在基于IXP2850的硬件防火墙上实现L2TP_IPSec技术

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:sailer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今网络规模和性能迅速增长,网络技术推陈出新,新业务不断涌现,这就要求网络设备具有线速和智能的处理能力。网络处理器(Network Processor,NP)专门针对网络数据处理进行了硬件优化,既有ASIC的高速处理能力,又有完全的可编程特性,能够快速升级以适应新的网络技术和应用。IXP2850网络处理器是Intel公司IXP2XXX第二代网络处理器系列的最新产品,它集成了两个加/解密单元(Crypto Unit),可达到10Gbit/s的加/解密速度,在单个芯片中集成了高性能分组处理功能与强大的安全特性,可支持如虚拟专用网、Web服务和存储局域网络等一系列应用。 虚拟专用网(Virtual Private Network,VPN),通过对网络数据的鉴别和加密传输,在公用网络上搭建临时的、安全的连接,从而实现在公网上传输私有数据,达到专用网络的安全级别。目前VPN技术中应用最广泛的是L2TP与IPSec的结合。对二者综合使用,可以构建一个既支持多种协议又能确保数据完整性和安全性的VPN,在IXP2850上实现,使其具有灵活性,安全性,经济性,可扩展性。 本文主要研究VPN承载协议L2TP与IPSec在基于Intel网络处理器的硬件防火墙系统中的设计。详细叙述作者在本课题中所承担的工作,深入研究L2TP与IPSec协议,阐述设计思路、实现过程中需要考虑的问题、以及这些问题的解决方案,包括系统中L2TP控制消息的验证过程,IPSec中加密选项的安全性研究,密码算法的硬件实现方案的研究。在IXP2850上,设计并实现了协议体系相关的数据包分类处理模块,L2TP处理模块,IPSec加解密处理模块,VPN转发处理模块。
其他文献
近年来,几兆赫的阵列电磁传播电阻率测井(EPRL)已成为探测油气层侵入剖面电阻率分布的重要手段。然而,要实现侵入剖面电阻率分布的精细解释,就必须借助于阵列传播电阻率测井
外弹道参数获取是靶场测试最重要的任务之一,常常采用光测、雷测、遥测等不同体制的设备(传感器)获取这类参数。本文的主要目的是对靶场中雷达采集的外弹道数据进行滤波处理并实
由于纳米磁性材料在生物医学上具有广阔的应用前景和潜力,为使各类纳米磁性材料的生物医学应用提供必要的保障,必须开展纳米磁性材料的生物安全性、生物兼容性等研究。本文主
本文首先结合国内外网络处理器的技术研究动态和发展趋势,简要的介绍了Intel的IXP2850网络处理器软硬件架构及开发平台和开发工具。接着分析了SDK软件开发包中所提供的主要的
VoIP(Voice over Internet Protocol)是一种以IP电话为主的技术,它最大的优势是能广泛地采用全球IP互连的环境,提供比传统业务更多、更好的服务。SIP(SessionInitiation Prot
通信网络资源是有限的,随着用户数量的不断增加,带宽资源非常紧张,迫使人们不断研究高效的语音压缩算法。变速率语音压缩算法可以提供较低的语音编码速率和较高的语音质量。
学位
本文通过对荣华二采区10
期刊
技术创新是决定未来厦门经济可持续增长的关键因素。服务业开放与制度创新是加快厦门技术创新步伐和促进技术成果转化的重要抓手。通过回顾厦门改革开放以来经济发展运行轨迹
分布式信源编码(Distributed Source Coding,简称DSC)是一种新型的编码框架,是基于20世纪70年代的Slepian-Wolf无损编码理论和Wyner-Ziv有损编码理论。它通过对相关的信源采