位置与标识分离网络体系结构及关键机制研究

被引量 : 0次 | 上传用户:jack196409
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当前的TCP/IP体系结构中,IP地址在语义上具有双重含义,既代表了网络节点的拓扑位置,又是节点的标识,通常称之为IP地址语义过载问题。IP地址语义过载问题导致不利于支持移动性,影响了核心路由的扩展性,降低了现有安全机制的效能,还限制了若干新技术的发展。“Locator/Identifier Split”是解决IP地址语义过载的有效途径之一。目前,基于“Locator/Identifier Split”思想的网络的命名和寻址已经成为新型网络体系结构的一个重要研究方向。学术界提出了一些有价值的解决方案,但在扁平标识映射服务、节点移动性支持等方面还存在不足。此外,“Locator/Identifier Split”为TCP/IP体系结构下存在的网络安全、流量工程、多宿主、多播等方面一些难题提供了新的研究思路,有待于进一步的探索与发掘。本文针对IP地址语义过载问题,展开基于“Locator/Identifier Split”思想的网络命名与寻址体系结构研究。我们提出了一种新型命名和寻址体系结构:LISA(Locator Identifier Separation Architecture),提高了核心网络路由的扩展性,满足节点移动性要求,并为建立基于可信Identifier的端到端安全传输奠定了基础。映射服务是“Locator/Identifier Split”的核心。为此,我们提出基于单跳DHT (Distributed Hash Table)的映射服务机制LISA-Mapping,提供了扁平标识的可扩展解析机制,降低了查询延迟,提高了更新速度。我们充分利用LISA体系结构的特性,解决若干当前网络中的一些难题。首先,针对TCP/IP体系结构下基于IP地址的访问控制存在的缺陷,我们提出了基于LISA固定标识的网络访问控制机制LISA-NAC,从而为边缘网络提供了准确、高效的精细粒度访问控制机制。其次,我们提出基于LISA的站点多宿主方案,并以此为基础提出了路径失效恢复机制LISA-Recovery,它能够有效检测路径失效和性能下降(延迟、丢包率等),并进行快速的路径切换,从而保障了上层应用服务的正常运行。本文的主要工作包括:1. LISA体系结构研究。我们提出了基于网络的位置与标识分离的命名和寻址体系结构LISA。LISA将网络分为核心网络和边缘网络。核心网络使用结构化标识(Locator),保证了核心网络标识的聚合特性,提高了路由的扩展性。边缘网络使用固定扁平标识(Identifier),能够更好地支持移动性,并为基于可信Identifier的端到端传输安全奠定了基础。LISA还可以从体系结构上为流量工程和多宿主机制提供了支撑。此外,LISA采用了“LISA-in-IP”的报文封装方式,避免了对核心网络路由设备的更新,体现了实用性。2. LISA映射服务机制研究。为了实现“Locator/ID Split”,需要完成两套地址空间之间的转换。因此,基于扁平标识的可扩展映射服务是LISA体系结构的核心。论文提出了基于单跳DHT的映射服务机制LISA-Mapping,提供了扁平标识的可扩展解析。LISA-Mappig在一定程度上解决了由于映射服务节点的动态加入和离开所导致映射记录迁移的问题。论文还分析了LISA-Mapping多级映射在扩展性上的优势,以及对查询延迟的影响,得出了查询延迟与多级映射系统结构之间的关系。模拟实验结果显示,与其他映射服务机制相比,LISA-Mapping降低了查询延迟,提高了更新速度。3.基于固定标识的网络访问控制机制研究。LISA体系结构分离了网络节点的标识和位置,从而为构建基于固定标识的网络访问控制提供了可能。