层次交换式VPN体系结构的设计与研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:Lassie01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于IPSec的VPN技术能对网络传输提供有效的实体认证、数据机密及数据流完整性保护等机制,在网络安全领域扮演重要的角色。然而,VPN设备的大量部署,其自身逐步形成网状结构,对其管理也变得越来越复杂。针对网状结构的局限性,本文提出一种层次交换式VPN体系结构。通过构建不同类型VPN设备的层次结构,采用动态隧道交换和LVS等技术,确保设备具有基于单个VPN粒度的路由、转发、QOS、业务管理、业务提供等能力,实现高性能、可扩展的下一代VPN体系结构。启用Diff_Serv机制,在系统核心支持VPN的服务质量,即QoS_enabled VPN。结合VPN应用的实际环境,提出一个以NMS为策略中心、高端VPN为交换中心、中端VPN为节点、低端VPN和桌面VPN为边界的HS_VPN参考模型,为用户提供三层互联性业务。结合政府网络的VPN系统模型的应用问题来说明模型的可行性。广泛存在的NAT设备与基于IPSec的VPN产生了矛盾,RSIP方案和UDP封装方案可以解决单边的NAT穿越。普通的端到端隧道不能支持双边地址转换,限制了VPN的应用范围。针对实际应用的需要,提出两种隧道交换的模式——加解密模式和IP封装模式,解决IPSec与NAT的矛盾问题。根据层次结构的特点选用Diff_Serv机制支持VPN的QOS。对支持VPN的服务质量的层次交换式VPN系统的时延等性能特征进行了测试和分析。实验证明,启用Diff_Serv机制的层次交换式VPN系统将多媒体业务与其它业务区分开来,能明显改善系统的性能。
其他文献
本文针对水利信息化应用所具有的特点,为国家防汛指挥系统工程服务,将J2EE和EJB技术应用到水利领域,提出并实现了面向水利领域的应用框架。同时侧重对其中的关键技术、体系结构
万维网的相关技术是互联网领域发展最快的技术之一。网络上已经和正在产生的大量的数据主要是超文本标识语言格式的数据,可以预计将来的网络上还将产生大量的数据,不过越来越
计算机视觉经过几十年的发展,已经形成基本的理论框架。随着计算机技术的发展,计算机视觉技术在各行各业也得到了广泛的应用。本文是根据大连理工大学船舶模型试验水池试验技术
云计算是目前IT界研究和探讨的热门计算模式,与物联网一起成为互联网下一步的发展趋势。但云计算的发展与应用依然面临着一些挑战,目前制约其发展的最重要因素之一就是安全问
以Internet为代表的信息网络是现代信息社会最重要的基础设施之一,它已渗透到社会的各个领域,成为国家发展和社会进步的基本要素,也是国民经济的一个重要载体和支撑环境。信
AutoCAD是美国AutoDesk公司开发的计算机辅助设计的优秀软件。但AutoCAD软件本身是一种非参数化环境的通用软件。绘制一个复杂的图形时,人机交互非常繁琐,图形输入量很大。这
地理信息系统(GIS)正广泛应用于各个领域,发挥着重要的作用,与人们生产、生活的联系越来越紧密.但由于众多GIS的异构性,人们难以用方便而统一的方式集成这些GIS.网格(Grid)的
本文在介绍保险行业中间件平台的框架的基础上,充分考虑到保险行业的特点和目前行业中的最新技术发展动态,重点讨论了分布式企业中间件设计与实现中的几件关键技术:特定领域软件
烧结返矿是烧结过程中的重要因素之一,在烧结混合原料中加入烧结返矿可以提高烧结矿的产量和质量。烧结返矿的配比是根据返矿平衡原则来确定的。为了优化资源配置,降低生产成本
当今网站的发展面临着各个方面的挑战,其中就包括网站的可达性问题。影响网站可达性有多种因素,如用户能力、上网设备、交互环境等等。网站存在访问障碍会将一部分用户排斥在外