基于透明工作方式网络设备的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:jhyyxz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如何既能增强网络安全,又使网络设备能够经济、方便的接入现有网络,是本文研究的一个重要问题,并由这一个问题引出本文对网络设备如何进行透明传输的讨论。作为网络安全技术的防火墙技术,现在已经大量应用于网络设备当中。其中,采用应用代理的防火墙,目前最成熟,应用的也最广。但是,传统的应用代理是非透明的,当内部网络通过代理服务器访问外部网络时,需要在客户端进行设置或修改客户端,非常不方便。而目前出现的应用透明代理,但是在通用性上不好。另外,在接入问题上,当传统的网络设备接入一个网络时,有时需要对原有网络拓扑和网络设置进行一次大修改,这对于维护网络的稳定性和整个网络的易用性非常不便。 因此,本文基于这两个问题,提出了基于传输层透明代理方案和网络设备的透明模式来解决。透明代理使得各种基于TCP/UDP的网络应用,在不需要进行任何修改的情况下就能通过代理服务器访问外网。而透明模式将使得网络设备能够在不需要修改或设置网络拓扑的情况下接入网络。 本文在阅读了大量的国内外文献的基础上,首先对相关技术进行了深入的研究。然后在此基础上,设计了一套透明模式代理服务器,该代理服务器实现了对传输层报文和网络控制报文的代理,包括TCP数据流,UDP报文和ICMP报文。同时,该代理服务器工作于无IP的透明模式,在接入网络时,无需对网络拓扑进行修改;由于是不会被其他网络设备感知的透明设备,因此安全性也很好。 最后,本文给出了整个系统及各模块的设计,并对本系统进行了功能性测试,测试结果表明了本方案的实际可行,也基本达到了预期的效果。
其他文献
H.264/AVC是在以往的视频编码标准的基础上发展起来的最新的也是编码效率最高的视频编码标准。H.264/AVC可以抽象成为两个层次:VCL层和NAL层,前者主要用于提高视频编码的效率,而
在简要介绍了软件无线电和跳频通信原理的基础上,着重研究了高速跳频通信系统中的数字下变频、相关和跳频序列产生技术,提出了适合于在FPGA中实现的设计方案,并在实际系统中
国际视频编码标准从开始制定到现在,已经有十几年的历史了。其中,国际电信联盟ITU-T组织制订的标准主要包括:H.261、H.263、H.263+和H.263++等;国际标准化组织ISO制定的标准主要
在无线通信中,当移动台由于尺寸或其他的约束条件不能支持多元天线时,常规的空时编码就不能被用于提供上行链路的传输分集。为了解决此问题,提出了多用户合作分集的概念,移动
随着Internet的高速增长以及实时业务和多媒体业务在网络中的应用不断增加,从应用层出发对网络带宽、服务质量,可扩展性以及对新业务的适应性方面的要求日益升高,原有的IP QoS机
目的探讨原发性甲状腺功能减退(甲减)的临床特点及误诊原因,提高临床诊治水平。方法回顾性分析新疆医科大学第一附属医院误诊的11例甲减患者临床资料。结果心力衰竭3例,冠心
语音识别在实验室环境中识别性能很高,但是走向实用化的过程中,由于语音本身的变异性以及外部噪声的影响,导致在环境变化时,语音识别系统的性能严重下降。因此,研究能够适应不同环
第三代移动通信正在全世界紧密部署,新的技术使它在带宽、传输速率以及Qos方面都有相当显著的优势。然而,丰富的业务应用对业务发展、业务管理和网络支撑系统提出了更高的要
随着无线网络的大规模部署和智能移动终端的迅速普及,基于位置服务(Location Based Service, LBS)已经广泛应用到社会生活和生产的各个领域,在电子商务、医疗保健、紧急救援、
本论文主要包括两部分工作:IPoverWDM城域环网的QoS机制研究以及拉曼放大ASE噪声对CATV系统载噪比的影响研究。 本论文首先研究了分组交换WDM城域环网的基本原理和网络结构