论文针对TCP/IP体系结构下基于IP地址的访问控制存在的缺陷,在LISA体系结构中,提出了基于固定标识的网络访问控制机制LISA-NAC ,主要包括IBAC(Identifier-Based Access Control)模型和自验证标识(Self-verifying Identifier)。IBAC模型提供了更加精确和高效的访问控制机制,适合移动节点的访问控制。自验证标识使得报文接收方不依赖第三方认证,根据报文携带的信息即可验证报文源的身份,简化了报文源的验证过程。为了提高LISA-NAC的性能,我们还对ACL(访问控制列表)进行了优化。以LISA-NAC原型系统为基础,我们对传输性能、系统资源消耗和ACL访问效率进行了测试和分析,证明了LISA-NAC的可行性。4.基于LISA的路径失效检测和恢复机制研究。LISA体系结构能够很好地支持多宿主,并提高多跳路径的异质性。在LISA体系结构下,我们提出了基于LISA的站点多宿主方案,并以此为基础提出了路径失效恢复机制LISA-Recovery。模拟实验验证了LISA-Recovery能够有效检测路径失效和性能下降,并进行快速的路径切换,从而保障了上层应用服务的正常运行。论文还分析了LISA-Recovery所带来的开销,显示具有较好的实用性。5. LISA原型系统的设计与实现。“实验驱动”型研究是新型网络体系结构研究的重要特点,一个方便、真实的实验环境可以有力地支持体系结构及相关技术的研究。基于上述关键技术的研究,本文以基于转发与控制分离思想的ORCP(Open Router Control Platform)开放式路由器平台为基础,设计并实现了LISA路由器和LISA-NAC原型系统。LISA路由器由于采用硬件转发,与其他位置与标识分离方案相比,在报文转发性能具有优势。综上所述,本文的工作针对“Locator/Identifier Split”体系结构中的若干关键问题提出了有效的解决方案,并在利用“Locator/Identifier Split”体系结构的新特性可以解决当前网络若干难点问题方面进行了有益的探索,部分研究成果已成功应用于某型号项目的研制,对于新型网络体系结构的理论研究和实用化具有一定的理论价值和应用价值。
其他文献
黄淮海黑猪(淮猪)是我国古老而著名的华北型优良地方猪种,俗称老淮猪,是黄淮海黑猪的一个主要类群,数量大,养猪历史十分悠久。老淮猪和其他地方猪种一样在上世纪90年代初受到国
通过对圆柱型导线中传导电流密度分布公式的推导和讨论,说明在频率很高或频率虽低(例如工频50Hz)但导线截面较大时都会产生很强的趋肤效应,进而通过实例讨论了工频趋肤效应的一些特点
东海老淮猪,素以肉质鲜美著称,“古淮”牌猪肉也日渐被消费者所喜爱,原因除了地方猪种特有的品种优势,还有老准猪在饲养管理方法上的独特。在追求效益、崇尚集约化养殖的今天,为了
SNS网站的出现和发展,掀起了网络广告的改革浪潮,并在一定程度上影响了人们的生活。作为一种社会性网络服务媒体,SNS不仅为广大的网络用户提供了交流平台,同时也给企业带来了
目的探讨护理干预对青霉素皮试结果的影响。方法将2 000例患者随机分为两组,对照组1 000例,按常规对患者进行青霉素皮试,干预组1 000例,运用护理干预对患者进行青霉素皮试。
分析了"营改增"改革试点方案的主要内容及"营改增"改革对物流企业的税负影响,并提出了相应的应对策略。
隐喻不仅是独具特色的语言形式,也是理想的文学分析材料,因为它本质上涉及到深层次的语言思考,。范畴化是对复杂的现象分类的过程。张爱玲的文学作品在中国文学研究中经久不
娄烨的电影《颐和园》是一部以纯粹个人视角讲述的关于一个宏大时代的史诗性作品。电影以"面对实事本身"的高度诚实与自觉、成熟而深入的自我反思、宽广的世界性眼光和对理想
易卜生汲取民间文学的语言、技巧和精神气韵开展创作,他的诗歌创作体现出浓郁的民间歌谣特征。易卜生诗歌题材主要来自民间文学,最常用民间意象中的林妖和水精意象。在艺术形
著作权法的发展史亦是一部传播技术的进步史,每次重大的传播技术进步都会伴随着著作权法制度的改革,这与著作权的实现在于传播不无关系。对于当前"深度链接"所引发的法律问题是