Linux下IPsec VPN安全网关实现技术研究

来源 :石家庄经济学院 | 被引量 : 0次 | 上传用户:andy1li
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网公开性、跨国家、自由性以及缺少法律约束等特点都为网络环境的安全性带来了巨大的挑战,而企业的蓬勃发展使得网络成为企业内部以及企业与企业之间信息共享和交流的必备平台。在这种背景下,一种能够降低成本同时保障传输安全性和可靠性的网络,VPN虚拟专用网应运而生。  VPN虚拟专用网应用了许多技术手段来实现,其中IPsec在VPN中的应用起到了十分关键的作用。IPsec工作在网络层,为网络层及其以上的协议提供保护,是目前公认的,安全性高、应用范围广的一种VPN技术。关于IPsecVPN以往的工作普遍集中在Windows下,问题是难以扩展,本文研究了在Linux系统下实现IPsecVPN虚拟专用网,Linux操作系统具有可移植性强、开源易扩展以及网络可靠性强等优点,非常适合网络的实现。  本文详细介绍了VPN建网优势与方法,深入分析了IPsec协议族,研究了IPsec的工作原理和工作流程,以及如何在Linux环境中应用IPsec技术组建VPN虚拟专用网。根据以上理论依据,本文设计并实现了一个Linux下IPsecVPN虚拟专用网:首先进行Linux、VPN、IPsec三部分的总体设计,将各个部分的内部组成模块化,详细分析各个模块的功能,各模块之间的协同工作步骤和方法,最后在Linux实验环境下搭建VPN专用网,嵌入IPsec协议,由此实现了一个Linux下的IPsecVPN专用网。  本文创新点在于在Linux环境下设计并实现IPsecVPN虚拟专用网,并成功在Linux实验环境下配置并建立IPsecVPN网络,实现了网络互连通信,同时研究了如何实现安全性保障并进行了验证。通过实验和测试,详细分析了IPsec协议运作以及Linux下搭建网络的优势,提出了其他的研究的问题并给出一定的研究建议。
其他文献
随着计算机硬件和计算机图形学的发展,基于物理模型的流体模拟算法受到了研究学者的广泛关注,也逐渐成为计算机图形学研究热点之一,本文主要内容就是围绕了基于物理模型的烟
Top-K支配查询返回数据集中支配其它数据点个数最多的前K个点,它继承了Skyline查询和Top-K查询的优点而避免了二者的缺点,在偏好搜索、多标准决策支持等领域具有重要作用。目前
云计算是以互联网为基础的新一代技术的总称,是并行计算、分布式计算和网格计算的综合发展。云计算技术将计算资源以服务的形式提供给用户使用,广泛应用于海量信息的存储和快
随着现代数字技术的发展,各种功能强大的数字图像处理工具应运而生,给人们带来了诸多便利。但与此同时,这些先进工具也被一些怀着各种目的的不法分子利用,他们对图像恶意篡改,导致
机器人技术是一项综合性的应用技术,高度交叉了包括人工智能、机械、电子以及自动化控制在内的多门学科,是当代最智能的自动化应用之一。仿人机器人作为真正字面意义上或狭义上
本文针对纬编平针织物人工质检中的精度差、费时多、易出错等诸多弊端,研发了基于机器视觉的纬编平针织物拉伸密度快速测量系统。  根据纬编平针织物的特性,提出了一种基于织
随着互联网技术的迅猛发展以及存储、数字化设备性能的提升,视频数据量呈现几何级数增长的趋势。如何高效检索这些海量视频成为一个急需解决的问题。目前对这些视频检索和组织
随着多媒体、英特网等技术的快速发展,以及近年来数码产品的普及,产生的数字图像呈爆炸性地增长。如何对这样的海量数字图像进行有效地管理并将其应用到各个领域已经成为新的
实时系统应能够在限定的响应时间内提供所需水平的服务。在航空航天、工业控制、军事、汽车电子等具有严格时间约束的硬实时系统开发过程中,必须进行最坏执行时间分析和可调度
近年来,互联网技术的快速发展和网民数量的激增,给内容源服务器和传输骨干网络带来越来越大的压力,互联网瓶颈也从接入段逐渐向骨干传输网络和服务器端转移。内容分发网络(CDN,Co