论文部分内容阅读
VPN 是一种在公共Internet上提供专用组网连接的技术。由于互通方便、费用低廉,VPN已经成为Internet上广泛应用的业务之一。其中,IPSec VPN以其良好的开放性和安全性,已经成为应用最广的VPN 组网方案。然而由于设计上的缺陷,IPSec VPN暴露出与一些主流的网络协议无法兼容以及大规模组网中配置复杂、组网不灵活的缺点。
DVPN(Dynamic VPN)是一个全新的VPN组网方案。它对IPSec稍加改进,同时引入独有的动态地址管理协议和动态隧道机制,在保持IPSec VPN 良好安全性的基础上,实现了动态组网的功能。作者有幸加入 DVPN 的研发工作,参与了动态组网方案的设计,并主要负责实现了动态隧道机制。
本文首先阐述了VPN的概念,介绍VPN的一些重要技术,进而分析了IPSec应用于VPN的不足。然后从DVPN动态性的需求入手,阐述了DVPN 动态组网的设计思想,较为全面地说明了作者的主要工作、DVPN 的关键特性之一——动态隧道机制的实现原理。最后,作者对DVPN机制需进一步改善之处提出了自己的观点。