基于ATMP的IPsec VPN动态路由技术的研究和实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:dillydally
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随信息技术变化的是网络架构的变化,传统上通过调制解调器或租用线路连接互联网的方式正逐渐被新兴虚拟专用网VPN所代替。VPN使用户可以通过互联网安全地进行通信,在未来的几年中几乎所有的通信(包括数据话音和视频通信)都将能够通过互联网安全地进行通信。当企业借助互联网进行商业活动时,都必须采取特殊的保护措施以保证重要信息在公共互联网上传输时不会被泄露,而IPsecVPN就是最好的选择。企业采用IPsecVPN网关取代传统的专线方式进行远程的连接已成为必然趋势。但IPsecVPN网络的设计一直以来都存在着一个很大的问题,即如何在IPsecVPN隧道上实现动态路由。 众所周知,动态路由技术可以动态获取远端路由信息,自动生成动态路由表。路由信息随着网络的变化而自动更新,可扩展性非常高。如果把这种灵活性延伸到IPsecVPN技术上,则IPsecVPN的应用将更为广泛。所谓的安全路由技术即是如何在IPsecVPN隧道上实现动态路由选择技术。要在IPsecVPN隧道上实现动态路由技术并不是简单的事情,依照IETF定义的IPsecVPN网关是一种静态模型,IPsecVPN并不是一个简单的数据通道,SPD和SADB起着访问控制和路由查询的功能。 IPsecVPN静态模型不适应虚拟网络拓扑结构的变化。虚拟网络拓扑结构的变化是影响安全策略的主要因素之一。为了适应这些变化,必须手动方式对安全策略做出相应的调整以便于IKE协商新的SA。通过手动方式分发策略扩充性、安全性都较差,通过策略管理系统来分发策略是很好的解决方案,但目前还没有成熟、统一的策略管理协议,并且在网络结构很复杂的情况下,策略管理的工作量也比较大。 在分析和学习现有的一些IPsecVPN动态路由技术的基础上,在改进IIPtran动态路由技术的基础上提出了基于ATMP隧道管理的IPsecVPN动态路由技术Route-IPsec的设计,并实现了Linux下基于Route-IPsec动态路由技术的Route-IPsec系统。 本文主要的研究工作及成果体现在如下几点:1.Route-IPsec动态路由技术的设计1)描述了ⅡPtran动态路由解决方案,分析了ⅡPtran动态路由的两大缺陷:保护粒度过粗、没有声明IP-IN-IP隧道的管理机制或完全依赖IKE管理IP-IN-IP隧道。 2)改进ⅡPtran动态路由技术,提出了基于ATMP的Route-IPsec动态路由模型。采用ATMP管理隧道,同时细化IPsecVPN网关之间的保护粒度。 3)分析了Route-IPsec动态路由模型,它实现路由和IPsec处理功能的分离。 4)分析了Route-IPsec基于ATMP的IP-IN-IP的隧道管理机制,包括隧道链表和隧道的形成。 2.Linux下基于Route-IPsec动态路由技术的Route-IPsec系统的实现详细给出了Route-IPsec系统结构的设计,描述了主要功能的实现和主要数据的处理流程,最后,分析了Route-IPsec系统的配置特征。
其他文献
聚类是数据挖掘中的一个重要研究领域,它所解决的问题是将已给定的若干无标记的模式聚集起来使之成为有意义的类.该文首先在吸取国内外聚类算法的精华的基础上又对它们进行改
近年来,移动互联网的快速发展以及智能移动终端的迅速普及使移动互联网用户数量急剧上升,并且越来越多的用户使用手机等移动终端访问互联网,同时互联网上的程序也逐渐应用在
癫痫是我国第二大神经疾病,由大脑病变部位的神经元异常放电导致。癫痫发作时,通常表现为运动、感觉、意识等神经功能紊乱,对患者的生理和心理造成巨大痛苦和伤害。目前,我国大约
该文对视频编码中的关键技术-熵编码技术进行了研究,针对高清晰度视频提出基于上下文的2D-VLC熵编码器.H. 264/AVC标准是正在制订中的新一代视频编码标准,包含了非常先进的编
高光谱成像仪能够获得由几十到几百个连续密集的窄波段组成的光谱图像。高分辨的光谱信息使得目标检测和分类变得更加准确,因此高光谱图像在农业和矿业勘探等领域得到广泛应用
近年来IP组播的一些固有缺点限制了其在Internet上的广泛部署。作为IP组播的一种可选方案,应用层组播获得了广泛研究。应用层组播扩展树中发生的拥塞能显著影响应用层组播的性
随着Internet的迅猛发展和移动设备的广泛应用,越来越多的商务活动开始往移动IP领域发展。同时,传统的IPv4技术已经暴露出不足,包括地址空间紧张,路由爆炸,管理配置复杂,缺乏QoS和
云计算、大数据、物联网等信息技术在全球范围内的广泛普及和深入应用,使得全球信息数据呈现出超指数级增长的爆发态势。大规模分布式云存储服务系统,是支撑上层海量复杂应用服
该文首先对CBR系统中事例的索引与检索机制进行了研究.在分析了基于示例的学习(Instance- basedLearning,简称IBL)算法的基础上,该文提出了CBR系统中基于IBL算法的索引与检索
随着超大规模集成电路(VeryLargeScaleIntegratedcircuit,VLSI)工艺的发展,系统芯片(SystemOnaChip,SOC)设计技术越来越成为研究的热点,由此带来了标准单元背景下的混合模式布局(