地址分离映射网IPSec-VPN的研究

被引量 : 1次 | 上传用户:xucaijuan302
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息时代的今天,伴随着人们对网络需求的日益膨胀,各种网络技术也得到了迅猛的发展。IPv6技术的日趋成熟、IPSec-VPN的广泛应用、身份与位置分离技术的热衷研究,无不反映了扩展性、安全性和移动性已经成为当前网路领域中广泛关注的热点问题。接入地址标识与路由地址标识分离映射网络,是一种基于普适一体化思想的新型网络。该网络主要应用了地址分离映射机制,实现了终端设备身份与位置的分离。同时为了提升网络的安全级别,便于网络的扩展需求,本文选择在骨干网和接入网的边缘设备接入路由器上使用IPSec协议建立VPN隧道。通过使用安全封装协议强大的加密认证功能,加强了接入网终端主机间通信的安全性。本文的重点是研究在地址分离映射机制下如何实现接入路由器对IPSec协议体系的兼容。通过对接入路由器内核数据包处理流程的分析研究,设计和实现了接入路由器相关功能模块,完成在地址分离映射网络中IPSec协议体系对骨干网的穿越。首先,本文在对地址分离映射机制和IPSec-VPN深入分析的基础上,通过比较各种地址分映射网络部署方案的利弊,选择在接入路由器部署IPSec-VPN的最优方案;其次,着重讨论了如何解决IPSec-VPN部署方案的核心问题——接入路由器的设计和实现。在设计接入路由器过程中,从功能的设计、模块加载位置、数据包处理流程和用户界面交流平台等几个方面入手,基于模块化设计思想,完成了对接入路由器的整体设计与实现;最后,通过对功能测试和性能分析,验证了本方案可以实现IPSec穿越地址分离映射骨干网。并根据性能测试证明了安全性和移动性的提升总是以其他性能的损失为代价的。其中接入路由器比普通路由器转发时延增加约0.05ms,地址分离映射对接入路由器转发时延的影响较大,约为总转发时延的37%。本文中设计方案仅对功能实现上提出了一个解决方案,对于如何减小转发时延的优化设计还需要进一步的研究改进。
其他文献
根据风险控制时间与参与风险控制的企业数量两个维度,将供应链风险控制分为风险规避、风险分担、供应链成员企业的独立应急和供应链成员企业间协作应急四种类型。在此划分基
在竞争日益激烈的网络视频行业,传统的视频网站商业模式已不能带领企业继续发展,商业模式创新已势在必行。而乐视网的网络、电视两手抓的"平台+内容+终端+应用"商业模式在众
<正>记录卡是记录活动的载体,幼儿通过记录卡,把自己在学习过程中的所思、所想、所知、所做、所见,通过符号或绘画的形式真实地写、记或画下来,显示出幼儿亲历科学过程所留下
<正>农业上有深耕细作,企业里有精益生产,工作中有精益求精,生活中有精打细算。精心是一种态度,精细是一种过程。学校创办品牌、提升水平也要实施精细化管理。要建立适合学校
随着全球一体化进程的不断推进,企业获得了参与国际化竞争的发展机遇,与此同时也使企业面临的国际、国内挑战空前加剧。如何抓住机遇、寻求和保持长期的竞争优势,对每个企业
无论何种企业类型,现金流量都对企业的发展至关重要。其对企业而言犹如血液对于人类,在企业的机体中无时无刻不在循环流动性与流量都直接影响着企业的生存与发展。对此,笔者
制度建设在高校建设和发展中的作用越来越受到人们的重视和关注。加强高校学生管理制度建设是实现教育目标的基础,是提高工作效率和教育效果的保证。通过对制度建设在学生管
中小学阶段的学生正处于心理发育的不稳定时期,是建立和健全个人品质和培养心理素质,树立正确的人生观、世界观和价值观的的关键时期。本文先分析了当前中小学生存在的的不良心
中小企业融资中的一个重要组成部分就是银行融资,但是因受制于国内资本市场的不够成熟以及银行融资短缺,导致中小企业的融资工作难以有效进行,进而阻碍了国内许多中小企业持
<正>创作感言:我十多年走过来的路,回想起来就是一句话"值得我付出"。我的作品都是根椐民间传统篇写的。音乐让我的生活增添了乐趣,使我对生活充满希望。为了哈尼音乐我放弃