基于Openswan的IPv6 IPsec VPN网关的研究

被引量 : 0次 | 上传用户:ffftty
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,越来越多的企业拥有了自己的异地分支机构,如何实现彼此之间的安全通信已成为越来越重要的课题。以IPsec协议为基础的虚拟专用网(VPN)技术为广域网上的安全通信提供了一种有效的解决方案。然而,目前的IPsec实现大都基于IPv4,具有开销大和“NAT穿越问题”等缺点,为了从根本上解决这些问题,需要IPv6协议,因为在该协议下:路由速度提高;IPsec实现简单;地址空间巨大、NAT问题不再存在。本文首先对VPN技术做了概述、分析了IPsec协议族,并对IPv6协议进行研究、指出了其相对于IPv4的优点、论述了IPsec在IPv6下实现的可行性。然后对Iinux内核中的IPsec模块NETKEY进行了深入分析,总结出了其基本框架和支持IPv6的关键技术。最后,本文对开源软件Openswan进行了源代码级的深入剖析,具体研究了其内核模块KLIPS、用户模块Pluto,对其主要函数做了详细的注释,总结出了其整体框架,并对比了KLIPS与NETKEY的优缺点。在对Openswan进行了深入的理论分析之后,本文提出了实现IPv6 IPsec VPN的总体思路:即利用Openswan的虚接口机制,结合NETKEY中支持IPv6的具体方法,实现IPv6 IPsec VPN。本文对Openswan中的冗余代码进行了删减,并去掉了NAT-T的支持模块,对IPv4的相关接口和数据结构进行了向IPv6的迁移,实现了IPv6协议下的虚接口模块、进入和外出处理模块、SPD模块、SAD模块、ESP模块、IKEv1模块和PF_KEYv2模块,最终完成了支持IPv6的VPN软件v6swan。最后在Linux平台上安装此软件,并在我校IPv6实验网上进行模拟测试,测试的数据表明,本文的v6swan方案是切实可行的。
其他文献
走出高年级阅读课的困境──重新评价和探讨高年级英语阅读课教学陆志宝笔者从事高年级英语阅读课教学二十年,近年来发现这一教学工作陷入困境,或者说出现了某种程度上的危机。
方管法兰连接的研究在国内几乎是空白,国内外的相关资料中也没有给出成熟的设计方法.在由屈服线理论推导得到的理论公式基础上,利用通用有限元软件ANSYS,分别对无加劲和有加
<正> 矫形器是用于改变神经肌肉和骨骼系统的机能特性或结构的体外装置。矫形器制造装配由来已久。作为一种矫形外科技术几乎是与矫形外科(我国习惯上做为骨科的一部分)同时
<正>《公输》一文通过墨子"止楚攻宋"的故事,生动地叙述了墨子为实现自己"非攻"主张,所表现出的艰苦实践和顽强斗争的精神,暴露了公输盘和楚王的阴险狡诈。在这个过程中,墨子
1设计理念寻找规律是数学的核心,它也成为本节课的核心.本节课以选择结构所对应的条件语句为明线,以图形计算机为载体,以解决生活中问题的一般流程:对问题的想法→流程图→伪
为达到“更快、更好、更省”的目标,围绕着提高采办效率、降低采办成本、缩短采办周期,世界各国都在不间断地进行着国防采办改革。中国在1998年后也开始了国防采办领域的跨越
如果范冰冰等影视明星,在8月28日后才被举报偷逃个人所得税,后果也许不堪设想。8月28日,国家发改委联合税务总局发布《关于加强个人所得税纳税信用建设的通知》(简称《通知》
目的 :推测骨性关节炎和骨质疏松间可能存在的负性联系。方法 :6 8例老年女性患者分为膝关节炎 (OA)组 ,疏松性骨折组 (OP)和老年对照组。测量所有受试者的身高、体重、体重
本文对2008~2009年国内外蜂胶的研究概况进行了综述,对这两年内发表的437篇中英文文献及18篇硕士学位论文的研究领域、地域分布、刊物分布等情况进行了统计分析和评价,并重点介
目的:探讨HD肝病治疗仪对脂肪肝的临床疗效。方法:选择脂肪肝病人57例,随机分为治疗组34例,对照组23例,所有病人均给予饮食指导、运动疗法作为基础治疗;治疗组加用HD肝病治疗