们所关注。标准制定
无线传感器网络集成了无线通信、传感器、嵌入式计算、网络等技术,是一种典型的无基础设施的通信网络。无线传感器网络能够实时协同监测、感知和采集各种环境或监测对象信息,
期刊
无线定位技术的研究,至今已经有近百年的历史,随着近些年无线通信技术的进步,人们对定位服务的要求变得越来越高。在无线定位技术中到达时间差(Time Difference of Arrival,TDOA)是
铁谱技术是以磨损磨粒分析为基础的故障诊断方法。在铁谱技术中,磨粒图像是反映机械设备内部零部件磨损状况的重要信息载体,磨粒特征分析是监测对象实际状态十分丰富而又有效
可证明安全性理论是一个相对新的密码学子领域,其基本思想是:把安全协议的安全性归约到一些更基本的公认数学难题的求解。它的出现使得安全协议研究真正成为了一门科学。目前该