VPN子网IP冲突解决方案的设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:albeewang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的普及,企业级网络应用的增长,VPN作为网络安全解决方案的一种,广泛应用于各种企事业单位的异地网络通信。随着VPN的广泛应用,用户对VPN的需求已经从基础的实现安全的连接逐渐在向效率、可管理性、扩展性和方便性等方面发展。而近年来,安全、快捷和灵活的特性使应用层VPN技术成为现代企业网络安全设计不可替代的解决方案之一。本文重点讨论研究了应用层VPN系统中VPN子网冲突时的数据通信问题,以及在其基础上的私有域名系统的构建问题。论文从系统支持的两种模式:LAN2LAN模式以及P2LAN模式进行具体讨论,对设计中遇到的难点进行一一分析,提出相应的解决方案,包括虚拟网卡技术、隧道封包技术、路由技术、数据包校验和增量更新技术以及域名动态更新技术等,论文还对整个系统的框架及子模块进行了设计并实现,使其能支持子网冲突的数据通信以及私有域名系统,包括中心服务器、网关服务器、远程接入端以及移动端,最后构建了具体的实际应用环境对系统进行了各个方面的测试,评测了系统的可用性及性能。与传统VPN的实现技术相比,本文实现的VPN系统解决了VPN子网IP地址冲突时子网间无法进行数据通信的问题,同时在此基础上提出了私有域名的概念,使子网用户、远程接入端用户以及移动端用户可以通过私有域名访问子网资源,更符合用户的使用习惯,使得VPN系统更灵活,使用更方便。此外,它还能够成功穿透NAT及防火墙,并拥有出色的传输性能和稳定性。
其他文献
群体智能是一种由无智能或简单智能的个体通过任何形式的聚集协同而表现出智能行为。它所具有的分布式组织模型对解决复杂组合优化问题、分布控制问题提供了很好的思路。目前
脑机接口技术(Brain Computer Interface,BCI)形成于20世纪70年代,是一种涉及神经学科、信号检测、信号处理、模式识别等多学科的交叉技术,通过非自然的方法沟通大脑和外界环境,
由于高效率软硬件协同设计的需要,硬件仿真模型开始广泛应用于软件的早期开发中。在基于仿真平台的软件开发过程中,一些软件需要使用到物理设备(如串口、网卡等串行设备)进行
随着网络技术的发展和信息交换的日益频繁,信息安全技术的研究变得越来越重要,作为新的密码技术——混沌密码系统技术已引起了国内外学者浓厚的兴趣和广泛研究。混沌作为一种特
互联网与教育是推动社会进步的两个车轮,网络远程教育恰恰是这两者完美结合的产物。随着信息技术的不断发展,如何将信息技术应用于教育领域,实现信息技术与课程的整合,是当前信息
随着社会信息化程度的不断提高,人们对信息存储的要求越来越高。存储载体的安全是信息系统安全的关键之所在。在目前诸多的存储载体中,U盘由于其诸多优点得到广泛的应用。但
Web服务是一种崭新的分布式计算模型,它由一系列相关技术和标准组成,如XML, SOAP, WSDL和UDDI等。Web服务具有完全的平台无关性、语言无关性,其主要目标就是要在现有各种异构
虚拟机管理器(VMM)在软件层实现硬件抽象,将物理资源映射到多个上层客户操作系统中。基于虚拟化的平台布置,比如将Web服务器,应用程序服务器和数据库服务器集合到一台物理计算机
我国的湖泊资源非常丰富,对湖泊的有效管理尤为重要。为实现我国“全面协调可持续发展”的方针,对湖泊监管系统的研究是有重要的现实意义。随着改革开放的不断深入,不法分子在经
随着计算机技术的飞速发展,数字视频产品在日常生活和商用上的应用也越来越广泛。大容量存储技术与网络技术的发展在方便数字视频的复制传播的同时,也为侵权者肆意更改并大量非