宽带接入路由器的流量监控和安全技术

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:aa284636706
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着高速骨干网的不断完善,尤其是各地宽带城域网的普及,电信和因特网网络服务供应商在多住所单元(MDU/MTU)领域以及中小企业领域面临的新机遇,对流量的监控,尤其是访问控制、接入控制以及安全控制日益重要。而提供一个高性能的宽带接入路由器,在网络的边界高效的控制网络流量和端用户的行为,尽管无法实现全局的QoS,却不失为一种优化所管理的IP网络的有效方法。 本文分析了路由器的发展趋势,认为新一代宽带接入路由器的设计要求就是支持更多更先进的流量控制能力、更好的安全性能以及更加灵活的扩展机制,因为越靠近端用户的路由器越应当从网络应用的角度而非分组转发的角度设计。当基于第一代路由器体系设计宽带接入路由器时,路由器操作系统软件最为重要。文章总结了对IP网络QoS要求的理解,关注最近的QoS策略网络的概念,提出QoS主要是一个策略问题而不是一个机制问题,接入路由器可以提供实现QoS策略的机制。将“策略”和“机制”分离有利于实现统一的QoS。但是全局QoS的实现仍然是个难题,我们使用隐式业务带宽接纳控制模型来改善局部QoS。模型把园区网络连接分为非弹性业务连接和弹性业务连接,假设园区可以获得有保障的租赁带宽,利用管理手段和自适应带宽分配算法优化对租赁带宽的使用。该模型在实际项目中得到应用。文章还总结了对网络安全的认识,初步提出了安全路由器模型,由于网络安全的复杂性,以及对安全路由器在整个安全系统中的地位认识不足,这个模型需要进一步的考虑。 我们启动Linux改造计划来适应宽带接入路由器操作系统的发展要求。第二章在分析Linux分组转发过程的基础上分析了连接的概念,研究了连接的相关问题,给出了对标准Linux内核连接模块的增强实现。我们基于连接来加速转发过程以及实现隐式接纳控制。第四章总结了分组分类的搜索算法,当必须软件实现而且需要支持频繁的动态更新时,元组空间搜索算法性能最好。我们还分析了标准Linux内核连接的鉴别和防火墙规则搜索算法的缺点,基于元组的概念给出了这两个问题的改进设计。
其他文献
该文的内容安排如下:第1章介绍无线链路和IP网络.第2章介绍TCP的基本原理和拥塞控制算法.第3章分析TCP在无线网络中的性能,并将ARQ和现有改进的方案进行比较,分析了ARQ方案的
该论文所研究的内容是一个企业计算机网络用户管理与计费系统.文中,作者提出了一个以目录服务为核心的用户管理与计费系统模型,该模型不同于以往传统的以关系型数据库为核心
正交频分复用(OFDM)是一种并行的多载波调制和传输技术,其利用相互正交的多个子载波来传输信息,有非常高的频谱利用效率和很好的抗多径干扰能力,适合于高速率的多媒体数据传
波束跟踪在导弹、航天器等高速飞行器测控系统中担负着极其重要的角色,它是保证高速飞行器数据连续可靠交互的基础,也是提高高速飞行器测控系统抗干扰能力和降低设备功耗最有效
该文将关注于非线性时间序列分析的各主要方面:辨识、预测和控制.文中的主要工作如下:讨论混沌论动力系统理论的相关内容,进而说明动力系统表达能力的充分性,并证明如下新颖
该文就节目操作模块与系统其它相关模块软件的结构关系及节目操作模块内部结构提出了一套解决方案.该方案以ST20-TP3/4解复用芯片为CPU,并以ST公司的HDTV开发平台和ST20的软
该文的主体部分就是根据上述工作的内容展开的.第一章介绍了该课题相关技术的发展情况,主要包括:同步系统的基本要求和特征;纠错编码技术的回顾;软件无线电技术的发展等.该章
研究带乘性噪声随机系统的信号估计理论是随机信号处理的一个重要发展方向,对于石油勘探、目标跟踪、通讯工程等各个领域都具有实际意义.该文围绕这类离散随机系统的信号最优
该学位论文是以中国人民解放军总装备部项目921载人航天工程子项目:"话音选优和话音质量客观评价系统研制"和华中科技大学(博士)研究生基金项目:"基于输出的语音质量客观评价
差错控制编码是保证数据可靠传输的重要手段之一,从1948年香农发表“通信中的数学原理”文章至今,差错控制编码先后经历了汉明码、卷积码、BCH码、RS码、LDPC(Low Density Pari