基于IPv6的认证授权计费系统设计及实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:jedy2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的IPv4网络由于地址空间不足,在OoS、移动性以及安全性等方面存在设计缺陷,越来越难以满足人们的需要,IPv6应运而生。由于IPv6有着众多的优点与特性,从而被IETF(Internet Engineering Task Force,互联网工程任务小组)采纳为下一代互联网的标准协议。相信在不久的将来,IPv6必将取代IPv4成为Internet的主导协议。 对用户接入进行管理的核心是 AAA ( Authentication、Authorization、Accounting:认证授权计费)。通过它来实现对接入用户身份的鉴定、网络资源和服务的授权以及记录对网络资源使用情况并进行相应的计费。随着IPv6的不断发展,IPv6下的接入控制也必须被考虑进来。 目前我校已连接上CERNET2的骨干IPv6网络,并且实现了IPv6网络的全教学区接入覆盖。在教学区的任何地点均可以通过自动配置地址或者隧道的方式连接IPv6网络。但是由于IPv6仍然处于试验阶段,因此在考虑设计纯IPv6下认证模型的同时还需要考虑过渡阶段下的认证模型。 根据以上提出的问题以及对未来网络的发展方向的分析,本人在IPv6的基础上,使用学校现有环境,设计了对IPv6用户接入进行控制的AAA系统。 论文分为两个部分:首先,通过详细分析使用目前应用广泛的AAA系统:IEEE802.1x协议与RADIUS协议,利用可扩展的网络认证体系结构,设计了一套与网络层协议无关的认证计费授权体系模型,并将其实现。其次,对IPv6的自动地址配置以及隧道配置方式进行了分析,设计出了纯IPv6下的认证系统,最终完成IPv6协议下的局域网进行计费认证授权的任务。本文在学校现有条件的基础上,利用实验室现有设备实现,并为今后更深层次的开发及应用提供了技术支持及理论基础。
其他文献
随着移动通信技术与市场的不断发展,移动数据通信已经成为数据通信发展的新方向。GPRS是GSM Phase2.1规范实现的内容之一,它支持IP协议和X.25协议,因此能提供一个完备的基于T
数据库管理系统是信息系统三大支撑平台之一,数据库系统的安全是信息安全研究的重要组成部分。数据库入侵检测是保证数据库安全的最后一道防线,目前数据库入侵检测的研究尚处于
IP 多媒体子系统 (IMS) 是在 UMTS 系统的第5个版本中被引入的全IP 网络。它叠加于分组交换网络之上,位于 3G 核心网中,负责 3G 系统中的多媒体通信,能够支持传统的电话业务和新
煤质对燃煤电厂锅炉的安全与经济运行至关重要。研究适合我国煤质特点的煤性——炉型耦合关系体系,建立煤性——炉型耦合专家系统,应用计算机技术根据煤性进行锅炉自动选型,是一
单片机技术经过几十年的发展,经过单片机、微控制器等不同的发展阶段,正在向片上系统迈进。由于单片机技术的重实践性,教学实验系统在单片机教学中是不可或缺的,本文所讨论的教学
随着我国旅游业的蓬勃发展,游客数量逐年增多,但山岳型风景区水库蓄水能力有限,旱季降雨量不足,人工调水存在一定滞后性,因此水资源短缺已成为制约景区发展的重要因素。水资
如今GPS(全球定位导航系统)导航技术已成功应用于车载和航海运输等领域,并呈现出向个人定位服务系统渗透的趋势。因此有必要研究和开发便于携带、可靠性高、适用性广且具有我
命名数据网络(named data network,NDN)是一种以信息和内容为中心的网络,摒弃了对IP地址的依赖,解决了传统网络在大数据传输中的瓶颈问题以及IP地址耗尽的危机。其以内容为中心的
H.264/AVC是ITU-T和MPEG组联合专家组JVT制定的视频编码标准,这一编码标准可获得很高的编码效率,尤其是在低码率方面比MPEG-4有明显提高,适合低宽带、高质量网络视频应用的需要。
目前,工作流技术的研究与应用在我国尚处于起步阶段,虽然已经有不少研究人员从不同的角度开展了工作流管理及其相关技术的研究,但是,有关工作流管理技术研究和应用中的许多关