SNMPv3在商业交换机中的研究与应用

来源 :广东工业大学 | 被引量 : 3次 | 上传用户:xinmo2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
商业交换机作为一种电信号转发的网络设备,可以为任意接入该设备的多个网络节点提供独享的信号通路,并因共享工作模式等特点而迅速发展。目前,商业交换机的管理大多是各生产厂商针对自己的设备编写相应的管理软件来实现。但随着网络用户的逐渐增加,商业交换机使用规模的不断扩大,人们开始寻求一种简单高效方法对处于网络环境中的商业交换机进行统一管理。但不同厂商、不同型号的商业交换机带来的异构性给统一管理又带来很多困难。并且在网络环境复杂多变的今天,网络信息安全更是社会发展的重要保证。因而如何通过网络对商业交换机进行统一管理,同时又能保证管理信息的安全性,成为当今研究的热点话题。简单网络管理协议SNMP是因特网工程任务组制定的标准化网络管理协议,以其实现简单、扩展性好、健壮性强等特点得到了广泛认可,是目前应用最为广泛的网络管理协议。同时SNMP更是威胁安全的十大首要因素之一。目前SNMP协议出现诸多版本,但由于先前的SNMP版本PDU的负载信息未经加密处理,所以容易被攻击者获取信息内容,从而进行网络监听、代理攻击、操控设备等网络攻击。近几年提出的SNMPV3则在以前SNMP的基础上添加了一套安全访问控制机制,解决了一直忧虑的SNMP安全问题。但是2012年以前的网络产品,可能根本不支持SNMPv3;甚至有些较新的设备也只支持SNMPv2或SNMPv1.因为根据RFC3411~RFC3415规范,SNMPv3并没有明确如何管理和分发SNMP所使用的密钥,导致SNMPv3无法和已经存在的管理接口定义的安全模块进行很好的整合,所以大量设备厂商仍采用SNMPv1、SNMPv2协议,这样就又造成了安全回退。本文的研究目标则是通过参考RFC3411-RFC3415规范,在商业交换机为硬件平台的基础上实现SNMPv3协议的应用,解决不同类型商业交换机带来的统一管理困难,并且解决SNMPv3密钥管理和分发的缺陷问题,实现SNMPv3的安全机制。主要工作包括:1、提出当前通过SNMP进行网络管理存在的问题,并研究SNMPv3协议新增的安全机制对设备管理带来的影响;2、研究SNMP的管理模型、结构体系和管理信息结构,着重研究SNMPv3的协议体系以及在安全性方面的改进;3、设计并实现SNMPv3管理信息与Trap信息的处理模块与MIB管理模块。并在交换机系统平台中嵌入SNMPv3代理,实现通过SNMPv3协议对远程交换机进行统一管理,解决设备异构性导致的统一管理困难,并通过添加USM和VACM安全机制实现对设备的安全访问和控制操作;4、设计基于SNMPv3协议的商业交换机网管系统的架构以及各个功能模块的实现方式,实现通过网管系统对嵌入代理的交换机进行配置管理、性能管理和失效管理。最后通过测试验证,说明SNMPv3在商业交换机中得以成功运用,并且做出工作总结指出存在的不足和有待进一步研究解决的问题。
其他文献
新一轮易地扶贫搬迁攻坚战打响以来,安徽省岳西县深入学习贯彻习近平新时代中国特色社会主义思想,严格贯彻执行党中央国务院、省委省政府易地扶贫搬迁决策部署,将易地扶贫搬
期刊
随着经济的快速发展,杭州地区大气与环境质量状况快速恶化,人为气溶胶在其中扮演了重要的角色。但由于地基观测数据的缺乏,对该地区大气气溶胶光学特性的了解较少,研究中还存在很大的不确定性。本研究以杭州地区为研究对象,利用自动跟踪扫描太阳辐射计对该地区气溶胶的光学特性进行长期、连续观测,比较不同背景下(大城市、小城市、乡村)气溶胶光学特性的变化规律及季节特征,并结合遥感数据和气象轨迹模型分析该区域大气气溶
疫苗是人类历史上预防病毒性感染最具有效价比的策略之一,有效的疫苗包括以下主要成分:抗原诱导适应性免疫应答;免疫增强剂刺激固有免疫系统;疫苗投递系统确保疫苗在正确的时间投
当前全球已经迎来数字经济时代,数字化的知识和信息成为关键生产要素,以现代信息网络作为重要载体,以云计算、大数据分析技术为代表的数字经济起到重要的推动作用.数字经济渗
期刊
本文通过对荣华二采区10
期刊
射频识别技术(RFID)是一种以无线射频方式进行的非接触式数据通信技术,以达到识别电子标签及其所代表的对象为目的。RFID利用电磁耦合来实现数据通信。RFID系统具有读取速度
在传统的纺织印染行业中,自动纠偏装置主要位于热定形机热风烘燥拉幅机这类印染机械的前端。该设备主要是解决在印染、热定形等工序前,保证织物的传送方向不能发生偏移,使织物正
电能在我们的日常生活中有着非常重要的作用,电力行业更是支撑着国家发展和国民经济的基础产业。随着自动化、工业化、城镇化的不断发展,对电能的需求也越来越高,电表是计量电能的一种装置,需求量也随之上升。每个电表在出厂前以及使用一段时间后都需要进行电表检定。我国是电表使用大国,每年有数以亿计的电表需要检定,但是传统的电表检定方式效率低下,使用机器人代替操作人员检表成本极高。全自动电能表检定流水线成为当下检
学位
OTP存储器给用户提供了一定的空间进行数据和信息的自由配置,而且只能进行一次可编程,其具有较高的可靠性,极强的稳定性和抗辐照的能力,被广泛地运用于密钥保存、嵌入式存储
Gadd45a是一个细胞周期相关蛋白,在细胞周期监测点调控、细胞凋亡和DNA损伤修复过程中具有重要功能。相关研究表明,Gadd45a可以抑制肿瘤的发生发展,然而目前这一机制还不清楚,有